* page통신통제통신통제목 차* page1통신 하위시스템에서의 노출물리적 구성요소 통제회선 오류 통제흐름제어링크제어위상통제채널 접근 통제파괴적인 위협에 대한 통제인터네트워킹 통제통신 아키텍처와 통제감사증적 통제234568791011회선 오류 통제흐름제어통신 통제* page- 통신 하위시스템은 시스템 내의 상이한 하위시스템들 간의 데이터 송.수신을 관리 - 컴퓨터관련 통신 트래픽 증가, 보안, 효과성에 대한 조직 내 중요성이 증가함에 따라 감사자가 수행하는 통신 하위시스템과 관련된 통제의 증가통신 통제* page1. 전송 손상(1)감쇠 : 신호가 전송매체를 통과하면서 약해지는 현상 (2)지연왜곡 : 신호가 유선매체를 통해 전송될 때 발생 상이한 주파수 요소 사이의 전파속도 차이로 발생 (3)잡음 : 전송과정에서 발생하는 원하지 않는 신호 - 백색잡음 : 전송매체 내부 전자들이 불규칙하게 움직여 발생 - 주파수 간 상호간섭 : 동일매체를 다른 영역의 주파수로 구성 되는 신호들이 이용할 때 주파수들의 합,차,배수에 해당되는 새로운 주파 수 요소가 만들어짐으로 인해 발생 - 누화 : 신호 경로가 겹치면서 발생 - 돌발적 잡음 : 예측할 수 없는 요인으로 발생통신 하위시스템에서의 노출* page-통신 하위시스템의 주요 구성요소들의 오류로 인해 발생하는 손실 * 전송매체 : 이중나선, 광섬유, 마이크로파 등 * 하드웨어 : 포트, 모뎀, 증폭기, 리피터, 다중화기, 교환기, 집선기 등 * 소프트웨어 : 패킷 교환, 폴링, 데이터 압축 소프트웨어 등통신 하위시스템에서의 노출2. 구성요소 손실* page3. 파괴적인 공격(1)패시브 공격 : 전송 데이터의 특성과 관련된 공격행위 (2)액티브 공격 - 메시지 삽입 - 메시지 삭제 - 메시지 변조 - 메시지 순서 변경 - 메시지 복제 - 메시지 서비스 거부 - 위조된 관계통신 하위시스템에서의 노출* page1.전송매체- 송신자와 수신자 사이에서 전송되는 신호가 따라가는 물리적 인 경로 (1) 유선매체의 특성물리적 구성요소 통제전송 방향이 정해져 있기 때문에 이를 수신하는 측에서 접시형 안테나 사용통신 위성을 마이크로파 중계기로 사용하여 지상에 위치하는 송수신국을 연결다방형성을 가져서, 접시형의 안테나가 필요없고 정해진 지점에 설치될 필요가 없음전자파 중에서 가시광과 밀리파 사이에 있고 파장이 대략 수 마이크로의 범위에 듬* page2. 통신회선- 전용통신회선 사용 : 데이터 전송의 신뢰성 향상 * 신뢰성 측면의 두 가지 장점 1) 데이터 전송속도 향상 2) 회선조절 작용 가능 - 신뢰성 향상을 위한 수행 기능 1) 전송되는 데이터의 속도를 증가해 통제와 관련된 오버헤드 감소 2) 등화를 통해 왜곡으로 인한 회선오류 감소 3) 잡음으로 인한 회선오류 감소물리적 구성요소 통제3. 모뎀* page5. 다중화기와 집선기- 다중화와 집선은 통신회선의 대역폭과 용량을 효과적으로 사용하려는 기술 (1)다중화 : 하나의 통신회선으로 동시에 송수신할 수 있는 다수의 통신회선으로 구성하는 기술 분할 된 주파수물리적 구성요소 통제채널 1채널 2채널 3채널 4채널 5* page5. 다중화기와 집선기(2) 집선 : 교환망에서 다수 회선으로부터의 호출을 집약하여 그 보다 적은 수의 중계선으로 전송되는 것물리적 구성요소 통제- 종착 노드까지의 통신경로가 설정될 때까지 메시지를 집선 점에 보내 저장메시지 교환패킷 교환회선 교환- 메시지를 잘게 쪼개, 고정 길이의 패킷으로 만들어 각 패킷이 네트워크를 통해 개별적으로 전달되게 함- 입력 채널과 출력 채널 사이에 임시적 연결장치 설정* page1. 