• 제목/요약/키워드: 네트워크외부성

검색결과 530건 처리시간 0.069초

이동 사용자의 익명성을 보장하는 안전한 종단간 프로토콜 (A Secure End-to-End Protocol assuring Anonymity for Mobile Users)

  • 김선형;이병래;강상승;김태윤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1233-1236
    • /
    • 2001
  • 무선 통신 시스템에서 이동 사용자들의 안전성 문제에 대한 논쟁은 끊임없이 이루어지고 있으며 무선 네트워크 환경에서 더 안전한 통신을 위한 연구들이 계속 진행되고 있다. 무선 네트워크 환경에서는 전달하고자 하는 메시지들이 공중파를 매체로 하여 전송되기 때문에 유선 네트워크 시스템에서보다 안전성의 문제가 더욱 철저히 고려되어야 한다. 본 논문에서는 무선 이동 네트워크 환경에서 인증서를 기반으로 한 안전한 통신 프로토콜을 제안하고자 한다. 특히 이동 사용자들이 각기 다른 도메인으로부터 서비스를 받고 있는 환경에서 종단간에 위치한 이동 사용자들이 다근 사용자와 외부 도메인으로부터 익명성을 보장받으며 서로를 인증하고 안전하게 통신을 위한 비밀키를 공유찬 수 있는 프로토콜을 제안한다.

  • PDF

다수의 이종 IDS Agent 관리를 위한 관리정보 설계와 중앙관리 시스템 구현 (Design of Management Information and Implementation of Central Management System for Managing Multiple Heterogeneous IDS Agents)

  • 정훈조;정태명
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.385-389
    • /
    • 2001
  • 인터넷 기술이 발전되고 활성화됨에 따라 인터넷에 연결된 호스트들과 네트워크는 외부의 악의적인 침입자에 의해 공격받을 수 있는 잠재성이 나날이 증가하고 있다. 이러한 이유로 네트워크 및 호스트 보안에 대한 관심과 연구활동이 활발해 졌으며, 대표적인 보안 솔루션 중의 하나인 침입탐지시스템이 각광을 받고 있다. 탐지 기술적 분류에 따라 크게 네트워크 기반 침입탐지시스템과 호스트 기반 침입탐지시스템이 존재하며, 한편으로 네트워크 규모의 증대로 다수의 침입탐지시스템의 운용이 필요하다. 이와 같이 이질적인 다수의 침입탐지시스템을 운용하는 경우, 관리의 복잡성과 관리비용의 증대라는 문제점을 내포한다. 본 논문에서는 이질적인 다수의 침입탐지에이전트들을 통합 관리하기 위한 중앙통제 시스템의 구현을 설명하고, 여기에 확장성과 유연성을 부여하기 위한 관리 자료 구조의 설계에 대해 기술한다.

  • PDF

정보 중심 네트워크에서 콘텐츠 게이트웨이 구조 및 기능 연구 (A Study on Content Gateway in Information Centric Network)

  • 김태연;송호영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.826-828
    • /
    • 2012
  • 콘텐츠의 ID 기반으로 사용자가 원하는 콘텐츠를 네트워크 내에서 제공하기 위한 정보 중심 콘텐츠 네트워크에서 게이트웨이의 역할은 서비스 이용자, 콘텐츠 제공자와 같은 외부 인터페이스를 처리하여 콘텐츠의 발행과 서비스 제공에 이르는 전반적 사이클에 모두 관여된다. 본 연구에서는 정보 중심 네트워킹 처리를 위한 콘텐츠 게이트웨이의 설계 고려사항으로서 확장성과 유연성 그리고 가용성이 필요하며, 콘텐츠 게이트웨이와 연관된 Actor들과의 인터페이스를 통해서 서비스 이용자의 요청 처리 기능과 콘텐츠 발행 처리 기능 그리고 콘텐츠 ID 및 네트워크 관리 기능 구조에 대해서 논한다.

생산자동화설비의 종단보안 시스템 구조 (Edge Security System for Factory Automation Devices)

  • 황호영;김승천;노광현
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권2호
    • /
    • pp.251-258
    • /
    • 2012
  • 기존의 공장 자동화 및 각종 생산설비 시스템의 전통적인 보안 개념은 네트워크의 경계선, 즉 내부와 외부 네트워크의 접점에 집중되어 있었으나, 최근 외부뿐 아니라 네트워크의 경계선을 우회하여 내부에서 침입할 수 있는 소위 신종 Day-zero공격이 증가하고 있다. 본 논문에서는 최근 대두되고 있는 NAC(Network Access Control)의 문제점인 1) 표준화 지연 및 복잡성으로 인한 설치와 운영의 어려움, 2) 인증 위주의 제품특성상 내, 외부 사용자에게 사용상의 불편함 초래, 3) 높은 구축 비용으로 인한 부담 등을 보완할 수 있는 저가형의 자동화설비 보안 솔루션으로서 내/외부의 다양한 경로로 유입되는 위협이나 유해트래픽을 차단하기 위한 사전 방역체계(Proactive Security) 구조를 제안하고, 생산설비에 특화된 밀착된 보안, 환경설정, 시스템 관리의 통합적 기능을 제공할 수 있는 신개념의 종단보안(Edge Security)시스템을 설계하고자 한다.

