• 제목/요약/키워드: Security manager

검색결과 242건 처리시간 0.025초

Misuse IDS의 성능 향상을 위한 패킷 단위 기계학습 알고리즘의 결합 모형 (A Hybrid Model of Network Intrusion Detection System : Applying Packet based Machine Learning Algorithm to Misuse IDS for Better Performance)

  • 원일용;송두헌;이창훈
    • 정보처리학회논문지C
    • /
    • 제11C권3호
    • /
    • pp.301-308
    • /
    • 2004
  • 전문가의 침입 분석 지식을 기반으로 한 Misuse IDS는 침입 탐지 비율은 우수하지만 도한 오경보를 생성하여 관리 효율성이 낮다. 우리는 패킷 정보 중심의 사례 기반 학습을 Misuse IDS와 결합하여 그 행동 특성에 따라 오경보를 줄이는 모형을 제안하고 실험하였다. 또 기존의 IBL(교stance Based Learner)을 개선한 XIBL(Extended Instance Based Learner)을 이용하여 Snort의 alarm을 패킷 수준에서 역 추적 분석하여, 그 alarm이 실제로 보내질 가치가 있는지를 검사한다. 실험 결과 진성경보와 오경보 사이에는 XIBL의 행동상 분명한 차이가 드러나며, 네트워크 상의 공격이 비록 여러 패킷의 결합된 형태로 나타나지만, 개별 패킷에 대한 정상/비정상 의사 결정도 Misuse IDS와 결합하면 전체 시스템의 성능을 향상하는 데에 기여할 수 있음을 실증적으로 보여주었다.

웹 서비스를 위한 데이터 접근 제어의 정책 시스템 (Policy System of Data Access Control for Web Service)

  • 조선문;정경용
    • 한국콘텐츠학회논문지
    • /
    • 제8권11호
    • /
    • pp.25-32
    • /
    • 2008
  • 접근 제어 기법은 모든 보호 입도 수준을 지원할 만큼 충분히 유연해야 한다. 또한 접근 제어 정책은 문서 타입과 관련하여 명세 될 가능성이 매우 높으므로, 문서가 기존의 접근 제어 정책에 의해 다루어지지 않는 상황을 적절하게 관리해야 한다. XML 문서에 관해서도 단순한 권한부여를 넘어서 좀 더 유연하게 정책을 기술하고, 선택할 수 있는 접근 제어 방법을 고려해야 한다. 본 논문은 XML 문서 접근을 위한 권한부여와 효율적인 관리를 위한 접근 제어 정책 시스템을 기술하고 설계하여 XML 자체의 능력을 활용하는 방법을 제안한다. 본 논문 시스템의 주요 특징은 특정 XML 문서에서 누가 어떤 접근 특권을 행사할 것인가를 고려하면서 조직 전반에 걸친 정책 관리자와 단일 문서 작성자의 요구를 원만하게 조정하는 것이다.

이동통신 환경에서 네트워크 제공자 및 제 3자로부터 안전한 위치정보 보호기법 (Secure Location Information Protection Scheme from the Network Provider and the third party in Mobile Communication Environments)

  • 김순석;이창훈
    • 정보처리학회논문지C
    • /
    • 제10C권7호
    • /
    • pp.867-878
    • /
    • 2003
  • 본 논문에서는 이동통신의 내부 이용자, 특히 네트워크 제공자들로부터의 공격에 대비하여 이동 사용자의 위치 정보를 보호하는 새로운 방법을 제안한다. 이동통신 환경에서 어떻게 사용자의 위치 정보를 보호할 것인가에 대해 이미 몇 가지 제안들이 있었다 [1-5]. 이들 가운데, Kesdogan 등[2, 3]은 일명 임시 익명아이디를 이용한 새로운 방법을 제안한 바 있으며, 아울러 네트워크 제공자들의 수동적인 공격과 능동적인 공격에 대비한 보호 방법에 대해 기술한 바 있다. 그러나 이들 가운데 능동적인 공격에 대한 보호 방법은 그 기술이 명확하지가 않으며, 게다가 제안한 시스템에 도달가능 매니저 [1, 6]라는 것을 부착해야하는 추가 부담이 따른다. 따라서 우리는 앞서 제안한 Kesdogan 등의 방법을 개선하고 이것의 안전성과 효율성에 대해 분석하고자 한다.

