• 제목/요약/키워드: 서버 운영

검색결과 932건 처리시간 0.027초

TCP Stream 분석을 통한 리눅스 기반의 웹 서버 IDS (Linux based IDS for Web Server through TCP Stream Analysis)

  • 정해진;문정훈;이명선;변옥환
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.519-523
    • /
    • 2002
  • NIDS의 보급이 보편화됨에 따라 NUDS를 우회하기 위한 공격 기법 역시 많이 개발 되고 있다. 이런 공격들 중 일부는 NIDS 구조의 근본적인 결함을 이용하기 때문에 NIDS 구조에서는 해결될 수 없다. NIDS의 많은 장점들을 유지하면서도 NIDS의 한계를 극복하는 새로운 HIDS 모델을 제시한다. HIDS는 시스템에 많은 부하를 준다는 것이 가장 큰 문제점이지만, Web 서버는 특성상 모든 곳에서의 접속을 허용하므로 보안에 취약하기 때문에 어느 정도 HIDS에 의한 부하를 감수하더라도 보안을 강화해야만 한다. 또한. Web 서버는 Web 서비스라는 특정 목적만을 위해 운영되기 때문에 HIDS를 설치하더라도 Web 공격에 대해서만 고려함으로써 HIDS의 부하를 상당히 줄일 수 있다. 본 논문에서 제안하는 HIDS는 Linux 운영체제의 Kernel에서 TCP Stream을 추출하여 이를 감사 자료로써 사용하여 침입탐지를 한다.

  • PDF

리눅스 서버 기반호텔 카지노 정보 시스템 설계 및 구현 (Design and Implementation of Linux Server Based Hotel Casino Information System)

  • 배재환
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2006년도 추계 종합학술대회 논문집
    • /
    • pp.755-758
    • /
    • 2006
  • 리눅스는 처음에는 공개용 운영체제였으나 점차 그 사용이 늘어나고 있어 현재는 서버 및 개인용 컴퓨터로도 사용되고 있는 효율적인 운영체제이다. 이에 본 논문에서는 국내의 카지노 업체의 외국인 카지노 관광객 유치 및 효율적인 영업 관리를 위해서 리눅스 서버 기반의 호텔 카지노 정보 시스템을 설계 구현 하고자 한다.

  • PDF

리눅스 보안 시스템을 위한 RBAC_Linux 설계 (A Design of RBAC_Linux for Linux Security Systems)

  • 오석균;김성열
    • 한국산업정보학회논문지
    • /
    • 제4권4호
    • /
    • pp.137-142
    • /
    • 1999
  • 본 논문은 리눅스 서버 환경에서 여러 분야의 업무를 운영하려고 할 때에 발생되는 보안 문제를 해결하기 위해서 역할기반 접근제어(Role-Based Access Control : RBAC) 기법을 이용하여, 리눅스 환경에서 운영 가능한 RBAC_Linux 보안 시스템을 설계하였다. 본 논문에서 RBAC_Linux는 RBAC 기법을 리눅스 환경에 적용하여 설계되었으며, 적용한 RBAC 모델로는 Sandhu 등이 제안한 RBAC96모델을 이용한다. 따라서 리눅스 서버 시스템에 설계 제안된 RBAC_Linux 보안 시스템을 이용하면 서버의 소스코드를 수정없이 구현 가능하여, 이식성이 높으며, 보안 관리가 단순하고 용이하다는 장점을 갖는다.

  • PDF

디렉토리 리스팅 취약점 및 대응책 (Vulnerability of Directory List and Countermeasures)

  • 홍성혁
    • 디지털융복합연구
    • /
    • 제12권10호
    • /
    • pp.259-264
    • /
    • 2014
  • 본 논문은 디렉토리 리스팅이란 서버 시스템의 파일을 볼 수 있는 것으로 디렉토리 리스팅의 취약점을 갖고 있는 사이트를 찾는 방법과 보완하는 방법이 무엇이 있는지 알아본다. 검색 사이트인 구글을 이용하여 디렉토리 리스팅 취약점이 있는 사이트를 찾는 법, 구글 검색에 내가 운영하는 사이트가 검색되지 않는 방법과 웹 서버의 운영자가 할 수 있는 취약점 제거 방법을 제시한다.

현재 운영 중인 서버에 대한 가상화 및 통합 (Integration and Virtualization for Server of Currently Being Operated)

  • 이양원;김창호;장대현
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제49차 동계학술대회논문집 22권1호
    • /
    • pp.111-112
    • /
    • 2014
  • 가상화 기반 기술이란 단일 서버의 자원을 다수의 정보시스템이 서로 나누어 사용할 수 있는 기술이다. 본 논문에선 현재 운영되고 있는 서버에 대하여 유지 보수 계약 등의 원가 절감 및 고 사양 HW를 제공한다. 그리고 다양한 가상화 솔루션 제공 및 발전(안정성, 고가용성)에 대해 알아본다. 통합 및 가상화 구성시 비용절감 및 효율성 극대화를 위한 표준화된 설계 방법론이 필요하다.