국회 네트워크 분리에 따른 보안 USB 메모리의 사용 문제점 및 보안 대책 연구 (A Study on Security Police against Problem of Using Secure USB according to National Assembly Network Separation)

  • 남원희;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 춘계학술대회
    • /
    • pp.471-474
    • /
    • 2012
  • 정부의 행정기관과 사법기관들은 정보보안을 위해서 네트워크 분리와 CERT를 구축하여 활용하고 있다. 하지만 입법부는 기본적인 보안시스템만을 갖추고 있어, 상대적으로 보안 취약점이 많다. 본 논문에서는 입법부인 국회와 국회사무처, 국회도서관에 대한 정보보안을 위한 연구를 한다. 국회 정보보안을 위한 네트워크 구성을 외부의 인터넷과 직접 연결된 인터넷 네트워크와 내부 업무 네트워크로 분리하는 것이다. 네트워크 분리에 따른 자료의 이동은 보안USB 메모리를 이용하는데, 사용자가 불편한 문제점을 가지고 있다. 문제점 분석과 보안USB 메모리 사용에 대한 보안 취약성 문제를 연구를 한다. 이를 개선하기 위한 사용자의효율성 및 대책과 보안성을 강화하는 방안에 대해 연구한다.

  • PDF

센서 네트워크에서 코드분배 메커니즘에 대한 조사 연구 (A Survey of Code Dissemination Mechanisms on Sensor Networks)

  • 김미희;김지선;김지현;임지영;채기준
    • 정보처리학회논문지C
    • /
    • 제16C권4호
    • /
    • pp.423-438
    • /
    • 2009
  • 센서 네트워크는 유비쿼터스 컴퓨팅 구현을 위한 기반 네트워크 중의 하나로 그 중요성이 점차 부각되고 있으며 센서 네트워크 및 노드 특성상 효율성 및 안전성을 제공하기 위한 다양한 기반 기술이 연구되고 있다. 특히 센서 네트워크는 많은 노드 수로 구성되어 있고 많은 응용에서 외부 환경에 무작위 배포로 배치되어 사용되므로 센서 노드에서 실행되는 코드의 기능에 대한 업그레이드나 버그 수정을 위한 코드분배 방법이 원격으로 수행되어야 하며 무선 환경으로 실행코드를 배포해야 하므로 안전성이 특히 중요한 분야라고 할 수 있다. 본 논문에서는 최근 센서 네트워크에서의 새로운 연구 주제로 주목 받고 있는 이러한코드분배 메커니즘들을 조사하여 요구 사항 및 그 특징에 대하여 비교 분석하였다. 이를 통해 센서 네트워크에서의 코드분배 메커니즘에 대한 향후 연구 방향을 제시함으로써 효율성 및 안정성을 제공할 수 있는 코드분배에 관한 연구를 촉진하고 센서 네트워크의 활용도를 제고하자 한다.

재전송 타임아웃 간격의 범위 조절에 의한 Web 서버의 성능향상 (Improving a Web Server Performance By Modifying Interval of Retransmission Timeout)

  • 김진희;권경희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1193-1196
    • /
    • 2002
  • 본 연구는 접속 요구가 많은 웹 서버의 부하를 두개의 웹 서버로 분산시켜 보다 효율적인 웹 서비스를 제공함과 동시에, 두 웹 서버의 용도에 맞게 재전송 타임아웃(RTO:Retransmission Timeout)을 독립적으로 설정하여 네트워크의 효율성을 제고하기 위해 시도되었다. 이를 위해 Linux 기반의 PC에 라우터를 구축하고, 접속의 요구에 따라 두개 중 하나의 Web 서버에 접속되게끔 라우터를 설정하였다. 웹 서버는 내부 접속용과 외부 접속용으로 구분하였으며, 각각의 서버마다 재전송 타임아웃(RTO:Retransmission Timeout)값을 다르게 설정하여 네트워크에서의 지연(delay)을 최적화시켜 클라이언트의 요청에 대한 응답시간을 최소화시켰다. 전송거리가 짧은 내부 접속용 웹 서버에는 패킷 손실이 거의 없으므로 작은 RTO 값을 설정하고, 외부 접속용 웹 서버에는 큰 RTO 값을 설정하였는데 RTT(Round Trip Time:응답시간)와 Tput(Throughput:처리율)의 출력 결과를 통해 Web 서버의 성능 향상을 확인 할 수 있다.

