• 제목/요약/키워드: 네트워크 보안관리

검색결과 1,009건 처리시간 0.031초

네트워크 게임을 위한 하이브리드 분산 서버 시스템 설계에 관한 연구 (A Design of Hybrid Implementation Server System for Network Game)

  • 배재환
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 춘계학술발표대회논문집
    • /
    • pp.455-459
    • /
    • 2003
  • 미래의 게임을 발전시킬 가장 큰 원동력의 세 가지 요소는 3차원 그래픽, 네트워크, 가상현실 기술로 집약되는데, 이중 네트워크 기술은 차세대 네트워크 게임의 필수적인 요소기술로서 현재 많이 연구되고 있으며 초고속정보통신망의 확충 및 보급에 따라서 인터넷을 통한 네트워크 게임이 널리 이용되고 있다. 하지만 네트워크 게임의 특성상 다수의 이용자들이 서버에 집중되게 되면 서버의 부하가 걸려 이용자들의 불편함을 초래함은 물론, 서비스 제공자 측면에서도 많은 비용을 들여서 서버를 증설하여야 하는 문제가 발생하게 된다. 이에 본 논문은 클라이언트가 서버에 거의 의존하지 않고 클라이언트간의 정보교류를 통해 네트워크게임을 즐길 수 있는 하이브리드 분산 서버 시스템을 제안하고자 한다 이 시스템은 기존의 서버에 의존하여 메시지를 송·수신하던 방법을 탈피하여 정보갱신 및 저장의 경우에만 서버에 의존하고, 대부분의 메시지 처리는 클라이언트간에서 이루어 질 수 있게 설계하였다. 제안하는 설계 방법은 다음과 같다 첫 번째로 메시지 등급화 처리방법을 제안하여 메시지의 중요성에 따라 서버나 클라이언트가 관리를 할 수 있도록 하였으며, 두 번째로 Client-Server 방식과 Pear-to-Pear 방식을 병행하여 효율성을 꽤하였다. 세 번째로 메시지 등급화에 의한 메시지 큐의 멀티 화 및 보안 부분에서 기타 문제 해결방법을 제안하고자 한다

  • PDF

제한된 내부 네트워크 정보 접근제어와 계층별 클라이언트 권한설정 관리에 관한 연구 (A Study on Control of Access to Internal Network Information and Authority Set Up Management for Client by Class)

  • 서우석;박재표;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권2호
    • /
    • pp.287-293
    • /
    • 2012
  • 정보처리 시스템의 프로세서가 작업 대상으로 하는 다양한 콘텐츠 정보가 온라인상에서 놀라울 정도로 확대되어진 시점은 불과 몇 년 전이다. 2000년을 실시간 공유와 같은 정보 및 자료의 홍수가 이루어진 기술기반의 해라면, 이후 2011년까지는 활용기반의 기능과 솔루션이 넘쳐나는 기간이었다. 또한 이러한 정보처리 시스템의 활용도가 높아지는 과정 속에서 2009년과 2010년에는 대규모 개인정보의 유출사건이 발생한바 있고 정보의 보호를 위한 방어와 보호를 위한 기술과 솔루션들이 지속적으로 개발, 적용되고 있다. 하지만 외부로부터의 불법접근의 문제점에서 그 범주가 확대되어 내부 사용자 또는 내부 정보처리 시스템과 클라이언트 시스템에 숨겨진 Agent 등으로 인한 피해는 날로 증가하고 있다. 따라서 본 논문에서는 내부정보에 대한 접근 제어와 관리자 및 내부 사용자의 계층별 권한설정에 대한 효율성 기반의 정보보호를 위한 연구가 필요하며, 본 연구 결과로 SOHO급 네트워크에서 대규모 네트워크에 이르기까지 실무에서 보안기법으로 활용 가능한 연구 자료를 제공코자 한다.

LTE-Advanced에서의 Machine Type Communications을 위한 그룹 기반 보안 프로토콜 (An Group-based Security Protocol for Machine Type Communications in LTE-Advanced)

