• 제목/요약/키워드: 기업보안시스템

검색결과 650건 처리시간 0.034초

DDoS 공격 피해 규모 및 대응기법 비용분석을 위한 모델링 및 시뮬레이션 기술연구 (A study of Modeling and Simulation for Analyzing DDoS Attack Damage Scale and Defence Mechanism Expense)

  • 김지연;이주리;박은지;장은영;김형종
    • 한국시뮬레이션학회논문지
    • /
    • 제18권4호
    • /
    • pp.39-47
    • /
    • 2009
  • 최근 특정 기업 또는 웹사이트에 대한 분산 서비스 거부 공격(DDoS:Distributed Denial of Service) 위협이 증가함에 따라 많은 기업들이 DDoS 공격 방어를 위한 보안 솔루션을 도입하고 있다. DDoS 공격은 대량의 트래픽을 네트워크에 전송함으로써 자원을 고갈시키고 정상적인 서비스 제공을 불가능하게 한다. DDoS 공격은 사전 탐지가 힘들고 효율적인 방어가 매우 어렵다. 본 연구에서는 이러한 상황을 고려하여 모델링 시뮬레이션을 통한 DDoS 공격에 대한 유연한 대응 방법을 연구하고자 한다. 특히, 서버의 개수를 변경할 경우 나타나는 DDoS 공격에 대한 동적 특성을 분석하고, DDoS 공격으로 인한 피해 규모의 객관적 산정을 위해 DDoS 탐지 시스템 운영 여부에 따른 손실 비용을 산정하는 방법을 제시한다. DDoS 공격 시뮬레이션은 OPNET Modeler를 이용하여 모델링하고, 시뮬레이션 결과를 통해 DDoS 공격으로 인한 서비스 가능 시간을 도출하여 네트워크 구조에 따른 서비스 가능여부를 확인 할 수 있다. 본 논문에서 수행하는 DDoS 공격 시뮬레이션은 현재의 네트워크 구성을 평가하고 신규 장비의 설치 또는 네트워크 구조 변경 시 발생 가능한 문제점을 예측하는 데에 활용가능하다.

ODCS(Online Document Communication System)인트라넷 웹사이트 구축과정 및 사용자 효과 연구 (A Study on Establishing Online Document Communication System by Means of Intranet Web Site)

  • 양초산
    • 디자인학연구
    • /
    • 제17권3호
    • /
    • pp.167-178
    • /
    • 2004
  • 본 연구는 개방성에 의해 사용이 편리한 일반적인 인터넷 환경에서 조직의 기반 온라인 정보공유시스템 구축에 적용하는 인트라넷 개념을 국내의 롯데백화점 디자인실의 온라인정보공유시스템 구축사례를 통하여 구축과정을 연구, 사용자 효과분석을 통하여 웹사이트 구축에 따른 업무절감효과와 만족 도를 제시하였다. 또한 구축 후 시험기간을 거친 조사에서 다음과 같은 다섯 가지 면에서 긍정적인 효과가 연구결과 조사되었다. 첫째, 기존의 여러 자원을 공유하여, 중복되는 업무의 감소와 빠른 업무 처리로 직원들의 업무량 감소 측면에서 시스템 구축 후 8.6일의 업무단축효과를 가져왔다. 둘째, 보안유지가 강화되어 당사자들만의 의사교환, 정보공유 공간을 가질 수 있는 효과가 있다. 셋째, 담당자들 간의 정보교환과 의사소통을 원활히 하여 업무의 효율을 높일 수 있다. 넷째, 롯데백화점 자체 웹브라우저를 기반으로 하고, 별다른 기기의 보충 없이 기존의 컴퓨터를 이용한 인트라넷 구축으로 기업 망과 연계하여 비교적 저렴한 비용으로 구축하고 운영할 수 있다. 다섯째, 디자인실이 가지는 고유 업무적 특성을 온라인을 통해 공유함으로서 더욱 업무의 전문성 향상과 자료보관에 편리성을 가져올 수 있다.

