본 논문은 다양한 보안방어 정책과 기기들이 산재해 있으나, 이를 표준화하여, 각 방어정책의 특성과 방어기법을 새롭게 정의함으로써 기존 네트워크 인프라 구현을 포함한 새로운 보안정...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=A101431371
서우석 (숭실대학교) ; 이규안 (서울중앙지방검찰청) ; 전문석 (숭실대학교) ; Seo, Woo-Seok ; Lee, Gyn-An ; Jun, Moon-Seog
-
2011
Korean
보안정책 적용 알고리즘 ; 네트워크 보안 ; 정책 표준화 ; 방어흐름
KCI등재
학술저널
317-326(10쪽)
0
0
상세조회0
다운로드본 논문은 다양한 보안방어 정책과 기기들이 산재해 있으나, 이를 표준화하여, 각 방어정책의 특성과 방어기법을 새롭게 정의함으로써 기존 네트워크 인프라 구현을 포함한 새로운 보안정...
본 논문은 다양한 보안방어 정책과 기기들이 산재해 있으나, 이를 표준화하여, 각 방어정책의 특성과 방어기법을 새롭게 정의함으로써 기존 네트워크 인프라 구현을 포함한 새로운 보안정책 도입 및 추가 구현 시 관리자 또는 사용자가 손쉽게 정책을 추가하고 바로 적용 가능하도록 각 보안 분야별 정책과 기기를 명세 보고서화 하는데 의의가 있다. 따라서 하나의 네트워크 보안기기를 기반으로 부여 가능한 정책들을 분류하는 ONSU-MF(One Network Security Unit-Multi Function)기법과 하나의 보안기기로 다양한 보안방안을 구현하는 OSD-MD(One Security Device-Multi Defense)기법으로 구분하고 이를 통합한 표준화 구현기법을 통해 향후 네트워크 보안 인프라 개선 메커니즘을 제안코자 한다.
다국어 초록 (Multilingual Abstract)
This study is meaningful in that it standardizes various security and defense policies and devices, newly defines characteristics of defense policies and defense techniques, and specify and report various kinds of security polities and devices in orde...
This study is meaningful in that it standardizes various security and defense policies and devices, newly defines characteristics of defense policies and defense techniques, and specify and report various kinds of security polities and devices in order for administrators or users to add and apply the policies when introducing new security policies including the implementation of existing network infra and applying additionally. Therefore, this study aims to divide the policies into ONSU-MF(One Network Security Unit-Multi Function) that classifies one network security device-based policies and OSD-MD(One Security Device-Multi Defense), which implements various security methods by using one security device, and suggest network security infra improvement mechanism through the standardization implementation technique integrating the two methods.
참고문헌 (Reference)
1 인터넷침해대응센터, "인터넷 침해사고 동향 및 분석 월보"
2 차영환, "기업보안관리(ESM) 제품의 보안성 평가모델 및 시험방법론 개발" 한국콘텐츠학회 10 (10): 156-165, 2010
3 Walter Wong, "Secure Naming in Information-centric Networks" Association for Computing Machinery 2010
4 Sourav Kumar Dandapat, "Fair Bandwidth Allocation in Wireless Network Using Max-Flow" Association for Computing Machinery 407-408, 2010
5 천우성, "DoS공격에 대한 N-IDS 탐지 및 패킷 분석 연구" 한국컴퓨터정보학회 13 (13): 217-224, 2008
6 Zhen YE, "DDoS Defense Using TCP_IP Header Analysis and Proactive Tests" 548-552, 2009
7 Rahul Kumar, "DDOS DEFENCE MECHANISM" 245-257, 2009
8 Hoon Ko, "A Study on Security Framework for Ambient Intelligence Environment" 93-98, 2009
1 인터넷침해대응센터, "인터넷 침해사고 동향 및 분석 월보"
2 차영환, "기업보안관리(ESM) 제품의 보안성 평가모델 및 시험방법론 개발" 한국콘텐츠학회 10 (10): 156-165, 2010
3 Walter Wong, "Secure Naming in Information-centric Networks" Association for Computing Machinery 2010
4 Sourav Kumar Dandapat, "Fair Bandwidth Allocation in Wireless Network Using Max-Flow" Association for Computing Machinery 407-408, 2010
5 천우성, "DoS공격에 대한 N-IDS 탐지 및 패킷 분석 연구" 한국컴퓨터정보학회 13 (13): 217-224, 2008
6 Zhen YE, "DDoS Defense Using TCP_IP Header Analysis and Proactive Tests" 548-552, 2009
7 Rahul Kumar, "DDOS DEFENCE MECHANISM" 245-257, 2009
8 Hoon Ko, "A Study on Security Framework for Ambient Intelligence Environment" 93-98, 2009
무선 센서 네트워크에서 Compromised Aggregator에 대응을 위한 모니터링 기반 시큐어 데이터 병합 프로토콜
RFID와 리더간의 안전성이 검증된 키 분배 프로토콜의 개선
Network-based Mobility Control in Mobile LISP Networks