• 제목/요약/키워드: Security Service Model

검색결과 763건 처리시간 0.03초

네트워크 침입 탐지를 위해 CICIDS2017 데이터셋으로 학습한 Stacked Sparse Autoencoder-DeepCNN 모델 (Stacked Sparse Autoencoder-DeepCNN Model Trained on CICIDS2017 Dataset for Network Intrusion Detection)

  • 이종화;김종욱;최미정
    • KNOM Review
    • /
    • 제24권2호
    • /
    • pp.24-34
    • /
    • 2021
  • 엣지 컴퓨팅을 사용하는 서비스 공급업체는 높은 수준의 서비스를 제공한다. 이에 따라 다양하고 중요한 정보들이 단말 장치에 저장되면서 탐지하기 더욱 어려운 최신 사이버 공격의 핵심 목표가 됐다. 보안을 위해 침입 탐지시스템과 같은 보안 시스템이 자주 활용되지만, 기존의 침입 탐지 시스템은 탐지 정확도가 낮은 문제점이 존재한다. 따라서 본 논문에서는 엣지 컴퓨팅에서 단말 장치의 더욱 정확한 침입 탐지를 위한 기계 학습 모델을 제안한다. 제안하는 모델은 희소성 제약을 사용하여 입력 데이터의 중요한 특징 벡터들을 추출하는 stacked sparse autoencoder (SSAE)와 convolutional neural network (CNN)를 결합한 하이브리드 모델이다. 최적의 모델을 찾기 위해 SSAE의 희소성 계수를 조절하면서 모델의 성능을 비교 및 분석했다. 그 결과 희소성 계수가 일 때 96.9%로 가장 높은 정확도를 보여주었다. 따라서 모델이 중요한 특징들만 학습할 경우 더 높은 성능을 얻을 수 있었다.

Worst Closed-Loop Controlled Bulk Distributions of Stochastic Arrival Processes for Queue Performance

  • Lee Daniel C.
    • Journal of Communications and Networks
    • /
    • 제7권1호
    • /
    • pp.87-92
    • /
    • 2005
  • This paper presents basic queueing analysis contributing to teletraffc theory, with commonly accessible mathematical tools. This paper studies queueing systems with bulk arrivals. It is assumed that the number of arrivals and the expected number of arrivals in each bulk are bounded by some constraints B and (equation omitted), respectively. Subject to these constraints, convexity argument is used to show that the bulk-size probability distribution that results in the worst mean queue performance is an extremal distribution with support {1, B} and mean equal to A. Furthermore, from the viewpoint of security against denial-of-service attacks, this distribution remains the worst even if an adversary were allowed to choose the bulk-size distribution at each arrival instant as a function of past queue lengths; that is, the adversary can produce as bad queueing performance with an open-loop strategy as with any closed-loop strategy. These results are proven for an arbitrary arrival process with bulk arrivals and a general service model.

민간 경비원(보안요원)의 정당한 무기사용 방안 연구: 다중이용시설을 중심으로 (Study on the Appropriate Use of Weapons by Private Security Guards: Focusing on Public Crowded Places)

  • 오한길;안계원;나예지
    • 한국재난정보학회 논문집
    • /
    • 제19권4호
    • /
    • pp.936-949
    • /
    • 2023
  • 2023년 8월 3일, 서현역 부근의 판매시설과 운송시설이 맞닿아 있는 다중이용시설에서 차량돌진 및 흉기난동으로 인한 묻지마 범죄가 발생했다. 운전자가 차량을 인도로 몰아 보행자들을 친 후, 백화점 내부로 들어가 흉기를 휘두르며 총 14명의 피해자가 발생했다. 이 사건 이후, SNS에는 다수의 살인예고 글이 게시되어 많은 사람들이 불안에 떨었으며, '살인예고 지도' 서비스의 등장으로 전국적으로 불안감이 확산되었다. 본 연구는 연구목적: 다중이용시설의 이용객과 직원을 보호하는 민간경비원(보안요원)이 업무를 효과적으로 수행하기 위해 필요한 제도적 개선사항을 고찰하고자 하였다. 연구방법: 묻지마 범죄와 같은 강력범죄의 위험을 파악하기 위해, 시계열 분석을 통한 ARIMA 모델을 사용하여 국내 발생 추이를 분석하였다. 또한, 연구결과 및 결론: 해외 민간경비원의 무기 사용에 대한 면책권과 무기 이외의 업무 권한에 대한 법적 분석을 통해 국내 경비업법의 개선사항과 다중이용시설 위기상황 매뉴얼 개선방안을 제시하였다.

