• Title/Summary/Keyword: 네트워크 접근제어

Search Result 488, Processing Time 0.028 seconds

The Korea Academia-Industrial cooperation Society (OTP기반의 안전토큰을 이용한 홈네트워크 디바이스 접근제어 기법의 구현)

  • Kim, Jae-Yong;Jung, Yong-Hoon;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2009.12a
    • /
    • pp.827-830
    • /
    • 2009
  • 본 논문에서 제안하는 시스템은 홈네트워크에서 사용되는 다양한 디바이스들에 대한 인가된 사용자들에 대한 접근 권한을 부여 및 제어 하고, 인가 받지 못한 사용자들의 부적절한 홈 네트워크 디바이스에 대한 접근을 방지한다. 각 디바이스별 보안 인증 통신을 위해 홈네트워크를 구성하는 저성능의 기기에 큰 무리 없이 적용 가능한 OTP를 이용하여 생성한 보안 토큰을 통해, 추가 자원의 절약과 높은 보안성을 동시에 충족 하고자 한다.

  • PDF

Detection and Prevention of Bypassing Attack on VLAN-Based Network Segmentation Environment (VLAN을 이용한 네트워크 분할 환경에서의 네트워크 접근 제어 우회 공격 탐지 및 방어 기법)

  • Kim, Kwang-jun;Hwang, Kyu-ho;Kim, In-kyoung;Oh, Hyung-geun;Lee, Man-hee
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.28 no.2
    • /
    • pp.449-456
    • /
    • 2018
  • Many organizations divide the network to manage the network in order to prevent the leakage of internal data between separate organizations / departments by sending and receiving unnecessary traffic. The most fundamental network separation method is based on physically separate equipment. However, there is a case where a network is divided and operated logically by utilizing a virtual LAN (VLAN) network access control function that can be constructed at a lower cost. In this study, we first examined the possibility of bypassing the logical network separation through VLAN ID scanning and double encapsulation VLAN hopping attack. Then, we showed and implemented a data leak scenario by utilizing the acquired VLAN ID. Furthermore, we proposed a simple and effective technique to detect and prevent the double encapsulation VLAN hopping attack, which is also implemented for validation. We hope that this study improves security of organizations that use the VLAN-based logical network separation by preventing internal data leakage or external cyber attack exploiting double encapsulation VLAN vulnerability.

A Study the Test Methods and Evaluation Practices of Network Access Control System (NAC 시스템의 시험방법과 평가사례에 관한 연구)

  • Yang, Hyo-Sik;Jeon, In-Oh
    • Journal of Digital Convergence
    • /
    • v.12 no.9
    • /
    • pp.159-168
    • /
    • 2014
  • With the advancement of internet and mobile communication devices, mobile banking such as internet banking, internet loan and smart phones related to the people's economic activities using mobile communication devices is becoming increasingly more popular. Various security systems to prevent such new crimes are being introduced and the security system market is anticipated to continuously increase substantially in the future. Accordingly, qualitative advancement of the security systems are also in continuous demand. Therefore, this thesis proposes the method and system for quality evaluation of the network access control system by proposing testing and evaluating method for the relevant system through surveying and analyzing the tend in the foundation technologies and standards in the area of network access control system, which is one of the security systems, in order to cope with the demands for the evaluation of the quality of the security system as the security system product market is anticipated to grow continuously.

At Ubiquitous environment of Controller by Mobile (유비쿼터스환경에서의 Mobile에 의한 제어기 연구)