  • PDF

이동성 관리 - 기업의 안전한 무선 네트워크 제어 (Managing Mobility - Enterprise Secure Wireless Control)

  • 이홍인
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2004년도 하계학술대회
    • /
    • pp.282-290
    • /
    • 2004
  • 80년대 초반에 등장한 퍼스널 컴퓨터에서부터 90년대에 급격히 확산된 클라이언트/서버 환경에 이르기까지 분산 컴퓨팅은 관리가 어렵다고 증명되었다. IBM의 Tivoli나 HP의 OpenView 등을 포함한 거대한 엔터프라이즈 관리 시스템 산업이 이러한 표면상의 극복하기 힘든 법칙처럼 여겨지는 것이 그 증거라고 하겠다. 이 후 무선의 개념이 등장했다. NOP World Technology가 Cisco사를 위해 2001년에 시행한 조사에 의하면 최종 사용자는 무선랜을 사용함으로써 생산성이 최고 22% 향상되었고 조사대상의 63%가 일상적인 직무에서 정확도가 향상되었다. 이 모든 것은 투자대비수익(ROI) 계산상 사용자 당 $550 해당한다. 현재 이동성과 IT 관리 기능의 딜레마를 동시에 고려하며 저렴한 몇몇 솔루션들이 소개되고 있다. 본 논문에서는 분산 컴퓨팅의 다음 진화 단계인 무선 네트워킹과 관련된 문제를 해결할 수 있는 혁신적이고 전체적인 접근법을 소개한다. 본 논문에서는 무선 컴퓨팅과 보안의 본질 및 무선랜이라는 새로운 컴퓨팅 패러다임으로 인하여 파생되는 운영과 관리의 어려움을 소개한다. 이러한 환경이 정의되면 본 논문은 이해하기 쉬운 5x5 레이어 매트릭스를 바탕으로 각 레이어의 독특한 본질을 고려한 혁신적인 무선랜 관리 방법에 대해 설명한다. 마지막으로 무선 네트워킹, 컨버젼스, 궁극적으로 분산 컴퓨팅만이 가지는 문제점을 해결할 수 있는 Red-M의 백 오피스 애플리케이션에 기반한 솔루션을 소개한다. 본 논문의 목표는 Red-M의 성공에 관한 두 가지 중요한 과정을 설명하고자 함이다. 이는 안전한 무선 네트워크 제어에서 비롯되는 무선 환경이 약속하는 장점들을 고루 제공하는 것과 나쁜 의도의 사용자를 차단할 뿐 아니라 올바른 사용자와 또한 나머지 일반 사용자를 총체적으로 관리할 수 있는, 안정적이고 확장 가능하며 직관적인 시스템을 제공하는 것이다.가 생성된다. $M_{C}$에 CaC $l_2$를 첨가한 경우 $M_{C}$는 완전히 $M_{Cl}$ 로 전이를 하였다. $M_{Cl}$ 에 CaC $l_2$를 첨가하였을 경우에는 아무런 수화물의 변화는 발생하지 않았다. 따라서 CaS $O_4$.2$H_2O$를 CaC $O_3$및 CaC $l_2$와 반응시켰을 때의 AFm상의 안정성 순서는 $M_{S}$ < $M_{C}$< $M_{Cl}$ 로 된다.phy. Finally, Regional Development and Regional Environmental Problems were highly correlated with accommodators.젼 공정을 거쳐 제조된다는 점을 고려할 때 이용가능한 에너지 함량계산에 직접 활용될 수는 없을 것이다.총단백질 및 AST에서 시간경과에 따른 삼투압 조절 능력에 문제가 있는 것으로 보여진다.c}C$에서 5시간 가열조리 후 잔존율은 각각 84.7% 및 73.3%였고, 질소가스 통기하에서는 잔존율이 88.9% 및 81.8%로 더욱 안정하였다.8% 및 12.44%, 201일 이상의 경우 13.17% 및 11.30%로 201일 이상의 유기의 경우에만 대조구와 삭제 구간에 유의적인(p<0.05) 차이를 나타내었다.는 담수(淡水)에서 10%o의 해수(海水)로 이주된지 14일(日) 이후에 신장(腎臟)에서 수축된 것으로 나타났다. 30%o의 해수(海水)에 적응(適應)된 틸라피아의 평균 신사구체(腎絲球體)의 면적은 담수(淡水)에 적응된 개체의 면적보다 유의성있게 나타났다. 해수(海水)에 적응(適應)된 틸라피아의 신단위(腎

