• Title/Summary/Keyword: 보안 통신

Search Result 4,886, Processing Time 0.03 seconds

IPv6 and IPv4/IPv6 Translation Security Vulnerability (IPv6 및 IPv4/IPv6 전환기법에 대한 보안 취약점 조사)

  • Kim, Juho;Lee, Jaehwoon;Park, Neungsoo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.862-865
    • /
    • 2011
  • 현재 IPv4 주소가 고갈됨으로써 IPv6 를 사용할 수 밖에 없는 상황에 놓여지게 되었다. 그리고 IPv6 주소체계를 이용하다 보니 이에 따른 보안취약점들이 발견되었다. IPv6 보안취약점에는 확장헤더, ICMPv6, NDP, 다양한주소에 따른 취약점들이 있다. 이것뿐만 아니라 IPv4 와 IPv6 네트워크 간에 통신이 가능한 6to4, ISATAP, Tunnel Broker, Teredo 와 같은 기술이 나오게 되었고, 이러한 것들 또한 보안취약점이 발견되었다. 6to4 보안취약점에는 분산반사 스푸핑 트래픽 공격이 있고, Teredo 에는 로컬 peer 발견 절차에 다른 캐쉬 오버플로우 공격이 있다. 그리고 ISATAP 에는 라우터를 가장한 MITM 공격이 있고, Tunnel Broker 에는 Tunnel Borker 와 Tunnel Server 를 위장하여 공격하는 방법이 있다. 이렇게 IPv6 주소체계로 바뀌면서 생기는 새로운 보안취약점들에 대응하기 위해 현재 존재하는 라우터 같은 네트워크장비들도 보안취약점에 대응할 수 있는 변화가 필요하다.

Efficient Group-Key Distribution Method For Security in Remote Conference System (다자간 원격 회의 시스템에서 보안을 위한 효율적인 그룹 키교환 방식)

  • 이인영;곽재창
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.500-502
    • /
    • 1998
  • m-to-m 그룹 통신망의 보안은 기본의 m-to-1통신에서는 고려되지 않았던 보안 문제가 발생한다. 이중에서도 통신데이터정보의 비밀을 보장하기 위한 암호화에 사용되어지는 키교환을 어떻게 할 것 인가에 대하여 해결해야 한다. m-to-m 통신상의데이터 암호화는 통신에 참여하는 모든 멤버가 동일한 키를 가져야 한다. 따라서 본 논문에서는 Diffie-Hellman 알고리즘을 이용한 그룹상의 키교환 방식을 살펴본 후 효율성면에서 개선한 그룹키교환 방식을 제안한다.

  • PDF

Design and Implementation of 128bits SSL-Proxy for Secure TCP/IP Communication (안전한 TCP/IP 통신을 위한 128bits SSL-Proxy 설계 및 구현)

  • 박성준;김창수;황수철
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2000.04a
    • /
    • pp.65.1-70
    • /
    • 2000
  • 최근 인터넷 사용자의 증가와 인터넷을 이용한 전자상거래가 활발해지면서 TCP/IP 통신 보안에대한 많은 연구들이 진행되고 있다. 이러한 연구들중 SSL(Secure Socket Layer) 은 인증 및 보안 프로토콜로서 인터넷을 이용한 통신 보안에 가장 많이 사용되고있는 방법이다. 본 논문에서는 국내 암호 알고리즘의 표준으로 채택된 SEED 알고리즘을 SSL에 적용하여 서버와 클라이언트의 통신을 128bits 암호화할 수 있는 SSL-Proxy 프로그램을 구현하였으며, Windows 와 Unix 시스템에 모두 적용 가능하도록 모듈화하였다.

  • PDF

A Study on the Application of VPN for ModBus Communication (IED의 ModBus 통신 보안성 개선을 위한 VPN 적용)

  • Oh, Sea-Seung;Shin, ByoungYoon;Chae, Su-Yong
    • Proceedings of the KIEE Conference
    • /
    • 2015.07a
    • /
    • pp.513-514
    • /
    • 2015
  • 스마트 그리드의 대두와 함께 원격 계측 및 제어를 위한 IED(Intelligent Electronic Device)의 역할이 커지면서 IED의 통신시스템에 대한 개발이 빠르게 이루어져 왔으나 비용 및, 개발용이성 등의 이유로 여전히 보안성이 낮은 통신프로토콜을 주로 사용되고 있다. 본 연구에서는 계측 및 제어를 위한 IED와 서버 간 ModBus 통신 보안성을 향상시키고자 VPN을 적용하였다.

  • PDF

방송통신융합서버스 보안위협 및 대응방안 연구

  • Kang, Sok-Chul;Park, Hae-Ryong
    • Review of KIISC
    • /
    • v.21 no.7
    • /
    • pp.18-22
    • /
    • 2011
  • 최근 디지털 기술의 발탈로 방송과 통신의 경계가 허물어지면서 지금까지 없었던 새로운 융합서비스들이 지속적으로 출현하고 있다. 그동안의 방송과 통신은 독자적인 영역을 고집하며 서로 독립적으로 발전해왔다. 하지만, 방송통신융합기술의 발전, 네트워크 성능 향상 그리고 스마트 기기의 폭발적인 증가 등 여러 가지 요인으로 인해 다양한 융합서비스들이 출현 하게 되었으며 빠른 속도로 발전, 확산되고 있다. 논문은 융합서비스의 대표주자인 IPTV 서비스 보안 이슈는 물론 스마트TV, N-Screen, OPEN IPTV 등 IPTV가 발전함에 따라 새롭게 등장하는 융합서비스에 대한 보안위협을 분석하고 그에 대한 대응방안을 제시한다.