  • PDF

데이터베이스 보안을 위한 사용자 정상행위 패턴탐사 (Discovering User's Normal Patters for Database Security)

  • 박정호;오상현;이원석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 제13회 춘계학술대회 및 임시총회 학술발표 논문집
    • /
    • pp.40-44
    • /
    • 2000
  • 최근의 네트워크를 통한 침입과 유형은 갈수록 다양화되고 있으며, 지능적으로 변하고 있다. 그러나 외부의 침입자뿐만 아니라 내부의 권한 오용으로 인한 침입의 탐지도 중요시되고 있으며, 그에 따른 운영체제와 네트워크 분야의 보안에 관한 연구 또한 활발히 진행되어 어느 정도의 성과를 얻고 있다. 그러나 데이터베이스의 보안은 데이터베이스 관리시스템에 거의 의존하고 있는 실정이다. 본 논문에서는 사용자의 정상행위를 효과적으로 모델링하기 위해서 데이터마이닝 기법인 연관규칙과 순차패턴을 이용하여 사용자의 정상행위 패턴을 추출하였다. 결과적으로 외부침입자 및 내부의 권한 오용자에 대한 비정상행위를 효과적으로 판정할 수 있다.

  • PDF

이종 프로토콜을 활용한 강한 인증 시스템 제안 (A Proposal for Strong Authentication with Multi-Protocol)

  • 박재경
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2020년도 제61차 동계학술대회논문집 28권1호
    • /
    • pp.239-240
    • /
    • 2020
  • 본 논문에서는 기존의 TCP/IP 환경에 새로운 프로토콜을 적용하여 외부의 해킹으로부터 보다 안전한 형태의 다중 시스템을 설계하고 이를 이용한 강력한 인증시스템을 제안한다. 기존 네트워크 보안이 차세대 네트워크에 미치는 영향에 대한 연구의 필요성도 매우 높아지고 있다. 또한 IP 주소 기반의 서비스 운용으로, 대형 다수의 통신요구에 대해 서비스 불가 문제점 보유, 최근 대형 통신사 중심으로 탈 TCP/IP 연구가 활발히 진행 중으로 현재 인터넷의 표준으로 사용되고 있는 TCP/IP 프로토콜이 원초적으로 보안에 대한 취약한 문제점 보유하고 있어 이를 해결하기 위한 방안 연구 진행 중에 차세대 네트워크를 활용하여 보다 효율적이고 원활한 서비스 활용 및 기존 TCP/IP가 보유한 근본적인 문제점으로 인해 발생하고 있는 해킹에 대한 방지 방안 모색 필요하다. 따라서 본 논문에서는 조직 및 법·제도 관점에서 효율적인 네트워크 체계의 SW 관리 차원의 발전방향을 제시하기 위해 국내외에서 진행되고 있는 차세대 네트워크의 SW 관리 체계의 현황조사 및 문제점 도출하며 이를 보다 안정하게 활용할 수 있는 새로운 형태의 네트워크를 설계하고 제안하는 것을 나타낸다.

  • PDF

기술혁신역량이 지식경영성과에 미치는 요인에 관한 연구 : 정부 중소벤처기업 R&D사업을 중심으로

  • 설동철;박철우
    • 한국벤처창업학회:학술대회논문집
    • /
    • 한국벤처창업학회 2020년도 춘계학술대회
    • /
    • pp.51-57
    • /
    • 2020
  • 최근 글로벌 경제의 중장기적 불황과 성장률 하락에 기인하여, 대내외적으로 불투명한 환경하에서 생존하고 발전하기 위한 새로운 대안으로 새로운 상품이나 서비스를 탄생 시키고 생산방식의 변화와 업무 혁신을 통해 조직의 지속가능성을 높이는 조직구조에 대한 관심이 날로 높아지고 있다. 이런 분위기에서 중소벤처기업의 성장은 국가경제에 미치는 영향이 매우 지대하다는 것을 모두 공감 하고 있으며, 이러한 중소벤처기업이 기업 성과를 높이고 그러한 성과를 지속할 수 있도록 구성원들의 기술혁신역량을 높이기 위한 다양한 노력들이 지속되고 있다. 본 연구의 목적 역시 중소벤처 기업의 기술혁신 역량이 지식경영의 성과와 어떠한 상관관계를 가지고 있는가를 조사하고 기업의 전략적 활동을 조직화하여 가치창출에 사용될 자원 및 조직 능력을 외부 네트워크로부터 획득하게 하는 네트워크 역량이 어떤 역할을 수행하는지에 대해 분석 하는데 있다. 즉, 중소벤처기업의 기술 혁신역량이 네트워크 역량을 매개변수로 하여 지식경영 성과에 미치는 영향에 관한 연구를 중심으로 진행하였다. 따라서 본 연구에서는 기술혁신역량이 중소벤처기업의 네트워크 역량을 매개로 삼아, 기술혁신역량이 지식경영성과에 정(+)의 영향을 미칠 것이라는 가설을 검증하고자 한다. 기술혁신역량을 기반으로 한 경제활동의 불확실성이 높아진 환경 하에서 새로운 변화에 신속히 대응하며, 장기적 경기 침체 극복은 물론이고 거시적 경제 성장과 발전을 이끌어 조직의 지속적 성장과 생존뿐 아니라, 국가의 신성장 동력이 될 수 있도록 하여야 한다. 그리고 조직 내의 가장 중요한 지식경영 성과를 종속변수로 설정하여 본 연구를 진행하였다.

  • PDF