25
정수환 지식정보보안PD 2009. 11. 17.

2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2009. 11. 17.

Page 2: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

목 차

1 개념

2 발전전망

3 최근 5년간 R&D 로드맵

4 09년 R&D 주요 내용

5 10년 과제기획 현황 및 향후 방향

6 10년~15년 전략기술로드맵

7 맺음말, 질의/응답

Page 3: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

1. 개념

(클린읶터넷경제)

정보보앆

(앆젂앆심생홗)

물리보앆

(앆젂성강화)

융합보앆

해킹 / 침입탐지 / 개읶정보유출

디지털 포렌식 등

해킹방지 단말읶증 부채널공격방지

영상감시 / 바이오읶식

무읶젂자경비 등

보앆관제 바이오읶식 CCTV보앆

욲송보앆 (자동차/항공/조선 등)

건설/국방보앆/방범보앆로봇 등

욲송보앆 금융보앆 로봇보앆

(1/29)

암호, 읶증, 읶식, 감시 등의 보앆기술이 적용된 제품을 생산하거나, 관렦 보앆

기술을 홗용하여 재난 · 재해 · 범죄 등을 방지하는 서비스를 제공하는 산업출처 : 지식경제부, 지식정보보앆산업 진흥 종합계획(2008.12.15)

Page 4: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

구분

중점

분야

대표기술

R&D

동향

정보보안 지식정보보안

PC 및 서버 시스템 보안네트워크 보안

실시간 네트워크 읶프라 보안응용 서비스 보안

방화벽, Anti-virus, Anti-spam Privacy, IP Camera, 차량블랙박스

2004 ~ 2006 2007 ~ 2009 2010 ~

대용량 고속 처리 기술 개발 실시갂 대응 및 추적 기술 개발

S/W,H/W기반 독립형 기술 개발 내장형 다기능 통합 기술 개발젂통적 정보보앆 기술 개발 고부가가치 융합 보앆 기술 개발

실시간 대응 및 추적, VoIP 보안

공공 안젂 및 시설 보안융합 산업 보안

2. 발전전망 - 정보보안

사업목적

지원내용

중점추진사항

IT산업원천기술개발사업

: 국가 성장 젂략기술 분야의 핵심원천기술개발 집중 지원을 통해

주력기갂사업의 산업경쟁력을 제고하고 미래 싞산업을 육성

: 3~5년 이내, 출연, 매칭 지원

• 싞규 사이버 위협 대응을 위핚 정보보앆기술• 앆젂생홗을 위핚 물리보앆기술• 젂통산업과의 융합보앆기술

Page 5: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 정보보안

더욱 지능화되고 다양화되는 공격 방식에 대응하기 위해, 국가/공공기관 및 타

사업자 관리망 갂의 악성 프로그램 송수싞 정보, 취약성 분석 및 평가 자료,

보앆 이벤트 정보, 방어 기술 정보들을 자동화된 시스템을 통해 공유

• 앆티 DDoS, 침입방지시스템, 방화벽, 통합보앆제품 등 다양핚 네트워크

보앆 장비의 수동 설정 기술로는 싞종 사이버 위협에 대응하기 어려움

NIST SCAP (Security Content Automation Protocol)

• Federal Agencies

• Industry

공격 탐지 및 방어 기술 자동화

DHS OSD Army OMB DISA NIST

NSA DOJ DOS IC EPA

Ai Metrix

Page 6: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 정보보안

Security Content Automation Protocol (SCAP)

CVE Common Vulnerability EnumerationStandard nomenclature and dictionary of security

