• 제목/요약/키워드: Port Security

검색결과 312건 처리시간 0.021초

포트레벨 보안을 위한 인증 프록시 시스템의 성능분석 (Performance of an Authentication Proxy for Port Based Security Systems)

  • 이동현;이현우;정해원;윤종호
    • 한국통신학회논문지
    • /
    • 제28권8B호
    • /
    • pp.730-737
    • /
    • 2003
  • 본 논문에서는 IEEE802.1x 모듈이 탑재된 액세스 포인트에 사용자 인증 캐시테이블을 추가함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리를 하는 기능을 제안하고, 성능을 분석하였다. 기존의 IEEE802.1x 시스템 환경에서는 반드시 인증서버에서 사용자 인증처리를 수행해야 했기 때문에 사용자는 인증서버의 사용자 인증처리 완료 후, 액세스 포인트의 물리적 포트 사용에 대한 권한을 부여받을 때까지 대기하여야만 하였다. 그러나 본 논문에서 제안된 방식은 인증서버의 사용자 인증정보를 액세스 포인트의 사용자인증 캐시테이블 목록에 임시 저장함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리 및 액세스 포인트의 물리적 포트 사용 권한을 부여할 수 있도록 한 것이다. 따라서, 인증관련 데이터 트래픽의 양을 줄일 수 있으며, 인증서버의 사용자 인증처리에 대한 부하를 줄일 수 있다. 또한 이러한 인증용 캐시테이블을 운영자가 관리모드로 액세스 포인트에 접속하여 직접 구성할 경우에는 인증서버 구축에 대한 비용의 추가부담이 없어지는 효과도 있다. 그리고 제안된 방식에 대한 모의 실험을 통해 인증서버가 인증처리를 하는 것보다 액세스 포인트가 사용자 인증처리 기능을 대행하는 것이 인증지연 시간을 감소시킬 수 있음을 검증하였다.

해상적하목록 사전제출을 통한 수출입물류 효율화 방안에 관한 연구 (A Study on the Efficiency of Import-Export Logistics through Advance Presentation of Vessel Manifest)

  • 김용진;서동균
    • 한국항만경제학회지
    • /
    • 제27권2호
    • /
    • pp.275-296
    • /
    • 2011
  • 본 연구의 목적은 우리나라에서 해상적하목록 사전제출제도를 도입하여 수출입물류 원활화와 안전을 도모하기 위한 방안을 제시하는데 있다. 우리나라의 주요 교역대상국인 미국, EU, 중국에서 해상적하목록 사전제출제도를 도입하고 있고 물류보안 강화가 국제적 추세인 상황에서 변화된 무역관행에 수출기업의 조기 적응을 유도하고 수입 우범화물에 대한 통제를 강화하기 위해 해상적하목록 사전제출제도가 필요하다. 국가간에 거래되는 수출입화물이 선박에 적재되기 24시간 전에 화물정보를 세관에 사전 제출함으로써 세관당국으로 하여금 고위험화물을 사전에 선별토록 하고, 적법화물에 대해서는 신속한 통관을 가능토록 하여 결과적으로 수출입물류 프로세스의 원활화와 안전이 동시에 확보될 수 있다. 우리나라에서도 글로벌스탠다드에 부합하는 해상적하목록 사전제출제도를 조속히 도입하고 이와 병행하여 인터넷기반 적하목록 취합 제출 시스템 구축과 선적지 수출검사 체계를 도입한다면 우리나라 수출입물류의 안전과 원활화에 크게 기여할 것이다.

S-63 암호화된 전자해도 공급을 위한 지원시스템 개발연구 (A Study on the Development of Supporting System for Distribution of S-63 ENCs)

