• Title/Summary/Keyword: 위협요소

Search Result 752, Processing Time 0.034 seconds

Implementation of Enhancement Security System based on Network Access Control (네트워크 접근제어 기반의 보안강화 시스템 구현)

  • Oh, Seung-Heon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.04a
    • /
    • pp.372-374
    • /
    • 2014
  • 오늘날 사이버보안침해 위협의 증가에 따른 기업 내의 중요자료 유출을 방지할 수 있는 방안에 대한 연구의 필요성이 증대되고 있다. 본 논문에서는 비인가자의 네트워크 접속을 차단하는 네트워크 통제(NAC) 시스템과 개인 PC의 저장매체관리 시스템을 연계하여 정보보안의 핵심요소인 기밀성을 강화할 수 있는 모델을 제안하였다. 필수 SW(저장매체제어)를 설치하지 않을 경우 네트워크를 차단함으로서, 비인가자의 네트워크 차단과 동시에 중요자료 유출을 미연에 방지하여 보안을 강화할 수 있다.

해양안보환경 변화에 따른 네트워크체계 구축 방향

  • So, Hun-Seop;Jo, Beom-Sang;Jeong, Neung
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2009.05a
    • /
    • pp.543-546
    • /
    • 2009
  • 군사과학기술이 발전하고 안보위협이 다양화됨에 따라 해양에서의 안보환경이 변화되고 군사작전의 범위가 확대되고 있으며, 군사작전 개념도 변화하고 있다. 따라서 변화하는 해양안보환경 속에서 군사작전을 완벽하게 수행하기 위해서는 민간분야를 포함하여 다양한 요소들과 유기적인 네트워크체계가 구축되어야 한다. 본 논문은 안보환경 및 작전개념 변화에 따라 해양에서 성공적인 작전수행을 위해 네트워크체계가 어떠한 방향으로 구축되어야 하는가를 제시하였다.

  • PDF

Security Policy for Safe U-Healthcare Service (안전한 U-Healcare 서비스를 위한 보안정책 방향)

  • Song, Chung-Geun;Lee, Keun-Ho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.815-817
    • /
    • 2013
  • U-Healthcare 서비스는 차세대 의료 패러다임으로 많은 이용자에게 편의성을 보장하기 때문에 사회에서 그 중요성이 인식되고 상용화 시도가 이루어지고 있다. 이러한 U-Healthcae 서비스 시장이 안전하게 형성되기 위해서는 정부의 보안정책이 확실하게 정립되어야 한다. 본 고에서는 안전한 U-Healthcare 서비스의 보안위협을 보안의 3대 요소인 기밀성, 무결성, 가용성을 기준으로 분류하고 살펴본 후 이에 대한 보안정책 방향을 제시하고자 한다.

미국의 소프트웨어 공급망 보안 정책 동향: SBOM 사례를 중심으로

  • Choi, Yunseong
    • Review of KIISC
    • /
    • v.32 no.5
    • /
    • pp.7-14
    • /
    • 2022
  • 2021년에 발생한 일련의 소프트웨어 공급망 공격으로 미국 연방 정부의 사이버보안 개선 정책이 가속됐다. 이중 소프트웨어 구성 정보를 유통하는 SBOM 정책은 SW 구성요소의 투명성을 강화하여, 이를 활용하는 공급자와 수요자의 보안 인식 개선에도 도움을 줄 것이 기대된다. 다만 SBOM으로 공급망 보안 위협을 완화하려면 해결해야 할 기술적 이슈가 있고, SBOM 수집자를 위한 구체적인 가이드도 마련되지 않아 제도 정착에는 시간이 걸린다. SW 공급망 문제는 SW 개발 관행에 대한 지속적인 개선이 요구되며, 글로벌 연쇄 위험으로 결코 혼자서는 해결할 수 없다. 따라서 우리는 실태조사, 실증사업 등을 시작으로 현실에 맞는 정책을 먼저 적용하고, 제도적 조화를 위한 국제협력에도 힘써야 한다.

ITU-T SG17에서의 차량 통신 보안 국제 표준화 동향

  • Sang-Woo Lee;Yong-Sung Jeon
    • Review of KIISC
    • /
    • v.33 no.4
    • /
    • pp.83-87
    • /
    • 2023
  • 차량통신기술은 차량 간, 차량과 인프라 간 정보 교환을 가능하게 함으로써, 센서 기반의 자율 주행 차량의 센서로 인한 한계점을 보완할 수 있는 자율주행의 구현 요소 기술이다. 이러한 차량통신기술의 활용성이 증대됨에 따라, 보안 위협에 대응하기 위한 보안 기술도 활발히 연구 개발 추진 중이다. 또한, 이와 연관된 국제표준화의 필요성도 부각되고 있다. ICT 보안 국제표준화 기구인 ITU-T SG17에서는 ITS(Intelligent Transport Systems) 보안 연구반(Q13)에서 지속적으로 차량통신 표준화를 추진하고 있다. 본 논문에서는 ITS 보안 연구반의 최근 활동 및 표준화 진행 계획을 소개한다.

