• 제목/요약/키워드: 네트워크 위험도

검색결과 705건 처리시간 0.03초

Diffie-Hellman 키 교환 방식을 이용한 안전한 인스턴트 메신저의 구현 (Implementation of Secure Instant Messenger using Diffie-Hellman Key Exchange Algorithm)

  • 정보고;이광수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.406-408
    • /
    • 2000
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고 있다. 이러한 현상에 맞추어 등장한 인스턴트 메신저는 즉각적인 메시지의 전달이라는 장점으로 인해 국내에서도 사용자가 급속히 늘고 있다. 그러나 현재와 같이 아무런 보호장치 없이 네트워크를 통해 사용자 정보나 메시지가 노출되면 잠재적 보안 위험이 따르게 되며, 전송되는 정보의 암호화를 포함하는 안전한 인스턴트 메신저 서비스의 필요성이 대두되고 있다. 본 논문에서는 보안 기능이 포함된 안전한 인스턴트 메신저를 설계하고 자바 언어를 이용하여 구현하였으며, 시스템 설계는 일반 사용자도 쉽게 사용할 수 있고 관리가 편리한 시스템에 역점을 두었다.

  • PDF

6LoWPAN 상에서의 Botnet 분석 및 탐지 메커니즘 (Analysis and Detection Mechanism of Botnet on 6LoWPAN)

  • 조응준;홍충선
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1497-1499
    • /
    • 2009
  • 최근 들어 스팸 메일, 키 로깅, DDoS와 같은 공격에 Botnet이 사용되고 있다. Botnet은 크래커에 의해 명령, 제어되는 Bot에 감염된 클라이언트로 이루어진 네트워크이다. 지금까지 유선망의 Botnet을 탐지하기 위한 많은 기법이 제안되었지만, 현재 많은 개발이 이루어지고 있는 6LoWPAN과 같은 무선 센서 네트워크상의 Botnet에 관한 연구와 그 대처방안은 전무한 상태이다. 본 논문에서는 6LoWPAN 환경에서 Botnet이 얼마나 위험할 수 있는지 살펴보고 이를 탐지하기 위한 메커니즘을 제안하고자 한다.

살라피 지하디스트의 탈-알카에다 중심화와 보코하람, IS에 대한 분석연구 (Decentralization from Al-Qaida central among Salafi-jihadist groups, Boko Haram and the Islamic States)

  • 김은영
    • 시큐리티연구
    • /
    • 제41호
    • /
    • pp.185-212
    • /
    • 2014
  • 이 연구는 국제사회의 안보에 큰 위험인 살라피 지하디스트 테러운동의 전체적인 흐름의 변화인 탈-알카에다 중심화에 대한 분석과 그 변화를 주도하고 있는 IS, 즉 "이슬람 스테이트(The Islam State: 이하 IS)"와 보코하람(Boko Haram)의 두 테러집단의 위험성 및 테러네크워크의 관계성을 분석한 연구이다. 이와 같은 연구 분석을 위해서 이 연구는 IS와 보코하람의 다양한 문헌분석을 통해 이들 집단들의 일반적 특성과 네트워크적 특성을 분석하고, START center의 GTD 데이터를 사용하여 이들 집단의 위험성을 분석하였다. 분석결과, 1988년 알카에다가 설립된 이후로 글로벌 지하디스트 테러집단의 테러활동과 그 네트워크는 약 네 차례의 변화를 겪은 것으로 이해되며 현재의 네 번째의 과정에서는 알카에다를 중심으로 이루어진 살라피지하디스트 테러운동이 지역분권화과정을 겪고 있는 있다고 이해하였다. 그리고 이러한 지역적 분권화는 IS와 보코하람으로 대표되는 극단적 살라피 지히다시트 집단에 의해 이끌어져 가고 있으며, 이들지역분권화된 지하디스트 테러집단은 작은 단위의 테러집단화로 인해서 글로벌 지하디즘의 목표를 궁극적으로 달성하기 어려운 취약성르 가지지만, 동시에 현재의 국제사회 더 큰 위협을 가져다 줄 수 있는 몇 가지 강력함을 가지게 되었다고 분석되었다. 이들 집단들이 내포하고 있는 구체적인 위험성에 대해 연구에서 설명되고 있다. 이 연구의 분석의 대상인 IS와 보코하람의 활동과 네트워크, 그리고 위험성 분석을 바탕으로 앞으로의 살라피지히다시트 테러운동의 방향성에 대해서 예측하고 가까운 미래의 전 세계의 대테러 안보전략의 방향성에 대해 논의하였다.

