네트워크 정보 시스템의 취약성 분석과 Survivability

Network Information System Vulnerability Analysis and Survivability

  • 남영우 (한국항공대학교, 컴퓨터공학과) ;
  • 이장세 (한국항공대학교, 컴퓨터공학과) ;
  • 지승도 (한국항공대학교, 컴퓨터공학과) ;
  • 박종서 (한국항공대학교, 컴퓨터공학과) ;
  • 구경옥 (강릉영동대학 컴퓨터정보계열 인터넷사무정보전공)
  • 발행 : 2002.11.01

초록

기존의 개별적 보안 사항에 맞추어 서비스를 제공하는 여러 보안 솔루션들이 급변하는 네트워크 환경에 적절한 대응을 못하고 있는 실정이다. 단순한 보안 문제에 대한 특화된 솔루션에 의존을 해왔기 때문에 해당 네트워크와 시스템 환경에 맞는 적절한 대응책을 마련하지 못하고 있으며, 그 이전에 취약성 분석조차도 미비하기 때문이다. 그러므로 적절한 취약성 분식에 대한 방법론 제시가 필수적이다. 사이버 공격과 방어 메커니즘 분석을 통해 얻어지는 시스템의 각 요소들을 Modeling하고, 시뮬레이션 기법을 이용하여 취약성을 평가하고 다시 재구성하여 적용해보는 취약성 분석 방법을 기술하고자 한다. 다양한 공격들로부터 전체 시스템을 보호하고, Survivability를 증가시키기 위해서는 취약성 분석이 기반이 되어야 하며, 그 시스템은 취약성에 의한 결함이나, 공격에 의한 장애에도 불구하고, 고유의 기능을 완전하게 제공하기 위해서 지속적으로 수행되는 속성을 유지해야 할 것이다.

키워드