RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    시스템 아키텍처 네트워크 보안 감리 지침 개선 연구 = A Study of System Architecture Network Security Auditing Guidlines

    한글로보기

    https://www.riss.kr/link?id=T13403778

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
      • URL 복사
    • 오류접수
    인용문이 복사되었습니다.

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    높아진 정보 가치를 효율적으로 이용하기 위한 정보시스템 구축은 활발히 이루어지고 있으나 보안 위협에 대처하기 위한 정보 보호 프로세스의 정립은 체계적으로 이루어지지 못하고 있다.
    정보시스템 구축 후 운영환경에서 정보보호 측면의 문제점이 새롭게 제기되는 경우, 이를 제거하기 위해 추가적으로 많은 비용이 소요되거나 해당 위험이 정보시스템에 내재되어 추후에 심각한 손실을 초래할 수도 있다. 비용 효과적인 측면과 상호 운영성 등을 고려할 때 정보시스템의 구축 이후 정보보호를 고려하는 추가 방식보다는 정보시스템의 분석, 설계, 구현 과정 중에 정보 보호를 반영하는 내장 방식이 비용 효과적이고 안전하다고 할 수 있다.
    현재까지 정보보호감리의 체계적인 감리지침은 아직까지 마련되지 않은 상태이며, 네트워크 보안에 대한 세부 점검항목 또한 충분하지 않은 것이 현실이다.
    본 논문은 보안감리 지침 연구를 통해서 시스템 개발 분석, 설계, 구현 감리 시점에서 세부 점검항목을 제시하여 보안의 위협 요소 중 네트워크 영역 위협에 대응하여 안전하고 취약점이 없는 시스템을 구축하는데 있다.
    정보시스템 보안과 네트워크 보안의 이론적 고찰을 통해서 세부 점검 고려 항목을 도출하였고 현행 정보시스템 감리지침과 정보 보호 가이드라인의 네트워크 보안 점검 항목을 연구하여서 점검 고려 항목과 비교 하였다. 그리고 국제 정보보호관리체계 인증 통제항목을 기반으로 점검 항목을 연구 분석해서 정보시스템 감리 점검 항목을 제안 하였다.
    기술적 네트워크 보안 영역에서 네트워크 보안 기술 또는 장비에 따른 세부 검토항목 및 내용을 현행 보안감리의 시스템 아키텍처 네트워크 보안 영역에서 고려해야 할 점검 항목으로 분석해서 도출하였고 네트워크 계층에서의 보안 문제를 시뮬레이션하여 도출된 세부 검토항목을 검증하였다. 감리자가 시스템 아키텍처 네트워크 보안 영역의 네트워크 보안 기술 또는 장비의 세부 검토항목에서 보안 취약점에 누락된 사항은 없는지 점검할 수 있는 내용을 기술 하였고 프로젝트 수행 담당자와 감리 담당자가 서로 수행과 점검 내역을 공유하면서 프로젝트 실행이 가능하도록 하는 방법을 제시하고자 했다.
    번역하기

    높아진 정보 가치를 효율적으로 이용하기 위한 정보시스템 구축은 활발히 이루어지고 있으나 보안 위협에 대처하기 위한 정보 보호 프로세스의 정립은 체계적으로 이루어지지 못하고 있다....

