자료유형
발행기관
- 한국정보처리학회(6)
- 한국정보보호학회(5)
- 인문사회과학기술융합학회(3)
- 한국사이버테러정보전학회(3)
- 한국전자통신학회(2)
- 한국컴퓨터산업교육학회(2)
- 한국통신학회(2)
- 대한산업공학회(1)
- 대한전자공학회(1)
- 한국경호경비학회(1)
- 한국교육사회학회(1)
- 한국시뮬레이션학회(1)
- 한국인터넷방송통신학회(1)
- 한국전산응용수학회(1)
- 한국컴퓨터정보학회(1)
- 한국콘텐츠학회(1)
간행물
- 정보처리학회논문지. THE KIPS TRANSACTIONS. PART C PART C(4)
- 예술인문사회융합멀티미디어논문지(3)
- 정보보호학회논문지(3)
- 정보보증논문지(2)
- 컴퓨터산업교육학회논문지(2)
- 한국전자통신학회 논문지(2)
- JOURNAL OF APPLIED MATHEMATICS & INFORMATICS(1)
- 교육사회학연구(1)
- 산업공학(1)
- 시큐리티연구(1)
- 전자공학회논문지. JOURNAL OF THE INSTITUTE OF ELECTRONICS ENGINEERS OF KOREA. TE, 전문기술교육(1)
- 정보-보안논문지= JOURNAL OF INFORMATION AND SECURITY(1)
- 정보보호학회지(1)
- 정보처리논문지(1)
- 정보처리학회지(1)
- 정보통신 : 한국통신학회지(1)
- 통신정보보호학회논문지(1)
- 한국시뮬레이션학회논문지(1)
- 한국인터넷방송통신학회 논문지(1)
- 한국컴퓨터정보학회논문지(1)
- 한국콘텐츠학회논문지(1)
- 한국통신학회논문지. THE JOURNAL OF KOREA INFORMATION AND COMMUNICATIONS SOCIETY. 통신이론 및 시스템(1)
-
NSA IDS System PP와 국가기관용 IDS PP 가정사항 비교분석
김남기, 박종오, 김지영 한국사이버테러정보전학회 정보보증논문지 9 Pages
한국사이버테러정보전학회 정보보증논문지 2003, Vol.3 No.2 57-65 (9 pages)
보호프로파일은(Protection Profile)은 특정형태의 제품군이 지녀야 할 보안 목적을 사용자 그룹에서 요구한 명세서이며 보호프로파일의 가정사항은 TOE(Target Of Evaluation)의 물리적, 인적, 네트워크적 관점을 포함하는 사용 환경과 TOE의 사용제한, 잠재적인 자산 가치, 추가적인 적용의 관점을 포함하는 TOE 사용 방법상의 내용을 기술한 것이다. 본 논문에서는 NSA(National Security Agency) 침입탐지 시스템 보호프로파일과 국가기관용 침입탐지 시스템 보호프로파일의 가정사항 항목을 비교 분석하였다. -
ISO/IEC의 IDS 기술 표준 동향
김윤정, 이기한 한국정보보호학회 情報保護學會誌 6 Pages
한국정보보호학회 情報保護學會誌 2004, Vol.14 No.2 6-11 (6 pages)
본 고에서는 ISO/IEC의 IDS(Intrusion Detection System) 표준화 동향에 대한 내용을 기술한다. ISO/IEC에서는 IDS를 국제표준 형식이 아닌, 기술문서 형식으로 구성하고 있으며, 이들 문서들은 IDS 기본 구조에 대한 것(IT intrusion detection framework)과 기업 등에서 IDS를 선정하고 배치, 운영하는데 도움을 주는 것(Guidelines for the selection, deployment and operation of IDS)의 크게 2 가지로 구성된다. -
IDS가 있는 MANET에서 이동패턴에 기반한 VoIP 트래픽의 종단간 전송성능
김영동, Kim. Young-Dong 한국전자통신학회 한국전자통신학회 논문지 6 Pages
한국전자통신학회 한국전자통신학회 논문지 2014, Vol.9 No.7 773-778 (6 pages)
