• 제목/요약/키워드: Security Platform

검색결과 806건 처리시간 0.031초

인공지능기반 보안관제 구축 및 대응 방안 (Artificial Intelligence-based Security Control Construction and Countermeasures)

  • 홍준혁;이병엽
    • 한국콘텐츠학회논문지
    • /
    • 제21권1호
    • /
    • pp.531-540
    • /
    • 2021
  • 사이버 상의 공격과 범죄가 기하급수적으로 증가와 해킹 공격들이 지능화, 고도화되면서 해킹 공격방법 및 루트가 복자하고 예측 불가능하게 진화하고 있어 실시간으로 범죄 발생을 예측, 예방과 대규모의 지능적인 해킹 공격에 대한 선제적 대응력 강화하기 위해 스스로 학습해 이상 징후를 감시 및 공격을 차단하여 대응하는 인공지능을 활용한 차세대 보안 시스템 구축을 통한 인공지능기반 보안관제 플랫폼 개발 방안을 제시하고자 한다. 인공지능기반 보안관제 플랫폼은 데이터 수집, 데이터 분석, 차세대 보안체계 운영, 보안체계 관리 등의 기반으로 개발되어야 한다. 빅데이터 기반과 관제시스템, 외부위협정보를 통한 데이터 수집 단계, 수집된 데이터를 전처리 후 정형화시켜 딥러닝 기반 알고리즘을 통해 정·오탐 선별과 이상행위 분석 등을 수행하는 데이터 분석 단계, 분석된 데이터로 통해 예방·관제·대응·분석과 유기적 순환구조의 보안체계를 운영하여 신규위협에 대한 처리범위 및 속도향상을 높이고 정상기반과 비정상행위 식별 등을 강화시키는 차세대 보안체계 운영, 그리고 보안위협 대응 체계 관리, 유해IP 관리, 탐지정책 관리, 보안업무 법제도 관리이다. 이를 통해 방대한 데이터를 통합적으로 분석하고 빠른 시간에 선제적으로 대처가 될 수 있도록 방안을 모색하고자 한다.

이동에이전트를 이용한 침입탐지 모델의 제안 (Proposed of Intrusion detection model using the Mobile agent)

  • 황인선;박경우
    • 한국컴퓨터정보학회논문지
    • /
    • 제9권1호
    • /
    • pp.55-62
    • /
    • 2004
  • 컴퓨터네트워크의 확대와 인터넷 이용자의 증가에 따른 부작용으로 컴퓨터 보안 문제가 중요하게 대두되고 있다. 따라서 침입자들로부터 위험을 줄이기 위한 침입 탐지 시스템에 관한 연구가 활발하다. 이동에이전트를 이용하는 제안된 컴퓨팅 패러다임의 잇점은 네트워크의 지연시간 극복. 네트워크 부하 감소, 비동기적이고 자율적인 실행, 동적인 적합성과 이기종 환경에서의 운영이다. 많은 정보 보호 모델들은 agent-to-agent, agent-to-platform, 그리고 platform-to-agent 위험한 요소들을 완화하기 위하여 제안되었다. 본 논문에서는 침입 탐지 시스템의 개발을 통해서 이동 에이전트의 성능을 분석하여 관리함으로써 데이터가 최상의 환경을 유지하도록 하였다.

  • PDF

WIPI 플랫폼 기반 얼굴인식 미들웨어 설계 (Design of Middleware for Face Recognition based on WIPI Platform)

  • 배경율
    • 지능정보연구
    • /
    • 제11권3호
    • /
    • pp.117-127
    • /
    • 2005
  • 이동기기를 기반으로 하는 기술이 급격히 발달함에 따라 일반 컴퓨팅 환경의 그래픽이나 영상처리 기술들을 활용한 모바일 컨텐츠 개발이 증가하고 있다. 본 논문에서는 상호 연동성을 지원하는 국내 표준 무선인터넷 플랫폼인 WIPI를 기반으로 하여 영상처리와 얼굴인식 기술을 응용한 얼굴탐지 및 인식 지원 미들웨어를 설계하였다. 생성된 얼굴인식 미들웨어는 휴대폰 카메라를 이용한 인식보안 및 다양한 컨텐츠로 활용될 수 있도록 객체지향 개념을 도입해 각각의 미들웨어가 얼굴인식 미들웨어를 공유할 수 있다. 이는 컨텐츠 설계에 있어 주요 프로세스를 분리함으로써 컨텐츠의 개발 기간 및 비용을 단축시킬 수 있으며, 컨텐츠 보호 및 타 기업과의 기술이전에 적용될 수 있다. 얼굴인식 미들웨어는 서비스에 따라 얼굴탐지 모듈과 얼굴인식 모듈로 구성되며, WIPI 플랫폼 상에서의 얼굴인식 미들웨어 응용 컨텐츠 설계 방법에 대하여 제시한다.

