• Title/Summary/Keyword: 내부네트워크

Search Result 1,018, Processing Time 0.03 seconds

네트워크 보안 기술 동향과 전망

  • Kim, Bong-Hyeon;Jo, Dong-Uk
    • Information and Communications Magazine
    • /
    • v.31 no.4
    • /
    • pp.99-106
    • /
    • 2014
  • 최근 들어 인터넷 등 네트워크 기술이 급격하게 발전하면서 다양한 경로를 통한 정보 유출 사고가 빈번하게 발생하고 있다. 이를 방지하기 위해 다양한 방법을 적용한 정보 유출 방지 기술이 개발되고 있으며 이를 기반으로 한 솔루션이 적용되고 있다. 보안 기술은 네트워크 보안과 시스템 보안으로 분류되며 개방형 네트워크 환경에서 불법 행위로부터 정보를 보호하는 기술이 네트워크 보안 기술이다. 네트워크 보안은 데이터 통신에서 발생하는 보안 사고에 대하여 무결성, 기밀성, 가용성을 어떻게 보호하여야 하는지를 논의하면서 관련 기술이 개발되어 왔다. 본 논문에서는 컴퓨터 내부에서 발생하는 보안이 아닌 네트워크를 통해서 발생되는 데이터의 보안 분야의 기술 동향과 향후 전망에 대해 논의하고자 한다.

Design of Home Network System based on Mobile Agent using the IEEE 1394 (IEEE 1394를 이용한 이동 에이전트 기반의 홈 네트워크 시스템 설계)

  • 왕경아;문황;김광종;이연식
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2004.05a
    • /
    • pp.839-842
    • /
    • 2004
  • 현재 홈 네트워크 산업은 여러 단체로부터 표준화가 진행되고 있으며, 대부분의 표준안들은 차세대 직렬 전송버스인 IEEE 1394를 채택하여 홈 네트워크 내부의 가전기기들에 대한 연동문제나 인터넷사이의 연동에 대한 부분에 초점을 두고 있다. 그러나 홈 네트워크 가전기기 정보에 대한 체계적인 분석과 분류, 이들을 제어하기 위한 사용자 인터페이스, 인터넷을 통한 홈 네트워크 정보의 실시간 제공 등에 관한 연구들이 선행되어야 한다. 이에 본 논문에서는 홈 네트워크 가전기기들을 감시 및 제어하고 정보를 수집하는 이동 에이전트 기반의 홈 네트워크 시스템을 IEEE 1394를 이용하여 설계 제안한다.

  • PDF

Designing A Smart TAP for Inter-Network Protection (내부 네트워크 보호를 위한 차단 지능형 TAP의 설계)

  • Kang, You-Sung;Kim, Jong-Su;Chung, Ki-Hyun;Choi, Kyung-Hee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05b
    • /
    • pp.1357-1360
    • /
    • 2003
  • 인터넷과 네트워크 기술의 발달은 실생활에 많은 편리함을 주고 있지만 그에 따른 여러 가지 부작용들도 많이 나타나고 있다. 그 중 가장 심각한 문제는 보안 사고에 의한 피해인데, 최근에는 특정 장치를 해킹하여 자료를 망가뜨리는 것보다 불특정 다수에 의한 과다한 트래픽 생성 공격이 더 많아지고 있다. 특히 DoS/DDoS(Distributed Denial of Service)와 같은 공격은 공격자가 네트워크 전문지식을 가지고 있지 않아도 공격을 할 수 있고 원천적인 방어 방법이 없다는 점에서 심각성이 증대되고 있다. 본 논문에서는 네트워크 모니터링에 사용되는 TAP(Test Access Port)의 기반 기술을 이용하여 평시에는 TAP 의 본 기능을 수행하다 DoS/DDoS 공격과 같이 과다한 네트워크 트래픽 발생으로 장비가 멈추거나 망가지는 상황 등의 장애 발생시 내부 네트워크를 외부와 물리적으로 분리할 수 있는 지능형 TAP(S-TAP)에 대한 설계에 대해 설명하였다. 또한 S-TAP을 이용하여 기존 네트워크에 적용될 수 있는 환경을 제시하여 S-TAP의 유용성도 언급하였다.

