RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • 디지털 서명을 이용한 원격 객체 보안

        박보석(Boseok Park),김상욱(Sangwook Kim) 한국정보과학회 1998 한국정보과학회 학술발표논문집 Vol.25 No.1A

        원격 객체 호출은 접근 제어 과정을 두어 서비스를 제공하지만, 공개 채널에서 평문으로 전송되므로 부정한 서비스 요청을 처리하지 못한다. 본 논문에서는 분산 객체 컴퓨팅 환경에서 보안성이 부여된 원격 객체 활성화(Remote Method Invocation : RMI) 및 접근을 제안한다. 비인가자가 원격 객체의 인터페이스와 통신 채널을 획득할 경우 접근 제한 없이 서비스를 받을 수 있으므로 디지털 서명을 통한 요청 인증과 암호화를 통해 접근을 제한하여, 인증된 객체만이 서비스를 요구하거나 요청 가능하다. 중앙 집중식 전산망 보안 시스템에서 보안 정보를 수집하는데 적용되었으며 비밀키 디지털 서명을 거쳐 인증된 호스트의 요청에 의하여 원격 객체를 활성화한다.

      • 미행에 의한 부정 행위자 신분확인

        김상욱(Sangwook Kim),박보석(Boseok Park),장희진(Heejin Jang),김건우(Gunwoo Kim),정현(Junghyun Park),임채호(Cheho Lim) 한국정보과학회 1999 한국정보과학회 학술발표논문집 Vol.26 No.2Ⅲ

        미래의 정보전에서는 자신의 정보 시스템에 대한 침해 방지, 복구 등의 수동적인 형태의 보호뿐 아니라 상대방의 정보 하부 구조(Information Infrastructure)에 대한 공격같은 적극적인 형태의 보호가 요구된다. 기존의 시스템/네트워크 보안 도구만으로 앞으로의 정보전에 대비하는 것은 불가능하다. 그러므로 침입 탐지뿐 아니라 부정 행위자 신분 확인을 위한 구금, 미행 등의 진보된 해킹 방지 기술이 요구된다. 본 논문에서는 미행에 의한 부정 행위자 신분 확인 시스템을 제시한다. 신분 확인 시스템은 부정 행위자에 대한 신분정보를 생성, 유지함으로써 침해 사고를 예방하고 부정 행위자에 대한 역공격도 가능하게 한다. 또한 부정 행위자의 접속 경로에 따른 미행을 통하여 침입자의 행위를 실시간으로 분석, 보고함으로써 보다 정확한 신분 확인이 가능하다.

      • 대규모 망에서의 계층적 보안 유지

        김건우(Gunwoo Kim),장희진(Heejin Jang),박보석(Boseok Park),김상욱(Sangwook Kim) 한국정보과학회 1999 한국정보과학회 학술발표논문집 Vol.26 No.1A

        분산 환경의 발달과 네트워크를 이용한 원거리 컴퓨터 사용이 증가하면서 발생하게 된 전산망 침해 사고를 항상 감시하고 분석하여 자동적으로 대처하기 위한 전산망 보안 시스템이 연구되고 있다. 본 논문에서는 계층적 접근 방식을 통한 전산망 보안 유지 기법을 제안한다. 대규모 망에서의 중앙 집중식 보안 관리는 마스터 시스템과 슬레이브 시스템이 직접 일대일 대응을 하기 때문에 점검하고자 하는 슬레이브 시스템이 증가함에 따라 마스터 시스템이 기하급수적으로 많은 로드가 발생하게 된다. 따라서 여러 개의 마스터 시스템이 계층적 구조를 통해서 서로 연동하고 하위 계층에 대한 보안 점검만을 담당하게되면 대규모 전산망에서 보다 안정적이고 효율적인 보안 관리가 가능하다. 또한 서브 마스터 시스템간은 추상화된 보안 정보만을 전송하므로, 네트워크 트래픽을 감소시켜 실시간적이고 즉각적인 대응이 가능하게 된다.

      • JNI를 이용한 실시간 네트워크 보안 시스템

        김건우(Gunwoo Kim),장희진(Heejin Jang),박보석(Boseok Park),김상욱(Sangwook Kim) 한국정보과학회 1998 한국정보과학회 학술발표논문집 Vol.25 No.2Ⅲ

        분산 환경의 발달과 네트워크를 이용한 원거리 컴퓨터 사용이 증가되면서 발생하게 된 전산망 침해 사고를 항상 감시하고 분석하여 자동적으로 대처하기 위한 전산망 보안 시스템이 연구되고 있다. 본 논문에서는 자바 네이티브 인터페이스를 이용한 실시간 네트워크 보안 시스템을 제안하다. 자바의 시스템 자원에 대한 액세스의 한계를 극복하기 위해서 JNI를 이용한 C/Java의 연동을 통하여 보다 효율적이고 용이한 정보 수집 및 취약점 분석을 가능하게 한다. 또한 점검하고자 하는 호스트에 보안 정보 수집 모듈을 멀티 쓰레드로 상주시킴으로써 실시간으로 원하는 정보를 얻어 선택된 점검 대상에 가해지는 모든 활동들을 분석한다.

      • 컴퓨터 네트워크 보안 멀티미디어 모니터 시스템

        김상욱(Sangwook Kim),장희진(Heejin Jang),박보석(Boseok Park),정현(Junghyun Park) 한국정보과학회 1997 한국정보과학회 학술발표논문집 Vol.24 No.2Ⅲ

        분산 환경의 발달과 네트워크를 이용한 원거리 컴퓨터 사용이 증가되면서 발생하게 된 전산망 침해 사고를 항상 감시하고 분석하여 자동적으로 대처하기 위한 전산망 침해 사고 방지 시스템이 연구되고 있다. 일반적으로 전산망 침해 사고 방지 시스템은 매우 복잡한 정보를 가지고 있어서 효과적인 사용자 대화 방식이 제공되지 않으면 기록된 컴퓨터 시스템 상의 모든 보안 관련 활동들을 빠짐없이 분석할 수 없게 된다. 본 논문에서 제시하는 컴퓨터 네트워크 보안 멀티미디어 모니터 시스템은 멀티미디어 프리젠테이션 기법을 이용하여 최소한의 노력으로 빠른 시간 내에 원하는 정보를 얻어 선택된 점검 대상에 가해지는 모든 활동들을 빠짐없이 분석하여 시스템과 네트워크 상의 취약점과 침해 상황을 정확히 파악하도록 한다. 이로써 중앙집중식 제어와 모니터링이 가능하다. 객체 지향 데이터 모델을 사용하여 멀티미디어 프리젠테이션을 위한 보안 관련 정보의 설계가 용이하게 한다.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