• Title/Summary/Keyword: 패치 정보

Search Result 456, Processing Time 0.027 seconds

A Study on Verification of Patch File Integrity (패치 파일 무결성 검증에 관한 연구)

  • An, Jeongmin;Won, Yoojae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2016.10a
    • /
    • pp.232-233
    • /
    • 2016
  • 패치 관리 시스템은 패치 서버에 속한 에이전트들의 보안 패치를 배포 및 관리하는 시스템이다. 에이전트에서의 보안사고로 인한 큰 피해를 막기 위해, 패치 관리 시스템은 패치 파일의 무결성 및 안정성을 고려해야 한다. 소프트웨어 벤더는 모든 패치 에이전트 환경에 대해 패치 호환성을 고려할 수 없기 때문에 충돌로 인한 패치 적용 실패 시 충돌 원인 분석이 필요하다. 기존의 패치 관리 시스템은 테스트 환경에서 수동으로 패치 파일에 대한 무결성을 검증하고 있다. 본 논문에서는 파일 변화 모니터링을 통해 패치 테스트 및 적용 과정을 자동화하고, 변경 파일 정보를 통해 호환성 충돌 문제에 대한 분석 시간을 단축하는 방법을 제시한다.

Automatic Composition Database For Security Patch Auto-Distribution (보안패치 자동분배를 위한 패치 DB 자동구성 방안)

  • 민동옥;손태식;서정택;구원본;장정아;문종섭
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.367-369
    • /
    • 2004
  • 근래 정보보안의 필요성이 대두됨에 따라 개인 사용자의 보안 지식이 다방면으로 필요하게 되었다. 특정 그룹에 속한 개인 사용자들의 보안패치나 백신 등에 대한 지식이 비슷한 수준일 수 없으므로 보안패치나 백신 등을 관리해 주는 솔루션이 필요하게 되었다. 이는 통합관제 센터나 흑은 보안패치 자동분배 솔루션를 사용하여 해결할 수 있으나, 시스템 관리자의 지속적인 패치 확인과 업데이트가 필요한 일이다. 시스템 관리자가 벤더를 검색하여 패치를 가져오는 방법은 지극히 주관적이고, 실수로 가져오지 못하거나 혹은 벤더의 업데이트 시간과 맞지 않아 긴급패치를 누락시키는 경우가 종종 발생한다. 또한, 자동분배 솔루션을 사용하는 네트워크의 병합이나 패치분배의 추가에 이렇다 할 대안이 없다. 이 논문에서 제안하는 패치 자동업데이트와 자동구성에 대한 방안은 패치의 누락을 미연에 방지하고 네트워크의 병합 등 패치분배 서버가 늘어나면서 생기는 문제점을 해결해준다.

  • PDF

The Design of a Secure Patch Distribution Architecture (안전한 패치 분배 구조 설계)

  • 손태식;김진원;박일곤;문종섭;서정택;임을규;이철원
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.559-561
    • /
    • 2002
  • 시스템이나 네트워크 보안에 있어 관련된 페치의 업데이트는 보안의 최우선적 사항이다. 그러므로 패치 분배과정에 있어 패치 정보가 누출된다는 것은 시스템이나 네트워크의 취약성이 그대로 노출되는 것과 같은 문제를 발생시킨다. 본 논문에서는 일반적인 인터넷 환경에서의 패치 분배가 아닌 특정 조직이나 기관의 도매인 내부에서 안전하게 패치를 분배할 수 있는 구조에 대하여 제안한다. 본 제안 구조에서는 서버 인증서 기반의 사용자 인증, SKIP 모듈러스를 사용하는 DH 키분배, 패치 체크섬 암호화를 통한 기밀성ㆍ무결성 보장, 원격지에서의 패치 자동 설치 기능을 제공한다.

  • PDF

Design and Implementation of a Secure Software Architecture for Security Patch Distribution (안전한 보안패치 분배 구조의 설계 및 구현)

  • 손태식;서정우;문종섭;서정택;임을규;이철원
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.13 no.4
    • /
    • pp.47-62
    • /
    • 2003
  • Patch distribution is one of important processes to fix vulnerabilities of software and to ensure security of systems. Since an institute or a company has various operating systems or applications, it is not easy to update patches promptly. In this paper, we propose a secure patch distribution architecture with an authentication mechanism, a security assurance mechanism, a patch integrity assurance mechanism, and an automatic patch installation mechanism. We argue that the proposed architecture improve security of patch distribution processes within a domain.

Hybrid Stereo Matching Based on Patch (패치 기반의 하이브리드 스테레오 매칭)

  • Kil Woo-Sung;Kim Shin-Hyoung;Jang Jong Whan
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.11a
    • /
    • pp.833-836
    • /
    • 2004
  • 세그먼트 패치(Segment Patch) 기반의 스테레오 매칭에 있어서, 매칭의 속도와 정확도는 세그먼트 패치를 생성하는 과정에 의존한다. 본 논문에서는 매칭 프리미티브로 사용되는 세그먼트 패치를 결정하는 과정으로 영상의 강도와 함께 인접 세그먼트 패치들 사이의 깊이를 고려하여 최적의 세그먼트 패치를 결정하는 방법을 제안하였다. 그 결과 영상의 강도 변화가 작은 영역에서 뿐만 아니라 패치 매칭의 취약함으로 지적되었던 복잡한 영역에서도 좋은 결과를 보여 주었다.

