• 제목/요약/키워드: 플랫폼 보안

검색결과 670건 처리시간 0.025초

RMI와 SSL를 이용한 멀티플랫폼 환경에서의 안전한 보안패치 분배 시스템 설계 (Design the Multi-Platform Based Automatic Distribution Method of Security Patches with RMI and SSL)

  • 이상원;김윤주;문종섭;서정택;최대식;박응기
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.283-285
    • /
    • 2004
  • 개발과정에서의 오류로 인한 취약점을 이용한 공격들이 늘어나면서 이에 대한 보안패치를 체계적인 방법으로 신속하게 자동 분배가 가능한 보안패치 분배 시스템에 대한 필요성이 증대되고 있다. 그러나, 이러한 시스템을 설계 및 구현하는 과정에서 많은 문제점이 대두되었다. 본 논문에서는 이러한 문제점들을 해결하고 분산 시스템 환경 및 안전한 통신을 기반으로 보안패치를 분배할 수 있도록 하기 위해서 Java RMI와 SSL를 함께 사용한 보안패치 분배 시스템 프레임워크를 설계, 제시하고자 한다.

  • PDF

클라우드 컴퓨팅 보안 기술 동향

  • 은성경
    • 정보보호학회지
    • /
    • 제20권2호
    • /
    • pp.27-31
    • /
    • 2010
  • 클라우드 컴퓨팅은 인터넷 기술을 활용하여 IT 자원을 서비스로 제공하는 컴퓨팅으로 최근 많은 관심을 받고 있다. 클라우드 컴퓨팅이 널리 사용되기 위해서 해결해야 할 첫 번째 문제는 보안인 것으로 조사된바 있다. 클라우드 컴퓨팅의 보안은 사용자의 영역에 따라 개인 사용자와 기업 사용자 분야로 나눌 수 있으며, 개인 사용자는 익명성에 관심을 두고 있고, 기업 사용자는 컴플라이언스에 관심을 두고 있다. 클라우드 컴퓨팅은 플랫폼, 스토리지, 네트워크, 단일로 구성되어 있고, 각각의 위치에서 필요한 보안기능이 따로 존재한다. 본 고에서는 클라우드 컴퓨팅의 보안 이슈, 사례, 표준, 연구 방향에 대하여 기술한다.

클라우드 컴퓨팅 보안 기술 동향

  • 구동영
    • 정보보호학회지
    • /
    • 제30권6호
    • /
    • pp.101-106
    • /
    • 2020
  • IaaS에서부터 SaaS에 이르기까지 디지털 자산을 구축, 배포 및 사용하는 방식이 바뀌면서, 클라우드 컴퓨팅 환경에서의 보안 위협 환경 또한 진화하고 있다. 본 논문에서는 클라우드 컴퓨팅과 관련된 다양한 응용 및 발생 가능한 보안 위협 및 취약점에 초점을 두어 최근 클라우드 컴퓨팅 보안 동향을 살펴본다. 멀티 테넌시와 관련된 고전적 문제에서부터 클라이언트 측 암호화를 통해 손상된 플랫폼의 위험을 완화하려는 노력, 보안 문제에 대한 중앙 집중화의 영향 및 개선 동향에 대해 검토한다.

인공지능기반 보안관제 구축 및 대응 방안 (Artificial Intelligence-based Security Control Construction and Countermeasures)

  • 홍준혁;이병엽
    • 한국콘텐츠학회논문지
    • /
    • 제21권1호
    • /
    • pp.531-540
    • /
    • 2021
  • 사이버 상의 공격과 범죄가 기하급수적으로 증가와 해킹 공격들이 지능화, 고도화되면서 해킹 공격방법 및 루트가 복자하고 예측 불가능하게 진화하고 있어 실시간으로 범죄 발생을 예측, 예방과 대규모의 지능적인 해킹 공격에 대한 선제적 대응력 강화하기 위해 스스로 학습해 이상 징후를 감시 및 공격을 차단하여 대응하는 인공지능을 활용한 차세대 보안 시스템 구축을 통한 인공지능기반 보안관제 플랫폼 개발 방안을 제시하고자 한다. 인공지능기반 보안관제 플랫폼은 데이터 수집, 데이터 분석, 차세대 보안체계 운영, 보안체계 관리 등의 기반으로 개발되어야 한다. 빅데이터 기반과 관제시스템, 외부위협정보를 통한 데이터 수집 단계, 수집된 데이터를 전처리 후 정형화시켜 딥러닝 기반 알고리즘을 통해 정·오탐 선별과 이상행위 분석 등을 수행하는 데이터 분석 단계, 분석된 데이터로 통해 예방·관제·대응·분석과 유기적 순환구조의 보안체계를 운영하여 신규위협에 대한 처리범위 및 속도향상을 높이고 정상기반과 비정상행위 식별 등을 강화시키는 차세대 보안체계 운영, 그리고 보안위협 대응 체계 관리, 유해IP 관리, 탐지정책 관리, 보안업무 법제도 관리이다. 이를 통해 방대한 데이터를 통합적으로 분석하고 빠른 시간에 선제적으로 대처가 될 수 있도록 방안을 모색하고자 한다.

