• 제목/요약/키워드: 외부 정보 네트워크의 다양성

검색결과 83건 처리시간 0.026초

홈 네트워크에서 멀티미디어의 효율적 분배를 위한 홈 게이트웨이 구조 설계 (Design of Home Gateway Architecture for Efficient Multimedia distribution in Home Network)

  • 이동욱;한상우;이철호;김종원;조충래;전용일
    • 한국통신학회논문지
    • /
    • 제30권6B호
    • /
    • pp.355-368
    • /
    • 2005
  • 가정 내 디지털 정보 가전들 간에 데이터를 주고받을 수 있는 통로를 제공하고 동시에 외부 인터넷 망과의 접속을 통해 방송 콘텐츠를 서비스하는 방송통신 융합형 홈 네트워크에 관한 연구가 활발히 진행되고 있다. 본 논문에서는 방송통신 융합을 지원하는 홈 네트워크에서 다수의 이기종 단말로 멀티미디어 서비스를 효과적으로 분배할 수 있는 홈 게이트웨이의 구조를 제시한다. 제안한 홈 게이트웨이는 다양한 프로토콜을 지원하여 상호 통신 가능하게 하는 게이트웨이 기능과, 콘텐츠를 중개하는 미디어 서버기능, 그리고 콘텐츠를 변환해주는 미디어 변환기로서의 역할을 수행 한다. 홈 네트워크 내의 다양한 멀티미디어 전송 시나리오에서 제안한 홈 게이트웨이의 역할을 살펴보고 실효성을 판단한다.

사물인터넷 환경에서의 강화된 보안 아키텍처에 대한 연구 (Study on Enhancing Security Architecture in Internet of Things Environment)

  • 이종원;김기천
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.300-302
    • /
    • 2017
  • 사물인터넷은 우리 주변의 모든 것들을 네트워크로 연결시켜주고 언제 어디서나 쉽게 접할 수 있게 해준다. 사물인터넷은 다양한 스마트기기, 무선 센서 등 여러 단말기들을 네트워크에 연결하여 사용하는데, 각 단말간의 통신 중에 명령이나 결과에 대한 어떤 사소한 정보라도 외부에 노출이 되었을 경우 심각한 위험을 도래할 수 있다. 사물인터넷은 하드웨어적으로 제한된 성능을 가지고 있어 보안성에서도 일반 네트워크보다 훨씬 취약하다는 특성을 가지고 있다. 본 논문에서는 이러한 사물인터넷 하드웨어적 제한을 고려하여 강화된 사물인터넷 보안 아키텍처에 대하여 제안하고자 한다.

  • PDF

VPN에서의 이상행동 탐지를 활용한 정보유출 방지에 관한 연구 (A study on Preventing Data Leakage using Abnormal Behavior Detection in a Virtual Private Network)

  • 박장수;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.404-405
    • /
    • 2015
  • 최근 IT기술과 인터넷의 발전으로 시간과 공간에 제한을 두지 않고 업무를 처리해야 하는 상황으로 업무환경이 급격히 변화되고 있다. 특히 기업에서는 외부 네트워크와 정보교환의 필요성이 증가되었고, 구성원들의 잦은 외근, 출장 등 사무실 밖에서 업무를 처리하는 비중이 높아져, 내부뿐만 아니라 외부와의 정보공유를 하는데 있어 안전한 네트워크 구조를 요구하고 있다. 외부에서 효율적이고 안전하게 내부시스템에 접속할 수 있게 사용되는 것이 VPN(가상사설망: Virtual Private Network)으로, 기관 및 기업에서 VPN을 지속적으로 도입하여 운영하고 있다. 하지만 VPN에 인증이 성공되면 다양한 업무시스템에 접근이 용이하기 때문에, 악의적인 사용자로부터 정보유출이 손쉽게 이루어질 수 있다. 따라서 본 연구에서는 사용되고 있는 VPN에 대해 관리가 잘 이루어지는지 확인하는 실태점검 리스트를 제시하고, VPN에 대한 정보유출방지 모니터링을 위해 VPN의 접속로그를 분석하여 정보유출 보안위협행위를 탐지할 수 있는 시나리오를 도출하고자 한다.

