• 제목/요약/키워드: Security Evaluation System

검색결과 679건 처리시간 0.028초

침입탐지시스템에서 경보정보에 대한 대응 능력 모델링 및 성능분석 (Modeling and Performance Analysis on the Response Capacity against Alert Information in an Intrusion Detection System)

  • 전용희;장정숙;장종수
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.855-864
    • /
    • 2005
  • 본 논문에서는 악성 코드, 인터넷 웜과 같은 비정상 트래픽의 생성을 탐지하고 대응하는 침입탐지시스템 구조를 제안한다. 제안된 시스템의 경보정보 대응능력 성능분석을 위하여 시스템 모델링을 수행하고, OPNET을 이용하여 시뮬레이터를 설계하고 구현한다. 먼저 비정상적인 트래픽으로 부터 초래되는 경보정보의 도착 프로세스를 모델링 한다. 경보정보가 집중적으로 발생하는 상황을 모델링하기 위하여 트래픽의 burstiness(군집성)를 잘 나타낼 수 있는 IBP(Interrupted Bunoulli Process)를 적용한다. 다음에 성능파라미터에 대한 시스템의 정량적인 이해를 위하여 모의실험을 수행한다. 성능분석 결과를 바탕으로 보안노드의 고속화를 저해하는 요인을 분석하고 성능을 향상시키기 위한 방안을 도출 하고자 한다.

네트워크 프로세서 기반 고성능 네트워크 침입 탐지 엔진에 관한 연구 (An Implementation of Network Intrusion Detection Engines on Network Processors)

  • 조혜영;김대영
    • 한국정보과학회논문지:정보통신
    • /
    • 제33권2호
    • /
    • pp.113-130
    • /
    • 2006
  • 초고속 인터넷 망이 빠른 속도로 구축이 되고, 네트워크에 대한 해커나 침입자들의 수가 급증함에 따라, 실시간 고속 패킷 처리가 가능한 네트워크 침입 탐지 시스템이 요구되고 있다. 본 논문에서는 일반적으로 소프트웨어 방식으로 구현된 침입 탐지 시스템을 고속의 패킷 처리에 뛰어난 성능을 가지고 있는 네트워크 프로세서를 이용하여 재설계 및 구현하였다. 제한된 자원과 기능을 가지는 다중 처리 프로세서(Multi-processing Processor)로 구성된 네트워크 프로세서에서 고성능 침입 탐지 시스템을 실현하기 위하여, 최적화된 자료구조와 알고리즘을 설계하였다. 그리고 더욱 효율적으로 침입 탐지 엔진을 스케줄링(scheduling)하기 위한 침입 탐지 엔진 할당 기법을 제안하였으며, 구현과 성능 분석을 통하여 제안된 기법의 적절성을 검증하였다.

의료정보 공유기능 향상을 위한 소프트웨어시스템 기반구성 방법에 관한 연구 (A Study of Establishment of Softwaresystem Configuration for Improving Health Information Sharing)

  • 한순화;주세진
    • 디지털콘텐츠학회 논문지
    • /
    • 제15권1호
    • /
    • pp.11-18
    • /
    • 2014
  • 우리나라는 강점인 초고속 통신망을 기반으로 전국적인 의료정보망을 구축하여 의료서비스의 질을 향상시키는 것이 필요하다. 그러나 의료서비스의 속성상 의무기록 서식이 병원, 진료 부서마다 특성화 되어 있어 모든 부서, 모든 질병에 사용할 수 있는 공통된 서식 완성이 매우 어려운 난제이다. 본 연구는 이를 개선하기 위한 하나의 방안으로 우선 의료정보 공유상의 문제인 의료정보시스템(PACS/HIS)간 정보연동 문제, 정보의 호환성, 보안성 문제를 도출하였다. 도출된 문제는 3개영역 6개 요구사항으로 정리된다. 이를 개선하기 위해서 의료정보의 효과적 공유를 목적으로 한 소프트웨어시스템 설계가 요구된다. 소프트웨어시스템 설계는 의료정보 이해관계자 도출, 설계 요구사항 분석, 소프트웨어 프레임워크 구성, 아키텍처 평가절차를 필요로 한다. 본 연구는 의료정보 표준화 환경 진단을 기반으로 시스템 설계로 새로운 설계사상을 기반으로 프레임워크를 도출하고 기능 메커니즘을 구성했다.

