• 제목/요약/키워드: security inspection

검색결과 222건 처리시간 0.023초

Deep Packet Inspection for Intrusion Detection Systems: A Survey

  • AbuHmed, Tamer;Mohaisen, Abedelaziz;Nyang, Dae-Hun
    • 정보와 통신
    • /
    • 제24권11호
    • /
    • pp.25-36
    • /
    • 2007
  • Deep packet inspection is widely recognized as a powerful way which is used for intrusion detection systems for inspecting, deterring and deflecting malicious attacks over the network. Fundamentally, almost intrusion detection systems have the ability to search through packets and identify contents that match with known attach. In this paper we survey the deep packet inspection implementations techniques, research challenges and algorithm. Finally, we provide a comparison between the different applied system.

시설보안 운영수준 향상방안 (An Improvement in Level of Facility Security Operation)

  • 정태황;장항배
    • 시큐리티연구
    • /
    • 제32호
    • /
    • pp.205-225
    • /
    • 2012
  • 본 연구는 시설보안 운영수준을 평가하여 시설보안 향상방안을 제시하는 것을 목적으로 한다. 연구목적을 위하여 보안업무가 이루어지는 특정시설을 대상으로 설문조사를 실시하였으며, 그 결과는 다음과 같다. 첫째, 보안인력은 시설보안업무의 기본이 되는 중요한 요소인데, 조사대상 시설에 보안인력이 배치되어 있지만 시설의 특성에 맞게 보안인력을 적절히 운영하지 못하는 것으로 나타났다. 둘째, 보안인력의 직무교육 훈련 수준은 비교적 적절한 것으로 나타났는데, 이는 근무교대방식과 시설에 상주하는 임직원에 대한 서비스마인드 수준, 보안인력의 근무의지 수준이 적절하게 나타난 것과 관련이 있는 것으로 볼 수 있다. 셋째, 보안상황실 운영이 잘 이루어지고 있지만 통제구역 설정과 출입자 통제 수준, 물품에 대한 통제 및 검색 수준, 차량통제 수준이 낮게 나타났다. 넷째, 보안업무를 위해 참고할 수 있는 보안업무매뉴얼의 활용수준은 보안계획서의 활용수준과 사고예방 및 대응매뉴얼의 활용 수준보다 높은 것으로 나타났다. 시설보안을 향상시키기 위해 조사결과에서 수준이 낮게 평가된 보안인력 운영과 출입통제, 물품검색, 차량통제 및 주차관리, 화재 및 각종 안전사고에 대비한 조치 등에 관한 내용을 활용도가 높게 나타난 보안업무매뉴얼에 세부적으로 명시하여 수준이 높게 나타난 교육 훈련 수준을 활용할 수 있다.

  • PDF

테러방지를 위한 콘텐츠 응용 공항보안 장비·시설 (Contents application airport security equipment·facility for terror prevention)

  • 강맹진
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2008년도 춘계 종합학술대회 논문집
    • /
    • pp.228-235
    • /
    • 2008
  • 세계 여러 나라는 2001년 9. 11테러 이후 공항과 항공기에 대한 보안시설을 강화하고 탑승객과 적재 화물에 대한 검색 수준을 높이는 등 항공테러를 방지하기 위한 노력을 기울이고 있다. 특히 미국은 9.11테러의 피해 당사국으로 2001년 이후 관련 법제를 강화하고 조직을 개편함은 물론, 보다 많은 예산을 확보하여 보안장비를 개발하고 있다. 가까운 일본의 경우에도 2007년 11월 20일부터 자국에 입국할 때 지문과 화상정보를 제공하지 않으면 입국이 거부되는데 일본 법무성은 개정된 '입국관리 및 난민인정법'에 따라 16세 이상 모든 외국인을 대상으로 이 제도를 실시하며 지문정보는 데이터베이스화 하여 일본 당국에 보관되며 체류 관리와 범죄수사에 이용된다면서 이번 조치는 테러를 방지하기 위한 절차라고 밝혔다. 그런데 보안장비와 시설의 개발이나 검색, 지문과 화상 등 관련 정보의 데이터베이스화를 비롯한 대부분의 분야는 과학기술의 요구되고 있다. 이 과정에서 과학기술 콘텐츠의 적용 필요성을 절감한 선진국을 중심으로 이미 오래 전부터 많은 예산과 인력이 투입되어 장비개발과 시설보완에 진력하였다. 그 결과 과학기술의 발전과 콘텐츠 응용 정도에 따라 테러예방 분야도 눈부신 발전을 해 온 것이 사실이다. 특히 컴퓨터와 정보통신 기술을 응용한 콘텐츠는 테러예방은 물론이고 안전을 목적으로 한 여러 분야에서 필연적으로 요구되고 있다. 예를 들면, 공항 출입자에 대한 단순한 모니터링으로부터 탑승수속과 화물에 대한 검사, 탑승객에 대한 보안검색과정은 물론이고 근래에는 전자여권의 제작과 판독, 생체정보의 입력과 확인에 이르기까지 넓게 생각하면 콘텐츠가 적용되지 않는 경우가 없을 정도로 보편화 되어 있는 실정이다. 본 연구에서는 항공테러 예방을 위한 콘텐츠 적용 사례 가운데 현재 사용 중인 콘텐츠 응용 장비와 시설, 그리고 콘텐츠를 이용한 일부 보안시스템에 대하여 연구하고자 한다.

