• 제목/요약/키워드: network separation system

검색결과 122건 처리시간 0.023초

망분리 환경에서 파일형식 변환을 통한 안전한 파일 전송 및 포렌식 준비도 구축 연구 (Secure File Transfer Method and Forensic Readiness by converting file format in Network Segmentation Environment)

  • 한재혁;윤영인;허지민;이재연;최정인;홍석준;이상진
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.859-866
    • /
    • 2019
  • 최근의 사이버 보안 위협은 특정 표적을 대상으로 하는 특징이 있으며 보안을 강화시키기 위한 지속적인 노력에도 불구하고 APT 공격에 의한 피해 사례는 계속 발생하고 있다. 인터넷망과 업무망이 분리된 망분리 환경은 외부 정보의 유입을 봉쇄시킬 수 있으나 업무의 효율성과 생산성을 위해서는 현실적으로 외부 정보의 유입을 모두 통제할 수는 없다. 이에 망연계 시스템 등 보안 정책을 강화시키고 파일 내부에 포함된 불필요한 데이터를 제거할 수 있도록 CDR 기술이 적용된 솔루션을 도입하더라도 여전히 보안 위협에 노출되어 있다. 본 연구는 망분리 환경에서 망간 파일을 전송할 때 파일의 형식을 변환하여 전송함으로써 문서삽입형 악성코드의 보안 위협을 방지하는 방안을 제안한다. 또한 포렌식 준비도를 고려하여 문서파일이 원활한 사고대응을 위한 정보를 보관할 수 있는 기능을 포함하여 망 분리 환경에서 활용할 수 있는 시스템을 제안한다.

빌딩시설 제어시스템용 안전한 망간 자료전송 방안 (Secure Data Transmission Scheme between Network for Building Facilities Control System)

  • 조인준
    • 한국콘텐츠학회논문지
    • /
    • 제18권8호
    • /
    • pp.102-108
    • /
    • 2018
  • 비 보안영역의 외부인터넷과 보안영역의 내부업무망간에 적용된 기존의 망간 자료전송기술을 빌딩시설관리 SCADA시스템 제어망에 그대로 적용할 경우에 다양한 문제들이 도출된다. 기존의 망간 자료전송기술은 모든 데이터를 대상으로 블랙리스트 기반의 보안기법이 적용되기 때문에 고 복잡성 및 고 비용이 수반된다. 하지만, 빌딩시설관리 SCADA제어시스템에서 유통되는 데이터의 특성은 소수의 정형적인 제어 데이터가 반복성과 주기성을 갖기 때문에 이를 대상으로 화이트리스트 기반의 보안기법 적용이 가능하다. 이를 통해서 망간 자료전송에 적용된 보안기술이 단순화되어 저 비용으로 빌딩시설관리 SCADA시스템 제어망 구축이 가능하다. 본 논문에서는 이러한 문제점들을 정리하고 이를 해결하는 방안을 제시하여 빌딩시설관리 SCADA제어시스템에 특화된 빌딩 제어망 구축방안을 제안하였다.

Dynamic Threshold Method for Isolation of Worm Hole Attack in Wireless Sensor Networks

  • Surinder Singh;Hardeep Singh Saini
    • International Journal of Computer Science & Network Security
    • /
    • 제24권5호
    • /
    • pp.119-128
    • /
    • 2024
  • The moveable ad hoc networks are untrustworthy and susceptible to any intrusion because of their wireless interaction approach. Therefore the information from these networks can be stolen very easily just by introducing the attacker nodes in the system. The straight route extent is calculated with the help of hop count metric. For this purpose, routing protocols are planned. From a number of attacks, the wormhole attack is considered to be the hazardous one. This intrusion is commenced with the help of couple attacker nodes. These nodes make a channel by placing some sensor nodes between transmitter and receiver. The accessible system regards the wormhole intrusions in the absence of intermediary sensor nodes amid target. This mechanism is significant for the areas where the route distance amid transmitter and receiver is two hops merely. This mechanism is not suitable for those scenarios where multi hops are presented amid transmitter and receiver. In the projected study, a new technique is implemented for the recognition and separation of attacker sensor nodes from the network. The wormhole intrusions are triggered with the help of these attacker nodes in the network. The projected scheme is utilized in NS2 and it is depicted by the reproduction outcomes that the projected scheme shows better performance in comparison with existing approaches.