자율운항선박 원격제어 관련 제어 데이터와 운용자의 적합성 평가 방법 (Suitability Evaluation Method for Both Control Data and Operator Regarding Remote Control of Maritime Autonomous Surface Ships)

  • 노화섭;김홍진;임정빈
    • 한국항해항만학회지
    • /
    • 제48권3호
    • /
    • pp.214-220
    • /
    • 2024
  • 원격제어는 자율운항선박의 원격 운용에 적용하기 위한 것으로, 운용자가 원격제어 시스템에서 생성되는 제어 데이터를 이용하여 수행한다. 성공적인 원격제어를 위해서는 원격제어 3원칙(안전성, 신뢰성, 가용성)의 준수가 필요한데, 이를 위해서 우선적으로 제어 데이터와 운용자 양쪽에 대한 원격제어 적합성이 확보되어야 한다. 또한, 원격제어 적합성 평가를 위해서는 실제 선박에 대한 실험이 필요한데, 현재 이와 관련된 국제규정이 마련되어 있지 않고, 실제 선박에 대한 실험은 위험하며, 많은 비용과 시간이 걸리는 등의 문제가 있다. 본 연구의 목적은 실제 선박조종에 사용된 제어장치들의 출력 값을 이용한 적합성 평가 방법의 개발에 있다. 이 연구에서는 선박 제어장치의 출력 값을 제어 데이터로 이용한 데이터 적합성과 출력 값에 대한 운용자의 추종 값을 이용한 운용자 적합성 등의 2가지 방법을 제안하였다. 실험은 국립한국해양대학교 실습선 '한나라'호의 원격제어를 위해 구성된 육상 원격제어 시스템을 이용하였다. 실험방법은 실습선의 제어장치에서 출력된 값에 대한 운용자의 추종 값을 획득함과 동시에 이 추종 값이 포함된 추종 데이터를 선박과 육상 사이에서 송수신하는 절차의 반복과정을 통해 수행하였다. 평가 결과, 데이터에 관한 송수신 성능은 원격운용에 적합한 것으로 나타났으나, 운용자의 추종 성능은 더 많은 교육과 훈련이 필요한 것으로 분석되었다. 그래서 제안한 평가방법은 원격제어의 3원칙 확보에 필요한 제어 데이터와 원격 운용자 양쪽의 적합성 평가와 분석에 적용 가능함을 알았다.

물-에너지-식량-탄소 넥서스를 이용한 통합물관리 모델 평가 연구 - 영산강 수계를 중심으로 - (A Estimation Study on Water Integration Management Model using Water-Energy-Food-Carbon Nexus - Focused on Yeongsan River -)

  • 나라;박진현;주동혁;김하영;유승환;오창조;이상현;오부영;허승오
    • 농촌계획
    • /
    • 제29권1호
    • /
    • pp.37-49
    • /
    • 2023
  • Active attention and effort are needed to develop an integrated water management system in response to climate change. In this study, it proposed models for cross-use of agricultural water and river maintenance water using sewage treatment water as an integrated water management system for the Yeongsan River. The impact of the integrated water management models was assessed by applying the concept of Nexus, which is being presented worldwide for sustainable resource management. The target year was set for 2030 and quantitatively analyzed water, energy, land use and carbon emissions and resource availability index by integrated water management models was calculated by applying maximum usable amount by resource. An integrated water management system evaluation model using the Nexus concept developed in this study can play a role that can be viewed in a variety of ways: security and environmental impact assessment of other resources. The results of this research will be used as a foundation for the field of in the establishment of a policy decision support system to evaluate various security policies, as we analyzed changes in other factors according to changes in individual components, taking into account the associations between water, energy, food, and carbon resources. In future studies, additional sub-models need to be built that can be applied flexibly to changes in the future timing of the inter-resource relationship components.

건설근로자공제회 전자인력관리(전자카드제)시범사업 성과 분석 및 추진전략 도출 (Proposal Strategy and Performance Analysis of Electronic Human Resources Management Pilot Project)