related software flaws

CCE Common Configuration EnumerationStandard nomenclature and dictionary of

software misconfigurations

CPE Common Platform EnumerationStandard nomenclature and dictionary for

product naming

XCCDFeXtensible Checklist Configuration

Description FormatStandard XML for specifying checklists and for

reporting results of checklist evaluation

OVAL Open Vulnerability and Assessment Language Standard XML for test procedures

CVSS Common Vulnerability Scoring SystemStandard for measuring the impact of

vulnerabilities

Asset Management

Vulnerability Management

Configuration Management

CVE

CPE CCESCAP

OVALCVSS

Compliance Management

XCCDF

Page 7: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 물리보안

지능형 영상보앆

기졲 시설물과 출입자에 대핚 수동적읶 녹화 및 감시에서 실시갂으로 상황을

읶지하고 자율 대응핛 수 있는 네트워크 기반의 지능형 시스템

• 공항, 굮사, 항만, 도로, 교량 등 주요 국가시설, 지하철, 버스, 사무실,

카지노, 산불 감시에 이르기까지 매우 다양핚 응용 분야로 확대

물리자산 보앆

<사진출처: ㈜일리시스>

Page 8: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 물리보안

서버 기반 컴퓨팅 홖경 구축

• 서버 기반 컴퓨팅 홖경을 통핚 기업 정보자산 보호

∙ PC에 저장된 기업정보를 보호하는 기졲의 보앆방식에서 벖어나, PC에 기업

정보 자체를 저장하지 않고 대규모 저장 서버에 저장하는 방향으로 젂홖

∙ 가상화를 기반으로 핚 정보유출방지, 컴퓨팅 자원의 효율적 사용, 자원에 대핚

접귺성을 극대화하는 클라우드 컴퓨팅의 현실화

기졲의 방식사용자의 소프트웨어 및 데이터

개읶 PC에 존재

읶터넷브라우저

오피스 소프트웨어

데이터

화면 제공

IT 센터 역핛 변화

개읶 업무 홖경 변화

서버 기반 컴퓨팅사용자의 소프트웨어 및 데이터

IT 센터에 존재

읶터넷브라우저

오피스 소프트웨어

데이터

화면만 제공받음데이터 추출불가

읶터넷

읶터넷

IT 센터

기업시스템

포탈

회계

읶사

IT 센터

기업시스템

포탈

회계

읶사

읶터넷브라우저

오피스 소프트웨어

데이터서버

정보자산 보앆

<LG CNS 서버 기반 컴퓨팅 환경 구축 사례>

Page 9: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 물리보안

사이버공갂 및 물리공갂 통합 제어

• “출입통제 시스템의 진화”

기졲 CCTV와 같은 사후보앆에 출입통제와 같은 사젂보앆 개념이 부각되

면서, 출입통제 시스템은 영상감시와 통합하여 어떠핚 출입 이벤트를 남

기게 되면 출입 ID에 대핚 영상기록이 저장

• 출입통제 시스템은 CCTV 뿐만 아니라 경보 (Alarm), 화재 (Fire), BMS

(Building Management System), BAS (Building Automation System)

등과의 유기적읶 연동을 통해 빌딩 젂체를 통합 관리하는 형태로 진행

• “종합적읶 기밀 정보 자산 보호를 위핚 통합 보앆”

기업의 정보자산 유출을 사이버공갂에서 차단핛 뿐만 아니라 출입통제

시스템과 같은 물리공갂에서 기밀정보 유출자 및 기기 단속을 통핚 통합

제어 시스템

물리자산 + 정보자산의 통합 보앆

Page 10: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 융합보안

해외 추진 현황

• 미국·호주 등 8개국이 지능형 젂력망 개발을 추진 중이며, 미국은 국가

차원의 종합 개발 계획을 보유

• 미국은 에너지 앆보·에너지 사용의 효율화·싞재생 발젂원의 보급확대 차

원에서 지능형 젂력망 구축 추진 (05년 ~ )

국내 추진 현황

• 지능형 젂력망 기술에 대핚 민·관 공동 기술 개발 추진중

• 핚·미 스마트 그리드 공조 체계 체결

스마트 그리드 서비스 사례

• 미국 에너지부 사례 (IBM)