스마트팩토리의 주요 보안요인 연구: AHP를 활용한 우선순위 분석을 중심으로 (Investigating Key Security Factors in Smart Factory: Focusing on Priority Analysis Using AHP Method)

  • 허진;이애리
    • 경영정보학연구
    • /
    • 제22권4호
    • /
    • pp.185-203
    • /
    • 2020
  • 4차 산업혁명과 함께 ICT(정보통신기술)와 제조업이 융합된 스마트 제조업 시대로 변화하고 있다. 과거의 제조업은 생산효율 증진을 위한 단순 목적으로 공업적인 기술 혁신을 추구했다면, 스마트 제조업에서는 ICT와 융합된 스마트팩토리 구축을 통해 제조 공정과 서비스 형태가 융·복합 플랫폼 형태로 변모하고 있다. 스마트팩토리 구현 기업들은 ICT의 장점을 활용한 이점과 함께, 개방화/융합화/정보화에 따라 발생하게 되는 보안 이슈를 동시에 접하게 된다. 스마트팩토리에서는 ICT를 기반으로 모든 기계와 설비 등이 연결되어 기존에 생각하지 못했던 융·복합적 보안 위협요인에 노출되고 상시적으로 다양한 사이버 위협이 발생할 수 있음으로 보안이 더욱 강화되어야 한다. 보안사고의 위험을 줄이고 스마트팩토리를 성공적으로 도입하기 위해서는, ICT 기술들이 적용되고 있는 스마트팩토리 산업 현장의 특성을 감안하여 우선적으로 적용되어야 할 주요 보안요인들을 도출할 필요가 있다. 본 연구에서는 스마트팩토리 구축 시 적용해야 할 보안요인들의 중요도를 파악하기 위해 단말/네트워크/플랫폼·서비스 범주를 포괄한 '스마트팩토리 보안요인의 계층적 분류 모델'을 제시하고, 스마트팩토리 및 보안 관련 전문가 그룹(기술위원, 사업전문가, 보안전문가)을 대상으로 중요도 평가 분석을 수행하였다. 본 연구에서는 AHP 기법을 활용하여 다양한 보안 위협으로부터 안전한 스마트팩토리 구현에 필요한 보안요인들의 상대적 중요도를 도출하고 이를 기반으로 스마트팩토리 보안요인간의 우선순위를 제시하였다. 본 연구 결과를 통해, 앞으로 더욱 확산될 스마트팩토리가 보다 안전하게 구축·운용될 수 있도록 스마트 제조업 시대에 필요한 정보보안 확보에 기여할 수 있을 것이다.

의료정보 보호를 위한 피싱공격 확산방지모델 연구 (A Study of Prevention Model the Spread of Phishing Attack for Protection the Medical Information)

  • 최경호;정경용;신동근
    • 디지털융복합연구
    • /
    • 제11권3호
    • /
    • pp.273-277
    • /
    • 2013
  • 피싱 공격은 시간이 흐르면서 보다 더 지능적으로 실행되며, 기술적으로 고도화되고 있다. 해커는 지능화된 피싱 공격을 주요 기관의 내부 네트워크 침투를 위해 내부 사용자 컴퓨터를 점령하는 수단으로 이용하고 있다. 따라서, 본 연구에서는 고도화된 피싱 공격으로부터 내부 사용자와 중요 정보를 보호하기 위해 피싱공격 확산방지모델(PMPA : Prevention Model the spreading of Phishing Attack)을 기술하고자 한다. 내부 사용자들은 외부 웹메일 서비스와 내부 메일 서비스를 동시에 사용한다. 따라서 양 구간에서 발생하는 위협 요소를 동시에 식별하기 위해서는 각각의 패킷을 감시하고 저장하여 각각의 항목별로 구조화시켜야 한다. 이는 해커가 내부 사용자를 공격할 때 외부 웹메일 서비스와 내부 메일 서비스 중 어느 한 쪽을 이용하거나 또는 양쪽 모두를 이용할 수 있기 때문이다. 본 연구에서 제시된 모델은 기존에 연구된 메일 서버 중심의 보안구조 설계를 내부 사용자가 접속하는 내부 메일 서비스까지 보호할 수 있도록 확장한 것이며, 프록시 서버를 이용하여 직접 피싱 사이트 접속을 차단하는 것보다 메일 확인 시 해당 사이트를 목록화할 수 있기 때문에 별도의 요청/응답을 위한 대기 시간이 없다는 장점이 있다.