  • 김인채;진상윤;김성아;김예상;이상준;박수훈
    • 한국건설관리학회논문집
    • /
    • 제19권4호
    • /
    • pp.3-11
    • /
    • 2018
  • 건설근로자공제회는 "고용복지와 퇴직공제 서비스로 건설근로자의 고용개선 및 생환안정에 기여"라는 목표로 여러 전략과제를 수행하고 있는데, 퇴직공제제도에 대한 과제가 그 중 하나이다. 퇴직공제제도는 일용직의 특성상 퇴직금 등 근로기준법상의 보호를 제대로 받지 못하는 건설근로자의 노후 소득과 생활보장을 위한 제도이며, 건설근로자공제회에서는 제도의 확산 및 효율적 관리를 위해 전자인력관리제 도입을 추진해 왔다. 2015년 9월부터 시작한 전자인력관리 시범사업은 금융형 전자카드(RFID기술기반) 및 지문을 이용하여 건설근로자들의 근로내역을 신고하고 퇴직공제부금을 납부하는 것으로 2017년 8월까지 총 36개의 건설현장에 적용되고 있다. 시범사업장의 효율적인 관리와 향후 추진계획을 위해 각 시범사업현장에 대한 현황 및 운영실적의 평가뿐만 아니라 전체 시범사업장의 종합적인 평가가 필요하다. 따라서 본 연구에서는 전자 인력관리 시범사업의 현황을 일괄적으로 평가하기 위한 성과지표를 개발하고 실제 적용을 통해 시범사업현장의 실태를 분석한 뒤 향후 추진전략을 도출하고자 한다.

차세대 ITS를 위한 WAVE 통신 시스템 성능 평가 (Performance Evaluation of WAVE Communication System for the Next-Generation ITS)

  • 이세연;정한균;신대교;임기택;이명호
    • 한국항행학회논문지
    • /
    • 제15권6호
    • /
    • pp.1059-1067
    • /
    • 2011
  • 차세대 ITS 환경에서는 도로에서 주행 중인 차량을 대상으로 하여 도로변에 RSE와 차량에는 OBU를 설치하여 고속 패킷 V2I 및 V2V 통신 기능, 보안 및 인증 기능, 기지국 셀 간 핸드 오버 기능 지원을 필요로 한다. 이에 따라, 이러한 서비스를 가능하게 하는 무선 통신 기술 역시 최대 200km/h의 차량 속도를 지원하고, 1km의 통신 거리를 가지며, 텍스트, 이미지, 동영상 등 멀티미디어 데이터 전송이 가능하도록 데이터 전송속도를 최소 10Mbps까지 지원하는 한편, 높은 통신 신뢰성을 갖도록 발전하고 있다. 본 논문에서는 IEEE 802.11p PHY/MAC을 기반으로 하는 WAVE 통신시스템을 구현하고, 차세대 ITS 환경에 부합하는지의 여부를 평가하였다.

보안 서비스를 고려한 이동 에이전트 모델과 클라이언트-서버 모델의 성능 비교 (A Performance Comparison of the Mobile Agent Model with the Client-Server Model under Security Conditions)

  • 한승완;정기문;박승배;임형석
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권3호
    • /
    • pp.286-298
    • /
    • 2002
  • 분산 컴퓨팅 환경에서 프로세스 사이의 상호 협력을 위한 통신으로 인격 프로시져 호출이 전통적으로 사용되고 있다. 분산 응용이 더욱 복잡해짐에 따라 최근 이동 에이전트 패러다임이 등장하였다. 이처럼 다양한 상호 협력을 위한 통신 패러다임이 등장함에 따라 각 패러다임의 성능에 대한 평가와 비교 연구가 이루어지고 있다. 그러나 기존의 연구에서 성능 평가를 위해 사용한 성능 모델들은 보안 서비스를 위한 평가 요소를 고려하고 있지 않기 때문에 실제 분산 환경을 제대로 반영하지 못한다. 분산 환경은 개방되어 있으므로 정보의 노출이나 도청과 같은 공격에 있어서 상당히 취약하다. 이러한 분산 환경에서 안전하게 작업을 수행하기 위해서는 여러 가지 공격으로부터 응용 프로그램이나 정보를 보호하기 위한 보안 서비스가 고려되어야 한다. 본 논문에서는 상호 협력을 위한 통신 패러다임 중 인격 프로시져 호출과 이동 에이전트의 성능을 평가하고 비교한다. 분산 응용 프로그램을 안전하게 수행하기 위해 고려해야 하는 보안 서비스에 관하여 알아보고, 이러한 보안 서비스를 적용한 새로운 성능 모델을 제시한다. N개의 데이타베이스 서버에서 사용자가 필요한 정보를 검색하는 작업을 Petri Net으로 모델링하고, 각 파라미터에 수치 값을 할당해서 수행속도를 측정하여 두 패러다임의 성능을 비교한다. 본 논문에서 안전한 통신을 위하여 보안 서비스를 적용한 두 성능 모델의 비교 결과는 다음과 같다. 원격 프로시져 호출은 연산 비용이 높은 암호화 메커니즘을 포함하는 통신 횟수와 통신량이 많기 때문에 실행 시간이 급격하게 증가하지만, 이동 에이전트 패러다임은 통신 횟수와 통신량을 줄인 수 있으므로 실행시간이 완만하게 증가하는 것을 살펴볼 수 있다.멀티미디어 제작환경을 구축하는 것이 디지털 방송 시대의 방송 사업자에게 가장 중요한 과제중의 하나가 되었다. 멀티미디어 제작환경을 구축함으로써 영상, 음성 및 다양한 부가 데이터를 포함하는 멀티미디어 프로그램을 편리하게 제작할 수 있으며, 데이터베이스로부터 필요한 영상 이미지를 자유롭게 합성, 조작하는 등, 매우 다양하고 편리한 제작기법을 활용할 수 있다. 또한 멀티미디어를 응용한 제작 분야로서 컴퓨터 그래픽스 기술은 방송의 사전제작에 커다란 기여를 하고 있으며, 이미 선거방송을 비롯한 여러가지 프로그램은 가상스튜디오와 가상캐릭터 기술을 활용하여 제작하고 있다. 방송사업자는 이러한 멀티미디어 제작시스템을 근간으로 영상검색, 영상 합성, 스크립트 편집, 가상현실 응용 등 고도의 제작 기법을 활용함으로써 사용자 친화성, 다이나믹한 표현, 실시간, 대화성을 특징으로 하는 다양한 멀티미디어 서비스를 시청자에게 제공할 수 있을 것이다.is. Using the results, we can identify dominant overestimation sources that should be analyzed more accurately to get tighter WCET estimations. To make our method independent of any existing analysis techniques, we use simulation based methodology. We have implemented a MIPS R3000 simulator equipped with several switches, each of which determines the accuracy level of the timing analysis