스마트워크 활성화를 위한 경영관리 방안 (A Study on Management Plans for Activating of Smart Work)

  • 이승희;도현옥;서경도
    • 디지털융복합연구
    • /
    • 제9권4호
    • /
    • pp.245-252
    • /
    • 2011
  • 본 연구에서는 스마트기기의 활용으로 나타나고 있는 스마트워크에 대하여 살펴보고 스마트워크 활성화를 위한 경영관리 방안을 제시하고자 하였다. 전 세계적으로 인터넷 사용의 환경이 최고라 할 수 있는 우리나라의 스마트워크는 다른 나라에 비하여 뒤쳐져 있는 상황이다. 스마트워크가 활성화되기 위한 본 연구의 제안으로 먼저 스마트워크에 대한 인식의 변화이다. 둘째, 스마트워크에 대한 법적 정의 및 유형을 명확히 할 필요가 있다. 셋째, 스마트 기기의 보안 강화이다. 무엇보다도 지금까지의 면대면 업무처리에 익숙해져 있는 한 스마트워크의 효과가 나타나기는 어렵다. 근로자 및 관리자 모두 스마트워크에 대한 정확한 인식을 바탕으로 이를 적극적으로 활용할 수 있는 인식의 전환이 무엇보다도 중요할 것이다.

국가 방재 자원 통합 운영 모델에 관한 연구 (A study on the integrated management model of the national disaster resources)

  • 이창열;김태환;박길주
    • 한국재난정보학회 논문집
    • /
    • 제9권3호
    • /
    • pp.358-364
    • /
    • 2013
  • NDMS의 경우, 정보는 해당 지역 자원에 한정되어 관리되고 있으며, 타 기관 시스템과 연계되어 있지 않다. 그러므로 대규모 재난 발생 시, 여러 기관 사이에 분산된 필요한 자원을 찾기는 쉽지가 않다. 본 논문에서는 이러한 자원 관리 환경을 고려하여, 분산된 자원 관리시스템을 통합하는 모델을 개발하였다. 그것은 IDRM이라는 본 연구에서 제안하는 중앙 시스템을 중심으로 연계하는 새로 모델이다. 본 시스템은 한국도로공사, 전북도청, 그리고 대한건설기계협회의 테스트 사이트를 통하여 연계성이 검증될 것이다. 이러한 검증을 거쳐서, 본 시스템은 장래에 운영 가능한 실제 시스템으로 될 것으로 기대한다.

IP Fragmentation 공격 탐지를 위한 실시간 접근 로그 설계 및 구현 (Design and Implementation of a Real Time Access Log for IP Fragmentation Attack Detection)

  • 국경환;이상훈
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.331-338
    • /
    • 2001
  • 네트워크가 보편화되면서 사이버 공간을 이용한 테러가 전 세계적으로 발생하고 있다. IP Fragmentation은 이 기종 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해주고 있지만, 몇 가지 보안 문제점을 가지고 있다. 불법 침입자는 이러한 IP Fragmentation의 취약점을 이용해 IP Spoofing, Ping of Death, ICMP 등의 공격 기술을 이용하여 시스템에 불법적으로 침입하거나 시스템의 정상적인 동작을 방해한다. 최근에는 IP Fragmentation을 이용한 서비스 거부공격 외에도 이를 이용하여 패킷 필터링 장비나 네트워크 기반의 침입탐지시스템을 우회할 수 있는 문제점이 대두되고 있다. 본 논문에서는 패킷 재 조합 기능을 제공하지 못하는 일부 라우터나 네트워크 기반의 침입탐지시스템들에서 불법 사용자가 패킷을 다수의 데이터 그램으로 나누어 공격할 때, 이를 탐지하거나 차단하지 못하는 경우에 대비하여 실시간 접근 로그 파일을 생성하고, 시스템 관리자가 의사결정을 할 수 있도록 함과 동시에 시스템 스스로 대처할 수 있는 시스템을 구현하여 타당성을 검증하고, 그에 따른 기대효과를 제시하고자 한다.

  • PDF

건축공사 현장관리자의 근로실태 및 워라밸 분석 (Analyzing the Requirements for Improving Construction Managers' Work-life Balance)

  • 김재엽;임형은
    • 한국건축시공학회지
    • /
    • 제18권6호
    • /
    • pp.603-609
    • /
    • 2018
  • 우리나라의 경제성장 수준에 비하여 삶의 질 수준은 낮은 것으로 알려져 있다. 특히, 건축공사 현장관리자들은 건설업의 특성상 이른 출근시간과 적은 휴일로 인하여 타 직종과 비교하였을 때 삶의 질 수준이 낮은 것으로 나타났다. 본 연구는 건축공사 현장관리자의 워라밸 향상에 대한 요구사항을 분석하는 것을 목적으로 하였다. 이를 위해 설문조사를 통해 현장관리자의 근로실태와 워라밸을 분석하였다. 연구 결과, 건축공사 현장관리자들의 근로시간은 길고, 여가시간은 짧은 것으로 나타났다. 워라밸 향상에 대한 요구사항은 여가시간, 근로시간, 임금, 직업안정성 순으로 높게 나타났다. 집단별 요구사항의 차이는 '과장, 차장' 직급에서 근로시간 단축에 대한 요구가 가장 높게 나타났고, '부장 이상' 에서 가장 낮게 나타났다. 본 연구결과는 건설현장관리자들의 워라밸 향상을 위한 정부나 건설회사의 정책방향 설정을 위한 기초자료로 활용될 수 있을 것으로 기대된다.

