메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

오시화 (고려대학교, 고려대학교 대학원)

지도교수
金仁錫
발행연도
2017
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수0

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
요약

많은 기업에서 방대한 데이터를 안정적으로 처리하고 업무시스템을 통합하기 위하여 SOA(service oriented architecture) 기반의 ESB(enterprise service bus) 모델을 적용하고 있다. 그러나 SOA 구축을 위한 기존 웹 서비스 기술은 안전하게 데이터를 교환하기에는 한계가 있어 웹 서비스 보안 기술의 표준화가 진행되고 있지만, 실질적인 적용이 미흡한 상황이다. 이와 같은 환경으로 구축된 대규모 업무시스템을 사용하는 내부의 종단 사용자는 다양한 조직과 역할로 구성된다. 종단 사용자가 규정된 일정한 권한을 넘어 인가되지 않은 정보를 취득하여 개인의 이익이나 악의적인 목적으로 이용하고자 하는 경우 기업은 외부의 공격보다 더 큰 피해를 입을 수 있다. 본 논문은 종단 사용자가 이용하는 웹 서비스 기술의 보안 위협을 식별하여 대응 할 수 있는 보안 아키텍처를 제안하고자 한다.

목차

1. 서론 1
2. 관련 연구 3
2.1 SOA 및 웹 서비스 3
2.2 웹 서비스 보안 5
2.3 ESB 8
2.4 TLS/SSL 10
2.5 Proxy를 이용한 MITM 14
2.6 사용자 인증 기술 15
3. 내부 종단사용자의 정보 유출 위협 17
3.1 공격 방법 17
3.2 위협 19
4. 내부 종단사용자의 정보 유출 방지를 위한 보안 아키텍처 제안 21
4.1 아키텍처 설계 대상 범위 21
4.2 종단 사용자 서비스 요청 일원화 21
4.3 보안 아키텍처 22
5. 결론 28
참고 문헌 29

최근 본 자료

전체보기

댓글(0)

0