  • 오세웅;장원석;박종민;박한산;서상현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2007년도 추계학술대회 및 제23회 정기총회
    • /
    • pp.181-183
    • /
    • 2007
  • 정보통신 시대에 정보 보안은 중요하며 특히 전자해도 등 수로데이터 분야에 있어서 매우 중요한 문제이다. 경제적 효과를 배제하고 해도정보의 불법적인 사용은 항해안전에 치명적인 오류를 발생시킬 수 있으므로, 전자해도 국제공급센터 및 해도공급기관은 정보보호를 위한 방안을 연구하였다. 국제수로기구인 IHO에서는 전자해도 보안에 대한 단일의 방안을 마련하여 S-63 표준으로 수립한 바 있다. 우리나라 전자해도 생산 및 공급을 담당하는 국립해양조사원은 이러한 전자해도 보안 적용이 요구되는 바, IHB 중심의 보안체계 가입용 위해서는 보안체계를 분석하고 이를 지원할 수 있는 보안시스템의 개발이 필요하다. 본 연구에서는 S-63 기반 보안체계를 분석하고 데이터 서버로서 역할을 하기 위한 지원시스템을 개발하였다.

  • PDF

RFID를 활용한 항만출입체계 개선방안 (Improvement of Port Entrance System using RFID)

  • 최형림;김현수;홍순구;박용성;김희윤;신중조;최성필;이병하;최기남;하정수
    • 한국산학기술학회논문지
    • /
    • 제11권2호
    • /
    • pp.709-719
    • /
    • 2010
  • 본 논문은 항만의 보안수준을 높이기 위하여 항만출입대상 중 인원과 일반차량에 대한 보안체계를 마련하고자 하는 것이다. 국제기구 등에서 시행하는 물류보안제도 중 항만과 관련된 동향을 파악하여 그동안 항만보안에서 주목받지 못하였던 인원과 일반차량에 대한 중요성을 강조하고 기존 문헌과 설문 및 현장방문조사를 통한 문제점을 지적하여 RFID 기술의 적용을 통해 이를 개선할 수 있는 방안을 업무 프로세스 관점에서 제시하고자 한다. 이를 통해 항만출입체계의 개선을 위해 선행되어야 하지만 연구되지 못했던 인원과 일반차량에 대한 업무 프로세스를 정리함으로써 향후 진행되는 관련 연구에 기초자료로 활용될 수 있을 것이며, RFID 기술을 도입하기 위해 고려되어야 하는 여러 가지 요인을 정리함으로써 가이드라인 역할을 할 수 있을 것으로 기대된다.

한국노동패널자료를 활용한 국내 운송업 고용생산성 결정요인 분석 (An Analysis of the Determinants of Employment Productivity in Korean Transportation Industry Using Korea Labor and Income Panel Study)

  • 소애림;신승식
    • 한국항만경제학회지
    • /
    • 제35권1호
    • /
    • pp.57-76
    • /
    • 2019
  • 본 연구는 우리나라 산업 발전에 크게 기여한 운송산업의 주체인 운송업 종사자의 고용생산성 결정요인에 대해 다룬다. 본 연구는 노동패널자료를 활용해 운송업의 고용생산성 결정요인을 선정하고 패널 로지스틱 회귀 모형(Panel Logistic Regression), Panel OLS 모형, Panel Robust regression 모형을 활용하여 요인 간 영향력을 분석하였다. 분석 결과는 다음과 같다. 첫째, 정규직 여부의 경우 '학력'이 높을수록, '노조가입' 할수록, '직업훈련 경험'이 있을수록 긍정적인 효과가 나타난 것으로 분석되었다. 둘째, 고용안정성은 '학력'이 높고 '노조가입' 할수록 긍정적인 영향이 미치는 것으로 조사되었으며, '회사규모'가 크고 '기혼'일 경우 고용안정성이 큰 것으로 분석되었다. 셋째, 소득생산성의 경우 '나이', '학력', '회사규모'의 값이 클수록 긍정적인 영향을 미치고 '직업훈련 이외의 교육', '건강상태'의 값이 클수록 부정적인 영향을 미치는 것으로 분석되었다. 넷째, 직무만족도의 경우는 '여성'일수록, '노조가입' 할수록, '소득'이 높을수록, '고용안정성'이 높을수록 높았고, '보통사람대비 건강상태'가 좋을수록, '전반적 생활만족도'와 '경제적 수준'이 높을수록 직무만족도는 낮은 것으로 분석되었다. 본 연구에서 도출한 운송산업 고용생산성 결정요인의 분석과 향상 방안 모색을 통해 운송업 고용 생산성 향상에 기여할 수 있을 것으로 생각된다.

