• 제목/요약/키워드: system security

검색결과 9,716건 처리시간 0.033초

CC와 ISO 표준에 따른 침입방지시스템의 융합 성능평가 모델 (Convergence Performance Evaluation Model for Intrusion Protection System based on CC and ISO Standard)

  • 이하용;양효식
    • 디지털융복합연구
    • /
    • 제13권5호
    • /
    • pp.251-257
    • /
    • 2015
  • 침입방지시스템은 네트워크에서 공격 서명을 찾아내어 자동으로 조치를 취하여 비정상적인 트래픽을 중단시키는 보안시스템이다. 수동적인 방어를 하는 침입차단시스템이나 침입탐지시스템과 달리 침입경고 이전에 침입을 중단시키는 개념의 솔루션이다. 침입방지시스템의 보안성 성능은 보안감사, 사용자 데이터 보호, 보안 인증 등에 좌우되며 성능은 탐지시간, 처리량, 공격차단 성능 등에 좌우된다. 본 연구에서는 이러한 침입방지시스템의 보안성 성능평가를 위한 모델을 구축하기 위해 CC(Common Criteria : ISO/IEC 15408)와 소프트웨어 제품평가에 관한 ISO 국제표준을 근간으로 하여 융합 성능평가 모델을 구성하였다.

Problems and countermeasures of the private security industry according to the current situation

  • Park, Su-Hyeon;Choi, Dong-Jae
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권12호
    • /
    • pp.315-320
    • /
    • 2020
  • 이 연구는 목적은 경찰청, 경비협회 등에서 제공하는 최근 3년 동안의 민간경비업체·경비원, 규모별 경비업체, 일반·특수(신임교육), 자격제도 현황의 분석 및 해석을 통해 우리나라 민간경비업의 이론적 바탕을 제공하고 민간경비업을 해석하기 위한 새로운 시각을 제공하는 것이다. 결과적으로 현황을 통해 살펴 본 민간경비업은 수도권·시설경비의 집중, 비정상적인 신변보호업체 대비 신변보호원의 수, 특수경비업의 정규직 전환이였고, 신임교육에서는 일반경비원은 아직 지속적인 교육 증가, 반면에 특수경비원의 교육은 한계점이 나타났다. 자격제도에서는 경비지도사의 자격증의 활용성과 신변보호사 자격증의 활용과 홍보가 부족한 것으로 나타났다. 이러한 민간경비업의 현황들로 살펴본 특징들의 대응방안은 다음과 같다. 첫 번째, 민간경비업의 균형발전과 업무구분의 명확성이다. 두 번째, 민간경비 교육과 교육기관의 질을 높여야 한다. 세 번째, 자격제도의 현실화와 적극적인 홍보이다.

한국 경비업발전 전망에 따른 경호관련학과 교육과정 연구 (A Study on the Education Curriculum for Bodyguarding Related Departments with the Prospect of Security Services)

  • 김영인
    • 시큐리티연구
    • /
    • 제5호
    • /
    • pp.89-108
    • /
    • 2002
  • The prospect of security services industries is as followings. First, integrated security system will be increased in the security service sphere of collective housing such as apartments. Second, the needs to security services with high-tech electronic security system and systematic security service against crimes will be increased. Third, the needs to crime prevention and disaster prevention service including information security service by means of internet and information and communication technology will be increased. Fourth, perhaps domestic market of security service will be reshaped in relation with localization trend and entrance of foreign security service companies to our country. With these conclusions I think that the departments of universities related to security services will focus on their social roles.

  • PDF

한국 민간경비 자격제도의 현황과 개선방안 연구 - 경비지도사 및 경비원 자격을 중심으로 - (The Research of Improvement and Present Conditions about Qualification System in Private Security)

