• 제목/요약/키워드: 플랫폼 보안

검색결과 671건 처리시간 0.022초

자율주행자동차 보안 동향

  • 서화정;권용빈;권혁동;안규황
    • 정보보호학회지
    • /
    • 제28권5호
    • /
    • pp.9-14
    • /
    • 2018
  • 운전자의 도움 없이 자동으로 운행하는 자율주행자동차는 차세대 IT 플랫폼으로써 그 중요도가 증가하고 있다. 현재 자동차 회사는 물론이거니와 대표적인 IT 기업들에서도 자율주행차량을 상용화하기 위한 노력을 기울이고 있다. 자율주행자동차는 주행과 관련된 기술적인 완성도도 중요하지만 이와 더불어 사소한 보안 취약점이 차량 탑승자의 생명을 위협할 수 있는 만큼 단 한차례의 사이버 공격도 허용할 수 없는 기술적 특징을 가진다. 본 논문에서는 자율주행자동차의 기술 발전 동향과 더불어 보안 취약점에 관련된 내용을 함께 확인해 보도록 한다.

Linux 커널 수정을 통한 Buffer Overflow Attack 방지에 관한 연구 (A Study on the Protection against Buffer-Overflow Attack using Modifed Linux Kernel)

  • 서정택;최홍민;손태식;김동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (1)
    • /
    • pp.635-637
    • /
    • 2000
  • Linux는 다양한 하드웨어 플랫폼을 지원하며, 강력한 네트워크 지원 기능, 다양한 형식의 파일시스템 지원 기능 등 높은 성능을 자랑한다. 그러나, 소스코드의 공개로 인하여 많은 보안상의 취약성을 내포하고 있으며, 최근 이를 이용한 해킹사고가 많이 발생하고 있다. 본 논문에서는 Linux상에 상존하는 보안 취약성을 조사하고, 보안 요구사항을 도출하며, 최근 해킹의 상당부분을 차지하고 있는 Buffer Overflow 공격 방지를 위한 방안으로 커널 수정을 통해 Secure Linux를 개발하고자 한다.

  • PDF

보안 산업체의 윈도우즈 비스타로 인한 문제점 및 대응책

  • 김기영
    • 정보보호학회지
    • /
    • 제17권2호
    • /
    • pp.45-50
    • /
    • 2007
  • 윈도우즈 비스타(Windows Vista)는 용이성, 안전성, 연결성, 엔터테인먼트 기능의 향상을 기반으로 한다. 특히 사용자계정 제어, 악성 프로그램에 대한 보호 기능, 인터넷 익스플로러 7(Internet Explorer 7)의 보호 모드, Windows Defender 등의 제공으로 개선된 보안기능을 제공한다. 기존 응용 프로그램의 대부분은 관리자 권한만을 고려하여 설계 및 작성되었으므로 보안이 강화된 윈도우즈 비스타에서는 호환성에 대한 문제가 제기되었다. 본고에서는 윈도우즈 비스타로 인해 발생한 문제점을 해결하기 위해 새로운 플랫폼이라는 관점에서 대응책을 제안한다.

클라우드 서비스 계정도용 방지를 위한 새로운 보안 요구사항 (New security requirements for cloud services account fraud)

  • 안동일;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.66-69
    • /
    • 2014
  • 클라우드는 IT를 직접 소유하기 보다 제 3 자가 제공하는 소프트웨어, 플랫폼, 인프라구조 등을 필요에 따라 선택하고 이용하는 방식으로 시스템을 중앙에서 집중 관리하여 규모의 경제를 달성하는 데 용이하지만 해커에게는 더 없이 매력적인 공격 대상이 된다. 아무리 완벽한 보안 설비와 정책을 이행하고 있더라도 사용자의 아이디와 패스워드가 도용 되었을 때 발생되는 문제점은 치명적이다. 본 논문에서는 사용자의 편의성을 보장하면서 계정도용을 방지하기 위한 새로운 보안 요구사항을 제시하고자 한다.

