• 제목/요약/키워드: 웹방화벽

검색결과 66건 처리시간 0.046초

웹 사이트 취약성 분석 및 위험도 평가 기술 연구 (A Study of Web-Site Vulnerability Analysis and Risk Evaluation Method)

  • 배한철;정종훈;김환국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.628-631
    • /
    • 2015
  • 인터넷의 급속한 확산과 기술의 진보로 인해 인터넷에 대한 의존도는 갈수록 높아지고 있다. 이로 인해 웹 사이트를 기반으로 한 사이버 공격 또한 그 파급도가 점차 높아지고 있다. 특히 최근 지능화해가는 사이버 공격 과정에서 일차적 공격 수단으로 웹 사이트 기반 사이버 공격이 많이 활용되고 있다. 또한 자바 스크립트 및 HTML5의 신규 태그를 악용한 공격은 IPS나 웹 방화벽 같은 기존의 보안 장비에 탐지하기 어려운 부분이 있다. 따라서 본 논문에서는 웹 사이트를 구성하는 웹 문서에 대하여 HTML 태그 및 자바 스크립트 등에 대한 취약성을 분석하고, 분석한 결과를 토대로 위험도를 산출하는 기술을 제안하고자 한다.

웹서비스 기반의 태양광 발전 웹모니터링 시스템 구현 (An Implementation of Photovoltaic Web Monitoring System based Web Services)

  • 유재규;류영현;김영록
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1381-1383
    • /
    • 2010
  • 웹서비스는 표준 프로토콜인 HTTP를 이용하기 때문에 방화벽의 제약이 없어서 어디서나 실시간으로 통신하여야 하는 모니터링 시스템 특성상 꼭 필요한 기술이다. 또한, XML로 기술된 SOAP 메시지는 플랫폼 독립적이고, 시스템 확장과 통합에 유리하다. 본 논문에서 구현한 웹모니터링 시스템은 웹서비스를 이용하여 설치가 용이하고, 인터넷을 통해 원격지의 태양광 발전 시스템을 관리, 감시하는데 제약이 없으며, 신재생에너지 산업 통합에 적용될 수 있다.

웹 기반의 방화벽 통합 보안 관리 시스템 개발 (A Development of Web-based Integrated Security Management System for Firewalls)

  • 이동영;김동수;홍승선;정태명
    • 한국정보처리학회논문지
    • /
    • 제7권10호
    • /
    • pp.3171-3181
    • /
    • 2000
  • 정보통신과 컴퓨터기술의 발전으로 인하여 불법침입으로 인한 정보파괴, 서비스거부공격 그리고 컴퓨터 바이러스 등에 의한 역기능이 날로 증가하고 있는 추세이다. 또한, 이러한 공격들로부터 네트워크를 보호하기 위해서 침입차단시스템(일명: 방화벽), 침입탐지시스템, 접근제어시스템 등 많은 보안 제품들이 개발 및 적용되고 있다. 그러나 이러한 보안 제품들에 대한 관리를 위해서는 많은 작업과 비용이 소요된다. 따라서 이들 보안제품들에 대한 효율적인 관리와 일관된 보안정책을 적용할 수 있는 관리시스템이 필요하게 되었다. 본 논문에서는 대표적인 보안제품인 침입차단시스템에 대한 통합관리 및 보안 정책 수립을 수행하는데 웹 기반의 통합보안 관리 시스템을 설계하고 구현하였다. 구현된 시스템은 웹 클라이언트, 통합엔진, 그리고 에이전트 등 크게 3개 부분으로 구성되어 있으며, 다른 보안 제품과의 확장성과 효율성 그리고 단순하고 개념적인 보안 서비스를 통해 보안 정책에 대해서 전문적인 지식이 부족한 관리자의 경우에도 쉽게 보안 관리를 할 수 있는 기능을 제공한다.

  • PDF

J2EE 1.4를 이용한 XML-Aware Network 구현 방안 (Implementation methodology of XML-Aware Network used J2EE 1.4)

  • 여창훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.79-81
    • /
    • 2004
  • 오늘날의 웹 환경이 웹 서비스 혹은 분산 컴퓨팅 환경으로 변화하여 가고 있다. 이 웹 서비스 환경을 위해 구조화된 문서로 사용할 수 있는 XML을 기반으로 활발히 개발이 이루어 지고 있고 또한 관련 기술들이 소개 되고 있다. 그러나 XML은 오늘날의 웹 환경과 같은 Content-aware network 방식이 아니라 새로운 encoding-data 방식이기 때문에 보안에 아주 취약 하다는 문제점을 낳고 있다. 특히 XML은 Network의 전송을 위해 SOAP 메시지를 사용하게 되는데 SOAP 메시지는 방화벽을 그대로 통과하기 때문에 해커들의 주 사용 도구가 될 수가 있다. 본 논문에서는 XML의 보안 측면을 보다 강화하기 위해 최근 화두로 떠오르고 있고 XML-Aware Networkng에 대해서 소개하고 J2EE 1.4 에 포함된 API를 사용하여 XML Aware Networking을 위한 구현 방안을 제시 하는데 초첨을 맞추고 있다.

  • PDF

MANET 기반 VoIP의 침해방지에 관한 연구 (A Study on the VoIP Intrusion prevention over MANET)

  • 윤통일;김영동
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.543-545
    • /
    • 2011
  • 기반 구조 시스템 없이도 모바일 단말기 노드 사이에서 이동성 보장, 무선 네트워크를 구성할 수 있는 MANET VoIP에 많은 관심을 받고 있다. 하지만 이런 편리성과 다르게 유선 네트워크 시스템보다 외부 네트워크 공격자에 의해 시스템의 접근과 변경이 쉽기 때문에 보안 문제에 큰 이슈가 되고 있다. 이 논문에서는 기본적인 웹 망에서 보안 문제를 해결하는 NAT와 방화벽(Firewall)이 MANET VoIP에서 적합한지 알아보고 이를 해결할 수 있는 기술을 제안한다.

