• 제목/요약/키워드: 물리 보안

검색결과 582건 처리시간 0.023초

모바일 디바이스에서의 전자금융사고 예방을 위한 사용자입력패턴분석 기반 이상증후 탐지 방법 (Novel Anomaly Detection Method for Proactive Prevention from a Mobile E-finance Accident with User"s Input Pattern Analysis)

  • 서호진;김휘강
    • 정보보호학회논문지
    • /
    • 제21권4호
    • /
    • pp.47-60
    • /
    • 2011
  • 모바일 디바이스(mobile device)를 통한 전자금융거래가 급속하게 증가하면서 이를 대상으로 한 공격시도도 점차 늘어나고 있다. 다양한 보안수단들이 적용되고 있지만, 모바일뱅킹(mobile banking)에 사용되는 디바이스에 원격으로 침입을 한 뒤 공격하는 방법 및 디바이스를 물리적으로 획득하여 전자금융사고를 유발할 수 있는 위험이 여전히 존재한다. 본 논문에서는 모바일 디바이스에서의 전자금융사고 예방 대책으로 개인별 입력패턴을 분석하여 본인에 의한 전자금융거래 시도인지 유무를 판단하여 선제적으로 대응할 수 있는 방안을 제안한다. 화면 터치(touch)를 통해 입력하는 모바일 디바이스의 특성상 터치 시간이나 압력 등의 패턴(pattern)은 개인별로 차이가 있으므로 이를 모니터링(monitoring) 함으로써 정상적인 모바일뱅킹 고객과 공격자를 구분할 수 있다. 본 논문에서 제시된 방안의 효용성을 증명하기 위해 모바일 디바이스에서의 개인별 입력패턴 정보를 실제 수집하여 실험하였고, 실험결과 입력패턴 정보 분석을 통해 전자금융사고를 효과적으로 예방할 수 있음을 확인하였다. 또한, 본 논문에서는 이러한 입력패턴 정보의 모니터링을 이용하여 불법적인 전자금융거래에 실시간으로 대응하는 방안도 제안한다.

기업의 침해사고 예방을 위한 관리 모델 (A Study on the Effective Countermeasures for Preventing Computer Security Incidents)

  • 강신범;이상진;임종인
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.107-115
    • /
    • 2012
  • 우리나라의 정보화 수준과 비교하여 정보보호 수준은 상대적으로 낮다. 정보보호 예산 수준 역시 전체 정보화 예산대비 5%대로 미미하며 기업들의 사후대응 중심의 정보보호 조치는 반복적인 피해비용을 야기한다. 정보보호 침해사고에 대한 대응은 사후대응 체계에서 예방과 사전탐지 중심으로 바뀌어야한다. 정보사회에서의 침해사고 대응은 개인의 책임보다는 국가와 기업이 공동으로 대처해야할 영역이라는 인식 전환이 필요하다. 2004년 정보보호조치 및 안전진단 관련 지침이 고시되면서 우리나라도 침해사고 예방을 위한 제도적 기반을 마련하였다. 하지만 제도적으로 시행되고 있는 관리적, 기술적, 물리적 보호조치가 실제 침해사고 대응에 완벽한 예방책이 되지는 못한다. 본 연구에서는 현행 제도적 보호조치의 예방 효과에 대해 살펴보고 제도적 한계와 개선점을 도출하여 기업들이 실질적인 목표 보안수준을 유지하기 위해 필요한 효과적인 침해 예방 대응책으로써의 선행위협 관리 모델을 제안한다.

물리적 부하 균형(Load-balancing) 기반의 침해방지를 위한 통신라인 다중화에 관한 연구 (A Study on the Multiplexing of a Communication Line for the Physical Load Balancing-Based Prevention of Infringement)

  • 최희식;서우석;전문석
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.81-91
    • /
    • 2012
  • 2011년 현재 보안 침해를 목적으로 하는 많은 공격 도구들이 인터넷 상에 떠돌고 있으며, 이러한 도구들 중 대다수가 실제 침해 공격이 가능하다. 또한, 2010년 PS3의 취약점을 공격하는 프로그램 소스와 2011년에는 Stuxnet Source Code 등 다양한 공격 Agent와 공격 도구의 소스가 공개됨에 따라 방어를 목적으로 하는 부분에 있어서 가장 큰 부담이 되고 있으나, 방어하는 측의 입장에서는 공격 소스를 분석함으로써 동일하고 유사한 패턴의 공격을 방어할 수 있는 기법을 제안하고 개발할 수 있는 기회이기도 하다. 이와 같은 공격에 대비하기 위한 방법으로 공격의 대상이 되는 네트워크 영역을 로드밸런싱 기반 하에 공격 유형별 방어정책을 접근 게이트웨이 및 통신라인별로 구분하고 통신라인을 다중화 하는 방식의 방어기법을 제안한다. 본 연구 결과는 2010년을 기점으로 하드웨어 인프라의 가격 경쟁력 상승 등을 통한 높은 하드웨어 성능을 기반으로 방어정책 구현을 위한 현실적인 자료를 제공하고자 한다.

