• 제목/요약/키워드: 인프라개발

검색결과 2,017건 처리시간 0.033초

안전한 클라우드 환경구축을 위한 가상화 보안 이슈 및 기술 동향

  • 김환국;조화;신영상
    • 정보와 통신
    • /
    • 제32권10호
    • /
    • pp.49-57
    • /
    • 2015
  • 클라우드 컴퓨팅이 확산되면서 핵심기술인 가상화 기술(Virtualization)에 관한 관심이 높아지고 있으며, 적용 범위도 단말기부터 서버, 네트워크까지ICT 인프라 전 분야로 확장되고 있다. 그러나, ICT인프라 자원의 가상화 구현을 위해서는 물리적 하드웨어 자원을 논리적으로 추상화하기 위해 하이퍼바이저 등의 새로운 가상화 계층을 구축할 수 밖에 없는데, 정보보호 측면에서 기존 보안기술이 모니터링할 수 없는 보안 사각지대가 되어 새로운 보안 취약성 및 공격경로를 발생 시킨다. 이러한 가상화 계층의 취약성분석 및 대응을 위한 관련 기술 개발 및 연구가 주목 받고 있다. 이에 본 고에서는 가상화 기술의 특성과 가상화 계층의 주요 보안위협 및 대응기술에 대해서 살펴 보고자 한다.

IPv6환경에서 이동성 보안 프로토콜의 제고

  • 권혁찬;안개일;나재훈;장종수
    • 정보보호학회지
    • /
    • 제15권3호
    • /
    • pp.29-39
    • /
    • 2005
  • IT839의 3대 인프라 중 하나인 IPv6 환경에서 단말의 이동성을 지원하기 위한 기술로 IETF(Internet Engineering Task Force) 표준화 기구에서는 Mobile IPv6 기술을 제안하였으며, 현재 RFC3775와 RFC3776으로 기본 스펙이 확정된 상태이다. 상기 표준 문서에 의하면 이동노드의 위치 인증을 위해 RR(Return Routability)을 사용하도록 규정되어 있으며, 이동노드와 홈에이전트 구간의 보호를 위해 IPsec 사용을 제안하고 있다. IETF 기구는 또한 이동 중인 단말이 새로운 네트워크에 접속시 수행하는 Auto-configuraton을 통한 주소 생성 과정을 안전하게 하기 위한 프로토콜로 SEND(SEcure Neighbor Discovery) 라는 프로토콜을 제안하기도 하였다. 최근에 IPv6 단말의 이동성 보안과 관련하여 주요 이슈가 되고 있는 분야는 이동노드의 Bootstrapping기술이다. 이동노드의 Bootstrapping 시에 AAA와 같은 안전한 인프라를 이용하여 인증, 위치갱신, 홈에이전트 할당, 보안연계 설정 등의 작업을 해주고자 하는 것이 이 기술의 목표이다. 본 고에서는 IPv6 환경에서 이동성 지원을 위해 현재 정의된 그리고 연구 중인 보안 프로토콜들을 살펴보고 ETRI에서 개발한 MIPv6 Bootstrapping 기술을 간단히 소개하도록 한다.

범정부 EA 기반의 인프라 유지관리 정보시스템의 성과참조모델 개발콘텐츠 기술에 관한 연구 (Development of Performence Reference Model for the Infrastructure Maintenance Management Information Systems based on Government Enterprise Architecture)

  • 나혜숙;최원식;정성윤;서명배
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2012년도 춘계 종합학술대회 논문집
    • /
    • pp.423-424
    • /
    • 2012
  • 기존에 운영되고 있는 공공시설관리 시스템들을 효율적으로 관리하기 위해서는 유지관리 모형이 표준화되어 범정부EA 지원시스템에 목표아키텍처로 등록되고 더 나아가서는 범정부 표준시스템으로 만들어 필요한 기관에 보급할 필요가 있다. 이 연구에서는 도로, 터널, 철도 등 인프라 시설관리 정보시스템을 구축하는데 필수적인 성과참조모델을 범정부EA 관점에서 제시하였다. 제시한 참조모델을 기준으로한 자산관리모형 아키텍처 모습이 GEAP에 등록 관리 된다면 이것을 바탕으로 타 기관에서 향후 정보시스템을 구축할 때 사전에 파악하고 활용하도록 제안 할 수 있을 것이다.

