• 제목/요약/키워드: Internal Information Leakage

검색결과 94건 처리시간 0.02초

RFID 출입통제시스템과 연동한 네트워크 이중 접근통제 시스템 (Network 2-Factor Access Control system based on RFID security control system)

  • 최경호;김종민;이대성
    • 융합보안논문지
    • /
    • 제12권3호
    • /
    • pp.53-58
    • /
    • 2012
  • 내부에 있는 정보를 보호하기 위한 노력들 중 하나인 네트워크 접근통제 시스템의 적용은 내부 사용자들의 효과적 제어 및 자동적인 네트워크 관리와 보안을 가능하게 한다. 그러나 이미 허가된 PC 또는 모바일 기기로 위장하거나 자리를 비운 사용자의 인가된 시스템을 이용하여 내부 네트워크에 접속할 수 있는 문제점이 있다. 또한 허가된 PC 또는 모바일 기기의 악성코드 감염으로 인해 사용자가 직접 사용하는 시간 이외에도 동작하여 비의도적인 정보유출 및 내부 네트워크 공격 등이 발생할 수 있다. 따라서 내부 네트워크에 접속을 허가 받은 이가 인가된 장비를 이용하여 접근정책에 따른 통신을 수행하고 있는지를 확인해야 한다. 이를 위해 본 연구에서는 RFID 출입통제시스템과 연동한 네트워크 이중 접근통제 시스템을 제안한다. 제안된 시스템은 내부 네트워크 접속 시 이중인증을 수행함으로써 허가된 사용자가 인가된 장비를 이용하여 통신을 수행하는 환경을 제공한다.

적외선 기반 피기백킹 방지 기법을 적용한 네트워크 그룹 접근통제 시스템 (Network Group Access Control system using piggy-backing prevention technique based on Infrared-Ray)

  • 김종민;최경호;이동휘
    • 융합보안논문지
    • /
    • 제12권4호
    • /
    • pp.109-114
    • /
    • 2012
  • 오늘날과 같은 정보화사회에서는 비인가자의 조직 내 출입 시, 중요 정보자산에 접근이 용이해지기 때문에 통제 상의 어려움이 있다. 비인가자는 고도의 기술을 활용하지 않더라도, 뒤따름(Piggy-backing)과 어깨 너머로 훔쳐보기(Shoulder surfing) 등의 방법을 통해 중요 정보를 획득 할 수 있다. 그러므로 본 연구에서는 비인가자가 조직 내 주요 공간에 위치 시 연관된 정보통신기기의 네트워크 접속을 차단하여 내부 정보를 열람할 수 있는 권한을 적절히 통제하는 방법을 제시하고자 한다. 제시된 방법은 RFID와 적외선 센서를 결합하여 네트워크 접근통제 시스템에 적용시킨 것으로, 이를 통해 비인가자 출입으로 인한 내부 정보 유출 위협을 차단하여, 인원 보안 측면을 강화한 보다 안전한 내부 네트워크 환경을 제공할 수 있다. 또한 내부 사용자의 보안인식 제고를 위한 수단으로 활용할 수 있는 장점도 있다.

선박엔진 배관 플랜지용 세미금속 가스켓의 열전달 및 구조해석 (Thermal and Structural Analyses of Semi-metallic Gasket Joined with Graphite Seal for Ship Engine Piping Flange)

  • 오정석;이인섭;윤한기;성흥경
    • 한국해양공학회지
    • /
    • 제31권5호
    • /
    • pp.352-356
    • /
    • 2017
  • We performed thermal and structural analyses to evaluate the structural integrity of a semi-metal gasket for a flange with increases in the internal fluid temperature and pressure using a commercial FEA program. As a thermal analysis result, the temperature distribution of the gasket body increased with an increase in the internal fluid temperature until the maximum fluid temperature of $600^{\circ}C$. In addition, the structural analysis showed that contact pressures of more than 35 MPa occurred uniformly in the graphite seal regions. It was found that no fluid leakage occurred under the load conditions for the structural analysis because the contact pressure in the graphite seal region was greater than the maximum internal fluid pressure of 35 MPa. Therefore, we demonstrated the structural integrity of the semi-metal gasket by performing the thermal and structure analyses under the maximum fluid temperature of $600^{\circ}C$ and the internal fluid pressure of 35 MPa.

