• 제목/요약/키워드: information security system

Search Result 6,598, Processing Time 0.037 seconds

Anomaly Detection Using the Automatic Creating Inference net Method (추론망 자동 생성기법을 이용한 비정상 침입탐지)

  • Kim, Chan-il;kim, Min-kyung;Shin, Hwa-jong
    • Annual Conference of KIPS
    • /
    • 2004.05a
    • /
    • pp.1063-1066
    • /
    • 2004
  • 기존의 침입을 탐지하는 방법은 여러 가지가 있지만, 모든 침입을 다 탐지하지는 못하고 있다. 공격자는 알려지지 않은 취약점을 이용하거나 취득한 패스워드나 ID 계정을 이용하여 공격하고자 하는 시스템에 악의적인 행위를 한다. 이런 침입을 탐지하는 연구는 탐지엔진에 적용될 패턴구성 방법이 핵심이다. 본 논문에서는 기존의 사람이 패턴을 찾는 것을 자동화 시키고, 자동화된 패턴 구축 방법을 직접 시스템에 적용하여 침입을 탐지하는 방법을 제시하고자 한다. 그래서 알려지지 않은 침입을 탐지하기 위해 전문가 시스템을 이용하고 패턴을 지식 베이스화하는 작업과 그 지식을 추론할 수 있는 추론망을 추론망 자동 생성 기법으로 구성하여 비정상적인 침입을 탐지하는 방법을 본 논문에서 제시하고자 한다.

  • PDF

Data Exchange System Based on Learned MAPE-K for a Secure Defense Big Data Framework (안전한 국방 빅데이터 프레임워크를 위한 Learned MAPE-K 기반 자료교환 시스템)

  • Cho, Jun-Ha;Yu, Jin-Yong;Kim, Young-Gab
    • Annual Conference of KIPS
    • /
    • 2022.05a
    • /
    • pp.173-175
    • /
    • 2022
  • 국방 각급 부대는 망연계 자료교환 시스템에 의해 인터넷과 국방망을 연계하여 데이터를 수집하고 있다. 또한, 안전한 국방 데이터수집과 빅데이터 환경조성을 위해 악성코드를 내재한 데이터들을 차단 및 분류하는 데이터 검열을 수행한다. 그러나 수집되는 데이터들이 새로운 악성코드를 내재할 경우, 현재 운용되고 있는 국방 시스템으로 식별하는 것이 불가능하여 외부로부터의 보안위협이 존재한다. 따라서 본 논문에서는 새로운 악성코드 위협에도 대응할 수 있는 Learned MAPE-K 기반 자료교환 시스템을 제안한다.

A Study on Apply Searchable Encryption to Smart Grid AMI System (검색가능암호기술의 스마트 그리드 AMI 시스템 적용에 관한 연구)

  • Lee, Changwhan;Lee, Byunghee;Won, Dongho
    • Annual Conference of KIPS
    • /
    • 2011.11a
    • /
    • pp.747-750
    • /
    • 2011
  • 최근 에너지와 자원 절약 사업의 일원으로 차세대 전력 관리 시스템인 스마트 그리드에 대한 관심이 증가하고 있다. 스마트 그리드는 전력 공급자와 소비자 사이에 통신망을 기반으로 한 양방향 전력 공급 방식을 말한다. 스마트 그리드를 통하여 전력 공급자는 소비자의 전력 사용량에 따른 탄력적인 전력 생산 및 공급이 가능하고, 소비자는 자신의 소비 패턴을 통한 효율적 전력 소비를 할 수 있다. 하지만 사이버 공격에 대한 위협이 높아지면서 공용망을 기반으로 운용되는 스마트 그리드 운용 정보에 대한 보안요구사항이 증가하고 있다. 이에 본 논문에서는 소비자 전력 사용량, 전력 사용 패턴 등의 정보가 송수신되는 지능형검침인프라의 보안 위협을 분석하고, 이를 해결하기 위한 방안을 제안한다.

A Study for effective message transmission with smartphone in OAM system (스마트폰 기반 OAM을 위한 효율적인 메시지 전달에 관한 연구)

  • Kim, Kyu-Wan;Kim, Kang-Seok;Yeh, Hong-Jim
    • Annual Conference of KIPS
    • /
    • 2011.04a
    • /
    • pp.1130-1131
    • /
    • 2011
  • 본문에서는 Pull/Push 서비스를 사용하여 스마트폰 기반의 OAM(Operation, Administration & Maintenance) 시스템에서 보다 빠르고 효율적인 메시지 전달 방법을 제안한다. OAM은 네트워크의 운영, 관리, 결함 표시, 성능 정보, 데이터와 진단기능을 제공하는 네트워크 관리 시스템이다. 최근 스마트폰의 사용이 활성화 되고 있고 이를 효율적 업무 환경 구축을 위해 활용하고자 하는 사회적 요구가 많이 늘어나고 있다. 현재 사용중인 OAM 시스템을 조사하고 기존의 Pull기술과 Push기술을 분석한 후 스마트폰 기반의 OAM 시스템을 위한 모델을 제시한다.