스마트그리드 보호를 위한 AMI 망 분리 및 인증 프레임워크 (Separate Networks and an Authentication Framework in AMI for Secure Smart Grid)

  • 최재덕;서정택
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.525-536
    • /
    • 2012
  • 본 논문에서는 스마트그리드 통신망 보호를 위한 AMI 망 분리와 인증 프레임워크를 제안한다. 기존 AMI 구조에서는 기기들이 직 간접적으로 인터넷과 연계되어 있고, AMI 네트워크에 대한 접근제어 인증을 고려하지 않아 악의적인 목적의 전력망 침투 공격에 취약하다. 또한 AMI 전력망에 존재하는 여러 인증 구간과 AMI 연계장치에 다양한 인증 프로토콜을 수용해야 하는 환경을 고려한 효율적인 인증 프레임워크 연구가 이루어지고 있지 않다. 제안하는 AMI 전력망 분리는 스마트미터를 댁내 기기 및 인터넷과 물리적으로 분리하고, 인증 프레임워크는 네트워크 및 응용레벨 인증을 EAP 기반의 인증 구조 및 절차로 통합한다. 제시된 AMI 전력망 보안대책은 안전하고 효율적이며, 향후 스마트그리드 AMI 구축 설계에 유용하게 활용될 것으로 기대된다.

데이터 마이닝 전략을 사용하여 원자력 시스템의 동적 보안을 위한 사물 인터넷 (IoT) 기반 모델링 (Internet of Things (IoT) Based Modeling for Dynamic Security in Nuclear Systems with Data Mining Strategy)

  • 장경배;백창현;김종민;백형호;우태호
    • 사물인터넷융복합논문지
    • /
    • 제7권1호
    • /
    • pp.9-19
    • /
    • 2021
  • 원자력 테러 예방을 위해 기존의 물리 보호 시스템(PPS)를 수정한 빅데이터 기반의 클라우드 컴퓨팅 시스템과 통합된 데이터 마이닝 디자인이 조사됩니다. 원자력 범죄사건에 대해 시뮬레이션 연구에 의해 테러 관련 기관의 네트워킹이 모델링됩니다. 불법 도청 없이 무고한 사람들을 공격하려는 시도와 테러리즘을 정부가 탐지할 필요가 있습니다. 이 연구의 수학적 알고리즘은 테러 사건의 정확한 결과를 제공할 수 없지만, 시뮬레이션을 통해 잠재적 가능성을 얻을 수 있습니다. 본 결과는 시간에 따른 모양 진동을 보여줍니다. 또한 각 값의 빈도를 통합하면 결과의 전환 정도를 알 수 있습니다. 값은 63.125 시간에 -2.61741로 증가합니다. 따라서 테러 가능성은 나중에 가장 높습니다.

5단계 시나리오에 기반한 VLAN이 적용된 네트워크 구현 및 검증 사례연구 (A Case Study of the Implementation and Verification of VLAN-applied Network Based on a Five-step Scenario)

  • 김노환;박진섭
    • 한국전자통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.25-36
    • /
    • 2021
  • Broadcast traffic을 분산하는 라우터의 대체 솔루션으로 개발된 VLAN(Virtual LAN)은 물리적인 망과 무관하게 논리적으로 구성하는 가상 근거리 통신망으로, Broadcast domain을 분할하여 Broadcast traffic으로 인한 네트워크의 성능저하를 막을 수 있어 대역폭을 보다 효율적으로 사용할 수 있으며, 서로 다른 VLAN에 속한 장비들 간의 통신이 불가능하므로 보안 강화에도 도움이 된다. 본 논문은 학생들이 VLAN이 적용된 네트워크를 보다 쉽게 이해할 수 있도록 패킷 트레이서에 기반 한 토폴로지와 이를 구현하기 위한 5단계 시나리오 모델을 제안하였다. 또한 시나리오 별로 가상 망을 추가로 설계해 가면서 스위치와 라우터를 설정하고 ping/telnet/tracert test와 시뮬레이션을 통해서 VLAN의 다양한 기능들을 이해하고 검증하는 효율적인 구현사례를 제시하였다.

