• 제목/요약/키워드: 통신망 보안관리

검색결과 102건 처리시간 0.025초

전력선통신기반 보안 원격검침서버 연동모델 설계 (Design of Secure multi-server AMR Model in BPLC network)

  • 백종목;김충효;주성호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.321-322
    • /
    • 2011
  • 전력선 통신망 기반의 원격검침시스템에서 논리적으로는 end-to-end통신 특성을 가지고 있으나 물리적인 토폴로지 구성은 크게 서버-IRM-계량기의 3단으로 구성되어 있으며 통신노드 상으로 볼 때 IRM-계량기구간에는 Master PLC모뎀과 Slave PLC모뎀이 개입되어있어 순수한 통신노드의 데이터 흐름상으로 볼 때 일반적인 통신망구성보다 훨씬 복잡한 형태를 가진다. 대규모 저압검침통신망이 확대 구축되는 인프라를 효율적으로 관리하기 위해서 데이터의 기밀성확보에 앞서 단말기기의 인증 및 보안기술 도입의 필요성이 제기되고 있어 전력선통신 인프라에 적합하면서 기존의 통합망 관리서버를 활용할 수 있는 연계형 보안서버 모델을 제시하고자 한다.

  • PDF

U-정보사회에서의 포괄적 네트워크 보안관리 방안

  • 김영진;권헌영;임종인
    • 정보보호학회지
    • /
    • 제18권3호
    • /
    • pp.74-80
    • /
    • 2008
  • 정보통신 기술의 급속한 발전은 언제, 어디서나 전 세계 네트워크에 접속할 수 있는 유비쿼터스 시대를 가능하게 했다. 이는 모바일 장치 등 새로운 엔드포인트 단말을 기존 게이트웨이 중심의 네트워크 보안 인프라에 통합시킨 새로운 개념의 네트워크 보안 인프라를 출현시켰다. 본 논문에서는 향후 국가 정보통신망 보호를 위해 자리 잡을 새로운 보안 인프라의 중심으로인 네트워크 접근통제(Network Access Control)의 개념과 요소 기술을 살펴보고, 바람직한 네트워크 접근통제 정책 수립을 위해 반드시 고려해야 할 포괄적 네트워크 보안관리 방안을 제시하고자 한다.

정보보호 표준화 방향

  • 염흥열
    • TTA 저널
    • /
    • 통권110호
    • /
    • pp.19-26
    • /
    • 2007
  • 정보보호 기술은 IT 서비스의 신뢰성을 보장하여 따뜻하고 안전한 유비쿼터스 사회를 구현하기 위한 핵심 기술 중 하나이다. 정보보호 글로벌 표준화는 ITU-T, ISO/IEC JTC1, IETF 등의 국제표준화기구에 의해 주로 추진되고 있다. 정보보호 기술은 보안 알고리즘, 정보보호 제품평가/관리체계, 인터넷 보안, 응용 보안 표준 등의 분야로 구분되어 표준화되고 있다. 서로 다른 국제 표준화 기구에서 각 분야에 대해 표준화를 추진되고 있다. ITU-T에서는 통신망 보안, ISO/IEC JTC1에서는 바이오 인식과 보안 알고리즘, IETF에서는 인터넷 보안, 3GPP/3GPP-2에서는 제3세대 이동통신망 보안에 초점을 두고 추진하고 있다. 본 고에서는 정보보호 기술과 관련된 국내외 표준화 동향을 살펴보고, 현재 이들 표준화 기구에서 우리나라가 주도하고 있는 주요 표준화 항목을 살펴보며, 향후 정보보호 분야에서 국내외 표준화 방향을 제시하고자 한다.