Real-time Web Location System for the elderly active surveillance based on Google Map 3D (노약자 활동 감시를 위한 구글 맵 3D 기반의 실시간 웹 위치 추적 시스템)

  • Lee, Young-Min;choi, Okkyung;Kim, Gi-hyung
    • Annual Conference of KIPS
    • /
    • 2011.11a
    • /
    • pp.120-122
    • /
    • 2011
  • 과학 기술과 의학 기술의 발달로 전 세계적인 고령화 인구 비율도 해마다 증가하고 있다. 본 연구에서는 이러한 고령화 인구 증가 현상에 대한 대책 방안의 하나로 U-HealthCare 시스템에 구글맵(Google Map) 3D 기반의 실시간 위치 추적기법을 적용 시켜 노약자들이 이동하는 중간에 실시간 위치 추적을 실시하여 추후 발생 할 수 있는 위험 사태에 대비하고자 한다. 제안 방식은 구글 맵 3D 서비스 방식이기에 2D 서비스나 문자 서비스 방식보다 시각적으로 건물의 생김새나 주변의 건물에 대한 정확한 파악이 가능하여 노약자들의 위치 정보에 대한 신속한 대체가 가능하다.

The Authentication Protocol for secure data transfer in AMI system (AMI 시스템에서 안전한 정보 전송을 위한 인증 프로토콜)

  • Jung, Su-Young;Go, Woong;Kwak, Jin
    • Annual Conference of KIPS
    • /
    • 2011.11a
    • /
    • pp.794-796
    • /
    • 2011
  • 21세기에 들어오면서 기존 전력망의 한계를 극복하기 위해 IT기술을 접목시켜 신재생에너지 활용과 효율적이고 안정적인 전력공급을 할 수 있다. 또한 스마트미터를 이용해 사용 전력량, 요금 등을 관리할 수 있다. 하지만 IT기술과 접목되어서 기존의 폐쇄망과는 달리 개방적으로 바뀌면서 외부의 공격에 쉽게 노출되어있다. 따라서 본 논문에서는 스마트미터와 이를 통해 수집되어진 정보를 취합하는 AMI Headend사이의 안전한 정보 전송을 위해 프로토콜을 제안한다.

An Analysis of System Log using Regular Expressions (정규표현식을 이용한 시스템 로그 분석)

  • Kim, Hong-Kyung;Rhee, Kyung-Hyune
    • Annual Conference of KIPS
    • /
    • 2020.05a
    • /
    • pp.154-156
    • /
    • 2020
  • 보안업무를 수행하는 담당자로서 사이버 피해 여부를 파악하기 위한 가장 중요한 업무 중의 하나는 피해를 입은 시스템과 서비스에서 발생되는 다양한 로그들을 정확하게 분석하는 것이다. 그러나 해당 기관이 보안로그를 전문적으로 분석하는 SIEM(Security Information and Event Management)과 같은 솔루션이 없을 경우 보안업무 담당자가 피해 시스템에서 추출된 로그만 가지고 직접 분석하여 공격여부를 판단하기는 쉽지 않다. 따라서 본 논문에서는 정규표현식을 이용하여 다양한 시스템의 로그를 쉽고 정확하게 분석하는 방법을 제시한다.

Identification of Android malicious app packer and implementation of unpacking system (안드로이드 악성 앱 패커 식별 및 언패킹 시스템 구현)

  • Kang, Min-Young;Seo, Dong-Hun;Jeon, Yu-Min;Kim, Gwan-Yeong
    • Annual Conference of KIPS
    • /
    • 2022.11a
    • /
    • pp.902-904
    • /
    • 2022
  • 스마트폰 사용자 수가 증가함에 따라 스미싱, 몸캠피싱, 메신저 피싱과 같은 정보통신망을 이용한 범죄가 큰 폭으로 증가하고 있다. 이러한 범죄 피해는 다양한 연령층에서 발생하고 있다. 본 논문에서는 국내 모바일 운영체제 점유율이 가장 높은 안드로이드 운영체제를 대상으로 하는 패킹된 악성 앱 언패킹을 수행하고 시그니처 기반 탐지 도구인 Yara 를 통해 악성 앱에 사용된 패커를 식별하는 통합 악성 앱 언패킹 시스템을 제공하여 악성 앱을 이용한 범죄 대응에 도움을 줄 수 있을 것으로 기대된다.

Online-Exam Cheating Detection Service Using Real-time Video Data and Network System Analysis (실시간 영상자료 및 네트워크 시스템 분석을 이용한 온라인 시험 부정행위 탐지 서비스)

  • U-gyeong Kim;Jeong-Hyeon Kim;Yu-jung Lee
    • Annual Conference of KIPS
    • /
    • 2023.05a
    • /
    • pp.286-287
    • /
    • 2023
  • 본 논문에서는 기존에 시행되어 온 부정행위 방지 방안들의 한계점을 파악해 개선점을 연구하고, 온라인 시험에서의 부정행위 탐지 서비스를 제안한다. 실제 대학에서 적용 가능한 구체적인 방안을 제시하여 온라인 시험의 신뢰성과 공정성을 높이는 데 기여할 것으로 기대된다.

A Study on Strengthening Personal Information Protection in Smart City (스마트시티 속 개인정보보호 강화 방안 연구)

  • Cheong, Hwan-suk;Lee, Sang-joon
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.30 no.4
    • /
    • pp.705-717
    • /
    • 2020
  • Cities in the world are rushing to develop smart cities to create a sustainable and happy city by solving many problems in cities using information and communication technologies such as big data and IoT. However, in Korea's smart cities and smart city certification systems, the focus is on platform-oriented hardware infrastructure, and the information security aspect is first considered to build and authenticate. It is a situation in which a response system for the risk of leakage of big data containing personal information is needed through policy research on the aspect of personal information protection for smart city operation. This paper analyzes the types of personal information in smart cities, problems associated with the construction and operation of smart cities, and the limitations of the current smart city law and personal information protection management system. As a solution, I would like to present a model of a personal information protection management system in the smart city field and propose a plan to strengthen personal information protection through this. Since the management system model of this paper is applied and operated in the national smart city pilot cities, demonstration cities, and CCTV integrated control centers, it is expected that citizens' personal information can be safely managed.