Autonomous, Scalable, and Resilient Overlay Infrastructure

  • Shami, Khaldoon;Magoni, Damien;Lorenz, Pascal
    • Journal of Communications and Networks
    • /
    • 제8권4호
    • /
    • pp.378-390
    • /
    • 2006
  • Many distributed applications build overlays on top of the Internet. Several unsolved issues at the network layer can explain this trend to implement network services such as multicast, mobility, and security at the application layer. On one hand, overlays creating basic topologies are usually limited in flexibility and scalability. On the other hand, overlays creating complex topologies require some form of application level addressing, routing, and naming mechanisms. Our aim is to design an efficient and robust addressing, routing, and naming infrastructure for these complex overlays. Our only assumption is that they are deployed over the Internet topology. Applications that use our middleware will be relieved from managing their own overlay topologies. Our infrastructure is based on the separation of the naming and the addressing planes and provides a convergence plane for the current heterogeneous Internet environment. To implement this property, we have designed a scalable distributed k-resilient name to address binding system. This paper describes the design of our overlay infrastructure and presents performance results concerning its routing scalability, its path inflation efficiency and its resilience to network dynamics.

OFDM-CDMA기반의 광대역 무선접속시스템에서 공간-시간부호의 성능분석 (Performance Analysis of Space-Time Codes on OFDM-CDMA based Broadband Wireless Access Networks)

  • 강민구
    • 인터넷정보학회논문지
    • /
    • 제7권1호
    • /
    • pp.173-178
    • /
    • 2006
  • 본 논문에서는 OFDM-CDMA기반의 광대역 무선 접속시스템에서 다중 안테나를 적용한다. 이로서 시간영역에서 윈도우 기반의 채널추정 기법과 OFDM기반의 공간영역에서 다중 안테나 전송시스템에서 채널추정의 불완전성을 극복하기 위한 다채널 분리용 프리앰블을 적용함으로서 광대역 무선 접속시스템에서 사용자수를 최대로 확대하고 사용자 용량을 증대하는 광대역 무선접속시스템의 성능을 분석하였다.

  • PDF

원전 안전통신망을 위한 TDMA 기반의 프로토콜 개발 (Development of TDMA-Based Protocol for Safety Networks in Nuclear Power Plants)

  • 김동훈;박성우;김정헌
    • 대한전기학회논문지:시스템및제어부문D
    • /
    • 제55권7호
    • /
    • pp.303-312
    • /
    • 2006
  • This paper proposes the architecture and protocol of a data communication network for the safety system in nuclear power plants. First, we establish four design criteria with respect to determinability, reliability, separation and isolation, and verification/validation. Next we construct the architecture of the safety network for the following systems: PPS (Plant Protection System), ESF-CCS (Engineered Safety Features-Component Control System) and CPCS (Core Protection Calculator System). The safety network consists of 12 sub-networks and takes the form of a hierarchical star. Among 163 communication nodes are about 1600 origin-destination (OD) pairs created on their traffic demands. The OD pairs are allowed to exchange data only during the pre-assigned time slots. Finally, the communication protocol is designed in consideration of design factors for the safety network. The design factors include a network topology of star, fiber-optic transmission media, synchronous data transfer mode, point-to-point link configuration, and a periodic transmission schedule etc. The resulting protocol is the modification of IEEE 802.15.4 (LR-WPAN) MAC combined with IEEE 802.3 (Fast Ethernet) PHY. The MAC layer of IEEE 802.15.4 is simplified by eliminating some unnecessary (unctions. Most importantly, the optional TDMA-like scheme called the guaranteed time slot (GTS) is changed to be mandatory to guarantee the periodic data transfer. The proposed protocol is formally specified using the SDL. By performing simulations and validations using Telelogic Tau SDL Suite, we find that the proposed safety protocol fits well with the characteristics and the requirements of the safety system in nuclear power plants.