  • PDF

정보통신망의 효율적 보안관리를 위한 비즈니스 프로세스 기반의 자산평가모델 및 방법론에 관한 연구 (A Study on Business Process Based Asset Evaluation Model and Methodology for Efficient Security Management over Telecommunication Networks)

  • 우병구;이강수;정태명
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.423-432
    • /
    • 2003
  • 정보통신망의 보안관리나 위험분석시 정형화된 자산분석ㆍ평가는 필수적이지만, 기존의 위험분석 방법론 및 도구에는 자산의 분규체계만 다수 제시되어 있을 뿐 구체적인 자산파악 및 가치평가방법은 알려져 있지 않다. 또한, 기존의 자산분류체계는 주로 정보자산이 아닌 일반적인 위험평가를 위한 것이므로, 정보통신망의 정보자산에 대한 분류체계 및 자산가치 평가방법으로는 부적합하다. 특히, 자산평가시의 평가자의 주관성 문제를 해결하는 구체적인 방법이 제시되어있지 못하다. 본 논문에서는 이러한 문제점들을 해결하기 위해, 정형화된 자산평가모델의 정의, 새로운 자산분류스키마, 업무처리(BP)와 자산을 고려한 2차원적 자산업무분류스키마, 다양한 정량가치와 정성가치의 평가방법을 제시하고 특히 무형자산 평가시의 평가자의 주관성 문제의 단점을 보완할 수 있는 베타분포형 델파이 방법은 제안하고자 한다.

BcN을 위한 secure QoS 및 보안 기술 동향

  • 전용희
    • 정보와 통신
    • /
    • 제21권8호
    • /
    • pp.107-121
    • /
    • 2004
  • 광대역 통합망(BcN: Broadband convergence Networks)이란 통신$.$방송$.$인터넷이 융합된 품질 보장형 광대역 멀티미디어 서비스를 언제 어디서나 끊임없이 안전하게 이용할 수 있는 차세대 통합네트워크를 말한다. 이를 위하여 BcN 전달망은 서비스 품질(QoS: Quality of Service) 보장, 고도의 통신망 관리 기능과 보안(Security) 기능, IPv6 주소체계의 수용을 통하여 다양한 서비스를 쉽게 창출할 수 있는 개방형 망구조(Open API)를 도입한 통신망으로 유선ㆍ무선ㆍ방송 등의 다양한 가입자망의 특성을 통합하여 수용해야 하며, 표준 인터페이스를 통해 다양한 응용서비스의 개발 및 이용 환경을 제공할 수 있어야 한다.(중략)

액티브 네트워크 기반의 IP 역추적 시스템 (Active Network-based IP Traceback)

  • 황영철;최병선;이성현;이원구;이재광
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2004년도 춘계학술발표대회논문집
    • /
    • pp.495-498
    • /
    • 2004
  • 기존의 정보보호 방식은 시스템 설계 단계부터 반영된 것이 아니기 때문에 서비스 제공 이후에 발생 가능한 다양한 취약점 공격에 대한 효과적인 대응에 태생적 한계를 지니고 있다. 따라서 사이버 공격에 대한 기존의 수동적인 대응에서 벗어나 능동적이고 공격적인 대응을 할 수 있는 기술들이 필요하게 되었다. 본 논문에서는 우선 기존의 망에 적용한 역추적 시스템을 분석한 다음, 정보통신망 자체를 사이버 공격으로부터 보호하며, 정보통신망의 보안 취약점을 없애 해킹이나 정보유출을 원천적으로 차단할 수 있는 능동형 보안 관리 기술인 역추적 시스템을 분석하여 액티브 네트워크 기반의 역추적 시스템을 분석하였다.

  • PDF

정책 기반의 보안 시스템을 위한 보안정책 정보모델링 (A Policy-Based Secure Policy Information Modeling for Secure System)

  • 김도수;손선영;김진오;신영석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1815-1818
    • /
    • 2003
  • 인터넷 사용의 급증으로 통신망 관리와 정보보호 시스템에 대한 연구 개발이 급속히 이루어지고 있으며, 정보보호를 위한 시스템이 개별적으로, 구축하고 있다. 구축된 정보보호 시스템은 사설망과 WAN에서 독립적인 시스템으로 운영관리 되고 있는바, 사설망과 공중망 간의 통합적인 정보보호 관련 정보공유의 부재 및 상호 호환성이 없는 실정으로 사이버 테러와 효율적인 정보보호 관리에 능동적인 대처를 하지 못하고 있다. 본 논문에서는 정책 기반의 방화벽, IDS, 라우터 등의 정보보호 시스템에서 보안정책 정보를 공유하여, 보안 시스템을 손쉽게 제어관리 가능한 보안정책 정보모델을 제시하였으며, UML를 사용하여 보안정책 객체들 간의 접속과 정보공유 모델을 확인하였다.