소규모 공공시설 조사시 세천의 위험도 평가 방안 (Risk Assessment Improvement Method of Small Stream When Small Sized Hazard Infrastructures Survey)

  • 노정수;전계원;신재성
    • 한국방재안전학회논문집
    • /
    • 제16권1호
    • /
    • pp.23-35
    • /
    • 2023
  • 최근 기후변화로 인한 태풍, 국지성 집중호우 등 자연재해에 의한 피해가 급증하면서 행정안전부에서는 「소규모 공공시설 안전관리 등에 관한 법률(2016 개정)」을 제정하고 각 지자체별로 소규모 공공시설을 조사하여 국가재난안전관리시스템(NDMS)에 등록하고 매년 3월 31일까지 안전점검을 실시하고 있다. 이를 위해 최근 각 지자체별로 소규모 공공시설 안전점검 및 정비계획 수립 용역이 발주되어 세천, 소교량, 농로, 마을진입로, 취입보, 낙차공의 6가지 유형의 시설물을 조사하여 DB화 하고, 각 시설물별 위험도 평가를 수행하여 위험시설의 경우 정비계획을 수립하고 있다. 그러나 현재까지 배포된 소규모 공공시설의 위험도 평가 방법은 현장조사자의 육안조사를 통해 이루어지고 있으므로, 위험도 평가가 주관적이고 모호한 형태로 이루어지고 있는 실정이다. 이에 본 연구에서는 소규모 공공시설 중 재해위험도가 가장 높은 세천에 대하여 위험도 정량평가지표를 제시함으로써 합리적이고 정량적인 위험도 평가가 이루어질 수 있도록 하였으며, 이를 통해 소규모 위험시설을 선정하여 정비계획 및 시행계획 수립에 있어 투명한 근거자료를 확보할 수 있도록 하였다.

해상테러 위험요소의 구조와 우선순위 분석 (An Analysis on Structure of Risk Factor for Maritime Terrorism using FSM and AHP)

  • 장운재;금종수
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2004년도 추계학술대회
    • /
    • pp.343-348
    • /
    • 2004
  • 신세계는 테러리스트에 의한 세계무역센터의 공격으로 인해 테러로부터의 안전과 보호를 강화하기 위해 초점이 맞추어져 있다. 본 연구는 해상테러 위험요소의 구조와 우선순위를 분석하고자 한다. 이를 위해 먼저 테러의 유형과 사례를 토대로 브레인스토밍법을 이용하여 해상테러 위험요소를 추출하였고, 퍼지구조모델법을 이용하여 위험요소를 그래프로 구조화 하였으며, 계층분석법을 이용하여 위험요소간의 우선순위를 분석하였다. 그 결과 외부영향이 가장 큰 것으로 나타났다.

  • PDF