• 제목/요약/키워드: 네트워크 위험도

검색결과 705건 처리시간 0.022초

N-스크린 환경 내 신뢰할 수 있는 금융프레임워크 개발 (Development of Framework for Trusted Financial Service in N-Screen Environment)

  • 김경진;서동수;홍승필
    • 인터넷정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.127-137
    • /
    • 2012
  • 스마트폰, 스마트기기 등의 기술 발전 및 확산은 기존의 IT 분야와 유관 산업이 접목하여 N-스크린 서비스를 제공하면서 이를 기반으로 한 금융거래 서비스가 빠르게 보편화되고 있다. N-스크린 서비스는 새로운 금융 서비스를 제공하는 전환점으로 국내에서도 정책 개선 및 기술향상을 위한 개발을 하고 있지만 아직 제공될 수 있는 금융 서비스의 인프라는 부족한 수준이며, 노출된 유 무선네트워크 환경 내 역공학적인 측면에서도 민감한 금융정보 유출 및 개인정보의 위험 가능성이 나타나고 있다. 본 논문에서는 앞서 제시한 문제점의 해결방안으로 N-스크린 환경 내에서 금융 서비스에 대한 위협 및 취약점을 다각적 측면으로 분석하였으며, 이를 기반으로 안전한 금융 서비스를 제공할 수 있는 금융보안 프레임워크를 제안한다. 또한 제시한 프레임워크를 효과적으로 활용될 수 있도록 정책 및 기술적 설계방안을 통해 가능성을 타진한다.

THRE-KBANN을 이용한 이상현상탐지모델 (Anomaly Detection Model Using THRE-KBANN)

  • 심동희
    • 전자공학회논문지CI
    • /
    • 제38권5호
    • /
    • pp.37-43
    • /
    • 2001
  • 인터넷이 널리 이용되면서 네트워크나 호스트에 대한 불법적인 침입은 많은 위험요소가 되고 있다. 이러한 침입을 탐지하기 위하여 통계적기법, 데이터마이닝기법, 유전자 알고리즘/프로그래밍 기법 등을 이용한 이상현상 탐지모델들이 많이 제안되어 왔으나 새로운 유형의 침입에 대해서는 탐지능력이 떨어지는 단점이 있다. 본 논문에서는 THRE KBANN을 이용한 이상현상탐지모델을 제안하였는데, 이는 연속학습을 할 수 있도록 지식기반신경망을 개선한 것이다. 이 모델을 실험적 자료에 적용한 결과를 데이터마이닝기법을 적용한 경우와 비교하여 성능평가를 하였다. 그리고 새로운 침입유형을 탐지하기 위한 연속학습에 대한 성능도 평가하였다.

  • PDF

ESM 시스템을 이용한 안정된 학내망 구축 (A School Network Construction using the ESM System)

  • 이대식;윤동식;안희학
    • 융합보안논문지
    • /
    • 제5권3호
    • /
    • pp.1-7
    • /
    • 2005
  • 오늘날의 네트워크는 여러 위협적인 공격에 취약한 상태에 있다. 특히 인터넷 서비스나 전자상거래와 같은 서비스를 제공하는 기업은 위험에 노출이 되어 있고 공격자의 타겟이 된다. 그리하여 기업들은 각종 보안솔루션을 사용하는 것이 현실적이다. 이것은 우리가 이용하고 있는 학내망에서도 예외일 수는 없음으로 학내망에도 FireWall, IDS, VirusWall VPN 등 여러가지 보안 솔루션들이 존재한다. 관리자들은 이 여러 가지의 보안솔루션들을 관리해야 하는데 그러기에는 효율성이 떨어져 모든 솔루션을 관제 및 통제 할 수 있는 어떠한 관리 시스템이 필요하게 되었다. 본 논문에서 ESM이 관리하는 보안솔루션에 대한 기본적인 내용과 ESM을 사용했을 때의 장단점을 다룬다. 또한 그렇게 구현된 학내망에 ESM을 이용하여 관리자가 학내망을 더욱 효율적이고 체계적으로 관리할 수 있는 방안을 제시한다.

