• Title/Summary/Keyword: IP Security

Search Result 746, Processing Time 0.023 seconds

인터넷전화의 해킹 공격과 방어 방안

  • Chun, Woo-Sung;Park, Dea-Woo
    • Review of KIISC
    • /
    • v.22 no.8
    • /
    • pp.26-30
    • /
    • 2012
  • 인터넷전화(VoIP)는 기존 인터넷망을 이용하여 통화내용을 전달한다. 따라서 일반적인 인터넷서비스가 가지고 있는 취약점을 동일하게 가지고 있다. 또한, 기존 유선전화(PSTN)와 달리 물리적인 접근 없이 원격에서 해킹을 통한 도청이 가능하며, 반국가 집단에 의한 사이버테러 감행 시 기관의 업무전산망과 전화망이 동시에 마비될 가능성이 있다. 본 논문에서는 인터넷전화 보안 위협 중에서 호 가로채기, 통화내용 도청, 서비스 오용에 대한 모의해킹을 한다. 또한 모의해킹 시나리오를 작성하고, 인터넷전화 시험센터에서 모의해킹을 통하여 발견된 취약점을 연구한다. 발견된 인터넷전화 취약점에 대한 공격방어 방안을 제시한다.

A Study of Node Authentication for Home Networking (홈 네트워크 환경에서 보안성을 가진 노드 인식기술)

  • Lee, Jeong-Yoon;Lee, Ki-Young
    • Proceedings of the IEEK Conference
    • /
    • 2005.11a
    • /
    • pp.225-228
    • /
    • 2005
  • In this paper, we put a focus with a node cognition section of home gateway for information equipments to operate in a home network environment organically individually. We used an IPv6 protocols on a home network node connection on IP base. A node used a certificate published in a registered process by a home gateway for security. We designed secure node cognition structure to have had strong identification.

  • PDF

Vulnerabilities Analysis and Security Measures of Storage Area Network (SAN의 취약성 분석 및 대응방안)

  • 김광혁;이상도;정태명
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.841-843
    • /
    • 2002
  • 인터넷의 보급으로 데이터의 생산, 수요, 유통이 급격히 증가하였으며, 조직내의 정보의 공유 및 활용의요구가 점자 증대되었다. 이에 대한 해결책으로 스토리지 네트워크의 사용이 확산되어 중요정보의 백업,긴급복구등의 기능을 쉽게 사용할 수 있게 되었다. 그러나 조직내의 중요만 데이터에 대한 백업 및 공유를 수행하면서도 데이터에 대안 보안은 상대적으로 매우 취약만 신정이어서 향후 보안문제가 대두 될 것으로 보인다. 본 논문에서는 SAN의 구성과 동향을 살펴보고 현재 보편화된 SAN 보안 기법인 LUN Masking과Zoning의 구조와 기능, 이들의 한계점등을 알아보도록 한. 또 향후 SAN 동향과 그중 IP네트워크의 결합으로 발생되어지는 보안 문제점과 해결책을 제시하도록 한다.

  • PDF

자동화된 침해사고 대응 시스템에서의 안전하고 합법적인 ISP의 IP 정보 제공 방안

  • 김현상;최운호;이석희;이상진;임종인
    • Review of KIISC
    • /
    • v.15 no.1
    • /
    • pp.61-66
    • /
    • 2005
  • 정보통신망 이용 촉진 및 정보보호 통에 관한 법률 개정에 따라 ISP는 해킹사고 관련 정보의 제공 및 신고가 의무화되었다. ISP는 이를 이행하고는 있으나, 법률에서 정한바 대로, 관련 정보를 훼손ㆍ멸실 및 변경 등을 방지할 수 있는 조치를 취하고 있지는 않다. 따라서 본고에서는 ISP가 이러한 조건을 충족하면서도 자동화된 침해사고 대응 시스템과 고도화되고 자동화 된 방법으로 정보를 공유를 하는 방안을 제시하였다.

A SUDY on the Design and Implementation of Wireless VPN in CDMA 3C Surroundings (CDMA 3G 환경에서 Wireless VPN의 설계/구현 방안에 관한 연구)

  • 김정태;이종필;신승중;류대현
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2003.05a
    • /
    • pp.721-724
    • /
    • 2003
  • 본 논문에서는 CDMA 3G 환경에서의 Wireless VPN에 있어서의 문제점을 분석하고 설계/구현 방안을 제시하고자 한다. Wireless VPN의 최종 목표는 Wireline VPN과의 통합을 이루어서 진정한 Mobile VPN을 구현하는 것이지만 아직까지 Mobile IP 지원에 대한 국제 표준이 완전히 정비되지 않은 상태이고 또한 Mobile VPN에 대한 기술적 검증이 이루어진 적이 없기 때문에 본 논문에서는 Wireless VPN에 초점을 맞추도록 한다.

