• 제목/요약/키워드: System & Network Security

검색결과 2,715건 처리시간 0.036초

스마트워크 기반의 정보보호 감리 모형 (An Audit Model for Information Protection in Smartwork)

  • 한기준;김동수;김희완
    • 디지털융복합연구
    • /
    • 제12권1호
    • /
    • pp.229-239
    • /
    • 2014
  • 스마트워크 기술은 재택근무나 스마트워크센터, 모바일 단말기 등을 활용하여 시간과 공간의 제약이 없는 유연한 근무 환경을 제공한다. 업무의 효율성을 높여주는 스마트워크 시스템에는 그 편리성만큼 여러 정보보호에 대한 위협이 존재한다. 따라서, 스마트워크 구축시에는 정보보호 대책을 적절하게 마련되도록 정보보호 감리를 수행하여야 한다. 본 논문에서는 스마트워크 환경 구축을 위해 실무 기술적 차원에서 정보보호 감리모형을 제안하였다. 정보 보호를 위해 터미널, 네트워크 및 서버 영역으로 분류하고, 전문 정보보호감리 점검항목을 도출하였다. 또한, 스마트워크 정보보호 감리시점을 수립하고 점검항목과 ISMS 통제분야를 매핑함으로써 보안성과 효율성을 동시에 향상시킬 수 있도록 감리모형을 제안하였다. 제안한 정보보호 감리영역 및 점검항목들이 스마트워크 정보보호 감리의 목적에 부합되는지를 검증하기 위해서 감리사 및 IT 업계 종사자를 대상으로 설문조사를 통하여 적합성을 검증하였으며, 13개의 점검항목에서 97% 수준으로 적합하다는 결론이 도출되었다.

Fisher 선형 분류법을 이용한 비정상 트래픽 탐지 (Traffic Anomaly Detection for Campus Networks using Fisher Linear Discriminant)

  • 박현희;김미정;강철희
    • 전기전자학회논문지
    • /
    • 제13권2호
    • /
    • pp.140-149
    • /
    • 2009
  • 최근 인터넷을 통한 각종 침해사고 및 트래픽 폭주와 같은 현상이 급격하게 증가함에 따라 네트워크의 비정상적 상황을 조기에 탐지하기 위한 보다 능동적이고 진보적인 기술이 요구되고 있다. 본 논문에서는 캠퍼스 네트워크와 같이 트래픽이 주기적인 특성을 띠는 환경에서 Fisher 선형 분류법(FLD)을 사용하여 트래픽을 두 개의 그룹으로 분류하고, 네트워크에 유입되는 트래픽이 어떤 그룹에 속하는지를 판별하는 기법을 제안한다. 이를 위해 WISE-Mon이라 불리는 트래픽 분석 시스템을 개발하여 캠퍼스 네트워크의 트래픽을 수집하고 이를 모니터링해서 분석을 수행한다. 생성된 트래픽의 training set을 이용하여 비정상 트래픽의 범위를 판단하기 위한 chi-square distribution을 유도하고, FLD를 적용하여 유입되는 트래픽을 두 그룹으로 분리하기 위한 초평면 (hyperplane)을 만든다. 또한 네트워크 내의 트래픽 패턴이 시간이 지남에 따라 계속적으로 변하는 상황을 반영하기 위하여 self-learning 알고리즘을 적용한다. 캠퍼스 네트워크의 트래픽을 적용한 수학적 결과를 통하여 제안하는 기법의 정확성과 신뢰도를 보여준다.

  • PDF

The data transparency of RPS using blockchain method

  • Kang, Dae-Ho;Cho, Kyu-Cheol
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권3호
    • /
    • pp.81-88
    • /
    • 2020
  • Renewable Portfolio Standard(이하, RPS)는 오래 전부터 시행 중인 친환경 에너지 사업이다. 현재의 RPS는 다양한 기관에서 접근하는 사업임에도 불구하고 중앙집중화의 시스템으로 구성되어 있다. 이는 사용자 입장에서 데이터 접근의 불투명성이 존재한다. 그리고 데이터베이스 또한 각자의 기관에서 필요한 정보를 각자가 소유하고 있다. 그렇기에 시간의 경과에 따라 데이터양이 늘어남으로 더욱더 통합적인 관리가 필요해졌다. 또한, 각자의 기관에서 유지 중인 서버가 공격을 당할 시에 RPS 업무의 중지라는 위험이 존재한다. 이와 같은 문제점을 해소하고자 본 논문은 블록체인을 이용한 RPS를 제안한다. 컨소시엄 방식의 블록체인을 이용하여 블록 데이터 안에 Renewable Energy Certificate(이하, REC) 데이터를 삽입하여 모든 기관이 동일한 데이터를 소지하고 있고, 해당 블록들의 검증을 통해서 거래가 이루어지므로 투명성과 보안의 문제점 해소가 가능하다. 그리고 어느 하나의 기관이 외부적인 공격으로 인해 서버의 작동이 중단되는 경우에도 다른 기관이 해당 역할을 대체할 수 있다. 본 논문은 이더리움 네트워크를 통해 블록 안에 데이터를 넣는 과정을 실험하였으며, 이를 통해 RPS에 블록체인 기법을 도입하는 가능성을 제시하였다.

