• 제목/요약/키워드: 전산망

검색결과 328건 처리시간 0.027초

Active Directory 환경에서의 침해사고 동향 분석 및 활용방안

  • 이슬기;김가영;김동욱;이태우;이재광
    • 정보보호학회지
    • /
    • 제31권3호
    • /
    • pp.73-80
    • /
    • 2021
  • 기업 내부 전산망을 관리하는데 용이한 Active Directory(AD) 환경이 보편적으로 사용되는 가운데, 적절치 않은 정책 설정으로 대형 침해사고로 이어지는 경우가 발생하고 있다. AD는 다수 시스템과 사용자 등 자원을 관리하기 효율적이라는 장점이 있지만, 핵심 권한을 탈취당하면, 모든 자원에 접근할 수 있다는 반작용도 존재한다. 한국인터넷진흥원은 기업의 보안성 제고를 위하여 AD 환경에서 발생하는 침해사고를 상세히 분석하고 최신 동향을 지속적으로 공유하고 있다. 하지만, 침해사고 보고서는 사업 특성 및 구축환경의 다양성으로 인하여 획일화된 대응 전략을 제시할 수 없으며, 기업에 특화된 적용방안은 각자 마련해야 한다. 본고에서는 공개된 보고서를 기업 환경에 적용하기 어렵다는 문제를 해결하기 위하여 최근 발생한 AD 환경에서의 침해사고를 분석하고, 각 기업에서 어떻게 활용할 수 있는지 방안을 제시한다.

한국 고문헌 정보시스템의 구축 및 전망 (The Project and Prospects of Old Documents Information Systems in Korea)

  • 강순애
    • 한국문헌정보학회지
    • /
    • 제31권4호
    • /
    • pp.83-112
    • /
    • 1997
  • 본 논문은 고문헌에 적합한 최선의 정보시스템을 구축하기 위해, 고문헌의 개념, 특성과 정리현황, 전산화의 범위와 제도적인 장치, 정보시스템의 구축, 시스템의 사례, 평가와 전망 등을 중심으로 고찰하였다. 고문헌시스템의 구축에 있어서는 국립중앙도서관을 중심으로 하여 정보전산망을 형성하고, 그에 따라 목록정보, 해제, 원은, 검색정보시스템의 통합시스템을 구축하는 방향으로 전개하였다. 사례분석에서는 현재 디지털시스템으로 구축하고 있는 국립중앙도서관고문헌시스템과 자체적으로 DB를 개발하여 공용정보로 활용하고 있는 성균관대학교 고문헌정보시스템을 비교 평가하였으며. 고문헌시스템을 구축하려는 도서관에는 전체적인 지침을 제시하였다.

  • PDF

최근의 사이버테러에 대한 대응방안 (The countermeasure against recent cyber terrors)

  • 정기석
    • 융합보안논문지
    • /
    • 제12권1호
    • /
    • pp.89-96
    • /
    • 2012
  • 정보기술의 발전으로 인하여 도래한 정보사회는 국민생활에 질적인 향상을 가져다주었을 뿐만 아니라 사회적 경제적 생산성의 향상을 가져왔다. 그러나 이러한 순기능 이면에는 해킹 바이러스유포 등을 이용한 사이버테러와 같은 역기능 또한 심각하여 사회적으로 큰 문제가 되고 있다. 최근 들어 대규모 해킹사건이 자주 발생하고 있다. 인터넷업체의 대규모 개인정보가 유출되거나 금융전산망이 마비돼 고객들이 큰 피해를 입는 일이 발생하고 있다. 또 북한에 의한 해킹도 빈번하다. 북한에 의한 해킹은 우리 사회를 큰 혼란에 빠뜨릴 수 있으며 국가 안보에 위협을 가져오는 일이다. 따라서 본 논문에서는 국내 사이버테러 동향을 살펴보고 문제점을 분석하여 그 대응방안을 제시한다.

