• 제목/요약/키워드: 위협요소

검색결과 746건 처리시간 0.032초

오픈 소스 웹 방화벽의 발전 방향 (Consideration for Improving Open Source Web Application Firewall)

  • 신대용;홍석원;이명호
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2007년도 추계학술대회
    • /
    • pp.549-553
    • /
    • 2007
  • 웹의 사용의 확대와 함께 웹 어플리케이션에 대한 공격도 증가하고 있으며 그 형태도 다양화하고 지능화하고 있다. 웹 어플리케이션 방화벽은 이러한 공격으로부터 웹 어플리케이션을 보호하기 위한 시스템이다. 본 논문에서는 현재의 웹 어플리케이션 위협 요소 중 취약한 크로스 사이트 스크립팅과 세션 보호의 문제점을 분석하고 해결 방안을 제시한다. 그리고 일반적인 웹 어플리케이션 방화벽이 앞으로 발전되어야 할 방안을 제시한다.

  • PDF

2-Tier Ad Hoc 망에서 신뢰할 수 있는 Routing과 인증 메커니즘 연구 (A Study on New Secure Routing and Authentication Strategy for 2-tier Ad Hoc Networks)

  • 최문석;이현주;이충세;신병철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.919-921
    • /
    • 2002
  • 본 논문에서는 기존의 Table-driven 방식과 On-demand 라우팅 의 장점을 접목시킨 2-tier 계층구조를 사용한 dynamic한 routing기법을 제안하며 , 구조적으로 취약한 보안 위협 요소들에 대한 안정성을 제공하는 인증 알고리즘을 제안하고 네트워크와 클러스터 헤드의 관리를 위한 신뢰할 수 있는 키 분배 메커니즘을 고찰한다. 또한 기존의 3GPP서비스와의 상호 연동 가능성을 고려하여 클러스터 헤더의 재생성과 강력한 신뢰성을 제공할 수 있는 알고리즘을 제안한다.

  • PDF

매쉬업 웹 정보보호 표준화 동향

  • 나재훈;조현숙
    • 정보보호학회지
    • /
    • 제23권3호
    • /
    • pp.51-55
    • /
    • 2013
  • 웹 기술은 계속적으로 진화하고 있다. 산업적 측면에서는 이종의 서비스들이 융합하는 것이 손쉬운 방안이 된다. 이러한 서비스들 제공에는 스마트폰의 공급이 매우 지대한 영향을 미치고 있다. 인터넷 서비스는 스마트폰 서비스를 효율적으로 제공하기 위한 진통을 격고 있다. 앱스토어에서 제공되는 앱(Application)서비스의 무차별적인 다운로드는 스마트 인터넷 환경의 위해요소로 존재하고 있다. 매쉬업 기술에 의한 보안 위협을 식별하고, 서비스에 대한 보안 요구 사항 및 기술에 대한 ITU-T SG17에서 진행되고 있는 표준화 동향을 소개한다.

M2M에서 WPA 기반의 인증 (Authentication based on WPA in Machine to Machine)

  • 최아름;이근호
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 1부
    • /
    • pp.221-224
    • /
    • 2010
  • 본 논문에서는 M2M에서의 WPA 기반의 인증 매커니즘을 제안하였다. 기기 간에 인증서를 배포하고 인증서를 이용하여 하나의 기기만 인증하는 것이 아닌 통신에 참여하는 기기 모두를 인증할 수 있는 매커니즘으로서 위장공격에 대한 위험위협 요소를 방어 할 수 있는 보안을 제공한다.

  • PDF

공정산업에서 에너지 네트워크 최적화 사례

  • 윤문규;김원호
    • 기계저널
    • /
    • 제56권8호
    • /
    • pp.47-51
    • /
    • 2016
  • 에너지 다소비 산업에서 에너지 절감은 생산원가 경쟁력 제고에 매우 큰 영향을 미친다고 할 수 있다. 특히, 기후변화협약을 중심으로 한 환경규제는 제조업체 경쟁력 확보에 심각한 위협으로 대두되고 있으며, 지속 가능한 성장을 위해서는 에너지 절감 및 효율적 관리가 필요 불가결한 요소로 대두되었다. 이에 이 글에서는 공정산업에서 에너지 네트워크를 구성하고 최적화 기술을 적용하여 에너지를 체계적으로 관리하고, 절감하는 방법에 대하여 논하고자 한다.