일으켜 네트워크의 전송성능을 저하시키는 블랙홀 공격에 대한 대응수단으로 IDS(Intrusion Detection System)가 사용되고 있다. 본 논문에서는 IDS가 전송성능에 미치는 영향을 MANET(Mobile Ad-hoc Network)에서 노드의 이동패턴에 기반하여 분석하고, 블랙홀 공격에 대한 효과적인 대응방안을 살펴본다. 성능분석에는 NS-2를 기반으로 한 컴퓨터 시뮬레이션을 사용하며, 응용 서비스로 사용되는 VoIP(Voice over Internet Protocol) 서비스를 대상으로 성능을 측정한다. MOS(Mean Opinion Score)와 호연결율, 종단간 지연을 성능측정... -
패킷취합전송이 있는 MANET에서 IDS 성능
김영동, Kim. Young-Dong 한국전자통신학회 한국전자통신학회 논문지 7 Pages
한국전자통신학회 한국전자통신학회 논문지 2014, Vol.9 No.6 695-701 (7 pages)
수 있다. 블랙홀 공격에 대응하는 수단으로서 IDS(Intrusion Detection System) 또는 IPS(Intrusion Prevention System) 등을 사용할 경우 일정 정도의 전송성능을 개선할 수 있다. 본문에서는 블랙홀 공격이 발생되는 MANET(Mobile Ad-hoc Network)에서 IDS가 종단간 성능에 미치는 영향을 패킷취합전송 관점에서 분석한다. 성능분석은 NS-2를 기반으로 구축한 MANET 시뮬레이터를 사용하였으며, 음성 서비스인 VoIP(Voice over Internet Protocol) 트래픽을 대상으로 음성서비스 표준 성능 파라미터인 MOS(Mean Opinion Score), 연결율,... -
Misuse IDS의 성능 향상을 위한 패킷 단위 기계학습 알고리즘의 결합 모형
원일용, 송두헌, 이창훈, Weon. Ill-Young, Song. Doo-Heon, Lee. Chang-Hoon 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 8 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2004, No.0 301-308 (8 pages)
기반 학습을 Misuse IDS와 결합하여 그 행동 특성에 따라 오경보를 줄이는 모형을 제안하고 실험하였다. 또 기존의 IBL(교stance Based Learner)을 개선한 XIBL(Extended Instance Based Learner)을 이용하여 Snort의 alarm을 패킷 수준에서 역 추적 분석하여, 그 alarm이 실제로 보내질 가치가 있는지를 검사한다. 실험 결과 진성경보와 오경보 사이에는 XIBL의 행동상 분명한 차이가 드러나며, 네트워크 상의 공격이 비록 여러 패킷의 결합된 형태로 나타나지만, 개별 패킷에 대한 정상/비정상 의사 결정도 Misuse IDS와 결합하면 전체... -
교육행정정보시스템(NEIS) 도입 과정에서 표출된 사회적 갈등에 관한 연구
한국교육사회학회 교육사회학연구 2005, 제 15권 제 1호 1 1-22 (22 pages)
NEIS 갈등은 행정 효율성과 정보 인권이라는 이념적 대립 아래 극렬하게 전개되었다. 한국 교육 계는 거의 유례가 없을 정도로 심각한 내분의 진통을 겪었다. 사회적으로는 언론계, 학계, 시민단체 간에 보수와 진보라는 양극화 현상을 겪기도 하였다. 이러한 갈등의 이면에는 그동안 정부의 성급 한 교육정책에 대한 교육현장의 누적된 강한 불만이 NEIS를 계기로 표출되었던 것이다. NEIS 갈등 은 정부의 성급하고 독단적인 교육정책에 대한 경고이다. 또한 전교조는 정부와 힘겨루기를 하면서 정치?사회적 위상을 확보하기 위한... -
실시간 이상 행위 탐지 및 시각화 작업을 위한 보안 정보 관리 시스템 구현
김남균(NamGyun Kim), 박상선(SangSeon Park) 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 12 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2018, 제 8권 제 5호 30 303-314 (12 pages)