LBS를 이용한 스마트 폰 기반의 패밀리 네트워크 서비스 시스템 (A Smart Phone based Family Network Service System using LBS)

  • 이동윤;안윤애;정진영;이준환;조한진
    • 한국콘텐츠학회논문지
    • /
    • 제11권7호
    • /
    • pp.60-69
    • /
    • 2011
  • 모바일 산업이 발달하면서 사람들은 개인 간의 보다 섬세한 정보교환과 이로 인한 끈끈한 유대관계를 추구하게 되었다. 이러한 요구에 소셜 네트워킹 서비스들이 단문 메시지 중심으로 활성화 되어 왔고, 최근엔 스마트 폰과 결합하면서 위치 정보를 추가하고자 하는 요구와 필요성이 증대되고 있다. 그러나 이러한 위치 정보는 민감한 정보이기 때문에 보안 및 프라이버시 문제가 대두되고 있다. 또한, 가족 구성원의 위치 정보를 공용 서버에 저장하는 것은 서비스 사용 활성화를 저해하는 요인이 될 수 있다. 본 논문에서는 가정내 홈 서버에서 사용할 수 있는 가정용 위치 정보 기반의 SNS 서비스를 제안하며, 사회의 가장 작은 구성단위인 가정에서 가족구성원들 간의 친목과 유대관계를 증진시킬 수 있는 보다 공익적인 서비스를 제안하고자 한다.

SVC에서 스케일러블 암호화를 이용한 스크램블링 기술 (Scrambling Technology using Scalable Encryption in SVC)

  • 권구락
    • 한국멀티미디어학회논문지
    • /
    • 제13권4호
    • /
    • pp.575-581
    • /
    • 2010
  • 트리밍 미디어와 압축 기술의 발전과 인터넷 사용의 확대로 디지털 음악, 비디오, 영상은 인터넷을 이용하여 사용자에게 순간적으로 배포되어질 수 있다. 하지만, 대부분 기존의 디지털 저작권의 관리는 안전하지 못하고 실시간적인 멀티미디어 응용에 의해 야기되는 데이터의 방대한 양의 처리를 빠르게 수행하지 못한다. Scalable video codec (SVC) 은 변화하는 네트워크 대역과 다양한 어플리케이션 목적에 적응 가능한 Spatial, Temporal, SNR 스케일러빌러티를 제공한다. 한편, 많은 멀티미디어 서비스에서 보안성은 인증받지 않은 사용자의 컨텐츠 접근과 분배를 제한하는 중요한 요소이다. 따라서 MPEG4-SVC에 적합한 새로운 암호화 시스템의 구현은 반드시 필요하다. 본 논문에서는 MPEG4-SVC의 스케일러빌러티 특성을 그대로 유지시켜주는 스케일러블 암호화 기술을 제안한다. 기본 레이어에는 선택적 암호화 기법을 적용하여 암호화하고 확장 레이어에는 다양한 Motion Vector Scrambling(MVS)과 인트라 모드 암호화 방법을 적용하였다. 복호화 단계에서는 각 암호화된 레이어마다 다른 암호화 키로 접근이 가능하다. 실험 결과에서 제안된 기술은 암호화 속도가 빠르고 에러에 강한 특성과 추가되는 비트스트림의 크기가 아주 적은 장점이 있다.