DTV와 WRAN 시스템 사이의 양립성 분석 (Compatiblility analysis between DTV and WRAN systems)

  • 최재혁;김윤현;김진영
    • 한국인터넷방송통신학회논문지
    • /
    • 제10권2호
    • /
    • pp.69-75
    • /
    • 2010
  • 본 논문에서는, 802.22 WRAN 시스템과 DTV 사이의 주파수 공존 영향에 대해 분석한다. 먼저 간섭에 대한 정의를 명확히 하기위해, DTV를 간섭원으로, 802.22 WRAN을 피 간섭원으로 설정한다. 두 시스템이 동일한 스펙트럼을 사용했을 때, 두 시스템의 최소 이격 거리를 계산한다. 그리고 잠재적 간섭의 존재 유무를 결정하기위해, 최소 커플링 손실을 전송 손실과 비교하였다. 최소 이격거리는 전송 손실이 최소 커플링 손실보다 큰 값을 가질 경우 결정된다. 이러한 경우, DTV는 802.22 WRAN 시스템에 아무런 영향도 끼치지 않는 것으로 생각할 수 있다.

2단계 베이지안 네트워크를 이용한 대화형 에이전트의 문맥 관리 (Context Management of Conversational Agent using Two-Stage Bayesian Network)

  • 홍진혁;조성배
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권1호
    • /
    • pp.89-98
    • /
    • 2004
  • 대화형 에이전트는 언어를 이용하여 사용자에게 적절한 정보를 제공하고 대화의 문맥을 유지하는 시스템이다. 대화형 에이전트를 더욱 현실적으로 만들기 위해서는 사용자 질의에 대한 분석과 모델링 과정이 필수적이며, 베이지안 네트워크가 이를 위한 대표적인 방법 중 하나이다. 보통 대상영역을 위한 네트워크는 매우 복잡하고 이해하기가 어렵기 때문에 네트워크를 구성하는 변수들을 분리함으로써 대화형 에이전트를 보다 쉽게 설계할 수 있다. 본 논문에서는 대화형 에이전트의 질의 분석모듈을 2단계 베이지안 네트워크로 구성하여, 설계를 보다 용이하게 하였고 문형을 고려한 세부적인 질의분석을 가능하도록 하였다. 웹 페이지를 소개하는 에이전트에 적용하여 제안한 대화형 에이전트 구조의 유용성을 보였다.

청각장애인을 위한 사운드 이벤트 검출 기반 홈 모니터링 시스템 (Home monitoring system based on sound event detection for the hard-of-hearing)

  • 김지연;신승수;김형국
    • 한국음향학회지
    • /
    • 제38권4호
    • /
    • pp.427-432
    • /
    • 2019
  • 본 논문에서는 청각장애인을 위해 양방향 게이트 순환 신경망을 이용한 사운드 이벤트 검출 기반의 홈 모니터링 시스템을 제안한다. 제안된 시스템에서는 우선적으로 효과적인 사운드 이벤트 검출을 위해 패킷손실 은닉을 이용하여 무선 센서 네트워크로 인해 손실된 신호를 복원하고, 멀티채널 상호 상관관계 계수를 이용하여 신뢰할 수 있는 채널을 선택한다. 선택된 채널의 사운드는 이벤트 검출을 위해 두 개의 오디오 채널을 사용하는 양방향 게이트 순환신경망에 적용된다. 검출된 사운드 이벤트는 텍스트로 변환되며, 이와 함께 하모닉/퍼커시브 음원 분리 방식을 통해 햅틱 신호로 변환되어 청각장애인에게 제공된다. 실험결과는 제안한 사운드 검출기반의 성능이 기존 방식보다 더 우수하다는 것과 음원 분리 방식을 통해 사운드를 세밀한 햅틱 신호로 표현할 수 있음을 보인다.

키랄네마틱액정-고분자 복합막의 경화거동과 내부구조에 관한 연구 (A Study on Curing Behaviors and Structures of Chiral Liquid Crystal-Polymer composite films)

  • 남수용;김종원;김용욱
    • 한국인쇄학회지
    • /
    • 제16권3호
    • /
    • pp.15-27
    • /
    • 1998
  • Several aspects of polymer dispersed liquid crystal(PDLC) film properties make them interesting for display application. Most versions of PDLC materials are able to modulate light without the use of polarizers, which offers advantages in optical throughput(brightness) and viewing angle compared to polarizer-based display. In this papers, we attemped to doe minimum of remaining liquid crystals at polymer network for the liquid crystal-polymer composite (LCPC) films. In results, best phase separation behaviors turned out liquid crystal/monomer/oligomer mixture system.

  • PDF