지난 수년간, 정부 기관 및 기업들은 취약성을 악용하고 운영을 혼란시키며 중요한 정보를 훔칠 수 있도록 은밀하고 정교하게 설계된 사이버공격에 대하여 적절한 대응을 못하고 있는 상태이다. 보안정보 및 이벤트 관리(SIEM)는 이러한 사이버 공격에 대응할 수 있는 유용한 도구이지만, 시중에서 판매되고 있는 SIEM 솔루션은 매우 비싸며 사용하기가 어렵다. 그래서 우리는 차세대 보안 솔루션을 제공하기 위한 연구 및 개발을 진행하여 기본적인 SIEM 기능을 구현하게 되었으며 우리는 호스트로부터 실시간 로그 수집과 집계 및... -
보안 서비스 프로그램 공통 에이젼트를 활용한 효율제고방안 연구
김재홍, 강택신, 이재걸, 김광제, 신용태 인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 9 Pages
인문사회과학기술융합학회 예술인문사회융합멀티미디어논문지 2017, 제 7권 제 3호 35 351-359 (9 pages)
-
Secure OS 기반의 지능형 다단계 정보보호시스템
홍기융, 은유진, 김재명, 이규호 한국정보처리학회 정보처리학회지 6 Pages
한국정보처리학회 정보처리학회지 2003, Vol.10 No.2 58-63 (6 pages)
고에서는 1.25 인터넷 대란과 같은 버퍼오버플로우를 이용해 침투하는 인터넷 웜 및 DOS (Denial of Service) 공격을 Secure OS(보안운영체제), IDS(Intrusion Detection System : 침입탐지시스템), Scanner(취약성진단도구), Firewall(침입차단시스템)의 지능형 상호연동 스킴을 이용해, 근본적인 대응이 가능한 지능형 다단계 정보보호체계를 제시하였다. 본 고에서 제시한 정보보호대응책은 고도로 지능화하고 있는 인터넷 웜 및 DoS(Denial of Service 서비스거부) 공격을 미연에 예방하고, 실시간으로 대응할 수 있는 시스템이 될... -
통합 보안정책 알고리즘 적용에 따른 최적화 방어 시스템 구축에 관한 연구
서우석, 전문석, Seo. Woo-Seok, Jun. Moon-Seog 한국정보보호학회 情報保護學會論文誌 8 Pages
한국정보보호학회 情報保護學會論文誌 2011, Vol.21 No.4 39-46 (8 pages)
갖는 고유의 보안정책들을 하나의 시스템 내에 단일 알고리즘으로 구현함으로써 네트워크를 기반으로 하는 공격 발생 시 최적의 통합 보안정책에 대한 연구이다. 실험을 위한 정책들은 Firewall, VPN(Virtual Private Network), IDS(Intrusion Detection System), IPS(Intrusion Prevention System)가 갖는 고유의 방어정책을 상호 조합하는 과정을 통해 최적의 보안 시스템을 구현하기 위한 실험을 한다. 또한, 보안정책 설정에 따른 시스템 부하와 빠른 탐지, 신속하고 효율적인 방어를 위한 통합 메커니즘 설계 및 네트워크 인프라... -
디지털 콘텐츠의 정보보호 분석 모델
윤석규, 장희선, Yoon. Seuk-Kyu, Jang. Hee-Seon 한국사이버테러정보전학회 정보·보안논문지= Journal of information and security 6 Pages
한국사이버테러정보전학회 정보·보안논문지= Journal of information and security 2010, Vol.10 No.3 9-14 (6 pages)
방법을 위한 네트워크 구조와 분석 모델을 제시한다. 제시된 네트워크에서는 firewall과 IDS(Intrusion Detection System)를 이용하며, 자체적인 위협을 평가하기 위한 에이전트를 활용하는 방안을 제시하며, 주요 기능으로는 보안 범위 선정, 관련 데이터 수집/분석, 수준평가 및 대책 제시 등을 포함한다. 효율적인 자동화 분석 모델을 개발하기 위해서는 콘텐츠의 상호 유통과 웹서버-사용자간 트래픽 분석에 기초한 네트워크의 설계와 정보보호 및 자동분석 알고리즘의 개발 그리고 효율적인 DRM/PKI 등의 도구 개발이 필요함을 알 수... -
해외 시큐리티 산업의 동향과 한국의 대응전략 : 미국 사례를 중심으로
