• 제목/요약/키워드: 통합보안관리

검색결과 544건 처리시간 0.033초

안전한 전자거래를 위한 XML 키 관리 기술

  • 박남제;문기영;손승원;송유진;원동호
    • 정보보호학회지
    • /
    • 제13권3호
    • /
    • pp.72-82
    • /
    • 2003
  • XML(extensible Markup Language)은 인터넷 기반 정보시스템의 정보 교환 양식으로 그 활용도가 증가하고 있으며, 여러 형태의 문서를 통합하고 전달하는 전자거래의 표준으로 인식되고 있다. 이러한 환경에서 전자거래 시 교환되는 XML 문서의 보다 안전한 보안 서비스를 하기 위한 방안으로 새로운 기술과 기존의 기술들을 융합할 수 있는 모듈화 되고 확장된 보안 기술이 필요하다. XML 정보보호기술 중 XML 키 관리 명세(XKMS)는 다양하고 복잡한 기능의 전자거래 어플리케이션에서 XML 문서의 서명을 검증하거나 암호화하는 공개키의 관리를 위한 프로토콜을 정의한다. 본 고에서는 XML 기반 보안서비스 특성에 착안하여 안전한 전자거래를 위한 XML 키 관리 기술과 표준화 과정에서 논의되고 있는 기술적 이슈에 대해 살펴보고 국내외 동향을 알아보고자 한다.

통합 디지털 콘텐츠 관리 시스템의 설계 및 구현 (Design and Implementation of Integrated Digital Contents Management System)

  • 고광만;문경희;김성진;용원중
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.934-935
    • /
    • 2014
  • CMS(Contents Management System)는 웹사이트에서 지원되는 다양한 콘텐츠를 효율적으로 관리할 수 있도록 지원하는 소프트웨어 시스템으로서 B2C용 콘텐츠 관리 시스템, B2B 전자상거래에 필요한 전자 카탈로그 관리시스템 등을 포함하는 개념으로 활용되고 있다. 제조사별 DRM 폐쇄성을 극복하고 전자책을 제공하는 업체별로 제공하는 CMS를 통합 구축하여 전자책 사용자와 도서관 관리자의 불편을 최소화한다. 이를 위해, 통합 CMS는 유무선 인터넷 환경에서 구동할 수 있도록 개발하며 사용자 UI, 관리자 UI, 데이터베이스, 유무선 통신 모듈, 보안 모듈을 개발을 통해 표준 DRM에 필수적인 요소를 추출하고 이를 바탕으로 실제 표준 DRM을 개발할 수 있는 토대를 구축한다.

빅데이터 플랫폼을 이용한 보안로그 분석 시스템 구현 모델 연구 (A Study on implementation model for security log analysis system using Big Data platform)

  • 한기형;정형종;이두식;채명희;윤철희;노규성
    • 디지털융복합연구
    • /
    • 제12권8호
    • /
    • pp.351-359
    • /
    • 2014
  • 보안 장비에서 발생하는 로그는 그동안 ESM(Enterprise Security Management) 기반으로 통합적으로 데이터를 분석하였으나 데이터 저장 용량의 한계와 ESM자체의 데이터 처리 성능의 한계로 빅데이터 처리에 부적합하기 때문에 빅데이터 플랫폼을 이용한 보안로그 분석 기술이 필요하다. 빅데이터 플랫폼은 Hadoop Echosystem을 이용하여 대용량의 데이터 수집, 저장, 처리, 검색, 분석, 시각화 기능을 구현할 수 있다. 현재 ESM기술은 SIEM(Security Information & Event Management)방식으로 기술이 발전하고 있으며 SIEM방식의 보안기술을 구현하기 위해서는 현재 보안장비에서 발생하는 방대한 로그 데이터를 처리할 수 있는 빅데이터 플랫폼 기술이 필수적이다. 본 논문은 Hadoop Echosystem 이 가지고 있는 빅데이터 플랫폼 기술을 활용하여 보안로그를 분석하기 위한 시스템을 어떻게 구현할 수 있는지에 대한 모델을 연구하였다.

