• 제목/요약/키워드: 경호.보안

검색결과 251건 처리시간 0.03초

물리보안 전공 대학생들의 선택 동기가 전공만족도 및 진로결정에 미치는 영향 (The Effect of Security Major University Students' Major Selection Motivation on Major Satisfaction and Career Decision)

  • 장예진;최정일
    • 융합보안논문지
    • /
    • 제22권1호
    • /
    • pp.159-166
    • /
    • 2022
  • 본 연구는 물리보안전공 대학생들의 전공 선택 동기가 전공만족도 및 진로결정에 미치는 영향을 파악하기 위해 설문조사를 수행하였다. 설문내용은 "첫째, 선택 동기, 둘째, 전공만족도, 셋째, 진로결정"으로 작성하였다. 본 연구에서는 변수의 신뢰도 및 중요도 분석, 탐색적 요인 등을 살펴보기 위해 Chronbach's Alpha 수치를 산출하고 베리맥스(Berimax) 방식을 실시하였다. 측정항목들의 AVE 값과 CR 값 모두 기준치 0.7 이상으로 산출되어 각 항목들의 집중타당성이 우호적인 것으로 조사되었다. 가설검증결과에서 표준화계수를 보면 '선택 동기 ⇨ 전공만족도'는 0.653으로, '전공만족도 ⇨ 진로결정'은 0.403으로 산출되어 두 연구가설은 채택되었으나 '선택 동기 ⇨ 진로결정'은 0.392로 기각되었다. 향후 경호전공 대학생들의 진로결정을 향상시키기 위해서는 선택 동기와 전공만족도를 동시에 높여주기 위해 대학과 관련 교수들의 노력이 더욱 필요해 보인다.

모바일 환경에서의 보안 기법 연구 (Study on Security Mechanism in Mobile Environments)

  • 최경호;김정식;임을규
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.313-317
    • /
    • 2006
  • 유무선 네트워크의 발전으로 인해 언제 어디서나 자신이 원하는 작업을 할 수 있으며 정보를 얻을 수 있는 유비쿼터스 환경이 구축되고 있다. 사용자들은 이동성이 뛰어난 모바일 디바이스를 통하여 다양한 네트워크에 접속을 할 수 있으며, 이는 예전보다 더 많은 정보를 사용자가 주고받을 수 있음을 의미한다. 유비쿼터스 시대의 이동성이라는 장점은 개인 정보의 유출이 예전보다 다양한 방법으로 이루어질 수 있다는 문제점을 파생하였다. 따라서 유비쿼터스 컴퓨팅 환경이 우리 삶에 편리하면서도 안정적으로 정착하기 위해서는 적합한 보안 기술들이 고려되어야 한다. 그러나 기존의 유선네트워크가 주요 컴퓨팅 환경이었던 시절에 개발된 보안 기법들은 PC나 서버급 컴퓨터를 대상으로 만들어졌기 때문에 이동성을 우선시하기 위해 저전력 초경량을 목표로 설계된 모바일 디바이스에서는 직접적인 사용이 어려운 실정이다. 본 논문에서는 기존의 보안기법들이 모바일 환경에서 적용되기 어려운 이유를 분석하고 모바일 디바이스에 적합한 보안 알고리즘을 제안한다.

  • PDF

ITU-T SG17 스마트폰 보안 표준화 동향

  • 김미주;윤미연;손경호;염흥열
    • 정보보호학회지
    • /
    • 제23권3호
    • /
    • pp.32-38
    • /
    • 2013
  • 스마트폰은 휴대전화에 인터넷통신, 정보검색, 메일 송/수신, 음악 및 동영상 재생 등 컴퓨터 지원 기능이 추가된 기기로, 휴대전화의 경우 제조할 때 탑재된 기능만을 사용하는데 반해 스마트폰은 사용자의 기호에 따라 마음대로 어플리케이션을 추가로 설치하여 사용할 수 있다는 특징을 가진다. 우리나라는 2010년부터 스마트폰 사용이 대중화되기 시작하면서 스마트폰 사용인구가 급격히 증가하여 우리의 일상생활과 밀접한 관계를 가지며 영향력을 넓혀가고 있다. 하지만 스마트폰이 활성화되면서 스마트폰을 이용한 보안 위협의 발생도 증가하게 되었다. 이에 전 세계적으로 스마트폰 보안을 위한 다양한 연구 및 대응활동이 활발히 진행 중에 있다. 이와 관련하여 스마트폰 보안 표준화의 필요성을 인식하여 국제표준화를 추진하고 있는 ITU-T SG17에서의 스마트폰 보안 표준화 동향에 대한 정보를 제공하고자 한다.