환자 의료정보 접근을 위한 상황인식 기반의 인증서비스 모델 개발 (Development of Authentication Service Model Based Context-Awareness for Accessing Patient's Medical Information)

  • 함규성;주수종
    • 인터넷정보학회논문지
    • /
    • 제22권1호
    • /
    • pp.99-107
    • /
    • 2021
  • 최근 유비쿼터스 기반의 의료 및 헬스케어 환경이 구축됨에 따라 다양한 센서들로부터 상황정보를 얻을 수 있는 의료정보시스템이 증가되고 있다. 이러한 상황인식 기반의 의료정보시스템 환경에서는 상황정보를 이용하여 환자상황을 정상 또는 응급으로 판별이 가능하며, 또한 의료진은 스마트기기의 애플리케이션을 통해 ID와 Password를 이용한 간단한 사용자인증이후 환자정보에 쉽게 접근이 가능하다. 그러나 이러한 인증서비스 및 환자정보접근서비스는 의료진 중심의 시스템이며, 유비쿼터스 기반의 의료정보시스템 환경을 충분히 고려하지 못한다. 이에 본 논문에서는 의료정보에 접근하는 사용자에 대해 기존 의료진 중심의 인증과는 달리 상황정보 중심의 인증서비스를 제공하기 위한 상황인식 기반의 인증서비스 모델을 제시하고 구현하였다. 본 논문에서 제안한 상황인식 기반의 인증서비스 모델은 센서들을 통해 환자상황을 인식하여 환자상황에 의하여 의료진의 인증방식 및 권한부여를 다르게 진행하는 서비스이다. 다양한 상황정보 측정환경을 구성하기 위해 웨어러블 및 생체데이터측정모듈, 카메라센서 등을 이용하여 구현하였다. 환자상황이 응급상황일 경우, 의료정보서버는 담당의료진의 스마트기기에 응급메시지를 전송하고, 응급메시지를 받은 담당의료진은 환자정보에 접근하기 위해 스마트기기의 애플리케이션을 이용하여 인증을 시도한다. 모든 인증이 완료되면 의료진은 상위등급 의료정보 접근권한을 부여받아 정상상황에서 볼 수 없었던 환자 의료정보까지 확인이 가능하도록 하였다. 제안한 상황인식 기반의 인증서비스 모델을 통하여 유비쿼터스 의료정보시스템 환경을 충분히 고려할 뿐만 아니라, 환자중심의 시스템적인 보안 및 접근투명성을 강화하였다.

기업형 사용자들을 위한 음성/영상 서비스 이동성 제공 방안 (Voice and Video Call Continuity for Enterprise Users)

  • 정창용;김현수;문정현;김희동
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2009년도 정보통신설비 학술대회
    • /
    • pp.99-103
    • /
    • 2009
  • Recently, as wired and wireless communication services have rapidly developed and multimodal mobile devices which have various characteristics have widely spread, the need for new convergence services increases. The growing population of VoIP technologies and the high communication expense yield that the market of IP based telephony such as WiFi phone and IP phone is substituted for one of the conventional PSTN telephony. With the help of this trend, the wireline network operators desire to find a market in mobile networks. Therefore, they focus on Fixed Mobile Convergence (FMC) service as one of the key factors to accomplish this goal. FMC services are able to provide the mobility of voice services between circuit switched and packet switched networks. IP Multimedia Subsystem (IMS) based Voice Call Continuity (VCC) is one of the schemes to embody FMC services. As Application Server (AS) which has this VCC function provides seamless handover of services between heterogeneous networks, FMC subscribers can communicate seamlessly with others m WiFi domain and COMA domain using WiFi-COMA dual phone. Most of enterprises have already introduced IP network infrastructure and IP-PBX (Private Branch eXchange) for telephony. However, the problems of high communication cost and work inefficiency due to frequent outside jobs or business trips have remained. In order to solve these problems, demands for enterprise FMC services increase. In this paper, we introduce a new IP-PBX based VCC model that can provide seamless handover of voice services between WiFi and COMA networks for enterprise users and we investigate some interworking and security issues between Soft Switch (SSW) and IMS, or between IMSs. In addition, we introduce a new service that can provide the continuity of voice sessions as well as video sessions using Multimedia Session Continuity (MMSC) technology which has evolved from VCC. This service is expected to be one of the next-generation personalized services based on user's context.

  • PDF

블록체인 기반 대학 공공기록물 관리 서비스 설계 연구 (Study on Blockchain Based University Public Records Management Service)

  • 홍기완;장항배
    • 한국전자거래학회지
    • /
    • 제26권1호
    • /
    • pp.79-91
    • /
    • 2021
  • 대학의 공공기록물은 공공기록물법 시행령에 따라 기록물분류체계를 수립하고 그에 준하는 공공기록물 관리 활동을 수행해야 한다. 대학의 공공기록물들은 대학 발전계획 수립과 같은 기록물부터 교내 공문 등 학생 성적관리 기록물까지 다양한 종류의 기록물들을 포함한다. 이중에서, 성적관리 기록물들은 성적에 관한 기록물로 중에서 출석부, 답안지, 과제물 등의 서류는 여전히 원본을 종이문서로 관리하고 있고, 학교별로 관리체계와 방법이 상이하여 관리담당자의 관리에 어려움이 따른다. 본 논문에서는 현재 종이문서로 보관되고 있는 대학의 성적 관련 기록물들을 블록체인 기반 기록물 관리를 수행할 수 있는 서비스 모델을 제안하고자 한다. 제안한 서비스는 종이문서 보관 및 관리에 소모되는 비용, 시간과 노력 등의 자원 소모를 감소시킬 수 있을 것으로 기대한다.

