• Title/Summary/Keyword: SSL

Search Result 293, Processing Time 0.024 seconds

A Study on Mechanism for SSL Traffic Inspection in an Enterprise Environment (기업환경에서 SSL 트래픽 검사 메커니즘에 관한 연구)

  • Yoon, Jihoon;Won, Yoojae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2016.10a
    • /
    • pp.222-225
    • /
    • 2016
  • 최근 기업 네트워크에서 암호화 트래픽 사용량이 증가하고 있으며, 악성 행위를 암호화하여 보안 장비를 우회하는 문제들이 발생하고 있다. 본 논문에서는 기업 네트워크 환경에서 암호화된 트래픽을 검사하기 위해 SSL 트래픽을 복호화하는 시스템을 제안한다. 제안하는 시스템은 암호화 트래픽 분석을 통해 악성 행위 및 기업 내부정보 유출 탐지에 활용할 수 있다.

A Study on Educating the Subject Specialist Librarians (주제 전문사서의 양성을 위한 교육)

  • Koo Ja Young
    • Journal of the Korean Society for Library and Information Science
    • /
    • v.6
    • /
    • pp.37-51
    • /
    • 1979
  • The paper is aimed as 'food for thought' concerning the infortance and training of the subject specialist librarians(=SSL) in Korea. Definetions and qualifications as well as the responsibilities and activities of SSL were examined. Opportunities and means for the training of SSL were sought within the framework of the present curriculum of the library science departments and the present system of higher education in korea, and through the efforts of continuing education.

  • PDF

Design the Multi-Platform Based Automatic Distribution Method of Security Patches with RMI and SSL (RMI와 SSL를 이용한 멀티플랫폼 환경에서의 안전한 보안패치 분배 시스템 설계)

  • 이상원;김윤주;문종섭;서정택;최대식;박응기
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.283-285
    • /
    • 2004
  • 개발과정에서의 오류로 인한 취약점을 이용한 공격들이 늘어나면서 이에 대한 보안패치를 체계적인 방법으로 신속하게 자동 분배가 가능한 보안패치 분배 시스템에 대한 필요성이 증대되고 있다. 그러나, 이러한 시스템을 설계 및 구현하는 과정에서 많은 문제점이 대두되었다. 본 논문에서는 이러한 문제점들을 해결하고 분산 시스템 환경 및 안전한 통신을 기반으로 보안패치를 분배할 수 있도록 하기 위해서 Java RMI와 SSL를 함께 사용한 보안패치 분배 시스템 프레임워크를 설계, 제시하고자 한다.

  • PDF

IPSec VPNs vs. SSL VPNs

  • 윤재호;권태경;천동현;임선간
    • Review of KIISC
    • /
    • v.13 no.5
    • /
    • pp.24-30
    • /
    • 2003
  • 인터넷을 비롯한 대부분의 패킷스위칭 네트워크는 IP(Internet Protocol)을 기반으로 하고 있다. 그러나, IP는 기본적으로 보안에 취약하게 설계되어 보안이 필요한 통신에 사용하는데는 어려움이 있다. IPSec(IP Security)은 IP 트래픽에 대한 이러한 보안문제를 극복하기 위해 생겨났으며, 방화벽과 결합된 형태로 가장 널리 쓰이고 있는 VPN(Virtual Private Network) 제품의 하나이다. 그러나 IPSec의 문제점이 대두되고, Web-based Service가 영역을 넓혀가면서 기존의 웹보안프로토콜인 SSL이 VPN의 새로운 형식으로 나타나고 있다. 본 고에서는 IPSec VPN과 SSL VPN의 차이점의 분석하여 정리하고자 한다.

LTE 통신망을 이용한 교통신호제어시스템용 HW 기반 SSL VPN 성능 분석 연구

  • Lee, Jaehoon;Jang, Chankuk;Wi, Hansaem;Yi, Okyeon
    • Review of KIISC
    • /
    • v.27 no.2
    • /
    • pp.22-28
    • /
    • 2017
  • 본 논문에서는 교통신호제어기 표준규격(NPA-TSC-2010 R14)과 호환성을 유지하면서, 교통신호제어시스템과 상용 LTE 이동통신망을 적용 가능한 검증필암호모듈 기반의 SSL VPN을 개발하여, 정보보안의 성능과 교통신호제어기의 통신성능을 만족할 수 있다는 결과를 제시한다. 또한 '교통신호제어기 표준규격'의 기기 변경이 최소화될 수 있도록 SSL VPN 개발에 필요한 기술을 구현하여 실증결과를 제시함으로써, 이를 바탕으로 교통신호제어 시스템의 보안 표준규격으로 제정될 수 있도록 기술 및 절차적 결과를 제시하였다.