  • PDF

분산 스마트 카메라 시스템 보안 이슈

  • 류대현;한종욱;조현숙
    • 정보보호학회지
    • /
    • 제20권3호
    • /
    • pp.31-42
    • /
    • 2010
  • 영상 보안 시스템은 다양한 영역에서 그 중요성이 부각되고 있으며 보통 공적 공간 및 사적인 환경에 사용되므로, 민감한 정보나 개인 정보에 접근하거나 정보의 조작에 대한 우려가 높아지고 있다. 최근 영상 보안시스템은 분산 스마트 카메라로 발전하고 있으며 이들의 보안 문제는 네트워크 임베디드 시스템 및 센서 네트워크의 경우와 유사한 점이 있지만 개인 정보 보호 및 실시간 동작 등 스마트 카메라 네트워크만의 특별한 요구도 있다. 이러한 영상 보안 시스템의 보안 문제는 전체적인 시스템 구조의 설계에서부터 보안과 개인정보보호 이슈를 고려해하여야만 이러한 문제들을 해결할 수 있다. 본 논문에서는 현재의 영상 보안 시스템의 보안 및 개인 정보 보호 문제를 다룬다. 영상 보안 시스템의 일반적인 보안위험, 노드에서 문제를 분석하고 네트워크 수준에서 사용 가능한 솔루션을 제시하고 보안 요구 사항, 가능한 공격을 설명한다.

유비쿼터스센서네트워크에서 DUAL BAND를 활용한 에너지효율적 실시간데이터수집 기법 (An Energy-Efficient Real-Time Data Gathering Method Using Dual Band in Ubiquitous Sensor Networks)

  • 최병태;인호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.1073-1076
    • /
    • 2006
  • 유비쿼터스 센서 네트워크의 성능을 판단하는 중요한 지표로 감지된 정보를 실시간으로 전송하는 능력과 네트워크의 최대 생존시간을 들 수 있다. 하지만 대부분의 무선센서 에너지원은 배터리로 구성되어 있음으로 인해 실시간 정보전송을 위해 통신모듈의 전원을 자주 사용하게 되면 조기에 네트워크의 생존력을 잃게 되는 문제가 발생할 수 있으며 그와 반대로 에너지소모를 낮추기 위해 전송 주기를 길게 하면 전송지연이 발생되어 위급한 상황에서 시스템이 즉시 대응하지 못하는 문제가 발생할 수 있다. 본 논문에서는 통신모듈을 DUAL BAND로 이중화하고 송수신모드를 세분화하여 각 모듈에 공급되는 에너지를 상황에 맞게 제어하는 방법을 제안하며 제안한 방법을 적용하여 에너지 소모량과 전송지연시간을 계산한 결과, 중요한 군사적 목적이나 위험방지를 위한 실시간 감시 목적으로 사용할 경우 실시간전송과 효율적 에너지사용을 동시에 만족시킴을 확인할 수 있었다.

  • PDF

ZigBee 네트워크에서 효율적인 키 분배 프로토콜 (Effective Key Agreement Protocol on Zig-Bee Network)

  • 한재홍;김상진;오희국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.993-996
    • /
    • 2007
  • LR-WPAN의 대표적인 기술인 ZigBee는 저속 전송속도를 갖는 홈오토메이션 및 데이터 네트워크를 위해 IEEE 802.15.4 표준을 기반으로 상위 프로토콜과 응용을 규격화한 기술이다. 특히 개방된 무선 환경인 ZigBee 네트워크에서는 무엇보다 보안의 중요성이 대두되고 있으며, ZigBee Alliance 규격에도보안 계층이 포함되어 있다. 그러나 암호화에 사용되는 링크키를 생성하기 위해 신뢰성 있는 정보(마스터키)를 평문으로 전송하기 때문에 직접적으로 노출되는 위험성과 방문자 위치 추적 등 디바이스의 이동이 빈번한 환경에서 PAN 코디네이터의 과부하가 발생할 수 있는 등의 여러 가지 문제점이 존재하고 있다. 본 논문에서는 Du 등이 제안한 사전 키 분배 기법을 이용하여 ZigBee 네트워크에서의 효율적인 키 분배 프로토콜을 제안하였다. 제안된 프로토콜은 디바이스에게 임의의 행렬 열과 행 값을 송신하여 링크키를 생성함으로서 이전의 문제점을 해결하고 더욱 빠른 통신이 가능하도록 하였다.

