• 제목/요약/키워드: Safe Network

검색결과 593건 처리시간 0.024초

망분리 환경에서 민감정보를 안전하게 처리하기 위한 기술적 방안 (The Technological Method for Safe Processing of Sensitive Information in Network Separation Environments)

  • 이주승;김일한;김현수
    • 융합보안논문지
    • /
    • 제23권1호
    • /
    • pp.125-137
    • /
    • 2023
  • 공공기관을 필두로 민감정보를 취급하는 기업들은 사이버 공격 예방을 위하여 업무망과 인터넷망을 분리 구축하고, 강한 접근통제를 바탕으로 중요 데이터를 보호하고 있다. 그렇기에 업무망과 인터넷망이 연결되는 접점을 수반하는 시스템은 관리적, 기술적으로 안전한 보안환경 구축이 필수적으로 요구되고 있다. 기관에서 사용하고자 하는 모바일 장치의 경우 기기를 통제하기 위한 MDM(Mobile Device Management) 솔루션이 그 예라 할 수 있다. 이 시스템은 모바일 장치 정보, 사용자 정보 등의 민감정보를 인터넷망에서 취급하여 동작하므로 운영 시 각별한 보안대책이 요구된다. 본 연구에서 인터넷망에서 반드시 운영되어야 하는 시스템에서의 민감정보 데이터 처리를 내부망에서 관리할 수 있도록 모델을 제시하였으며, 이를 망연동 솔루션을 기반으로 한 MDM 솔루션을 중심으로 기능 설계 및 구축하였다.

LDAP 인증을 이용한 그리드 네트워크 관리 시스템의 설계 (Design of Grid Network Management System using LDAP Authentication)

  • 노민기;하지아;안성진
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.179-187
    • /
    • 2002
  • 그리드는 지리적으로 흩어져 있는 이종의 자원들을 고속 네트워크로 연결하여 협업하기 위한 기반구조이다. 그리드 응용의 수행되기 위해서는 먼저 네트워크의 안정성과 신뢰성이 보장되어야 함으로 네트워크 자원들은 관리되어야 한다. GMA는 대규모 분산된 자원의 모니터링을 위한 효과적인 구조를 제안한다. 본 논문에서는 GMA를 기반으로 실제적이고 전체적인 네트워크 관리를 위한 웹 기반 그리드 네트워크 관리 시스템을 설계하였다. 그리드 네트워크 관리 시스템은 여러 분산된 관리 시스템을 스스로 유지시키면서 연결할 수 있어야 한다. LDAP 인증을 이용하여 시스템 접근에 대해 관리자 인증을 수행하여 그리드 네트워크 관리 시스템의 안정성을 보장한다.

  • PDF

통신 네트워크 기반의 맥동 부하용 SPMS에 관한 연구 (Research on SPMS for Pulsating Load based on Communication Network)

  • 오진석
    • 한국정보통신학회논문지
    • /
    • 제18권4호
    • /
    • pp.927-933
    • /
    • 2014
  • CN(Communication Network)기반의 선박 전력관리 시스템은 선박의 안정적인 항해를 위한 가장 중요한 필수요소이다. 따라서 대부분의 선박은 안전을 목적으로 맥동 부하에 대응하기 위해 필요 용량보다 더 큰 용량의 발전기를 설치한다. 하지만 이러한 비교적 큰 용량의 발전기는 낮은 전력부하에서 발전기의 저부하 손실과 효율을 감소시키는 단점을 지니고 있다. 이에 따라 본 논문에서는 선박의 맥동부하를 방지하기 위한 보조전력을 적용한 하이브리드형 전력시스템을 제안하며, 전력시스템 설계를 위해 실 선박의 운항 데이터를 바탕으로 NI사의 LabVIEW를 이용하여 시뮬레이션을 진행하였다. 시뮬레이션을 통하여 안전항해를 위한 보조전력시스템과 연계한 하이브리드형 전력시스템의 적용방안을 제안한다.

무선 네트워크 환경에서 기기 관리 및 사용자 인증을 위한 안전한 통신 프레임워크 설계 (A Design of Secure Communication Framework for Device Management and User Authentication in Wireless Network Environment)

  • 박중오
    • 디지털산업정보학회논문지
    • /
    • 제15권2호
    • /
    • pp.43-52
    • /
    • 2019
  • The recent technological developments of smart devices, multiple services are provided to enhance the users' quality of life including smart city, smart energy, smart car, smart healthcare, smart home, and so on. Academia and industries try to provide the users with convenient services upon seamless technological research and developments. Also, whenever and wherever a variety of services can be used without any limitation on the place and time upon connecting with different types of devices. However, security weaknesses due to integrations of multiple technological elements have been detected resulting in the leakage of user information, account hacking, and privacy leakage, threats to people's lives by device operation have been raised. In this paper, safer communication framework is suggested by device control and user authentication in the mobile network environment. After implementations of registration and authentication processes by users and devices, safe communication protocol is designed based on this. Also, renewal process is designed according to the safe control of the device. In the performance evaluation, safety was analyzed on the attack of protocol change weakness occurred in the existing system, service halt, data leakage, illegal operation control of message, and so on, which confirmed the enhanced speed approximately by 8% and 23% in the communication and verification parts, respectively, compared to the existing system.