  • PDF

안드로이드 기반 스마트 홈 디바이스의 통신 데이터 보안 및 통합 관리 플랫폼 연구개발 (A Research and development of integrated Platform for data security between different smart home devices)

  • 이정기;양철승;김준하;김강진
    • 한국정보통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.1173-1179
    • /
    • 2015
  • 본 연구 논문에서는 건물 설비 관리자의 임무로 부여되어 수동적으로 관리되고 있는 주거환경 및 건물환경 관리 시스템에 대한 감시와 점검, 성능 및 고장 진단, 에너지 사용량 관리 시스템을 안드로이드 기반 통합제어 플랫폼을 통하여 관리함으로서 사용자의 접근이 쉽고 개발성 및 확장성에 대한 편의를 제공하도록 구현한다. 그리고 센서기반 스마트 홈 관련 제품은 데이터 교환 방식이 서로 다르기 때문에 이를 통합 할 수 있는 플랫폼을 개발하여 이기종간 네트워크 제품을 쉽고 연결하고 외부 데이터 전송 시 보안처리된 데이터 통신의 통합 작업이 가능하도록 지원하였다.

효율적인 BIoT 개발을 위한 블록체인 ETH 2.0 플랫폼 분석 (Blockchain ETH 2.0 Platform Analysis for Efficient BIoT Development)

  • 이용주;우성희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 춘계학술대회
    • /
    • pp.499-501
    • /
    • 2021
  • 4차 산업에 대한 꾸준한 투자와 개발로 IoT 기술이 보다 발전하게 되었고, 이에 따라 필요한 보안 플랫폼을 제공할 수 있는 플랫폼 기반의 블록체인 기술이 필요하게 되었다. 블록체인 기반의 IoT 어플리케이션인 BIoT는 향후 보다 다양한 분야에 적용되기 위하여 보다 정교한 보안성과 확장성 및 효율성을 제공하는 플랫폼 기술이 요구된다. 본 논문에서는 최근 발표되어 이슈가 되고 있는 스마트 컨트랙트 ETH 2.0을 분석하여 기존의 BIoT 개발에 요구되는 사항들을 비교하고 향후 다가오는 BIoT의 미래를 전망하여 본다.

  • PDF

An Analysis of Security Threats and Security Requirements on the Designated PC Solution

  • Lee, Kyungroul;Lee, Sun-Young;Yim, Kangbin
    • 한국컴퓨터정보학회논문지
    • /
    • 제22권5호
    • /
    • pp.29-39
    • /
    • 2017
  • In this paper, we analyse security threats and security requirements about the designated PC solution which restricts usable PCs that are only an user own PCs or a registered PC for online banking or very important services. Accordingly, causable threats of the designated PC solution are classified a process, a network layer, a software module, and an environment of platform, and we draw security requirements based on analysed security threats. Results of this research are considered utilization of criteria for improving security of the designated PC solution and standards for giving hint of imposition of the designated PC solution.

블록체인 기술을 활용한 선박금융 STO 플랫폼 구축에 대한 연구 (A Conceptual Study on Blockchain Technology-based STO Platform Creation for Ship Finance)

  • 안순구;윤희성
    • 한국항만경제학회지
    • /
    • 제38권1호
    • /
    • pp.31-47
    • /
    • 2022
  • 이 연구는 선박금융산업에 블록체인기술을 적용한 STO(Security Token Offering) 플랫폼 구축으로 민간 선박금융 생태계를 활성화하는 데 대한 연구이다. 국내 민간선박금융 생태계는 자본시장법과 선박투자회사법에 근거해 형성되었으나 장기간의 해운 불황으로 주로 정책금융에 의존하게 되어 민간의 참여 확대가 지속적으로 강조되었다. 이 논문에서는 국내 선박금융에 대한 블록체인 STO(증권토큰화) 적용을 통해 민간참여가 촉진될 수 있음을 제시한다. STO 플랫폼 적용으로 네트워크 효과에 기반해 국내 선박금융 생태계가 금융플랫폼 생태계로 혁신될 수 있으며, 이에 따라 다양한 토큰발행자와 민간투자자의 참여증대를 기대할 수 있다. STO 플랫폼 설계를 위해 우선 경제-기술 통합 플랫폼 이론에 따라 플랫폼 디자인을 위한 핵심 원칙을 도출했다. 나아가 핵심원칙을 적용해 선박금융 플랫폼 설립을 위한 설계 원칙을 제시하며, 국내 선박금융 생태계를 감안한 설계방안을 제시한다. 선박금융 STO 금융플랫폼 구축효과로 1) 선박금융 참여 소비자 풀(pool) 확대, 2) 금융 참여자 간 거래 활성화를 통한 가치창출, 3) 보완적 혁신을 통한 다양한 파생상품 생성을 논의했다. 이러한 효과는 선박금융 매력도 제고, 해운산업, 조선산업 등 생태계 혁신 효과로 이어지며, 해양금융중심지인 부산금융중심지의 발전에도 공헌할 수 있음을 기술하였다.