국내.외 정보보안 평가자 관리 프로그램 비교.분석

  • 박대식;손경호;이완석;곽진
    • 정보보호학회지
    • /
    • 제19권1호
    • /
    • pp.83-90
    • /
    • 2009
  • 현재 전 세계적으로 CCRA 참여가 가속화 될 것으로 예상됨에 따라 IT 제품과 시스템을 평가하는 평가자에 대한 관심이 높아지고 있다. 국내에서도 2006년 CCRA 인증서 발행국으로 가입함으로써 평가업무를 담당하는 평가자 자체에 대한 연구의 필요성이 증가하였다. 따라서 본 고에서는 국내의 평가자 관리 프로그램 개선을 위하여 국내 평가자 관리 프로그램과 호주의 정보보안 평가자 등록 프로그램을 비교 분석하고자 한다.

OSS 추적성을 위한 SBOM 동향

  • 김선우;손경호
    • 정보보호학회지
    • /
    • 제32권5호
    • /
    • pp.53-66
    • /
    • 2022
  • 최근 몇 년 동안 엄청난 양의 데이터 혁신이 진행되어왔고, 그에 따라 소프트웨어 개발의 편리성을 위해 오픈소스를 사용하는 경우가 많아졌다. 이로 인해 소프트웨어 생산성 측면에서는 많은 도움이 되었지만, 보안 관점에서는 많은 문제를 야기했다. 이러한 OSS 사용에 따른 위험을 줄이고자 OSS 추적성을 위한 도구를 사용하는 방법이 지속적으로 개발되었지만, 아직까지도 OSS 사용에 따른 위험은 증가하고 있다. 이에 본 논문은 OSS 추적성의 보완을 위한 SBOM(Software Bill of Materials)의 정의와 현재 국외 SBOM 추진 동향에 대해 소개하고자 한다.

네트워크 핑거프린팅을 이용한 OT 위협탐지 구조 설계 (The Design of OT Threat Detection Architecture using Network Fingerprinting)

  • 김민수;유영록;최경호;전덕조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 춘계학술발표대회
    • /
    • pp.205-208
    • /
    • 2021
  • 4차 산업혁명 시대에는 사이버 시스템과 물리 시스템이 연결된다. ICS(산업제어시스템)에서는 기존의 위협 외에 IT 환경에서 발생할 수 있는 보안 위협에 직면하게 된다. 따라서 OT와 IT가 결합되는 환경에서의 위협에 대한 대응 기술이 필요하다. 본 논문에서는 OT/IT 네트워크에서의 핑거프린팅을 추출하고 이를 기반으로 OT 위협을 탐지하는 구조를 설계한다. 이를 통하여 ICS에서의 보안 위협에 대응하고자 한다.

융합보안 서비스 사이언스를 위한 기상정보 활용모델 연구 (A Study about Practical Model of Meteorological Information for Convergence Security Service Science)

  • 최경호;이동휘;김민수;김종민;김귀남
    • 융합보안논문지
    • /
    • 제13권3호
    • /
    • pp.79-84
    • /
    • 2013
  • 본 연구에서는 보안서비스 제공과정을 비즈니스 프로세스로 살펴보고, 여기서 나타나는 문제점을 해결하기 위한 융합보안기술의 적용 및 이의 프로세스화를 통한 개선된 서비스 혁신모델을 제시해 보고자 한다. 이를 위해 대표적으로 시설관리, 무인경비 등을 제공하는 물리보안 분야를 살펴보고, 여기서 나타나는 한계점을 해결하기 위해 적용 가능한 융합보안기술로 기상정보를 활용하는 방법을 서비스 사이언스 관점에서 제안한다. 본 연구의 기여도는 첫째, 서비스 혁신 관리를 통해 융합보안기술을 기반으로 위험관리 방법을 개선했다는 것이며, 둘째, 서비스의 효과를 계량화하여 위험관리 활동을 정량적 수치로 평가할 수 있다는 것이며, 마지막으로, 기상정보를 활용한 물리보안 서비스 제공 방법론을 체계적으로 프레임워크화 했다는 것이다.

