• 제목/요약/키워드: security management architecture

검색결과 249건 처리시간 0.025초

자원 모니터링을 위한 WAP 기반 관리 시스템의 아키텍쳐 프레임워크 (Architectural Framework of a WAP-Based Management System for Resource Monitoring)

  • 이대현;구자환;이행곤;이원혁;엄영익
    • 융합보안논문지
    • /
    • 제4권3호
    • /
    • pp.27-35
    • /
    • 2004
  • 이동통신 분야에서 최근 눈에 띄는 트랜드는 무선 통신과 컴퓨터 네트워크 기술 간의 통합이이며, WAP 디바이스들이 그 대표적인 예라고 할 수 있다. 컴퓨터 시스템 메니저들은 종종 긴급히 수정해야할 시스템 결함을 맞곤 하지만, 보통 원격으로 시스템을 관리할 수 있는 컴퓨터에 접속하지 못하는 경우가 많다. 이런 문제를 해결하기 위해, 이 논문에서는 WAP 인터페이스를 제공하는 시스템 관리 툴을 설계하고 아키텍쳐에 관해 설명하려고 한다.

  • PDF

데이타마이닝 기법을 이용한 경보데이타 분석기 구현 (Implementation of Analyzer of the Alert Data using Data Mining)

  • 신문선;김은희;문호성;류근호;김기영
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제31권1호
    • /
    • pp.1-12
    • /
    • 2004
  • 최근 네트워크 구성이 복잡해짐에 따라 정책기반의 네트워크 관리기술에 대한 필요성이 증가하고 있으며, 특히 네트워크 보안관리를 위한 새로운 패러다임으로 정책기반의 네트워크 관리 기술이 도입되고 있다. 보안정책 서버는 새로운 정책을 입력하거나 기존의 정책을 수정, 삭제하는 기능과 보안정책 결정 요구 발생시 정책결정을 수행하여야 하는데 이를 위해서는 보안정책 실행시스템에서 보내온 경보 메시지에 대한 분석 및 관리가 필요하다. 따라서 이 논문에서는 정책기반 네트워크 보안관리 프레임워크의 구조 중에서 보안정책 서버의 효율적인 보안정책 수립 및 수행을 지원하기 위한 경보데이타 분석기를 설계하고 구현한다. 경보 데이타 저장과 분석을 위해서 데이타베이스 스키마를 설계하고 저장된 경보데이타를 분석하는 모듈을 구현하며 경보데이타 마이닝 엔진을 구현하여 경보데이타를 효율적으로 분석하고 이를 통해 경보들의 새로운 유사패턴그룹이나 공격시퀀스를 유추하여 능동적인 보안정책관리를 지원할 수 있도록 한다.

차기 군 위성통신 체계 및 운용에 대한 연구 (A Study on the System and Operation of the Next Military Satellite Communication)

  • 김진;하수철
    • 안보군사학연구
    • /
    • 통권4호
    • /
    • pp.419-442
    • /
    • 2006
  • In this paper, we introduce the operational management architecture on the military satellite communication of United States and analyze the current problems of Korea military. We discuss on the development scheme and the idea of construction to manage and to operate the next military satellite communication stabilitly.

  • PDF

블루투스를 이용한 보안을 위한 무선 센서네트워크의 구현 (An implementation of wireless sensor network for security system using Bluetooth)

  • 김재완;김병국;엄두섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1501-1504
    • /
    • 2004
  • We describe a Bluetooth wireless sensor network for security systems, which includes the implementation issues about system architecture, power management, self-configuration of network, and routing. We think that the methods or algorithms described in this paper can be easily applied to other embedded Bluetooth applications for wireless networks.

  • PDF

외주 개발 웹 어플리케이션 테스팅의 보안성 강화 방안 (Enhanced Security Measurement of Web Application Testing by Outsourcing)

  • 최경호;이동휘
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.3-9
    • /
    • 2015
  • 웹 서비스를 가능하게 하는 웹 어플리케이션은 내부 개발자가 보안 의식을 갖고 만든다면 일정 수준 이상의 안전성을 보여준다. 하지만 외주 개발의 경우, 품질의 우수성보다는 요구 사항을 충족하고 요청 받은 기능을 실행시키는데 주안점이 있기 때문에 안전성이 우선되지 못한다. 따라서, 본 논문에서는 소프트웨어에 대한 객관적이고도 독립적인 시각으로의 평가를 가능하게 해주는 소프트웨어 테스트 절차를 보안 중심으로 개선하였다. 제안된 모델은 웹 어플리케이션의 외주 개발 시에도 초기부터 보안을 고려할 수 있게 해주며, 특히 보안 인식이 부족한 상황에서 작성된 프로그램의 수정 소요 발생으로 인한 개발 일정 지연 사태를 미연에 방지할 수 있는 효과가 있음을 확인하였다. 이러한 결과는 자원관리체계를 중심으로 웹 어플리케이션에 대한 소요가 증가하고 있는 국방 분야에서도 엄격한 테스트를 토대로 보안 취약점을 지닌 채 서비스되는 것을 방지할 수 있기에 활용이 가능할 것으로 판단된다.