오류 검출(1) 루프 검사 : 송신자가 보낸 메시지를 수신자가 복사하여 다시 보냄으로써 오류를 검출하는 방식 (2) 덧붙임 방법 : 원본 메시지 외에 오류 검출을 위한 데이터 를 덧붙이는 방식회선 오류 통제주어진 데이터의 비트열에 검사 비트를 추가해 비트열 전체에 있는 1개의 개수를 항상 홀수 개나 짝수개가 되도록 유지함으로써 오류 검사 비동기식 전송에만 사용패리티 검사순환 2진 부호를 사용해 오류 검사 비동기식, 동기송수신 단말 간 데이터 처리 속도 차이로 인한 네트워크 정체 와 데이터 손실을 피하기 위해 송신측의 데이터 전송을 제어 하는 기술흐름제어송신측에서 한 블록의 데이터를 전송한 후 정지한 상태에 서, 수신측의 응답이 올 때까지 대기하였다가 긍정응답이 있으면 송신을 계속함정지 –대기 흐름제어송수신 측에 일정크기의 버퍼를 두고 송수신 블록수와 긍정 응답 신호에 따라 버퍼크기를 조정하며 정보 전송슬라이딩 윈도우 흐름제어* page1. 링크 제어- 광대역 네트워크에서 회선 오류 통제와 흐름제어는 네트워크 에서 두 노드 간 링크를 관리하는 중요한 기능을 함 - 광대역 네트워크에서 HDLC, SDLC, ATM과 같은 프로토콜 을 기반으로 통신이 이루어지고 있다면 두 노드간 데이터 전 송이 정확하고 완전하게 이루어지는 것 임 HDLC : 고급 데이터 링크 제어 Higher –level Data Link Control SDLC : 동기식 데이터링크 제어 Synchronous Data Link Control ATM : 비동기 전송 방식 Asynchronous Transfer Mode링크제어* page1. LAN에서의 위상- 통신 네트워크의 위상이란 네트워크 내의 노드의 위치와 노드가 연결되는 방법위상 통제- 단일 기관 소유 네트워크 - 노드 간 고속 통신 제공 - 지역적 제한 *종류 - 버스형, 나무형, 링형, 별형* pageLAN- (1)버스형 위상위상 통제-버스형 위상 : 네트워크 노드가 버스라 불리는 하나의 통신회선 에 병렬형태로 연결 : 네트워크의 각 노드는 수동적이며 버스로 데이터 를 전송, 받을 때 탭을 사용 : 한 통신회선을 둘 이상의 노드가 공유하므로 다중점 위상이라고 함노드2노드3노드5노드7노드1노드4노드6종단기버스형 위상* pageLAN- (1)버스형 위상위상 통제버스형 위상- 기저대역 버스, 광대역 버스 1)기저대역 버스 : 디지털 신호에 사용 : 주파수분할 다중화 방식 사용 불가 : 양방향 전송과 리피터 사용 2)광대역 버스 : 아날로그 신호에 사용 : 주파 전체 노드에 공동 분산시 키는 데에는 토큰 통과 기법 사용노드5노드1노드2노드3노드4링형 위상* pageLAN- (4)별형 위상위상 통제- 별형 위상 : 네트워크의 노드는 중앙 허브에 점대점(point- to-point)형태로 연결 : 중앙 허브는 교환기 역할을 하여 한 노드에서 다 른 한 노드로 전달되는 메시지 경로를 설정하고 노드 간 메시지를 브로드캐스팅노드1노드2노드3노드4노드5중간 허브별형 위상* pageLAN- (5)혼합형 위상위상 통제- 혼합형 위상 1)별 - 버스형 위상 : 짧은 버스에 상대적으로 긴 통신회선을 통해 노드를 연결 :버스형 위상의 통제적 장.