  • PDF

IDSTa1.1 - TCP Stream 분석 기반 침입 탐지 시스템 (IDSTa1.1 - Host based IDS through TCP Stream Analysis)

  • 정해진;이명선
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1961-1964
    • /
    • 2003
  • NIDS 구조의 근본적인 결함을 이용하는 공격기법과 또한 우회하는 공격기법이 많이 개발 되고 있다. 이러한 NIDS에 대한 공격기법의 해결로 HIDS가 사용 될 수 있으나 HIDS 또한 서비스 하는 시스템 자체 내에 탑재하기 때문에 시스템에 많은 부하를 준다. 따라서 NIDS의 많은 장점들을 유지하면서도 NIDS의 한계를 극복하고 HIDS로써 시스템에 않은 과부하를 주지 않는 새로운 HIDS 모델을 제시한다. 제안된 HIDS는 특성상 모든 곳에서의 접속을 허용하므로 보안이 취약한 Web 서버의 보안 강화를 목적으로 설계되었다. 또한, Web 서버는 Web Service라는 특정 목적안을 위해 운영되기 때문에 HIDS를 설치하더라도 Web 공격에 대해서안 고려함으로써 HIDS의 부하를 상당히 줄일 수 있다. 본 논문에서 제안하는 HIDS는 Linux 운영체제의 Kernel에서 TCP Stream을 추출하여 이를 감사 자료로써 사용하여 침입탐지를 한다. Linux 서버의 자체적인 호스트 방화벽과 연동하여 침입에 따른 대응을 한다.

  • PDF

서버 클라이언트 기반 NFC 운용체계에서의 보안 위협에 대한 연구 (A study on the security threats in server client based NFC operating system)

  • 김태영;이진아;정중권;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.555-558
    • /
    • 2014
  • 최근 정보통신기술의 발전으로 생활 속 사물들이 서로 네트워크를 이루며 지능적으로 변화하면서 사물인터넷이라는 개념이 주목받고 있다. 앞으로 활용될 것으로 전망되는 사물인터넷 서비스를 제공하기 위해 기존의 무선 통신 기술 중 하나인 NFC가 사용되고 있다. NFC를 이용한 사물인터넷 서비스 중 하나인 서버 클라이언트 기반 NFC 운용체계가 공격에 노출된 경우 운영체계를 이용하는 모든 사용자의 디바이스까지 공격하는 것이 가능할 것으로 판단되며, 이런 보안 위협에 대한 연구는 크게 고려되지 않는 실정이다. 따라서 본 논문에서는 서버 클라이언트 기반 NFC 운영체계에서 발생할 수 있는 보안 위협에 분석하고 그에 따른 대응 방안을 제안한다.

SLA 적용을 위한 서비스데스크 구축방안 (A Study on the Development of Service Desk for Service Level Agreement)

  • 한영섭;임회성;이명락
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.906-909
    • /
    • 2015
  • ITSM(IT Service Management)은 2000년대 중반 이후 기업 및 공공기관에 본격적으로 적용되기 시작하였다. ITSM의 한 부분으로 IT 조직에서는 외주업체와 SLA(Service Level Agreement)을 체결하여 정보시스템 서비스의 품질을 적정수준으로 관리토록 노력하고 있다. 그러나 SAL를 적용하는 서비스 측정항목을 선택하는데 있어 측정이 비교적 용이한 서버 운영시간, 서버 성능, 서비스 가동률 등 서버운영에 주로 초점이 맞춰져 왔다. 응용시스템에 대한 서비스 요청 적기 처리율, 변경요청 적기 처리율 등에 대해서는 고객과 외주업체의 협의요소 증가, 데이터 관리 및 정확성 부족 등으로 SLA 항목에서 제외되어 왔다. 본 논문에서는 응용시스템의 유지보수 관련 SLA 적용에 초점을 맞춰 서비스데스크 구축방안을 제시하였다.

IPFS를 활용한 블록체인 기반 재능거래 플랫폼 (Blockchain-based talent trading platform utilizing IPFS)

  • 양성훈;진회용;김상균
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2021년도 하계학술대회
    • /
    • pp.161-163
    • /
    • 2021
  • 최근 언택트 시대에 프리랜서 시장이 활성화되면서 재능거래 플랫폼이 빠르게 성장하고 있다. 이러한 재능거래 플랫폼은 판매 금액의 일정 부분을 중개 수수료로 책정하여 수익을 올리는데, 서버-클라이언트 모델 기반의 서비스를 제공하기 때문에 서버 운영비용이 발생하여 수수료가 높다는 단점이 있다. 본 논문은 분산저장파일시스템(IPFS)을 활용한 이더리움 플랫폼 기반 분산앱(dApp) 시스템에 대한 것으로, 거래 정보 같은 가벼운 데이터는 블록에 올리고 블록체인에 올릴 수 없는 대용량 데이터는 IPFS에 분산 저장 후 파일 주솟값인 CID 값을 블록체인에 올려 서버 및 데이터베이스 운영비용을 절감하는 방법을 제안한다.

  • PDF

IoT 어항 관리 시스템 개발 (Development of IoT based Fishbowl Management System)

  • 최효현;구현모
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2020년도 제61차 동계학술대회논문집 28권1호
    • /
    • pp.173-174
    • /
    • 2020
  • 본 논문에서는 IoT(Internet of Things)와 릴레이(Relay)를 활용한 어항관리 시스템을 개발하였다. 기존의 어항관리시스템(Fishbowl Management System)은 가격이 높거나, 호환성이 떨어지기 때문에 개인이 도입하기에는 어려운 점이 있었다. 본 논문에서 제시하는 어항관리 시스템은 이러한 기존 시스템들의 단점을 극복하고 더 효율적인 어항 운영을 위한 대안으로서 제시된다. 가격이 낮은 미니컴퓨터와 웹 서버, 그리고 릴레이를 이용하여 장치를 제어함으로써 호환성 부족의 문제를 개선하여 어항에 사용되는 장치의 제약을 줄였다. 또한 웹 서버와 외부 데이터베이스 서버를 두어 어항의 상태를 관리, 기록할 수 있어서 어항 운영의 안정성을 높였다.

  • PDF