• 제목/요약/키워드: 차단정책

검색결과 245건 처리시간 0.022초

머신러닝 기반의 자동 정책 생성 방화벽 시스템 개발 (Development of Firewall System for Automated Policy Rule Generation based on Machine learning)

  • 한경현;황성운
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권2호
    • /
    • pp.29-37
    • /
    • 2020
  • 기존에 사용되던 방화벽들은 기본적으로 정책을 수동적으로 입력해 주는 방식으로 되어 있어 공격이 오는 즉시 대응하기 쉽지 않다. 왜냐하면 전문 보안 관리자가 이를 분석하고 해당 공격에 대한 방어 정책을 입력해 주어야하기 때문이다. 또한, 기존 방화벽 정책은 공격을 막기 위해 정상 접속까지 차단하는 경우가 많다. 패킷 자체는 정상적이지만 유입량이 많아 서비스 거부를 발생시키는 공격이 많기 때문이다. 본 논문에서는 방어 정책을 입력하는 부분을 인공지능으로 대체하여 정책을 자동으로 생성하고, 정상 접속 학습을 통해 생성된 화이트리스트 정책으로 정상 접속은 가능하면서 Flooding, Spoofing, Scanning과 같은 공격만을 차단하는 방법을 제안한다.

건설정책(1) - 나라장터 부정활용 원천 차단.불법입찰 상시 감시체제 돌입

  • 대한설비건설협회
    • 월간 기계설비
    • /
    • 통권244호
    • /
    • pp.24-26
    • /
    • 2010
  • 앞으로 영업정지, 등록말소, 휴 폐업 등 부적격업체의 공공조달시장 입찰참가가 원천적으로 사전 봉쇄되고, 나라장터 시스템 밖에서 일어나는 입찰담합 등 불법행위도 관계기관 공조를 통한 상시 감시체제 속에서 색출된다. 조달청은 '나라장터 리노베이션 프로젝트의 일환'으로 나라장터를 통한 전자입찰시 입찰참가자격이 없는 부적격업체의 입찰참가를 사전에 차단하기 위해 나라장터에 입찰차단시스템을 구축하고, 불법전자입찰 징후 분석시스템도 한 단계 업그레이드하여 지난 10월 1일부터 가동에 들어갔다.

  • PDF

2023 AI 특별방역대책기간 어떻게 운용되나

  • 한국오리협회
    • 오리마을
    • /
    • 통권243호
    • /
    • pp.8-15
    • /
    • 2023
  • 농림축산식품부(장관 정황근, 이하 농식품부)는 겨울철 발생가능성이 높은 고병원성 조류인플루엔자(AI)를 포함한 가축전염병 발생과 확산을 차단하기 위해 올해 10월부터 내년 2월까지를 가축전염병 특별방역 대책기간으로 설정하고 가축전염병 방역 관리를 강화한다고 밝혔다. 올 겨울철에도 감염된 철새에 의해 고병원성 조류인플루엔자가 국내로 유입될 가능성이 높아 농식품부는 철새 방역관리, 농장내 유입 차단, 농장 간 수평전파 방지 등 3중 차단방역을 기본으로 위험수준에 비례한 차등화된 방역관리, 계열사 및 농장 책임 방역, 민간협업 등을 중점으로 추진한다. 올해 AI 위험도를 주변국 상황과 함께 검토하고 바뀐 방역정책 등을 점검해 본다.

  • PDF

통합 DB의 취약점 분석 및 제어 연구 (A Study on Analysis and Control by Vulnerability of Integrated Database)

  • 백종일;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.403-406
    • /
    • 2011
  • 현재 DB 보안시스템에서 DB 서버의 주요정보 및 개인정보 등의 전체 오브젝트 정보를 파악하여 보안취약 오브젝트에 대한 인지 및 차단을 수행하고, 업무범위를 벗어난 접근 등에 대한 오남용을 방지하고, 보안취약점을 자체 점검해야 할 필요성이 있다. 본 논문에서는 현 기술로 제어 불가한 DB의 보안취약 오브젝트에 대한 추출과, 추출 정보의 저장 및 관리, 메모리에 적재 및 오브젝트 명과 정보의 치환 분석 등의 보안 적용방안을 연구한다. 또한 보안 대상 내 주요 오브젝트의 변경이력을 관리하고, 보안 취약 오브젝트의 스캔결과 및 정책의 기본관리, 예약수행관리, 관리자 통보 등의 관리방안을 연구한다. 보안 취약에 대한 사전 차단을 위한 제어가능 시스템과의 연동은 ESM 등 정보수집 모듈과의 연동 및 보안정책 적용결과에 대한 연동 및 정책 재적용 방안을 설계한다. 본 논문의 연구는 지능형 DB보안 기능구현을 가능케 할 자료로 사용될 것이다.

  • PDF

건설정책(3) - 아파트도 에너지 다이어트 시대 개막

  • 대한설비건설협회
    • 월간 기계설비
    • /
    • 통권244호
    • /
    • pp.30-35
    • /
    • 2010
  • 노후 아파트에 대한 ESCO(에너지절약 전문기업) 사업이 본격화된다. 또한 아파트 ESCO 사업을 발주할 때 정부의 정책자금이 지원되는 사업에 대해서는 국가계약법을 적용한다. 정부는 노후 아파트를 대상으로 고효율 난방시설과 LED를 설치하고 대기전력 차단장치를 보급하는 내용의 '아파트 ESCO 시범사업'을 내년부터 본격 추진한다고 밝혔다.