  • PDF

An Efficient Enterprise Knowledge Portal System Model in Partitioned Network Environment (네트워크 분리 환경에서의 효율적인 지식행정시스템 모델)

  • Cho, Sung-Ho;Son, Ji-Seong;Baik, Doo-Kwon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06d
    • /
    • pp.202-207
    • /
    • 2010
  • 정부의 지식행정시스템은 2001년 도입 이래 그 동안 각 기관의 실정에 맞게 많은 발전을 거쳐 사용자들이 업무를 효율적으로 수행하기 위해 필수적인 시스템으로 자리를 잡았다. 하지만 최근 정보보안(내부 자료 유출 방지, 해킹 피해 최소화 등)의 요구가 증가함에 따라 기존의 네트워크를 업무망과 인터넷망으로 분리하는 네트워크 분리가 이루어지고 있다. 이러한 변화에서 지식행정시스템은 시스템 분할의 기준이 없어 일방적으로 업무망에만 설치되는데 이렇게 될 경우 지식행정시스템의 일부 기능이 제한되고 사용자의 사용성이 떨어지며 외부 사용자는 접근이 불가능하게 되는 문제가 발생한다. 정보보안 강화라는 네트워크 분리의 목적을 달성하면서도 사용자의 불편함을 최소화하기 위해서는 업무망에 있는 지식행정시스템을 업무망과 인터넷망에 분할하여 설치하는 새로운 모델이 필요한데, 기존에 제안된 분할 방법은 분할 목적이 다름으로 인해 적용하기가 어려웠다. 본 논문에서는 네트워크 분리 환경에 맞는 새로운 시스템 분할 요인으로 외부사용자 참여도, 내부시스템 결합도, 인터넷 결합도를 제시하고 요인별 측정치에 따른 위치를 결정하여 네트워크 분할환경에서의 효율적인 지식행정시스템 모델을 제안하고 문화체육관광부의 지식행정시스템에 적용한다. 본 논문에서 제시한 지식행정시스템 모델을 사용하면 네트워크 분리환경에 따라 발생한 시스템의 제한된 기능의 정상화가 가능하고, 불가능했던 외부 사용자의 접근이 가능하며, 사용자의 불편함을 완화시킬 수 있다.

  • PDF

Implementation of Hybrid Firewall System (혼합형 방화벽 시스템 구현 연구)

  • Jung, Ji-Moon; Woo, Sung-Gu;Lee, Syng-Ho;Choi, Sung
    • Proceedings of the Korea Database Society Conference
    • /
    • 2000.11a
    • /
    • pp.364-367
    • /
    • 2000
  • 본 논문은 스크리닝 라우터에서 패킷 필터 규칙을 통과한 모든 트래픽이 베스쳔 호스트로 전달되도록 스크린드 호스트 게이트웨이를 사용하였으며, 스크린드 호스트 게이트웨이의 단점인 스크리닝 라우터의 경로정보가 내부 네트워크로 직접 전달되지 않도록 듀얼-홈드 게이트웨이를 사용하였다. 듀얼-홈드 게이트웨이에서는 두 개의 네트워크 인터페이스간에 트래픽이 직접 전달되지 않기 때문에 응용 게이트 웨이 서버를 통해서 트래픽이 전달되고 모든 접속기록이 베스쳔 호스트에 기록되도록 하였다. 또한 외부 네트워크와 내부 네트워크 사이에 완충지역인 DMZ를 두어 공개 서버를 사용하기 쉽게 구현하여, 스크리닝 라우터와 스크린드 호스트 게이트웨이의 문제점을 해결하는 효과적인 혼합형 방화벽 모델을 제안하고자 한다.

  • PDF

정보기술(情報技術) 유출 예방을 위한 기업내(內) 컴퓨팅 환경 최적화 방안 연구

  • Song, Seong-Keun;Park, Ji-Sook;Woo, Jae-Hyeon;Lim, Jong-In
    • Review of KIISC
    • /
    • v.18 no.6
    • /
    • pp.43-57
    • /
    • 2008
  • 기업 내 정보기술 유출의 대부분은 내부 근무자에서 비롯되고 있다. 본 연구는 기업 내부 근무자들의 사무환경에서 정보기술 유출 예방을 위해 적용하고 있는 기술적 사례들을 4개의 측면(PC내 정보가 PC 인터페이스 장치에 의해 외부로 나가는 방법을 통제, 네트워크를 통해 사외로 나가는 방법을 통제, PC내 정보를 암호화 저장, 개인 PC를 더미 터미널로 사용하고 실 정보는 서버로 저장하는 네트워크 컴퓨팅)으로 고찰하고 그에 따른 최적화 방안으로 복합형 모델을 제시하면서 이를 적용한 사례와 정책적 요소를 제시하고자 한다.

