• 제목/요약/키워드: 개인안전

검색결과 1,799건 처리시간 0.025초

USB 메모리의 컨테이너ID를 이용한 PKI 기반의 개인키 파일의 안전한 관리 방안 (Management Method for Private Key File of PKI using Container ID of USB memory)

  • 김선주;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제15권10호
    • /
    • pp.607-615
    • /
    • 2015
  • 대부분의 인터넷 사용자 및 스마트폰 보유자는 공인인증서를 발급 받았고, 공인인증서를 통해 계좌 이체, 주식거래, 쇼핑 등 다양한 업무에 활용하고 있다. 대부분은 PC나 USB 메모리와 같은 외부 저장매체에 공인인증서와 개인키를 저장한다. 특히, 공인인증기관에서는 공인인증서와 개인키 저장매체로 하드디스크 보다는 보안토큰, 휴대폰, USB 메모리 등의 저장매체를 권장하고 있다. 그러나 USB메모리는 PC에 연결되는 순간 쉽게 이동/복사될 수 있고, 악성코드나 파밍 사이트 연결을 통해 쉽게 해커에게 인증서 파일과 개인키 파일이 노출될 수 있다. 더욱 큰 문제는 해커에게 복사된 인증서 파일과 개인키 파일은 아무런 제약 없이 사용자의 패스워드만 알면 정당한 사용자처럼 사용할 수 있다는 점이다. 이에 본 논문에서는 암호화된 개인키 파일의 패스워드와 USB 메모리의 HW 정보를 이용하여 USB 메모리에 개인키 파일의 안전한 관리 방안을 제안하였다. 이를 통해, 해커에 의해 암호화된 개인키 파일을 임의로 이동/복사되거나 또는 개인키 파일이 노출되더라도 암호화된 개인키를 안전하게 보호할 수 있다. 또한, 개인키 파일의 패스워드가 노출되더라도 USB 메모리의 컨테이너ID라는 추가 인증요소를 활용하여 개인키를 안전하게 보호할 수 있다. 따라서 활용도가 매우 높은 공인인증체계에서 제안시스템은 저장매체 보호 방안으로 보안성이 크게 향상될 것으로 기대한다.

개인정보 보호를 위한 데이터의 자가 초기화에 대한 고찰 (A Study on the Self-destructing Data for Information Privacy)

  • 김종욱;강석인;홍만표
    • 정보보호학회논문지
    • /
    • 제23권4호
    • /
    • pp.629-638
    • /
    • 2013
  • 최근 개인정보 보호에 대한 관심이 높다. 디지털로 변환된 정보는 인터넷을 통해 쉽게 전달되고 개인별 맞춤 서비스를 위해 서비스 제공자가 사용자의 개인정보를 요구하는 경우가 많아졌다. 사용자들은 서비스 제공자들에게 정보를 제공할 때 암호화를 통해 안전하게 전달하면 공유된 개인 정보가 안전하게 보호된다고 판단하고 있으나 서비스 제공자가 활용한 개인 정보를 정확한 시점에 파기하지 않고 필요 이상으로 오랫동안 보관함으로써 정보 유출의 가능성을 높이는 경우가 많다. 개인정보를 필요한 기간만큼만 보관하고 필요가 없을 경우 삭제하거나 초기화 한다면 개인정보의 유출 가능성을 훨씬 낮출 수 있다. 본 논문에서는 개인정보 보호를 위한 데이터 자가 초기화 기법에 대해 고찰하고 문제 해결을 위해 유리 상자 모델을 제안한다.