개인정보보호를 위한 개인정보 유출 모니터링 시스템의 설계 (Privacy Leakage Monitoring System Design for Privacy Protection)

  • 조성규;전문석
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.99-106
    • /
    • 2012
  • 다수의 민간기업체 및 공공기관들은 영업, 홍보, 민원처리 등의 업무를 위하여 다양한 방법을 통해 개인정보를 수집하고, 조직의 이익 및 업무처리를 위해 개인정보를 활용하고 있다. 하지만 이렇게 수집된 개인정보에 대한 기술적, 관리적 조치 및 내부통제의 미숙으로 인해 개인정보의 오남용 및 유출이 사회적 문제로 크게 대두되고 있으며, 정부에서도 개인정보보호에 대한 중요성을 인식해 개인정보보호법의 시행을 추진하고 있는 실정이다. 본 연구에서는 조직에서 관리하고 있는 개인정보의 취급 패턴을 분석하여 이상징후를 탐지하고, 사전에 개인정보 유출 및 오남용에 대한 대처가 가능한 방안에 대해 기술하고 있다. 특히 개인정보 유출과 관련된 요소들을 객관적으로 측정이 가능한 핵심위험지표들로 수치화하여 관리할 수 있는 개인정보 유출 모니터링 시스템의 설계 방안에 대해 제시하고자 한다.

내부자 정보 유출 탐지 방법에 관한 연구 (A Study on Method for Insider Data Leakage Detection)

  • 김현수
    • 한국인터넷방송통신학회논문지
    • /
    • 제17권4호
    • /
    • pp.11-17
    • /
    • 2017
  • 최근 많은 기업 및 기관에서 내부정보가 유출되는 사고가 지속적으로 발생하고 있으며, 이러한 내부정보 유출사고는 대부분 권한 있는 내부자에 의해 발행하고 있다. 본 논문에서는 은닉 마르코프 모델(HMM)을 이용하여 내부자의 정상행위에서 생성된 정보를 모델링한 후 내부자들의 비정상행위를 탐지하는 내부정보 유출 탐지 기법에 대해 제안한다. 보안시스템들의 로그를 통해 내부자들의 행위에 대한 특징을 추출하여 입력 시퀀스를 생성하고, HMM 모델에 학습하여 정상행위에 대한 모델을 생성한다. 이상행위에 대한 판정은 사용자 행위에 대한 관측열을 정상행위 모델에 적용하여 확률값을 계산하고, 이 값을 특정 임계값과 비교하여 이상행위를 탐지한다. 실험을 통해 내부자 정보유출 행위를 탐지하기 위한 최적의 HMM 매개변수를 결정하였고, 실험결과 제안한 시스템이 내부자 정보유출 행위에 대해 20%의 오탐율과 80%의 탐지율을 보여주었다.

모바일 단말에서 외부 저장 매체로의 불법 데이터 유출 방지 기법 (Prohibiting internal data leakage to mass storage device in mobile device)

  • 정보흥;김정녀
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.125-133
    • /
    • 2011
  • 최근 들어, 모바일 단말의 폭발적인 보급 더불어 단말 내의 중요정보가 외부 저장 매체로 불법적으로 유출되는 보안 위협이 증가되고 있다. 따라서, 본 논문에서는 단말 내 중요정보의 외부 저장 매체로의 유출 방지 기법을 설계 및 구현한다. 이 기법은 파일의 임의위치에서 시그니처를 샘플링하고 이를 이용하여 유출 탐지, 차단 기능을 수행한다. 시그니처 샘플링 과정은 대상 파일을 일정 크기의 추출 윈도우로 구분한 후 이 영역 내에서 임의의 위치에서 1개 이상의 시그니처를 추출한다. 그리고, 가장 효과적인 샘플링을 수행하기 위하여 전체 샘플링, 이항분포 샘플링, 동적 샘플링의 다양한 추출 방식을 구현 및 시뮬레이션을 수행 한다. 제안된 기법은 파일의 임의 위치에서 시그니처를 샘플링하여 공격자의 시그니처 예측성을 낮출 수 있고 원본 데이터에 대한 변형 없이 유출 방지기능을 효과적으로 구현할 수 있다는 장점을 가진다. 따라서, 사용자 편의성이 중시되고 비교적 저 사양의 시스템인 모바일 단말에서 효과적으로 유출방지 기능을 구현할 수 있는 기법이다.

