• 제목/요약/키워드: 네트워크 보안관리

검색결과 1,018건 처리시간 0.03초

생체신호를 이용한 응급상황 예측 의료정보 시스템의 설계 (A Design for Medical Information System of Emergency Situation Prediction using Body Signal)

  • 박선;김철원
    • 한국정보전자통신기술학회논문지
    • /
    • 제3권4호
    • /
    • pp.28-34
    • /
    • 2010
  • 본 논문은 인체의 생체 신호를 이용하여 응급상황을 예측할 수 있는 의료정보 시스템을 제안한다. 기존의 응급상황 관리를 위한 연구들은 대부분 바디 센서 네트워크를 중심으로 연구되고 있다. 이들 연구의 문제점은 응급상황이 발생한 후에 단순히 응급상황만을 전달하기 때문에 실제 상황이 발생하여 응급조치까지는 시간이 걸리는 응급조치 지연문제를 가지고 있다. 이러한 문제는 환자들에게 심하면 치료 불능상태에서 사망에까지 이르게 할 수 있다. 이러한 문제를 해결 하기위해서는 응급상황이 발생하기 전까지의 사전 응급징후를 파악하여서 신속히 응급조치를 할 수 있도록 응급상황에 대한 예측이 필요하다. 이를 위해서 본 논문은 센서 네트워크 기술, 인터넷 정보검색 기술, 데이터 마이닝 기술 및 의료정보와 개인정보 보호를 위한 보안 기술을 융합하여 응급상황을 예측할 수 있는 의료정보 시스템을 제안하고자 한다.

  • PDF

뿌리기업 자동화·스마트 공정을 위한 Plug-in 구조의 IOT 미들웨어 구축 방법 (Structure Method for IOT Middle Ware with Plug-in module for Automation & Smart processing of Ppuri Manufacturing Factory)

  • 이정훈;김의룡;김신령;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권2호
    • /
    • pp.229-236
    • /
    • 2019
  • 우리나라 산업의 근간인 뿌리기업의 자동화 스마트 공정상 IOT 미들웨어는 사물인터넷 기기(센서 등)의 데이터 정보를 해석하고 관리하며 제어할 수 있는 중추적 역할이 요구된다. 특히 뿌리산업은 산업별 공정 흐름이 상이하고 기업별 데이터 처리요구도 다양해 이를 수용하기 위한 범용 IOT 미들웨어가 필요한 상황이다. 본 논문이 제시한 IOT 미들웨어 구조는 그에 대한 해결책으로 통신, 데이터 수집과 처리, 서비스 연계 등 미들웨어 기본 프로세스는 엔진부로 범용화 시키고 뿌리산업 분야별 사물인터넷 기기와 기업별 처리 요구사항은 개별적으로 대응할 수 있는 Plug-in 구조를 도입함으로서 유연하고 효과적인 뿌리산업 스마트 공정을 제안하였다. 또한 미들웨어 Plug-in과 연계 서비스 계층 간 네트워크 데이터에 대한 암호화를 통해 변조, 탈취 등에 대한 예방과 보안을 강화하는 방안을 제시하였다. 향후 MQTT, COAP, XAMP 등 다양한 네트워크 프로토콜에서 확장 가능할 수 있도록 뿌리산업에 특성화된 IOT 미들웨어 플랫폼으로 발전시킬 시스템을 제안하고자 한다.

경호경비산업의 발전을 위한 사회연결망서비스 활용전략 (The Strategies for the Development of the Security Industry Utilzing Social Network Services)

  • 김두한;김은정
    • 시큐리티연구
    • /
    • 제46호
    • /
    • pp.7-30
    • /
    • 2016
  • 이 연구는 플랫폼 비즈니스 모델에 기반을 둔 사회연결망서비스를 활용하여 경호경비산업을 활성화하기 위한 전략을 규명하기 위하여 본 조사에서 심층면담과 IPA 분석 기법을 활용하여 규명된 전략의 방향성과 실제 구체화 할 수 있는 전략적 내용 및 개선과제를 확인하고자 하였다. 심층면담을 통하여 규명된 경호경비산업의 미래에 필요한 전략적 개선과제는 모두 11개 항목으로 나타났다. 각각의 개선과제는 3가지의 영역으로 범주화 할 수 있었다. 3영역 11개 항목을 IPA 분석을 통하여 중요도 및 실행가능성을 설명하였다. 첫째, 우선적으로 실행이 필요한 영역은 민간 중심 지역사회 치안관련 포털 사이트 개발 및 운영, 보편적 사회연결망서비스(소셜네트워크서비스: SNS) 활용 확대, IT기반의 보안콘텐츠 관리 및 운용 전문인력 양성, IT기반의 경호경비산업 종사자 교육 콘텐츠 개발, 온라인 경호경비산업 종사자 보수교육 프로그램 개발 및 확충 등 5개의 항목이었다. 둘째, 역량 재고를 통해 효과성을 높여야하는 영역은 공개형 경비보안 공공 종합정보시스템 구축에 관한 1개의 항목이었다. 셋째, 재검토가 필요한 영역은 개별 경호경비산업 종사자 전문인력 정보 채널 운영, 사설 경호경비 서비스업체의 고객전용 서비스 및 이벤트 확충 등 2개의 항목이었다. 넷째, 효과성이 미흡한 영역은 사회연결망서비스의 활용확대를 위한 제도 개선, 지역사회 치안용 폐쇄형 카메라 정보의 공유 방안 논의, 사설기업 사회연결망서비스(소셜네트워크서비스: SNS) 개발 등 3개의 항목이었다. 규명된 전략적 과제들의 특성에 따른 분류 및 실행의 정도는 향후 경호경비산업의 환경 변화에 따라 달라질 수 있음을 인지할 필요가 있을 것이다.

