• Title/Summary/Keyword: 전산망

Search Result 329, Processing Time 0.025 seconds

인터넷전화의 해킹 공격과 방어 방안

  • Chun, Woo-Sung;Park, Dea-Woo
    • Review of KIISC
    • /
    • v.22 no.8
    • /
    • pp.26-30
    • /
    • 2012
  • 인터넷전화(VoIP)는 기존 인터넷망을 이용하여 통화내용을 전달한다. 따라서 일반적인 인터넷서비스가 가지고 있는 취약점을 동일하게 가지고 있다. 또한, 기존 유선전화(PSTN)와 달리 물리적인 접근 없이 원격에서 해킹을 통한 도청이 가능하며, 반국가 집단에 의한 사이버테러 감행 시 기관의 업무전산망과 전화망이 동시에 마비될 가능성이 있다. 본 논문에서는 인터넷전화 보안 위협 중에서 호 가로채기, 통화내용 도청, 서비스 오용에 대한 모의해킹을 한다. 또한 모의해킹 시나리오를 작성하고, 인터넷전화 시험센터에서 모의해킹을 통하여 발견된 취약점을 연구한다. 발견된 인터넷전화 취약점에 대한 공격방어 방안을 제시한다.

클라우드 서비스 기반의 기업 정보보호 강화 방안

  • Lee, Hyang Jin;Son, Kyoung Ho;Lee, Jae Il
    • Review of KIISC
    • /
    • v.23 no.4
    • /
    • pp.59-64
    • /
    • 2013
  • 최근 3.20 전산망 장애 등 기업을 대상으로 한 대규모 사이버공격이 빈번히 발생함에 따라, 기업의 정보보호 수준을 강화해야 한다는 요구가 증가하고 있다. 이런 상황에서 보안 기능을 서비스로 제공받는 형태의 클라우드 서비스, SecaaS(Security as a Service)가 기업의 정보보호 수준을 강화하기 위한 비용효과적인 방법의 하나로 대두되고 있다. 본 고에서는 SecaaS에 대해 간단히 설명하고, 이를 구현하기 위한 기능 요구사항과 국내 외 관련 솔루션 및 서비스 개발현황 등을 소개하고자 한다.

PortMIS 관제대장을 활용한 항만 내 항로 해상교통분석

  • Kim, Gwang-Il;Kim, Ji-Gwan;Gang, Sang-Geun
    • Proceedings of the Korean Institute of Navigation and Port Research Conference
    • /
    • 2015.07a
    • /
    • pp.331-332
    • /
    • 2015
  • 항만운영전산망(PortMIS)은 항만 내 선박 입출항, 투묘, 양묘, 이동 등 모든 항만운영관련 사항들이 포함된 정보망이다. 하지만 아직까지 VTS등에서 PortMIS 통계자료 활용이 부족한 실정이다. 이에 본 발표는 PortMIS 통계현황을 분석하고, PortMIS 관제대장 분석을 통해 해상교통안전분야에 활용 가능한 통계분석방법에 대해 제안하고자 한다. 관제대장을 활용하여 제안되는 기능은 시간별, 선박별, 항로 통항량 산출 및 예측기능이다.

  • PDF

침입 감지 모델 설정과 시스템의 분석

  • 신종태;이대기
    • Review of KIISC
    • /
    • v.3 no.3
    • /
    • pp.23-30
    • /
    • 1993
  • 이 논문에서는 고도의 정보보호를 필요로 하는 문서나 시스템에 대한 불법 행위를 막을 수 있는 침입 감지 시스템을 설계함에 있어 필요한 시스템 모델의 구성요소를 분석하였다. 또한 외국에서 개발되었거나 개발 중인 침입 감지 시스템들을 소개하였다. 전산망이나 컴퓨터 시스템에 있어 신분확인과 외부의 침입을 막기 위한 1차적인 방어 수단이 되지만 이러한 것들이 타협이나 공모에 의해 파괴되었을 때 이러한 침입 감지 시스템은 큰 역할을 수행하게 된다. 앞으로 다양한 형태의 내부적/외부적 침입 행위와 컴퓨터 시스템을 악용하려는 모든 행위를 즉각적으로 감지하는 기능을 수행하는 실시간 ㅣㅁ입 감지 시스템에 대한 연구가 절실히 요구될 것이다.

