• 제목/요약/키워드: 네트워크 보안 인프라

검색결과 218건 처리시간 0.023초

물리적 부하 균형(Load-balancing) 기반의 침해방지를 위한 통신라인 다중화에 관한 연구 (A Study on the Multiplexing of a Communication Line for the Physical Load Balancing-Based Prevention of Infringement)

  • 최희식;서우석;전문석
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.81-91
    • /
    • 2012
  • 2011년 현재 보안 침해를 목적으로 하는 많은 공격 도구들이 인터넷 상에 떠돌고 있으며, 이러한 도구들 중 대다수가 실제 침해 공격이 가능하다. 또한, 2010년 PS3의 취약점을 공격하는 프로그램 소스와 2011년에는 Stuxnet Source Code 등 다양한 공격 Agent와 공격 도구의 소스가 공개됨에 따라 방어를 목적으로 하는 부분에 있어서 가장 큰 부담이 되고 있으나, 방어하는 측의 입장에서는 공격 소스를 분석함으로써 동일하고 유사한 패턴의 공격을 방어할 수 있는 기법을 제안하고 개발할 수 있는 기회이기도 하다. 이와 같은 공격에 대비하기 위한 방법으로 공격의 대상이 되는 네트워크 영역을 로드밸런싱 기반 하에 공격 유형별 방어정책을 접근 게이트웨이 및 통신라인별로 구분하고 통신라인을 다중화 하는 방식의 방어기법을 제안한다. 본 연구 결과는 2010년을 기점으로 하드웨어 인프라의 가격 경쟁력 상승 등을 통한 높은 하드웨어 성능을 기반으로 방어정책 구현을 위한 현실적인 자료를 제공하고자 한다.

VANET 프라이버시 보장 아키텍처 설계 (VANET Privacy Assurance Architecture Design)

  • 박수민;홍만표;손태식;곽진
    • 인터넷정보학회논문지
    • /
    • 제17권6호
    • /
    • pp.81-91
    • /
    • 2016
  • VANET은 무선통신 기술을 이용하여 차량과 차량, 차량과 인프라와의 통신을 제공하는 네트워크 환경으로 자동차의 속도, 위치, 교통정보 등과 같은 데이터를 공유하여 차량 안전 주행 확보 및 교통 체증 등의 문제점을 해결할 수 있는 차세대 ITS 구현의 핵심기술이다. 이처럼 VANET 환경을 통해 운전자의 안전성 증진과 효율성 및 이동성을 향상시킬 수 있지만, 끊임없이 차량 간 또는 차량과 인프라 간의 주고받는 데이터에는 차량 식별 정보 및 위치 정보 등의 프라이버시 정보가 포함되어 있어 프라이버시 보장을 위한 대책이 필요한 실정이다. 만약 VANET 환경에서 프라이버시 보장 방안이 제공되지 않는다면 식별 개인정보가 피해 받을 뿐만 아니라 개인의 위치 추적이 가능하여 공격자로부터 표적이 될 수 있으며, 정보의 오류 및 왜곡 등을 유발하여 생명과 재산에도 큰 피해를 안겨 줄 수 있다. 또한, 통신 환경에서의 도청을 통한 프라이버시 정보 노출 및 공격자의 악의적인 위장 공격을 통한 정보 갈취 등의 위협도 받을 수 있다. 따라서 본 논문에서는 이와 같은 위협으로부터 프라이버시를 보장하기 위해 VANET 프라이버시 보장 아키텍처를 제안한다.

고가용성 보장형 국방 클라우드 시스템 도입 전략 (Deployment Strategies of Cloud Computing System for Defense Infrastructure Enhanced with High Availability)