블록체인 기술을 활용한 선박금융 STO 플랫폼 구축에 대한 연구 (A Conceptual Study on Blockchain Technology-based STO Platform Creation for Ship Finance)

  • 안순구;윤희성
    • 한국항만경제학회지
    • /
    • 제38권1호
    • /
    • pp.31-47
    • /
    • 2022
  • 이 연구는 선박금융산업에 블록체인기술을 적용한 STO(Security Token Offering) 플랫폼 구축으로 민간 선박금융 생태계를 활성화하는 데 대한 연구이다. 국내 민간선박금융 생태계는 자본시장법과 선박투자회사법에 근거해 형성되었으나 장기간의 해운 불황으로 주로 정책금융에 의존하게 되어 민간의 참여 확대가 지속적으로 강조되었다. 이 논문에서는 국내 선박금융에 대한 블록체인 STO(증권토큰화) 적용을 통해 민간참여가 촉진될 수 있음을 제시한다. STO 플랫폼 적용으로 네트워크 효과에 기반해 국내 선박금융 생태계가 금융플랫폼 생태계로 혁신될 수 있으며, 이에 따라 다양한 토큰발행자와 민간투자자의 참여증대를 기대할 수 있다. STO 플랫폼 설계를 위해 우선 경제-기술 통합 플랫폼 이론에 따라 플랫폼 디자인을 위한 핵심 원칙을 도출했다. 나아가 핵심원칙을 적용해 선박금융 플랫폼 설립을 위한 설계 원칙을 제시하며, 국내 선박금융 생태계를 감안한 설계방안을 제시한다. 선박금융 STO 금융플랫폼 구축효과로 1) 선박금융 참여 소비자 풀(pool) 확대, 2) 금융 참여자 간 거래 활성화를 통한 가치창출, 3) 보완적 혁신을 통한 다양한 파생상품 생성을 논의했다. 이러한 효과는 선박금융 매력도 제고, 해운산업, 조선산업 등 생태계 혁신 효과로 이어지며, 해양금융중심지인 부산금융중심지의 발전에도 공헌할 수 있음을 기술하였다.

차량 전자/전기 아키텍쳐에 이더넷 적용을 위한 보안 기술에 대한 연구 (Security of Ethernet in Automotive Electric/Electronic Architectures)

  • 이호용;이동훈
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권5호
    • /
    • pp.39-48
    • /
    • 2016
  • 차량 네트워킹 아키텍처의 주요 트렌드 중 하나는 차량 이더넷의 도입이다. 이더넷은 이미 차량 어플리케이션에서 이용되고 있으며 (예를 들어, 비디오 카메라와 같은 고속 데이터 전송 소스의 연결), IEEE에서 진행중인 표준화(IEEE802.3bw - 100BASE-T1, IEEE P802.3bp - 1000BASE-T1)로 인해 나중에 훨씬 광범위하게 채택될 것으로 예상된다. 이러한 어플리케이션은 단순히 지점 간 연결에 한정되지 않지만, 전체적인 전기/전자 아키텍처에 영향을 미칠 수 있다. 이더넷을 통해 IP 기반의 트래픽은 추가적인 구성요소(차량용 방화벽 또는 IDS)와 함께 현재까지 잘 확립된 IP 보안 프로토콜(예를 들어, IPSec, TLS)을 통해 보안을 구현할 수 있을 것으로 보고있다. 리소스 제한이 있는 디바이스 상에서 안전 및 실시간 어플리케이션의 경우에, 복잡하고 높은 성능이 요구되는 TLS 또는 IPsec을 사용하는 IP 기반 통신은 선호하는 기술은 아니다. 예를 들어, 이 어플리케이션은 IEEE와 같이 현재 표준화되어[13] 있는 Layer 2 기반 통신 프로토콜로 사용될 수 있을 것이다. 본 논문은 보안에 대한 최신 통신 개념을 반영하고 향후 이더넷 스위치 기반 EE-아키텍처에 대한 구조적인 도전과 잠재적인 솔루션을 식별한다. 또한 차량 이더넷에 관한 지속적인 보안 관련 표준화 활동에 대한 개요와 통찰력을 제공한다. 또한, 예를 들어 IEEE 802.1AE MACsec 또는 802.1X 포트 기반 네트워크 액세스 제어와 같이 기존에 적용되지 않은 차량 이더넷 보안 메커니즘을 적용 가능성을 고려하고, 차량 어플리케이션에 대한 적합성을 평가한다.