Performance Improvement of SSL/TLS Handshake Protocol through extension of a Session Resume (Session Resume의 기한 연장을 이용한 SSL/TLS Handshake 프로토콜의 성능 개선)

  • 박지철;한명진;이경현
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.610-612
    • /
    • 2002
  • 전송계층에서의 안전한 통신을 위한 Secure Sockets Layer(SSL)와 Transport Layer Security(TLS)의 Handshake 프로토콜에서 Session ID의 저장이 매우 짧은 시간 동안 저장됨으로 전체적인 Full Handshake의 횟수가 증가한다. 따라서, 안전한 Session resume 보장함으로 서버의 session cache 기한을 연장할 수 있으며 전체적인 Full Handshake 프로토콜의 횟수를 줄일 수 있다. 본 논문에서는 Handshake 프로토콜의 성능 개선을 위하여 S/key와 같은 해쉬의 일방향 성질을 이용하는 개선된 Session resume의 방안을 제안한다.

  • PDF

Implementation of Management System for SSL Integrity Data with Intrusion Detection System (침입탐지시스템과 연계된 SSL 무결성 정보 관리 시스템 구현)

  • 김남진;강진수;김창수;김진천
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.11a
    • /
    • pp.154-157
    • /
    • 2003
  • 네트워크 상에서 송수신되는 데이터를 외부의 침입으로부터 보호하는 것은 매우 중요하며, 그 중 데이터의 무결성을 검증하고 보장하기 위한 방법으로 SSL(Secure Socket Layer)을 사용한다. 본 논문에서는 웹 환경에서 클라이언트와 서버간에 송수신되는 데이터의 무결성이 위배되었을 경우, 그 정보를 검증 및 관리할 수 있는 무결성 위배 데이터 검증 및 관리 시스템을 OpenSSL을 이용하여 구성하고, 꾑 서버를 통해 기록된 무결성 위배 로그 데이터는 IDS(Intrusion Detection System)로 전송하여 침입 탐지 정보와 항께 데이터의 무결성 검증 정보를 통합적으로 관리할 수 있도록 IDS와 연계된 무결성 정보 통합관리 시스템을 제안 및 설계하고자 한다.

  • PDF

A CASE STUDY TO DETERMINE THE RELATIONSHIP OF RELATIVISTIC ELECTRON EVENTS TO SUBSTORM INJECTIONS AND ULF POWERS

  • Hwang Junga;Min Kyoung Wook;Lee Ensang;Lee China;Lee Dae Young
    • Bulletin of the Korean Space Science Society
    • /
    • 2004.10b
    • /
    • pp.380-383
    • /
    • 2004
  • We study the two storm events of 1997: one in May that was accompanied by a relativistic electron event (REE) and the other in September, with a more profound Dst decrease, but with no significant flux increase of relativistic electrons. We find that a larger amount of seed electrons was present in the May event compared to that of the September storm, whereas the ULF (ultra low frequency) power was more enhanced and the particle spectrum was harder in the September event. Hence, we demonstrate that a larger storm does not necessarily produce more seed electrons and that the amount of seed electrons is an important factor in an actual increase in REE flux levels, while ULF can harden the particle spectra without causing an apparent REE.

  • PDF

Analysis and Considerations for a Vulnerability of SSL/TLS Transmission Interval on Smartphones (스마트폰에서의 SSL/TLS 전송구간 취약점 분석 및 고찰)

  • Kang, Won Min;Jeong, Hwa Young;Park, Jong Hyuk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.890-891
    • /
    • 2013
  • 인터넷이 발달함에 따라 사용자들은 웹에서 여러 가지 일의 처리가 가능하게 되었다. 최근에는 휴대폰의 성능과 기능이 발달하고 스마트폰의 보급이 급속히 확산되면서 스마트폰을 사용하여 많은 양의 데이터들의 전달이 이루어지고 있다. 이러한 처리 과정에서 개인 및 기업정보들이 유출될 수 있는 위험이 증가하고, 스마트폰과 클라이언트 사이에서의 개인, 기밀 정보가 SSL (Secure Sockets Layer) 또는 TLS (Transport Layer Security)프로토콜을 통해 암호화 되어 전송 되어도 프록시 서버에서 인증서 변조를 통하여 유출될 가능성이 점점 높아지고 있다. 본 논문에서는 스마트폰 상의 안전한 통신을 위해 많이 이용되는 SSL/TLS의 전송구간에 대한 취약점 분석 등 보안 이슈와 연구 방향에 대해 논의한다.

Sound Source Localization Method Based on Deep Neural Network (깊은 신경망 기반 음원 추적 기법)

  • Park, Hee-Mun;Jung, Jong-Dae
    • Journal of IKEEE
    • /
    • v.23 no.4
    • /
    • pp.1360-1365
    • /
    • 2019
  • In this paper, we describe a sound source localization(SSL) system which can be applied to mobile robot and automatic control systems. Usually the SSL method finds the Interaural Time Difference, the Interaural Level Difference, and uses the geometrical principle of microphone array. But here we proposed another approach based on the deep neural network to obtain the horizontal directional angle(azimuth) of the sound source. We pick up the sound source signals from the two microphones attached symmetrically on both sides of the robot to imitate the human ears. Here, we use difference of spectral distributions of sounds obtained from two microphones to train the network. We train the network with the data obtained at the multiples of 10 degrees and test with several data obtained at the random degrees. The result shows quite promising validity of our approach.