  • PDF

기업인프라보호를 위한 가상 사설망 VPN 구축 모델 개발 (Development of Virtual Private Network VPN Construction Model to Protect Enterprise Infrastructure)

  • 김수진;이승호;황도훈;강성효;전현호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.250-253
    • /
    • 2017
  • 최근 급증하는 보안 침해 사고와 함께 보다 다양해지고 있는 해킹 기법들에 대한 대응책 마련이 논의되고 있다. 기업의 내부 인프라 자산 보호를 위해 조치를 취할 수 있는 기본적인 1차 대응책으로 네트워크 계층에서의 방어에 대한 중요성이 대두되고 있다. 본 논문에서는 일반 공중망(Public Network)과 분리된 가상의 사설망(VPN: Virtual Private Network)을 구현함으로써 기존의 VPN 모델보다 보안성이 뛰어나며 저렴한 비용으로 외부에서의 접근 및 스누핑(Snooping) 공격과 같은 보안위협에 대비할 수 있는 VPN 모델을 구축하여 실제 현업 망에서의 적용 가능성을 도출하고자 한다.

업계소식 - 서민부담 완화를 위한 DME혼합연료 시범보급사업

  • 한국LP가스공업협회 프로판사업팀
    • LP가스
    • /
    • 제22권5호
    • /
    • pp.34-37
    • /
    • 2010
  • 국가 에너지원의 다원화와 환경공해 저감은 정부의 저탄소 녹색성장 정책과 에너지 안보를 위해 달성해야만 하는 필수불가결한 과제로 자리 매김한지 오래이다. 또한, 화석연료의 환경문제 유발과 석유자원의 고갈위기 등으로 인해 이를 대체할 수 있는 신재생에너지 개발에 대한 관심이 고조되고 있으며 이러한 과제를 해결하기 위한 친환경 연료로써 DME(Dimethyl ether)에 대한 관심이 날로 증가하고 있는 추세이다. 특히 높은 세탄가를 지니고 물성이 LPG와 유사하여 디젤차량 및 LPG 대체 연료, 연료전지 등의 다양한 용도로 사용할 수 있고 수송 저장 수단, 인프라 구축 등의 장애가 적다는 장점이 있으며, LPG와 물리적 특성이 비슷해 기존 LPG 인프라를 개조하지 않고도 LPG와 혼합해 난방 및 취사뿐 아니라 차량 연료용으로도 시범사업이 활발히 추진되고 있는 상황이다. 그밖에도 액화상태로 저장 운송 등의 취급이 용이하다는 장점이 있다. 한국가스공사의 경제성 분석 결과, 본격 보급시 LPG대비 20~30% 저렴하게 공급가능하다고 판단되어짐에 따라 LPG사용자 부담을 완화할 수 있는 기대를 가지게 한다. 이에 우리협회는 지경부 한국가스공사등과 함께 프로판에 DME가 20%의 혼합된 DME혼합연료 소비자에게 보급하는 시범사업을 전개하고 있으며 현재까지 진행된 내용과 향후 계획등을 소개함으로써 DME에 대한 이해를 높이고자 한다.

  • PDF

이동 Ad-hoc 무선망에서의 효율적인 라우팅 알고리즘 구현에 관한 연구 (A Study on the Effective Routing Algorithm for Mobile Ad-hoc Wireless Network)

  • 이동철;조세현;손홍
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.641-642
    • /
    • 2011
  • 이동 Ad-hoc 무선망은 고정 라우터나 호스트, 무선 기지국에 관계없이 순수하게 무선기반의 인프라 구조로 구성된 망이다. 기존의 무선망 인프라는 기반 구축 비용이 많이 들고 기반구조가 파괴되었을 때 서비스 제공이 불가능한 단점이 있다. Ad-hoc 무선망은 이러한 단점을 보안하기 위해 라우팅 알고리즘을 구현하여 기존의 통신망보다 Ad-hoc 무선망을 이용하면 지진으로 인한 유.무선망의 통화단절 등을 막을 수 있고, 이동전화 품질서비스, 저렴한 가격, 떨어져 있는 동일 사업장내에서 무료 통화가 가능하여 이동통신 사업자에게 통신료를 지불할 필요가 없다. 본고에서는 이를 실현화 시킬 수 있는 알고리즘 개발과 시험을 통한 결과를 제시하고자 한다.

  • PDF

차세대 지능형 교통 시스템의 요소 기술 연구 동향

  • 송석일;이재성;고균병;문철
    • 정보와 통신
    • /
    • 제30권10호
    • /
    • pp.18-24
    • /
    • 2013
  • 협력 지능형 교통 시스템 (C-ITS: Cooperative Intelligent Transportation System)은 차량이 도로 인프라 또는 다른 차량과 서로 통신하면서 전방의 교통사고 및 장애물과 주변 차량 정보를 공유하여 위험상황을 피할 수 있도록 사전에 경고하는 미래형 교통체계이다. C-ITS는 보행자 및 차량의 안전을 향상시키고 배출탄소량 감소 및 교통물류의 효율성을 증가시킬 수 있는 미래사회의 핵심 인프라가 될 전망이다. C-ITS의 성공적인 실현을 위해서는 다중 센서 융 복합 기반 교통정보 수집, 교통정보를 쌍방향으로 유통하기 위한 통합 무선 통신망, 스마트 기기와 이동통신망을 활용한 실시간 교통정보 수집 및 빅 데이터 처리와 주문형 서비스 제공 등의 핵심 기술 개발이 필요하다. 본 고에서는 협력형 교통 환경에서의 C-ITS 구조 및 관련 핵심 요소 기술을 소개하고, 앞으로 해결할 과제를 소개 한다.