  • PDF

효율적인 인트라넷 관리를 위한 계층적 구성 관리 시스템 설계 및 구현 (Designed and Implementation of Layered Configuration Management for the Efficient Management of Intranet)

  • 라연경;김호철;서승호;문해은;김영탁
    • 한국통신학회논문지
    • /
    • 제27권12C호
    • /
    • pp.1228-1237
    • /
    • 2002
  • 통신망 운용관리 시스템의 기능은 크게 구성, 성능, 장애, 과금 및 보안관리로 나뉘어 진다. 이 중에서 구성관리기능은 통신망의 구성정보를 수집하여 사용자 혹은 다른 관리 기능에 제공하는 기반 관리 기능이다. 본 논문에서는 이러한 구성관리 기능을 CORBA (Common Object Request Broker) 분산환경 하에서 구축하는 방안을 제시한다. 본 논문에서 제안하는 계층적 구성관리 시스템은 프로토콜 계층별로 관리객체가 설계 및 구현되어 다양한 데이터링크 계층 전송 기술들을 통합 관리할 수 있다. 또한 분산 MIB/MIT를 통해 다른 관리 기능 모듈과 효율적으로 연동할 수 있으며 확장성이 뛰어나다.

효율적인 통신망 관리를 위한 TTS 시스템 분석 및 설계 (Analysis of Trouble Ticket System for Efficient Network Management)

  • 김점구
    • 융합보안논문지
    • /
    • 제7권4호
    • /
    • pp.9-10
    • /
    • 2007
  • 최근 통신망 인프라 구축이 늘어나면서 이의 신뢰성(Reliability)과 가용성(Availability)이 경제 주체인 조직 전반의 생산성에 미치는 영향이 그 만큼 커지고 있다. 정보 흐름의 파이프 역할을 담당하고 있는 통신망 시설(하드웨어 및 운용 프로토콜)에 일시적인 장애가 발생할 경우 이로 인해 조직은 엄청난 손실을 입을 수 있다. 따라서 통신망을 안정적으로 운용할 수 있는 보다 효과적인 수단이 요구되고 있다. 통신망에서의 장애를 효과적으로 해결하기 위해서는 장애를 추적하는 장애처리티켓시스템(Trouble Ticket System)이 필요하다. 장애처리티켓시스템은 궁극적으로 네트워크 운영 방식을 획기적으로 개선함으로써 통신망 장애로 인한 시간적, 경제적 손실을 최소화할 수 있다. 본 논문에서는 티켓의 구조 설계와 장애 처리 과정을 분석함으로써 국내 실정에 맞는 장애처리티켓시스템 개발에 적극 활용할 수 있다.

  • PDF

Home Network 환경에서의 보안 기술 (A Study on Security technology in the Home Network)

  • 임진우;이옥연
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2004년도 춘계학술발표대회논문집
    • /
    • pp.95-98
    • /
    • 2004
  • 최근 유ㆍ무선 통신 기술이 고도화 성장함에 따라 정보 기기, 디지털 가전 기기, 홈 오토메이션 기기들을 하나의 통신망으로 묶어 언제, 어디서나, 임의의 장비를 사용하여 홈 기기들을 제어하고 관리할 수 있는 홈 네트워크를 구축하려는 움직임이 빠르게 진행되고 있다. 본 고에서는 홈 네트워크상에서 발생할 수 있는 보안 위협, 보안 요구사항 둥에 대하여 정의하였으며, 무선의 특성상 보안이 취약한 무선 보안 기술의 응용에 대해 제시하였다.

  • PDF