• Title/Summary/Keyword: 실시간 보안관리

Search Result 325, Processing Time 0.024 seconds

Authentication Protocol based on IDAM-AS for Non-Realtime IPTV (비실시간 IPTV를 위한 IDAM-AS 기반의 인증 프로토콜)

  • Seo, Dae-Hee;Baek, Jang-Mi;Moon, Yong-Hyuk;Nam, Taek-Yong;Nah, Jae-Hoon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06d
    • /
    • pp.1-4
    • /
    • 2010
  • 최근 인터넷의 급속한 발전은 초고속 인터넷망을 이용해 양방향 텔레비전 서비스의 IPTV에 대한 연구 및 상용화를 촉진하고 있다. IPTV는 초고속 인터넷망을 기반으로 다양한 콘텐츠 및 부가 서비스를 제공하는 방송 통신 융합 서비스중의 하나이다. 그러나 콘텐츠의 재사용에 따른 디바이스의 안전한 보안 서비스를 제공하지 않을 경우 비즈니스 모델의 상용화에 많은 보안 취약성이 발생할 수 있어 이를 위한 연구가 요구되고 있다. 따라서 본 논문에서는 기존의 IPTV에서 적용되고 있는 카드 기반의 취약성을 보완하고 비 실시간 IPTV 서비스를 위한 자동화된 재사용 콘텐츠의 멀티 에이전트 시스템인 IDAM-AS를 기반으로 디바이스의 안전한 초기 등록과 인증 과정을 제안한다. 제안 방식은 분산된 에이전트를 관리할 수 있는 IDAM-AS를 정의하고 이를 이용해 사용자의 최소의 정보 입력을 통해 재사용 콘텐츠에 대한 자동화된 서비스가 이루어지도록 하였다.

  • PDF

An Empirical Study information security awareness of elderly welfare workers on Security Empowerment and information security behavior (노인복지시설 종사자의 정보보안 인지가 역량강화와 정보보안 행동에 미치는 실증 연구)

  • Yun, Il-Hyun;Lee, Jae-Kyou
    • Journal of Convergence Society for SMB
    • /
    • v.6 no.4
    • /
    • pp.9-15
    • /
    • 2016
  • Elderly welfare practitioners study on job performance systems and information security management though important information, including personal information, social services for the elderly extent of protection is insufficient. The elder welfare institution engaged in information security of whether the research was conducted to enhance information security capabilities against How does affect the information security acts as a parameter. The empirical research was conducted by latent mean analysis by gender of workers. As a result of the study, there were differences among the groups according to gender in relation to information security awareness, information security capacity enhancement, and information security behavior. There were gender differences in information security behavior. It has been found that the strengthening of information security has an important influence on information security behavior.

SIEM OWASP-ZAP and ANGRY-IP Vulnerability Analysis Module and Interlocking (SIEM과 OWASP-ZAP및ANGRY-IP취약점분석모듈과 연동구현)

  • Yoon, Jong Moon
    • Convergence Security Journal
    • /
    • v.19 no.2
    • /
    • pp.83-89
    • /
    • 2019
  • In accordance with information security compliance and security regulations, there is a need to develop regular and real-time concepts for cyber-infringement attacks against network system vulnerabilities in branch and periodic forms. Vulnerability Analysis Analysis It is judged that it will be a countermeasure against new hacking attack in case of concept validation by interworking with TOOL. Vulnerability check module is standardized in event attribute management and ease of operation. Opening in terms of global sharing of vulnerability data, owasp zap / Angry ip Etc. were investigated in the SIEM system with interlocking design implementation method. As a result, it was proved that the inspection events were monitored and transmitted to the SIEM console by the vulnerability module of web and network target. In consideration of this, ESM And SIEM system In this paper, we propose a new vulnerability analysis method based on the existing information security consultation and the results of applying this study. Refer to the integrated interrelationship analysis and reference Vulnerability target Goal Hacking It is judged to be a new active concept against invasion attack.