보안엑스포 참관객의 인지된 서비스 품질과 참관 후 행동의 관계 (Relationship between Service Quality and Behavior by Spectators Participating Security Exhibition)

  • 장종오;김인재
    • 시큐리티연구
    • /
    • 제45호
    • /
    • pp.65-86
    • /
    • 2015
  • 본 연구는 보안엑스포 참관객의 인지된 서비스 품질과 참관 후 행동의 관계를 규명하여 보안엑스포의 발전과 경호 보안 산업의 발전에 기초적인 자료를 제공함과 동시에 매년 개최되는 보안엑스포 기획자 및 참여하는 기업에게 참관 행동을 파악하여 보안엑스포의 활성화에 실증적 자료를 제공하는데 연구의 목적이 있다. 연구의 대상의 표집은 일산킨텍스에서 2014년 3월 12일~14일 3일간 개최한 '세계보안엑스포2014'의 참관객을 모집단으로 선정하였으며, 표본추출은 편의표집(convenience sampling)을 이용하여 320부의 설문지를 연구대상을 분석에 이용하였다. 조사도구는 서비스 품질과 참관 후 행동을 국내 외 선행연구를 재구성하여 사용하였으며, 자료 처리는 SPSS 18.0을 이용하여 유의 수준은 (.05)에서 신뢰도 분석, 요인분석, 상관관계분석, 다중회귀분석을 실시하여 다음과 같은 결론을 얻었다. 첫째, 보안엑스포 참관객의 서비스 품질과 참관 후 행동 하위 요인 간의 관계가 모두 정(+)의 상관을 보이고 있어 각 요인간 관계의 방향이 일치하였다. 둘째, 보안엑스포 참관객의 서비스 품질과 참관 후 행동 간의 관계를 분석한 결과 지각된 환경, 제품, 인적서비스는 구전활동에 영향을 미친다. 셋째, 보안엑스포 참관객의 서비스 품질과 참관 후 행동 간의 관계를 분석한 결과 지각된 환경, 제품, 비용은 재 참관에 영향을 미친다.

  • PDF

SIP Call Signaling을 위한 사용자 인증 기법 (User Authentication Mechanism for SIP Call Signaling)

  • 최경호;임을규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.110-115
    • /
    • 2008
  • 음성 데이터를 IP기반의 패킷망을 통해 전송하는 기술인 VoIP(Voice over Internet Protocol) 기술은 음성 데이터를 기존의 PSTN(Public Switched Telephone Network)망을 통해 전송하는 방식에 비해 비용 절감 등의 장점을 가지고 있다. 그러나 VoIP가 기존의 PSTN망을 대체하기 위해서는 QoS(Quality of Service)의 보장과 보안이 제공되어야 한다는 문제점을 가지고 있다. VoIP망에서 보안을 위해서는 사용자간에 전송되는 음성 데이터에 대한 보안과 초기의 세션 연결 시 사용자를 인증하는 과정이 고려되어져야 한다. 실질적인 대화 내용인 음성 데이터의 보안도 중요한 부분이지만 대화에 참여하는 사용자를 인증하는 과정이 선행되어야 한다. VoIP에서는 세션 연결 설정을 위해 H.323과 SIP를 사용하고 있으며, 최근에는 H.323에 비해 간단한 SIP가 주목을 받고 있다. RFC3261에서는 SIP를 이용해 세션 연결을 하는 과정에서 사용자를 인증하기 위한 몇 가지 인증 메커니즘을 제시하고 있다. 본 논문에서는 SIP를 이용하여 세션을 연결하는 과정에서 사용자의 인증을 위해 사용되는 인증 메커니즘 중 한 가지인 HTTP Digest Authentication의 취약점을 분석하고, 이를 보완하기 위한 새로운 인증 메커니즘을 제시한다.

  • PDF

정보보호 전문인력 양성을 위한 전문대학 정보보안과의 운영방안에 관한 연구 (A Study on the Operational Plan of Information Security Department in Colleges for Educating Information Security Personnel)

  • 김경호;김명숙
    • 한국콘텐츠학회논문지
    • /
    • 제4권2호
    • /
    • pp.13-20
    • /
    • 2004
  • 본 논문의 목적은 전문대학 정보보안과의 운영방안을 제안한다. 이러한 목적을 달성하기 위해 첫째, 정보보호 전문인력 양성의 필요성을 살펴보고, 둘째, 국내 전문대학 중 정보보안과를 운영하고 있는 7개 전문대학의 현황 및 교파과정을 분석하고, 셋째, 전문대학 정보보안과가 직면하고 있는 문제점을 극복하기 위한 운영방안에 대해 제안한다.

  • PDF