  • PDF

네트워크 보안성능 및 보안성 평가에 관한 연구 (A Study on Evaluation for Network Security Performance and Property)

  • 황선명;정연서;서동일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2003년도 추계종합학술대회
    • /
    • pp.712-715
    • /
    • 2003
  • 컴퓨터 네트워크 기술의 발달은 기업 또는 단체들의 사업 환경을 변화시키고 그 범위를 점점 넓혀나가고 있다. 인터넷을 이용한 업무 시스템의 응용은 보다 편리한 환경을 제공하지만 이에 앞서 데이터들이나 장비들의 안전성을 고려하지 않는다면 컴퓨터 네트워크의 수많은 보안 위험 요소에 직접적으로 노출되어진다. 본 논문에서는 이러한 데이터들이나 장비들의 안전성을 위해 네트워크의 보안성과 보안성능을 측정할 수 있는 방법들을 제시하고자 한다.

  • PDF

애드 혹(Ad Hoc) 네트워크에서의 위치정보 기반의 웜홀(Wormhole) 탐지 기법 (Wormhole Detection Method using Node Location in Mobile Ad hoc Networks)

  • 이규호;이건희;김동규;서정택;손기욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (D)
    • /
    • pp.681-685
    • /
    • 2006
  • 이동 애드 혹(Ad Hoc)네트워크는 노드의 참여와 이탈이 자유롭고 토폴로지의 변화가 잦기 때문에 일반 고정 유선네트워크에 비해 보안적으로 훨씬 더 많은 잠재적인 위험을 지니고 있다. 그 중 주변 노드들의 신뢰도에 대한 보장이 이루어지지 않기 때문에 멀티 홉 방식의 라우팅을 할 경우, 악의적인 중간 노드에 의해 정상적인 통신과 서비스를 방해하는 라우팅 과정에서의 공격이 일어날 수 있다. 특히 협력노드를 이용한 웜홀 공격은 단일노드에 의한 공격보다 탐지가 어렵고 그 피해도 더욱 크다. 이러한 웜홀 공격에 대응하기 위하여 본 논문에서는 네트워크에 참여한 노드들의 위치정보를 이용한 CA(central authority)에서의 경로 분석을 통해 웜홀을 탐지하는 기법을 제안하였다.

  • PDF

TCP/IP 네트워크 프로토콜의 DoS 공격 취약점 및 DoS 공격사례 분석

  • 조성현;이택규;이선우
    • 정보보호학회지
    • /
    • 제24권1호
    • /
    • pp.45-52
    • /
    • 2014
  • 서비스 거부 공격 (Denial of Service Attack)은 현재 사이버테러와 맞물려 중요한 이슈로 자리 잡고 있다. 응용계층에서부터 네트워크계층에 이르기까지 다양한 프로토콜들의 취약점을 이용하는 DoS 공격은 공격대상을 서비스 불가능 상태에 빠뜨려 작게는 서버다운에서 크게는 국가적인 보안위험을 야기 시키고 있다. 본 논문은 TCP/IP 기반 네트워크에서 DoS 공격에 대하여 취약점이 있는 응용계층, 전송계층, 및 네트워크 계층 프로토콜들의 보안 취약점을 분석한다. 또한 다양한 프로토콜 취약점들을 활용한 기존 서비스 거부 공격 사례를 분석함으로써 궁극적으로는 DoS 공격을 예측하고 공격 발생 시 신속한 대응책을 마련에 활용될 수 있는 정보를 제공하고자 한다.

무선 센서 네트워크 기반의 모니터링 센서 로봇 시스템 (Monitoring Sensor Robot System based on Wireless Sensor Network)

  • 최호진;변재영
    • 한국정보통신학회논문지
    • /
    • 제12권12호
    • /
    • pp.2330-2336
    • /
    • 2008
  • 본 논문에서는 무선 센서 네트워크을 활용한 모니터링 센서 로봇 제어 시스템 응용에 대해서 기술한다. 저전력, 초경량의 모니터링 센서 로봇을 통해서 주변 환경을 원격 감지하며, 로봇간의 ad-hoc networking을 통하여 모니터링 센서 로봇의 방향 및 속도를 제어하도록 하였다. 이러한 무선 센서 네트워크 기반의 모니터링 센서 로봇 시스템은 인간의 접근이 어려운 유해 환경이나 공장, 발전소 등의 위험지역에서 원격 관찰 및 탐지 등의 목적으로 활용 될 수 있다.