한국경호경비학회 시큐리티연구 2006, 제 12호 12 271-289 (19 pages)
국내 시큐리티 산업은 최근 20여년간 초고속 급성장을 거듭해왔다. 그러나 이러한 급성장은 외형적인 성장에 머물렀다는 평가가 지배적이다. 양적인 팽창에만 급급한 데 따른 여러 가지 문제점이 눈에 띠게 늘고 있다는 점에서 국내 시큐리티 산업의 지속적인 성장을 위해서는 질적 성장이 반드시 수반돼야 한다. 이러한 측면에서 선진국의 시큐리티 산업 동향을 살펴볼 필요가 있으며, 특히 세계 시큐리티 산업을 주도하고 있는 미국 시큐리티 산업의 최근 동향이 주목된다. 국내 시큐리티 산업이 발전해나가야 할 방향성을 제시해 주기... -
보안정책 기반 침입탐지시스템에서 정보 전달을 위한 분산 통신 모델과 성능 평가
장정숙, 전용희, 장종수, 손승원, Jang. Jung Sook, Jeon. Yong Hee, Jang. Jong Soo, Sohn. Seung Won 한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 통신이론 및 시스템 15 Pages
한국통신학회 한국통신학회논문지. The Journal of Korea Information and Communications Society. 통신이론 및 시스템 2004, Vol.29 1707-1721 (15 pages)
본 논문에서는 네트워크 차원의 종합적인 보안관리가 가능한 침입탐지시스템의 분산 통신모델을 제안하고 보안노드와 분산 시스템 레벨에서 각각 모델링하고 시뮬레이터를 설계하고 구현한다. 노드 레벨에서는 하드웨어기반 침입탐지를 수행하는 기가비트 보안 노드의 구조분석을 기반으로 경보 메시지의 전달 성능을 평가한다. 분산 시스템 레벨에서는 보안정책을 기반으로 네트워크 수준에서 분산 침입방지시스템의 컴포넌트 사이에 전달되는 탐지 및 경보 정보의 전달 성능을 모의실험을 통하여 성능평가를 수행한다. 제안된 모델에서... -
인터넷 보안: 가상사설망, 방화벽 그리고 침입탐지시스템
임채훈, 강명희 한국통신학회 정보통신 : 한국통신학회지 14 Pages
한국통신학회 정보통신 : 한국통신학회지 2000, Vol.17 No.3 97-110 (14 pages)
인터넷은 본질적으로 신뢰할 수 없는 네트웍들의 집합체로, 정보의 흐름을 통제하기가 대단히 어렵기 때문에, 인터넷에 산재한 자원을 충분히 활용하면서, 내부의 중요한 자원을 인터넷으로부터 보호해 줄 수 있는 인터넷 보안이 가장 심각한 문제로 대두되고 있다. 본 고에서는 현재 인터넷 보안의 주류를 이루는 있는 가상사설망(VPN : Virtual Private Network)과 방화벽(Firewall), 그리고 방화벽의 부족한 부분을 보강해 줄 수 있는 침입탐지시스템(IDS: Intrusion Detection System)에 대한 기본 구현 기술들을 비교 분석해 본다. -
취약점 점검을 활용한 보안이벤트 검증 방법의 실증적 효과분석
천성택, 이윤수, 김석훈, 김규일, 서창호, Chun. Sung-Taek, Lee. Youn-Su, Kim. Seok-Hun, Kim. Kyu-Il, Seo. Chang-Ho 한국콘텐츠학회 한국콘텐츠학회논문지 11 Pages
한국콘텐츠학회 한국콘텐츠학회논문지 2014, Vol.14 No.11 39-49 (11 pages)
연구가 진행되고 있다. 특히, 침입탐지시스템(Intrusion Detection System : IDS)은 사이버 공격에 대한 실시간 탐지 및 분석을 수행하기 위한 솔루션으로 대부분의 기관에서 구축 운용하고 있다. 하지만, IDS가 탐지하는 보안이벤트 수가 기하급수적으로 증가하고 있고 이들 대부분이 오탐(정상 통신을 공격으로 잘못 탐지)이기 때문에 모든 보안이벤트를 관제요원이 실시간으로 분석하기 힘들다는 문제점이 있다. 이에 IDS가 탐지한 대용량 보안이벤트를 실시간으로 분석하여 실제 해킹공격의 발생여부를 자동으로 검증하기 위한 연구가... -
