• Title/Summary/Keyword: 위협요소

Search Result 749, Processing Time 0.046 seconds

안전한 전자상거래를 위한 보안기술 개발 방향

  • 이주영;김경범;손승원
    • Information and Communications Magazine
    • /
    • v.17 no.10
    • /
    • pp.24-35
    • /
    • 2000
  • 최근 빠른 속도로 확산된 인터넷 사용은 전자상거래와 인터넷 사업의 필수 인프라인 정보보호에 관한 관심을 고조시키고 있다. 전자상거래를 이용함에 있어 불안전성은 구조적인 문제, 발달된 해킹기술, 보안에 관한 사용자 인식 부종 등 여러 가지가 문제에 기인한다. 본 논문에서는 전자상거래에서 발생할 수 있는 위협 및 취약 요소들과 그에 따른 보안 요구사항을 살펴보고 이에 대한 솔루션으로서 연구, 개발되고 있는 정보보호 기술을 소개하고자 한다. 그리고 각 솔루션들에 남아있는 과제들을 정리해 봄으로써 전자상거래를 위한 정보보호 기술이 앞으로 나아갈 방향을 제시해 보고자 한다.

  • PDF

Anti-Jamming 기반 전술통신 기술

  • Lee, Du-Ho;Go, Byeong-Hun;Kim, Gwang-Sun
    • Information and Communications Magazine
    • /
    • v.24 no.10
    • /
    • pp.24-33
    • /
    • 2007
  • 최근 들어 차세대 전술통신 체계인 전술 종합 정보 통신 (TICN: tactical information communication network) 구축 사업이 진행되고 있다. 전술통신 환경에서 고속의 데이터 통신을 위해서는 상용 통신 시스템과는 달리 고려해야 할 점이 많다. 본고에서는, 전술통신에서 반드시 고려해야 할 위협 요소인 재밍 (jamming)에 대해서 이제까지 알려진 몇 가지 재밍 신호 모형과 재밍 신호를 효과적으로 탐지해 내고 제거할 수 있는 항재밍 (anti-jamming) 기법들에 대해 알아본다.

RSA Authentication Algorithm for Efficient Routing Scheme in Ad Hoc Network (Ad Hoc 네트웍에서 효율적인 라우팅 설계에 대한 RSA 인증 알고리즘)

  • Lee, Hyun-Ju
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.1383-1386
    • /
    • 2002
  • Ad Hoc 네트워크는 베이스 스테이션이나 이동스위칭 센터와 같은 기존의 고정 된 infrastructure가 없는 이동 호스트들을 위한 새로운 패러다임이다. 본 논문에서는 기존의 Table-driven 방식과 On-demand 라우팅의 장점을 접목시킨 2-tier 계층구조를 사용한 다이나믹 라우팅 기법과 이를 바탕으로 효율적인 routing 경로를 확보하면서도 구조적으로 취약한 보안 위협 요소들에 대한 안정성을 제공하는 클러스터 노드간에 RSA기법을 사용한 인증 알고리즘을 제안한다.

  • PDF

한국조선의 미래상

  • 홍순익
    • Bulletin of the Society of Naval Architects of Korea
    • /
    • v.31 no.1
    • /
    • pp.4-6
    • /
    • 1994
  • 한국이 본격적으로 조선업을 개시한지 20년에 한국의 여타 어느 산업분야보다도 국제경쟁력이 있는 산업으로 변모되어 왔지만 현재의 지위를 위협하는 가장 큰 위험요소는 역환율등의 세계 경제 변화가 아니라 우리 내부의 나이입니다. 일본이 이 나이를 이기지 못하여 생산량의 감축이 불가피하듯 우리도 좋은 젊은 인력이 조선소에 들어오지 않고 타 산업으로 가버린다면 우리조 선업도 나이를 어쩌지 못하고 generation의 단절을 맞이하게 될 것입니다. 외국조선소와의 경쟁이 아니라 타산업과 경쟁하여 인력을 확보한다는 것은 한국의 산업이 계속 고도화된다고 가정할 때 쉬운일만은 아닐 것입니다. 그러기 위해서는 이 조선산업을 매력 있고 보람있는 산업으로 가 꾸어 놓는 일을 지금부터 해 나가야 할 것이며, 그래야 한국조선의 미래도 확보되는 것입니다.

  • PDF

CALS Security Framework (CALS 체제의 정보보호 프레임워크)

  • 신종태;이정현;이대기;소우영
    • Review of KIISC
    • /
    • v.7 no.3
    • /
    • pp.53-76
    • /
    • 1997
  • 현대 사회의 경제 및 사회 활동에는 필연적으로 컴퓨터, 통신과의 정보 통합이 요구되며 전송정보의 표준화를 근간으로 하는 CALS의 도입이 필요하다. 본 논문에서는 CALS 체제의 외국 동향 분석과 CALS에서의 정보보호 위협 그리고 보안 요소들과 CALS 구현 사례 연구를 통하여 안전한 EDI 시스템을 근간으로 하는 CALS 정보보호 통합체제의 프레임워크를 제시하였다. 이러한 작업은 국내 산업에서 도입이 되고 있는 CALS 체제의 정보보호 연구에 도움이 될 것이며 CALS 통합 체제 정보보호 모델 개발에 기반이 될 것이다.