  • PDF

TTA와 함께함 ICT표준자문서비스 - 오픈베이스, ADC 통합관리 솔루션의 새로운 장을 열다

  • TTA 표준화본부 표준기획부
    • TTA 저널
    • /
    • 통권166호
    • /
    • pp.128-131
    • /
    • 2016
  • 2015년은 (주)오픈베이스가 설립 20주년을 맞이하는 의미 있는 한 해였다. 1995년 1세대 IT 기업으로 출범 후 국내 최초로 인터넷 트래픽 매니지먼트 사업을 시작한 (주)오픈베이스는 지난 20년간 ADC 및 네트워크 분야 리더 기업의 위치를 확고히 해왔다. 더불어 차세대 방화벽, 웹 게이트웨이 등 탁월한 보안 솔루선까지 갖춤으로써 네트워크와 보안을 함께 아우를 수 있도록 사업 영역을 확장하고, 다양한 분야에서 성공을 거두는 중이다. 2012년 자체 기술로 ADCsmart를 출시하며 'ADC 통합관리솔루션'이라는 새로운 시장을 개척하고, 단순 유통기업에서 솔루션 벤더업체로 발돋움한 (주)오픈베이스는 자사의 기술을 클라우드에 적용하는 단계에서 표준화의 필요성을 느끼게 되었다. 그리고 그 결과, TTA의 자문서비스를 신청하게 되었다.

  • PDF

IPSec VPNs vs. SSL VPNs

  • 윤재호;권태경;천동현;임선간
    • 정보보호학회지
    • /
    • 제13권5호
    • /
    • pp.24-30
    • /
    • 2003
  • 인터넷을 비롯한 대부분의 패킷스위칭 네트워크는 IP(Internet Protocol)을 기반으로 하고 있다. 그러나, IP는 기본적으로 보안에 취약하게 설계되어 보안이 필요한 통신에 사용하는데는 어려움이 있다. IPSec(IP Security)은 IP 트래픽에 대한 이러한 보안문제를 극복하기 위해 생겨났으며, 방화벽과 결합된 형태로 가장 널리 쓰이고 있는 VPN(Virtual Private Network) 제품의 하나이다. 그러나 IPSec의 문제점이 대두되고, Web-based Service가 영역을 넓혀가면서 기존의 웹보안프로토콜인 SSL이 VPN의 새로운 형식으로 나타나고 있다. 본 고에서는 IPSec VPN과 SSL VPN의 차이점의 분석하여 정리하고자 한다.

SSL을 이용한 VPN Model분석 (Analysing the SSL VPN model compared with IPSec VPN)

  • 윤재호;권태경
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.760-762
    • /
    • 2003
  • 인터넷을 비롯한 대부분의 패킷스위칭 네트워크는 IP(Internet Protocol)을 기반으로 하고 있으나, IP는 기본적으로 보안에 취약하게 설계되어 보안이 필요한 통신에 사용하는데는 어려움이 있다. IPSec(IP Security)은 IP 트래픽에 대한 이러한 보안문제를 극복하기 위해 생겨났으며, 방화벽과 결합된 형태로 가장 널리 쓰이고 있는 VPN(Virtual Private Network) 제품의 하나이다. 그러나 IPSec 자체의 문제점이 대두되고, Web-based Service가 영역을 넓혀가면서 기존의 웹 보안 프로토콜인 SSL이 VPN의 새로운 형식으로 나타나고 있다. 본 고에서는 이러한 SSL VPN의 모델을 IPSec VPN과 비교하여 분석하고자 한다.

  • PDF

분산 서비스 거부 공격 발원지 자동 추적 모델 연구 (Study on Automatic Source Tracking of Distributed Denial of Service Attack)

  • 이만희;정상길;권윤주;김국환;변옥환
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.302-304
    • /
    • 2003
  • 최근 인터넷을 통하여 급속히 확산되고 있는 분산 서비스 거부 공격은 전 세계 웹 사이트들에 큰 피해를 입히면서 세계적인 문제로 부상되었다. 현재 이에 대한 대책으로 방화벽이나 침입 탐지 시스템을 이용하지만. 전 세계에서 동시 다발적으로 일어나는 이 공격을 근본적으로 방지하는 데는 적합지 않다. 이에 본 논문에서는 공격 트래픽의 송신자 주소를 임의의 IP 주소를 사용하여 공격의 발원지를 추적할 수 없는 기존 문제점을 해결할 수 있는 분산 서비스 거부 공격 발원지 자동 추적 모델을 제시하고자 한다.

  • PDF

안전한 인트라넷 구축에 관한연구 (A Study on Secure Intranet Development)

  • 최향창;노봉남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.963-966
    • /
    • 2002
  • 웹 기술의 발전으로 기업에서는 인트라넷을 이용해 기업의 시스템을 구축하여 기업내의 업무처리의 효과를 증대시키고 있다. 이러한 인트라넷은 보통 외부 망과 내부 망 사이에 방화벽을 두어 안전성을 제공한다. 하지만 이것만으로는 내부의 적은 막아낼 수 없다. 본 논문에서는 이러한 인트라넷을 기업에 적용할 때 내부의 불법적인 사용자에 대한 접근을 막아내기 위한 안전한 서비스를 제공할 수 있도록 구축하는 방법에 대해 제안한다. 방법은 역할 기반 접근제어모델과 사용자 접근에 대해 사용자 인증서를 포함하여 보내는 기술을 이용하여 시스템을 구축한다.

  • PDF