SEED 블록암호알고리즘을 적용한 통합 사례관리 시스템(ICMP) 개발에 관한 연구 (A study on SEED block cipher algorithm for ICMP development)

  • 오동식;김영혁;임일권;이계귀;이재광
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 추계학술대회
    • /
    • pp.244-247
    • /
    • 2010
  • 본 논문에서는 보안성과 신뢰성에 우수한 특성을 갖는 국제 표준 SEED 블록 암호 알고리즘을 적용한 통합 사례관리 시스템(ICMP)을 제안하였다. 기존 통합 사례관리 시스템의 취약부분인 보안성과 신뢰성, 사용자 편의성 부분을 개선하여 최적화된 시스템에 탑재 되도록 Spring 기반 JAVA Framework 기술에 SEED 블록 암호 알고리즘을 적용하여 성능을 개선하였다. 그 결과로 사용자 인터페이스 부분의 성능을 개선하였으며 실제 응용분야에 적용 가능하다.

  • PDF

USN 기반 개방형 방재관리 통합시스템 개발 (Development of an USN Based Integrated Open Server System for Disaster Prevention Management)

  • 이정균;이기영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.929-932
    • /
    • 2007
  • 본 논문에서는 USN 내부의 센서를 통해 신속 정확한 화재 정보를 수신하여 방재관련 기타 시스템과 연계를 통해 각종 방재 자료를 정보화하고, 효과적인 소방시설의 유지관리에 중점을 두기 위하여 기존에 운용되고 있는 각종 설비의 관리시스템의 유기적인 통합 지원체계를 구축한 개방형 프로토콜을 지원하는 통합 방재 관리시스템을 구현하였다. 이를 검증하기 위해 CCTV설비, 고감도 환경 감지기, 자동화재탐지설비, 출입문 보안설비, 공조설비와 같은 Local 시스템을 개방형 네트워크를 이용하여 통합하고, 운영을 하기위한 운영 시나리오 검증과 통합방재 관리시스템의 서버 구조의 유효성을 검증하였다.

  • PDF

통합보안관리 에이전트를 확장한 웹 어플리케이션 공격 탐지 연구 (A Study of Web Application Attack Detection extended ESM Agent)

  • 김성락
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.161-168
    • /
    • 2007
  • 웹에 대한 공격은 웹 서버 자체의 취약점 보다 웹 어플리케이션의 구조, 논리, 코딩상의 오류를 이용한다. OWASP에서 웹 어플리케이션 취약점을 10가지로 분류하여 발표한 자료에 의하면 웹 해킹의 위험성과 피해가 심각함을 잘 알 수 있다. 이에 따라 웹 해킹에 대한 탐지능력 및 대응이 절실히 요구된다. 이러한 웹 공격을 방어하기 위해 패턴 매칭을 이용한 필터링을 수행하거나 코드를 수정하는 방법이 있을 수 있지만 새로운 공격에 대해서는 탐지 및 방어가 어렵다. 또한 침입탐지시스템이나 웹 방화벽과 같은 단위보안 제품을 도입할 수 있지만 운영과 지속적인 유지를 위해서는 많은 비용과 노력이 요구되며 많은 탐지의 오류를 발생한다. 본 연구에서는 웹 어플리케이션의 구조와 파라미터 입력 값에 대한 타입, 길이와 같은 특성 값들을 추출하는 프로파일링 기법을 이용하여 사전에 웹 어플리케이션 구조 데이터베이스를 구축함으로서 사용자 입력 값 검증의 부재에 대한 해결과 비정상적인 요청에 대해 데이터베이스의 프로파일 식별자를 이용하여 검증하고 공격 탐지가 가능하다. 통합보안관리시스템은 현재 대부분 조직에서 도입하여 운영하고 있으며 일반화 되어있다. 그래서 통합보안관리시스템의 보안 감사 로그 수집 에이전트에 웹 어플리케이션 공격 탐지 기능을 추가한 모델을 제시함으로서 추가 단위보안제품을 도입하지 않고서도 웹 어플리케이션 공격을 탐지할 수 있도록 하였다.