DoS Attack Defense Using SDN and Honeypot (SDN 과 Honeypot 을 활용한 DoS 공격 차단 기법)

  • Mun, Sungsik;Kim, Mihui
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.11a
    • /
    • pp.397-400
    • /
    • 2020
  • SDN(Software Defined Networking)은 효율적인 방법과 저렴한 비용으로 네트워크를 직접 프로그램 하여 즉각적인 제어를 할 수 있다. 본 논문에서는 SDN 의 특성을 활용, SDN 구성요소인 컨트롤러와 스위치를 활용하여 공격 정보를 수집하고 이를 기반으로 공격을 탐지하는 위협 레벨 관리 모듈, 공격 탐지 모듈, 패킷 통계 모듈 등을 설계하여 프로그래밍하고 허니팟을 적용하여 서비스 거부(DoS, Denial of Services)공격을 차단하는 방법을 제시한다.

Construction Technique and Economical Efficiency Evaluation on the Questionnaire Survey by Factors of Ecological Plan (생태적 계획요소별 설문분석을 통한 시공성과 경제성의 평가)

  • Park, Jun-Mo;Choi, Byung-Ju;Kim, Ok-Kyue
    • Proceedings of the Korean Institute Of Construction Engineering and Management
    • /
    • 2006.11a
    • /
    • pp.648-653
    • /
    • 2006
  • It pollute the earth environment with systematic industrialization. Also the congestion of cities that ignore ecosystem threaten habitation environment of human. For ESSD make progress to many researches internal and external. However we don't develop model for internal environment, research evaluation of ecological polis for this. The present research put in operation that make up question experts. In the event many people know necessity of ecological development. But It point out reality with many phases. One side we need to educate, publicize about environment. make good model and cultivate process.

  • PDF

Technique for Enhancing Security and Analyses of Vulnerability of RFID Tag security and Protocol (RFID 태그 보안과 프로토콜의 취약점 분석 및 보안성 향상을 위한 기법)

  • Kim, Jung-Tae
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.15 no.6
    • /
    • pp.1307-1312
    • /
    • 2011
  • Radio Frequency Identification(RFID) has been considered as an key infrastructure for the ubiquitous society. However, due to the inherent drawbacks, RFID causes var- ious security threats like privacy problems, tag cloning, etc. This paper proposes a novel practical approach, which are fully conformed to EPCglobal RFID Gen2 standard, for enhancing security of currently used RFID Gen2 tags against the various security threats.

Study on the Aviation Safety Autonomous Reporting System for Flight Safety (항공안전운항을 위한 항공안전자율보고제도의 고찰)

  • Jeon, Je-Hyeong;Song, Byeong-Heum
    • 한국항공운항학회:학술대회논문집
    • /
    • 2016.05a
    • /
    • pp.264-268
    • /
    • 2016
  • 항공산업의 초창기에는 항공기 안전사고의 대부분이 기술결함으로 인하여 발생하였다. 그러나 항공기술의 발달로 인한 첨단화, 정밀화되면서 기술결함에 의한 사고는 대폭 감소하였지만 인적요인에 의한 사고는 일정한 수준 감소 이후 꾸준하게 유지하고 있다. ICAO따르면 인적요인의 70~80%가 재발 가능성이 존재하며 독자적인 원인이 아닌 위험요소의 복합적작용으로 발생한다고 기술하고 있다. 이를 방지하기 ICAO에서는 항공안전을 위협하는 사고(ACCIDENTS), 준사고(Serious INCIDENTS), 항공안전장애(HINDRANCES)등의 데이터를 수집, 공유, 분석을 통해 항공안전 위해요소를 사전에 제거, 차단할 수 있는 사전예방 시스템의 수립을 권고하고 있으며 이를 위해 국제사회를 중심으로 의무보고제도, 자율보고제도 등이 활발하게 운영되고 있다. 그러나 국내의 경우 운영시스템의 체계화 및 정부, 관련부처의 노력에도 불구하고 일부보고제도만이 정착되어있고 자율보고제도는 사회적 환경, 문화적 요건의 차이 등으로 인하여 활발하게 운영되지 못하고 있다. 따라서 국내 외 안전자율보고제도의 동향을 바탕으로 해당제도의 효율적인 정착 방안을 모색할 필요가 있을 것이다.

  • PDF

Design and Implementation of High-availability System (임무컴퓨터를 위한 고가용 시스템의 설계 및 구현)

  • Jeong, Jae-Yeop;Lee, Cheol-Hoon
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2008.05a
    • /
    • pp.529-533
    • /
    • 2008
  • Mission Computer performs important role both managing a whole system and dealing with a specific mission in avionics system. In general, the fault of SPOF(Single Point Of Failure) in unity system can lead to failure of whole system. It can cause a failure of a mission and also can threaten to the life of the pilot. So, in this paper, we design the HA(High-availability) system so that dealing with the failure. And we use HA software like Heartbeat, Fake, DRBD and Bonding to managing HA system.

  • PDF