Fail-safe를 적용한 다수 AVP 차량 및 아키텍처 설계 (Design for System Architecture of Multiple AVPs with Fail-safe based on Dynamic Network)

  • 우훈제;김재환;성경복;김정하
    • 제어로봇시스템학회논문지
    • /
    • 제18권6호
    • /
    • pp.584-593
    • /
    • 2012
  • This paper introduces an AVP (Automated Valet Parking) system which applies an autonomous driving concept into the current PAS (Parking Assistant System). The present commercial PAS technology is limited into vehicle. It means vehicle only senses and controls by and for itself to assist the parking. Therefore, the present PAS is restricted to simple parking events. But AVP includes wider parking events and planning because it uses infra-sensor network as well as vehicle sensor. For the realization of AVP, the commercial steering system of a compact vehicle was modified into steer-by-wire structure and various sensors like LRF (Long Range Finder) and camera were installed in a parking area. And local & global server decides where and when the vehicle can go and park in the testing area after recognized the status of environment and vehicle from those sensors. GPS solution was used to validate the AVP performance. More various parking situations, vehicles and obstacles will be considered in the next research stages based on these results. And we expect this AVP solution with more intelligent vehicles can be applied in a big parking lot like a market, an amusement park, etc.

위치 기반 서비스에서 도로 네트워크의 거리 정보를 이용한 사용자 정보 은닉 기법 (Road Network Distance based User Privacy Protection Scheme in Location-based Services)

  • 김형일;신영성;장재우
    • Spatial Information Research
    • /
    • 제20권5호
    • /
    • pp.57-66
    • /
    • 2012
  • 최근 PDA, 휴대폰과 같은 모바일 기기 및 GPS와 같은 무선 통신 기술의 발달로 인하여 위치 기반 서비스의 이용이 확산되었다. 하지만 이러한 서비스는 사용자가 도로 네트워크에서 이동하면서 자신의 위치정보를 통해 LBS 서버에 질의를 요청하기 때문에, 심각한 개인 정보 누출의 위협이 될 수 있다. 따라서 모바일 사용자의 안전하고 편리한 위치기반 서비스 사용을 위한 개인 정보 보호 기법이 필요하다. 이를 위해 본 논문에서는 위치 기반 서비스에서 사용자 정보 보호를 지원하는 도로 네트워크 거리 기반 클로킹 기법을 제안한다. 제안하는 기법은 도로 네트워크에서 효율적이고 안전한 위치기반 서비스를 지원하기 위하여, 도로 네트워크의 거리를 고려하여 클로킹 영역을 설정한다. 아울러, 성능평가를 통해서 제안하는 기법이 클로킹 영역 및 서비스 시간 측면에서 기존 연구보다 우수함을 보인다.

신용카드 부정사용 거래 예방을 위한 대처 방안 연구 (Research of method prevent to illegal use of Credit Card)

  • 부창희;전문석
    • 디지털산업정보학회논문지
    • /
    • 제8권3호
    • /
    • pp.147-156
    • /
    • 2012
  • Most people in our society use credit card instead of cash or check, so credit card is very important economic method. Credit card supposed to be safe, but hackers hack credit card for illegal deal. Also hackers make fake credit card and issue fake credit card to other people. In this thesis it will study and analyze damage case for safe credit card deal. It will use safe credit card system to insert variety of information and data of using pattern in artificial intelligence network, so print out the possibility of risk and monitor the risk of credit card user's deal pattern, so if one of user's pattern is different than normal pattern, it will pop up message in consultant's screen. This thesis will study and suggest way of prevent from illegal deal and user friendly credit card checking system.

Mutual Authentication Protocol Using a Low Power in the Ubiquitous Computing Environment

  • Cho Young-bok;Kim Dong-myung;Lee Sang-ho
    • 대한원격탐사학회:학술대회논문집
    • /
    • 대한원격탐사학회 2004년도 Proceedings of ISRS 2004
    • /
    • pp.91-94
    • /
    • 2004
  • Ubiquitous sensor network is to manage and collect information autonomously by communicating user around device. Security requirements in Ubiquitous based on sensor network are as follows: a location of sensor, a restriction of performance by low electric power, communication by broadcasting, etc. We propose new mutual authentication protocol using a low power of sensor node. This protocol solved a low power problem by reducing calculation overload of sensor node using two steps, RM(Register Manager) and AM(Authentication Manager). Many operations performing the sensor node itself have a big overload in low power node. Our protocol reduces the operation number from sensor node. Also it is mutual authentication protocol in Ubiquitous network, which satisfies mutual authentication, session key establishment, user and device authentication, MITM attack, confidentiality, integrity, and is safe the security enemy with solving low electric power problem.

  • PDF

An ARP-disabled network system for neutralizing ARP-based attack

  • Battulga, Davaadorj;Jang, Rhong-Ho;Nyang, Dae-Hun
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.234-237
    • /
    • 2016
  • Address Resolution Protocol (ARP) is used for mapping a network address to physical address in many network technologies. However, since ARP protocol has no security feature, it always abused by attackers for performing ARP-based attacks. Researchers presented many technologies to improve ARP protocol, but most of them require a high implementation cost or scarify the network performance for using ARP protocol securely. In this paper, we present an ARP-disabled network system to neutralize the ARP-based attacks. "ARP-disabled" means suppress the ARP messages like request, response and broadcast messages, but not the ARP table. In our system, ARP tables are used for managing static ARP entries without prior knowledge (e.g. IP, MAC list of client devices). This is possible because the MAC address was designed to be derived from IP address. In general, our system is safe from the ARP-based attacks even the attacker has a strong power. Moreover, we saved network bandwidth by disabling the ARP messages.