• 제목/요약/키워드: 기밀보호

검색결과 380건 처리시간 0.026초

VoIP 서비스 보안 취약성 분석

  • 구자현
    • 정보보호학회지
    • /
    • 제16권1호
    • /
    • pp.59-63
    • /
    • 2006
  • 광대역통합망(Broadband Convergence Network. BcN)의 핵심서비스로 자리 잡고 있는 VoIP(Voice over Internet Protocol)는 IP망 경유를 통한 저렴한 통신비용 및 다양한 부가서비스 제공가능성에 따라 서비스 사업자뿐만 아니라 기업에서도 점차 도입이 증가할 것으로 예상되는 서비스이다. 그러나, 보안솔루션의 인터넷 전화 트래픽 통과 문제 및 IP망에서 발생 가능한 공격뿐만 아니라 VoIP 스팸이나 도청 같은 새로운 보안이슈들이 많이 발생할 것으로 예상됨에 따라 본 논문에서는 VoIP 서비스에 대한 기밀성, 무결성, 가용성적인 측면에서 예측 가능한 취약성을 살펴봄으로서 더 좋은 서비스를 제공하는데 이바지할 수 있을 것이다.

네트워크 보안 기술 동향과 전망

  • 김봉현;조동욱
    • 정보와 통신
    • /
    • 제31권4호
    • /
    • pp.99-106
    • /
    • 2014
  • 최근 들어 인터넷 등 네트워크 기술이 급격하게 발전하면서 다양한 경로를 통한 정보 유출 사고가 빈번하게 발생하고 있다. 이를 방지하기 위해 다양한 방법을 적용한 정보 유출 방지 기술이 개발되고 있으며 이를 기반으로 한 솔루션이 적용되고 있다. 보안 기술은 네트워크 보안과 시스템 보안으로 분류되며 개방형 네트워크 환경에서 불법 행위로부터 정보를 보호하는 기술이 네트워크 보안 기술이다. 네트워크 보안은 데이터 통신에서 발생하는 보안 사고에 대하여 무결성, 기밀성, 가용성을 어떻게 보호하여야 하는지를 논의하면서 관련 기술이 개발되어 왔다. 본 논문에서는 컴퓨터 내부에서 발생하는 보안이 아닌 네트워크를 통해서 발생되는 데이터의 보안 분야의 기술 동향과 향후 전망에 대해 논의하고자 한다.

전자우편 보안 -PGP-

  • 박현동;류제철;임채호;변옥환
    • 정보보호학회지
    • /
    • 제5권4호
    • /
    • pp.58-90
    • /
    • 1995
  • PGP(Pretty Good Privacy)는 전자우현에 사용되는 보안도구로써 현재 인터넷(Internet)상에서 광범위하게 사용되고 있다. 전자우편에서 필요로 하는 기밀성, 무결성, 송신자 인증, 송신부인방지등의 기능을 모두 제공해 주고 있고 특히, 사용되는 키에 대한 인증을 하나의 기관에서 전담하지 않고, PGP의 사용자들에 의한 키 인증방식을 채택하고 있는 것이 특징이다. 본고에서는 PGP의 효과적인 보급을 위해 전자우편에 필요한 기본 암호 메카니즘과 PGP의 구조 및 사용방법을 살펴본다.

  • PDF

Privilege Management Infrastructure를 이용한 Grid Computing 연구 (A Study of Grid Computing Based on Privilege Management Infrastructure)

  • 최현석;이재인;김지호;박세현;송오영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.356-359
    • /
    • 2003
  • 본 논문에서는 제안하는 Grid Computing은 PMI(Privilege Management Infrastructure)를 이용하여 효율적으로 컴퓨팅 파워의 분산 관리하고 네트?의 트래픽을 분산시키는 모델을 제시한다. 또한 Agent 간 통신 및 Agent와 Server 간 통신에서 Soap Protocol과 SSL Protocol을 접목하여 보안 RPC통신을 기반으로 데이터의 무결성과 기밀성을 보장한다. 본 논문에서 제안한 모델은 Agent를 효과적으로 관리하고 네트워크의 트래픽을 감소시킴과 더불어 Grid Computing의 성능이 개선될 것으로 기대된다.

  • PDF

웹 서비스 보안기술 표준화 동향

  • 홍기융;홍기완;박종운;이규호
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.19-26
    • /
    • 2004
  • 웹 서비스는 인터넷 기술을 이용한 표준화된 오픈 네트워크를 통해 조직 내 및 조직간 모든 컴퓨터 시스템을 결합시키는 새로운 컴퓨팅 패러다임으로 자리 잡으면서, 기술과 서비스의 융합(Convergence), 표준화(Standardization)가 급속도로 진행되고 있다. 이러한 현상은 정보 및 서비스의 공유를 필수적으로 수반하므로, 프라이버시, 기밀성, 무결성, 인증, 및 접근제어 등과 같은 보안과 신뢰성에 대한 중요성을 부각시킨다. 현재 웹 서비스 보안기술은 W3C, OASIS, WS-I의 세 표준화 단체를 중심으로 표준화가 진행되고 있다. 본 논문에서는 각 표준화 단체에서 추진하고 있는 웹서비스 보안기술의 최근 동향을 분석한다.