  • PDF

임베디드 기기 바이너리 취약점 분석 효율성 제고를 위한 중간어 변환 기술 (Intermediate-Representation Translation Techniques to Improve Vulnerability Analysis Efficiency for Binary Files in Embedded Devices)

  • 정병호;김용혁;배성일;임을규
    • 스마트미디어저널
    • /
    • 제7권1호
    • /
    • pp.37-44
    • /
    • 2018
  • 임베디드 기기는 시퀀스 제어 기능과 수치연산 기능을 활용하여 제어 프로그램에 따라 산업현장의 기기 등 다양한 자동화 시스템에 활용된다. 현재 임베디드 기기는 기업의 산업현장, 원전, 대중교통 같은 국가기반시설에서 제어 시스템으로 활용되고 있다. 따라서 임베디드 기기를 대상으로 하는 공격은 큰 경제적 손실과 사회적 손실을 야기할 수 있다. 임베디드 기기를 대상으로 하는 공격은 대부분 데이터, 코드 변조로서 제어 프로그램을 대상으로 이루어진다. 산업 자동화 임베디드 기기의 제어 프로그램은 일반적인 프로그래밍 언어와 달리 회로 구조를 표현하기 위하여 설계되었고, 대부분의 산업 자동화 제어 프로그램은 그래픽 기반 언어인 LAD로 설계되어있어 정적분석이 용이하지 않다. 이러한 특징으로 인하여 산업 자동화 제어 프로그램에 대한 취약점 분석 및 보안 관련 연구는 정형 검증, 실시간 모니터링 수준에 그친다. 또한 사전에 취약점을 탐지하고 공격에 대한 대비가 가능한 산업 자동화 제어 프로그램 정적분석 연구는 매우 저조한 실정이다. 따라서 본 연구에서는 산업 자동화 임베디드 프로그램에 대한 정적분석 효율성 증대를 위하여 회로 구조를 표현하기 위해 설계된 산업 자동화 제어 프로그램을 논리식으로 표현하기 위한 방법을 제시한다. 또한 다양한 제조사의 산업 자동화 제어 프로그램을 통합적으로 분석하기 위하여 LLVM IR을 활용한 중간어 변환 기술을 제안한다. LLVM IR을 활용함으로서 동적 분석에 대한 통합분석이 가능하다. 본 연구에서는 해당 방법에 대한 검증을 위하여 S 사(社)의 제어 프로그램을 대상으로 하여 논리식 형태의 중간어로 변환하는 프로그램의 시제품을 개발하였다.

사물인터넷 기반 디바이스 관리를 위한 안전한 통신 프로토콜 설계 (A Design of Secure Communication for Device Management Based on IoT)