신뢰 컴퓨팅기술 기반 SaaS 인증 및 과금 플랫폼 구조 설계 (SaaS Platform Structure Design for Authentication and Accounting based on Trusted Computing Technology)

  • 이상환;김정윤;전성익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.991-994
    • /
    • 2007
  • 최근 컴퓨터 기술의 발전과 네트워크의 개방화 그리고 무선 모바일 통신 기술의 비약적인 보급으로 인하여 컴퓨팅 환경을 이루고 있는 각종 장치(PC, 모바일 단말, 저장장치, 네트워크 기기 등)가 다양한 형태의 보안 위협에 노출되어 데이터의 유실, 조작, 유출되어 금전적인 피해를 입거나 프라이버시 침해를 받고 있다. 이러한 문제를 근본적으로 해소하기 위하여 설립된 TCG(Trusted Computing Group)는 세계적인 IT 핵심기업들을 중심으로 구성된 비영리 단체로서 PC 혹은 모바일 기기 등의 단말과 서버 장비 그리고 저장 장치 및 네트워크로 구성된 컴퓨팅 환경에서 보안성 향상 및 데이터의 신뢰성을 제고하기 위하여 TPM(Trusted Platform Module)이라는 반도체 칩을 신뢰의 기반(root of trust)으로 한 신뢰 플랫폼을 제안하고 있다. 한편 SaaS(Software as a Service)는 패키지 형태의 소프트웨어를 네트워크 서비스 형태로 바꾸어 사용량에 비례한 요금제로 과금하는 방식을 채택하고 사용자가 온디맨드로 요청한 서비스를 적시에 제공하는 기술로 최근 전세계적으로 각광을 받고 있다. 이때 다양한 컴퓨팅 환경 안의 사용자에게 높은 신뢰성과 보안성 그리고 연속성을 갖는 SaaS 서비스를 제공하고 데이터의 무결성 및 비밀유지와 정확한 서비스 사용시간을 기록하고 업로드하는 기능들을 제공하는 SaaS 플랫폼은 TPM기반의 신뢰컴퓨팅 기술을 통하여 쉽게 구현될 수 있다. 본 논문에서는 일시적으로 네트워크와 차단된 상태의 PC 혹은 모바일 단말에서도 위의 조건들을 만족하는 SaaS 서비스를 지원하는 신뢰 플랫폼이 가져야 할 기능들에 대하여 분석-도출한 후 그러한 기능들을 제공하는 컴포넌트로 구성된 신뢰형 SaaS 사용자 플랫폼을 설계하였다.

  • PDF

블록체인 기반의 전파 공유 기술과 전파 정책 (Technology and Policy for Blockchain-based Spectrum Sharing)

  • 신나연;남지현;최예진;이일구
    • 디지털융복합연구
    • /
    • 제17권10호
    • /
    • pp.13-21
    • /
    • 2019
  • 제한된 네트워크 자원과 불균등한 전파 자원 분배로 인해 전파자원 부족 문제와 서비스 품질 열화가 발생하고 있다. 또한, 기존 중앙집중식 전파 공유 방식은 전파 공유 활성화를 위한 근본적인 해결책이 되지 못하고 있으며 비용, 편의성, 보안성 관점에서 비효율적이다. 본 논문에서는 전파자원을 분배하고 공유할 수 있는 저비용, 고신뢰, 고효율 플랫폼으로서 블록체인 기반의 스펙트럼 쉐어링 플랫폼을 제안하고 이를 실현하기 위한 법적 쟁점을 분석하였다. 스펙트럼 쉐어링 플랫폼에서는 와이파이 AP 전파 정보와 LTE 모바일 핫스팟 전파 정보를 블록체인에 등록하고, 전파 공유자와 전파 사용자가 스마트 컨트랙트 통해 개인 간 (P2P) 전파 공유 계약을 빠르고 효율적으로 체결한다. 전파 공유에 대한 대가와 품질 관리에 대한 보상인 암호화폐는 선순환적인 전파 공유 오픈 플랫폼 생태계를 활성화할 것이며, 스펙트럼 쉐어링 플랫폼을 통해 편리하고 효율적인 공공 무선 인프라를 제공할 수 있다.