단점을 그대로 가짐 2)별 – 링형 위상 : 지름이 짧은 링에 상대적으로 긴 통신회 선을 통해 노드 연결 : 링형 위상의 통제적 장.단점을 그대로 가짐* pageWAN에서의 위상위상 통제특성 1) 종종 다른 상대 소유의 구성요소를 포함 2) 노드 간 통신 속도가 상대적으로 낮음 3) 넓은 지역에 쓰임 - 그물형 : 가장 일반적인 형태 : 각 노드가 다른 모든 노드와 점대점으로 연결 : 다양한 경로 선택 대안이 있기 때문에 신뢰성이 높음 하지만, 네트워크의 보안성, 무결성, 신뢰성 보증이 상대편 네트워크에 따라 달라짐 - 따라서, WAN에서는 필수적으로 암호화 통제를 사용* page1. 폴링-여러 노드가 통신 채널을 공유할 때 채널 사용을 위한 노드 간 경쟁이 있을 수 있는데, 이때 필요한 기술채널 접근 통제1)중앙 집중형 폴링 : 컨트롤 노드 , 마스터 노드로 설계된 한 노드가 각 노드의 패널 사용 요구를 받아 들여 순서를 정하는 방법 2)분산형 폴링 : 채널 접속을 위한 통제에 모든 노드가 일정 부분 책임을 지는 형태 : 토큰 통과방식이 대표적2. 경합- 전송을 원하는 각 노드는 바로 채널에 접근 가능하지만 실질적인 데이터 전송은 통신채널 상태를 확인 후 가능* page파괴적인 위협에 대한 통제공격적 유형통제 방법메시지 내용 유출링크 암호화단대단 암호화트래픽 분석링크 암호화메시지 삽입메시지 순지의 무결성 보호- 평문의 메시지를 연속적인 비트로 구성된 키를 사용 하여 비트 단위로 암호화하는 방식(1) 링크 암호화(4) 오류 전달 코드(3) 스트림 암호화(2) 단대단 암호화* page파괴적인 위협에 대한 통제메시지 순서에 관련된 공격 행위를 검출할 때 사용전자자금이체시스템에서 전송되는 메시지의 변화 를 확인하기 위해 사용통신회선을 계속 사용중인 상태로 만들어 송.수신 자 간에 통신을 할 수 없도록 하는 메시지 수신 거부 공격을 예방하는 방법(5) 메시지 인증 코드(7) 요청 -응답 절차(6) 메시지 순서 번호* page2) 라우터 (router) : 브리지의 모든 기능과 더불어 LAN간 연 결 기능 수행과 경로의 최적 코스 판단 3) 게이트웨이 (gateway) : 서로 다른 특성의 네트워크를 연 결 하여 호환성을 보장인터네트워킹 통제- 통신을 위해 둘 이상의 통신 네트워크를 연결하는 과정으로, 동종 네트워크 및 이종 네트워크를 기반으로 함 * 하위네트워크 연결에 사용되는 장비 1) 브리지 (bridge) : 동종 LAN간 연결 기능 수행* page통신 아키텍처와 통제* OSI(Open System Interconnection) 아키텍처와 계층별 기능과 통제 : OSI 목적 – 서로 다른 종류의 시스템을 접속하여 상호간의 정보 교환과 데이터 처리가 이루어지게 하는 것- 송신노드는 각 계층의 고유 기능을 수행하며 메시지를 하위단계로 전송하고, 최종적으로 물리 계층에 도달한 메시지는 전송매체를 통해 중간 노드로 전송 - 수신노드는 각 계층의 고유 기능을 수행하며, 메시지를 상위 단계로 전송* page1) 회계감사증적감사증적 통제- 네트워크의 각 노드를 통해 메시지가 전달되는 것을 허용해야 함 * 회계감사증적으로 유지되는 데이터 항목aaaaaaaa메시지 전송 시간과 날짜aaaaaaaa송신노드의 고유 식별자메시지 전송으로 인증해 주는 사람, 과정에 대한 고유 식별자메시지 순서 번호메시지가 통과한 각 노드의 고유 식별자수신 노드의 고유 식별자각 노드에 전송된 w}