  • PDF

리눅스 Netfilter시스템과 CBQ 라우팅 기능을 이용한 비정상 트래픽 제어 프레임워크 설계 및 구현 (Design and Implementation of Anomaly Traffic Control framework based on Linux Netfilter System and CBQ Routing Mechanisms)

  • 조은경;고광선;이태근;강용혁;엄영익
    • 정보보호학회논문지
    • /
    • 제13권6호
    • /
    • pp.129-140
    • /
    • 2003
  • 최근 바이러스가 날로 지능화되고 있고 해킹수법이 교묘해지면서 이에 대응하는 보안기술 또한 발전을 거듭하고 있다. 팀 주소 등을 통해 네트워크를 관리하는 방화벽과 방화벽을 뚫고 침입한 해커를 탐지해 알려주는 침입탐지시스템(IDS)에 이어 최근에는 침입을 사전에 차단한다는 측면에서 한 단계 진보한 IDS라고 볼 수 있는 침입방지시스템(IPS)이 보안기술의 새로운 패러다임으로 인식되고 있다. 그러나 현재 대부분의 침입방지시스템은 정상 트래픽과 공격트래픽을 실시간으로 오류없이 구별할 수 있는 정확성과 사후공격패턴분석 능력 등을 보장하지 못하고 기존의 침입 탐지시스템 위에 단순히 패킷 차단 기능을 추가한 과도기적 형태를 취하고 있다. 이에 본 논문에서는 침입방지시스템의 패킷 분석 능력과 공격에 대한 실시간 대응성을 높이기 위하여 netfilter 시스템을 기반으로 커널 레벨에서 동작하는 침입 탐지 프레임워크와, iptables를 이용한 패킷 필터링 기술에 CBQ 기반의 QoS 메커니즘을 적용한 비정상 트래픽 제어 기술을 제시한다. 이는 분석된 트래픽의 침입 유형에 따라 패킷의 대역폭 및 속도를 단계적으로 할당할 수 있도록 하여 보다 정확하고 능동적인 네트워크 기반의 침입 대응 기술을 구현할 수 있도록 한다.

집단지성 네트워크형 사이버폴리스 자원봉사시스템 구축에 관한 연구 (A Study on the Development of Cyberpolice Volunteer System Using the Collective Intellectual Network)

  • 김두현;박성준;나기성
    • 시큐리티연구
    • /
    • 제61호
    • /
    • pp.59-85
    • /
    • 2019
  • 4차 산업혁명으로 현실세계와 가상세계의 경계가 사라지는 현실에서 시공간을 초월하여 발생하는 사이버범죄에 대하여 실정법 체계 하에 구축된 정부조직의 경찰 공권력으로만 경찰의 임무를 다 하는데 분명한 한계를 갖고 있다. 본 논문은 문헌적 연구와 보안업무 경험을 토대로 사이버범죄에 대하여 실시간 대응할 수 있도록 각 사회분야의 집단지성이 자발적으로 참여할 수 있는 사회적 시스템을 구축하여 사이버공간에서의 범죄를 예방하고 사회적 공감대를 형성할 수 있는 대책방안을 제시하는 것을 목적으로 연구하였다. 집단지성 네트워크형 사이버폴리스 자원봉사시스템 구축을 위한 방안으로 우선, 집단지성 네트워크형 사이버폴리스 자원봉사시스템 구축이 필요하다. 이 구성은 제반 안전관리 전문가 등으로 구성한다. 그리고 경찰청의 경비업법상 민간조사업무 규정이 신설되어야 한다. 또한 집단지성 사이버폴리스 자원봉사시스템의 안전지킴이 봉사활동을 강화해야 하며, 선진국들의 사이버범죄에 대한 연구교훈 및 법적 대응방안이 도입되어야 한다. 끝으로 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 신용정보의 이용 및 보호에 관한 법률 등의 과도한 규제 규정을 개정하여야 하며, 경찰관은 사전예방활동을 위한 사이버범죄 위해 인지능력을 배양해야 한다.

