• 제목/요약/키워드: 통신망 보안관리

검색결과 102건 처리시간 0.025초

PLC(Programmable Logic Controller)와 공중통신망을 이용한 하천수위감시시스템 구축 사례 연구 (A Case Study on the Implementation of a River Water Level Monitoring System using PLC(Programmable Logic Controller) and Public Telecommunication Network)

  • 김석주;김민수
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.1-17
    • /
    • 2015
  • 낙동강 하굿둑의 주요 기능인 염수피해 방지와 홍수 배제를 효과적으로 수행하기 위하여, 주요 지점의 하천 수위 변화를 감시하여 하굿둑 수문(水門) 운영에 신속히 반영할 수 있도록 하천수위감시시스템을 구축하였다. 하굿둑 운영에 직접 영향을 미치는 낙동강 본류 3개 지점에 PLC와 공중통신망을 이용하여 시스템을 구축하고, 하굿둑 통합운영시스템과 연계하였다. PLC를 활용하여 안정성과 범용성을 확보하고 유지관리의 편의성을 제고할 수 있었다. 전원 제어장치를 설치하여 경고장 발생 시 원격에서 신속히 조치를 취한 뒤, 초기화할 수 있도록하여 현장까지의 출동 횟수를 대폭 감소시킬 수 있었다. 현장 데이터 저장 기능을 추가하여, 통신망 이상 등으로 데이터가 센터로 전송되지 못할 경우를 대비하였으며, 통신망은 공중통신망인 ADSL(FTTH)을 이용하여 경제성을 고려하였고, CDMA(M2M)를 보조망으로 구성하여 이중화하였다. 공중통신망의 보안 취약성을 보완하기 위하여 전용망과 같은 효과를 볼 수 있도록 VPN을 각각 설치하고, 가상사설망을 통하여 센터와 관측국이 통신하도록 하였다. 일반적으로 하천 수위관측국에는 목적에 따라 전용의 원격터미널을 이용하고 있으나, 본 사례는 범용적인 PLC를 이용하여 개방적 구조의 시스템을 구축함으로써, 향후 유역통합물관리에 대비하여 여러시스템간의 인터페이스와 유지관리의 용이성, 보안성, 경제성을 고려한 모델이라는 점에 의의가 있다.

댁내 통신망을 위한 IEEE 1394 고성능 직렬버스 표준 분석 (Analysis on the IEEE 1394 High Performance Serial Bus for Home Networking)

  • 김민경;장종욱;황민태;진교홍
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 1999년도 춘계종합학술대회
    • /
    • pp.138-141
    • /
    • 1999
  • 정보 통신 기술의 발달이 가속화되면서 주문형 비디오, 홈쇼핑, 원격 강의와 같은 멀티미디어 서비스의 제공이 현실화되고 있다. 이러한 멀티미디어 서비스를 댁내(in-home)까지 제공하기 위해서는 쉬운 망 관리, 고품질의 서비스 제공, 보안, 설치 및 사용의 용이성, 다양한 토폴로지 제공 둥과 같은 여러가지 요구사항들을 정립해야 한다. 본 논문에서는 댁내 통신 표준과 기술 개발 동향을 간단히 살펴보고, 댁내 통신망 구현에 관련된 여러 가지 요구 사항들을 체계적으로 정립하였다. 그리고, 최근 두각을 나타내고 있는 IEEE 1394 고성능 직렬버스 표준을 댁내 통신망 구현 기술로서 활용하고자 하는 경우 이러한 요구 사항을 얼마나 충족시켜줄 수 있는가를 분석하였다.

  • PDF

이동통신망 기반의 사물통신 서비스 현황 및 이슈

  • 김우용
    • 정보와 통신
    • /
    • 제27권7호
    • /
    • pp.16-20
    • /
    • 2010
  • 이동통신망을 활용하여 사물과 사물간의 연결(Connectivity)을 제공하는 사물통신 서비스를 M2M이라 하며, 이는 인구수의 제약을 넘어서는 신규 가입자시장이다. M2M은 원격측정, 감시, 제어, 관제 등의 기능을 제공하며, 사물과 현장의 정보를 수집하는 센싱부와 이를 전달하는 광역통신망 및 수집정보의 가공, 처리, 통제하는 서버시스템의 3요소로 구성된다. 이를 위해서 기기, 센서, 통신모듈, 통신 및 IT등 다양한 전문Player의 협업을 필요로 하는 Value Chain을 가지고 있다. M2M 시장은 고정물, 이동물, 차량 및 대인시장으로 구분할 수 있으며, 전력, 수도 등 검침, 보안방범, 재난재해관리, 환경감시, 차량관제, 대인 위치추적 등 다양한 분야에서 적용되고 있다. 국내 M2M 시장은 지난 10년간 지속적인 성장을 계속하고 있으나 급속성장 및 활성화를 위하여는 소규모 세분시장의 한계를 극복하고 규모의 경제를 달성할 수 있는 방안의 모색, Value Chain내 다양한 Player간 Win-Win 협업체계의 강화, 높은 QoS에 의한 서비스 안정성 및 도입운영의 용이성 제고, 초기도입 비용장벽의 완화 등이 필요한 것으로 분석된다. 향후 높은 성장 잠재력을 가지고 있는 M2M 시장은 참여자들의 창의적인 대상시장 발굴과 가치의 제공을 통하여 상생 발전의 선순환을 도모할 필요가 있다.