  • Choi, Hyo-Sun;Ryu, Dae-Hyun;Shin, Seung-Jung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.727-730
    • /
    • 2009
  • 유비쿼터스는 어떤 기기나 사물에 컴퓨터 칩을 내장시켜 각 사물들이 컴퓨터네트워크에 접속되어 통신을 가능하도록 해주는 정보 기술(IT ; Information Technology)을 총칭하는 것으로, 유비쿼터스 환경이란 결국 사물들의 네트워크를 의미한다. 막연한 유비쿼터스를 보다 현실성 있게 접근 할 수 있도록 휴대폰의 SMS기능을 활용한 "제어기(Controller)"를 설계하고 시험 하였다. 사용자가 휴대폰의 문자 메시지(SMS) 신호를 제어기의 중앙처리장치에 전달하고 이 신호를 처리해서 Relay를 ON/OFF 할 수 있도록 구성 되어 Relay에 연결된 외부기기 즉, 조명, 선풍기, 히터 등 가전기기 등의 전원을 ON/OFF한다. 이를 통해서 일반인들도 간단하고 쉽게 원격제어를 체험 할 수 있고 원한다면 얼마든지 다양한 종류의 전기기기 제어를 할 수 있다.

User Dynamic Access Control for Privacy Protection in Smart Home (스마트 홈에서 프라이버시 보호를 위한 사용자 동적 접근제어)

  • Cho, Do-eun;Kim, Si-jung
    • Journal of Platform Technology
    • /
    • v.6 no.3
    • /
    • pp.17-22
    • /
    • 2018
  • Smart home is a technology for monitoring and controlling all the information about a house by integrating various home applications like cooling, heating, lighting, kitchen and security systems into a network. Although home appliances have become more convenient to use due to the development of smart home technology, they are also more vulnerable to information security hazards. Unauthorized visitors may have access to any of home appliance to arbitrarily control it or acquire information. This causes serious privacy and security problems, which should be solved to further smart home technology. This present paper proposed a dynamic user access control system for privacy protection in smart homes. The proposed system defines the role of a user of smart home services by automatically identifying the status information of the user and dynamically controls the access range for the service. In this way, the privacy of a user can be protected and the inter-smart device service is effectively provided. Consequently, the proposed dynamic user access control for smart home will improve the security service for protecting privacy in smart home devices.

ITU-T SG17/Q.8 X.tpp-1 국제표준화 (텔레바이오메트릭스 환경의 바이오정보 보안대책) 현황

  • Jun, In-Ja;Kim, Ja-Son;Ha, Do-Yoon;Choi, Jae-Yoo
    • Review of KIISC
    • /
    • v.18 no.4
    • /
    • pp.54-60
    • /
    • 2008
  • 바이오인식기술을 이용하는 개인인증을 수행하는 바이오인식 시스템으로 구성되어 물리적 접근제어, 인터넷 접근제어, 전자여권 등 다양한 장소에서 신원확인의 수단으로 이용되어지고 있다. 바이오인식 시스템은 다양한 장소에서 사용되므로, 바이오정보획득, 처리, 정합 등을 수행하는 시스템이 분리되어 구축된다. 이때 각 시스템 및 시스템에서 사용/전달되어지는 정보의 변환, 도용, 훼손에 대한 보호 및 시스템에서 비인가자의 불법적인 원격침입 가능성이 발생한다. 이와같은 공격의 취약성을 방지하기 위하여 텔레바이오메트릭 시스템에 대한 보호절차를 구성하였다. 개인인증을 위하여 생체정보를 수집하거나, 이용하는데 있어서 준수하여야 하는 바이오정보보호에 대한 중요사항을 제시하고, 안전한 이용환경을 제공하기 위하여 네트워크상에서 시스템이 수행될 때 발생하는 공격 취약점을 정의하였으며, 이를 보호하기 위한 가이드라인을 구성하였다. 텔레바이오인식 시스템보호 절차에서 제시하는 가이드라인은 바이오정보 보호 정책 개발방법, 위험분석, 바이오인식 시스템 운영 및 기술 개발시에 활용할수 있다. 본고는 현재 ITU-T SG17 Q.8(Telebiometrics)에서 KISA가 추진하여 년내에 X.tpp로 제정이 예상되는 국제표준을 상세히 설명하고 있으며, 이는 곧 바이오인식 시스템을 이용한 작은규모의 물리적 접근 제어 시스템으로부터 국가적 규모의 바이오인증 시스템까지 응용가능한 텔레바이오인식 시스템 전반에 적극 활용할 수 있다.