  • 박장규;김남중
    • 융합보안논문지
    • /
    • 제13권5호
    • /
    • pp.117-127
    • /
    • 2013
  • 한국의 민간경비 산업은 발전하고 있지만 영세한 업체들의 난립으로 인해 결국 저가입찰을 할 수 밖에 없다. 그 결과 경비원은 낮은 보수와 후생복지의 취약 등으로 인해 업무 숙련도가 떨어지고 사기가 저하될 뿐더러 양질의 서비스를 기대하기 어려운 것이 현실이다. 또한 민간경비 분야의 전문 인력 양성체재에 대한 교육 및 훈련과 전문 인력에 대한 자격인증제도도 미흡한 실정이다. 이러한 문제에 적극적으로 대응하기 위한 방안 중의 하나로 자격제도를 활성화시키는 방안을 들 수 있다. 따라서 주요 국가 및 한국의 민간경비 관련 자격제도들의 현황을 조사한 후 문제점을 분석하여 다음과 같은 개선방안을 제시하고자 한다. 첫째, 경비지도사 자격제도는 경비지도사의 직무와 직접 관련성이 높은 과목을 검정하고, 실기시험을 추가하며, 경비 업무별 실기 위주의 교육과 정기적인 보수 교육 등이 필요하다. 또한 민간경비 산업에서 실질적으로 필요한 인원을 정확히 파악하여 검정하며, 1차 시험 면제 대상의 축소가 요구된다. 둘째, 경비원 직무교육 과목은 법적으로 명시되어야 하며, 경호 경비와 관련된 학력 및 경력자들에게 경비원 교육 과목을 일부 면제 해주거나 평가만을 통한 이수방법이 필요하다.

현대의 보안부팅 개발 방식 분석: 플랫폼 환경을 중심으로 (Analysis on Development Methodology of Modern Secure boot: Focusing on Platform Environment)

  • 김진우;이상길;이정국;이상한;신동우;이철훈
    • 한국콘텐츠학회논문지
    • /
    • 제20권2호
    • /
    • pp.15-26
    • /
    • 2020
  • 보안부팅은 부팅 단계에서 컴퓨터 시스템의 무결성에 대한 검증을 수행하고 그 결과에 따라 부팅 과정을 제어하는 보안 기술이다. 컴퓨터 시스템은 보안부팅을 통해 커널과 커널의 권한을 노리는 각종 악성코드의 위협으로부터 안전한 실행 환경을 구축할 수 있으며, 유사시 시스템의 복구를 지원하기도 한다. 보안부팅은 최근 해커의 공격으로부터 사용자의 정보를 보호하고, 악성 사용자로 인한 자사 제품의 악용을 방지하기 위해 현대의 다양한 컴퓨터 제조사에서 채택하기 시작하였다. 본 논문에서는 다양한 기업과 단체에서 개발하고 있는 보안부팅을 플랫폼별로 분류하여 알아보고, 각 보안부팅의 설계구조와 개발목적에 대한 분석과 설계상의 한계에 대해 조사를 수행하였다. 이는 시스템 보안 설계자에게 보안부팅 개발 방식의 다양한 정보와 시스템의 보안 설계에 참고자료로 활용될 수 있다.

제어시스템 사이버 보안 교육훈련 방안 연구 (A Study on Control System Cyber Security Education & Training Method)

  • 김경호;맹영재;장문수;류재철
    • 정보보호학회논문지
    • /
    • 제29권3호
    • /
    • pp.645-656
    • /
    • 2019
  • 제어시스템에 대한 사이버 위협 사례가 증가함에 따라 제어시스템 사이버 보안에 대한 필요성이 증가하고 있다. 현재 국내외에서 다양한 사이버 보안 관련 교육과 제어시스템 관련 교육이 수행되고 있다. 그러나 제어시스템의 특성과 참가자의 특성을 온전히 반영하기에 아쉬움이 있다. 본 논문에서는 제어시스템의 특성을 반영하기 위하여 다양한 제어시스템을 분석하였다. 분석 내용과 IEC62443에서 제시된 제어시스템 모델을 이용하여 제어시스템 훈련 환경을 제안한다. 그리고 참가자의 학습 성과를 향상하기 위해 참가자 특성을 분석하고, 교육 분야의 ARCS 학습 모델을 활용한 융합소통 훈련 기법을 제안하였다. 그리고 제안한 훈련환경과 훈련기법을 이용한 교육훈련 시나리오를 제시하였다. 제안한 내용을 통해 보안전문가와 제어시스템 전문가의 상호 이해를 바탕으로 한 협업 모델을 실무에 적용하여 최종적으로 제어시스템 사이버 보안 능력을 향상시킬 수 있을 것이라고 기대한다.