목조문화재의 안전관리 강화를 위한 실증적 연구 - 문화재 안전관리의 개념과 범주 및 현장 관리자 의식조사를 중심으로 - (Empirical Study to Strengthen the Disaster Management of Wooden Cultural Heritage - Focused on Concept and Range of Cultural Heritage Disaster Management and Investigation of On-site Manager)

  • 임승빈;류호철
    • 헤리티지:역사와 과학
    • /
    • 제46권2호
    • /
    • pp.96-113
    • /
    • 2013
  • 문화재 안전관리는 아직 그 개념이 분명하게 정립되지 못하였고, 문화재 안전관리의 범위와 종류 등에 관해서도 체계적인 정리가 이루어지지 못한 상태에 있다. 현장 관리 측면에서도 다양한 위험요인으로부터 문화재의 안전을 확보할 수 있는 시스템이 구축되지 못하여 위험이 상존하고 있다. 구체적으로는 제도적으로 문화재 안전관리에 관한 법률 등 규정이 극히 제한적인 수준에 머물러 있고, 시설적으로는 소방설비 등 안전설비의 설치 운용에 적정성이 확보되지 못하고 있으며, 주변 환경 면에서도 문화재 안전 확보에 필요한 조치가 매우 미흡한 실정이다. 이 연구에서는 목조문화재를 중심으로 안전관리상의 문제점과 한계를 극복하기 위해 문화재 안전관리의 개념과 종류, 범위 등을 설정하였다. 그리고 문화재 안전관리 수준을 한 단계 높이기 위해 현장에서 안전관리를 담당하는 안전경비인력과 일선 소방공무원들의 의식을 다각적으로 조사 분석하여 목조문화재 안전관리 강화 방향을 제시하였다.

전력선 통신과 비컨을 활용한 선박 건조 현장의 작업자 위치 추적 시스템 (Worker Location Tracking System of Shipyard using Power Line Communication and Beacon)

  • 황태웅;이영두;박기웅;구인수
    • 한국인터넷방송통신학회논문지
    • /
    • 제24권2호
    • /
    • pp.41-49
    • /
    • 2024
  • 본 논문은 선박 건조 현장에서 작업자 위치 추적 시스템의 모델링 및 구현 내용을 다룬다. 산업 현장에서 작업자의 위치 파악은 안전사고 예방을 위한 중요한 요소로 강조된다. 이에 본 논문에서는 전력선 통신과 비컨 통신을 결합한 시스템을 활용하여 작업자의 위치를 정확하게 추적하는 방법을 제시한다. 주요 구성 요소인 비컨 스캐너와 외부 모니터링 서버 시스템 구현을 다루며, 실험을 통해 시나리오별로 작업자의 위치 변화를 확인하고, 관리자 웹 서비스를 통해 작업자 위치 현황을 확인하는 방법을 제시한다. 이를 통해 안전 관리자에게 실시간 위치 정보를 제공하여 작업자의 안전을 보다 효과적으로 관리할 수 있는 시스템을 제안한다.

다양한 취약점 점검 도구를 이용한 자동화된 네트워크 취약점 통합 분석 시스템 설계 (An Automatic Network Vulnerability Analysis System using Multiple Vulnerability Scanners)

  • 윤준;심원태
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권2호
    • /
    • pp.246-250
    • /
    • 2008
  • 본 논문에서는 네트워크 취약점 분석 결과의 정확성을 향상시키기 위한 방법으로 다양한 취약점 점검 도구를 통합할 수 있는 네트워크 취약점 자동 분석 시스템을 제안한다. 일반적으로 전문가에 의한 수동 점검이 가장 정확한 취약점 점검 방법으로 평가되지만, 복잡하고 규모가 큰 네트워크의 경우 효율적인 취약점 분석을 위해 자동화된 네트워크 취약점 점검 도구를 활용한다. 그런데 취약점점검 도구의 종류에 따라 점검 대상이 다르거나 동일한 점검 대상에 대해서도 점검 항목과 점검 결과가 다를 수가 있어, 상호보완적인 목적으로 몇 개의 취약점 점검 도구를 동시에 사용하는 것이 효과적이다. 그러나 취약점 점검 도구들의 점검 결과에 대한 연관성 분석과 통합 분석에는 사람에 의한 수동적인 분석 작업이 필요하기 때문에, 이것은 상당히 시간 소모적인 작업이 되고 네트워크의 규모에 따라 통합 분석이 불가능하기도 하다. 본 논문에서는 다양한 취약점 점검 도구를 통합할 수 있는 인터페이스를 제공하고, 공통의 점검 정책 수립과 통합 분석의 자동화를 특징으로 하는 네트워크 취약점 통합 분석 시스템을 제안한다.