  • PDF

제어망에서 화이트 리스트 기법을 이용한 이상 징후 탐지에 관한 연구 (A Study of an Anomalous Event Detection using White-List on Control Networks)

  • 이동휘;최경호
    • 융합보안논문지
    • /
    • 제12권4호
    • /
    • pp.77-84
    • /
    • 2012
  • 폐쇄적으로 구축되었던 제어망이 최근 업무 상 편의 또는 대외 기관과의 협력 필요 등으로 외부와 연동되면서, 일반적인 네트워크 환경과 유사하게 변화하고 있다. 그리고 개방형 운영체제, 프로그램 및 프로토콜 등을 사용하는 제어망 환경은 기존에 알려진 보안 취약점을 그대로 갖고 있으며, 제어 시스템의 취약점과 관련한 공격 기법이 발달하는 등의 위험에 직면하고 있다. 이에 따라 본 연구에서는 화이트 리스트 기법을 적용한 이상 징후 탐지를 통해 보안성을 확보하고 위협을 최소화할 수 있는 방안을 제시하였다. 제시된 방법을 통해 업무망, 제어망 및 필드장치 내 트래픽을 모니터링하여 정상적인 데이터만을 수집 및 목록화 할 수 있고, 비정상행위로부터 격리된 상태를 확인하여 위협을 배제시킬 수 있다. 그러나 정상적 비정상적 트래픽 패턴에 대한 오경보가 발생할 수 있으며, 이를 최소화하는 노력도 함께 경주해야 한다.

의료기관 정보보호 인식교육을 위한 교육과정 연구 (Curriculum study of information security awareness for medical institution)

  • 김동원;한근희
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.151-163
    • /
    • 2019
  • 세계적으로 의료분야는 스마트기기의 확산과 통신 기술의 발달로 매우 빠르게 발전하게 됨에 따라 의료보안 문제가 전면으로 대두되고 있다. 또한 진료정보교류로 개인의 민감한 의료정보가 네트워크 상에서 상호 교환되기 때문에 발생 가능한 보안위험이 매우 크다고 할 수 있다. 본 논문에서는 보건소, 보건지소, 보건진료소, 1차, 2차, 3차 병의원 등에서 운용하고 있는 의료기기와 의료시스템을 현장에서 검증한 결과를 토대로 NCS(National Competency Standards)와 국제표준, 의료기관 요구사항, 교육기관의 정보보호 학습모델을 참조하여 의료기관의 정보보호 인식교육을 위한 교육과정을 개발하였다. 이를 의료기관 종사자와 ICT 전문가 집단을 통한 타당성 검증을 진행하여 교육을 통한 의료기관의 정보보호 수준향상을 위한 방법을 연구 제안한다.

사이버공간에서 자기 결정권과 보안 기술 (Rights to Control Information and Related Security Technologies on the CyberSpace)

  • 민경배;강장묵
    • 한국인터넷방송통신학회논문지
    • /
    • 제10권2호
    • /
    • pp.135-141
    • /
    • 2010
  • 본 연구는 네트워크 시대, 자기 결정권에 관한 기술과 제도에 대하여 살펴본다. 이를 위해 사이버공간의 3대 구성 요소를 근간으로 기술과 제도에 대한 통합적 분석을 시도한다. 그리고 가상공간의 기술과 제도를 중심으로 프라이버시, 개인정보, 자기결정권에 관한 선행 연구와 사례를 탐구한다. 자기결정권을 보호하기 위해 요소 기술, 플랫폼 서비스 기술, 개별 기술 별로 취약점을 분석한다. 특히, 웹 2.0 환경에서 관계맥락으로 활용될 개인정보의 위험과 보안 대책을 자기결정권 측면에서 기술한다. 연구결과는 향후 자기결정권 연구에 방법론적으로 그리고 기술과 사회의 상호작용을 파악하는데 거대 이론 연구에 도움을 줄 것으로 예상된다.