  • 최대성;최형기
    • 정보보호학회논문지
    • /
    • 제23권5호
    • /
    • pp.885-896
    • /
    • 2013
  • 사람이 개입할 필요 없이 기기 및 사물들을 셀룰러 망(cellular network)으로 연결하여 언제 어디서나 다양한 서비스를 제공하는 MTC(Machine Type Communications)는 차세대 통신의 주요 이슈로 고려되고 있다. 현재, 다수의 MTC 단말들이 동시적으로 망에 접속하려고 하면 각 MTC 단말들은 독립적인 접근 인증 절차를 수행해야 된다. 이로 인해 LTE-Advanced 네트워크에서 인증 시그널링(authentication signaling) 혼잡(congestion)과 부하(overload)의 문제가 야기된다. 본 논문은 그룹 기반의 인증 프로토콜과 키 관리 프로토콜을 제안한다. 그룹 단위로 MTC 단말들을 관리하기 위해 제안하는 프로토콜은 그룹 리더(leader)를 선출하고, 리더만이 코어 망(core network)과의 인증에 참여한다. 인증이 완료된 후, 그룹 리더는 이진트리(binary tree)를 구성하여 나머지 구성원(member)들과 MME(Mobility Management Entity)를 관리한다. 마지막으로 제안 프로토콜 분석은 제안하는 프로토콜이 MTC 단말들과 코어 망 사이에서 발생되는 인증 시그널링을 줄여줄 수 있을 뿐만 아니라 효율적으로 MTC 단말들을 관리할 수 있음도 보여준다.

분산객체그룹프레임워크 기반의 프로액티브 응용서비스엔진 개발 (A Development of Proactive Application Service Engine Based on the Distributed Object Group Framework)

  • 신창선;서종성
    • 인터넷정보학회논문지
    • /
    • 제11권1호
    • /
    • pp.153-165
    • /
    • 2010
  • 본 논문에서는 분산응용의 관점에서 네트워크 상에 응용을 구성하는 분산된 객체들을 효율적으로 관리하는 분산객체그룹 프레임워크를 기반으로 사용자 맞춤형 분산응용 서비스를 제공하는 프로액티브응용서비스엔진을 제안한다. 본 엔진은 물리계층, 미들웨어 계층, 응용 계층으로 구성되며, 사용자의 요청에 의해 하드웨어 기기로부터 수집된 데이터 및 응용을 구성하는 객체의 속성정보를 그룹으로 관리하는 그룹서비스와 수집된 데이터 및 객체에 대한 사용자의 권한별 접근을 관리하는 보안서비스, 수집된 데이터를 추출 및 가공하여 응용에 제공하는 필터링서비스, 과거의 데이터를 이용한 통계서비스, 수집된 데이터를 토대로 현재의 운영 상태를 진단하는 진단서비스, 통계서비스와 진단서비스를 통해 미래의 발생 가능한 상황을 예측하기 위한 예측서비스를 제공한다. 최종적으로 엔진이 제공하는 서비스의 수행성을 검증하기 위하여 유비쿼터스 농업 분야의 온실 자동제어 응용에 적용하여 결과를 확인했다.

창의적인 아이디어를 등록할 수 있는 블록체인 기반의 저작권 관리시스템 (Blockchain-based Copyright Management System Capable of Registering Creative Ideas)

  • 황정식;김현곤
    • 인터넷정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.57-65
    • /
    • 2019
  • 최근 웹툰이나 웹소설처럼 저작물로 보호되어야 할 디지털 콘텐츠들이 손쉽게 복제되어 유포되면서 불법 복제가 사회적인 이슈로 떠오르고 있다. 이와 관련하여 본 논문에서는 블록체인을 적용하여 저작물 위변조 방지, 보안성 향상, 거래 속도 향상, 비용 절감, 가시성을 향상시킬 수 있는 저작권 관리시스템을 제안하였다. 시스템은 기존과 같이 공식적으로 저작권을 등록할 수 있고 더불어 단순한 아이디어 수준의 저작물도 시스템에 등록할 수도 있다. 후자의 경우는 창작 아이디어가 떠오르면 언제든지 시스템에 등록하여 추후에 자신의 독자적인 저작물이라는 것을 증명할 수 있는 수단으로 활용할 수 있다. 시스템은 특히, 용량이 큰 콘텐츠의 경우, 트랜잭션에 콘텐츠의 해시 결과 값만을 포함시키고 원본 콘텐츠는 별도로 관리하여, 네트워크 참여 노드들이 처리해야 할 데이터의 양을 줄이고 스토리지 용량을 대폭 감소시킨다.

