• 제목/요약/키워드: 내부자적 연구

검색결과 102건 처리시간 0.035초

중등학교의 보안성 평가를 위한 지표 개발에 관한 연구 (A Study on the development of metrics for security evaluation of secondary schools)

  • 고진홍;안성진
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.145-151
    • /
    • 2004
  • 학내 전산망은 정보의 주도로 교수학습에 필요한 네트워크 자산을 통한 교육적인 활동을 지원하기 위해서 많은 학교에 설치되었다 반면에 인터넷의 개방성과 학내 전산망의 보안 실태 때문에 내부자나 정보를 얻고자하는 하는 해커들에 의하여 상당한 피해를 당하고 있다. 그러므로, 본 연구에서는 학내 정보자산을 분류하고 보안항목 및 문제점을 제시하고 있다. 마지막으로, 정보자산의 부분별로 효율적이고 조직적으로 평가 지표를 제시하였다.

  • PDF

기업공개전(企業公開前) 무상증자(無償增資)의 실시동기(實施動機)와 영향(影響)

  • 윤평식;김철중
    • 재무관리연구
    • /
    • 제14권3호
    • /
    • pp.203-229
    • /
    • 1997
  • 공개전 대규모 무상증자에 대한 시각은 기업가들이 공개전에 물타기증자를 하여 상장함으로써 과대한 자본이득을 취한다는 것이다. 본 연구는 1988년부터 1990년까지 공개한 282개 기업을 대상으로 공개전 무상증자를 실시한 기업의 특성과 영향을 분석하였다. 공개전 대규모 무상증자를 실시한 기업들의 공개전 주당순이익은 무상증자를 전혀 실시하지 않은 기업의 주당순이익의 3.3배로 높아, 주당순이익을 같은 시기에 공개하는 기업의 수준으로 낮추기 위하여 무상증자를 실시하는 것으로 사료된다. 또한 무상증자비율은 초과수익률과 유의적인 관계를 갖지 않으며, 내부자거래자료를 분석한 결과 특별한 사항을 발견할 수 없었다. 공개후 장기초과수익률 분석에서 발견된 장기 저성과 현상은 금융기관을 제외한 모든 제조업 공개기업에 공통된 현상으로 장기 저성과와 무상증자비율은 유의적인 관계를 갖지 않으며, 장기 저성과 현상은 공개기업들이 영업성과가 최정점에 있을 때 기업을 공개하고 이후 영업실적이 악화됨에 따라 천천히 주가에 반영되는 것으로 이해된다. 본 연구는 대규모 무상증자를 실시한 이유를 제시하고 있으며, 대규모 무상종자가 상장후의 주가에 전혀 영향을 주지 않는다는 것을 발견하였다. 따라서 공개전 무상증자를 결코 나쁜 시각으로만 볼 수 없다고 사료된다.

  • PDF

기술정보 유출방지를 위한 보안저장매체 연구 (스마트카드/생체정보 인증기반) (A Study on the Security Storage Device for the Prevention from Technical Assets Outflow (Smart Card/Biometric-Based Authentication))

  • 김도경
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1470-1473
    • /
    • 2009
  • 대부분 기업의 중요 기술정보 유출은 내부자에 의해 이루어진다. 기업의 핵심기술 및 정보유출을 방지하기 위하여 여러 분야에서 많은 투자와 연구가 진행되고 있지만 기술발전에 따라 업무환경과 일하는 방법이 변화하여 물리적보안과 정보보안을 분리한 기존 개별 통제방식은 효용성이 떨어지고 있다. 새로운 환경에 대응하기 위하여 보안 패러다임의 전환이 필요한 시점이다. 이에 본 연구는 물리적보안과 정보보안을 융합한 신뢰할 수 있는 인증기반(스마트카드/생체정보) 보안저장매체의 요구기능, 각 기능에 필요한 요소기술에 대하여 고찰한다.

내부자에 의한 위장 공격을 방지하는 개선된 ID 기반 그룹 인증 및 키 합의 프로토콜 (Improved ID-based Authenticated Group Key Agreement Secure Against Impersonation Attack by Insider)

  • 박혜원;;김광조
    • 정보보호학회논문지
    • /
    • 제19권5호
    • /
    • pp.25-34
    • /
    • 2009
  • 인터넷에 존재하는 많은 그룹 기반 시스템들은 안전한 통신을 위해 그룹 인증 및 키 합의 (AGKA)를 필요로 한다. 1984년에 Sharnir가 ID 기반 암호시스템을 제안한 이후 이 시스템의 공개키 관리 연산 감소를 이용한 ID 기반 AGKA 프로토콜이 지속적으로 연구되고 있다. 이와 관련해서 2006년에 Zhou 등은 두 번의 라운드를 가지면서 통신 및 연산에서 매우 효율적인 ID 기반 AGKA 프로토콜을 제안하였다. 본 논문에서는 이 프로토콜이 임시 그룹 비밀 정보를 소유하고 있는 악성 내부자에 의한 위장 공격에 취약하다는 것을 보이고 이를 개선한 ID 기반 AGKA 프로토콜을 제안한다. 제안된 프로토콜은 악성 공격자가 임시 그룹 비밀 정보를 알고 있더라도 각 구성원의 개인 키를 포함 하는 서명을 사용하여 위장 공격이 불가능하도록 설계되었다. 또한 Zhou 등의 프로토콜에서 수행되었던 불필요한 연산을 감소하여 성능 또한 향상시켰다.