가중 특징 값을 고려한 러프 집합 기반 비정상 행위 탐지방법의 설계 및 평가 (Design and Evaluation of a Rough Set Based Anomaly Detection Scheme Considering Weighted Feature Values)

  • 배인한;이화주;이경숙
    • 한국멀티미디어학회논문지
    • /
    • 제9권8호
    • /
    • pp.1030-1036
    • /
    • 2006
  • 무선 네트워크의 급속한 확산과 이동 컴퓨팅 응용은 네트워크 보안에 대한 전망을 변화시켰다. 비정상 행위 탐지는 시스템으로 모니터 되는 알 수 없는 행위나 이상한 행위에 대한 패턴 인식 작업이다. 본 논문에서는 셀룰러 이동 망에서 유해한 내부 공격 위장자를 효율적으로 식별할 수 있는 효율적인 러프 집합 기반 비정상 행위 탐지 방법을 제안한다. 제안하는 비정상 행위 탐지 방법에서는 특징 값으로 사용자의 무선 응용 계층의 추적 데이터를 사용한다. 특징 값을 기초로, 이동 사용자의 사용 패턴이 러프 집합에 의해 얻어지고, 그리고 모바일의 비정상 행위는 가중 특징 값을 고려한 러프 소속 함수에 적용하여 효과적으로 탐지될 수 있다. 제안하는 방법의 성능은 모의실험으로 평가하였다. 모의실험 결과, 중요도에 따라 특징 속성에 다른 가중치를 부여하는 방법이 비정상 행위를 더 잘 탐지한다는 것을 확인하였다.

  • PDF

궤적 클러스터링 기법을 이용한 클러스터 그룹 헤드 선정 (A Cluster Group Head Selection using Trajectory Clustering Technique)

  • 김진수;신승수
    • 한국산학기술학회논문지
    • /
    • 제12권12호
    • /
    • pp.5865-5872
    • /
    • 2011
  • 무선 센서 네트워크의 클러스터링 시스템에서 클러스터 헤드가 기지국으로부터 멀리 떨어져있어 다중홉으로 통신하는 경우, 센싱된 데이터는 중간 클러스터 헤드를 통해 기지국으로 전송한다. 기지국에 가까이 있는 헤드 노드가 먼 노드보다 더 많은 패킷을 중계할 필요가 있기 때문에 핫 스팟 문제가 생긴다. 이런 문제로 기지국 가까이에 있는 클러스터 헤드는 에너지가 쉽게 고갈되고 이로 인해 네트워크의 수명을 단축시킨다. 본 논문에서는 궤적 클러스터링 기법을 이용한 클러스터 그룹 헤드 선정 기법을 제안한다. 제안하는 방법에서 클러스터 헤드 및 그룹 헤드의 선정은 궤적 클러스터링 기법 및 적합도 함수를 이용함으로써 에너지 효율을 높인다. 또한 핫 스팟 문제는 여러 계층을 클러스터 그룹으로 지정하고 그에 대한 적합도 함수를 이용하여 에너지 소모의 균형을 맞춤으로써 해결한다. 실험을 통해 이전의 클러스터링 기법보다 네트워크 에너지 효율성이 향상됨을 입증한다.

U-Health환경에서 안전한 개인정보 관리를 위한 통합 인증스키마 설계 (Design of Integrated Authentication Scheme for Safe Personal Information Management in a U-Health Environment)

  • 민소연;진병욱
    • 한국산학기술학회논문지
    • /
    • 제15권6호
    • /
    • pp.3865-3871
    • /
    • 2014
  • U-health Service는 환자와 의료진과의 언제 어디에서나 의료서비스를 제공하는 것을 지칭하며 정보통신 기술과 보건의료를 융합한 서비스로 정의하고 있다. 그러나 환자의 의료정보, 개인정보 유출과 같은 사례가 발생하고 있고, 또한 네트워크를 통하여 데이터 송수신을 계승하므로써 기존 유 무선기반의 보안위협사항을 계승하는 취약점이 있다. 그러므로 본 논문에서는 U-Health Service에서 발생하는 취약점을 보완하고자 통합 인증스키마를 설계하여 안정한 개인정보에 대한 관리 시스템을 제안하였다. 제안프로토콜에서는 ID-Based Encryption을 활용하여 사용자 등록, 의료기관과 사용자간의 인증, 데이터 통신 암 복호화, 사용자 정보 폐기에 대한 프로토콜을 설계하였으며, 이에 따른 기존시스템 및 PKI Based 기반 통신과정과 보안성과 안전성에 관하여 분석하였다.