Datamining(데이터마이닝)Datamining정보자원관리(IRM)목차데이터마이닝 개요 데이터마이닝의 단계와 효과 데이터마이닝 기법 데이터마이닝 기법의 평가 기준 데이터마이닝 응용분야 상용 데이터마이닝 툴 데이터마이닝 사례Datamining정보자원관리(IRM)데이터마이닝 개요 데이터마이닝의 단계와 효과 데이터마이닝 기법 데이터마이닝 기법의 평가 기준 데이터마이닝 응용분야 상용 데이터마이닝 툴 데이터마이닝 사례Datamining정보자원관리(IRM)1.1 데이터마이닝 등장배경#1Datamining정보자원관리(IRM)데이터의 양적 증가 데이터웨어하우스의 구축 자동화된 자료수집 및 전자도구의 일상화 시스템 구조, 프로세서 속도, 자료저장 구조의 기술적 발전 해결할 수 있는 상업도구(Commercial Mining Tool) 의 발전시장경쟁의 심화 – Mass Marketing에서 Target Marketing (Customer Relation Marketing Database Marketing) 경쟁환경에서의 의사결정 지원을 위한 고급정보의 수집의 필요성 Business Question의 변화 What happen? – Query What will happen? – Data Mining나. 기술적 측면가. Business 측면H/WDataBusinessData MiningS/W대용량의 데이터 축적데이터 웨어하우스 도입의 확산(Parallel database server platform)User-friendly Data Mining Tool의 출현시장 경쟁의 심화시장상황의 빠른 변화Large-scale Data Mining을 가능하게 하는 컴퓨팅 파워 증대고객 접점에서의 고객 관리 필요Datamining정보자원관리(IRM)1.1 데이터마이닝 등장배경#21.2 데이터마이닝 정의#1Datamining정보자원관리(IRM)데이터마이닝이란 여러 자료로부터 암시적이며 사전에 알려지지 않은 유용한 정보를 추출하는 것이다. 데이터마이닝은 방대한 데이터베이스에 존재하고 있는 관계와eporting)질의와 데이터웨어하우징 (Query Datawarehousing)OLAP/ROLAP데이터마이닝 (Data mining)지식창출 (Knowledge Access)1970's1980's1990's2000's1.4 데이터마이닝과 기존의 조회도구Datamining정보자원관리(IRM)29인치 컬러 텔레비전을 구매한 고객들의 공통된 특성은? 그리고 미혼 남, 강남구 거주, 연 소득 3,000만원, 여행이 취미인 고객의 신용불량 여부는?데이터마이닝1997년 11월에 500,000원 이상을 구매하였고, 여자이며, 미혼이며, 강남구에 살며, 연 소득이 3,000만원 이상이며 자가용을 가지고 있는 고객은?OLAP (On-Line Analytical Processing)1997년 11월에 500,000원 이상을 구매한 고객은?SQL (일반질의)데이터마이닝 개요 데이터마이닝의 단계와 효과 데이터마이닝 기법 데이터마이닝 기법의 평가 기준 데이터마이닝 응용분야 상용 데이터마이닝 툴 데이터마이닝 사례Datamining정보자원관리(IRM)Datamining정보자원관리(IRM)2.1 데이터마이닝 진행과정#1문제 정의 : 정의된 비즈니스 문제 정의 및 목표설정 데이터베이스 : 정의된 비즈니스 문제에 따라 필요한 데이터베이스를 선택하고 데이터웨어하우스(또는 데이터 마트)를 구축함으로써 데이터를 