오프라인 검증을 지원하는 안전한 요킹증명 프로토콜 (A Secure Yoking-Proof Protocol Providing Offline Verification)

  • 함형민
    • 한국콘텐츠학회논문지
    • /
    • 제21권2호
    • /
    • pp.113-120
    • /
    • 2021
  • RFID (Radio Frequency Identification) 요킹증명은 여러 객체의 물리적 근접성을 보장하기 위해 한 쌍의 RFID 태그를 하나의 리더 장치로 동시에 스캔하고 이를 검증하기 위한 방법을 제공한다. 최초 제안된 요킹증명 프로토콜들은 생성된 증명을 검증하기 위해 리더 장치와 온라인으로 연결된 온라인 검증자가 필수적이며, 이 조건은 요킹증명이 적용 가능한 환경을 제한한다. 이 같은 제한 조건을 완화하기 위해, 온라인 검증자가 필요하지 않은 오프라인 요킹증명에 대한 연구가 제안되었다. 그러나 이 프로토콜들은 안전한 요킹증명의 생성 및 검증을 보장하지 못하며, 최초 제안된 요킹증명 기법에 비해 상대적으로 더 많은 연산을 태그에게 요구한다. 본 논문에서는, 온라인 검증자가 필요 없는 안전하고 효율적인 오프라인 요킹증명 프로토콜을 제안한다. 제안하는 오프라인 요킹증명 프로토콜은 기존의 프로토콜들보다 상대적으로 적은 횟수의 연산으로 안전한 요킹증명의 생성 및 검증이 가능하며, 별도의 추가 장치 없이 한 쌍 이상의 태그에 대한 증명이 가능한 그룹증명으로의 확장도 지원한다. 분석 결과는 제안된 프로토콜이 안전하고 효과적으로 오프라인 검증을 제공한다는 것을 보인다.

스마트 그리드를 위한 블록체인 기반 LoRa 멀티홉 네트워크 설계 (A Design of Blockchain-based LoRa Multi-hop Network for Smart Grid)

  • 전성호;김승구
    • 한국정보통신학회논문지
    • /
    • 제25권3호
    • /
    • pp.440-448
    • /
    • 2021
  • 본 논문은 스마트 그리드 환경에 사용되는 네트워크 기술의 문제점을 제시하고, 이를 해결하기 위해 블록체인 기반의 LoRa 멀티홉 네트워크를 제안하고 구현한다. 스마트 그리드는 다양한 환경에 구축되어 운영되기 때문에 인터넷 인프라 구축이 불가능한 경우가 있다. 저자는 Flooding 라우팅 프로토콜을 사용한 멀티홉으로 LoRa 네트워크를 제안한다. 스마트 그리드 환경은 응용에 따라 다양한 전력망 프로토콜을 사용하는 독립적인 네트워크를 구성한다. 이는 네트워크마다 독립적인 인프라를 구축해야 한다는 문제가 있다. 이를 하나의 게이트웨이 장치가 다중 전력망 프로토콜을 지원하여 네트워크 통합이 가능한 방법을 구현한다. 마지막으로 스마트 그리드 환경에서 데이터의 무결성을 보장하기 위해 하이퍼레저 기반의 블록체인을 LoRa 네트워크에 적용하고 물리적으로 분산하여 보안성을 강화하였다. 세 가지 제안사항을 실제 테스트베드에 구축 후 실험을 통해 네트워크가 정상적으로 동작함을 확인하였다.

IoT 단말 인증 시스템 구현 (Implement IoT device Authentication System)

  • 강동연;전지수;한성화
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.344-345
    • /
    • 2022
  • 스마트 팜이나 스마트 해양, 스마트 홈, 스마트 에너지 등 많은 분야에서 IoT 기술을 사용하고 있다. 이러한 IoT 서비스에는 다양한 IoT 단말이 이용된다. 여기서 IoT 단말은 물리적으로 다양한 장소에 설치된다. 악의적 공격자는 인가되지 않은 IoT device를 사용하여 IoT 서비스 접근하여, 인가되지 않은 중요 정보에 접근 후 이를 변조할 수 있다. 본 연구에서는 이러한 문제점을 개선하기 위하여 IoT 서비스에서 사용하는 IoT device의 단말 인증 시스템을 제안한다. 본 연구에서 제안하는 IoT device 인증 시스템은 IoT device에 탑재된 인증 모듈과 IoT 서버의 인증 모듈로 구성된다. 본 연구에서 제안하는 IoT device 인증 기능을 사용하면, 인가된 IoT Device만 서비스에 접근할 수 있으며 인가되지 않은 IoT device의 접근을 차단할 수 있다. 본 연구는 기본적인 IoT device 인증 메커니즘만을 제안하므로, 보안 강도에 따른 추가적인 IoT device 인증 기능의 추가 연구가 필요하다.