유비쿼터스 업무공간의 협업 RBAC모델 설계 (A Collaboration RBAC Model in Ubiquitous Workspace)

  • 이수정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.271-273
    • /
    • 2006
  • 유비쿼터스 인프라의 발달로 인한 업무 환경의 활발한 변화는, 다양한 (이동성) 단말과 끊김 없는 네트워크를 통하여, 기업 내외부의 응용을 활용하며, 효율적인 상황인식에 따른, 실시간적 업무공간을 지원 받을 것이다. 이는 인증과 인가의 분리 구조로서, 기업 내부의 접근제어 미들웨어와 기업 외부의 서비스 프로바이더 간의 분산 환경을 의미한다. 그러나 이러한 처리는 도메인 상호간 안전한 상호운용성이 선결되어야 한다. 즉 유비쿼터스 업무공간의 협업 서비스를 위한 접근제어모델은, 상황인식과 실시간 정책변경의 처리가 다중도메인간의 안전한 연동과 함께 요구된다. 본 논문은 메타정책(Metapolicies) 기반으로 도메인 내부와 외부도메인의 접근제어를 구분하여 보호한, 다중도메인 관계의 동적 협업 RBAC모델을 제안한다.

  • PDF

내부자에 의한 정보 유출 방지를 위한 안전한 데이터 관리 시스템 (Secure Data Management System for Prevention Leakage by Insider)

  • 김경태;윤희용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1181-1184
    • /
    • 2004
  • 최근 정보 시스템의 활용도가 높아지고 인터넷을 통한 공간의 제약 없이 네트워크를 통해 먼 거리의 컴퓨터에 원격으로 접속하고 상호간에 자유롭게 데이터를 공유하게 됨으로써 정보유출 위험성이 날로 증가하고 있다. 현재 정보 유출 방지를 위해 다양하고 효율적인 방법들이 연구되어 오면서, 수많은 정보 시스템들은 사용자 인증 및 암호화 기술을 사용하여 보안성이 크게 강화되었다. 그러나 여전히 내부관리자나 사용자에 의한 정보 유출에 대해서는 취약한 실정이다. 본 논문에서는 커버로스 인증 시스템 및 접근제어목록을 이용하여 대부분의 암호화 파일시스템에서 문제로 제기되는 파일 공유 문제를 해결하고, 사용자 단위로 관리할 필요가 없는 시스템수준의 키 관리를 하는 안전한 데이터 관리 시스템을 제안함으로써 내부자에 의한 정보 유출 방지 및 외부자 침입을 탐지할 수 있는 방안을 제시한다.

  • PDF

OSGi 서비스 플랫폼에서 RBAC 기반의 사용자 접근제어 프레임워크 (A RBAC-based Access Control Framework in OSGi Service Platform)

  • 조은애;문창주;백두권
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권5호
    • /
    • pp.405-422
    • /
    • 2007
  • 최근 네트워크의 발전에 따라 홈 네트워크에도 많은 연구가 진행되고 있다. 현재 홈 네트워크에서는 각 디바이스별로 ACL을 이용하여 접근 제어 정책을 관리하는 방법이 가장 많이 사용되고 있고, EAM(Extranet access management)이 솔루션 형태로 응용되고 있으며, 보안 운영체제에 대한 연구가 공개 운영체제를 바탕으로 진행되고 있다. 또한 흠 서버 중심의 흠 네트워크 사용자 인증 메커니즘 등도 연구되고 있다. 그러나 이러한 연구들은 다음과 같은 문제점이 있다. 첫째, 홈 네트워크에서 사용될 것으로 예상되는 접속기술의 전송범위가 넓어 인증되지 않은 외부 단말기의 접속이 가능하고, 둘째, 사용자가 별도의 필요 정보를 일일이 디바이스에 설정할 필요가 있어 불편하다. 셋째, 사용자 프라이버시나 편의성을 고려하고 있지 않다. 이질적인 다양한 기술들이 존재하는 홈 네트워크 환경에서 OSGi는 상호운용성을 보장하는 서비스 플랫폼을 제공한다. 여기에서 사용자 접근제어는 위와 같은 문제점이 있어서는 안되는 홈 네트워크 보안의 핵심 분야 중에 하나지만 아직 구체적인 연구가 진행되고 있지 않다. 따라서 본 논문에서는 OSGi 서비스 플랫폼이 운영되는 홈 네트워크 환경에서 사용자 접근제어를 위한 RBAC 기반의 권한부여 정책 관리 프레임워크와 접근제어 운영방법을 제안한다. 제시된 접근제어 프레임워크는 OSGi 표준에서 명확하게 언급되지 않았던 부분들을 고려사항으로 나열하고, 이 문제들을 해결하는 방법들을 프레임워크로 제안한다. 제안하는 프레임워크에서는 홈 게이트웨이의 제한된 자원에 대해 RBAC의 개념을 이용하여 사용자 접근제어에 대한 정책변경의 횟수를 줄이는 효율적이고 경제적인 운영 방법을 제시한다. 또한 본 논문에서 제안하는 정책은 사용자역할정책과 권한할당정책을 개별적으로 정의한 후 사용자 정보를 댁내에서 결정함으로써, 사용자 편의성을 높여주고 프라이버시 문제를 해결하도록 방안을 제시한다.