준비 데이터마이닝 : 준비된 데이터를 샘플링하고, 사전분석을 통해 탐색하고 변형과정을 거친 후 적절한 기법을 이용하여 정보의 패턴 발견/평가 비즈니스 리포트/그래프 : 데이터마이닝 과정에서 얻어진 결과물에 대해 사용자가 쉽게 이해할 수 있도록 비즈니스의 문제와 목적에 맞게 재표현 의사결정 : 데이터마이닝으로 얻은 정보를 기반으로 전략이나 의사결정을 통한 실제 업무 활용 피드백(feedback) : 실제 업무에 적용 후 얻어진 결과나 효과를 토대로 향상된 정보를 얻기 위해 데이터마이닝의 초기단계로 회귀Datamining정보자원관리(IRM)2.1 데이터마이닝 진행과정#2데이터마이닝 기술은 충구성요소들로 이루어져 있다. 의사결정나무분석의 나무형성 알고리즘은 다양하지만, 가장 보편적인 것으로 CART (classification and regression trees)와 CHAID (chi-squared automatic interaction detection)이고, 좀 더 새로운 알고리즘은 C4.5 을 들 수 있다. 이 기법은 데이터마이닝 과정에서 결과를 예측하거나 자료를 분류하고자 할 때 매우 효과적인 기법이다.의사결정나무 (Decision Tree)Datamining정보자원관리(IRM)3.3 데이터마이닝 기법#2의사결정나무분석의 장점 이해하기 쉬운 규칙을 형성 많은 컴퓨팅 작업 없이 분류과정 형성 연속변수 와 범주형 변수에 모두 사용가능 예측과 분류부분에서 가장 효과적인 방법 의사결정나무분석의 약점 몇몇 의사결정나무 알고리즘이 이진분리를 하기 때문에 분리 가지의 수가 너무 많고 error-prone 발생 나무형성 시 컴퓨팅 비용이 많이 든다. 가지치기 시, 분리기준 설정 시 각각의 경우를 다 고려해야 되므로 각 조합의 경우를 모두 고려할 경우 그리고 가지치기를 할 경우 상당한 컴퓨팅이 제공되어야 한다.의사결정나무 (Decision Tree)Datamining정보자원관리(IRM)3.3 데이터마이닝 기법#3회귀분석은 한 변수(목표 변수)가 다른 변수(입력 변수)들에 의해서 어떻게 설명(Explanation) 또는 예측(Prediction)되는지를 알아보기 위해 자료를 적절한 함수식으로 표현하여 분석하는 통계적 방법 회귀분석에서 선형 방정식에 의해서 자료를 표현하는 것을 선형 회귀분석이라 하고, 비선형 방정식에 의해서 자료를 표현하는 것을 비선형 회귀분석이라 한다. 로지스틱 회귀분석은 선형 회귀분석과 매우 유사하다. 가장 큰 차이점은 목표 변수가 연속형 변수가 아닌 이산형 또는 범주형 변수라는 것이다. 따라서 마케팅 오퍼에 대한 응답 여부, 대출 상환 여부 등과 같은 행동을 예측하는 데 있어 매우 유용한 기법이다. 회귀분석 모형의 단순성과 해석의 편리우 유연하기는 하지만 설명력이 부족하여 종종 블랙박스(Black box)로 불리고 있다.신경망 (Neural Networks)Datamining정보자원관리(IRM)3.3 데이터마이닝 기법#6데이터베이스 내에 있는 정보를 토대로 새로운 공통된 현상 또는 법칙을 유도해내는 방법 귀납적 추론 학습 : 주어진 사례를 기반으로 새로운 규칙이나 패턴을 발견하는 방법으로, 데이터베이스를 분석하는 관점에서 학습이 수행 귀납적 추론 학습을 기반으로 만들어진 데이터마이닝 모델의 유용성은 그 모델이 미래의 상황을 예측하는데 얼마나 효과적으로 사용될 수 있는가에 달려있다. 