The Artificial Color-Emotion Process Based on Fuzzy Reasoning and Immune Mechanism (퍼지추론과 면역 메커니즘을 기반으로 한 인공 색채-감성처리)

  • 손창식;정환묵
    • Proceedings of the Korean Institute of Intelligent Systems Conference
    • /
    • 2003.05a
    • /
    • pp.206-209
    • /
    • 2003
  • 본 논문에서는 퍼지추론과 면역 네트워크의 세 가지 메커니즘을 바탕으로 인간의 외부 자극(색상정보)에 따른 내부 감성상태를 인식할 수 있는 방법을 제안한다. 인간의 내부 감성상태는 심리학에서 많이 사용하는 색채심리를 바탕으로 추론을 하였으며 추론된 값은 색상 정보의 정도에 따른 감성상태이다. 이러한 감성상태의 값들 간에 유사성을 계산하여 면역 네트워크에 세 가지 메커니즘에 적용하여 인공적인 감성상태를 인식할 수 있는 방법을 나타내었다.

  • PDF

디지털컨버전스리뷰

  • Lee, Eun-Gyu
    • Digital Contents
    • /
    • no.5 s.144
    • /
    • pp.84-87
    • /
    • 2005
  • 최근 디빅스(DiVX)플레이어 등 홈 멀티미디어가 인기를 끌면서 저장을 기반으로‘스마트’한 기능을 탑재한 제품이 잇따라 선보이고 있다. 가장 두드러진 추세는 외부 지원 기능 강화를 통한 이른바‘외장의 차별화’와 내부 기능 개선을 통한‘내부 성능 극대화’등 두가지다. 이중 최근 출시된 에이엘테크의 네트워크 기능을 지원하는 HDD형 디빅스플레이어 '미디어게이트 MG-35'가 소비자들의 눈을 사로잡으며 인기를 모으고 있다. 네트워크 기능으로 더욱 강력해진 MG-35는 컴팩트한 사이즈에 다양한 영상, 오디오 출력을 지원하며, 디지털카메라로 촬영한 사진 이미지와 음악도 감상이 가능한 본격적인 홈 엔터테인먼트 기기이다.

  • PDF

Trend of Secure USN Information Protection Technology (안전한 USN을 위한 정보보호기술 동향)

  • Lee, Sin-Gyeong;Lee, Hae-Dong;Jeong, Gyo-Il;Choe, Du-Ho
    • Electronics and Telecommunications Trends
    • /
    • v.23 no.4
    • /
    • pp.72-79
    • /
    • 2008
  • 다수의 센서 노드들이 무선 네트워크로 구성된 센서 네트워크상에서 전송되는 정보를 안전하게 보호하기 위한 방법은 내부적으로 센서 노드의 보안 기능을 추가하는 것 뿐만 아니라 전체 네트워크를 보호하기 위한 계층적인 보안 요구사항을 만족하여야 한다. 이에 본 고에서는 센서 네트워크의 보안 요구사항을 분석하고, 관련 암호 알고리듬과 네트워크 프로토콜, 그리고 표준화 동향을 살펴본 후 센서 네트워크의 특성을 고려한 안전한 정보보호기술을 소개한다.

전통적인 네트워크 해킹 기법과 기술적 대응방안

  • 김태훈;최호성;김성은;김주현
    • Review of KIISC
    • /
    • v.16 no.1
    • /
    • pp.75-79
    • /
    • 2006
  • 하나의 네트워크가 보안적으로 완전해지기 위해서는 외부 네트워크에 서비스를 제공하는 서버뿐만 아니라 내부적 사용을 위한 다수의 클라이언트에 대한 보안 취약점도 최소화 시켜야 한다. PC의 하드웨어적 성능 발전은 개인의 정보처리 능력을 획기적으로 향상시킨 순기능도 있는 반면 웜바이러스 감염과 같은 보안적 문제에 노출되었을 경우전체 네트워크를 마비시킬 수 있는 치명적인 위협요소가 되는 역기능도 있다. 본고는 PC를 대상으로 하는 전통적인 네트워크 해킹기법과 이에 대한 대응 솔루션을 분석하여 보다 효율적인 방법으로 네트워크의 보안성을 증대시킬 수 있는 기술적 방안에 대해 기술한다.