  • PDF

국가기반체계의 통합적 관리 연구 (A Study on the Integrated Management of National Critical Infrastructures)

  • 류지협;임익현;황의진
    • 한국재난관리표준학회지
    • /
    • 제2권3호
    • /
    • pp.67-72
    • /
    • 2009
  • 최근 재난의 발생은 복합재난의 형태로 변화하고 있으며 국가 핵심기반시설에 대한 적극적인 보호활동의 필요성을 증대시키고 있다. 본 연구는 국가핵심기반시설의 통합적 관리를 위하여 국내 외의 국가기반시설 관련 법 제도를 조사 분석하였으며, 국가기반시설의 분류체계를 8개 분야에서 정부서비스, 다중이용시설, 국가기념물, 방위산업기초를 추가하여 13개 분야로 확대하는 방안을 제안하였다. 또한, 국가기반시설, 국가중요시설 및 국가보안목표시설 등으로 나뉘어 지정 관리되는 현행제도를 국가기반시설로 통합지정 관리할 수 있도록 국가기반체계 통합관리방안과 국가기반체계 보호계획 프레임워크(안)을 제시하였다.

  • PDF

무기 관리를 위한 스마트 케비넷 개발 (Development of Smart Cabinet for weapon management)

  • 한상훈;이정호;현미란
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제39차 동계학술발표논문집 16권2호
    • /
    • pp.477-483
    • /
    • 2009
  • 총기 및 무기류와 같은 특수자산에 대한 관리에 있어서 문제가 발생하면 사회 및 시민들에게 큰 재난을 가져올 수 있다. 이러한 특수자산을 통합 관리하고, 위험요소를 제거할 수 있는 리스크 관리 및 실시간으로 모니터링 할 수 있는 시스템이 필요하다. RFID 기반의 스마트 케비넷은 비접촉식 식별 장치인 RFID TAG를 이용하여 케비넷 내의 무기류에 대한 관리와 실시간 모니터링을 할 수 있는 시스템이다. 본 연구에서는 임베디드 시스템으로 구성된 RFID 기반의 스마트 케비넷과 케비넷의 정보를 실시간으로 모니터링 할 수 있는 관리 서버를 구현하였다. 최근 물류 및 유통에 많이 사용되는 UHF 대역의 TAG를 이용하여 케비넷에서 관리하는 물품에 대한 신뢰성 있는 관리와 보안 및 경보체계를 구현하였으며, 관리 서버와의 통신을 통하여 물품에 대한 입출고 현황, 물품의 이력, 보안 로그 기능을 구현하였다.

  • PDF

국내 디지털복합기 시장 동향

  • 박지연
    • 광학세계
    • /
    • 통권116호
    • /
    • pp.22-26
    • /
    • 2008
  • 최근 복사기 및 프린트를 포함한 사무기기 시장의 화두는 컬러화와 통합문서관리 서비스에 맞춰진다. 2000년대 초 '아날로그에서 디지털(A>D)'로 큰 변화의 시기를 거친 사무기기 시장은 올해를 기점으로 '흑백에서 컬러(B>C)'로 다시 한번 큰 변화의 시기를 맞이할 전망이다. 기존 복사기 업체들은 급증하는 컬러문서 수요를 겨냥해 올해는 컬러복합기 시장 공략을 더욱 강화한다는 전략이다. 또한 기존 복사기 업체들은 그동안 고수해온 비즈니스 모델에서 탈피해 통합문서관리 컨설팅서비스 및 보안기능 제공, 출판 및 인쇄산업 진출 등 새로운 성장 동력에도 주력하는 모습니다.

  • PDF

스푸핑과 피싱 공격에 강한 브라우저의 보안 메카니즘 (Security Mechanism for Browsers against Spoofing and Phishing Attacks)

  • 김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.873-877
    • /
    • 2009
  • 본 논문에서는 상황기반 개인정보보호 통합 에이전트를 패키지 형태로 공공기관에 공급 공공기관 내부의 개인정보 관리 시스템에 적용되는 피싱 차단 시스템에 대해서 설계하였다. 이러한 시스템은 공공기관 내부 직원의 개인정보 관리 에이전트로 적용과 상황기반 개인정보보호 통합 에이전트로서 금융기관 등의 솔루션에 적용 가능하다. 주요 내용으로는 피싱 유형과 방법을 분석하고 피싱(Phishing) 웹사이트를 탐지, 차단하는 알고리즘을 원천적으로 개발하여 구현하였다.

  • PDF