    높아진 정보 가치를 효율적으로 이용하기 위한 정보시스템 구축은 활발히 이루어지고 있으나 보안 위협에 대처하기 위한 정보 보호 프로세스의 정립은 체계적으로 이루어지지 못하고 있다.
    정보시스템 구축 후 운영환경에서 정보보호 측면의 문제점이 새롭게 제기되는 경우, 이를 제거하기 위해 추가적으로 많은 비용이 소요되거나 해당 위험이 정보시스템에 내재되어 추후에 심각한 손실을 초래할 수도 있다. 비용 효과적인 측면과 상호 운영성 등을 고려할 때 정보시스템의 구축 이후 정보보호를 고려하는 추가 방식보다는 정보시스템의 분석, 설계, 구현 과정 중에 정보 보호를 반영하는 내장 방식이 비용 효과적이고 안전하다고 할 수 있다.
    현재까지 정보보호감리의 체계적인 감리지침은 아직까지 마련되지 않은 상태이며, 네트워크 보안에 대한 세부 점검항목 또한 충분하지 않은 것이 현실이다.
    본 논문은 보안감리 지침 연구를 통해서 시스템 개발 분석, 설계, 구현 감리 시점에서 세부 점검항목을 제시하여 보안의 위협 요소 중 네트워크 영역 위협에 대응하여 안전하고 취약점이 없는 시스템을 구축하는데 있다.
    정보시스템 보안과 네트워크 보안의 이론적 고찰을 통해서 세부 점검 고려 항목을 도출하였고 현행 정보시스템 감리지침과 정보 보호 가이드라인의 네트워크 보안 점검 항목을 연구하여서 점검 고려 항목과 비교 하였다. 그리고 국제 정보보호관리체계 인증 통제항목을 기반으로 점검 항목을 연구 분석해서 정보시스템 감리 점검 항목을 제안 하였다.
    기술적 네트워크 보안 영역에서 네트워크 보안 기술 또는 장비에 따른 세부 검토항목 및 내용을 현행 보안감리의 시스템 아키텍처 네트워크 보안 영역에서 고려해야 할 점검 항목으로 분석해서 도출하였고 네트워크 계층에서의 보안 문제를 시뮬레이션하여 도출된 세부 검토항목을 검증하였다. 감리자가 시스템 아키텍처 네트워크 보안 영역의 네트워크 보안 기술 또는 장비의 세부 검토항목에서 보안 취약점에 누락된 사항은 없는지 점검할 수 있는 내용을 기술 하였고 프로젝트 수행 담당자와 감리 담당자가 서로 수행과 점검 내역을 공유하면서 프로젝트 실행이 가능하도록 하는 방법을 제시하고자 했다.

    더보기

    목차 (Table of Contents)

    • Ⅰ. 서 론 1
    • 1.1 연구 배경 및 목적 1
    • 1.2 연구의 범위와 논문의 구성 1
    • II. 이론적 고찰 3
    • Ⅰ. 서 론 1
    • 1.1 연구 배경 및 목적 1
    • 1.2 연구의 범위와 논문의 구성 1
    • II. 이론적 고찰 3
    • 2.1 정보시스템 보안 3
    • 2.1.1 보안의 정의 3
    • 2.1.2 정보 보호 영역 7
    • 2.1.3 정보 시스템 구축 단계별 정보 보호 가이드라인 9
    • 2.2 네트워크 보안 14
    • 2.2.1 네트워크 보안 기술 17
    • 2.2.2 방화벽, IDS/IPS, 스위치, 라우터 21
    • 2.2.3 네트워크 보안 아키텍처 점검 고려 항목 35
    • III. 정보시스템 감리지침 37
    • 3.1 정보시스템 시스템 아키텍처 감리영역 38
    • 3.1.1 분석단계 시스템 아키텍처 점검항목 39
    • 3.1.2 설계단계 시스템 아키텍처 점검항목 46
    • 3.1.3 구현단계 시스템 아키텍처 점검항목 52
    • 3.1.4 네트워크 보안 아키텍처 점검 고려 항목과 비교 56
    • 3.2 정보시스템 관리 체계 통제 항목 58
    • 3.2.1 ISO27001 ISMS 59
    • 3.2.2 ISMS 통제 항목과 정보시스템 감리 지침 비교 62
    • IV. 네트워크 보안 감리 개선 사항 64
    • 4.1.1 라우터 스위치 보안 세부 검토 항목 64
    • 4.1.2 방화벽 및 침입차단시스템 66
    • 4.1.3 네트워크 보안 취약점 점검 사항 68
    • 4.1.4 ISO/IEC 27001 보안통제 항목 70
    • 4.1.5 네트워크 보안 감리 개선 사항 70
    • V. 연구의 검증 72
    • VI. 결론 78
    • 참고 문헌 80
    • ABSTRACT 82
    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