효율적인 멀티캐스트 서비스를 위한 인증 기법 (Authentication Mechanism for Efficient Multicast Service)

  • 정유미;박정민;채기준;이상호;나재훈
    • 정보처리학회논문지C
    • /
    • 제11C권6호
    • /
    • pp.765-772
    • /
    • 2004
  • 멀티캐스트는 송신자가 많은 수신자들에게 동시에 데이터를 전송하므로 송신자의 자원을 절약하고 네트워크의 점유율을 낮춤으로 효율성을 제공하는 통신 기술이나 여러 수신자들이 같은 그룹 주소를 사용하므로 공격을 받을 위험이 크다. 따라서 멀티캐스트 스트림에 대한 인증 및 서명은 중요한 문제이다. 본 논문에서는 패킷을 전송한 송신자의 신원을 확인하고 데이터가 변조되지 않았음을 확인하는 소스 인증 방법으로 다중 체인 인증기범을 제안하였다. 제안한 기법은 부인 방지를 제공하고 여러 패킷에 대한 전자서명으로 인증함으로써 오버헤드론 줄이며 지연없이 이루어지므로 실시간 멀티미디어 서비스에 사용할 수 있다.

개인적특성 요인, 환경적특성 요인이 창업의지에 미치는 영향: 예술전공 대학생 및 대학원생을 중심으로

  • 박지선;이우진
    • 한국벤처창업학회:학술대회논문집
    • /
    • 한국벤처창업학회 2016년도 춘계학술대회
    • /
    • pp.185-189
    • /
    • 2016
  • 최근 청년 실업 문제가 사회적 이슈로 대두되면서 취업의 대안으로 창업에 대한 관심이 고조되고 있다. 본 논문에서는 연구자의 대학 전공 분야이면서도 상대적으로 제도적 지원의 협소로 인해 창업에 대한 관심도가 저조한 예술 분야 전공 대학생 및 대학원생들의 창업의지에 대한 생각을 살펴보고자 하며, 또한 그들의 창업의지를 보다 고취시키기 위해 필요한 방안들을 도출해보고자 한다. 연구방법으로는 서울, 경기도, 경상도, 강원도 등 4개 지역 예술 관련 전공 대학생 및 대학원생들을 대상으로 설문조사를 실시하고자 하며, SPSS 22.0을 이용한 빈도분석, 요인분석, 신뢰도분석, 상관관계분석, 다중회귀분석을 통해 밝히고자 한다. 이 같은 방법을 통해 창업의지에 영향을 미치는 개인적 특성(성취욕구, 위험감수성 등)과 환경적 특성(네트워크 환경, 창업지원제도 등)을 확인하고, 예술 분야 전공 대학생 및 대학원생들에게 가장 많은 영향을 끼치는 요인에 대해 알아보게 될 것이다. 또한, 창업효능감의 조절 효과 양상에 대해 파악하면서 개인적 특성과 환경적 특성 중 어느 쪽에 더 깊은 효과를 나타내는지 분석하고, 결과적으로 예술 분야 전공 대학생 및 대학원생들의 창업 의지에 더 많은 영향을 끼치게 되는 창업 요인을 본 연구를 통해 구체적으로 확인하게 될 것이다. 따라서 본 연구를 통해 예술 분야 전공 대학생 및 대학원생들의 창업 의지에 영향을 끼치는 요인과 결부시켜 그들의 창업 의지를 고취시킬 수 있는 보다 명확하고 효과적인 방안을 제시하고자 한다.