  • PDF

모바일 IPv6환경에서 SEND 프로토콜을 위한 대리 서명 (Proxy Signature For SEND Protocol in Mobile IPv6 Environment)

  • 류재현;홍충선
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1104-1106
    • /
    • 2007
  • IPv6 환경에서 SEcure Neighbor Discovery(SEND) 프로토콜은 Neighbor Discovery 프로토콜의 위협 요소를 제거하고 단말 노드의 안전한 통신을 위한 환경을 제공함으로써 보다 안정적으로 인터넷 서비스를 제공할 수 있게 되었다. 하지만 SEND 프로토콜을 Mobile IPv6와 연동하는 과정에서 모바일 노드가 다른 네트워크로 이동하였을 경우 SEND 프로토콜 동작 과정에서의 취약점을 발견하고 기존의 방식과 차별화된 RSA기반의 위임 정보에 기반한 대리 서명 기법을 사용하여 문제를 해결하였다.

  • PDF

모델링 및 시뮬레이션 기술의 정보보안 분야에의 활용

  • 김형종
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2002년도 춘계학술대회논문집
    • /
    • pp.219-225
    • /
    • 2002
  • 최근 정보화 사회의 정착으로 인해 개인의 정보통신 인프라에 대한 의존도가 높아졌고, 정보통신 인프라에 대한 사이버테러의 위협이 증가되었다. 이로 인해 정보통신 기술 영역의 화두로 등장하고 있는 요소 기술 중 하나가 정보보안 기술이다. 해킹기술과 정보보안기술은 창과 방패의 관계를 갖으며, 다양한 해킹기술의 등장과 함께 나날이 새로운 정보보안 기술이 등장하고 있다. 특히, 공격자의 행동 특성에 대한 연구와 네트워크와 시스템의 특성 연구는 이들 중 중요한 연구 주제이다. 본 논문은 이러한 정보보안기술 영역에서 시뮬레이션 기술이 활용되고 있는 영역에 대해서 소개하고자 한다. 특히, 본 영역에서 두각을 나타내고 있는 몇 가지 연구 결과를 소개하여 국내 시뮬레이션 관련 기술연구자들이 정보보안분야에 기여할 수 있는 방향을 고려해 고자 한다.

  • PDF

동북아 해양갈등과 한국의 대응 (Naval conflict in Northeast Asia and the Response of Korea)

  • 박경우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.835-839
    • /
    • 2011
  • 상호의존적 국제사회에서 해양은 부의 원천이자 이동수단으로서 중요성을 더해가나, 동북아 해양은 과거 역사유산의 잔재하에 해양갈등요소가 산재하여 국익과 해양안보의 실질적 위협이 되고 있다. 따라서 본 고는 동북아내 해양갈등사례(도서영유권 중심)를 살펴보고 갈등을 부추기는 요인들은 무엇이 있는지 복잡계 이론을 적용 고찰하여 이에 대한 함의와 대응방향을 제시한다.

  • PDF

21세기 정보화시대 지상전장 운영개념

  • 박용득
    • 국방과기술
    • /
    • 10호통권236호
    • /
    • pp.22-33
    • /
    • 1998
  • 21세기를 대비하는 지상군은 미래의 전장운영개념을 다양한 위협에 대처할 수 있도록 재정립하여야 한다. 또한 이 기본개념을 바탕으로 현존전력 극대화하고 미래전력을 창출하기 위해 방위력 개선 방향을 설정하여야 한다. 특히 "I.S.R (정보.감시.정찰)+$C^4I$+PGM(정밀유도무기)" 체계의 통합하에 정보전, 정밀타격전, 입체고속전 등을 수행할 수 있도록 하며 간부계발과 교리, 훈련, 군구조 및 편성, 무기.장비, 자원관리의 제 요소를 총합체계적으로 발전시켜 나가야 한다.

  • PDF

정보보호 개념의 재정립에 관한 소고

  • 남길현
    • 정보보호학회지
    • /
    • 제2권3호
    • /
    • pp.25-31
    • /
    • 1992
  • 최근 국가기간 전상망사업이 활발히 진행되로 있으며, 각 기업체를 비롯한 사회 각 분야에 컴퓨터와 함께 대량정보유통체계가 확립되어 가고 있는 시점에서 정보보호에 관한 기능과 위협형태 그리고 대응책을 살펴보고 서로 상이한 그룹의 사용자 입장에서 정보보호 요소에 대한 우선순위를 고려함으로써 전반적인 개념을 다시한번 정리해 보는 것도 의미있는 일이라고 생각된다.본고는 한국전자통신연구소의 1991년도 연구보고서 "선진국 데이타보호 기술동향 분석"의 일부분을 발췌하여 새롭게 정리한 것이다.게 정리한 것이다.

  • PDF