노인의 자원봉사 경험에 대한 질적 연구: K시 노인종합사회복지관 노인자원봉사자를 대상으로 (A Qualitative Study about Volunteer Work Experiences of Senior Citizens: On the Subject of Senior Citizen Volunteers in the Welfare Center of K City)

  • 강민연;김춘경
    • 한국노년학
    • /
    • 제30권4호
    • /
    • pp.1409-1427
    • /
    • 2010
  • 본 연구의 목적은 K지역의 노인복지회관에서 자원봉사활동을 하고 있는 노인자원봉사자의 봉사경험을 내부자적 관점에서 이해하고 그 의미를 파악하는데 있다. 연구대상은 노인복지회관에서 자원봉사활동을 하고 있는 노인자원봉사자 15명과 2명의 사회복지사이고, 연구는 2009년 9월 2일부터 10월 21일까지 관찰과 심층면담을 통한 질적 연구방법을 사용하였다. 자료 분석은 질적 분석 프로그램인 Nvivo 2.0을 활용하였고, 분석된 자료는 Strauss와 Corbin의 근거이론에 따라 분석하였다. 연구결과, 노인의 자원봉사경험에 대한 의미는 크게 고령화 사회의 노인 정체성, 노인자원봉사를 통한 욕구 충족, 심신 건강을 돕는 다양한 여가활동, 노화에 대한 수용적 태도, 가족으로부터의 정서적 지지, 개인의 적성과 능력에 적합한 활동 찾기, 장애에 대한 인식 변화, 의미 있는 노년기를 보내기 위한 노력 등 8가지 요인으로 도출되었다. 본 연구에서 얻어진 결과와 논의를 통해서 다음과 같은 결론을 얻었다. 첫째, 노인자원봉사에 있어 고령화 사회의 노인 정체성, 노화에 대한 수용적 태도, 가족으로부터의 정서적 지지는 참여 유발 요소이다. 둘째, 노인자원봉사 활성화를 위해 개인의 적성과 능력에 적합한 활동이 이루어져야 한다. 셋째, 노인자원봉사 참여는 노인자원봉사를 통한 욕구충족, 심신건강을 돕는 여가활동, 장애에 대한 인식변화 등의 삶의 변화가 나타난다.

자료 전송 데이터 분석을 통한 이상 행위 탐지 모델의 관한 연구 (A Study on the Abnormal Behavior Detection Model through Data Transfer Data Analysis)

  • 손인재;김휘강
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.647-656
    • /
    • 2020
  • 최근 국가·공공기관 등 중요자료(개인정보, 기술 등)가 외부로 유출되는 사례가 증가하고 있으며, 조사에 따르면 정보유출 사고의 주체로 가장 많은 부분을 차지하고 있는 것이 대부분 권한이 있는 내부자로써 조직의 주요 자산에 비교적 손쉽게 접근할 수 있다는 내부자의 특성으로 외부에서의 공격에 의한 기술유출에 비해 보다 더 큰 피해를 일으킬 수 있다. 이번 연구에서는 업무망과 인터넷망의 분리된 서로 다른 영역(보안영역과 비(非)-보안영역 등)간의 자료를 안전하게 전송해주는 망간 자료전송시스템 전송 로그, 이메일 전송 로그, 인사정보 등 실제 데이터를 이용하여 기계학습 기법 중 지도 학습 알고리즘을 통한 이상 행위 탐지를 위한 최적화된 속성 모델을 제시하고자 한다.

주변사용자를 고려한 상황인식 역할기반 접근제어 모델 (Context Aware Role-Based Access Control Model Considering Surrounding Users)