대규모 네트워크를 위한 통합 침입탐지시스템 설계 (The Design of Integrated Intrusion Detection System in Large Networks)

  • 정연서
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권7호
    • /
    • pp.953-956
    • /
    • 2002
  • 인터넷 사용 증가로 인한 통신망에 대한 위협은 갈수록 증대되고 있다. 이에 대한 방안으로 많은 보안장비들이 개발되어 설치되고 있으며, 침입차단시스템에 이어 근래에는 침입탐지시스템에 대한 연구와 개발이 활성화되고 있다. 그러나, 네트워크의 규모가 커지고, 관리 대상 시스템의 수가 방대해짐에 따라 현재의 단일 네트워크 단위의 관리로는 해결이 어렵다. 본 논문에서는 IETF에서 진행되고 있는 PBNM(Policy-Based Network Management) 기술을 도입하여 대규모의 네트워크의 보안을 관리하기 위한 통합 침입탐지시스템(Integrated Intrusion Detection System:IIDS)을 설계한다. 통합 침입탐지시스템은 다수의 침입탐지 에이전트로 구성되어 있으며, 시스템의 요구사항과 기능별 요소들에 대하여 기술하고 있다.

  • PDF

운영 수준에서의 산업보안 관리대책 중요도 결정 (Decision Making for the Industrial Security Management Measures' Importance in Operation Level)

  • 채정우;정진홍
    • 한국콘텐츠학회논문지
    • /
    • 제13권4호
    • /
    • pp.389-398
    • /
    • 2013
  • 본 연구는 산업보안활동을 수행함에 있어, 운영 수준의 관리대책에 대한 전략적 우선순위 결정을 통해 합리적인 보안투자 의사결정 지원을 목적으로 하였다. 이를 위해 산업보안전문가들을 대상으로 AHP 설문조사를 시행, 분석하여 산업보안 관리대책들의 중요도와 우선순위를 결정하였다. 상위기준 비교평가에서는 'ICT서비스 사용관리'가 가장 높은 가중치(0.54)를 보였다. 하위기준은 중요도 순으로 3개 그룹으로 구분할 수 있었다. 민감도 분석결과, 'ICT시스템/통신망 접근통제'의 가중치를 2배 높이면 그 하위기준인 '운영체제 접근통제', '애플리케이션 접근통제', '유무선 네트워크 접근통제'의 전체 순위가 상위권으로 진입하였다. '물리/환경적 보안'의 가중치를 2배 높이면 그 하위기준인 '보호구역 설정 및 출입/접근통제'와 '업무설비방재/대테러 보호 배치'는 전체 순위가 상위권으로, '전원 등 유틸리티 상시 확보'는 중위권으로 상승함을 확인할 수 있었다.

구내 통신망 관리에 적용한 가상화 기술 (Virtualization Technology in LAN Management)

  • 장은상;김원기
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.401-402
    • /
    • 2014
  • 구내통신 인프라는 이용자 시설로서 한번 설치되면 20년 이상 장기간 사용할 뿐만 아니라 건축물에 밀착된 시설이므로 개량개선이 어렵고 많은 비용과 노력이 소요되는 특성이 있다. 특히 증설과 단선된 곳을 찾아 내는 관리상의 어려운 부분이 있다. 이러한 어려운 부분을 해소하며 건물내에서 가상화 컴퓨팅을 활용해 어느 곳에서든지 인증후 자신의 데스크탑 환경을 그대로 사용할 수 있으며, 보안 문제를 물리적 망분리와 함께 가상화로 문제의 해결점을 제시한다.