  • PDF

정보시스템의 정보보호를 위한 사전점검에 관한 연구 (A Study of Pre-inspection for Information Security in Information System)

  • 이근호
    • 디지털융복합연구
    • /
    • 제12권2호
    • /
    • pp.513-518
    • /
    • 2014
  • IT기술의 발전에 따라 다양한 신규 IT서비스가 생겨나고 있다. 신규 IT 서비스는 이용자의 서비스 접근의 편의성을 제공하나 네트워크와 복합 단말기 사용 등 정보시스템의 복잡도가 증가하고 있어 다양한 보안에 대한 위협과 취약성이 증가하고 있다. 정보시스템에 대한 안전성을 확보하기 위하여 정보통신 서비스 구축단계에서부터 정보보호 취약점 분석 등을 통해 사전에 취약점을 제거하고 정보보호 대책을 수립하여 적용하였는지에 대한 점검 활동에 대한 제도를 마련하고 있다. 본 논문에서는 정보시스템에 사전점검 방법에 대한 각 나라별 소개와 추진현황에 대해서 살펴본다. 한국인터넷 진흥원에서 추진하고 있는 사전점검 방법에 대한 추진 방향과 안전성을 확보하기 위한 활성화 방향에 대해서 제안한다.

보안 점검 목록을 효율적으로 관리하기 위한 머신러닝 기반의 보안 점검 항목 분류 (Classification of Security Checklist Items based on Machine Learning to Manage Security Checklists Efficiently)

  • 박현경;안효범
    • 스마트미디어저널
    • /
    • 제11권11호
    • /
    • pp.75-83
    • /
    • 2022
  • 미국의 NIST에서는 CVE나 CPE와 같은 기존의 취약점 관련 표준을 이용하여 보안 취약성 점검 및 관리를 자동화할 수 있도록 하는 프로토콜인 SCAP을 개발했다. SCAP은 XCCDF 및 OVAL 언어를 이용하여 점검파일을 작성하고 작성한 점검 파일을 OpenSCAP에서 만든 SCAP Workbench와 같은 SCAP 도구로 실행하면 점검 결과를 반환하는 식으로 동작한다. 다양한 운영체제에 대한 SCAP 점검 파일이 NCP 커뮤니티를 통해 공유되고 있으며 점검 파일에는 점검 항목별로 아이디, 제목, 설명, 점검 방법 등이 작성되어 있다. 하지만 점검항목은 단순히 작성한 순서대로 나열되어 있어 보안 관리자가 SCAP 점검 파일을 이용하여 체계적으로 관리할 수 있도록 점검 항목을 유형별로 분류하여 관리할 필요가 있다. 본 연구에서는 OVAL 언어로 작성된 SCAP 점검 파일에서 각 점검 항목에 대한 설명이 작성된 부분을 추출하여 머신러닝 모델을 통해 카테고리를 분류하고, SCAP 점검 결과를 분류한 점검 항목별로 출력하는 방법을 제안한다.

정적분석을 이용한 자바 언어의 권한검사 시각화 시스템 (A Visualization System for Permission Check in Java using Static Analysis)

  • 김윤경;창병모
    • 정보처리학회논문지A
    • /
    • 제13A권5호
    • /
    • pp.399-404
    • /
    • 2006
  • Java 2에서 자원에 대한 접근 권한관리를 위하여 프로그래머는 프로그램 실행에 필요한 권한들을 정책파일(polic file)에 기술하고, 보안관 리자(Security Manager)를 설치하여 프로그램을 수행시킨다. 프로그램 실행 중에 자원에 대한 접근을 시도할 때마다. 보안관리자는 스택 인스펙션을 통해 접근 권한이 있는지 검사한다. 본 논문에서는 프로그래머가 안전한 보안정책을 세우는데 편의를 제공하고자 권한검사 관련 정보를 정적으로 분석하여 시각적으로 보여주는 시스템을 구현하였다. 권한김사 시각화 시스템은 정적 권한검사 분석에 기반하여, 각 메소드 별로 항상 성공하거나 항상 실패하는 권한검사를 계산한다. 프로그래머는 프로그램을 실행시켜보기 전에 권한검사와 스택 인스펙션이 어떻게 수행되는지 시각적으로 확인해 볼 수 있다. 이러한 정보를 토대로 안전한 보안정책을 세우기 위해 프로그램이나 정책파일을 수정할 수 있다.

