• 제목/요약/키워드: 보안 프레임워크

검색결과 506건 처리시간 0.033초

표준 보안 소프트웨어 프레임워크에 대한 제안 (A Study on Standard security software framework)

  • 곽주현;이창훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.657-658
    • /
    • 2009
  • 지속적으로 복잡해져가는 침입 기술과 이에 대응하는 보안소프트웨어의 다양화에 따라 보안 시스템의 개발 및 업데이트 비용은 지속적으로 증가하고 있다. 표준적인 프로토콜과 미들웨어를 구축함으로서 개발 시간 및 중복 개발의 비용을 절감 함과 동시에 각 모듈간의 크로스오버에 의한 성능 향상을 꾀할 수 있다. 본 연구는 이런 표준 프레임워크의 효용성과 이러한 프레임워크에 요구되는 여러 요소들을 제안한다.

핫 스왑핑을 지원하는 웹 서비스 프레임워크 설계 (Design of Webservice Framework Supporting Hot Swapping)

  • 최종명;오수열
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (2)
    • /
    • pp.367-369
    • /
    • 2004
  • 웹 서비스는 차세대 기술임에도 불구하고, 비즈니스 측면의 중요한 요소인 보안, 핫 스왑핑, 과금 등을 지원하지 않는 문제점을 가지고 있다. 이러한 문제를 해결하기 위해서 본 논문에서는 웹 서비스를 보다 쉽게 배포하고, 사용할 수 있으면서 비즈니스에서 중요한 특성을 지원할 수 있는 프레임워크를 소개한다. 이 프레임워크는 웹 서비스 컨테이너위에서 메타 데이터를 이용해서 자동으로 보안, 탓 스와핑, 과금 등의 기능을 제공한다. 따라서 이 프레임워크를 사용하는 경우에 보다 쉽게 웹 서비스를 개발 및 사용할 수 있기 때문에 시스템 개발에서 많은 비용과 노력을 줄일 수 있을 것이다.

  • PDF

Thin-Client 로봇 보안 프레임워크에 관한 연구 (Study on Security Framework of Thin-Client Robot)

  • 김건우;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.720-723
    • /
    • 2008
  • RUPI 기반 로봇 서비스는 다양한 성능을 지원하는 로봇과 서버간의 연동을 통해서 융통성과 확장성을 보장하는 로봇 기반 서비스를 제공한다. 높은 H/W 성능과 계산 능력을 보장하는 Rich-Client 로봇과 달리 Thin-Client 로봇은 제한된 성능만을 제공하기 때문에, 상대적으로 높은 연산량을 요구하는 보안 알고리즘을 수행하기에는 어려움이 있다. 따라서 본 논문에서는 Thin-Client 로봇의 보안 위협과 요구사항, 및 보안 기능을 포함하는 Thin-Client 로봇 보안 프레임워크를 제안한다.

  • PDF

일반화된 보안패치 분배 및 관리 시스템을 위한 프레임워크 설계 (Design the Normalized Secure Patch Distribution & Management System)

  • 이상원;김윤주;손태식;문종섭;서정택;이은영;이도훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.502-504
    • /
    • 2004
  • 해마다 보고되는 보안 취약점은 크게 늘어나고 있으며, 이를 보완하기 위한 보안패치 역시 릴리즈 되는 시간 간격이 짧아지고 있는 실정이다 따라서, 효과적인 보안패치 분배 작업이 이루어지기 위해서는 자동화된 보안패치 관리 시스템의 도입이 절실히 필요하다. 본 논문에서 이러한 필요성을 기반으로 한 지금까지의 보안패치 분배 및 관리 시스템에 대한 연구 내용들을 분석함으로써 보안패치 분배 및 관리 시스템이 갖추어야 할 요건들을 살펴보고, 이러한 문제점들을 해결하기 위한 프레임워크를 직접 설계함으로써 그 해결 방안을 제시하고자 한다

  • PDF

이중사용 방지를 위한 USB 보안 프레임워크의 설계 (Design of an USB Security Framework for Double Use Detection)

  • 정윤수;이상호
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권4호
    • /
    • pp.93-99
    • /
    • 2011
  • 최근 인터넷 기술의 발전으로 인하여 사용자의 개인정보가 USB에 저장되어 사용되고 있지만 USB에 저장되어 있는 개인정보는 별도의 사용자 인증 과정이 필요없어 악의적인 목적으로 사용되어 개인정보가 노출될 수 있는 문제가 있다. 이 논문에서는 USB에 저장되어 있는 개인정보를 보호하기 위해서 개인정보의 이중사용 방지를 위한 USB 보안 프레임워크를 제안한다. 제안된 USB 보안 프레임워크는 서로 다른 네트워크에서 USB 보안 제품을 사용할 경우 USB 보안 토큰의 사용 유 무 및 사용자의 속성 정보를 인증 정보 앞에 추가하여 사용자의 인증 과정을 수행하기 때문에 통신 오버헤드 및 서비스 지연이 향상되었다. 실험 결과 단순파일 저장매체(USB driver)와 자체 연산 가능한 매체(USB Token) 보다 제안된 USB 보안 프레임워크가 패킷 인증 지연시간에서 평균 7.6% 향상되었고, USB수에 따른 인증서버의 처리량에서도 평균 9.8% 향상된 결과를 얻을 수 있었다.