두만강지역개발계획(RADP)에 관련된 동북아시아 지역 전력계통의 연계 및 안전성 강화방안

  • 윤갑구
    • 한국기술사회:학술대회논문집
    • /
    • 한국기술사회 1996년도 한일 합동 심포지엄 원고
    • /
    • pp.76-102
    • /
    • 1996
  • 북한은 전력부족난과 전기품질의 저하로 인하여 주요 생산기업에 지장을 주고 있으며, 노후 발전소의 성능저하도 함께 진행되고 있는 것으로 추정된다. 이에 대한 적절한 대책이 없는 한 그 상황은 더욱 악화될 전망이다. 한반도 에너지 개발기구(KEDO)가 추진하고 있는 경수로 원자력 발전기가 6~7년 후에 준공된다고 해도 이처럼 불안정한 전력계통에 병입되어 원활한 운전이 가능할런지 기대하기 곤란하다. 이러한 실정에서 \circled1 전력부족으로 주파수가 저하될 때 우선 순위가 낮은 부하를 제한하는 자동 부하제한 방식을 포함한 자동 주파수 제어 계통개선 \circled2 기존발전소 성능과 이용을 향상을 위한 재가동(Repowering) 등의 리 엔지니어링 \circled3 가스터빈 복합화력과 열병합발전(Co-generation) 등과 같이 건설기간이 짧고 비용이 적게 들며 송전 설비 건설도 불필요한 분산형 전원의 건설 \circled4 수력발전소와 조력발전소의 건설 \circled5 양수발전 등 전력에너지 저장설비의 개발 \circled6 송전전압격상과 배전방식개선 및 종합전력정보시스템 구축 \circled7 남ㆍ북한 전력계통 내지는 동북아시아 전력계통을 연계하는 평화망사업(Peace Network Project)등의 추진이 경수로 사업에 선행되어야 한다. 특히 러시아, 중국, 한국, 일본의 발전 에너지원 분포와 년간 부하곡선을 고려할 때 동북아시아 전력계통의 연계는 관련국 상호간에 에너지 환경과 경제적 측면에서 상당한 이득과 안정성을 강화해 줄 것이며, 기술발전과 평화공존에 크게 기여 할 것이다. 이를 위하여 관련국의 전력계통연계 전문가들이 참여하는 남\ulcorner북한전력 계통연계연합회(Co-Pia ; Co-rea Power Systems Interconnection Association)와 동북아지역전력 계통연합회(Near Pia=North-Eastern Asia Region Power Systems Interconnection Association)의 구성을 제안하는 바이다. 주요용어(Key Words): 자동주파수 제어(AFC), 리엔지니어링(Re-Engineering), 분산형 전원(Dispersed Generation System), 전력저장(Power Storage), 부하조절기(Load Conditioner), 수요관리(DSM) 연계(Interconnection), 인터시스템(Intersystem), 통합자원계획(IRP), 안전성 강화(Security Enhancement), 전력시장개방(Electricity Free Maket), 통일비용(Unification Expense, Unification Cost), 남ㆍ북한전력계통연계연합회(Co-Pia), 동북아지역전력 계통연계연합회(Nea,-Pia).

  • PDF

포렌식 자료의 무결성 확보를 위한 수사현장의 연계관리 방법 연구 (A Study on the Chain of Custody for Securing the Faultlessness of Forensic Data)

  • 이규안;신용태;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.175-184
    • /
    • 2006
  • 컴퓨터 포렌식은 정보통신 기술의 순기능을 보호하고 역기능에 대한 증거를 추출하여 법정에 제출하는 과정을 다루게 된다. 컴퓨터 수사 현장에서 디지털증거의 무결성이 훼손된다면, 결정적인 증거가 기각당하거나 재판의 증거로서 채택되지 않는다. 본 논문에서는 이 문제점을 해결하는 방안으로 포렌식 자료의 무결성 확보를 위한 디스크 포렌식의 연계방안, 시스템 포렌식의 연계방안, 네트워크 포렌식의 연계방안, 모바일 포렌식의 연계방안, 데이터베이스 폰렌식의 연계방안을 연구한다. 제안된 연계방안으로 무결성이 입증되면, 수사 결과물들이 범죄 수사현장과 재판의 중요 증거 자료로 채택하게 될 것이다. 또한 실제 컴퓨터 포렌식 수사 현장에서의 디지털증거의 연계방안의 현장 수사의 문제점의 사례와 대안을 제시함으로서, 컴퓨터 디지털 포렌식의 발전과 정보보호의 현장 연구에 기여하게 될 것이다.

  • PDF