학습에 사용된 예제로부터 추론된 규칙이나 지식을 새로운 문제 적용할 때 주의할 사항은 학습시의 환경과 유사한 문제에 대해서만 정확성을 가진다는 점이다.귀납적 추론 (Induction)Datamining정보자원관리(IRM)3.3 데이터마이닝 기법#7어떤 개체나 대상들을 밀접한 상사성(similarity) 또는 거리(distance)에 의하여 유사한 특성을 지닌 개체들을 몇 개의 군집으로 집단화 하는 다변량 기법. 집단의 수 혹은 집단 구조에 대한 가정이 없으며, 오직 개체들 사이의 상사성 또는 거리에 의하여 군집을 형성하고, 형성된 군집의 특성을 파악하여 군집들 사이의 관계를 분석하는 기법. 군집의 기본적인 세 가지 유형으로는 계보적 군집, 분리 군집, 중복 군집 이 있다. 계보적 군집(Hierarchical clustering) : 군집의 수를 정하지 않고 자료의 계보 적 구조를 구하여, 목적에 따라 대군집과 소군집으로 묶는 방법이다. 나무가지와 같은 구조를 가지게 된다. 분리(Partitioning) 군집 : 각 개체는 서로 중복되지 않는 군집에 소속된다. 중복(Overlapping) 군집 : 각 개체는 두 개 이상의 군집에 중복되어 소속되는 것을 허용한다.군집분석 (Clustering Analysis)데이터마이닝 개요 데이터마이닝의 단계와 효과 데이터마이닝 기법 데이터마이닝 기법의 평가 기준 데이터마이닝 응용관리(IRM)5. 데이터마이닝 응용분야#2매장진열 전략 수립 상품 카달로그 디자인 상품 교차판매유통최종 생산품의 품질에 영향을 미치는 요인 발견 경쟁사의 입찰액 예측 제품의 수요예측 대리점 여신평가 모형개발제조장거리 전화/무선 전화의 부정한 이용패턴 추적 이탈 예상고객 선정 및 특성분석 서비스간의 연관관계 발견 우수고객 선정 및 특성 분석통신환자의 질병 진단이나 질병의 예후 분석 환자의 특성에 따른 의약품의 부작용 분석의료적용사례분야데이터마이닝 개요 데이터마이닝의 단계와 효과 데이터마이닝 기법 데이터마이닝 기법의 평가 기준 데이터마이닝 응용분야 데이터마이닝 툴 데이터마이닝 사례Datamining정보자원관리(IRM)Datamining정보자원관리(IRM)6. 데이터마이닝 툴장점 : 다양한 통계적 기법을 기반으로 소규모 시스템에서 운영을 지향. 값이 저렴함. 단점 : 기존보다 향상된 컨설팅 제공 결여.장점 : 가장 역사가 깊고, 가장 종합적인 Solution 제공 단점 : 비싸고, IBM H/W의 구조에서 운영 됨SAS : Enterprise-MinerIBM - Intelligent-Miner데이터마이닝 개요 데이터마이닝의 단계와 효과 데이터마이닝 기법 데이터마이닝 기법의 평가 기준 데이터마이닝 응용분야 데이터마이닝 툴 데이터마이닝 사례Datamining정보자원관리(IRM)DataminingInformation Resource Management- BC카드 -분실도난 조기검색 시스템개발 배경기존 카드사들과의 경쟁 심화 및 다수의 신생카드업체의 등장 예고 신용카드의 분실 , 도난 혹은 위조에 의한 각종 범죄의 피해 증가 상당한 손실의 발생에 따른 수익의 막대한 지장 - 신용카드를 분실 또는 도난 당했을 경우 신고일로부터 5일 사이(현금서비스는 시점이후)에 발생한 부정사용금액에 대해서는 신용카드사가 보상해야 함 보다 체계적이고 효과적인 방지책 요구 효율적인 리스크 관리를 통한 수익성 지향의 방안승인요청 시 , 분실도난에 의한 부정사용여부를 판단하는 시스템1997년 국내ow}