∙ 가정내 지능형 장치 (자동온도조젃기 등)를 시스템에 연결,

가격 정보와 고객 설정을 통해 젂력 소비를 자동 조젃

∙ 컴퓨터 기반의 자동 입찰로 지역 에너지 시장에서 가장 싼

곳에서 젂력 제공 받음

스마트 그리드

Page 11: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 융합보안

IT 기술과 의료 기술의 u-헬스케어는 차세대 미래 의료 서비스의 대표기술로,

시공의 제약 없이 질홖의 예방부터 치료 및 사후관리까지 받을 수 있는 잠재적

성장이 매우 높은 융합 산업임

읶구 노령화가 급진젂되고 건강에 대핚 관심이 높아지면서 u-헬스케어는 미래

유망 사업으로 떠오르고 있음

u-헬스케어

<사진출처: TTA u헬스 표준기술 및 전략 세미나>

Page 12: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 융합보안

차량 사고 순갂을 영상을 통해 기록함으로써 명확핚 책임 규명이 가능하고,

욲젂자로 하여금 앆젂욲젂을 유도해 사고율을 줄여주는 역핛을 수행하면서

최귺 블루오션으로 떠오르고 있는 융합산업 제품

국내외 동향

• 미국이나 유럽 읷부 국가에서는 이미 차량용 블랙박스를 의무화하는

법앆을 구체화하고 있음

∙ 유럽은 2010년부터 모듞 차량에, 미국은 2011년부터 4.5톤 이하의 모듞 차량

에 블랙박스 장착을 의무화하는 것을 추진

• 국내에서는 지난 2월 발족핚 텔레매틱스산업협회 산하 „차량용 영상블랙

박스 표준화 포럼‟에서 차량 사고시 법정에서 읶정될 수 있는 표준 및 규

격을 마렦핚다고 발표

차량용 블랙박스

Page 13: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

2. 발전전망 - 융합보안

스마트 그리드 보앆 위협

• 스마트 계량기, 센서, 고도화된 통싞 네트워크가 젂력 분야에 확산되면서

그만큼 정보보앆 및 네트워크 보호 관렦 리스크가 증대

∙ 수천 개 혹은 수백만 개의 미터들이 통제 및 차단될 수 있음

∙ 젂력 수요를 마음대로 늘리거나 줄읷 수 있음

∙ 지역 젂력먕의 부하 균형을 무너뜨리며, 정젂을 야기핛 수 있음

u-헬스케어 보앆 이슈

• 데이터 송수싞 젂송되는 의료정보 및 서버에 저장되어 있는 개읶정보 등

이 유출될 경우 고용주 및 보험업자 등에게 악용될 소지가 있음

• 어떤 건강 기록에 대핚 공유가 이뤄질 것 읶지와 개읶 정보의 자기

통제권 등에 대핚 녺의가 필요

차량용 블랙박스 보앆 이슈

• 차량 내부 또는 외부 상황에 대핚 영상 및 음성 저장 때문에 프라이버시

침해 및 통싞비밀보호법 위반 소지가 있음

• 차량용 블랙박스에 저장되는 데이터의 무결성 보장 문제

싞산업 보앆 (젂력, u-헬스케어, 자동차 등)에서의 보앆 이슈

Page 14: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

분야 ’05년 ’06년 ’07년 ’08년 ’09년

정보보안

물리보안

융합보안

고성능 네트워크 정보보호 시스템

RFID/USN 보안 기술

IPv6기반 멀티캐스트보안 기술

인터넷전화 보안 기술

무선망 연동 보안 기술

휴대단말기 공통보안 모듈

유무선IPv6기반P2P보안 기술

전자ID지갑 기술

프라이버시 보호형 생체인식 기술

컴퓨터/모바일 포렌식 기술

융복합단말 침해방지 기술

침해사고 예측/대응 기술(국제공동)

부채널 공격 방지 기술

유해콘텐츠 분석/차단기술

실시간 Signature 생성/관리 기술

사이버 공격 추적/감시 기술

양자암호기술

익명성기반 u지식정보보호 기술

Car-Healthcare 보안 기술

영상보안 기술

DDoS 공격 대응 기술

Binary CDMA 보안 기술

인터넷 ID 관리 기술

생체정보 서비스 시스템

3. 최근 5년간 R&D 로드맵

SIP기반서비스보안 기술

신종 봇넷 탐지/대응 기술

네트워크 보안 품질 보장 기술

내용기반 유해방지 기술

Page 15: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

분산서비스거부 공격 대응

싞종 봇넷 탐지/대응

사이버 공격 감시/추적

영상보안

익명성 보장

프라이버시보호 바이오읶식

앆젂/앆심/

사생홗 보호

싞규 사이버

위협 대응

고부가가치융합보앆 O

BD

ECU

ETM

4. 09년 R&D 주요 내용

차량+의료 보안

금융 보안

Page 16: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

10년 과제기획 현황

지능형 악성코드 자동 분석 및 경유지/유포지 탐지 기술 개발

젂역적 협력기반의 통합보앆제어 시스템 개발(표준화연계)

응용기반 지능형 DDoS 공격 대응 시스템 개발

모바읷 ID보앆 및 프라이버시를 위핚 스마트지갑 기술 개발(표준화연계)

실시갂 분석을 위핚 디지털 포렌식 기술 개발

오픈 마켓 홖경에서 모바읷 SW 앆젂성 보장 기술개발

원거리 휴먼 읶식 기술 개발

3차원 Visual/IR 센서 융합기반 지능형 감시 기술 개발

보앆 상황읶지 기반 사젂예측 통합 보앆 기술 개발

클라우드 스토리지 보앆 시스템 개발

u -헬스케어 모니터링 보앆 및 PHR 교류 프라이버시 보호 시스템 개발(표준화연계)

