$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

통합 보안 관리 시스템 구축을 위한 효율적인 보안 솔루션 구조 설계
Efficient security solution structure design for enterprise security management system 원문보기

한국해양정보통신학회논문지 = The journal of the Korea Institute of Maritime Information & Communication Sciences, v.9 no.4, 2005년, pp.824 - 831  

강민균 (한남대학교 멀티미디어학과) ,  한군희 (천안대학교 정보통신학부) ,  하경재 (경남대학교 컴퓨터공학부) ,  김석수 (한남대학교 멀티미디어학과)

초록
AI-Helper 아이콘AI-Helper

과거 기업의 네트워크 보안 시스템은 단일보안솔루션이거나 여러 방식을 복합했지만 유기적인 연계가 되지못해 비효율적인 시스템이었다. 그러나 이제 통합보안관리 솔루션이등장하면서, 한층더 강한 보안 시스템을 구축하게 되었다. 통합보안관리 시스템(ESM)은 여러 가지 보안 솔루션을 관리 하기 편하게 하기 위하여 각 에이전트의 통합을 이루는 방식을 취한다. 즉, 기존 VPN, FireWall, IDS등의 시스템을 보안정책에 맞추어 통합적으로 연계, 관리를 이루는 시스템이다. ESM이 기존의 보안시스템에 비하여 더욱 발전된 보안시스템 이기는 하나, 네트워크의 활용 및 기술의 발전 속도는 눈부신 속도로 증가 하고 있으며, 정보범죄 등의 역기능 또한 한층 그 수준을 높이고 있다. ESM 시스템도 많은 부분의 개선점이요구되고 있는데, 본 연구에서는 시스템 외부가 아닌 내부 보안에 대한 ESM의 취약점을 보완하고자 하였다. 보안정책의 기본이 되어지는 보안솔루션의 구조에 대해서 연구하여, 기존 보안시스템의 주 구성인 VPN, Firewall, IDS의 연계를 분석, 재구성하고 이를 통합하는 통합 보안 관리 시스템 자체의 보안을 강화 설계하였다. 가상의 칩입자를 설정하여 Telnet Log analysys IDS를 기존의 ESM 시스템과 제안된 ESM 시스템에 각각 적용한 접근 데이타를 비교, 분석하여 내부보안의 중요성과 제안된 시스템의 보안을 점검하였다.

Abstract AI-Helper 아이콘AI-Helper

Past corporaion's network security system is single security solution, or mixed several ways, but there was inefficient system because doing not get into organic link But, constructed more strong security system by ESM enterance on. ESM uses way to integrate of each agent to manage easily various ki...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 침입차단시스템에서 침입 탐지 시스템을 거쳐 통합 보안 관리시스템 구조로 발전해 나가는 보안 시스템에 대하여 발전 과정과 발전 방향을 분석하였으며 보안 시스템의 가장 근본적인 목표인 내외부적 보안을 강화하고 보안 시스템 구축을 최종점인 통합 보안 관리 시스템 구축에 있어서 효율적이며 기업에게 맞는 어떠한 보안정책에도 적용할 수 있는 보안시스템 체계 구조도를 제시하였다. 향후 침입 차단 방법은 급격히 발전하는 해킹 및 바이러스에 대해 실시간차단 및 침입정보의 철저한 분석으로 비슷한 유형의 패킷이나 침입에 대해 정보를 미리 파악하여 침입을 차단할 수 있어야 하며 대용량 데이터 처리 시 네트워크 속도가 현저히 저하되지 않도록 트래픽양을 분산시킬 수 있는 침입차단 방법을 구성해야 할 것이다.
  • 하지만 국내에서는 보안정책 수립에 대한 연구조차도 매우 드물게 이루어지고 있다. 이러한 보안정책의 기본이 되어지는보안 솔루션의 구조에 대하여 연구하였다. 이를 위하여 기업 네트워크에서 활용하는 기존 보안 시스템 가상사설망(VPN, virtual private network), 침입차단 시스템 (Firewall System), 침입탐지시스템(IDS, Intrusion Detection System)에 대한 구성 분석을 하고 이를 통합하는 통합보안관리 (ESM, Biterprise Security Management) 의 구조에 대해 분석하고 이를 구현하는데 있어서 좀 더 안전하게 할 수 있는 통합보안관리 구조 설계에 대해서 연구하였다.
  • 이는 특히 어떤 기관의 내부 네트워크를 보호하기 위해서는 외부에서의 불법적인 트래픽이 들어오는 것을 막고, 허가하거나 인증된 트래픽만 허용하는 적극적인 방어대 책이다. 침입 차단시스템의 기본 목표는 네트워크 사용자에게 가능한 투명성을 보장하면서 위험지대를 줄이고자 하는 것이다. 침입 차단시스템은 네트워크 게이트웨이 서버에 위치하고 있는 프로그램으로 다른 네트워크의 사용자들로부터 내부사용자들의 자원을 보호하고 라우터프로그램과도 밀접하게 동작함으로써 모든 네트워크 패킷을 전달할 것인지 결정하기 위해 검사하여 여과시킨다.
본문요약 정보가 도움이 되었나요?

참고문헌 (12)

  1. 김병구, 정태명, '침입탐지 기술의 현황과 전망', 정보과학회지 제 18권 제 1호, 2000.1 

  2. 김익수, 김명호, '실시간 침입탐지 및 차단을 위한 시스템', 정보과학회지, Vol.29 No.1, 2002.4 

  3. 손우용, '통합보안관리 시스템에서 우선순위 기반의 보안정책 수립 모델' 박사 학위 논문, 2004.7 

  4. 한국정보보호진흥원, '2003년 5월 해킹바이러스 통계 및 분석 월보,' 정보보호뉴스 2003년 5월호 

  5. 한국정보보호학회, '인터넷 정보 보안', 한국정보보호진흥원, 2002. 11 

  6. 정태명, '가상사설망(VPN)', 제6회 정보통신망 정보보호 워크숍 발표집, 1999.5 

  7. 정윤희, 최희숙, 손승원, '인터넷에서 VPN 제공기술 및 동향에 대한 연구', 주간기술동향, 한국전자통신연구원, 1999.05 

  8. 김재현, 조자영, 'K4E 방화벽의 보안기술', 한국정보처리학회지, Vol.9, No.1, 2002.1 

  9. 이주영, '네트워크 기반 프로토콜 공격에 대한 침입탐지 시스템의 설계', 석사학위 논문, 2002.4 

  10. 이상훈, 도경화, 정경원, 정문석, '악의적인 내부 네트워크 사용을 방지하는 침입 차단 시스템을 위한 패킷 필터링 모듈 설계', 정보과학회지, Vol.29, No.2, 2002.10 

  11. 최현희, 정태명, '통합보안관리시스템을 위한 보안정책 일반화에 관한 연구', 정보처리 학회 논문지 제 9-C권 제 6호, 2002.12 

  12. 김현아, '[정보보호전문업체 신 4인방 출사표] 한국IBM', 아이뉴스24 2002년 10월 

저자의 다른 논문 :

관련 콘텐츠

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로