  • 강기완;박준규;이상훈;박기웅
    • 한국차세대컴퓨팅학회논문지
    • /
    • 제15권3호
    • /
    • pp.7-15
    • /
    • 2019
  • 세계적으로 ICT(Information & Communication Technology)를 통한 비용절감 및 업무혁신이 이루어지면서 클라우드 컴퓨팅(이하 클라우드) 시장이 급성장하고 있다. 이러한 패러다임에 맞춰 우리나라는 다양한 연구를 통해 공공부문, 국방 분야 등 다양한 분야에 클라우드를 도입시키기 위해 노력하고 있다. 특히 국방 분야에서는 2015년 육·해·공·군 전산소를 통합하여 국방통합데이터센터(DIDC, Defense Integrated Data Center)를 설립하였으며, 센터 내 일부 시스템을 대상으로 IaaS(Infrastructure as a Service) 형태의 클라우드 서비스를 제공하고 있다. 국방통합데이터센터 및 추후 도입될 국방 분야의 다양한 클라우드 시스템에서 네트워크 지연, 시스템 자원 고장 등과 같은 시스템 장애가 발생하게 되면 전장의 결과와 직결되기 때문에 국방 부문의 클라우드 시스템에 가용성을 보장하는 것은 중요한 이슈라 할 수 있다. 그러나 국방 클라우드의 모든 시스템을 대상으로 최고 수준의 가용성을 확보하는 것은 비효율적일 수 있으며, 클라우드 시스템 구축으로 얻을 수 있었던 효율성이 감소할 수 있다. 본 논문에서는 국방 클라우드 시스템의 가용성 확보 수준을 단계별로 분류 및 정의하고, 각 가용성 확보 수준에 따른 Erasure Coding 및 장애 허용 시스템, 재난 복구 시스템 기술 도입 전략을 제안한다.

클라우드 컴퓨팅 관련 논문의 서지정보 및 인용정보를 활용한 연구 동향 분석: 사회 네트워크 분석의 활용 (Research Trend Analysis Using Bibliographic Information and Citations of Cloud Computing Articles: Application of Social Network Analysis)

  • 김동성;김종우
    • 지능정보연구
    • /
    • 제20권1호
    • /
    • pp.195-211
    • /
    • 2014
  • 클라우드 컴퓨팅 서비스는 IT 자원을 사용자 요구에 따라 서비스 형태로 제공하며, IT 자원을 소유하는 기존의 개념에서 빌려서 사용하는 개념으로 새로운 IT 패러다임 전환을 이끌고 있다. 이러한 클라우드 컴퓨팅은 과거의 네트워크 컴퓨팅, 유틸리티 컴퓨팅, 서버 기반 컴퓨팅, 그리드 컴퓨팅 등에 대한 연구들을 기반으로 진화해온 IT 서비스로서, 추후 여러분야에 접목 가능성이 높음에 따라 다양한 분야에서의 연구가 지속적으로 이루어지고 있다. 본 연구에서는 1994년부터 2012년까지 주요 해외 저널에 게재된 클라우드 컴퓨팅 관련 연구 논문들의 서지정보 및 인용정보를 수집하였으며, 사회 네트워크 분석 척도를 활용하여 연구 논문간의 인용 관계와 동일 논문에 출현하는 키워드간의 관계로부터 연구 주제들 간 네트워크 변화를 분석하였다. 이를 통해서 클라우드 컴퓨팅 관련 분야의 연구 주제들간의 관계를 파악할 수 있었고, 추후 잠재성이 높은 신규 연구 주제들을 도출하였다. 또한 본 연구에서는 클라우드 컴퓨팅에 대한 연구 동향 맵(research trend map)을 작성하여, 클라우드 컴퓨팅과 관련된 연구 주제들의 동태적인 변화를 확인하였다. 이러한 연구 동향 맵을 통해서 클라우드 컴퓨팅 주요 연구들의 추이를 쉽게 파악 할 수 있으며, 진화 형태 또는 유망 분야를 설명할 수 있다. 논문 인용 관계 분석 결과, 클라우드 컴퓨팅 보안과 분산 처리, 클라우드 컴퓨팅에서의 광네트워크에 관한 연구 논문들이 페이지랭크 척도를 기준으로 상위에 나타났다. 연구 논문의 핵심 주제를 나타내는 키워드에 대한 결과는 2009년에는 클라우드 컴퓨팅과 그리드 컴퓨팅이 높은 중심성 수치를 보였으며, 2010~2011년에는 데이터 아웃소싱, 에러검출 방법, 인프라구축 등 주요 클라우드 요소 기술에 관한 키워드가 높은 중심성 수치를 나타내었다. 2012년에는 보안, 가상화, 자원 관리 등이 높은 중심성 수치를 보였으며, 이를 통해서 클라우드 컴퓨팅 기술들에 대한 관심이 점차 증가함을 확인 할 수 있다. 연구 동향 맵 작성 결과, 보안은 유망영역에 위치하고 있으며, 가상화는 유망영역에서 성장 영역으로 이동하였고, 그리드 컴퓨팅과 분산 시스템은 쇠퇴 영역으로 이동하고 있음을 확인 할 수 있다.