금융회사 서버 Privilege 계정 운영방식 결정 모델 (Decision Making Model for Selecting Financial Company Server Privilege Account Operations)

  • 이석원;이경호
    • 정보보호학회논문지
    • /
    • 제25권6호
    • /
    • pp.1607-1620
    • /
    • 2015
  • 서버 Privilege 계정은 법규에 따라 운영 되어야 한다. 그러나 농협은 서버 Privilege 계정 운영에 대한 법규 미준수와 운영 미흡으로 서버의 모든 데이터가 삭제되는 농협 전산망 해킹 사건이 발생하였다. 본 연구에서는 금융회사의 서버 Privilege 계정 운영방식을 결정하기 위한 모델을 제시하기 위해 금융회사의 Privilege 계정 운영 현황을 조사하여 문제점을 도출하고, 개선방안을 제시한다. 또한, Privilege 계정 운영현황 조사를 통해 선정된 평가요인은 AHP(Analytic Hierarchy Process)를 사용하여 의사결정 모델과 공식을 제시하고 검증한다.

인터넷 차단 시스템의 경제성 분석에 대한 연구 (Economic Justification of the Internet Access Management)

  • 김상균
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권6호
    • /
    • pp.269-278
    • /
    • 2005
  • 인터넷 차단 시스템은 기업내부에서 직원들의 인터넷 사용 내역에 대한 세부적 통제 수단으로 많이 각광받고 있다. 인터넷 차단 시스템은 기업의 인터넷 사용 형태에 많은 변화를 가져오지만 아직까지 이의 효과에 대한 세부적인 연구가 진행된 사례가 없다. 본 논문은 인터넷 차단 시스템의 도입에 대한 경제적 효과를 분석하여 인터넷 차단 시스템을 현재 운영중이거나 도입에 대하여 검토 중인 기업의 투자 및 운영에 대한 의사결정지표를 제시한다. 기존 연구를 통해 인터넷 차단 시스템에 대한 비용 및 효과 측정 수단을 개발하였으며, 실제 기업 전산망에 인터넷 차단 시스템 및 관련 측정 시스템을 구축하여 시스템 구축 전후의 추이 변화를 측정하여 효과 분석에 사용했다. 결론적으로 인터넷 차단 시스템이 일부 역효과에도 불구하고 기업의 생산성 향상 및 통신 대역폭의 개선에 매우 긍정적인 효과를 준다고 파악하였다.

  • PDF

다중등급 보안 리눅스 구현 및 시험평가 (Implementation and Evaluation of Multi-level Secure Linux)

  • 손형길;박태규;이금석
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제9권3호
    • /
    • pp.311-321
    • /
    • 2003
  • 기존 침입차단시스템과 침입탐지시스템과 같은 외곽방어 개념의 보안대책은 전산망 내의 중요 서버를 보호함에 있어서 그 한계를 갖는다. 본 논문에서는 보안 리눅스 운영체제를 구현함에 있어 중요 요구사항으로 TCSEC B1급의 다중등급 보안 기능과 해킹 방어 기능을 정의하고, 이를 시스템 후킹을 통한 리눅스 커널 모듈로 구현하였다 본 구현 시스템의 시험 평가로서 강제적 접근제어 및 해킹 방어 시험, 성능 측정을 실시하여 보안성 및 안정성, 가용성을 입증하였다. 구현된 보안 커널 기반의 리눅스 운영체제는 Setuid 이용 공격, 버퍼 오버플로우 공격, 백도어 설치 공격, 경유지 이용 공격 둥의 해킹을 커널 수준에서 원천적으로 차단하며, 평균 1.18%의 성능 부하율을 나타내어 타 시스템보다 우수하다.

이종 전산망의 통합성능 관리 방법 (A Design of Performance Management System in Heterogeneous Networks)

  • 황준;권혁인
    • 한국정보처리학회논문지
    • /
    • 제2권2호
    • /
    • pp.237-246
    • /
    • 1995
  • 분산된 정보 및 컴퓨터 자원들에 대한 접근 요구가 증대됨에 따라 네트워크 상호 연결도구 또한 커지고 있다. 네트워크 성능관리 도구들을 포함한 많은 네트워크 관리 패키지들이 이미 개발되었지만 이종 네트워크 환경에서는 그다지 적합하지 않다. 이종 네트워크의 성능을 효율적으로 감시하고 제어하기 위해서는 우선적으로 모든 성능 매개 변수를 정의해야 한다. 그리고 관리 시스템의 성능 분석 행위를 지원하기 위해서는 성능 분석 모델과 성능 판단 기준도 필요하다. 본 연구에서는 OSI 관리 체계 에 기반을 둔 이종 네트워크 환경에서 사용할 수 있는 중앙 집중식 성능 관리 시스템 을 설계하였다.