오픈뱅킹플랫폼에서 해쉬체인을 이용한 안전한 액세스토큰 모델 (Secure Access Token Model of Open Banking Platform using Hash Chain)

  • 정진교;김용민
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2016년도 제54차 하계학술대회논문집 24권2호
    • /
    • pp.277-280
    • /
    • 2016
  • 본 논문에서는 오픈 뱅킹 플랫폼의 안전한 권한 부여를 위한 OAuth 인증 과정의 권한코드 획득 단계와 액세스토큰 사용 단계에서의 보안 취약점을 분석하여 위협 모델을 정의하고 위협에 대응하는 방법을 제안한다. 제안 하는 방법은 크게 3단계로 구분한다. 1단계로 핀테크 앱을 등록 한 후, 2단계로 사용자가 권한을 핀테크 앱에 제공하기 위하여 사용자와 핀테크 앱의 신원을 안전하게 확인하고, 액세스토큰을 준비하는 단계, 3단계로 액세스토큰 탈취에 의한 재사용 공격에 대한 안전한 액세스토큰의 사용으로 구성되어 있다. 본 논문에서는 기존 연구와의 비교를 통하여 OAuth 인증 플로우의 보안 위협에 대해 기존 권한승인 획득 단계와 액세스토큰 사용 단계를 포괄하는 넓은 위협에 대응을 할 수 있다.

  • PDF

사물인터넷 플랫폼에서 권한 인증 모델 (Permission Authentication Model on IoT Platforms)

  • 이세훈;문효재;이상민;고희창
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2017년도 제55차 동계학술대회논문집 25권1호
    • /
    • pp.139-140
    • /
    • 2017
  • 현재 사물인터넷 시장이 커져감에 따라 사물인터넷 보안위협도 증가하고 있다. 시중의 가정이나, 회사 등에서 사용하는 사물인터넷 플랫폼은 사용자 개개인에 대해 각 장치의 제어권한을 설정할 수 없다. 이로 인해 보안사고, 자원낭비 등 여러 문제가 발생할 가능성이 높다. 본 논문에서는 관리자가 사용자 개개인에게 각 장치의 제어 권한을 설정하고, 인증을 거친 사용자가 장치를 쉽게 제어할 수 있는 사물인터넷 플랫폼에서 활용할 수 있는 권한 인증 모델을 제시한다.

  • PDF

데이터 경제 활성화를 위한 빅데이터 플랫폼 사례 분석 및 구축 전략 (Big Data Platform Case Analysis and Deployment Strategies to Revitalize the Data Economy)

  • 김배현
    • 융합보안논문지
    • /
    • 제21권1호
    • /
    • pp.73-78
    • /
    • 2021
  • 빅데이터는 초연결·초지능·초융합으로 대표되는 4차 산업혁명의 핵심 동력으로 이노베이션 창출, 비즈니스 모델 발굴을 위한 데이터 공유, 연계·활용이 중요하다. 그러나 빅데이터 플럇폼이 공유·연계를 고려하지 않고 폐쇄적으로 구축될 경우 양질의 풍부한 데이터 확보 및 활용이 어렵다. 따라서 본 논문은 데이터 생산·구축 및 연계·유통을 활성화 할 수 있도록 빅데이터 플랫폼의 다양한 사례를 비교·분석하여 빅데이터 플랫폼 인프라의 발전 방향을 제시한다.

인지 무선통신 네트워크의 보안 문제 연구 (A Study of Security Issues of Cognitive Radio Network)

  • 문상국
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.662-665
    • /
    • 2011
  • 인지 무선통신 네트워크는 현재까지 폭넓은 커뮤니티 중심의 오픈소스의 형식으로 연구되고 있으며, 프로그램이 가능한 플랫폼 기반의 연구 성과라는 생각에 대한 잠재적인 기대치는 매우 높다. 하지만, 이러한 무선 플랫폼의 확산과 지원하는 소프트웨어의 오픈소스적인 특성 또한 그 위험성이 매우 높다고 할 수 있다. 사용자간 (peer-to-peer) 소프트웨어가 한 때 오용되었던 것처럼, 개별 프로그래머가 저렴하고 쉽게 널리 보급할 수 있는 인지 무선통신 플랫폼을 개발하여 대중적으로 악용할 수 있는 가능성이 매우 큰 것이다. 이렇게 되면 차세대 무선 통신의 새로운 연구로 얻을 수 있는 이익 보다 인지 무선통신 디바이스를 재프로그래밍하여 통신법규를 어기거나 적대적으로 악용할 수 있는 부정적인 영향이 오히려 심각해 질 수 있다. 본 고에서는 이러한 인지 무선통신 네트워크의 보안 문제를 살펴보고, 효과적인 대체방안에 대하여 분석하였다.

  • PDF