캠퍼스 망에서의 무선 트래픽 침입 탐지/차단을 위한 Wireless Sensor S/W 개발
최창원, 이형우, Choi. Chang-Won, Lee. Hyung-Woo 한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 9 Pages
한국컴퓨터정보학회 韓國컴퓨터情報學會論文誌 2006, Vol.11 No.6 211-219 (9 pages)
무선 네트워크의 확대로 무선 트래픽에 대한 침입 탐지/차단 시스템의 필요성이 강조되고 있다. 본 연구에서는 캠퍼스 망에서 무선망을 통하여 유선망을 공격하는 트래픽들을 탐지하고 분석된 결과를 통합적으로 관리하여 공격 트래픽을 효과적으로 차단하는 시스템을 제안한다. 제안하는 시스템은 무선 트래픽의 침입 탐지를 위해 기존의 W-Sensor 기능을 소프트웨어 형태로 개발하고 탐지된 공격 트래픽을 차단하는 통합 보안 관리 시스템 W-TMS를 개발하여 연동하게 하였다. 개발된 W-Sensor SW를 통해 무선 트래픽의 공격에 대해... -
오용침입탐지시스템에서보바일에이전트를이용한보안규칙관리에관한연구
김태경, 서희석, 김희완, Kim. Tae-Kyoung, Seo. Hee-Suk, Kim. Hee-Wan 한국컴퓨터산업교육학회 컴퓨터産業敎育學會論文誌 10 Pages
한국컴퓨터산업교육학회 컴퓨터産業敎育學會論文誌 2004, Vol.5 No.8 781-790 (10 pages)
제시하였다. 침입탐지시스템(IDS: Intrusion Detection System)은 침입탐지 모델을 기반으로 비정상적인 행위 탐지(anomlay detection)와 오용 침입탐지 (misuse detection)로 구분할 수 있다. 오용 침입탐지는 알려진 공격방법과 시스템의 취약점들을 이용한 공격들은 탐지가 가능하지만, 알려지지 않은 새로운 공격을 탐지하지 못한다는 단점을 가지고 있다. 이에 본 논문에서는, 계속적으로 인터넷 상을 이동하는 모바일 에이전트를 이용해서 안전하게 보안규칙을 관리하는 방안을 오용탐지의 단점을 해결하는 방안으로 제시하였다.... -
다양한 연동 구조를 통한 보안 시스템의 성능 비교
김희완, 서희석 한국컴퓨터산업교육학회 컴퓨터産業敎育學會論文誌 8 Pages
한국컴퓨터산업교육학회 컴퓨터産業敎育學會論文誌 2004, Vol.5 No.2 235-242 (8 pages)
상의 보안이 중요한 이슈로 부각되고 있다. 대표적인 보안 시스템인 침입 탐지 시스템(IDS)은 네트워크 상의 침입 시도를 탐지하는 역할을 수행한다. 현재의 침입은 광범위해지고, 복잡하게 되어 한 침입 탐지 시스템이 독립적으로 네트워크의 침입을 판단하기 어렵게 되었다. 그래서 본 논문에서는 여러 침입 탐지 시스템을 네트워크상에 배치하려고, 이들이 서로 정보를 공유하면서 공격자에 효과적으로 대처하며 침입을 탐지하도록 하였다. 각 에이전트들이 침입을 탐지하기 위한 연동 방법은 블랙 보드 구조(Blackboard Architectur... -
SVM과 의사결정트리를 이용한 혼합형 침입탐지 모델
엄남경, 우성희, 이상호, Um. Nam-Kyoung, Woo. Sung-Hee, Lee. Sang-Ho 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 6 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2007, No.0 1-6 (6 pages)
안전한 네트워크의 운영을 함에 있어 네트워크 침입 탐지에서 오탐지율을 줄이고 정탐지율을 높이는 것은 매우 중요한 일이라 할 수 있다. 최근에 얼굴 인식과 생물학 정보칩 분류 등에서 활발히 적용 연구되는 SVM을 침입탐지에 이용하면 실시간 탐지가 가능하므로 탐지율의 향상을 기대할 수 있다. 그러나 기존의 연구에서는 입력값들을 벡터공간에 나타낸 후 계산된 값을 근거로 분류하므로, 이산형의 데이터는 입력 정보로 사용할 수 없다는 단점을 가지고 있다. 따라서 이 논문에서는 의사결정트리를 SVM에 결합시킨 침입 탐지...


전체 선택해제

총