  • 박중오;최도현;홍찬기
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.55-63
    • /
    • 2020
  • 사물인터넷 기술은 신규 기술이 아닌 기존 산업 환경에 있는 기술을 응용하여 융합하는 분야다. 사물인터넷기술은 스마트 홈, 헬스케어, 건설, 자동차 등 타 산업과 융화된 다양한 응용서비스가 출시되고 있으며, 사물인터넷 기반기술을 이용하는 사용자로 부터 업무 효율성 및 사용자 편의성도 확보할 수 있다. 그러나 사물인터넷 기반기술 환경에서 발생하는 보안위협은 기존 무선 네트워크 환경에서 발행하는 취약점을 계승하고 있으며, ICT융합환경과 접목되어 신규 및 변종 공격이 발생하여 이에 따른 피해가 발생하고 있다. 그러므로 사물인터넷 기술 기반의 환경에서는 사용자와 디바이스, 디바이스와 디바이스 통신 환경에서 안전하게 메시지를 전송할 수 있는 연구가 필요하다. 본 논문에서는 사물인터넷 기반기술 환경에서 디바이스 관리를 위한 안전한 통신 프로토콜을 설계하도록 한다. 제안한 통신 프로토콜에 대해 사물인터넷 기술기반 환경에서 발생하는 공격기법에 대한 안전성 분석을 수행하였다. 그리고 기존 PKI-기반 인증서 발급시스템과 제안한 통신 프로토콜의 성능평가를 통해 통신절차에서 약 23%의 높은 효율성을 확인하였다. 또한 인증서 발급량에 따른 인증서 관리기법 대비 기존 발급시스템 대비 약 65%의 감소된 수치를 확인하였다.

소형 DISPLAY 장치를 위한 비 메모리 피부 검출 알고리즘 및 HARDWARE 구현 (Memory-Free Skin-Detection Algorithm and Implementation of Hardware Design for Small-Sized Display Device)

  • 임정욱;송진근;하주영;강봉순
    • 한국정보통신학회논문지
    • /
    • 제11권8호
    • /
    • pp.1456-1464
    • /
    • 2007
  • 정보의 보안 및 감시, 관리에 대한 중요성의 증대와 공항, 항만 및 일반 기업에서의 얼굴 및 피부 인식을 이용한 패스워드 제어 시스템이 활용됨으로써 피부색 검출에 관한 연구가 지속적으로 이루어져 왔다. 뿐만 아니라 광범위 통신망을 이용한 화상 통신 및 전자 결재 등 그 적용 범위가 급속하게 확산됨에 따라 정확한 피부색 검출의 중요성이 그 무엇보다 커지고 있다. 본 논문에서는 인종별로 수집된 수백 개의 인물 이미지로부터 얻어진 정보를 사용해 피부색의 YCbCr을 파악하고 이 중 Cb와 Cr 정보만을 이용하여 피부 영역을 설정하였으며, 적응적인 피부 범위 설정을 통하여 그 피부 영역의 포함 여부에 따라 피부색을 검출하는 효율적이고 간단한 구조를 제안한다. 이것은 메모리를 사용하지 않는 ID 처리를 가능하게 함으로써 모바일 장비와 같은 상대적으로 작은 크기의 하드웨어나 시스템으로의 적용을 가능하게 하였다. 그리고 선택적 모드를 추가함으로써 더욱 향상된 피부 검출을 할 수 있을 뿐 만 아니라 복잡한 알고리즘을 사용하는 기존의 얼굴 인식 기술에 상응하는 결과를 보여준다.

이산화 전처리 방식 및 컨볼루션 신경망을 활용한 네트워크 침입 탐지에 대한 연구 (A Research on Network Intrusion Detection based on Discrete Preprocessing Method and Convolution Neural Network)

  • 유지훈;민병준;김상수;신동일;신동규
    • 인터넷정보학회논문지
    • /
    • 제22권2호
    • /
    • pp.29-39
    • /
    • 2021
  • 새롭게 발생되는 사이버 공격으로 인해 개인, 민간 및 기업의 피해가 증가함에 따라, 이에 기반이 되는 네트워크 보안 문제는 컴퓨터 시스템의 주요 문제로 부각되었다. 이에 기존에 사용되는 네트워크 침입 탐지 시스템(Network Intrusion Detection System: NIDS)에서 발생되는 한계점을 개선하고자 기계 학습과 딥러닝을 활용한 연구 이뤄지고 있다. 이에 본 연구에서는 CNN(Convolution Neural Network) 알고리즘을 이용한 NIDS 모델 연구를 진행한다. 이미지 분류 기반의 CNN 알고리즘 학습을 위해 기존 사용되는 전처리 단계에서 연속성 변수 이산화(Discretization of Continuous) 알고리즘을 추가하여 예측 변수에 대해 선형 관계로 표현하여 해석에 용이한 데이터로 변환 후, 정사각형 행렬(Square Matrix) 구조에 매칭된 픽셀(Pixel) 이미지 구조를 모델에 학습한다. 모델의 성능 평가를 위해 네트워크 패킷 데이터인 NSL-KDD를 사용하였으며, 정확도(Accuracy), 정밀도(Precision), 재현율(Recall) 및 조화평균(F1-score)을 성능지표로 사용하였다. 실험 결과 제안된 모델에서 85%의 정확도로 가장 높은 성능을 보였으며, 학습 표본이 적은 R2L 클래스의 조화평균이 71% 성능으로 다른 모델에 비해서 매우 좋은 성능을 보였다.