  • PDF

국내창업초기투자생태계의 현황과 과제

  • 양수희;양영석;여경은
    • 한국벤처창업학회:학술대회논문집
    • /
    • 한국벤처창업학회 2016년도 춘계학술대회
    • /
    • pp.65-66
    • /
    • 2016
  • 본 연구는 국내 창업초기투자생태계의 현황을 진단하고 향후 진화의 방향과제를 도출하는 것이 목적이다. 2013년 정부의 투자중심 창업지원 생태계 구축정책에 힘입어 국내 창업초기 투자생태계는 보다 세분화되고 활성화 되고 있다. 종전의 엔젤투자와 VC 투자자로 양분되었던 벤처투자시장에, 특히 창업초기단계 개인엔젤투자조합, 전문엔젤, TIPS, 엑셀러레이터와 창업초기 전용VC 펀드인 인큐베이팅펀드와 청년창업전용투자펀드등에서 최근 마이크로VC펀드에 이르기까지 다양한 창업초기 VC 펀드가 창출되며 다양한 그룹의 투자자들이 생성 진화중이다. 이렇게 창업초기 다양한 투자자그룹이 생성되고 성장하고 있는 이면에는 정부의 매칭투자와 투자연계 R&D 자금이 큰 역할을 하고 있어 투자자들에게는 창업기업에게 Valuation과 투자 위험 관리에 큰 도움을 주고, 창업기업에게는 과도한 지분의 희석 없이 투자자금이 가진 장점의 혜택을 극대화하고 있다. 그러나 본 연구의 국내창업초기 투자생태계 진단결과, 국내 창업투자생태계는 다양한 투자자그룹이 생성되고 성장하고 있지만 서로 다른 투자자 그룹 간 공동투자나 후속투자 연계 등의 협업적 활동 및 회수네트워크 연계 등 활동은 아직 미흡하다. 또한 투자분야 자체가 모바일 및 인터넷서비스 분야에 집중되고 있어, 상대적으로 긴 시간의 보육과 성장검증기간 및 규모 있는 투자를 필요로하는 제조분야는 비중이 약한 편이어서 투자 대상 사업 분야의 다변화 필요하다. 뿐만 아니라 국내 창업초기투자생태계는 창업의 글로벌 사업성과를 내기 위한 글로벌 투자자들과의 연계구조는 미흡한 상황이어 이를 촉진할 방안이 요구된다고 할 수 있다.

  • PDF

무선 환경을 이용한 의료 인증 시스템 (Remote Medical Authentication System on the Mobile Environment)

  • 오근탁;구제영;김용호;이윤배;이성태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1181-1184
    • /
    • 2005
  • 다양한 분야에서 무선 인터넷 서비스의 가능성이 거론되고 있는 요즘, 무선 인터넷을 통한 의료 정보 서비스 또한 관심을 모으고 있다. 모바일 기기를 이용한 의료정보 시스템은 기존 Desktop PC가 가지는 이동성의 제한이라는 단점을 극복하여 이동이 빈번한 의료 정보 사용자에게 정보 이용의 편의성과 신속성을 제공할 것으로 기대된다. 그러나 무선인터넷을 기반으로 하는 모바일 기기는 지속적인 하드웨어의 발전에도 불구하고 정보 처리의 효율성, 무선 네트워크의 불안전성, 보안등의 문제가 지적되고 있다. 의료 정보는 환자의 지극히 개인적인 정보를 취급하는 것으로 환자, 관계 의료진 이외의 사람에게 노출되는 것은 위험스러운 일이라 할 수 있다. 이러한 의료 정보가 진료의 편의성과 신속성, 업무의 효율성을 위하여 모바일 시스템으로 진화하는 경우, 무선 인터넷의 특성에 의한 보안 위협에 노출되게 된다. 따라서 본 논문에서는 모바일 원격 의료 정보 시스템을 구현하는 경우 발생할 수 있는 보안 위협에 대처할 수 있는 모바일 인증 시스템을 제안하고 구현하였다. 제안된 시스템은 모바일 원격 의료 정보 시스템의 환자 정보 보호를 위한 적절한 대안이 될 것으로 기대된다.

  • PDF