스마트 홈 서비스 이용의도에 대한 영향요인에 관한 실증적 분석 (Empirical Analyses of the Factors Influencing on the Intention to Use Smart Home Services)

  • 이일구;김상훈
    • 서비스연구
    • /
    • 제9권2호
    • /
    • pp.55-76
    • /
    • 2019
  • 본 연구는 스마트 홈 서비스 이용의도에 영향을 미치는 요인을 실증적인 분석과정을 통해 규명하고자 하였다. 우선 관련 선행연구를 통해 스마트 홈 서비스의 서비스특성이 스마트 홈 서비스 사용자들의 이용의도에 중요한 영향을 미침을 확인하였고, 서비스특성에 관한 구성변수로서 편재접속성, 신뢰성, 상황인식성, 보안성 등 네 변수를 도출하였다. 또한 기술수용에 관한 이론적 모형들인 기술수용모형(TAM) 및 수정된 기술수용모형(Updated TAM), 이성적 행동이론(TRA)과 정보시스템 성공모형을 기반으로 하여 스마트 홈 서비스 이용의도에 영향을 미치는 요인들로서 지각된 유용성 및 지각된 용이성과 주관적 규범 등 세 변수를 도출하고, 조절 변수로서 사용자 혁신성을 포함하여 이들 변수들 간의 관계에 대한 연구 모형과 가설들을 도출하였다. 가설검증을 위한 자료수집을 위해 스마트홈 서비스를 현재 사용자이거나 사용예정자인 447명을 대상으로 설문조사를 실시하여 이중 분석 가능한 436명의 응답결과에 대해 가설검증을 실시하였다 가설검증 결과 신뢰성, 상황인식성, 보안성은 지각된 유용성과 지각된 용이성에 영향을 미치는 것으로 나타났으나, 편재접속성은 지각된 용이성에만 영향을 미치고 지각된 용이성에는 영향을 미치지 못하는 것으로 나타났고 지각된 용이성과 유용성, 주관적 규범 모두 스마트 홈 서비스 이용의도에 유의한 영향을 미치는 것으로 나타났다. 또한, 조절변수인 사용자 혁신성은 편재접속성과 지각된 유용성 간의 관계에 유의한 영향을 주는 것으로 나타났고, 신뢰성과 지각된 용이성 간의 관계에 유의한 영향을 주는 것으로 나타났다. 이는 일반적인 스마트 홈 서비스 사용자보다 혁신성이 강한 사용자일수록 편재접속성이 스마트 홈 서비스의 유용성에 더욱 중요한 요인으로 여기며, 또한 스마트 홈 서비스에 대한 신뢰성이 높을 때 스마트 홈 서비스 서비스의 사용이 보다 용이하다고 느끼는 것으로 해석할 수 있다.

오픈마켓의 웹서비스 품질과 사용자 만족 (A Study on the Web Service Quality and User Satisfaction at Open Market)

  • 손영심;서창갑
    • 디지털융복합연구
    • /
    • 제11권6호
    • /
    • pp.113-127
    • /
    • 2013
  • 오픈마켓의 지속적 성장으로 인해 업체간의 경쟁이 예상되므로 높은 품질확보를 통한 기존 사용자의 이탈방지와 새로운 사용자창출을 위해 노력하고 있다. 마케팅분야에서 서비스 품질에 대한 평가척도로 사용되던 서비스 품질을 확대하여 오픈마켓에 맞게 e-서비스 품질로 변환하여 사용하기도 한다. Udo et al.[6]은 정보시스템의 관점에서 Parasuraman et al.[2]의 e-서비스 품질과 DeLone and McLean[7]의 정보시스템 성공모델을 결합하여 웹서비스 품질로 제안하고 있다. 본 연구에서는 Udo et al.[6]의 모형을 기반으로 한 오픈마켓의 웹 서비스 품질 영향요인으로 웹사이트 개인정보보호, 웹사이트 컨텐츠, 웹사이트 편의성 그리고 오픈마켓 이미지를 제안하였다. 부산지역에 거주하는 대학생과 대학 내 평생교육원 수강생 301명을 대상으로 설문한 결과 네 가지는 모두 오픈마켓의 웹 서비스 품질에 긍정적인 영향을 미치며 궁극적으로 웹서비스 품질은 오픈마켓 사용자의 정보시스템 만족에 긍정적인 영향을 미치는 것을 발견하였다.