KANO-TOPSIS 모델을 이용한 지능형 신제품 개발: 차량용 음성비서 시스템 개발 사례 (KANO-TOPSIS Model for AI Based New Product Development: Focusing on the Case of Developing Voice Assistant System for Vehicles)

  • 양성민;탁준혁;권동환;정두희
    • 지능정보연구
    • /
    • 제28권1호
    • /
    • pp.287-310
    • /
    • 2022
  • 인공지능의 등장으로 과학기술 분야 뿐만 아니라 산업의 고도화가 가속화되고 있다. 기업은 인공지능 기술의 효과적인 도입을 통한 지능형 제품 개발로 고객 경험 혁신 및 가치 창출을 실현하고자 한다. 그러나 지능형 제품은 인공지능과 같은 급진적인 기술을 기반으로 하는 제품의 특성상 기존 제품과 개발 방식에 있어 차이를 나타내며, 기존 제품 개발 방법론을 그대로 적용하기에 명확한 한계가 존재한다. 본 연구에서는 차량용 음성비서를 예시로 기업들의 성공적인 지능형 신제품 개발을 위한 KANO-TOPSIS 기반의 새로운 연구 방법을 제안한다. 먼저 KANO 모델을 통해 고객들이 신제품에 필요하다고 생각하는 기능을 선별 및 평가하고, TOPSIS를 통해 고객들이 필요로 하는 기능의 중요도를 구해 신제품 개발을 위한 새로운 기능의 우선순위를 도출한다. 분석을 위해 차량 상태 확인 및 기능 제어 요소, 주행 관련 요소, 음성비서 자체의 특성, 인포테인먼트 요소, 일상생활 지원 요소 등 주요 카테고리를 선정 및 고객 요구속성을 세분화하였으며, 분석 결과, 높은 인식 정확도가 차량용 음성비서 개발에 있어 최우선으로 고려되어야 할 요소로 나타났다. 운전자의 생체 정보, 사용 습관 등에 맞춤화된 콘텐츠를 제공하는 인포테인먼트 요소는 예상과 달리 낮은 우선순위를 나타낸 반면 차량 상태 알림, 주행 보조 및 보안 등 운전자의 안전과 관련된 기능들은 보다 우선적으로 개발되어야 할 요건으로 밝혀졌다. 본 연구는 KANO와 TOPSIS를 결합한 우수한 모델을 통해 혁신적인 지능형 신제품의 특성에 맞는 새로운 제품 개발 방법론을 제시했다는 점에서 의의가 있다.

개인정보 자기결정권 확대를 위한 데이터 신탁제도 도입 방안 연구 (A Study on the Introductioin of Data Trusts System to Expand the Rights of Privacy Self-Determination)