체계적인 IoT 기기의 펌웨어 보안 분석 방법에 관한 연구 (A Study on Systematic Firmware Security Analysis Method for IoT Devices)

  • 김예준;김정현;김승주
    • 정보보호학회논문지
    • /
    • 제31권1호
    • /
    • pp.31-49
    • /
    • 2021
  • IoT 기기는 네트워크 통신이 가능한 임베디드 기기를 의미한다. IoT 기기는 금융, 개인, 산업, 공공, 군 등과 같이 우리 주변의 다양한 분야에서 많이 사용되고 있기 때문에 공격이 발생할 경우 개인정보 유출과 같은 다양한 피해가 발생할 수 있다. IoT에 대한 취약점 분석은 IoT 기기와 상호작용 하는 스마트폰의 애플리케이션, 웹 사이트와 같은 소프트웨어 인터페이스 분석뿐만 아니라, IoT 기기의 주요 구성요소인 펌웨어에 대해서도 필수적으로 수행되어야 한다. 하지만 문제는 펌웨어의 추출 및 분석이 생각보다 쉽지 않으며, 보안팀 내 분석하는 사람의 전문성에 따라 같은 대상을 분석하더라도 결과물의 수준이 다를 수 있어 일정한 수준의 품질 관리가 쉽지 않다는 것이다. 따라서 본 논문에서 우리는 IoT 기기의 펌웨어에 대한 취약점 분석 프로세스를 정립하고 단계별로 사용 가능한 도구를 제시함으로써, IoT 보안성 분석에 있어 로드맵을 제시하고 일정한 수준의 품질 관리가 가능하였다. 우리는 다양한 상용 제조사들이 생산한 IoT 기기의 펌웨어 획득부터 분석까지의 과정을 제안하였으며, 이를 다양한 제조사의 드론 분석에 직접 적용해 봄으로써 그 타당성을 입증하였다.

통계적 여과 기법이 적용된 센서 네트워크에서 에너지 효율적인 네트워크 관리를 위한 영역별 경로 재설정 주기 결정 기법 (Regional Path Re-selection Period Determination Method for the Energy Efficient Network Management in Sensor Networks applied SEF)

  • 박혁;조대호
    • 한국시뮬레이션학회논문지
    • /
    • 제20권3호
    • /
    • pp.69-78
    • /
    • 2011
  • 대규모 센서 네트워크를 구성하는 센서 노드는 개방된 무인 환경에서 동작한다. 악의적인 공격자는 일부 센서 노드를 탈취 하여 허위 보고서를 주입할 수 있다. 통계적 여과 기법은 이러한 허위 보고서 주입 공격에 대응하기 위한 기법으로 보고서 전달 과정 중에 허위 보고서를 검출하고 여과할 수 있는 방법을 제안하였다. 통계적 여과 기법에서는 적절한 전달 경로 설정을 통하여 허위 보고서 검출 성능 향상뿐만 아니라 에너지 효율 또한 높일 수 있다. 하지만 네트워크의 위상 변화와 노드의 에너지고갈 등의 다양한 환경 변화로 인하여 전달 경로를 재설정해야 하는 경우가 빈번히 발생한다. 빈번한 경로 재설정은 과도한 에너지 소모를 유발하므로 적절한 경로 재설정 주기를 결정하는 것은 매우 중요하다. 본 논문에서는 센서 네트워크의 제안된 에너지를 효율적으로 사용하기 위한 영역별 경로 재설정 주기 결정 기법을 제안한다. 제안 기법은 퍼지 시스템을 이용해 각 영역의 경로 재설정 주기를 동적으로 결정한다. 또한 주기가 결정된 영역에 대해 적절한 보안 수준을 결정하고 해당 영역은 이를 적용하여 경로를 재설정한다. 시뮬레이션을 통하여 제안 기법이 경로 재설정에 사용되는 에너지 소모량을 최대 50% 이상 감소시켰음을 확인하였다.

위험 및 네트워크 효과가 클라우드 ERP 투자에 미치는 효과에 대한 연구 (Risks and Network Effect upon Cloud ERP Investments: Real Options Approach)