GRID 보안 인프라 구축 연구 (Implementation of a GRID Security Infrastructure)

  • 길원석;서선영;이봉환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (상)
    • /
    • pp.155-158
    • /
    • 2002
  • 분산 컴퓨팅 환경에서 네트워크의 자원을 공동으로 이용하기 위한 가상조직의 구축이 활발히 이루어지고 있다. 본 연구에서는 Globus 툴킷을 이용하여 리눅스 네트워크 상에 그리드 보안 인프라(GSI) 환경을 구축하였다. GSI는 CA 서버, 호스트, 프락시 및 gatekeeper 등으로 구성된다. 구현한 GSI 구성 요소들을 이용하여 single sign-on, delegation 등 그리드 보안의 주요 기능을 확인하였다. 또한, GSI를 안전하고 확장 가능한 방법으로 엑세스할 수 있도록 설계되고 개발된 그리드 보안 서비스인 MyProxy와 Grid-FTP를 구현하여 그리드 보안의 효용성을 검증하였다.

  • PDF

전자투표 사업 현황 및 사례 분석

  • 강신범;정현철
    • 정보보호학회지
    • /
    • 제15권5호
    • /
    • pp.52-66
    • /
    • 2005
  • IT 강국이라는 명성과는 사뭇 거리가 멀었던 우리나라의 투표 인프라에 혁명적인 변화를 일으킬 전자투표 실시가 다가오고 있다. 60년간 유지되어 오던 종이투표의 시대가 이제 18대 총선부터 전면 도입키로 한 전자투표로 인해 막을 내릴 전망이다. 외국의 경우 미국이 2002년 터치스크린 방식의 전자투표기를 도입해 지난해 대선에서는 대부분의 주에서 전자투표를 실시했고, 일본도 2002년 지방선거때 43개 투표소에 터치스크린 방식의 전자투표기 113대를 설치했다. 영국에서는 2002년 지방선거에서 휴대전화 문자메시지와 디지털 TV를 통한 투표를 실험적으로 실시한 바 있다. 우리나라는 지난 90년대부터 전자투표시스템에 대한 연구를 시작했다. 실제 선거에서 활용된 적은 없었지만 선관위는 지난 98년에 버튼식 전자투표기를, 2001년에는 터치스크린 방식의 전자투표기를 개발했다. 현행 선거법 278조에도 '중앙선관위는 투표 및 개표, 기타 선거사무의 정확하고 신속한 관리를 위해 사무전산화를 추진해야 한다'라는 규정과 '투표 사무처리 전산화의 실시여부는 국회 교섭단체와 협의해 결정한다'는 규정이 있어 전자투표 실시에 대한 법적인 근거가 마련돼 있는 상태다. 다가오는 전자투표 시대를 맞아 이미 새로운 투표 인프라를 구축하여 전자투표를 실시하는 해외사례를 분석하고 향후 우리나라 전자투표 사업의 성공을 위한 문제점들을 고찰해 본다.

NFC 환경에서 안전하고 효율적인 mCoupon 시스템 설계 및 구현 (Design and Implementation of Secure and Efficient mCoupon System in NFC Environment)

  • 이대휘;김현진;박성욱;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.499-502
    • /
    • 2014
  • 최근에는 많은 스마트폰 어플리케이션이 결제와 할인쿠폰, 적립 등 각종 기능을 제공하면서 사용자들에게 매우 간편한 거래 방식을 제공할 수 있는 NFC 서비스 시장이 성장할 것으로 전망되고 있다. 특히 스마트폰의 NFC 기능을 이용한 여러 서비스들 중 모바일 쿠폰 서비스인 mCoupon 서비스의 시장 활성화를 위해 다양한 인프라가 구축되고 있다. 하지만 mCoupon 서비스는 아직까지 관련 보안 연구가 미흡한 상태이며 보안 기술 개발 속도 또한 현재 구축되고 있는 다양한 인프라에 따라가지 못하고 있다. 따라서 본 논문에서는 NFC 환경에서의 mCoupon 서비스를 위한 안전하고 효율적인 쿠폰 시스템을 설계하고 구현한다.