Development of U-ICT Disaster Management System of Based on LBS(Location Based Services) (LBS기반 U-ICT 재난.재해관리 관제시스템개발)

  • Kim, Dong-Hyun;Jang, Yeon-Tae;Jeon, Hee-Jo
    • Proceedings of the Korea Institute of Fire Science and Engineering Conference
    • /
    • 2011.04a
    • /
    • pp.233-236
    • /
    • 2011
  • GPS 기반의 위치관제 시스템은 현재 교통, 물류관제, 보험, 보안 등 다양한 분야에서 활용되고 있다. 재난 재해관리를 방재 분야에서도 다양한 형태의 위기 상황에 대응하기 위해 재난 재해 종류 및 규모별로 다양한 정보자원을 이용해야 하고 인적 물적 자원을 활용하여 빠르게 대응해야 한다. 특히 산불, 산사태, 태풍, 홍수해 등의 광역의 자연재해뿐만 아니라 주요시설물 및 문화재 등의 인위적 재난 방재 분야에서도 중앙정부 차원의 U-ICT기술을 이용한 실시간 통합 예방 대응관리 시스템이 필요하다. 본 연구에서는 스마트 폰 및 GPS-CDMA단말기를 이용한 산불을 사례로 한 '자연재해관제시스템' 개발과 함께 문화재를 대상으로 한 'LBS기반 문화재위험관리시스템'에 대한 구현 방법에 대하여 제안하며 기존의 인적 자원과 물적 자원의 총괄적인 관리와 차세대 문화재 위험관리 시스템 구축 방향을 제시하였다.

  • PDF

A Design of Transceiver Module for Wire and Wireless Robust Security System (로버스트 유무선 보안시스템을 위한 송수신 모듈의 설계)

  • Park, Sung Geoul;Lee, Jae Min
    • Journal of Digital Contents Society
    • /
    • v.17 no.3
    • /
    • pp.173-180
    • /
    • 2016
  • In this paper, a design of transceiver module for real-time wire and wireless robust integrated security system to solve the problem of conventional security system and its transceiver module is proposed. The presented robust integrated security system is designed with RF control unit and wireless transceiver module. A RF controller in transceiver module works as a low-power RF transceiver system. It is designed to use specific bandwidth stored in registers and manipulate RF power of transceiver by accessing the random values of registers. Operation algorithm for RF transceiver module is also presented. The designed transceiver module and the operation algorithm are implemented and verified by experiments.

A Study on the Architecture Design of Road and Facility Operation Management System for 3D Spatial Data Processing (3차원 공간데이터 처리를 위한 차로 및 시설물 운영 관리 시스템 아키텍처 설계 연구)

  • KIM, Duck-Ho;KIM, Sung-Jin;LEE, Jung-Uck
    • Journal of the Korean Association of Geographic Information Studies
    • /
    • v.24 no.4
    • /
    • pp.136-147
    • /
    • 2021
  • Autonomous driving-related technologies are developing step by step by applying the degree of driving. It is essential that operational management technology for roads where autonomous vehicles move should also develop in line with autonomous driving technology. However, in the case of road operation management, it is currently managed using only two-dimensional information, showing limitations in the systematic operation management of lane and facility information and maintenance. This study proposed a plan to construct an operation management system architecture capable of 3D spatial information-based operation management by designing a convergence database that can process real-time big data with high-definition road map data. Through this study, when using a high-definition road map based operation management system for lane and facility maintenance in the future, it is possible to visualize and manage facilities, edit and analyze data of multiple users, link various GIS S/W and efficiently process large scale of real-time data.

Authentication System based on Image Synthesis (이미지 합성을 이용한 인증 시스템)

  • 박봉주;김수희;차재필
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.646-648
    • /
    • 2003
  • 본 연구는 이미지 합성을 이용하여 서버가 사용자를 인증하기 위한 알고리즘을 개발하고 이들을 구현하여 그 성능을 평가하고 분석한다. 서버는 사용자가 소지하는 사용자카드를 랜덤하게 점을 찍어 생성하고, 각 사용자에게 배포된 사용자카드의 정보를 유지.관리한다. 한 사용자로부터 인증요청이 들어오면, 서버는 그 사용자의 사용자카드 정보를 기반으로 서버카드를 실시간에 생성하여 사용자에게 송신한다. 서버카드는 인증마다 다르게 생성되므로 원타임 패스워드 챌린지(challenge) 역할을 한다. 사용자는 본인이 소유하고 있는 사용자카드와 서버로부터 송신된 서버카드를 겹쳤을 때 생성되는 이미지를 판독하여 인증을 수행한다. 보안성을 높이면서 이미지 판독을 효율적으로 하기 위해 다양한 기법을 제시하고 구현을 통하여 실용성을 진단한다.