OTP를 이용한 PKI 기반의 개인키 파일의 안전한 관리 방안 (Management Method to Secure Private Key of PKI using One Time Password)

  • 김선주;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제14권12호
    • /
    • pp.565-573
    • /
    • 2014
  • 인터넷이 활성화되면서 우리는 PC나 스마트폰에서 온라인 뱅킹, 주식 거래, 쇼핑 등의 다양한 전자상거래를 한다. 인터넷 상에서 거래 당사자 간의 신원확인 및 부인방지를 위한 주요 수단으로 공인인증서를 주로 활용한다. 하지만, 2005년 이후로 공인인증서 사용자에 대한 공격이 증가하고 있다. 즉, 공격자는 사용자 PC로부터 탈취한 공인인증서와 개인키 파일을 가지고, 은행 계좌 조회/이체나 전자상거래에 정당한 사용자로 위장하여 사용하게 된다. 이때, 개인키 파일은 사용자의 비밀번호로 암호화되어 저장되고, 필요할 때마다 복호화 되어 사용한다. 만약, 사용자의 비밀번호가 공격자에게 노출된다면 암호화된 개인키 파일을 쉽게 복호화 할 수 있다. 이러한 이유로 공격자는 사용자 PC에 트로이목마, 바이러스 등의 악성코드를 설치하여 사용자 인증서, 개인키 파일, 비밀번호를 탈취하려고 한다. 본 논문에서는 개인키 파일을 OTP 인증기술을 이용하여 암호화함으로써 안전하게 관리할 수 있는 방안을 제안한다. 그 결과, 암호화된 개인키 파일이 외부에 노출되더라도 일회용 패스워드와 사용자 비밀번호가 노출되지 않으므로 암호화된 개인키 파일은 안전하게 보관된다.

VTS 관제 최소안전거리에 관한 연구

  • 김종성;박영수;박준모;김대원;정재용
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2011년도 춘계학술대회
    • /
    • pp.114-116
    • /
    • 2011
  • 해상교통 관제 서비스는 해상교통량의 폭주, 위험화물의 증가와 잠재적인 환경오염의 위험 등에서 항만의 안전 또는 항만운영 효율성 제고하기 위해 실시하는 통항서비스로 VTS 구역 내에서 주변상황 및 해상교통상황을 적시에 제공하여 선박에서 항해의사 결정과정에 도움이 될 수 있도록 정보서비스 등을 제공하고 있으며 실제로 안전한 해상교통에 많은 도움을 주고 있는 것이 사실이다. 우리나라 전 연안 및 항만에서 운영하고 14개소의 VTS 및 연안 VTS 서비스를 제공하고 있다. VTS 관제사는 선박운항자와 마찬가지로 관제하고 있는 항만이나 연안의 지형적 특성에 따라 선박의 안전한 운항을 위해 선박과 선박 사이 및 선박과 육지(장해물)와의 최소안전거리를 두고 관제를 하고 있다. 본 연구에서는 우리나라 각 VTS 관제사들이 관제하는 안전이격거리를 개인별로 조사함으로써 VTS 관제사간의 안전이격거리를 조사함에 그 목적이 있다. 설문조사 결과 같은 VTS 소속임에도 불구하고 개인별로 관제하는 최소안전거리가 많은 차이가 있음을 확인할 수 있었다.

  • PDF

유비쿼터스 컴퓨팅 보안기술에 관한 연구 (A Study of Ubiquitous Computing Security Technology)

  • 강희조
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2007년도 춘계학술대회
    • /
    • pp.305-313
    • /
    • 2007
  • 유비쿼터스 컴퓨팅 사회의 보안기술에 대한 적절한 정의가 필요하고 유비쿼터스 컴퓨터 환경을 신뢰하고 안전하게 사용할 수 있고 활성화하기 위한 환경을 만드는 것이 매우 중요하다. 본 논문에서는 유비쿼터스 컴퓨팅 환경 내 개인정보의 중요성 및 특징, 피해현황, 해외 개인정보 동향, 개인정보의 침해 기술 개인정보 보호 기술에 대하여 검토하고 정보보호 구현방안을 검토한다.