스마트 헬스 케어의 보안 이슈 및 사례 연구 (The security issue and example experiment of smart healthcare)

  • 임권창;정태을;이창훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.773-775
    • /
    • 2015
  • 스마트폰과 소형 디바이스의 발달로 헬스 케어 시장은 큰 성장세를 보이고 있고 플랫폼을 제공하는 회사들 간의 치열한 경쟁이 시작되고 있다. 시장의 성장세와는 달리 데이터 보안에는 상대적으로 취약한 면을 보였다. 본 논문에서는 헬스 케어 보안이 허술한 사례들을 보이고 이에 대한 해결방안을 모색해 본다.

Cortex-A8을 이용한 휴대용 감마선 검출 플랫폼 구현 (An implementation of portable gamma ray detection platform using Cortex-A8)

  • 서재길;이윤호;김영길
    • 한국정보통신학회논문지
    • /
    • 제17권4호
    • /
    • pp.1028-1033
    • /
    • 2013
  • 전 세계적으로 해운물류 안전 보안체계가 강화됨에 따라 물류보안 체계구축을 위한 유비쿼터스 기술 기반의 해운물류 안전 보안 핵심기술 개발이 이루어지고 있다. 우리나라의 물류보안제도를 살펴보면 물류보안확보에 필수적인 기술 및 장비 개발이 이루어지지 않아 향후 선진국에 기술 종속 우려가 있다. 앞으로 물류 전 구간을 완벽하게 통합하는 물류보안제도를 도입하는 것이 시급하다. 이에 따라서 안전 보안 체계강화를 위한 감마선 핵종을 검출할 수 있는 휴대용 방사선 검출 장치의 개발 필요성이 높아지고 있다. 본 논문에서는 Cortex-A8을 이용한 휴대용 방사선 검출 장치 플랫폼 구현에 대한 연구를 제안하고자 한다.

X-box를 이용한 Session-oriented Cross play에 대한 보안 요구사항 분석 (Analysis of Security Requirements for Session-Oriented Cross Play Using X-box)

  • 김동우;강수영;김승주
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.235-255
    • /
    • 2019
  • 최근 기술의 발달과 산업의 변화를 통해 게임업계는 PC와 Mobile 그리고 Console game에서 서로 다른 플랫폼 유저가 함께 즐길 수 있는 크로스플레이를 지원하여 재미를 극대화 하고 있다. 크로스플레이를 통해 플랫폼의 경계가 없어지면 기존의 보안이 일정수준 이상 유지되었더라도 새로운 서비스로 인해 예상치 못한 보안위협이 발생 할 수 있다. 기존에 진행된 온라인 게임보안 연구는 PC와 Mobile환경에서 발생 가능한 부정행위 탐지가 대부분이지만 크로스플레이가 가능해짐에 따라 Console game에 대한 보안연구 역시 필요하다. 따라서 본 논문은 Console game 유저를 대상으로 크로스플레이를 즐길 때 발생 가능한 보안위협을 STRIDE와 LINDDUN 위협모델링을 활용하여 체계적으로 식별하고 국제공통평가기준을 활용해 보안요구사항 도출하여 크로스플레이에 대한 평가 기준을 제시한다.

화상 회의 애플리케이션 GoToWebinar 및 GoToMeeting 아티팩트 분석 (Artifacts Analysis of GoToWebinar and GoToMeeting)