  • PDF

Automatic Patch Information Collection System Using Web Crawler (웹 크롤러를 이용한 자동 패치 정보 수집 시스템)

  • Kim, Yonggun;Na, Sarang;Kim, Hwankuk;Won, Yoojae
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.28 no.6
    • /
    • pp.1393-1399
    • /
    • 2018
  • Companies that use a variety of software use patch management systems provided by security vendor to manage security vulnerabilities of software to improve security. System administrators monitor the vendor sites that provide new patch information to maintain the latest software versions, but it takes a lot of cost and monitoring time to find and collect patch information because the patch cycle is irregular and the structure of web page is different. In order to reduce this, studies to automate patch information collection based on keyword or web service have been conducted, but since the structure to provide patch information in vendor site is not standardized, it was applicable only to specific vendor site. In this paper, we propose a system that automates the collection of patch information by analyzing the structure and characteristics of the vendor site providing patch information and using web crawler to reduce the cost and monitoring time consumed in collecting patch information.

Effective Patch Database Composing for Multi-OS and S/W (범용적 패치분배 시스템을 위한 효율적인 DB설계)

  • Lee, In-Yong;Lee, Su-Young;Cho, Jae-Ik;Moon, Jong-Sub
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2007.10d
    • /
    • pp.100-103
    • /
    • 2007
  • 소프트웨어가 증가하면서 소프트웨어에서 발생되는 프로그램의 오류도 증가하게 되었고, 이런 프로그램 오류를 해결하기 위한 패치도 증가하게 되었다. 하루가 다르게 급수적으로 증가하는 패치를 효율적으로 관리하기 위해서 관공서나 기업에서는 패치를 별도로 관리할 수 있는 패치 관리시스템을 구성하여 운영하고 있으며, 학교 및 연구기관에서는 안전하게 패치가 분배될 수 있도록 연구를 진행하고 있다. 하지만, 기존의 연구는 안전한 패치분배에 집중되고 있으며, 급수적으로 늘어나는 패치를 효율적으로 관리할 수 있는 방안에 대해서는 연구가 부진한 것이 현실이다. 본 논문에서는 다양한 패치를 효율적으로 관리할 수 있는 범용적 패치관리 데이터베이스를 제안한다.

  • PDF

Design and Implementation of Tools for Security Patch Management (보안패치 관리도구의 설계 및 구현)

  • Kim, Yun-Ju;Moon, Jong-Sub
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2005.11a
    • /
    • pp.1011-1014
    • /
    • 2005
  • 1.25 대란을 일으켰던 SQL Slammer 웜과 최근 IRCBot웜을 비롯한 다양한 악성코드들은 보안 취약점을 이용하여 전파되고 있다. 이러한 공격의 대부분은 사전에 보안패치를 적용하는 것만으로 막을 수 있기 때문에, 네트워크의 각 시스템들이 최신 패치 버전으로 업데이트 되었는지 점검하고 필요한 보안패치를 분배하는 자동화된 도구의 필요성은 강조되어 왔다. 본 논문에서는 보안패치 관리도구가 관리대상 컴퓨터의 취약점을 분석하는 방안을 제시하고, 제시한 방안을 적용한 보안패치 관리도구를 설계 및 구현하였다.

  • PDF

Design the Normalized Secure Patch Distribution & Management System (일반화된 보안패치 분배 및 관리 시스템을 위한 프레임워크 설계)

  • 이상원;김윤주;손태식;문종섭;서정택;이은영;이도훈
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.502-504
    • /
    • 2004
  • 해마다 보고되는 보안 취약점은 크게 늘어나고 있으며, 이를 보완하기 위한 보안패치 역시 릴리즈 되는 시간 간격이 짧아지고 있는 실정이다 따라서, 효과적인 보안패치 분배 작업이 이루어지기 위해서는 자동화된 보안패치 관리 시스템의 도입이 절실히 필요하다. 본 논문에서 이러한 필요성을 기반으로 한 지금까지의 보안패치 분배 및 관리 시스템에 대한 연구 내용들을 분석함으로써 보안패치 분배 및 관리 시스템이 갖추어야 할 요건들을 살펴보고, 이러한 문제점들을 해결하기 위한 프레임워크를 직접 설계함으로써 그 해결 방안을 제시하고자 한다

  • PDF

Patch Management System with Multiplatform Support (멀티플랫폼을 지원하는 패치 자동관리시스템)

  • 서정택;윤주범;최대식;박응기;서정우;손태식;문종섭
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.889-891
    • /
    • 2003
  • 운영체제 시스템 및 관련 응용 프로그램들은 프로그램 개발 과정의 특성상 보안 취약성을 가지고 있다. 이와 같은 보안 취약성을 악용하는 침해사례가 최근 증가하고 있으며, 그 피해의 파급효과가 더욱 커지고 있다. 침해사고 예방의 기본적인 방법은 보안 취약성을 제거하는 패치의 실시간적인 설치이다. 그러나, 대부분 관리자의 관리가 미숙하여 각 사이트에 가서 패치를 다운받아 설치하는데 어려움을 느끼고 있다. 본 논문에서는 중앙의 패치관리서버가 Windows, UNIX, LINUX 벤더들로부터 패치를 다운받아 패치를 필요로 하는 시스템들을 선별하여 안전하게 패치를 자동분배하고, 설치하는 시스템을 제안한다. 멀티플랫폼을 지원하는 패치 자동관리시스템을 이용하여 그때그때 필요한 패치가 신속하게 설치됨으로써 시스템의 보안성을 높일 수 있다.

  • PDF