유연한 접근통제를 제공하는 보안 운영체제를 위한 접근통제 보안구조 (An Access Control Security Architecture for Secure Operating System supporting Flexible Access Control)

  • 김정;김민수;노봉남
    • 정보보호학회논문지
    • /
    • 제16권2호
    • /
    • pp.55-70
    • /
    • 2006
  • 본 논문에서는 유연한 접근통제를 제공하는 보안 운영체제에 적합한 새로운 접근통제 보안구조를 제안한다. 제안된 보안구조는 가상 접근통제 시스템을 추가하여 다양한 접근통제모델을 보안 운영체제에 쉽게 적용할 있는 특성을 제공한다. 또한, 기존의 리눅스 시스템의 표준 접근통제의 단점을 극복하기 위해 설계되었으며, 유연하게 보안모델들을 조합할 수 있을 뿐만 아니라 동적으로도 보안모델들을 적용할 수 있다. 제안된 접근통제 보안구조는 접근통제집행부분과 접근통제결정 부분, 보안제어부분으로 분리되고, 가상 접근통제 시스템에 의해 접근통제 모델들은 계층적 구조로 추상화된다. 그리고 다양한 접근통제 모델을 적용함으로써 발생하는 정책충돌의 개념과 해결방법을 제시한다.

Design of Network-based Real-time Connection Traceback System with Connection Redirection Technology

  • Choi, Yang-Sec;Kim, Hwan-Guk;Seo, Dong-Il;Lee, Sang-Ho
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2003년도 ICCAS
    • /
    • pp.2101-2105
    • /
    • 2003
  • Recently the number of Internet users has very sharply increased, and the number of intrusions has also increased very much. Consequently, security products are being developed and adapted to prevent systems and networks from being hacked and intruded. Even if security products are adapted, however, hackers can still attack a system and get a special authorization because the security products cannot prevent a system and network from every instance of hacking and intrusion. Therefore, the researchers have focused on an active hacking prevention method, and they have tried to develop a traceback system that can find the real location of an attacker. At present, however, because of the characteristics of Internet - diversity, anonymity - the real-time traceback is very difficult. To over-come this problem the Network-based Real-Time Connection Traceback System (NRCTS) was proposed. But there is a security problem that the victim system can be hacked during the traceback. So, in this paper, we propose modified NRCTS with connection redirection technique. We call this traceback system as Connection Redirected Network-based Real-Time Connection Traceback System (CR-NRCTS).

  • PDF

AHP를 이용한 전자경비 시스템의 평가에 관한 연구 (A study on the evaluation of electronic security systems using the AHP)

  • 정호원;강인배
    • 경영과학
    • /
    • 제13권2호
    • /
    • pp.49-59
    • /
    • 1996
  • The use of advanced electronic security system is growing quickly to protect properties and life. However, customers cannot select appropriate configuration of the system because there are no objective evaluation methods to measure the security ability of the system. Furthermore, the system suppliers cannot propose quantitative value of security ability of the system. This study suggests an objective evaluation and selection method that customers and suppliers can use to base his or her decision when choosing the most appropriate configuration of the system. Our method identifies 6 characteristics and 20 sub- characteristics of the electronic security system, calculates their weights, and decides the best configuration. We use AHP (Analytic Hierarchy Process) to assign the weights of characteristics. Finally, this paper gives an example to compare four alternative configurations of the system.

  • PDF

Large Scale Multimedia Security System 에 대한 연구 (A Study on the large scale Multimedia Security System)

  • 한희철;김동현;권중장
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2000년도 춘계종합학술대회
    • /
    • pp.320-324
    • /
    • 2000
  • 본 논문에서는 여러 개의 방을 가진 여러 빌딩을 하나의 서버 관리자가 멀티미디어적으로 제어 할 수 있는 대규모의 Multimedia Security System(멀티미디어 시큐리티 시스템)을 제안하고 구현하였다. 기존의 센서를 이용한 방식이 가지고 있는 침입자에 의한 보안 시설의 해체 등의 문제점과 기존의 멀티미디어 시큐리티 분야가 가지고 있는 방 하나나 한 빌딩의 침입자 감지를 했던 시스템에서 벗어나 다수의 방과 다수의 빌딩을 동시에 감시하여 컴퓨터 비젼기술을 이용, 차후 침입자의 행동 패턴을 파악할 수 있도록 침입자의 경로까지 파악하여 DB에 저장하는 시스템을 연구하였다.

  • PDF