• Title/Summary/Keyword: 보안망

Search Result 1,161, Processing Time 0.023 seconds

Design of security Method for AMI system (AMI 시스템을 위한 보안 기능 설계)

  • Yang, Il-Kwon;Choi, Seung-hwan;Kim, Young-Jun
    • Annual Conference of KIPS
    • /
    • 2012.04a
    • /
    • pp.942-945
    • /
    • 2012
  • 스마트 그리스 환경이 구축되어 고객과 전력회사 간 양방향 서비스가 가능하게 되면 전력회사는 고객에게 IHD나 ESP를 통해 여러 전력 서비스를 제공할 수 있게 된다. 더불어 다양한 third party 서비스 업체들도 고객의 정보를 이용한 부가 가치 사업을 개발하여 서비스하게 될 텐데 이 경우 AMI 망을 통한 안전한 정보 공유를 위해 전력망에 대한 보안 정책이 필요하게 된다. 본 논문에서는 국내 실정에 맞는 AMI 기술 개발 및 안전한 운영을 위해 AMI 보안에 관하여 기본적인 요구사항을 분석하고 보안 기능을 설계한다.

Designing communication network security of KEPCO AMI System based on Symmetric-key (대칭키 기반의 한전KDN AMI 통신망 보안 설계)

  • Oh, Jieun;Yi, Okyeon
    • Annual Conference of KIPS
    • /
    • 2012.04a
    • /
    • pp.676-679
    • /
    • 2012
  • 지능형 전력망인 AMI(Advanced Metering Infrastructure)에 대한 관심이 높아지고 있다. AMI 시스템은 전력의 제공자와 소비자가 양방향 통신을 함으로써 전력의 효율적인 관리를 위한 것이지만 기존의 전력망에 통신망인 IT의 결합으로 인한 보안 문제에 대한 대응방안이 필요하다. 본 논문에서는 한전 KDN(주)가 규정하여 추진하고 있는 AMI 시스템의 문제점을 분석하고, 한전의 규정상에서 적용 가능한 대칭키 기반의 보안으로 안전한 AMI 시스템의 통신망 구조를 제시하여 암호화 및 메시지인증을 통해 기밀성, 무결성, 가용성 등의 보안 요건을 만족시킬 수 있는 통합적인 관리를 제안한다.

NGN 보안

  • 장청룡
    • Information and Communications Magazine
    • /
    • v.19 no.6
    • /
    • pp.66-77
    • /
    • 2002
  • 기존의 전화망을 중심으로 하는 통신 산업은 최근의 폭발적인 유·무선 데이터 서비스 증가로 원래 데이터 서비스를 위하여 설계된 것에 다양한 데이터 응용 서비스의 하나로 전화 서비스를 수용할 수 있는 새로운 통신 인프라를 구축하려는 시도가 이루어지고 있으며 이것은 통합적으로 차세대 통신망(NGN, Next Generation Network)의 개념에서 출발하고 있다. 본 고에서는 이러한 NGN으로의 진화에 따른 고려 사항 중 보안에 대한 것에 초점을 맞추어 논의하고자 한다. 그리고, 논의의 편의상 NGN 보안을 유선계와 무선계로 나누어 소개한다.

(Mobile) IPTV 보안 기술 및 표준화 동향

  • Choi, Hyun-Woo;Jung, Young-Gon;Youm, Heung-Youl
    • Review of KIISC
    • /
    • v.20 no.2
    • /
    • pp.65-77
    • /
    • 2010
  • 본격적인 IPTV 서비스의 상용화에 따라 다양한 서비스 시나리오에서 안전하게 양방향의 디지털 콘텐츠를 제공하기 위한 IPTV 보안 기술의 필요성이 중요시 되고 있다. 본 고에서는 유 무선망의 (모바일)IPTV 보안 기술과 현재까지 진행되고 있는 국내외 표준화 동향에 대해서 살펴본다.

A study of KREONET Promotion through Analysis of User Satisfaction Investigation (고객만족도 조사 분석을 통한 국가과학기술연구망(KREONET) 활성화 방안 연구)

  • Kwon, Woo Chang;Lee, Myung Sun;Park, Byung Yeon
    • Convergence Security Journal
    • /
    • v.16 no.7
    • /
    • pp.181-187
    • /
    • 2016
  • KREONET is a national research network that supports research and development of advanced scientific application for about 200 KREONET members including national research institute, government office, university and research institution of commercial company with high performance networking service. In order to fulfil user satisfaction, this paper provides a solution for the issues in KREOENT service through investigating problems and analyzing user satisfaction survey during 2014 and 2015. Moreover it offers KREONET promotion strategy with user customization service.