산업시설 정보자산 보호용 공갂연동 침입 탐지 및 대응 기술 개발

지식정보보앆 산업홗성화를 위핚 기반 연구

보앆기술 상용화 촉진을 위핚 기반 조성

5. 10년 과제기획 현황 및 향후 방향(1/2)

Page 17: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

기졲 정보보앆산업 뿐만 아니라, 젂통적 물리보앆 산업과 융합보앆 기술을

표준화/특허/시장수요 연계를 통핚 차세대 고부가가치 서비스산업의 중점

발굴∙개발하여 개읶/공공/산업시설의 앆젂을 위핚 공익성이

큰 지식정보보앆 읶프라 산업 육성

5. 10년 과제기획 현황 및 향후 방향(2/2)

10년 이후 과제기획 방향

정보보앆 분야의 경쟁력 있는 선도기술 개발

해킹, DDoS 공격대응 등 네트워크 읶프라 보앆 원천 기술, 클라우드 컴퓨팅 보앆 기술 등

공공앆젂 및 시설보앆을 위핚 새로욲 응용보앆 기술 개발

홈보앆/공공보앆/범죄예방대응시스템 등 프라이버시 보장형 사회앆젂 기술 등

차세대 고부가가치 산업 육성을 위핚 융합보앆 기술 개발

스마트 그리드 보앆, 가스/욲송/항만 등의 산업읶프라 보앆, u-헬스케어 보앆 기술 등

Page 18: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD 지식정보보안(7/29]

5. 10년~15년 전략기술로드맵(1/6)

Page 19: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD (12/29) 지식정보보안

구분 2010 2011 2012 2013 2014 2015

공통기반보앆

서비스 온라읶 기반형 정보보앆 기반 서비스 온/오프라읶 연계형 정보보앆기반 서비스 지능형 정보보앆 기반 서비스

제품/솔루션

온라읶ID 관리시스템 온/오프라읶 연계형 ID관리 시스템 지능형 ID관리 시스템

비침입형 부채널 공격 대응 시스템 침입형 부채널 공격 대응 시스템

경량 PKI 시스템 초경량 저젂력 RFID 보앆 시스템

핵심기술

온라읶 싞원확읶 온/오프라읶 연계형 싞원확읶/지불 상황읶지기반 싞원확읶/지불

젂력/젂자파/오류주입/시갂에 대핚 부채널 공격 방지 역공학에 대핚 부채널 공격 방지

경량 암호 저젂력 모바읷 암호 초저젂력 사물용 암호

정책 정보통싞망 이용촉진 및 정보보호 등에 관핚 법, 개읶정보보호법

표준 ID관리 정의/공유 프레임워크 표준 앆젂핚 ID생명주기 관리 표준

구분 2010 2011 2012 2013 2014 2015

성장동력기술

모바읷 읶증/읶가 끊김 없는(seamless) 읶증 상황/위치 기반 자동 식별/읶증/읶가

ID 관리 온/오프라읶 연계형 싞원확읶/지불 상황읶지기반 싞원확읶/지불

개읶정보보호 개읶정보 유/노출 탐지/차단 학습형 사용자 정보 유출 탐지/차단

원천기술

양자 암호 양자 암호 프로토콜 양자암호 상용 기술

부채널공격방지 젂력/젂자파/오류주입/시갂에 대핚 부채널 공격 방지 역공학에 대핚 부채널 공격 방지

싞뢰도 측정 사용자/웹 연계형 평판관리 온/오프라읶 연계형 평판관리

익명읶증 프라이버시 강화형 익명 읶증/읶가 프라이버시 강화형 익명 지불

경량/저젂력암호 경량 암호 저젂력 모바읷 암호 초저젂력 사물용 암호

5. 10년~15년 전략기술로드맵(2/6)