  • 남승현;김태하
    • 경영정보학연구
    • /
    • 제20권4호
    • /
    • pp.43-57
    • /
    • 2018
  • 본 연구는 클라우드에 기반한 ERP 투자 결정에 있어서 네트워크 효과가 어떠한 영향을 미치는지에 초점을 맞추어 분석하였다. 구체적으로 국내 82개 중소기업에서 수집된 설문데이터를 사용하여 정보기술 담당자들이 클라우드에 기반한 ERP 투자 의사결정과 관련된 위험을 관리하기 위한 수단으로써 실물옵션을 채택하고자 하는 의도가 있는지, 그리고 동시에 실물옵션 채택 의도에 네트워크 효과가 어떻게 영향을 미치는지를 실증분석하였다. 선행연구를 바탕으로 연구모형과 4개의 가설을 설정하였다. 실증분석 결과, 클라우드 ERP 관련 기술적 위험은 연기 옵션의 채택에 양의 영향을 주고 도입 기업의 공급자와의 관계적 위험 및 클라우드 ERP 투자 관련 경제적 위험은 연기, 축소 및 포기 옵션의 채택에 모두 양의 영향을 주는 것으로 분석되었다. 반면 보안 및 정보유출에 관련된 안전성 위험은 어떠한 옵션의 채택에도 유의적인 영향을 미치지 않았다. 클라우드 ERP 도입 기업이 많을수록 증가되는 네트워크 효과의 경우 연기, 축소 및 포기 옵션 채택에 유의적인 양의 영향을 미치는 것으로 분석되었다. 본 연구는 국내 중소기업의 클라우드 ERP 투자와 관련하여 정보기술 담당자들은 기술, 관계, 경제적 위험이 있을 경우 그리고 네트워크 효과가 기대될 때 실물옵션을 채택할 의도가 존재한다는 것을 실증적으로 보여주었다.

자산가치 기반의 교통인프라 유지관리 (Management of Infrastructure(Road) Based On Asset Value)

  • 김동주;김우석;이용강;유훈
    • 한국구조물진단유지관리공학회 논문집
    • /
    • 제28권3호
    • /
    • pp.100-107
    • /
    • 2024
  • 현재 우리나라에서는 시설물의 급격한 고령화 및 노후화로 인해 '시설안전법' 또는 '기반시설관리법'에 근거하여 관할시설에 대한 최저유지관리수준 및 성능수준 결정이 요구된다. 시설물 유지관리 시 '유지관리 상태'나 '최소 성능 상태'로 시설물을 유지하는 것에는 어려움이 있다. 인프라 자산은 수명이 길고, 시간이 지남에 따라 악화되는 방식이 복잡하기 때문에 기술적인 측면 뿐 아니라 비용이나 자산 가치 등 회계적 측면에서의 '자산 관리'도 필요하다. 그러나 '자산관리'에 대한 이해관계자들의 인식 부족으로 인해 실제로는 기술 중심의 관리만 이뤄지고 있는 실정이다. 인프라 자산을 효과적으로 관리하기 위해서는 예산, 서비스, 안전성, 내구성 등 다양한 자산 가치 요소에 대한 복합적인 고려가 필요하다. 본 논문에서는 위에서 언급한 인프라 중 도로망의 효율적인 자산관리를 위해 도로망 가치를 평가하고 정량화하는 이론을 제시하였다. 또한, 시뮬레이션을 통해 제시된 이론을 노후 도로시설물 관리에 적용하는 방법론을 제안하였고, 실무 관점에서의 활용 방안을 제시하였다.

원격건강정보 모니터링 시스템에서 신원기반 프록시 재암호화 기법을 이용한 건강정보 전송 보안 프로토콜 (A Secure Health Data Transmission Protocol Using Identity-Based Proxy Re-Encryption in Remote Healthcare Monitoring System)

  • 노시완;박영호;이경현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권4호
    • /
    • pp.197-202
    • /
    • 2017
  • 원격 건강정보 모니터링 시스템에서 의사는 원격지에서 환자의 건강상태를 진단하거나 모니터링하여 적절한 의료서비스를 제공한다. 기존의 연구들은 공개된 네트워크를 통한 전송과정에서 환자의 민감한 건강정보의 노출로 인한 문제를 해결하기 위해 환자와 의사 사이에 비밀 공유키를 생성하여 메시지를 암호화하는 방법에 중점을 두고 있었다. 하지만 의사의 오진을 고려할 때 다수의 의사에게 진단을 받는 것이 좀 더 신뢰할 수 있는 진단결과를 얻을 수 있다. 하지만 기존 프로토콜에서는 환자가 여러 의사에게 메시지를 전달하기 위해서는 모든 의사와 각각 공유하는 키의 생성이 필요하고 전송과정에서 선택한 모든 의사들을 위해 여러 번의 암호문 생성과정을 필요로 하였다. 이에 본 논문에서는 신원기반 프록시 재암호화 기법을 사용한 원격건강정보 모니터링 시스템의 전송 보안 프로토콜을 제안한다. 제안 프로토콜에서 환자는 별도의 세션키 관리가 필요하지 않고 전송과정에서 환자가 비밀키로 생성한 암호문을 모니터링 서버에서 재암호화하여 선택한 의사에게 전달하므로 기존 프로토콜을 적용했을 때 환자에게 필요한 과도한 연산부담을 개선할 수 있다.