시계열 그래프를 이용한 내부 데이터 유출 탐지 시스템 (Internal Information Leakage Detection System using Time Series Graph)

  • 서민지;신희진;김명호;박진호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.769-770
    • /
    • 2017
  • 최근 데이터 기술의 발달에 따라, 기업에서는 중요 데이터를 서버와 같은 데이터 저장 장치에 보관하고 있다. 하지만 기업 내부 직원에 의해 기업의 기밀 데이터가 유출될 수 있는 위험성이 있기 때문에, 내부 직원에 의한 데이터 유출을 탐지 및 방지해야 할 필요성이 있다. 따라서 본 논문에서는 각 보안 솔루션에서 수집한 보안 로그를 데이터 유출 시나리오를 바탕으로 시계열 그래프로 작성하여, 이미지 인식에 뛰어난 성능을 보이는 합성곱 신경망을 통해 데이터 유출을 탐지하는 시스템을 제안한다. 실험 결과 유출된 데이터의 크기에 상관없이 95% 이상의 정확도를 보였으며, 복합적인 행동을 통해 데이터 유출을 시도한 경우에도 97% 이상의 정확도를 보였다.

사용자 그룹화를 통한 내부 정보 유출 탐지 시스템에 관한 연구 (A Study on Internal Information Leakage Detection System by User Grouping)

  • 신희진;서민지;김명호;박진호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.771-772
    • /
    • 2017
  • 내부 정보 유출 사고의 빈도가 높아지게 되면서 이러한 내부 정보 유출을 막기 위해 DLP(Data Loss Prevention), DRM(Digital Rights Management), DB 접근 통제 솔루션, 인터넷 접근 차단 솔루션과 같은 여러 가지 보안 솔루션을 적용하고 있으나, 내부 정보 유출을 시도하는 개인의 행동을 기반으로 개인을 탐지한다는 문제점을 가지고 있다. 본 논문에서는 개인이 아닌 조직으로 이루어진 내부 정보 유출의 행위를 탐지하고 대응하기 위해 보안로그를 위험 사용자들끼리 그룹화 하여 내부 정보 유출 여부를 판단하는 시스템을 제안한다.

모바일 단말을 통한 내부 정보 유출 방지 방안 연구 (A Study of Prevention Measures about the Internal Information Leakage through Mobile Devices)

  • 김진형;김지연;장은영;김형종
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1005-1008
    • /
    • 2011
  • 최근 다양한 기능을 수행할 수 있는 모바일 단말 개발이 확산됨과 함께 모바일 단말기를 이용해 회사 업무를 처리 할 수 있는 모바일 오피스를 구축하는 기업이 빠르게 증가 하고 있다. 모바일 오피스에 사용되는 단말기에는 회사 업무 처리가 가능한 업무 시스템 및 업무 기능을 포함하는 앱스(Apps)가 설치 되어있으며, 이를 통해 외부에서 네트워크를 통해 업무를 수행하게 된다. 다양한 단말을 통한 내부 시스템의 접속 및 외부에서부터 기업 내부 망으로 접속하는 것을 허용하게 됨에 따라 내부정보유출 시스템의 적용 범위를 모바일 단말 사용자에게 확대할 필요가 생겼다. 효율적인 업무 운영이 가능하면서, 안전하게 수행 가능한 모바일 오피스 운영을 위해 직원의 프라이버시 보호가 가능하면서 내부 정보 유출을 방지할 수 있는 방안에 대해 연구 해 보고자 한다.

행정업무 능률향상을 위한 통합 계정 및 접근 관리 방안 (An integrated approach for identity and access management for efficient administrative work)

  • 박병언;양재수;조성제
    • 정보보호학회논문지
    • /
    • 제25권1호
    • /
    • pp.165-172
    • /
    • 2015
  • 최근 공공기관 및 대형 포털 사이트에 이르기까지 개인정보관리의 효율적인 관리의 부재로 대량의 고객 정보와 정보 유출 관련 사고들이 연이어 발생하고 있다. 이에 내부 자료의 외부유출을 근원적으로 차단할 수 있는 보안 인프라 구축이 그 어느 때 보다도 중요한 이슈로 등장하고 있다. 이에 사용자의 접근과 권한 관리, 인증, 감사 등을 수행하는 계정 및 권한관리시스템이, 업무의 효율성 향상은 물론, 시스템에 대한 접근과 계정 관리를 위한 안전하고 효과적인 방안으로 대두되고 있다. 본 논문에서는 지방자치 행정업무에서 전산 업무능률 향상과 보안성강화를 위해 어떻게 계정 및 권한관리시스템을 구축해야 하는지 분석하고, 그 방안을 제시하였다.