  • 장근재;이승용
    • 지능정보연구
    • /
    • 제28권1호
    • /
    • pp.29-43
    • /
    • 2022
  • 데이터 경제는 현대 사회에서 디지털 혁신과 함께 빠르게 성장하고 있다. 기업은 다양한 유형의 데이터를 수집·활용하여 새로운 수익을 창출하길 희망하고, 개인정보를 포함한 데이터의 가치는 더욱 높아지고 있다. 하지만 데이터 산업 정책에 대한 연구 중 정보 주체에 대한 논의는 부족한 상황이다. 개인정보는 보호 가치를 넘어서 높은 유용성을 가지고 있다. 이러한 관점에서 데이터 신탁제도는 개인정보의 안전한 활용을 위한 좋은 해결책이다. 데이터 신탁을 활용한 구글의 토론토 스마트시티 구축 사례, 일본의 정보은행 사례, 국내 최초의 데이터 배당을 시도한 경기도의 사례를 소개한다. 데이터 신탁 사례와 동향 파악을 통해 데이터 신탁 개념을 명확히 하고 제도 활성화에 필요한 기술적 요인을 추출하고 비즈니스 모델을 제안하고자 한다. 이를 시사점으로 하여 데이터 신탁제도를 통해 안전한 데이터의 활용과 새로운 서비스 시장 창출뿐만 아니라 새로운 데이터 경제를 구성하는데 크게 기여할 것으로 기대한다.

3차원 디지털애니메이션을 위한 소형제작시스템 연구 (A study of the small productional system for 3D digital animations)

  • 최백
    • 디자인학연구
    • /
    • 제19권2호
    • /
    • pp.73-80
    • /
    • 2006
  • 이 논문은 3차원 디지털 애니메이션 제작 시 국내산업 환경에 맞는 소규모 제작진행방식을 제안하는 것이다. 컴퓨터를 이용한 3차원 디지털 애니메이션 제작이 보편화되어 이제 많은 작가와 기업들이 앞을 다투어 제작진행 중이며 이미 상당한 양의 제작물이 발표되었으나, 국내 3차원 디지털 애니메이션 제작기법의 적용은 여전히 해외산업 환경에 비해 저조한 편이다. 많은 원인이 있겠으나 그 중 하나로 국내 형 3차원 디지털애니메이션 제작구조의 개발이 미흡한 점을 들 수 있다. 해외의 대규모 제작구조 도입은 국내 3차원 애니메이션 산업을 양적으로는 확대시켰으나 이제는 작품의 질과 효율성을 감안하여 보다 국내현실에 맞고 실속 있는 제작진행방식 이 필요하다. 비순차적(非順次的 : non-sequential) 제작구조는 국내의 어려운 제작 여건을 감안하여 고안된 규모가 작은 제작진행방식으로 주로 예산과 인력이 한정된 3차원 디지털애니메이션에 효과적이다. 비순차적 구조는 제작비의 절감, 제작인력의 효과적인 운용, 제작기간의 단축 둥의 주요특징 외에도 작업자의 작업관여도를 증가시키고 기술습득을 원활하게 하는 등 많은 장점을 지니고 있다. 해외의 대형 애니메이션 제작 방식인 계층구조형태, 즉 하향식 파이프라인(pipeline) 제작진행방식이 여러 단계를 거치며 여러 종류의 많은 제작인력이 복잡하게 얽혀서 제작과 확인(conn)이 반복되는 것이라면 비순차적 구조는 소수의 인력이 작품에 대한 관여도를 극대화하여 확인보다는 이해와 합의를 통해 일인다역을 수행하는 환경을 제공하는 것이다. 대형 제작물에 참여한 각각의 제작인력이 자신에게 국한된 작업 외에 다른 제작단계나 영역에 참여할 기회가 없는 반면 비순차적 구조는 참여제작인력이 처음부터 완성까지의 과정동안 모든 제작진행흐름을 파악하기 때문에 제작이 진행될수록 작업에 가속이 붙는다. 비순차적 구조는 기본적으로 애니메틱(animatic)을 가장 중요하게 다룬다. 초기단계에 완성된 애니메틱을 계속 보안, 수정하면서 모든 제작인력이 '애니메틱의 완성이 최종 애니메이션의 완성'이라는 공동의 목표를 위하여 수평적인 의견도출과 각자 역할의 확대 및 변화를 시도할 수 있는 제작흐름이 되도록 고안된 제작구조이다.

  • PDF