이더리움 기반의 이더를 사용한 법원 경매 시스템에 관한 연구 (A Study on Court Auction System using Ethereum-based Ether)

  • 김효종;한군희;신승수
    • 융합정보논문지
    • /
    • 제11권2호
    • /
    • pp.31-40
    • /
    • 2021
  • 블록체인 기술이 부동산 거래분야에서도 활발히 연구되고 있으며 부동산 거래는 다양한 방법이 있다. 본 논문에서는 오프라인상 법원 경매의 문제점을 해결하기 위해 이더리움의 Ether를 사용하여 경매 시스템의 인증 절차를 간소화하는 모델을 제안한다. 제안하는 모델은 이더리움의 Solidity언어로 작성하고 법원에서 매각기일 및 매물의 Meta date를 DApp 브라우저에 등록하고 입찰자는 Meta mask의 Private key를 통해 만들어진 개인의 지갑 주소에 접속한다. 그리고 입찰자는 원하는 매물을 선택, 입찰가격 금액을 입력하여 경매에 참여한다. 입찰자가 원하는 매물의 입찰가격이 가장 높은 입찰자의 기록을 이더리움 테스트 네트워크에 스마트 계약으로 작성하고 블록을 생성한다. 마지막으로 네트워크에서 작성된 스마트 계약은 법원 경매 관리자가 블록체인 네트워크의 모든 노드에 배포하고, 블록체인 네트워크의 각 노드들은 열람 및 계약을 확인할 수 있다. 제안하는 모델의 스마트 계약과 시스템의 성능을 분석한 결과로 이더리움을 이용하는 플랫폼에서 Ether를 생성 및 사용, 그리고 참여로 인해 발생하는 수수료가 있다. Ether의 가치 변화에 따라 매물의 가격에 영향을 끼치며 매번 스마트 계약에서 일정하지 않은 수수료가 발생한다. 하지만 향후 연구에서는 자체 토큰을 발행하여 Ether의 가치 변화에 따른 시세 변동성 문제와 수수료 문제를 해결하며 복잡한 법원경매 시스템을 세분화한다.

클라우드 환경에서 블록체인 기반의 웹서버 로그 관리 시스템 (Log Management System of Web Server Based on Blockchain in Cloud Environment)

  • 손용범;김영학
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제9권7호
    • /
    • pp.143-148
    • /
    • 2020
  • 최근에 클라우드 환경의 발전과 더불어 다양한 영역에서 웹을 통한 서비스가 확대되고 있다. 사용자가 웹 서비스에 접속할 때마다 웹 서버에 사용자의 로그 정보가 저장된다. 이러한 로그 정보는 사용자의 웹 서비스 성향을 분석하는 자료로 활용되며 또한 시스템에서 보안 문제가 발생시에 사용자의 시스템 접속을 추적하기 위한 중요한 자료로 사용된다. 현재 대부분 웹 서버의 경우 사용자의 로그 정보를 중앙 집중 방식으로 관리한다. 사용자 로그 정보를 중앙 집중식으로 관리할 경우 운영 측면에서 단순하지만 외부의 악의적인 공격에 매우 취약한 단점을 갖는다. 중앙 집중 관리의 경우 외부 공격에 의해 웹 서버에 저장된 사용자 로그 정보가 임의로 조작될 수 있으며 심한 경우 조작된 정보가 유출될 수 있다. 이러한 경우 웹 서비스의 신뢰를 떨어뜨릴 뿐만 아니라 웹 서버의 공격에 대한 원인 발생지와 공격자의 추적이 어려워진다. 이러한 문제를 해결하기 위해 본 논문에서는 기존의 중앙 집중식 로그 관리 방법의 대안으로 블록체인 기술을 적용하여 클라우드 환경에서 사용자 로그 정보를 관리하는 새로운 방법을 제안한다. 제안된 방법은 사용자의 로그 정보가 클라우드 환경을 갖는 프라이빗 네트워크에 블록체인으로 분산 저장되기 때문에 외부 공격으로부터 안전하게 로그 정보를 관리할 수 있다.