  • PDF

우리나라 남해안(南海岸)에 분포(分布)된 간척지(干拓地) 토양(土壤)의 특성(特性)에 관(關)한 조사연구(調査硏究)(구포통(鳩浦統)에 관(關)하여) (A Study on the Characteristics of a Reclaimed Marine Soils (Gupo Series) distributed on the Southern Coastal Area of Korea)

  • 정연태;엄기태;신용화
    • 한국토양비료학회지
    • /
    • 제9권2호
    • /
    • pp.99-105
    • /
    • 1976
  • 우리나라 남해안(南海岸)에 분포(分布)된 간척지토양중(干拓地土壤中)의 하나인 구포통(鳩浦統)에 대(對)한 형태적(形態的) 물리적(物理的) 및 화학적(化學的) 특성(特性)을 조사(調査)하였는 바 그 결과(結果)를 요약(要約)하면 다음과 같다. 1. 남해안일대(南海岸一帶) 리아해안(海岸)에 분포(分布)된 간척지(干拓地)는 저구릉(低丘陵) 또는 구릉곡간(丘陵谷間)에 위치(位置)한 해안곡간간척지(海岸谷間干拓地)로서 대부분(大部分)이 하천(河川)의 영향(影響)없이 퇴적(堆積)되었고 구릉(丘陵)과 매우 가깝게 접(接)하고 있어 내륙곡간지토양(內陸谷間地土壤)과 유사(類似)하며 모래함량(含量)이 높고 미사(微砂)와 점토함량(粘土含量)이 낮아 서해안(西海岸) 일대(一帶)의 넓은 하해혼성평탄지(河海混成平坦地)에 분포(分布)된 토양(土壤)과 구별(區別)된다. 2. 형태적(形態的) 특성(特性)을 보면 표토(表土)는 회갈색(灰褐色)에 약간(若干)의 황갈색(黃褐色) 반문(斑紋)이 있는 사양토(砂壤土)이며 기층(基層)은 회색(灰色) 사양토(砂壤土)로 약간(若干)의 석력(石礫)(약(約) 10%)이 있고 지하수위(地下水位)는 10-30cm로 높다. 간척후(干拓後) 토양생성작용(土壤生成作用)을 받은지 얼마되지 않은 새로운 퇴적층(堆積層)으로 단면(斷面)의 발달(發達)은 없다. 3. n계수(係數)가 0.8내외(內外)로 높아 미열성토양(未熱成土壤)에 속(屬)한다. 4. 화학적특성(化學的特性)에 있어 pH는 표토(表土)로부터 기층(基層)까지 8.0 이상(以上)으로 알카리성(性)이며 유기물함량(有機物含量)은 표토(表土) 1.16%, 그이하(以下) 토층(土層)은 모두 0.5% 내외(內外)로 매우 낮고 양(陽) ion치환용량(置換容量)은 7-9m.e/100g로 낮다. 표토(表土)의 치환성(置換性) 양(陽) ion 즉(卽) Ca: Mg: Na: K의 비(比)는 20:7:4:1이고 염기포화도(鹽基飽和度)는 60% 이상(以上)이다. ($NH_4OAc$법(法)). 전기전도도(電氣傳導度)는 7-12mmhos/cm로 높은 편(便)이고 유효인산함량(有効燐酸含量)이 25ppm 이하(以下)로 매우 낮다. 5. 물리적열성(物理的熱成)을 기준(基準)하여 분류(分類)하면 "Unripe soils with half-ripe subsoils"로 볼수 있고 미칠차시안원안(美七次試案原案)에 의(依)하면 "Hydric Haplaquents"로 되어 물리적열성도(物理的熱成度)를 나타 낼수 있으나 동증보안(同增補案)에 의(依)하면 "Typic Haplaquents"로 되어 타숙성토(他熟成土)와 특성비교(特性比較)가 어렵게 되었다. 그러나 칠차시안(七次試案)의 종결안(終結案)이라 볼 수 있는 토양분류(土壤分類)에 의(依)하면 "Haplic Hydraquents"로 분류(分類)할 수 있어 토양(土壤)의 숙성도(熟成度)를 포함(包含)한 제특성(諸特性)이 잘 반영(反映)되었으며 수개(數個)의 타분류안(他分類案)에서는 물리적숙성도(物理的熟成度)를 나타낼수 없었다.

  • PDF