A Study on the Detection Model of Illegal Access to Large-scale Service Networks using Netflow (Netflow를 활용한 대규모 서비스망 불법 접속 추적 모델 연구)

  • Lee, Taek-Hyun;Park, WonHyung;Kook, Kwang-Ho
    • Convergence Security Journal
    • /
    • v.21 no.2
    • /
    • pp.11-18
    • /
    • 2021
  • To protect tangible and intangible assets, most of the companies are conducting information protection monitoring by using various security equipment in the IT service network. As the security equipment that needs to be protected increases in the process of upgrading and expanding the service network, it is difficult to monitor the possible exposure to the attack for the entire service network. As a countermeasure to this, various studies have been conducted to detect external attacks and illegal communication of equipment, but studies on effective monitoring of the open service ports and construction of illegal communication monitoring system for large-scale service networks are insufficient. In this study, we propose a framework that can monitor information leakage and illegal communication attempts in a wide range of service networks without large-scale investment by analyzing 'Netflow statistical information' of backbone network equipment, which is the gateway to the entire data flow of the IT service network. By using machine learning algorithms to the Netfllow data, we could obtain the high classification accuracy of 94% in identifying whether the Telnet service port of operating equipment is open or not, and we could track the illegal communication of the damaged equipment by using the illegal communication history of the damaged equipment.

Comprehension Analysis on PKI-Based VPN Architecture (공인인증기반 가상사설망(VPN)에서의 문제점과 해결방안에 관한 연구)

  • 김재홍;유인태;윤정원
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.23-26
    • /
    • 2002
  • 인터넷은 확장성과 사용상의 편의성을 바탕으로 급격한 확산을 가져오게 되었다. 그러나 인터넷의 개방성과 확장성으로 인해 보안상 취약성이 나타나게 되었다. 이에 따라 인터넷 환경에서 저렴한 비용으로 전용 사설망과 같은 보안성을 보장해주는 가상사설망(VPN)의 도입이 활성화되고 있다. 전자상거래와 재택근무등 가상사설망 구축의 범위가 커지면서 사용자 인증과 키관리 및 분배 자동화를 위하여 공개키기반의 공인인증서비스를 적용한 VPN구축이 필요하게 되었다. 본 글에서는 공인인증서비스를 적용한 VPN구축사례를 통해 공인인증서비스의 적용시 문제점과 그 해결방안에 대해 알아본다.

  • PDF

배전DAS-업무망 보안 이슈 및 물리적 일방향 자료전달 시스템 적용 방안

  • Kim, Jihee;Kim, Jincheol;Park, Sungwan;Song, Jooyoung
    • Review of KIISC
    • /
    • v.24 no.5
    • /
    • pp.46-50
    • /
    • 2014
  • 제어시스템은 일반 업무환경에서 사용하고 있는 시스템과는 달리 업무망과 분리되어 운영되며, 비공개 제어프로토콜 사용으로 해커나 악성코드에 의해 사이버공격을 받을 가능성이 없다고 인식되어 왔다. 그러나 2010년 스턱스넷(Stuxnet) 악성코드가 이란의 핵시설 제어시스템에 침투하였고 2012년 듀크, 플레임 등 제어시스템을 대상으로 한 위협이 증가하게 되면서 제어시스템과 업무망 연계 지점의 보안 위협을 제거하기 위한 방안으로 물리적 일방향 자료전달 시스템의 도입이 추진되어 왔다. 본 논문에서는 배전DAS 업무망 연계를 위한 물리적 일방향 자료전달 시스템 구현에 대해서 설명하고 실증에 따른 결과를 제시한다.

Technical development of physical unidirectional data transfer using PI agent on power control system environment (발전제어시스템 환경에서 PI에이전트를 이용한 물리적 일방향자료연계 기술 구현)

  • Kim, Soo-Ho;Kim, Ji-Hee;Kim, Jin-Cheol
    • Annual Conference of KIPS
    • /
    • 2016.10a
    • /
    • pp.220-221
    • /
    • 2016
  • 전력제어시스템은 외부망으로부터 보호하기 위하여 망분리를 해야 하지만 부득이하게 외부망과 연결을 필요로한다. 이러한 이유때문에 망연계 구간에서 보안을 강화할 수 있는 다양한 보안솔루션들이 개발되고 있다. 이 논문에서는 제어시스템에서 사용하고 있는 PI시스템과 제어망으로의 접속을 원천적으로 차단하는 물리적 일방향자료전달시스템 연계를 위한 구성과 그에 따른 에이전트 구현방법을 소개한다.

Secure Wireless LAN with IEEE 802.1x Authentication and Dynamic WEP Key (IEEE 802.1x 인증과 동적 WEP 키를 사용하는 무선랜 보안 시스템 개발)

  • 오경희;강유석;정병호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.368-370
    • /
    • 2003
  • IEEE 802.11 규격에 따른 무선랜은 사설망에서 사용됨은 물론, 공중망 사업자들에 의한 핫스팟 서비스까지 제공되면서 널리 사용되고 있어, 이에 대한 보안의 중요성이 더욱 커져가고 있다. IEEE 802.1x는 랜 접속 서비스를 받고자 하는 시스템이 인증을 거쳐 망을 사용할 수 있도록 하며, IEEE 802.11 키교환 규격은 무선랜에서 암호화를 위하여 사용되는 WEP 키를 교환할 수 있게 한다. 이를 이용하여 타인이 무단으로 망을 사용하거나 도청하는 것을 막는다. 이러한 시스템의 개발을 위하여 기존의 리눅스 용 access point 디바이스 드라이버에 802.1x 가상 포트를 추가하고, 키 교환을 통한 동적 WEP 적용 기술을 설계, 개발하였다.

  • PDF