안전한 RFID 환경을 위한 태그-리더 상호 인증 프로토콜 (Tag-Reader Mutual Authentication Protocol for secure RFID environments)

  • 이영석;최훈
    • 한국정보통신학회논문지
    • /
    • 제19권2호
    • /
    • pp.357-364
    • /
    • 2015
  • RFID 환경에서는 태그-리더 사이에 무선으로 데이터를 송수신하기 때문에, 공격자가 물리적인 제약없이 네트워크에 참가할 수 있어 도청 및 데이터 위 변조와 같은 다양한 공격 기법에 쉽게 노출될 수 있다. 또한, RFID 태그의 자원 제약성이 높아 외부 공격에 방어하기 위한 보안 기술을 적용하는 것이 쉽지 않다. 본 논문에서는 스푸핑 공격, 재전송 공격, 트래픽 분석 공격, 위치 트래킹 공격과 같은 외부 사이버 공격에 대해 안전하게 RFID 태그 정보를 보호하고, 다양한 외부 공격에 견딜 수 있는 새로운 태그-리더 상호 인증 프로토콜을 제안한다. 제안된 상호 인증 프로토콜의 성능 평가를 수행하고 시뮬레이션 결과를 제시한다.

Ad Hoc 네트워크에서 이동 IP Router (Mobile IP Router in Ad Hoc Network)

  • 박천관
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권6호
    • /
    • pp.169-175
    • /
    • 2011
  • 본 논문은 Ad Hoc 네트워크 내의 노드간 통신뿐만 아니라 외부의 인터넷 접속을 제공하는 이동용 IP 라우터 설계에 관한 것이다. Ad Hoc 네트워크는 유선 인프라스트럭쳐 도움 없이 노드간 서로 협력하여 정보를 교환할 수 있는 네트워크이고, 이동 IP 라우터는 네트워크를 하나의 이동 단위로 간주하여, 이동하는 공간에서도 정지된 공간에서와 같은 인터넷 접속을 지원한다. Ad Hoc 네트워크 의 라우팅을 수용하면서 원활한 인터넷 접속을 제공하고자 한다. 이를 통하여 이동용 IP 라우터는 Ad Hoc 단말에게 인터넷 접속 서비스, 라우팅, 및 이동성을 등과 같은 다양한 무선통신 서비스를 제공해 줄 수 있다.

패스워드 기반의 인증 및 키 교환에 관한 연구 (A Study on the Password-based Authenticated and Key Exchange)

  • 강서일;이임영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.46-48
    • /
    • 2005
  • 현대 사회에서는 다양한 모바일 단말기를 이용하여 서비스를 제공받고 있다. 그러나 현재 서비스를 제공받기 위해서는 서비스마다 자신의 정보를 등록하여야 하며, 다양한 네트워크를 통해서 접근함으로 인해 사용자가 이용하는 단말기와 안전한 통신을 하기 어려운 정이 있다. 본 연구는 홈 인증 서버를 이용하여 인증을 받은 이후에 외부 서비스 인증 서버와 세션키를 이용하여 안전한 서비스를 제공하는 방안을 제시한다. 모바일 단말기를 사용하는 사용자들은 하나의 인증 서비스를 통해 다양한 서비스를 제공 받을 수 있으므로 효율성을 높일 수 있다.

  • PDF

웹 기반의 컨텐츠 감시 시스템 설계 및 구현 (The Design and Implimentation of Contents Monitoring System based on Web)

  • 김영선;오상엽;장덕철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (상)
    • /
    • pp.51-54
    • /
    • 2003
  • 인터넷 사용이 보편화되면서 웹을 통한 광고, 사이버 쇼핑, 인터넷 뱅킹 등 다양한 서비스가 네트워크를 이용하여 제공되면서 웹 보안에 대한 필요성이 증가하고 있다. 또한, 시스템을 다양한 유형의 해킹 위협과 외부의 불법적인 침입으로부터 정보자산의 보호를 위한 감시시스템을 요구하게 된다. 본 논문의 웹 침입 탐지 도구는 웹에 대한 개별적인 모니터링을 통해 소요되는 자원 및 인력의 손실을 방지할 수 있도록 하여 보안 수준을 향상시켜는 것이다. 웹 감시 시스템은 웹 환경에서의 보안 취약성과 정보 노출에 대한 문제점의 원인을 분석하고 보안의 빠른 지원을 결정하기 위해서 모니터링을 이용하여 정보 보안 취약성과 정보 노출을 보호하는데 그 목적이 있다.

  • PDF