  • PDF

IPsec 구현 방법 및 SoC 소개

  • Kim John;Chung Y.C.;Cho In-Hyun;Kim Hyun-Chul
    • Review of KIISC
    • /
    • v.16 no.3
    • /
    • pp.41-48
    • /
    • 2006
  • IP 네트워크의 보안으로 가장 널리 사용되고 있는 표준은 IPsec 방식이다. 일반적으로 IPsec의 구현은 통신 장비 내에 소프트웨어 방법을 사용하거나, 하드웨어 암호가속기를 사용하여 구현한다. 소프트웨어 방식의 구현은 저속의 통신에서 주로 이용되며, 고속의 경우 하드웨어 암호가속기를 사용하고 있다. 하드웨어 암호가속기를 사용하는 경우에도 시스템의 구조에 따라 암호가속기의 성능을 충분히 발휘하지 못하는 경우가 대부분이다. 본 논문에서는 CPU와 IPsec 엔진을 하나로 통합해 최적의 성능 (Wire-speed)을 발휘하도록 구현한 SoC인 FSC2003을 소개한다.

Ethernet Algorithm for Building Network Integration Using TCP/IP

  • Chang Kyung-Bae;Shim Il-Joo;Park Gwi-Tae
    • International Journal of Control, Automation, and Systems
    • /
    • v.4 no.1
    • /
    • pp.63-69
    • /
    • 2006
  • Problems like poor security, transfer delay or packet loss occur while building network systems that are applied with TCP/TP integrate with data network systems. To solve this problem, this paper proposes the Separated Ethernet, which can give priority to the system, and by using the OPNET Modeler simulator, we will verify its performances.

SDN을 통한 스마트그리드 복원력(Resilience) 향상 이슈

  • Shin, Incheol
    • Review of KIISC
    • /
    • v.25 no.5
    • /
    • pp.60-66
    • /
    • 2015
  • SDN (Software Defined Networking)은 동적 재설정(Dynamic Reconfiguration)기능을 통해 지금껏 존재하지 않았던 유연성(Flexibility)을 IP(Internet Protocol)에 제공한다. 또한, 네트워크 관리, QoS (Quality of Service) 최적화, 시스템 복원력(Resilience) 강화를 위한 다양한 응용프로그램을 지원한다. 스마트그리드(Smart Grid)시스템에 SDN을 적용하기 위한 다양한 연구가 진행 중이며, 본 문서에서는 다양한 사고(Failures) 혹은 불법적인 공격으로부터 해당 시스템 복원력향상을 위한 이슈에 대해 언급한다. 이와 같은 문제점들에 대한 논의 없이 전력회사는 SDN의 장점을 충분히 활용하지 못할 가능성이 높다. 본 문서를 통해, SDN을 통한 스마트그리드 복원력향상, SDN으로 인한 추가적인 보안위협 등에 대해 논의 할 것이다.

Implementation of Firewall System Using Packet Filtering Method in the Linux OS (Linux 운영체제에서 Packet Filtering 방식을 이용한 방화벽 시스템의 구현)

  • 한상현;안동언;정성종
    • Proceedings of the IEEK Conference
    • /
    • 2003.11b
    • /
    • pp.77-80
    • /
    • 2003
  • Complying with highly demand of information through internet. the utility of computer and network is rapidly provided with to schools. This situation brings about many problems. For example, the stolen information through false identification(Hacking) is the most greatest concern. In this paper it tells that the efficient way of preservating computer use is by using operating system of Open Source, which is Linux system. Further more, it shows the system which was organized by IP-Tabling (offered service-Packet Filtering method from the Linux system) functions well as a security system.

  • PDF

SOCKS VPN 소개

  • 백석철
    • Review of KIISC
    • /
    • v.9 no.4
    • /
    • pp.19-24
    • /
    • 1999
  • 인터넷을 통한 전자상거래가 활성화되면서 기업또는 개인들 사이에서 인터넷을 통 한 안전한 데이터 통신에 대한 욕구가 날로 증가하고 있는 실정이다. 이러한 요구사항을 만 족시키기 위하여 가상사설망(VPN) 기술에 대한 관심 또한 지대하다고 할수 있다. 해당 기 술로는 IP 또는 데이터링크 계층에 작동하는 VPN 프로토콜인 IPSEC, PPTP 외에 응용계 층에서 작동하는 SOCKS VPN 등이 있다. 본 논문에서는 SOCKS VPNdp 대해서 설명하고 자 한다. 우선 VPN 기술에 대한 간략한 소개를 한 다음 SOCKS 기능에 대하여 상술하고 SOCKS V.5를 이용한 VPN 구축방법을 서술한다. SOCKS VPN을 구축하는데 핵심 모듈인 SOCKS V.5 GSS-API는 수출규제를 받기 때문에 하나의 대안으로 SOCKS 4.3과 SSL을 이용한 VPN 구축방법을 제안한다.

  • PDF