  • PDF

개인용전기자극기 성능 및 안전성 평가 방법 연구 (A study on Evaluation Methods for Safety and Performance of Electrical Stimulations for Home Use)

  • 김산;장무영;황윤수;이기훈;허찬회;홍충만
    • 전자공학회논문지
    • /
    • 제50권3호
    • /
    • pp.187-202
    • /
    • 2013
  • 선진국의 고령사회 도래 및 웰빙 확산, 중국, 인도 등 후발 공업국의 급성장에 따라 최근 전자의료기기시장이 크게 확대 되고 있다. 이중 다소비 생활밀착형 전자의료기기중 하나인 개인용전기자극기는 통증완화, 재활치료, 근육운동 등의 목적으로 사용되는 전기자극기로써 가정에서 개인적으로 사용하는 만큼 그 안전성 및 성능 확보는 사용자의 측면에서 매우 중요하다고 볼 수 있다. 그러나 현재 개인용전기자극기에 대한 안전성과 유효성을 평가하는 가이드라인이 아직 마련되지 않은 실정이다. 따라서 본 연구에서는 국제수준에 부합하는 개인용전기자극기의 안전성과 성능을 평가하기위해 관련 국내외 규격을 검토하였고 시험항목, 기준 및 방법을 제안하였다. 또한 제안된 시험항목에 대한 시험검증을 통하여 최종적으로 국제 조화된 안전성 및 성능 평가 항목을 도출하였다. 본 연구 결과를 통하여 개인용전기자극기의 품질 및 안전성 향상을 도모함으로써 국내 전자의료기기산업의 국제 경쟁력 확보에 기여할 수 있을 것으로 기대된다.

u-헬스케어 서비스에서의 정보보호 기술 동향

  • 윤은준
    • 정보와 통신
    • /
    • 제29권10호
    • /
    • pp.55-65
    • /
    • 2012
  • u-헬스케어 서비스는 개인 의료 정보를 다루는 분야로서 단순한 건강 검진 및 치료의 수준을 넘어 생명과도 밀접한 관계가 있다. 개인 의료 정보 속성은 매우 민감하기 때문에 만약 개인 의료 정보가 불법적으로 노출되거나 악용될 경우 단순한 개인 프라이버시 침해뿐만 아니라 생명까지도 위협받을 수 있다. 이러한 이유로 안전한 개인 의료 정보 공유 및 인증방법이 가장 우선시 되어야 하며 보안성을 고려하여 u-헬스케어 시스템을 구축해야 한다. 또한 개인의 건강 정보에 대한 관리를 체계적으로 수행하여 의료 서비스기관에 의한 개인 의료 정보 남용을 방지하기 위해 보안 감사 시스템이 강화되어야 한다. 따라서 본고에서는 u-헬스케어 서비스와 관련된 다양한 보안 취약점 및 최신 정보보호 기술 동향에 관해 알아본다.

공무원의 재난관리인식에 대한 실증적 연구 (An Empirical Study on the Perception of Disaster Management by Public Officials)

  • 김승봉;정용태
    • 한국방재안전학회논문집
    • /
    • 제16권4호
    • /
    • pp.101-108
    • /
    • 2023
  • 본 연구는 전라남도 22개 시군의 재난관련 부서에 근무하는 공무원들의 재난안전관리업무에 대한 개인역량, 부서역량, 조직환경 및 재난교육에 대한 인식수준을 파악하기 위해 실시한 설문조사 결과를 토대로 실증적 분석을 실시하였다. 성별에 따른 개인역량, 조직환경에 대해서는 남자가 여자보다 더 긍정적인 인식을 가진 것으로 나타났으며, 재난교육에 대해서는 여자가 남자보다 더 긍정적인 인식을 가진 것으로 나타났다. 부서역량에 대해서는 남자와 여자의 긍정적인 인식이 같은 것으로 나타났다. 개인적 특성에 따른 개인역량, 조직환경, 부서역량 및 재난교육에 대한 응답자들이 대체로 긍정적인 인식을 가진 것으로 나타났다.