  • PDF

테러방어과학

  • Korean Federation of Science and Technology Societies
    • The Science & Technology
    • /
    • v.35 no.2 s.393
    • /
    • pp.45-74
    • /
    • 2002
  • [테러리즘 현황] - 현대사회 테러리스트 공격에 속수무책, 유형ㆍ시대따라 달라도 늘 빈틈노려 덮쳐/[무력테러] - 인터넷 등 첨단기술이용 무기 현지조달, 국가안보차원서 테러 대처능력 갖춰야/[생물테러] - 생명공학 접목ㆍ소량으로 대량살상 가능, 무미ㆍ무취에 은밀ㆍ잠재성 커 무기화 박차/[화학테러] - 1차 대전때 겨자가스공격 1백30만명 사상, 북한은 61년 김일성지시에 따라 5천톤 비축/[방사능테러] 원자력발전소 등 각종 핵시설 공격 목표, 한국은 북한의 핵위협 예방 종합대책 필요/[사이버테러] 마음만 먹으면 누구나 전산망 파괴 가능, 미래 전쟁은 네트워크 파괴가 성패 갈라

  • PDF

A study on Intrusion Detection System Using Mobile Agent of Network Node Based (네트워크 노드 기반의 이동 에이전트를 이용한 침입탐지시스템에 관한 연구)

  • 이기윤;서대희;이임영
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.11a
    • /
    • pp.128-131
    • /
    • 2003
  • 최근 인터넷을 대상으로 한 네트워크 공격의 공격 경향은 분산 환경에서 다수 공격자의 대규모 분산 서비스 거부 공격(DoS)의 출현 및 해외 해커들의 국내 전산망을 우회 루트로 활용한 사례의 증가 등 고도화된 불법 행위가 점차 벙죄의 강력한 수단으로 이용되는 추세에 있다. 본 논문은 기존 네트워크 노드기반의 침입탐지시스템에서 효율성과 사용자 편의성을 보완하기 위하여 자기 복제가 가능한 이동 에이전트를 적용하여 호스트 간 자율적인 이동을 통해 관리자에게 네트워크 모니터링을 제공하고 침입을 탐지하는 침입탐지시스템을 제안하였다.

  • PDF

`99 제/개정 정보통신단체표준 (TTAS)

  • 한국정보통신기술협회
    • TTA Journal
    • /
    • s.63
    • /
    • pp.38-39
    • /
    • 1999
  • 정보통신 표준화 운영규정 제8조(의결), 제9조(투표단위), 제10조(우편투표), 제30조(제안표준안의 채택), 제35조(표준의 채택 등)와 정보통신 표준화 지침 제6조(표준안의 검토 및 심의)에 의거한 제14차 정보통신표준총회(`99. 6. 3)가 개최되어 32건의 정보통신 단체표준이 제정되고 1건이 개정되었다. 이번에 제/개정된 33건의 단체표준은 서비스 및 통신망운용기술분야 2건, 신호방식 및 망간접속기술분야 25건, 전산망 기술분야 6건으로 새로이 제/개정된 단체표준의 목록은 다음과 같다.

  • PDF

Design and Implementation of Network Security Scanner for Analyzing UNIX Vulnerabilities (전산망보안점검 도구의 설계 및 구현)

  • Byun, Kyung-Geun;Sim, Young-Chul;Shin, Hoon;Im, Hwi-Sung;Im, Chae-Ho
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1996.11a
    • /
    • pp.133-142
    • /
    • 1996
  • 인터넷에서의 보안 취약점을 점검분석하기 위한 방법으로서 네트워크를 통해 외부에서 시스템의 문제점을 점검 보고하는 도구를 WWW 서버의 CGI 를 이용하는 시스템형태로 설계하고 구현하였다.

  • PDF

`99 제정 정보통신단체표준 (TTAS)

  • 한국정보통신기술협회
    • TTA Journal
    • /
    • s.62
    • /
    • pp.39-40
    • /
    • 1999
  • 정보통신 표준화 운영규정 제8조(의결), 제9조(투표단위), 제10조(우편투표), 제30조(제안표준안의 채택), 제35조(표준의 채택 등)와 정보통신 표준화 지침 제6조(표준안의 검토 및 심의)에 의거한 제13차 정보통신표준총회(`99. 3. 31$\~$`99. 4. 15) 서면의결이 실시되어 총 16건의 정보통신 단체표준이 제정되었다. 이번에 제정된 16건의 단체표준은 전송기술분야 9건, 단말기술분야 1건, 전파방송기술분야 3건, 전산망기술분야 3건으로 새로이 제정된 정보통신 단체표준의 목록은 다음과 같다.

  • PDF