Intellectualization of Higher Education: An Information and Communication Model

  • Kaidanovska, Olena;Pymonenko, Mariia;Morklyanyk, Oksana;Iurchyshyn, Oksana;Rakochyi, Yaroslav
    • International Journal of Computer Science & Network Security
    • /
    • 제22권11호
    • /
    • pp.87-92
    • /
    • 2022
  • Today the system of higher education needs significant reforms. Intellectualization of the educational process in HEIs aims to improve the quality of educational services. Intellectual information technologies are information technologies that help a person to accelerate the analysis of the political, economic, social, and technical situation, as well as the synthesis of management decisions. The basis for their mastery is information and communication technologies. The purpose of the research work is to identify the relationship between the introduction of information and communication technologies and the increase in the level of intellectualization of higher education. The article substantiates the expediency of introducing information and communication technologies in order to improve the intellectualization of the educational process in higher education. An empirical study of the variables that characterize the level of intellectualization of higher education through the proposed techniques has been conducted. The tendencies characteristic of pedagogical conditions of implementation of information and communication model in the educational process were revealed. It is proved that the level of intellectualization of higher education depends on the implemented pedagogical conditions. The effectiveness of the proposed information and communication model is also confirmed. Given the data obtained during the study and the low constraints that may affect the results of further research on this issue should focus on the study of other variables that characterize the state of intellectualization of the educational process.

교육기관의 정보시스템 보안관리 방안 연구 (A Study on Security Management Methods for Information System of Educational Institutions)

  • 최진명;김두연
    • 컴퓨터교육학회논문지
    • /
    • 제20권6호
    • /
    • pp.95-104
    • /
    • 2017
  • 교육기관 및 대학에서 사이버침해에 의하여 정보가 유출, 위조, 변조, 삭제 등 훼손되었을 때의 피해는 매우 크다. 본 연구에서 교육 관련 행정기관과 대학을 대상으로 사이버침해의 유형, 원인 및 문제점 등을 분석한 결과 관리적, 물리적, 기술적 정보보호 활동이 취약했다. 따라서 본 연구에서는 이들 취약점을 쉽게 식별하고, 보완 또는 보안성을 강화할 수 있도록 인터넷 영역, 네트워크 중립 영역(DMZ: Demilitarized Zone), 일반 서버 영역, 내부 서버 영역(Server Farm), 사용자 영역으로 구분하여 각 영역별로 보안강화 방안을 제시하였다. 또한, 행정기관 및 대학을 위한 보안성 높은 정보시스템 아키텍처와 정보보호 기술을 올바르게 적용할 수 있는 방법을 제시하였다. 본 연구는 개념적 지침이 아닌 구체적 활동과 절차 중심의 보안관리 방안을 제시한다는 데에 의의가 있다.

모바일 애플리케이션의 보안성 향상을 위한 App 제어 시스템 설계 및 구현 (Design and Implementation of App Control System for Improving the Security of the Mobile Application)

  • 이유준;장영환;박석천
    • 한국콘텐츠학회논문지
    • /
    • 제16권2호
    • /
    • pp.243-250
    • /
    • 2016
  • 최근 모바일 기기를 소유한 사용자가 증가하면서 기업에서도 모바일 기기의 보안성이 보장된 관리 환경 구현이 가속화됨에 따라 기업은 개인의 기기를 통제하고 효율적 관리를 위해 MDM을 도입하였으나 기존 MDM의 App 관리 기능은 관리자가 해당 App을 등록하기 전까지 보안 위협을 막을 수 없다. 따라서 본 논문에서는 이러한 문제점을 해결하기 위해 보안성 향상을 위한 애플리케이션 제어 시스템을 제안한다. 제안 시스템을 설계하기 위해 MDM의 기능과 인증 기술을 분석하였고, 시스템 아키텍처를 정의하여 사내의 정보 유출을 방지할 수 있는 모바일 기반 응용 제어 시스템을 설계 및 구현하였다. 구현한 제어 시스템의 보안성을 평가하기 위해 국제공통평가기준의 보안성 평가 항목을 기준으로 테스트 시나리오를 작성해 테스트를 진행하였다. 테스트 결과 평균 40%의 보안성이 향상된 결과를 확인하였다.

The Security and Privacy Issues of Fog Computing

  • Sultan Algarni;Khalid Almarhabi;Ahmed M. Alghamdi;Asem Alradadi
    • International Journal of Computer Science & Network Security
    • /
    • 제23권4호
    • /
    • pp.25-31
    • /
    • 2023
  • Fog computing diversifies cloud computing by using edge devices to provide computing, data storage, communication, management, and control services. As it has a decentralised infrastructure that is capable of amalgamating with cloud computing as well as providing real-time data analysis, it is an emerging method of using multidisciplinary domains for a variety of applications; such as the IoT, Big Data, and smart cities. This present study provides an overview of the security and privacy concerns of fog computing. It also examines its fundamentals and architecture as well as the current trends, challenges, and potential methods of overcoming issues in fog computing.

제로 트러스트 아키텍처 기반의 정보보호 관리체계 구축에 대한 연구 (A Study on the Establishment of Information Security Management System Based on Zero Trust Architecture)

  • 이진용;조원배;장형진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.210-212
    • /
    • 2022
  • 4차 산업혁명의 시대적 요구에 따라 스마트워크, 원격진료, 메타버스 등 원격 접속 기반의 사회 인프라 환경이 확산되고 있으며, 코로나19는 이와 같은 원격접속 환경을 가속화하였다. 원격 접속 환경에서는 공간, 시간, 단말 등의 제약으로부터 비교적 자유롭게 기업 내부의 중요 자원 및 서비스를 이용할 수 있기 때문에 노동 생산성을 증대시킨다는 이점은 있으나, 충분히 검증받지 않은 작업 환경이기 때문에 보안적 측면에서는 문제를 야기시킬 수 있다. 또한 전통적인 정보보호 관리체계에서는 원격접속 환경은 허용하지 않거나 최소화한다는 기본 사상을 바탕으로 설계되어 있기 정보보호 전략적 한계가 존재한다. 본 논문에서는 이와 같은 정보보호 전략적 한계를 개선하기 위해 제로 트러스트 아키텍처 기반의 정보보호 관리체계 구축에 대한 방안을 제언한다.