WSN에서의 효율적 통신을 위한 인증서 폐지 목록 표현 기법 (Communication-Efficient Representations for Certificate Revocation in Wireless Sensor Network)

  • 맹영재;아지즈;이경희;양대헌
    • 정보처리학회논문지C
    • /
    • 제14C권7호
    • /
    • pp.553-558
    • /
    • 2007
  • WSN의 보안 알고리즘은 센서노드의 제한된 자원을 근거로 비교적 적은 연산과 적은 메모리를 필요로 하는 대칭키를 이용하여 주로 연구되어 왔다. 하지만 공개키와 관련한 최근의 연구들은 실제 측정을 통해 센서노드가 가진 적은 자원으로도 공개키가 사용 가능하다는 것을 보였으며 WSN에서 공개키의 사용을 가정한다면 자원 절약적인 키 관리 방법이 필요하다. 이 논문에서는 공개키의 중요한 키 관리 작업 중 하나인 인증서 폐지를 위한 두 가지 효율적인 인증서 폐지 목록 표현 기법을 소개한다. 첫 번째는 broadcast encryption에서 사용되는 CS(Complete Subtree)를 이용하는 기법이고 두 번째는 인증서의 유효성을 이진벡터로 표현한 새로운 기법인 BVS(Bit Vector Scheme)이다. BVS 및 CS를 이용하여 통신 오버헤드를 얼마나 줄일 수 있는지 보이고 관련된 방법들의 비교로 결론을 내린다.

DEN 서비스를 위한 PBNM 개발 (Study on ″Policy-based Network service Management System for DEN″)

  • 전준현;백성혁;구태원
    • 대한전자공학회논문지TC
    • /
    • 제41권4호
    • /
    • pp.1-10
    • /
    • 2004
  • 차세대 망(Next Generation Network)에서는 안정된 속도와 높은 수준의 보안 보장, 다양한 분야의 서비스 요구 등 고급화 되어가는 소비자의 요구를 만족시키기 위해, 자원과 정보에 대한 통합적인 관리가 필수적이다. 이와 관련하여 한정된 자원을 효율적으로 사용하기 위한 기술에 대한 관심이 커지고 있으며, 따라서 네트워크 서비스 정책이 중요하게 다루어지고 있다. 특히 최근에 차세대 망에서 사용자 맞춤 서비스인 DEN(directory-Enabled Network) 기반 개인화 서비스를 위해, 그리고 한정된 자원의 통합적이고 효율적인 사용과 관리를 위해 통신 서비스 환경과 사용자 요구(user on demand)에 따른 정책을 정의하고 적용하는 PBNM 기술이 매우 중요하게 되었으며, 이와 관련하여 PBNM 최적화를 어떻게 할 것인가에 대한 연구가 필수적이다. 본 논문에서는 DMTF(Distributed Management Task Forte)에서 표준화 한 DEN(Directory-Enabled Network)기반에서의 PBNM(Policy-Based Network Management)을 제안하였으며, 최적화된 시스템을 설계하였다.

아웃소싱 데이터베이스에서 집계 질의를 위한 효율적인 인증 기법 (Efficient Authentication of Aggregation Queries for Outsourced Databases)

  • 신종민;심규석
    • 정보과학회 논문지
    • /
    • 제44권7호
    • /
    • pp.703-709
    • /
    • 2017
  • 아웃소싱 데이터베이스란 데이터 관리 및 질의 처리 등의 계산량이 많은 작업을 제 3자 서버에 위탁하는 것이다. 이를 통해 데이터 소유자는 비싼 인프라를 구축하지 않고 빅데이터를 관리할 수 있으며 여러 사용자로부터 받는 질의들을 빠르게 처리할 수 있다. 하지만 보안 위협이 항상 존재하는 네트워크의 특성상 제 3자 서버를 완전히 신뢰하기 어렵고, 그 서버가 처리한 결과도 신뢰하기 어렵다. 이처럼 신뢰할 수 없는 서버가 처리한 질의 결과가 정확한지 확인하는 것을 질의 인증이라고 하며 구간 질의, kNN 질의, 함수 질의 등 다양한 질의에 대한 인증 기법들이 연구되었다. 하지만 빅데이터 분석에 있어 활용도가 높은 집계 질의에 대한 깊이 있는 질의 인증 연구는 이루어지지 않았으며 기존 연구는 고차원이거나 서로 다른 값이 많은 데이터에 대해 비효율적이다. 본 연구에서는 집계 질의 인증을 위한 자료구조를 제안하고 이를 활용한 효율적인 증거 생성 방법과 증명 방법을 제안한다. 그리고 데이터의 상이 값 수, 레코드 개수, 차원 크기 등을 변경하며 진행한 실험 결과를 통해 제안한 기법의 성능이 우수함을 보였다.