  • PDF

A Study on the Real Condition and the Improvement Directions for the Protection of Industrial Technology (산업기술 보호 관리실태 및 발전방안에 관한 연구)

  • Chung, Tae-Hwang;Chang, Hang-Bae
    • Korean Security Journal
    • /
    • no.24
    • /
    • pp.147-170
    • /
    • 2010
  • This study is to present a improvement directions for the protection of industrial key technology. For the purpose of the study, the survey was carried out on the administrative security activity of 68 enterprises including Large companies, small-midium companies and public corporations. survey result on the 10 items of security policy, 10 items of personal management and 7 items of the assets management are as follows; First, stable foundation for the efficient implement of security policy is needed. Carrying a security policy into practice and continuous upgrade should be fulfilled with drawing-up of the policy. Also for the vitalization of security activity, arrangement of security organization and security manager are needed with mutual assistance in the company. Periodic security inspection should be practiced for the improvement of security level and security understanding. Second, the increase of investment for security job is needed for security invigoration. Securing cooperation channel with professional security facility such as National Intelligence Service, Korea internet & security agency, Information security consulting company, security research institute is needed, also security outsourcing could be considered as the method of above investment. Especially small-midium company is very vulnerable compared with Large company and public corporation in security management, so increase of government's budget for security support system is necessary. Third, human resource management is important, because the main cause of leak of confidential information is person. Regular education rate for new employee and staff members is relatively high, but the vitalization of security oath for staff members and the third party who access to key technology is necessary. Also access right to key information should be changed whenever access right changes. Reinforcement of management of resigned person such as security oath, the elimination of access right to key information and the deletion of account. is needed. Forth, the control and management of important asset including patent and design should be tightened. Classification of importance of asset and periodic inspection are necessary with the effects evaluation of leak of asset.

  • PDF

Web-based Automated Log Analysis System (웹 기반의 자동화된 로그 분석 시스템)

  • Lim, Mun-Hui;Chung, T.M.
    • Annual Conference of KIPS
    • /
    • 2001.10b
    • /
    • pp.927-930
    • /
    • 2001
  • 정보 시스템의 눈부신 발전과 인터넷의 급속한 보급으로 인하여 누구나 웹상에서 그들의 정보 요구를 충족할 수 있게 되었다. 그러나 웹상에서의 정보 교환의 폭발적 증가로 인한 시스템의 중요 정보 및 자원 유출이 심각한 문제로 대두 되고 있다. 그러므로 관리자가 시스템에서 보유하고 있는 자원의 유출을 방지하고 시스템의 사용 원칙에 위배되는 해킹 행위를 추적하기 위한 감사 기능이 제공되어야 한다. 이에 본 논문에서는 감사 추적의 중요한 정보가 되는 유닉스 시스템의 로그 파일을 자동적으로 분석하는 시스템(WALAS)을 설계하였다. WALAS 는 UNIX 시스템 내의 방대한 로그정보의 최적화를 통해 관리자가 해킹이나 사용자의 잘못된 시스템 사용 등을 효율적으로 감시하고 조사, 분석하는데 있어서의 자동화된 로그 파일 분석 시스템이다. WALAS는 관리 대상 호스트의 로그 정보로부터 보안 정보를 추출하여 침입을 판단하며 침입으로 판정되면, 이를 웹 기반의 관리자 인터페이스로 전달하게 된다. 또한 방대한 양의 로그 정보를 적절히 분류하고 분석하며, 실시간으로 호스트 로그 파일을 모니터링하여 침입 발견 시 관리자의 즉각적 대응이라는 이점을 제공한다.

  • PDF

의료분야에서의 RFID/USN 기술 적용 현황

  • Park, Dong-Gyun;Jeong, Eun-Yeong;Jeong, Guk-Sang
    • Information and Communications Magazine
    • /
    • v.25 no.10
    • /
    • pp.50-57
    • /
    • 2008
  • 의료사고 증대와 비효율적 업무환경의 문제를 개선하기 위해 의료분야에서는 광범위한 RFID/USN기술의 적용을 고려하고 있다. RFID수동형 태그는 수혈 안정성 향상, 수술 오류 감소 및 수술실 내 환자 위치 확인, 투약 사고 방지, 환자 확인, 소모품 관리 등에 사용되며, 능동형 태그는 의사, 환자, 이동성 장비의 실시간 위치 추적 등에 사용된다. 하지만 의료기기 전파간섭, 보안 및 표준화, 특수환경에서 인식률 저하, 단기 투자비용 증대 등의 문제로 대부분의 적용 사례가 시범서비스 형태에 머무르며 활성화되지 못하고 있다. 본고에서는 의료진 및 환자관리, 자산관리, 의약품관리, 혈액관리 분야의 적용 사례 분석, 문제점 및 활성화 방안에 관하여 알아본다.