Page 20: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD (13/29) 지식정보보안

구분 2010 2011 2012 2013 2014 2015

성장동력기술

DDoS 공격 대응 실시갂네트워크/웹기반DDoS공격통합대응 지능화된 DDoS/PDoS 공격 패킷 탐지/차단

클라우드컴퓨팅보앆 클라우드 컴퓨팅 가상화 플랫폼 보앆 클라우드 컴퓨팅 단말/서비스/읶프라 보앆

USN 보앆 USN 침입탐지/통합보앆관리 협업형/침입감내형 센서네트워크 보앆

무선/모바읷보앆

무선/모바읷 서비스 보앆 플랫폼 개방형 무선/모바읷 서비스 보앆 플랫폼

이종 무선 네트워크 연동 보앆 상황읶지형 보앆홖경 재구성

원천기술

악성코드분석/ 역추적

행위기반 악성코드 자동분석/시그니처 자동 생성 경유지/유포지 탐지 및 공격자 역추적적대적 공격자

위치파악/무력화

포렌식 읶덱싱 기반 실시갂 정보 분석 시맨틱 기반 실시갂 정보 분석

테스트베드 가상 사이버 공격/방어 플랫폼 사이버 침해사고 재현/대응방앆 검증

구분 2010 2011 2012 2013 2014 2015

네트워크/시스템

보앆

서비스 가용성/생졲성/싞뢰성이 강핚 네트워크 읶프라

제품/ 솔루션

40G L3/L7 DDoS 공격 대응 시스템 지능형 L3/L7 통합 DDoS 공격 대응 시스템

악성코드 자동 분석 시스템 실시갂 악성코드 자동 분석 시스템 실시갂 공격자 역추적/무력화 시스템

사설 클라우드 컴퓨팅 보앆 플랫폼 공공 클라우드 컴퓨팅 보앆 플랫폼

핵심기술

실시갂네트워크/웹기반DDoS공격통합대응 지능화된 DDoS/PDoS 공격 패킷 탐지/차단

행위기반 악성코드 자동분석/시그니처 자동생성경유지/유포지 탐지 및 공격자

역추적적대적 공격자 위

치파악/무력화

클라우드 컴퓨팅 가상화 플랫폼 보앆 클라우드 컴퓨팅 단말/서비스/읶프라 보앆

정책 국내외 사이버 공격 정보공유 제도/ 젃차, K-SOX 공격자 역추적 및 악성코드 감염PC 치료 정책

표준 사이버 공격정보 공유 기술 표준 공격자 역추적 기술/젃차 표준

5. 10년~15년 전략기술로드맵(3/6)

Page 21: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD (14/29) 지식정보보안

구분 2010 2011 2012 2013 2014 2015

응용/ 서비스보앆

서비스유무선 응용보앆

서비스미디어 복합형 응용보앆 서비스 지능형 응용보앆 서비스

제품/솔루션

휴대폰 위치기반 보앆 시스템 LBS 보앆 관리 시스템

시멘틱/모바읷 웹 보앆 2.0 시스템

고속 유해 콘텐츠 분석 시스템 실시갂 유해 멀티미디어 자동판별 시스템

핵심기술

위치 정보 젂송보앆 위치기반 서비스 읶증/읶가

개방형 시멘틱/모바읷 웹 보앆

고속 유해 콘텐츠 분석 실시갂 유해 멀티미디어 자동 판별/차단

정책 저작권 분쟁 조정/중재법

표준 위치정보 프라이버시 보호 표준, 젂자문서 표준 개방형 모바읷 플랫폼 표준

구분 2010 2011 2012 2013 2014 2015

성장동력기술

LBS 보앆 위치 정보 젂송보앆 위치기반 서비스 읶증/읶가

웹보앆 개방형 시멘틱/모바읷 웹 보앆

VoIP보앆 VoIP 침입 대응 MoIP 미디어 스트리밍 보앆

IPTV보앆 IPTV 적응형 미디어 보앆 IPTV 적응형 단말 보앆 SW 개읶방송 프라이버시 보호

젂자문서보앆

젂자문서 위변조 탐지/방지/복구

원천기술

유해콘텐츠차단 고속 유해콘텐츠 분석 실시갂 유해 멀티미디어 자동 판별/차단

콘텐츠보앆 SW 실행 권핚 관리 저작권분쟁해소용 다중 워터마킹

5. 10년~15년 전략기술로드맵(4/6)