  • PDF

소용량 2극 동기발전기의 공극자속 특성 연구 (Study on Air-Gap Magnetic Flux Characteristics of Small-Scale 2-Pole Synchronous Generator)

  • 배덕권;김동훈;송명곤;이동영;박중신
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2008년도 제39회 하계학술대회
    • /
    • pp.667-668
    • /
    • 2008
  • 현대 산업사회의 특징은 대용량화와 고속화에 있다. 전력부분에 있어서도 예외는 아니어서 초고층빌딩, 대단지 아파트, 공장, 위락시설, 병원 등 대용량 전력부하가 급격한 속도로 증가하고 있다. 특히 전력부분에 있어서는 대용량화와 동시에 경량 및 부피감소의 요구가 증대되면서도 신뢰성 높은 전력 품질 또한 요구되고 있다. 전기안전의 측면에 있어서 발전소의 안전불량은 전력수용가의 수급 차질로 인한 데이터 전산망, 생산설비의 막대한 재산 피해 뿐 아니라 병원 등에서의 인명피해도 발생시킬 수 있으므로 이에 대한 대책이 꼭 강구되어야 한다. 본 논문은 소용량 2극 동기발전기의 공극자속 파형 특성연구를 통하여 발전기 회전자 권선의 단락고장진단을 위한 예측진단기술을 개발하는 과정의 일환으로 진행되었으며 우선 정상상태의 공극자속을 컴퓨터 시뮬레이션 방법으로 계산하고 이를 시험치와 비교하여 해석 결과의 신뢰성을 평가하였다. 본 연구의 결과를 바탕으로 발전기의 모의 고장으로 발생하는 공극 자속의 특성을 연구하여 발전설비의 안전 확대에 기여할 것이다.

  • PDF

노인 통합케어 시스템 구축을 위한 사례분석 (Case Analysis to Establish an Integrated Care System for Seniors)

  • 유용식
    • 한국콘텐츠학회논문지
    • /
    • 제11권2호
    • /
    • pp.367-375
    • /
    • 2011
  • 본 연구는 분절적이고 파편화되어있는 보건 의료 복지서비스를 국내외 통합케어에 대한 사례분석을 통하여 우리나라에 적합한 통합케어 시스템 구축을 위한 기초자료를 제공하고자 한다. 사례분석 결과 통합케어의 공통된 요소는 기관과의 협력, 다양한 전문직의 공동참여, 조정과 개별화된 보호 제공, 사례담당 전문가를 통한 다양한 서비스를 제공하고 있다는 것이다. 이러한 사례를 근거로 우리나라 통합케어 시스템 구축을 위한 제언으로는, 통합케어종합지원센터 설치, 서비스제공 장소의 동일배치, 케어 매니지먼트 체계 구축, 자원개발 및 인력확충, 통합케어 사례관리 시스템 개발, 통합케어 전산망 개발 등이 필요하다.

주관식 평가를 위한 웹기반 온라인 평가 시스템의 구현 및 적용 (Web-based online evaluation system for essay question)

  • 김홍기;홍동권
    • 정보교육학회논문지
    • /
    • 제8권2호
    • /
    • pp.251-259
    • /
    • 2004
  • 우리 생활 전반은 인터넷 서비스의 확대 보급으로 많은 변화를 보이고 있으며 학교 현장 역시 인터넷과 학교 전산망이 설치되어 교육에 필요한 다양한 정보의 수집과 탐색이 용이해짐으로써 인터넷을 활용한 웹 기반 가상 수업 실시, 실시간 평가, 학습 진도 관리 등 새로운 형태의 교육 활동이 이루어지고 있다. 본 논문은 문제의 정답이 한가지로 이루어진 단답형 문제가 아니라 간단한 문장으로 이루어진 문제를 처리할 수 있는 웹 기반 온라인 주관식 문항 평가 시스템을 학습자의 성취 수준을 보다 빠르게 정확하게 알 수 있도록 하였다. 정확히 규정된 정답과 정확한 채점 기준이 있는 주관식 문제는 교사가 직접 채점하는 경우와 유사한 정확성을 가지고 있으며 채점 시간의 신속성이 매우 높아서 평가 결과의 실시간 피드백이 가능하여 주관식 문제를 평가하는데 그 효율성이 기대된다.

  • PDF