효율적인 글로벌 SCM에 적합한 국가 간 정보 연계를 위한 인터페이스 모델 연구 (A Study on the Interface Model of Information sharing between nations for an efficient global SCM)

  • 박수민;김민식;안경림
    • 디지털산업정보학회논문지
    • /
    • 제8권4호
    • /
    • pp.217-230
    • /
    • 2012
  • To look at Korea trade environment, as increasing the quantity of goods transported in North-East Asia and deepening national competitive, information-oriented logistics environment is needed. That means it is automated work process and can provide value-added service. To do this, logistics business can be efficiently handled through "Electronic Means for the Clearance of Ships" and electronically data processing. Also, by increasing the risk of international terrorism, regulation regarding to logistics security has strengthened around the advanced country, such as USA and EU, etc. or international organization, such as IMO, ISO, etc.. Furthermore, because trade and logistics environment is changing and security becomes more important in logistics area, movement or status information of goods within the port or in entry in/out becomes more and more be needed in real time. In case cross-border logistics activities, international cooperation or agreement between countries is very important. However, different opinions much happened on defining the interface. If to follow one format or type using at a specific country or organization, it was occurred to difficulty in respect of interoperability as well as additional costs or time. Therefore, this paper proposes common interface model to exchange information for the efficient global SCM for using by the output of Korea R&D project, "National Logistics Standardization System Development".

CNN을 활용한 Tor 네트워크 트래픽 분류 (Classification of Tor network traffic using CNN)

  • 임형석;이수진
    • 융합보안논문지
    • /
    • 제21권3호
    • /
    • pp.31-38
    • /
    • 2021
  • Onion Router라고 알려진 Tor는 강한 익명성을 보장하기 때문에 각종 범죄행위뿐만 아니라 신속한 포트 검색 및 인증정보의 외부 유출 등 해킹 시도에도 활발하게 이용되고 있다. 따라서 범죄 시도를 조기에 차단하고 해킹으로부터 조직의 정보시스템을 안전하게 보호하기 위해서는 Tor 트래픽의 빠르고 정확한 탐지가 상당히 중요하다. 이에 본 논문에서는 CNN(Convolutional Neural Network)을 기반으로 Tor 트래픽을 탐지하고 트래픽의 유형을 분류하는 분류모델을 제안한다. 제안하는 분류모델의 성능 검증에는 UNB Tor 2016 데이터세트가 사용되었다. 실험을 진행한 결과, 제안하는 접근방법은 Tor 및 Non-Tor 트패픽을 탐지하는 이진분류에서는 99.98%, Tor 트래픽의 유형을 구분하는 다중분류에서는 97.27%의 정확도를 보여주었다.

분산환경을 위한 실시간 침입 탐지 모델의 설계 (Design and Analysis of Real-time Intrusion Detection Model for Distributed Environment)

  • 이문구;전문석
    • 정보보호학회논문지
    • /
    • 제9권1호
    • /
    • pp.71-84
    • /
    • 1999
  • 기존의 침입 탐지 방법은 침입이 발생했을 때 침입을 바로 탐지하지 못한다. 이러한 문제점을 해결하기 위해 실시간 침입탐지에 대한 연구가 많이 진행되고 있다. 기존의 침입 탐지 시스템들은 대부분 호스트 레벨의 시스템이기 때문에 분산환경과 같은 네트워크 레벨에서 사용하는 경우에는 기존 침입탐지 시스템을 다른 시스템으로 이식하거나 확장하기가 어렵다. 또한 침입 탐지 시스템들간에 메시지를 주고받을 때 메시지의 비밀성 등을 제공해주어야 한다. 본 논문은 에이전트를 이용한 실시간 침입 탐지 모델을 제안한다. 이 실시간 침입 탐지 모델은 에이전트의 확장성과 에이전트간의 통신 메커니즘을 이용하여 분산 환경에 적용하여 사용할 수 있으며, 기존의 침입탐지시스템의 이식성이나 확장성, 비밀성들을 제공한다.