머신러닝 알고리즘이 적용된 가상화 내부 환경의 보안 인증벡터 생성에 대한 연구 (A Study on Security Authentication Vector Generation of Virtualized Internal Environment using Machine Learning Algorithm)

  • 최도현;박중오
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.33-42
    • /
    • 2016
  • 최근 인공지능 분야는 구글, 아마존, 마이크로 소프트 등 선진 기업을 중심으로 머신러닝에 대한 투자와 연구경쟁이 가속화 되고 있다. 가상화 기술은 가상화 보안 구조에 대한 보안 취약점 문제가 지속적으로 이슈화 되었다. 또한 내부 데이터 보안이 플랫폼 제공자의 가상화 보안 기술에 의존적인 경우가 대부분이다. 이는 기존 소프트웨어, 하드웨어 보안 기술은 가상화 영역 접근이 어렵고 보안 기능 수행에 데이터 분석 및 처리 효율성이 낮기 때문이다. 본 논문은 사용자 중요 정보를 기계학습 알고리즘을 적용하고, 학습 가능한 보안 인증벡터 생성하여 이를 가상화 내부 영역에서 보안 검증을 수행할 수 있는 방법을 제안한다. 성능분석 결과 인증벡터의 가상화 환경의 내부 전송 효율성, 연산방법의 높은 효율성과 주요 생성 파라미터에 대한 안전성을 입증하였다.

스마트 홈 사물인터넷 기기(IoT)의 원격제어 시 사용자 권한 탈취 및 이상조작 방지를 위한 클라우드 보안인증 플랫폼 설계 (Cloud security authentication platform design to prevent user authority theft and abnormal operation during remote control of smart home Internet of Things (IoT) devices)

  • 유용환
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.99-107
    • /
    • 2022
  • 최근 스마트 홈 가전 및 사물인터넷(IoT) 기기들의 사용량이 증가되고 있으나 모바일 서비스들을 통해 이를 이용하는 과정에서의 해킹, 신분도용, 정보유출, 개인 프라이버시의 심각한 침해 및 비정상 접속, 사용자의 오조작이 증가되고 있으며, 그 사실 여부를 확인하거나 입증할 방법이 매우 미흡한 상황이다. 특히, 스마트 홈에서 사용하는 IoT기기에서는 사양과 환경 등 많은 제약이 따르기 때문에 컴퓨터에서의 인터넷 보안 수준을 똑같이 제공하기 어렵다. 이러한 스마트 홈 IoT기기에서도 해킹 및 사용자 권한 탈취, 이상 조작으로 인한 사고예방, 기기조작에 대한 감사기록을 강화할 수 있도록 모바일 단말과 IoT기기 간에 보안인증의 관리기능을 가지는 클라우드 보안인증 플랫폼의 구축방안을 제시하고자 한다.

Trusted Certificate Validation Scheme for Open LBS Application Based on XML Web Services

  • Moon, Ki-Young;Park, Nam-Je;Chung, Kyo-Il;Sohn, Sung-Won;Ryou, Jae-Cheol
    • Journal of Information Processing Systems
    • /
    • 제1권1호
    • /
    • pp.86-95
    • /
    • 2005
  • Location-based services or LBS refer to value-added service by processing information utilizing mobile user location. With the rapidly increasing wireless Internet subscribers and world LBS market, the various location based applications are introduced such as buddy finder, proximity and security services. As the killer application of the wireless Internet, the LBS have reconsidered technology about location determination technology, LBS middleware server for various application, and diverse contents processing technology. However, there are fears that this new wealth of personal location information will lead to new security risks, to the invasion of the privacy of people and organizations. This paper describes a novel security approach on open LBS service to validate certificate based on current LBS platform environment using XKMS (XML Key Management Specification) and SAML (Security Assertion Markup Language), XACML (extensible Access Control Markup Language) in XML security mechanism.