기업용 모바일 클라우드 시스템 구축 시 고려 요인 (Significant Factors for Building Enterprise Mobile Cloud)

  • 이재진;오준석;이봉규
    • 정보처리학회논문지D
    • /
    • 제18D권6호
    • /
    • pp.481-492
    • /
    • 2011
  • 최근 무선 네트워크 인프라 및 스마트 디바이스의 확산과 더불어 다양한 모바일 서비스들이 제공되고 있다. 또한, 클라우드 기술의 발전과 더불어 국내외 많은 기업들이 다양한 기업용 모바일 클라우드 서비스들을 개발하고 있다. 이러한 모바일 클라우드 서비스 개발에 대한 관심의 증가와 함께 서비스 사용에 대한 평가가 필요한 실정이다. 따라서 본 연구에서는 Davis의 기술수용모델을 기반으로 기업용 모바일 클라우드 서비스의 수용에 미치는 요소들에 대하여 분석하였다. 이를 위하여 기술수용모델을 기반으로 연구모형을 설계하고 가설을 설정하여 구조방정식을 통한 통계 분석을 실시하였다. 분석 결과로 네 가지 외부 변수가 인지된 사용 용이성에 유의한 영향을 미치는 것으로 나타났다. 또한, 이 변수들은 사용 의도에 간접적인 영향을 미치는 것으로 나타났다. 이 들 중 보안성이 가장 큰 영향을 미치는 것으로 나타났고 상호운용성 또한 사용자들이 고려하고 있는 요인으로 나타났다. 인지된 사용 용이성이 인지된 유용성 보다 기업용 모바일 클라우드 서비스 사용 의도에 큰 역할을 하는 것으로 나타났다. 본 연구는 기업들이 모바일 클라우드 서비스를 도입할 때 가이드라인으로 사용할 수 있다는 점과 기존에 연구된 기술수용모델을 새로운 IT서비스에 적용하였다는 점에서 산업적, 학술적 의의를 갖는다고 볼 수 있다.

AHP를 활용한 스마트워크 정보보호 요소의 중요도 분석 -중소기업의 모바일 오피스를 중심으로- (Analysis on Importance of Information Security Factors for Smart Work using AHP -Based on the Mobile Office for Small Businesses-)

  • 강경훈;임채홍;임종인;박태형
    • 디지털융복합연구
    • /
    • 제11권3호
    • /
    • pp.415-426
    • /
    • 2013
  • 우리나라는 최근 온실가스 감축, 저출산 고령화 문제 해결, 생산성 향상 등을 위해 스마트워크를 서서히 도입하고 있다. 우리나라의 경우 ICT 인프라의 발달과 스마트 기기의 확산으로 스마트워크 유형 중 하나인 모바일 오피스가 가장 많이 도입되고 있으나, 중소기업의 모바일 오피스 도입률은 대기업의 절반 수준에 그치고 있으며, 중소기업의 스마트워크 도입에 있어 가장 큰 장애요인의 하나가 보안 문제인 것으로 나타났다. 따라서 본 연구에서는 중소기업이 스마트워크의 한 유형인 모바일 오피스를 도입하고자 할 때 우선적으로 고려해야 할 정보보호 요소를 분석하고자 하였다. 선행연구 분석을 통해 모바일 오피스 정보보호 요소를 단말기, 응용프로그램 및 플랫폼, 네트워크, 서버, 사용자 등 5개 영역으로 구분하여 각각 세부항목을 정리하였다. AHP를 활용한 조사 결과 상위계층에서는 '사용자'가 가장 중요한 항목으로 도출되었으며, 24개의 하위 요소 중에서는 '데이터 암호화', '무선랜 통제', '퇴사 시 단말 회수' 등이 중요한 모바일 오피스 정보보호 요소인 것으로 나타났다.