의료기관 종별 웹 사이트 정보보안 관리 실태 연구 (A Study on Information Security Management of Hospital Web Sites)

  • 김종민;류황건
    • 보건의료산업학회지
    • /
    • 제9권2호
    • /
    • pp.23-32
    • /
    • 2015
  • In this paper, we evaluated web security vulnerability and privacy information management of hospital web sites which are registered at the Korea Hospital Association. Vulnerability Scanner (WVS) based on the OWASP Top 10 was used to evaluate the web security vulnerability of the web sites. And to evaluate the privacy information management, we used ten rules which were based on guidelines for protecting privacy information on web sites. From the results of the evaluation, we discovered tertiary hospitals had relatively excellent web security compared to other type of hospitals. But all the hospital types had not only high level vulnerabilities but also the other level of vulnerabilities. Additionally, 97% of the hospital web sites had a certain level of vulnerability, so a security inspection is needed to secure the web sites. We discovered a few SQL Injection and XSS vulnerabilities in the web sites of tertiary hospitals. However, these are very critical vulnerabilities, so all hospital types have to be inspected to protect their web sites against attacks from hacker. On the other hand, the inspection results of the tertiary hospitals for privacy information management had a better compliance rate than that of the other hospital types.

침입방지시스템의 보안성 품질 평가기준 및 측정체계의 개발 (Development of Security Quality Evaluate Basis and Measurement of Intrusion Prevention System)

  • 전인오;강상원;양해술
    • 한국산학기술학회논문지
    • /
    • 제11권4호
    • /
    • pp.1449-1457
    • /
    • 2010
  • 침입방지시스템 솔루션은 차세대에 각광받는 보안시스템으로 국내 외 시장에서 매우 활발한 보안 분야 시장을 형성할 것으로 전망된다. 아울러 국제 시장에 진출하고자 하는 국내 업체들은 검증된 제품임을 증명하는 품질 평가를 요구하고 있으며, 일반 사용자들도 검증된 제품을 선호하고 있다. 본 연구에서는 침입방지시스템 솔루션이 갖추어야할 보안성 품질평가 항목을 도출하여 분석을 통해서 품질평가항목을 세분화하고 침입방지시스템에 대한 보안성 품질평가 모델을 구축하였다. 도출된 품질평가 모델은 침입방지 시스템의 품질을 평가하고 향상시키는데 중요한 역할을 하게 된다.

드론을 활용한 케이블지지교량 안전점검 사각지대 해소 기술 (Cable-supported Bridge Safety Inspection Blind Spot Elimination Technology using Drones)

  • 이성진;주봉철;김정호
    • 한국방재안전학회논문집
    • /
    • 제15권4호
    • /
    • pp.31-38
    • /
    • 2022
  • 케이블로 상부구조가 지지되는 특수교량의 경우 특수한 장비와 인력이 없이는 접근이 어려운 사각지대가 다수 존재하고 있어, 안전점검에 많은 애로사항이 발생하고 있는 것이 현실이다. 본 연구에서는 사장교와 현수교 등 케이블지지교량의 안전점검 사각지대를 검토하고, 드론을 활용하여 사각지대를 해소할 수 있는 방안을 연구하는 것이 목적이다. 이를 위해 해상에 위치한 사장교를 드론을 활용하여 케이블과 보강형 그리고 주탑을 점검하였다. 본 연구를 통해 드론을 활용하여 점검자의 접근이 어려운 특수교량의 외부 안전점검이 가능함을 확인하였다. 특히 특수교량의 점검사각지대인 주탑 외부 상태 및 손상 확인을 위한 드론 점검은 매우 효과적인 안전점검 방법이다.

웹 애플리케이션 취약점 분석을 위한 비용 효과적인 능동 보안 검수 프레임워크 (Cost-Effective and Active Security Verification Framework for Web Application Vulnerabilities)

  • 한경현;;조훈;황성운;임채호
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권8호
    • /
    • pp.189-196
    • /
    • 2016
  • 많은 기업들은 웹 취약점 관리에 어려움을 겪고 있으며, 보안 사고도 자주 발생하고 있다. 현재는 OWASP 취약점에 기반을 둔 점검도구로 검수를 진행한다. 하지만 현재의 보안 검수는 웹 애플리케이션의 잦은 변화에 현실적으로 대응하기 어려운 실정이다. 본 연구에서는 먼저 기존 취약점 수치화 연구와 검수 프로세스를 검토하였다. 이에 기반을 두어 현실적이며 필수적인 주요 취약점 제거와 능동적인 검수 프로세스에 바탕을 둔 개선된 검수 프레임워크를 제안한다.