  • PDF

Design of Security Enforcement Engine for Active Nodes (능동 노드를 위한 보안강화엔진 설계)

  • 김옥경;임지영;김여진;나가진;나현정;채기준;나중찬;김영수
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.362-364
    • /
    • 2003
  • 본 논문은 액티브 네트워크 환경에서 액티브 노드를 위한 보안강화엔진의 구조와 기능을 설계하였다. 액티브 노드의 자원에 접근 시 발생되는 보안상의 문제점들을 해결하기 위한 보안강화엔진 구조를 제안하고 보안강화엔진 내에 Security, Authentication, Authorization 모듈을 두어 액티브 네트워크 환경에 노출되어있는 악의적인 위협 요소들로부터 액티브 노드들을 보호하고자 하였다. 본 논문에서는 보안강화엔진에서 Security, Authentication, Authorization 모듈의 설계 내용에 대해 기술한다.

  • PDF

A Study on Dynamic Coalition for Survivability Enhancement (생존성 강화를 위한 동적협동에 관한 연구)

  • 김기한;최명렬;이진석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.329-331
    • /
    • 2003
  • 프로그램에 취약성이 없다는 것을 증명하는 것은 거의 불가능하다. 또한 현재 보안을 위해서는 인증과 접근제어, 암호화를 이용하지만 이러한 단순한 보안 기술은 버퍼오버 플로우와 같은 프로그램의 취약성을 이용한 공격에 대해 적절한 방어 대응을 할 수 없다. 그러므로 현재 위협적인 공격으로부터 중요한 기능을 지속적으로 제공하여 시스템 방어능력의 향상을 위한 생존성에 대한 연구가 필요하다. 동적협동은 이러한 생존성 연구의 일부분으로 생존성 기능을 가진 각 프로그램들이 동적환경에서 협동할 수 있는 환경을 제공해주는 기술에 대한 연구이다. 본 논문에서는 동적협동에 대한 분석을 통해 동적협동의 아키텍처와 각 구성요소의 기능에 대해 제시한다.

  • PDF

Risk Detection Modeling Against DoS Attacks (서비스 거부 공격 대응을 위한 위험 탐지 모델링)

  • 문경원;황병연
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.478-480
    • /
    • 2004
  • 인터넷 기술의 발전과 더불어 서비스 거부 공격(DoS : Denial of Service) 방법과 유형이 날로 다양해지고 있다. DoS 공격은 사용자 시스템에 네트워크 트래픽의 과도한 부하를 주어 서비스를 마비시키거나 시스템을 다운시킨다. DoS공격은 빠른 시간 안에 시스템을 위협하는 특징 때문에, 빠른 대처가 필요하다. 이러한 점에 착안하여 본 논문에서는 DoS 공격상황에서의 위험상황을 모델링 한다. 제안된 모델링은 패킷분석에 기반 하여 의미 있는 요소들을 찾아내고, 수식화 해서 위험 탐지 모델을 정의한다. 제안된 모델링을 통해서 DoS공격을 효과적으로 대처할 수 있을 것으로 기대된다.

  • PDF

Analysis on Information Security Standardization and Roadmap (정보보호 표준 기술 동향 및 로드맵)

  • 오흥룡;염흥열
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.340-347
    • /
    • 2003
  • 정보보호 기술 표준화는 인터넷 등의 급속한 발전에 따라 전자상거래 등의 응용 서비스와 새로운 무선 및 이동 인터넷 서비스를 여러 위협요소로부터 보호하는데 목적이 있다. 인터넷을 통해 유통되는 정보나 컴퓨터의 정보 자산을 보호하기 위한 요구사항으로 기밀성 서비스, 무결성 서비스, 인증 서비스, 그리고 액세스 제어 서비스들이 요구되고 있다. 따라서 정보보호 시스템간의 상호 연동성을 가능케 하고, 안전한 지식기반 정보화사회 구축을 위해서 정보보호 기술 요소들의 표준화 분석은 반드시 필요하다.

  • PDF

Implementation of Enhancement Security System based on Network Access Control (네트워크 접근제어 기반의 보안강화 시스템 구현)

  • Oh, Seung-Heon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.04a
    • /
    • pp.372-374
    • /
    • 2014
  • 오늘날 사이버보안침해 위협의 증가에 따른 기업 내의 중요자료 유출을 방지할 수 있는 방안에 대한 연구의 필요성이 증대되고 있다. 본 논문에서는 비인가자의 네트워크 접속을 차단하는 네트워크 통제(NAC) 시스템과 개인 PC의 저장매체관리 시스템을 연계하여 정보보안의 핵심요소인 기밀성을 강화할 수 있는 모델을 제안하였다. 필수 SW(저장매체제어)를 설치하지 않을 경우 네트워크를 차단함으로서, 비인가자의 네트워크 차단과 동시에 중요자료 유출을 미연에 방지하여 보안을 강화할 수 있다.