SSL/TLS, WTLS의 현재와 미래

  • 이진우;남정현;김승주;원동호
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.27-36
    • /
    • 2004
  • 최근, 인터넷 사용이 증가함에 따라 해킹이나 바이러스, 개인 정보 유출 등의 발생 빈도도 비례하여 증가하고 있는 실정이다. 이에 이러한 역기능들을 방어 통제하기 위한 웹 보안의 중요성도 함께 증대되고 있다. SSL/TLS와 WTLS는 전송 레벨 웹 보안 프로토콜로서 현재 유무선 네트워크 환경에서 사용자의 인증, 데이터의 무결성 및 기밀성을 보장하기 위하여 보안 시스템 개발 시 그 활용도가 매우 크다. 본 고에서는 SSL/TLS와 WTLS의 변천사를 살펴보고, 각 프로토콜의 주요 동작과정 및 안전성을 분석한다. 또한, 사용자의 익명성을 제공하기 위하여 SSL/TLS을 확장한 SPSL(Secure and Private Socket Layer) 프로토콜을 분석하며, 향후 SSL/TLS와 WTLS의 발전 방향에 대하여 모색한다.

고신뢰도 동기식 스트림 암호 시스템 (A High Reliable Synchronous Stream Cipher System)

  • 이훈재
    • 정보보호학회논문지
    • /
    • 제8권1호
    • /
    • pp.53-64
    • /
    • 1998
  • 본 논문에서는 스트림 암호와 공개 키 알고리듬을 혼합하여 초기 동기 방식의 고신뢰도 동기식 스트림 암호 시스템을 제안하였다. 스트림 동기를 위하여 열악한 채널에서도 동기를 유지할 수 있는 고신뢰도 초기 스트림 동기를 제안하고, 데이터 기밀성을 혼합형 키 수열 발생기, 시스템의 안정성재고를 zs알고리듬, 그리고 세션 키 분배를 위한 M-L 키 분배 방식을 적용하여 분석하였다.

안전한 데이터 통신에서의 지연 분석 (Delay Analysis on Secure Data Communications)

  • 신상욱
    • 정보보호학회논문지
    • /
    • 제7권4호
    • /
    • pp.24-36
    • /
    • 1997
  • 본 논문에서는 기밀 통신 시스템에서의 지연 분석을 위해 대기 이론ㅇ르 이용하여 시큐리티와 성능사이의 tradeoff를 정량화하고, 시큐리티 메커니즘과 프로토콜에 의해 야기된 지연을 줄이기 위한 최적화기법으로 전처리, 메시지의 분할과 압축, 압축과 암호의 통합, 사용자 인증과 접근 제어의 통합을 고려한다. 그리고, 시큐리티 서비스를 제공하기 위한 시큐리티 메커니즘으로 DES를 이용한 경우, RAS 의 디지털 서명, IDEA와 RSA의 결합을 고려하고, 각각에 대해 대개 이론의 M/M/1모델, M/E/1모델, M/H/1 모델을 적용하여 컴퓨터 시뮬레이션을 통해 평균 지연을 분석한다.

의료 정보 시스템 위협 요소 (Threats of Medical Information System)

  • 김봉회;박진섭
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 1998년도 추계학술발표논문집
    • /
    • pp.68-76
    • /
    • 1998
  • 본 논문에서는 의료 정보 보호를 위한 위협요소를 제시한다. 의료 정보 시스템은 무결성, 기밀성을 기반으로 하는 접근제어가 필요하다. 본고에서는 이와 같은 요구사항을 만족시킬 수 있는 의료 정보의 특성 및 위협요소들에 대하여 조사 분석하고, 의료 정보 시스템 보안 정책 모델을 구현하기 위한 메커니즘을 제시한다.

  • PDF

디지털 영상의 저작권 보호와 기밀성을 위한 다중워터마킹 방법 (Multi-watermarking method for copyright protection and confidentiality for digital image)

  • 이성우;이형욱;신재호
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 1999년도 하계종합학술대회 논문집
    • /
    • pp.1071-1074
    • /
    • 1999
  • In this paper, we present a multi-watermarking method for a copyright protection and confidentiality for an original digital image. One watermark is used for a copyright protection and another for a copyright protection and another for a confidentiality and a detection of unauthorized copies.

  • PDF