홈 게이트웨이에 기반한 가입자망에서의 인증 프레임워크 (The Authentication Framework in Access Network based on Home Gateway)

  • 윤화묵;최병선;이성현;이재광;이원구
    • 한국콘텐츠학회논문지
    • /
    • 제5권4호
    • /
    • pp.160-168
    • /
    • 2005
  • 현재, 홈 네트워크 보안에 있어 정보기기의 다양성과 기기간 자원의 공유 등으로 고려해야 할 요구사항은 더욱 복잡하고 다양한 특성을 지니게 된다. 따라서 홈 네트워크를 구성하는 다양한 통신매체나 프로토콜 등과 관계없이 요구되는 보안 기능을 만족할 수 있는 보안 프레임워크가 정립되어야 한다. 이에 본 논문에서는 향후 유비쿼터스 컴퓨팅 환경에 근접한 홈 네트워크 모델에서 활용될 수 있는 보안기술을 가지고, 여러 가지의 제안된 메커니즘을 통해 모바일 호스트(사용자)가 댁내의 디바이스에 대해 안전하게 제어할 수 있는 보안 프레임워크를 구성하고, 성능을 검증하였다.

  • PDF

산업기술 유출 방지를 위한 보안 프레임워크 연구 (Security Frameworks for Industrial Technology Leakage Prevention)

  • 임양규;박원형;이환수
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.33-41
    • /
    • 2023
  • 최근 지능형 지속위협(APT) 공격조직은 국가핵심기술을 보유한 기업이나 기관을 대상으로 다양한 취약점 및 공격기법을 악용해서 랜섬웨어를 유포한 후 금전을 요구하거나 국가적으로 중요한 산업기밀 자료를 절취해서 암시장(다크웹)에 유통시키거나 제3국에 판매 또는 기술격차를 줄이는데 활용하는 등 국가차원의 보안대비가 필요하다. 이 논문에서는 Kimsuky, Lazarus 등 한국을 대상으로 APT 공격으로 산업기밀유출 피해를 입혔던 공격조직의 공격수법을 MITRE ATT&CK 프레임워크로 분석하고, 기업의 보안시스템이 추가적으로 갖추어야 할 사이버 보안관련 관리적, 물리적 및 기술적 보안요구사항 26개를 도출하였다. 또한, 보안 요구사항을 실제 보안업무에 활용할 수 있도록 보안 프레임워크 및 시스템 구성방안도 제안하였다. 이 논문에서 제시한 보안요구 사항은 보안시스템 개발 및 운영자들이 기업의 산업기밀 유출 방지를 위한 보안업무에 활용할 수 있도록 실질적인 방법 및 프레임워크를 제시했으며 향후 이 논문을 기반으로 다양한 APT 공격그룹의 고도화·지능화된 공격을 분석하고 관련 보안대책 연구가 추가적으로 필요하다.

안전한 XML 기반 웹서비스를 위한 웹 애플리케이션 보안 프레임워크

  • 문기영;박남제;송유진;손승원;박치항
    • 정보보호학회지
    • /
    • 제13권6호
    • /
    • pp.79-91
    • /
    • 2003
  • 최근 인터넷의 급속한 발전과 함께 웹 애플리케이션 형태로 서비스를 제공하였던 것이 다양하고 개별적인 웹 애플리케이션들을 효율적으로 통합하는 웹서비스 방식으로 진화하고 있다. 이에 따라, 차세대 플랫폼의 대안으로 웹서비스(Web Services)가 급부상하고 있다. 웹서비스를 통해 인터넷이나 인트라넷상에서 웹 애플리케이션간의 연동 즉, 비즈니스 통합이 가능하게 된 것이다. 이러한 비즈니스 통합 환경에서 웹 애플리케이션 보안은 필수적인 요소이며, 웹서비스 보안에 대한 연구개발이 필요하다. 본 고에서는 웹서비스에 대한 전반적인 사항을 분석하여 문제점을 도출하고 XML-Web Services 보안 모델을 검토하며 그 기반 구조 및 기능을 살펴본다. 그리고, XML 정보보호기술을 기반으로 웹서비스 애플리케이션의 보안 프레임워크를 제시한다. 최종적으로 제안된 모델은 차세대 웹 애플리케이션 보안 프레임워크의 기반 기술이 될 것으로 기대된다.

응용서버를 위한 보안 프레임워크 설계 및 구현 (Design and Implementation of Security Framework for Application Server)

  • 김수형;장철수;노명찬;김성훈;김중배
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1157-1160
    • /
    • 2003
  • 본 논문은 웹 응용 서버 및 모바일 응용 서버 시스템을 위해 개발된 보안 프레임워크의 설계 및 구현과 관련된 내용을 다루고 있다. 본 논문에서 설명하는 보안 프레임워크는 레거시 보안 시스템과의 연동, J2EE 보안 지원, JAAS 지원, Kerberos 지원 등 응용 서버 시스템들이 요구하는 다양한 보안 기능을 제공하도록 모듈화하여 설계 개발된 것을 특징으로 한다.

  • PDF

정책기반 네트워크보안 프레임워크에서의 네트워크 침입자 역 추적 메커니즘 (Network intruder trace back mechanism in a Policy-based network security management framework)

  • 방효찬;나중찬;장종수;손승원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.899-902
    • /
    • 2002
  • 본 논문에서는 정책기반의 네트워크 보안 프레임워크 내에서 동작하는 침입자 역 추적 방안을 제안하고, 필요한 기능 구성요소에 대해 논한다. 제안한 역 추적 방안에서는 라우터, 스위치 등과 같은 기존의 네트워크 노드에서 tracing 기능을 직접 수행하지 않고도 위조된 유해 패킷의 송신 근원지 파악이 가능하다. 특히 정책기반의 네트워크 보안 프레임워크 내의 구성요소(보안제어서버, 보안게이트웨이)만으로 근원지 주소를 파악할 수 있기 때문에 망 구성 환경에 영향을 받지 않으며 네트워크 서비스 성능에 영향을 끼치지 않고도 침입 근원지를 파악하여 대응 할 수 있는 능동적인 보안 기능이 가능하다.

  • PDF