• 제목/요약/키워드: 침입 대응

검색결과 355건 처리시간 0.033초

트랜시버용 결함방지 알고리즘을 이용한 홈네트워크 시스템 제어 (Home Network System control using defect avoidance transceiver algorithm)

  • 안동헌;양훈기
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2008년도 심포지엄 논문집 정보 및 제어부문
    • /
    • pp.203-204
    • /
    • 2008
  • 본 논문은 결함방지 알고리즘이 적용된 트랜시버 모듈을 사용해서 홈네트워크 내에서 발생한 결함, 침입 등에 대응 할 수 있는 방법을 설명한다. 시스템 구성도와 결함방지 알고리즘에 대해서 설명하고 알고리즘을 수행하는데 있어서 필요한 데이터베이스의 구조와 역할을 제시하였다. 마지막으로 알고리즘을 적용한 테스트용 홈기기가 올바르게 동자하는 것으로 시스템 제어 결과를 확인 하였다.

  • PDF

보안 정보 공유 기술 및 표준화 동향 (Technology and Standardization Trend of Security Information Sharing)

  • 정일안;오진태;장종수
    • 전자통신동향분석
    • /
    • 제23권4호
    • /
    • pp.30-38
    • /
    • 2008
  • 보안 정보란 알려지거나 알려지지 않은 공격, 위협, 취약성, 침입, 악성 행위 등과 관련된 정보들을 총칭하는 것으로, 정부, 금융, ISP, 기업 등 공공의 인터넷 환경에서 다양한 보안 정보들을 상호 공유하고 관리하여 사이버 보안 위협들에 대해 빠르게 대응하기 위한 체계가 필요하게 되었다. 이러한 보안 정보들을 상호 공유하기 위한 기술과 그 표준에 대한 필요성이 대두되어 국내외에서 관련 표준화 활동이 추진되고 있다. 본 고에서는 이와 같은 보안 정보를 공유하기 위한 기술과 관련 표준화 동향에 대하여 살펴 본다.

보안 항체계층을 위한 코오퍼레이션 프로토콜 (Cooperation Protocol for Security Antibody Layer)

  • 김세진;구자범;박세현
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국퍼지및지능시스템학회 2001년도 춘계학술대회 학술발표 논문집
    • /
    • pp.167-170
    • /
    • 2001
  • 인터넷 보안문제 해결을 위해서 침입탐지 시스템 및 바이러스 백신 등이 연구되어 왔고, 생체면역을 응용한 보안체계가 연구되고 있으나, 컴퓨터 자원소비와 비실시간대응의 문제점을 가지고 있다. 이에 Antibody Layer[1]는 인공면역과 Host alliance를 기반으로 하여 보안문제 해결에 효율성과 정확성을 제공하였다. 본 논문에서는 Antibody Layer의 Host alliance를 위한 Cooperation Protocol에 대하여 논하였다.

  • PDF

산업제어시스템 보안을 위한 네트워크 설계 및 구조

  • 전용희
    • 정보보호학회지
    • /
    • 제19권5호
    • /
    • pp.60-67
    • /
    • 2009
  • 본 논문에서는 산업제어시스템 보안을 위한 네트워크 설계 및 구조에 대하여 살펴보고자 한다. 산업제어시스템을 위한 네트워크 구조 설계에서, 통상적으로 제어 네트워크를 사내 망과 분리하는 것이 권고된다. 그러나 산업제어시스템과 사내망의 연결이 필요한 실제 상황이 발생할 수 있다. 만약 이런 연결이 이루어진다면, 심각한 보안 위험을 유발하기 때문에 설계 및 구현에서 주의가 요구된다. 따라서 본 논문에서는 산업제어시스템 보안을 위한 네트워크 설계 원칙 및 네트워크 구조와 방화벽의 사용, DMZ의 생성, 효과적인 보안 정책을 갖춘 침입탐지 능력, 훈련 프로그램과 사고 대응 메커니즘을 포함하는 심층-방어 보안 구조에 대하여 소개하고자 한다.

보안 라우터와 보안 관리 시스템과의 경보 전달 인터페이스 설계 및 구현 (Design and Implementation of the Alert Transport Interface between Secure Router and Management System)

  • 이호균;김정녀
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.287-290
    • /
    • 2003
  • 본 논문에서는 가까운 미래에 시장에서 요구하게 될 여러 보안 장비 형상 중에서 라우터 장비 자체 내에 침입 탐지, 서비스 거부 공격 대응, VPN 서비스 등과 같은 보안 기능을 구현하는 프로젝트의 일부로 보안 라우터와 보안 관리 장비 간 경보 전달 인터페이스의 설계 및 구현 과정을 보이고 있다.

  • PDF

정보보호제품의 적합성 시험 평가 현황

  • 김상춘;권혁찬;나재훈;손승원;정교일
    • 정보보호학회지
    • /
    • 제11권2호
    • /
    • pp.7-15
    • /
    • 2001
  • 정보통신의 발전으로 유익한 정보를 쉽게 공유할 수 있는 환경이 조성되었으나, 각종 정보에 대한 불법적 침입, 공 격 등의 위협이 날로 증가하고 있다. 이에 대응하기 위해 많은 정보보호 제품이 개발되고 있으며, 이러한 제품의 성 능, 신뢰도를 평가하기 위한 방안도 최근 많이 제안되고 사용되고 있다. 특히 최근들어 정보보호 제품들이 관련 표준 규격에 적합하게 개발되었는지를 시험하는 적합성 시험에 대한 요구와 연구가 급증하는 실정이다. 본 고에서는 현재 사용되는 정보보호 제품의 평가 체계와 정보보호제품의 적합성 시험 평가 현황을 분석하였다.