ICT 기기인증 보안기술 현황

  • Park, Jeong-Hyo
    • Information and Communications Magazine
    • /
    • v.31 no.5
    • /
    • pp.20-26
    • /
    • 2014
  • 과거의 휴대폰, TV, 전화기 등의 기기들은 아날로그 신호 기반이 주류를 이루었고, 낮은 대역폭, 폐쇄된 네트워크 환경, 낮은 컴퓨팅 사양 등으로 그 적용 범위가 협소하였고, 어느 정도 보안성을 갖추었다고 볼 수 있다. 하지만, 최근 들어 고품질의 서비스를 제공하는 다양한 기기들이 등장하고 네트워크 대역폭 제공 범위가 확장되면서 정보통신 기기의 중요성과 위협요소가 커지고 있다. 특히, 2010년부터 본격적으로 시작된 스마트폰의 확산으로 태블릿 PC, 스마트 TV, 스마트워크, 스마트그리드 등 스마트 기기 시대가 개막되었음을 알 수 있다. 이에 정보통신기기의 보안은 더 이상 간과할 수 없는 중요한 요소로 자리매김 되었다. 본고에서는 네트워크에 참여하는 다양한 기기의 안전한 운영을 위하여 해당 기기를 식별하고 진위를 판단할 수 있는 신뢰된 인증방법에 대한 현황을 소개한다.

Analysis of transmission effect of security communication in MELP vocoder environment of HF channel (HF 채널의 MELP 보코더환경에서 보안통신 전송영향 분석)

  • Lee, Hyun-Su;Hong, Jin-Keun;Han, Kun-Hee
    • Proceedings of the KAIS Fall Conference
    • /
    • 2008.05a
    • /
    • pp.118-120
    • /
    • 2008
  • 본 논문에서는 HF channel 환경에서 MELP부호화 방식을 이용한 보안 통신의 전송영향을 분석하였다. MELP부호화 방식은 HF채널에 적합하게 적용되도록 개발되었으며 무선 버스터 환경에서 MELP 부호화 영향과 채널부호화 방식을 적용함으로써 평문통신과 보안통신의 성능을 MOS와 스펙트럼 분석을 통해 성능을 고찰하였다.

  • PDF

ITU-T SG17 양자암호 표준화 동향

  • Dong-Hi SIM
    • Review of KIISC
    • /
    • v.33 no.4
    • /
    • pp.75-81
    • /
    • 2023
  • 본 논문에서는 국제전기통신연합(ITU)의 정보통신기술 표준을 담당하고 있는 ITU-T에서 보안 분야표준을 제정하고 있는 SG17에서의 양자암호 표준화 최신 동향을 살펴보았다. ITU-T SG17에서 양자암호 관련 표준화는 실무반인 Q15에서 담당하고 있다. 양자암호통신은 더 이상 쪼갤 수 없는 물리량의 최소 단위인 양자(Quantum)의 특성을 다양한 통신서비스에 적용하여 가장 높은 수준의 보안 서비스를 제공하는 것을 목적으로 하고 있고, 이를 위해 표준화가 필요한 영역에서의 보안 요구 사항과 그와 관련된 상호호환성을 보장하기 위한 다양한 영역의 표준화를 ITU-T SG17 Q15에서 진행 중에 있는데, 해당 실무반의 표준화 연혁과 현재 진행 중인 다양한 표준화 과제의 최신 표준화 현황을 살펴보았다.

Managed Object Modeling for Authentication and Security Management on IMT-2000 Network (IMT-2000 네트워크에서의 인증/보안을위한 관리 객체 모델링)

  • 이주열;김성조;박철희;이승복
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.332-334
    • /
    • 1998
  • 3세대 이동통신인 IMT-2000 에서는 기존의 GSM 과 CDMA 이동통신과 구별되는 인증 및 보안 관리가 필요하다. IMT-2000 은 유무선 통합망인 동시에 기존의 망과 연동이 가능해야 한다. 또한, 다양한 서비스 제공을 위해 IN과의 연동이 불가피하고. 글러벌 로밍 지원을 위해 보다 향상된 보안 관리가 필요하다. 본 연구에서는 IMT-2000 에서의 인증./보안 네트워크 요소를 정립하고, 기능 모델을 통해 사용자 인증과 ID 보안에 대한 시나리오를 정의한 다음. 그 시나리오를 통해서 망 관리 대상 객체와 관리 정보를 토출한다.

  • PDF

A study of 802. 15. 4 security in ubiquitous sensor network (편재형 센서 네트워크에서의 802. 15. 4보안 연구)

  • 조승환;박승민
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.346-348
    • /
    • 2004
  • 편재형 컴퓨팅 환경에서는 수많은 기기들이 유무선으로 연결되어 통신을 하기 때문에 항상 정보유출의 위험성을 가지고 있다. 특히 무선에서는 누구나 도청할 수 있기 때문에 개인의 정보보호나 네트워크상의 중요한 정보에 대한 보안이 반드시 필요하다. 하지만 소형의 센서들이 이루는 네트워크는 디바이스가 저전력, 저자원으로 컴퓨팅이 이루어지기 때문에 기존 네트워크에서의 보안과 다른 고려사항을 가진다. 이 논문에서는 센서를 위한 무선통신 인터페이스로 주목받는 802. 15 .4에서의 보안 메커니즘을 살펴보고 편재형 컴퓨팅 환경에서 고려해야 할 보안 사항을 고찰해 본다.

  • PDF