  • PDF

BcN 인프라 보호를 위한 다중 도메인 보안 관리 프레임워크와 성능평가 (Multi-Domain Security Management Framework and Its Performance Evaluation for Protecting BcN Infrastructure)

  • 장정숙;전용희;장종수
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.817-826
    • /
    • 2005
  • 증가된 QoS 제공과 보안 능력, IPv6를 가진 BcN이 다양한 네트워크 애플리케이션을 지원하기 위하여 개발되고 있다. BcN과 같은 고속망에서는 네트워크 자원들이 여러 가지의 침입 행위에 더욱 노출되기 쉽다. 침입의 전파 속도도 기존 인터넷에서보다 더욱 빨라질 것으로 보인다. 본 논문에서는 BcN의 다중 도메인에서 전역적인 침입탐지를 위하여 사용될 수 있는 다중 도메인 보안관리 프레임워크를 제안하고 특성을 기술한다. 성능평가를 위하여, 먼저 보안 노드에 대한 시험 결과를 제시하고 다른 제품과 성능을 비교한다. 다음에 제안된 프레임워크에 대한 OPNET 시뮬레이터를 설계 및 구현하고 시뮬레이션 결과를 제시한다. 시뮬레이션 모델에서는 보안 오버레이 네트워크에서 경보 정보의 성능에 초점을 맞춘다.

양자암호 통신망에서 양자키 관리를 위한 통합 데이터 구조 (Integrated Data Structure for Quantum Key Management in Quantum Cryptographic Network)

  • 김현철
    • 융합보안논문지
    • /
    • 제21권1호
    • /
    • pp.3-7
    • /
    • 2021
  • 양자 역학을 기반으로 하는 양자암호통신에서는 각각의 정보를 개별적인 광자에 실어 전송하기 때문에 일부만 도청하는 것이 기본적으로 불가능하며, 침입자가 광자를 불법적으로 가로채 수신자에게 재전송을 하여도 양자 복제 불가능성 원리에 의해 같은 정보를 광자에 실어 보내는 것이 불가능하다. 한편 네트워크 기반 다양한 서비스의 폭발적 증대와 함께 해당 서비스의 보안성 보장이 필수적으로 요구되면서 양자암호 통신망의 구축 및 관련 서비스가 다양한 형태로 추진되고 있다. 그러나 양자키 분배(QKD: Quantum Key Distribution) 기술의 발전과는 별개로 이를 활용한 네트워크 구축 및 다양한 양자암호 기반 서비스 제공 방안에 관해서는 많은 연구가 필요한 상태이다. 본 논문에서는 양자암호 장치를 기반으로, 다양한 양자암호 통신망 장비 간에 양자키를 전달하고 암호화된 전송환경 구현을 위한 통합 데이터 구조를 제안하였다.

ATM 망의 보안 패킷 지연에 관한 연구 (A Study on the Delays of Security Packet for ATM Network)

  • 임청규
    • 한국컴퓨터정보학회논문지
    • /
    • 제9권4호
    • /
    • pp.173-178
    • /
    • 2004
  • 개방형 통신망에서 CVR, VBR, UBR, ABR과 같은 다양한 트래픽 관리 및 지연에 관한 연구가 진행되고 있고 특히 ATM망에서는 대역폭 확장 및 트래픽 관리를 통한 망의 효율적이며 유연한 품질 서비스를 제공한다. 이러한 품질 서비스를 제공하기 위하여 트래픽에 보안서비스가 제공되어야 하며 이에 대한 연구가 진행되고 있다. 본 논문에서는 ATM 보안 그룹에 들어오는 패킷들을 안정성 기준으로 평가하고 등급으로 분류하여 안전한 패킷은 통과시키고 비안전한 패킷은 폐기 또는 마크 패킷으로 통과 시킨다. 본 논문은 스위치에서 마크 패킷을 통과 시킬때 발생하는 패킷 지연에 관한 연구 및 시뮬레이션 시나리오를 제공한다.

  • PDF

원형 좌표계를 이용한 센서네트워크 키 관리 기법 (Management Scheme of Sensor Network using Circular Coordinates)

  • 홍성식;유황빈
    • 융합보안논문지
    • /
    • 제6권2호
    • /
    • pp.71-80
    • /
    • 2006
  • 센서네트워크는 매우 제한된 자원을 갖는 작은 노드들로 구성되어 온도, 진동 등의 지역적 정보를 수집하고 통신망을 통하여 이들 정보를 제공한다. 센서네트워크는 일반적으로 매우 작고 제한적인 자원을 갖는 노드들로 구성되므로 이러한 노드들에 보안 서비스를 추가하는 것은 상당히 어려운 문제이다. 센서네트워크의 안정성을 위해서는 일반 네트워크 노드들에 비하여 보다 더 효율적인 키 관리 기법이 필요하다. 본 논문에서는 원형 좌표계를 이용한 위치 정보를 기반으로 키 관리하는 기법을 제시한다. 원형좌표계의 원점을 중심으로 노드와 노드간의 상대적인 위치 정보를 이용하여 키를 생성하였다. 이러한 방법은 대칭적 위치 구조에 의해 키 생성이 다른 방법에 비하여 간결하면서도 효율적임을 보였다.

  • PDF