  • PDF

표준 보안 소프트웨어 프레임워크에 대한 제안 (A Study on Standard security software framework)

  • 곽주현;이창훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.657-658
    • /
    • 2009
  • 지속적으로 복잡해져가는 침입 기술과 이에 대응하는 보안소프트웨어의 다양화에 따라 보안 시스템의 개발 및 업데이트 비용은 지속적으로 증가하고 있다. 표준적인 프로토콜과 미들웨어를 구축함으로서 개발 시간 및 중복 개발의 비용을 절감 함과 동시에 각 모듈간의 크로스오버에 의한 성능 향상을 꾀할 수 있다. 본 연구는 이런 표준 프레임워크의 효용성과 이러한 프레임워크에 요구되는 여러 요소들을 제안한다.

애완용 형태의 모바일 로봇 개발 (The Mobile Robot Development of Pat Shape)

  • 이정익
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 추계학술발표논문집
    • /
    • pp.148-151
    • /
    • 2009
  • 여성의 사회참여, 평균수명의 증가에 따른 노령인구의 증가로 가정은 비어 있거나 노인, 어린이만 남게 되는 경우가 증가하고 있다. 본 제품은 이런 추세에 대응하여 가정과 동떨어진 장소에서 인터넷으로 가정을 보안, 감시할 수 있고, 가정에 남겨진 사람과 대화도 할 수 있는 로봇을 구현하고자 한다. 즉, 무선 영상 전송 카메라가 부착된 로봇을 이동시키면서 집안의 환경을 관찰할 수 있도록 하고, 스피커 및 마이크를 로봇에 내장하여 인터넷을 통한 실시간 대화도 가능하도록 하려고 한다. 또한, 외부 침입자 발견 시 자동 촬영 기능이 있으며, 집주인에게 메시지 나 경보음을 보내 대응할 수 있도록 하였다. 이렇게 함으로써 가정을 가진 여성이 집안 걱정을 하지 않고 근무에 전념할 수 있어 생산성이 향상되고, 집에 물건을 놓아두고 외출을 하였을 때 간단한 방법으로 확인 가능한 이점도 있을 뿐 아니라 장기간 집을 비우게 되는 경우에도 항상 집을 감시할 수 있어, 도난 화재 등에 신속하게 대처할 수있다. 1년차 '보안 기능 탑재 애완용 로봇 개발'을 통한 2년차 과제로 로봇의 완성과 제품화 단계에 심혈을 기울였다. 본 연구는 2년차 연구의 결과를 보여주는 것이다.

  • PDF

확장된 증거수집 및 사건연관분석을 기반으로 한 컴퓨터 포렌식 (Comprehensive Computer Forensics based on Event Correlation with Extended Evidence Scope)

  • 정일옥
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.66-70
    • /
    • 2008
  • 진화되고 위협적인 사이버공격 및 피해가 증가함에 따라 기업이나 기관의 정보보호에 대한 책임도 증가하게 되었다. 이에 종합적인 컴퓨터 범죄 재현과 정확한 침입경로 및 피해규모, 정보의 신뢰성을 파악하기 위한 컴퓨터 포렌식에 대한 연구가 활발해 지고 있다. 이에 대부분의 기업이나 조직에서 이기종의 보안장비에서 발생하는 다량의 경보와 이벤트를 효과적으로 수집, 통합하고 상호연관분석 할 수 있는 통합보안관리시스템(ESM)을 도입하여 운영하고 있으나 많은 경보발생으로 인해 적절한 판단이나 분석 및 효율적인 대응이 이루어지고 있지 않다. 이에 본 논문에서는 수집되는 증거의 범위를 재 정의하고, 이벤트 상관분석을 통해 발생된 침해경보에 대해 경보검증을 적용하여 경보의 오탐율을 감소시켰으며, 검증된 경보에 대해서 신속히 분석 및 대응이 이루어지는 포렌식 모델을 제안한다. 이를 통해 오탐율 감소는 물론 신속하고 신뢰성 있는 탐지 및 침해 분석이 가능하다.

  • PDF

스피어 피싱 대응을 위한 엔드포인트 에이전트 시스템 모델에 관한 연구

  • 김창홍;김상필;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 춘계학술대회
    • /
    • pp.712-714
    • /
    • 2015
  • 기존의 정보보호시스템들은 이미 확보된 시그니처 또는 이전에 분석된 정보를 기반으로 악성코드에 대응하고 있기 때문에, 시그니처가 알려지지 않은 악성코드 또는 변형된 악성코드의 경우, 탐지 및 식별에 한계를 지니고 있다. 본 연구는 이와 같은 문제를 해결하기 위해, 무결성을 검증하는 화이트리스트 기반의 응용프로그램 실행제어, 매체제어, 레지스트리 보호, 중요 파일 변경 방지, 프로세스 접근 역접속 IP/포트 통제 등의 기술을 복합적으로 적용하여, 악성코드의 침입뿐만 아니라 운영체제 및 응용프로그램 취약점을 기반으로 한 익스플로잇 공격으로부터 단말 PC를 더욱 확실하게 보호할 수 있도록 한 엔드포인트 응용프로그램 실행 통제 방안을 제시하였다. 본 연구의 결과는 프로토타입 형태로 개발하여 실 환경에서 통합테스트를 하여 공공기관, 금융기관, 통신사 등 실제 환경에 적합한 기술 및 기능임을 확인하였다. 본 연구를 통해, 실행 전 응용프로그램 무결성 검증과 실행 후 응용프로그램 실행 흐름 통제를 복합적으로 사용하여 알려진 악성코드 시그니처 정보에 의존한 기존 정보 보호 시스템과는 달리 알려지지 않은 악성코드까지 원천적으로 차단할 수 있을 것으로 기대된다.

  • PDF