  • PDF

POLICY & ISSUES 환경정책 - 생물다양성의 지속가능한 이용 정책 방향

  • 장성현
    • 환경정보
    • /
    • 통권405호
    • /
    • pp.5-7
    • /
    • 2013
  • 우리 사회에는 생물다양성을 바라보는 매우 다양한 인식의 스펙트럼이 존재하고 있다. 극단적으로 동식물의 보전을 위해서 인간의 접근을 근원적으로 차단해야 한다고 주장에서부터, 동식물을 인류 발전의 도구나 수단으로 여겨, 인간을 위해서는 폭넓은 포획과 도축을 허용해야 한다는 주장에 이르기까지, 그 인식의 격차가 크지만 생물자원의 진정한 가치를 생각해 본다면 그 가치가 무한히 지속될 수 있을 것이다.

  • PDF

파워인터뷰 - 홍기성 농식품부 조류인플루엔자방역과장

  • 한국오리협회
    • 오리마을
    • /
    • 통권236호
    • /
    • pp.20-23
    • /
    • 2023
  • "조류인플루엔자 없는 청정 대한민국을 위해 최선을 다할 것입니다. 일단 위험도 평가에 기반한 방역지역·농가 세분화 및 차별화 된 방역조치를 추진하고 오리의 사육 방식 및 방역시설 개선을 통해 고병원성 AI를 근본적으로 차단하는데 총력을 기울일 계획입니다." 홍기성 농식품부 방역정책국 조류인플루엔자방역과장은 방역정책국에서 잔뼈가 굵은 방역전문가로 특히 가금분야의 특수성을 이해하고 있는 책임자로 정평이 나있다. 현장에서의 경험을 바탕으로 오리농가의 현실을 가장 잘 이해하고 있기 때문에 보다 더 실효성 있는 정책을 펼치고 싶다는 홍 과장을 직접 만나 오리 방역 정책에 대해 들어봤다.

  • PDF

음란 유해사이트에 대한 현황과 신호처리에 기반한 차단 방법의 제안 (A Survey of Harmful Internet Sex Siter and Proposal of Blocking Methods Based on Signal Processing)

  • 조동욱;최병가;김지영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (상)
    • /
    • pp.559-562
    • /
    • 2003
  • 본 논문에서는 인터넷 역기능에 있어 가장 큰 문제로 인식되고 있는 음란사이트에 대한 현황과 이에 대한 지금까지의 정책적, 기술적 대응책에 대한 고찰을 행하고자 한다. 또한 지금까지의 기술적인 방법 등이 목록기반과 단어기반에 기초한 방법이기 때문에 음란사이트 차단이 제대로 되지 않은 경우가 있었다. 이를 위해 본 논문에서는 신호처리에 기반한 음란 유해 사이트에 대한 차단 방법을 제안하고자 한다. 특히 본 논문은 음란 유해 사이트에 대한 현황과 전체 시스템의 개요, 그리고 음향분석에 기초한 음란 유해 사이트 차단 방법에 대해 주로 다루고자 한다.

  • PDF

침입 차단 시스템을 위한 FTP 프록시 보안 모델의 구현 (Implementation of FTP Proxy Security Models for firewall Systems)

  • 이문구
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.67-78
    • /
    • 2000
  • 인터넷의 급속한 발전으로 학교나 기업체 등의 네트워크가 인터넷을 통해 공유되면서 누구에게나 접속이 허용되어 많은 보안상의 문제가 발생하게 되었다 이러한 문제점을 해결하기 위해서 기존의 호스트 기반 보안 정책에서 네트워크 기반의 보안 시스템으로 침입차단 시스템을 설치하지만 침입차단 시스템은 보안을 위하여 최소 권한만을 인정하므로 사용자에게 투명한 서비스를 제공해주지 못한다. 따라서 본 논문에서는 침입차단 시스템에 프록시를 두어서 서비스의 투명성을 제공하고 강력한 보안 기능을 갖는 FTP 프록시 보안모델(FTP-PSM : FTP Proxy Security Model)을 설계 및 구현을 하고 원격 보안 탐색 도구인 SAINT를 이용하여 FTP-PSM의 안전에 대한취약성 여부를 분석하고 보안기능과 성능과의 관계를 응답시간 측정을 통해 측정함으로써 평가하였다 FTP-PSM은 강한 인증 기능을 위하여 일회용패스워드기능을 제공하고 정당한 사용자에게 서비스 제공여부를 결정하기 위해 강제적 접근제어와 임의적 접근제어 기능 그리고 FTP 명령어 사용 권한을 사용자 그룹별로 인증하는 기능을 제공하여 FTP 보안의 문제점을 해결한다.

FreeBSD 커널 기반의 침입 차단 시스템 성능 분석 (A Performance Analysis of Firewall on the FreeBSD Kernel)

  • 박창서
    • 한국정보통신학회논문지
    • /
    • 제7권8호
    • /
    • pp.1726-1731
    • /
    • 2003
  • 인터넷을 통해서 침입하는 해커나 침입자로부터 기관의 내부 정보시스템을 보호하기 위하여 침입 차단 시스템(firewall)의 사용이 보편화되고 있다. 하지만 사용자 입장에서는 침입 차단 시스템의 성능을 확인 할 수 없을 뿐 아니라, 동작 모드(브리지 모드(Bridge Mode), 게이트웨이 모드(Gateway Mode))에 따른 성능 차이를 알 수 없다. 이러한 문제를 해결하기 위하여 본 논문에서는 침입 차단 시스템의 운영체제(Windows 2000, Linux, FreeBSD) 환경에 따른 성능을 분석하였다. 끝으로 FreeBSD 커널 기반의 침입 차단 시스템을 서로 다른 동작 모드에서 성능을 비교하고 침입 차단 정책 수가 성능에 미치는 영향에 대하여 분석하였다.