유비쿼터스 센서 네트워크의 정보보호 이슈와 동향

  • 박종욱;주학수;이재일;이동훈
    • Information and Communications Magazine
    • /
    • v.21 no.6
    • /
    • pp.89-101
    • /
    • 2004
  • 최근 저전력의 무선통신과 적응형 자가조직(Self-organization)능력을 가진 초소형 마이크로센서의 하드웨어 기술 발전으로 다양한 기능의 센서를 이용한 무선 센서 네트워크의 구축이 가능하게 되었다. 무선 센서 네트워크는 현실세계의 여러 이벤트를 감지하는 센싱 작업을 기반으로 주로 과학용이나 군사용으로 많이 사용되고있다. 즉, 직접 접근이 용이하지 않은 전장에서의 적군감시, 열악한 환경을 모니터링 하는 지진감지, 교통의 감시와 제어를 위한 지능형 교통통제, 장기간의 관찰이 요구되는 생태감시 등 그 응용범위가 다양하게 확장되고 있다. (중략)

A Wireless Token Ring Protocol Mechanism Supporting Quality of Service(QoS) (서비스의 질을 지원하는 무선 토큰링 프로토콜 메커니즘)

  • 김성철;이진영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.493-495
    • /
    • 2003
  • 유선 네트워크에서의 토큰 패싱 LAN 접근 제어 방식을 무선 네트워크에 적용하면 네트워크의 높은 부하 상황에서도 안정된 성능을 보인다. 본 논문에서는 실시간 트래픽 서비스와 비실시간 트래픽 서비스가 공존하는 인터넷에서 서비스의 질을 지원하는 무선 토큰링 프로토롤을 제안하였다 제안된 프로토콜 메커니즘에서는 실시간 트래픽 서비스 노드에겐 비실시간 트래픽 서비스 노드보다 토큰 수신을 우선적으로서 부여함으로 빠른 전송을 지원하며, 기존의 토큰 전송 방식에 QoS를 지원하는 장점을 가진다.

  • PDF

홈 정보가전 연동 서비스를 위한 IoT 기술

  • Geum, Seung-U;Yuk, Geun-Ung;Mun, Jae-Won;Im, Tae-Beom;Yun, Myeong-Hyeon
    • Information and Communications Magazine
    • /
    • v.32 no.4
    • /
    • pp.36-43
    • /
    • 2015
  • 최근 정보가전 및 네트워크 기술의 발전으로 인하여 IoT 기술에 대한 관심이 증가되고 있다. 기존의 단일 네트워크 상에서 제한적으로 구현되던 홈 네트워크는 네트워크 기술의 발전에 힘입어 언제, 어디서든 사용자가 원하는 기기에 접근하고 제어할 수 있도록 발전하고 있다. 주요 정보가전 제조사 및 서비스 업체에서는 IoT 기술을 적용한 제품과 서비스들을 경쟁적으로 출시하고 있으며, 관련 표준 기구들도 적극적인 표준화 활동을 통한 IoT 표준의 도출에 나서고 있다. 다만, 아직까지는 관련 국제 표준에 대한 표준화가 완성되지 않아 각 제조사 혹은 서비스 사업자별로 상이한 기술을 적용하여 제공하고 있으며 이로 인한 상호 연동에는 제약이 존재한다. 본 고에서는 이러한 정보가전 서비스의 제어를 위한 IoT 기술의 개발 동향과 각 기기간 연동을 위한 IoT 기술의 동향을 확인한다.

Monitoring Sensor Robot System based on Wireless Sensor Network (무선 센서 네트워크 기반의 모니터링 센서 로봇 시스템)

  • Choi, Ho-Jin;Pyun, Jae-Young
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.12 no.12
    • /
    • pp.2330-2336
    • /
    • 2008
  • This paper deals with monitoring sensor robot control system for the application of wireless sensor network. In order to control the direction and speed of robot via remote sensing environment, low power, low weight sensors with ad-hoc networking between robots' sensors have been used. These wireless sensor network based robot monitoring system can be used for remote observation and detection of robots in the areas such as factories, power plants and other dangerous areas which are difficult for human access.