디지털 콘텐츠 산업동향에 관한 연구 (A Study on the Trend of Digital Content Industry)

  • 배성필
    • 산업진흥연구
    • /
    • 제6권2호
    • /
    • pp.1-10
    • /
    • 2021
  • 4차산업혁명 정보화 시대의 콘텐츠는 단순히 내용을 전달하는 것이 아니라 정보들이 상호작용함으로써 발생하는 거래를 모두 포함하고 있다. 이렇게 상호작용하면서 거래되고 있는 정보의 종류와 형태는 새로운 의미(종류)의 콘텐츠를 만들어 지금까지 유통됐던 콘텐츠와는 다르게 인식되고 있다. 그 이유는 네트워크 환경에서의 시공간을 초월해 상호작용하는 콘텐츠의 유통은 지금까지의 의사소통 측면의 단순한 내용과 달리 새로운(변화된) 세계에서 부가가치를 창출하는 중요한 요소이기 때문이다. 본 연구에서는 4차산업혁명 시대에서 한국 디지털 콘텐츠 산업의 현황과 문제를 인식하고, 앞으로 한국 디지털 콘텐츠 산업이 세계 시장을 리드하기 위한 학술적 활성화 방안을 모색하고자 하는데 목적이 있다. 구체적으로 첫째, 디지털 콘텐츠의 개념에 대해 알아보고자 한다. 둘째, 국내외 디지털 콘텐츠의 산업동향에 대해 살펴보고자 한다. 셋째, 디지털 콘텐츠의 효율화 방안을 제시한다. 넷째, 연구 결과와 시사점을 도출한다. 본 연구의 결과는 다음과 같다. 첫째, 한국이 디지털 콘텐츠 강국으로 가기 위해서는 정부 각 부처가 이기주의를 탈피하고 적극적으로 협력해 제반 정책을 효율적으로 수립 시행해야 한다. 둘째, 현재의 종이책과 CD롬에 부가세 면제 혜택을 주듯이 전자책에도 이를 도입해야 하고, 특히 관련 기술 개발, 보안 솔루션, 저작권 문제는 전자책 업체에 대한 투자 확대 등 시장 활성화를 위해 시급히 해결해야 한다. 셋째, 고속 정보통신망, 위성방송 등의 정보 인프라가 구축함으로써 질 높은 콘텐츠의 수요를 증가시켜야 한다. 본 연구를 통해서 4차산업혁명의 시대에 정부의 다양한 지원방향과 한국의 디지털 컨텐츠 문제점에 대한 관리할 수 있는 방안을 제시하였다는 것에서 의미하는 바가 크다.

LID-DS 데이터 세트를 사용한 기계학습 알고리즘 비교 연구 (A Comparative Study of Machine Learning Algorithms Using LID-DS DataSet)

  • 박대경;류경준;신동일;신동규;박정찬;김진국
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제10권3호
    • /
    • pp.91-98
    • /
    • 2021
  • 오늘날 정보통신 기술이 급격하게 발달하면서 IT 인프라에서 보안의 중요성이 높아졌고 동시에 지능형 지속 공격(Advanced Persistent Threat)처럼 고도화되고 다양한 형태의 사이버 공격이 증가하고 있다. 점점 더 고도화되는 사이버 공격을 조기에 방어하거나 예측하는 것은 매우 중요한 사안으로, NIDS(Network-based Intrusion Detection System) 관련 데이터 분석만으로는 빠르게 변형하는 사이버 공격을 방어하지 못하는 경우가 많이 보고되고 있다. 따라서 현재는 HIDS(Host-based Intrusion Detection System) 데이터 분석을 통해서 위와 같은 사이버 공격을 방어하는데 침입 탐지 시스템에서 생성된 데이터를 이용하고 있다. 본 논문에서는 기존에 사용되었던 데이터 세트에서 결여된 스레드 정보, 메타 데이터 및 버퍼 데이터를 포함한 LID-DS(Leipzig Intrusion Detection-Data Set) 호스트 기반 침입 탐지 데이터를 이용하여 기계학습 알고리즘에 관한 비교 연구를 진행했다. 사용한 알고리즘은 Decision Tree, Naive Bayes, MLP(Multi-Layer Perceptron), Logistic Regression, LSTM(Long Short-Term Memory model), RNN(Recurrent Neural Network)을 사용했다. 평가를 위해 Accuracy, Precision, Recall, F1-Score 지표와 오류율을 측정했다. 그 결과 LSTM 알고리즘의 정확성이 가장 높았다.