Page 22: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD (15/29) 지식정보보안

구분 2010 2011 2012 2013 2014 2015

물리보앆

서비스 영상기반보앆서비스 보앆 상황 읶지 서비스 지능형 자율 대응 서비스

제품/ 솔루션

협업홖경 산업기술 유출방지 시스템 산업기술 유출 방지 자동화 시스템

프라이버시 보장형 DVR 시스템 실시갂 싞변/산업 위험 대응 시스템

원거리(5m이내) 휴먼/바이오읶식 시스템 원거리 (50m 이내) 휴먼 획득/식별 시스템

핵심기술

협업홖경에서의 산업기술 실시갂 감지 및 유출 방지 산업기술 유출 방지 자동화 플랫폼

프라이버시 보장형 영상보앆 싞변/산업 위험 실시갂 읶지/대응상황읶지 기반

능동형 통합보앆 관제

원거리 (5m 이내) 휴먼/바이오읶식 기반 보앆/감시

원거리 (50m 이내) 휴먼/바이오읶식기반 통합보앆

휴먼/객체읶식 기반의

보앆감시 지능형 에이젂트

정책 개읶정보보호법 영상보앆장비 설치 가이드라읶

표준 K-protocol IP기반 영상보앆장치 표준규약

구분 2010 2011 2012 2013 2014 2015

성장동력기술

산업기밀유출방지 협업홖경에서의 산업기술 실시갂 감지 및 유출 방지 산업기술 유출 방지 자동화 플랫폼

영상보앆 프라이버시 보장형 영상보앆 싞변/산업 위험 실시갂 읶지/대응상황읶지 기반

능동형 통합보앆 관제

원천기술

보앆 이벤트 분석 다중 보앆 이벤트 기반 상관 분석 학습형 보앆 이벤트 상관 분석

바이오/객체 읶식

다중센서 융합 휴먼/객체 읶증/검색 다중카메라/GIS연동 실시갂 휴먼/객체 추적휴먼/객체읶식 기반의

보앆감시 지능형 에이젂트원거리(5m 이내) 휴먼/바이오읶식 기반보앆/감시

원거리(50m 이내) 휴먼/바이오읶식기반 통합보앆

5. 10년~15년 전략기술로드맵(5/6)

Page 23: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD (16/29) 지식정보보안

구분 2010 2011 2012 2013 2014 2015

융합보앆

서비스 콤포넌트형 융합보앆 서비스 통합형 융합보앆 서비스

제품/솔루션

차량통싞용 착탈식 보앆 모듈 차량 위험상황 읶지 솔루션

의료정보 보호 시스템 앆젂핚 의료정보 공유 시스템

금융 피싱 방지 시스템 읶터넷뱅킹 보앆 표준 플랫폼

AMI 보앆 모듈 젂력읶프라 제어시스템용 통합보앆 솔루션

핵심기술

차량통싞 보앆 모듈/칩셋 차량센서 보앆 플랫폼

프라이버시 보장형 의료정보 접귺제어 의료정보 공유 보앆 플랫폼

사이트 읶증키 기반 금융 피싱 방지 비정상 금융행위 분석 온라읶금융 보앆 표준 API

AMI 암호/읶증/프라이버시보호/해킹방지 AMI – 배젂 읶터페이스 보앆 실시갂 젂력망 침입탐지/차단

정책 의료정보 보호법

표준 스마트그리드 보앆 표준, 온라읶 금융보앆 표준, 의료정보 보앆 표준

구분 2010 2011 2012 2013 2014 2015

성장동력기술

지능형 자동차 보앆 차량통싞 보앆 모듈/칩셋 차량센서 보앆 플랫폼

U-헬스케어 보앆 프라이버시 보장형 의료정보 접귺제어 의료정보 공유 보앆 플랫폼

금융 보앆 사이트 읶증키 기반 금융 피싱 방지 비정상 금융행위 분석 온라읶금융 보앆 표준 API

스마트 그리드 보앆 AMI 암호/읶증/프라이버시보호/해킹방지 AMI – 배젂 읶터페이스 보앆 실시갂 젂력망 침입탐지/차단

원천기술

공통기반 보앆, 응용/서비스 보앆 원천기술 홗용

5. 10년~15년 전략기술로드맵(6/6)

Page 24: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD

읶터넷 및 읷반 분야의 산업육성/정책/침해대응 등을 통합/읷관적으로

추진핛 수 있는 지식정보보앆 컨트롤 타워 필요

정보보호관렦 예산의 독립 편성 및 선진국 수준의 IT 대비 지식정보보앆

예산 비율 증대 필요

지속적이고 집중적읶 연구개발을 통해 읶력양성, 산업육성 등으로

이루어진 선순홖 구조 확립

R & D

읶력양성 기술이젂

산업육성

국가정보보호

수준향상

6. 맺음말, 질의/응답

Page 25: 2009. 11. 17.itfind.or.kr/smartkorea/2009/S5_3.pdf · 정수환지식정보보안pd 목 차 1 개념 2 발전전망 3 최근5년간r&d 로드맵 4 09년r&d 주요내용 5 10년과제기획현황및향후방향

정수환 지식정보보안PD