  • 강수진;김기윤;이양선
    • Journal of Platform Technology
    • /
    • 제11권1호
    • /
    • pp.11-22
    • /
    • 2023
  • 신종 바이러스 감염병의 세계적 유행으로 인해 다양한 화상회의 및 협업 애플리케이션이 등장하였다. 화상회의 애플리케이션은 실시간 화상회의 외에도 채팅과 파일 공유와 같은 기능들을 다양한 플랫폼으로 제공한다. 채팅, 파일 및 화면 공유 등의 기능으로 다양한 개인 정보가 저장되기에 이러한 화상 회의 애플리케이션은 디지털 포렌식 수사 관점에서 주요 분석 대상이다. 크로스 플랫폼을 지원하는 응용프로그램의 경우 플랫폼에 따라 저장되는 데이터의 형태가 상이하기도 하다. 따라서 화상회의 애플리케이션의 데이터를 포렌식 수사에 활용하기 위해서는 플랫폼 별 저장되는 주요 아티팩트에 대한 사전 연구가 필요하다. 본 논문에서는 화상 회의 애플리케이션인 GoToWebinar 및 GoToMeeting를 사용하고 생성되는 아티팩트를 분석하여 디지털 포렌식 수사 관점에서 주요 주요한 데이터를 나열한다. 각 애플리케이션이 제공하는 플랫폼 별로 저장되는 데이터를 식별하며, 사용자 행위를 추정할 수 있는 아티팩트를 정리한다. 그리고 화상 회의 내의 역할과 환경에 따라 획득할 수 있는 데이터를 분류한다.

  • PDF

기업 제품의 보안 취약점 개선을 위한 보상제 동향

  • 유동훈;노봉남
    • 정보보호학회지
    • /
    • 제28권2호
    • /
    • pp.43-50
    • /
    • 2018
  • 최근 새로운 플랫폼과 인터넷 환경의 급속한 변화로 인해 소프트웨어가 다양화되면서 보안 위협도 나날이 증가하고 있어 보안 취약점에 대한 효과적인 대응 방안 마련이 주요 쟁점으로 대두되고 있다. 해외 주요 소프트웨어 벤더사의 경우 보안 취약점에 체계적으로 대응하기 위해 설계 단계에서 보안을 적용하는 사례가 알려져 있지만 해외와 국내 소프트웨어 개발 생태계의 환경적 차이점으로 말미암아 동일한 방식을 일률적으로 적용하는 것은 많은 어려움이 따른다. 이번 논문에서는 기업 제품의 보안 취약점을 개선하기 위한 국내외 사례를 통해 소프트웨어 개발 시 설계에서 배포단계까지 각 단계별 취약점 발굴 활동의 유용성과 배포 후 취약점 발굴 인력의 집단지성을 활용하는 보안 취약점 보상제도의 동향에 대해 설명하고자 한다.

스마트공장 보안성 강화를 위한 제어 시스템 보안 기술

  • 허신욱;이가람;김동주;김호원
    • 정보보호학회지
    • /
    • 제27권2호
    • /
    • pp.29-33
    • /
    • 2017
  • 최근 현장에서는 4차 산업혁명 이슈 확산과 함께 스마트공장에 대한 관심이 고조되고 있다. 불과 몇 년 전만 해도 정부와 연구소, 대학의 주요 관심 대상이었던 스마트공장은 현업에서 활동하는 경영진에게 스마트공장이 현재의 제조업 위기 탈출과 미래 경쟁력 확보를 위한 유일한 탈출구로 인식되어 적극적인 관심 표명으로 이어진 것으로 보인다. 현장의 경영자들은 스마트공장 실현 기술 개발과 현장 적용의 필요성을 인지하고 있지만, 적용에 대해 우려하는 부분도 아직 많이 존재한다. 예를 들어, 스마트공장 도입에 많은 금액이 필요하다는 점, 그리고 보안 취약성 문제, 기업 데이터 유출 문제가 그 대표적 우려 사항이라고 볼 수 있다. 이에 본 고에서는 투자 금액 이슈는 고려하지 않고 스마트공장을 실현하기 위한 필수 요소인 보안 취약성 문제와 이를 해결하기 위한 보안 기술에 대해 살펴보고자 한다. 즉, 스마트공장의 주요 네트워크와 플랫폼에 대한 보안 이슈 및 기술, 그리고 산업 현장의 보안 기술의 특성 등에 대해 논의하고자 한다.