  • 조민지;박석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(A)
    • /
    • pp.85-88
    • /
    • 2011
  • 모바일 환경으로 업무 환경이 변화함에 따라 발생할 수 있는 요구사항인 탈 사무실화, 기기의 다양성, 실시간성을 만족하면서 보안성을 유지하기 위해 context aware RBAC 모델이 적용되고 있다. 하지만 기존의 상황인식 역할기반 접근제어 모델은 주변 사용자에 대한 고려가 없고 사용자의 단독적인 정보 유출이 가능하다는 단점을 가지고 있다. 이를 해결하기 위해 본 연구에서 제안하고 있는 사용자간의 관계를 고려한 상황인식 역할기반 접근제어 모델에서는 기존의 기법에서 고려하지 않은 주변 사용자의 역할 및 관련된 사용자와의 관계를 고려하여 위치와 시간만으로 제어되지 않는 정보에 대한 유출을 방지한다. 이 모델을 적용할 경우 주변사용자의 권한에 의해 사용자의 권한이 통제되므로 문서에 대한 내부자의 편법적인 사용을 방지하는 것이 가능하고 실시간으로 문서에 대한 권한을 부여할 수 있다. 또한 문서에 대한 권한을 모두 부여할 경우와 동일한 업무 효율성을 가지면서 필요하지 않은 시간에 발생할 수 있는 보안 위협을 방지할 수 있다.

변위제어법에 의한 프리스트레스트 콘크리트 보-기둥 구조의 후좌굴거동 해석 (POST-BUCKLING ANALYSIS OF PRESTRESSED CONCRETE BEAN-COLUMNS BY THE DISPLACEMENT CONTROL STRATEGY)

  • 강영진
    • 콘크리트학회지
    • /
    • 제1권2호
    • /
    • pp.121-132
    • /
    • 1989
  • 유한요소법을 바탕으로 한 프리스트레스트 콘크리트 평면 보-기둥 구조의 후좌굴 거동에 대한 수직해석법을 제시하였다. 콘크리트의 균열, 변형연화 및 PS강재의 항복과 같은 재료 비선형성을 고려하였다. 좌굴 거동 연구에 필수적 요소인 기하학적 비선형성을 Updated Lagraugian Formulation에 의하여고려하였다. 현재의 재료성질 및 변형상태에 부합하는 단분형 평형방정식을 수립하고 이것을 불평형 가중보정에 의한 Newton-Raphson 반복법으로 푼다. 좌굴후 발생하는 하중변형 곡선의 하련부는 비선형 평형 방정식의 해법중 일반적으로 많이 사용되는 가중 단분법이 아니라 변위단분법을 사용함으로써 올바르게 추적한다. 요소내의 재료성질변화는 층적분법에 의하여 고려한다. 본 논문에서는 콘크리트 균열에 의한 중립축이동의 영향을 정확히 고려하기 위하여 추가적으로 축방향변위에 대한 내부자유도를 설정하였다. 본 논문에서 제안하는 방법의 정당성과 응용성을 나타내 보일 수 있는 수직해석 예제를 제시하였다.

소명을 이용한 내부정보유출 방지 관리 방안에 대한 연구 (A Study on The Management Plan for Prevention of Information Leak by Using Call-out)

  • 박장수;강용석;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.431-434
    • /
    • 2014
  • 최근 정보유출 피해사례가 빈번히 발생하고 있으며, 발생 건수 중 대부분이 내부자에 의한 고의 또는 실수로 발생하는 경우가 대부분이다. 이를 방지하기 위해 기관 및 기업에서는 다양한 보안 솔루션을 도입하여 구축해서 운영하고 있다. 그러나 독립적으로 보안솔루션이 운영 및 관리되기 때문에 상관분석의 어려움으로 통합적인 내부정보유출 모니터링이 불가능하다. 또한 제한된 리소스로 과도하게 발생하는 보안 이벤트를 모니터링하여 내부정보유출을 탐지하고 관리하기에는 어려움이 있다. 따라서 본 논문에서는 사용자 본인이 보안 정책에 위반되는 행위를 했을 시 "어떠한 목적으로 보안위반 행위를 하였는지" 파악하기 위해 소명절차를 이용한 내부정보유출 방지 관리 방안에 대해 연구하고자 한다.

기업 IR활동과 정보효과 (IR Activity and Stock Price Behavior)

  • 최승빈;조준희
    • 산학경영연구
    • /
    • 제16권
    • /
    • pp.169-184
    • /
    • 2003
  • 본 연구는 우리나라 증권시장에서 기업과 투자자간의 정보 불균형을 감소시키는 경영전략으로서 기업 IR활동이 주가에 미치는 효과를 분석하는데 목적을 두고 있다. 본 연구의 결과를 요약하면 다음과 같다. 첫째, 표본기업의 IR실시를 단독실시와 합동실시로 분류하여 분석한 결과, 합동실시의 경우가 단독실시의 경우보다 초과수익율이 높게 나타났다. 기업이 합동으로 IR을 실시하는 경우는 기업 자체 실시하는 경우의 그것보다 공신력이 인정되고, 또 주관기관이 사전적으로 심의를 거치기 때문에 왜곡된 정보공시 및 부실공시의 가능성이 줄어들기 때문으로 판단된다. 둘째, IR실시 장소를 국내실시와 국내외실시로 분류하여 비교 결과, 국내실시와 국내외 실시 모두 사전기간에서 IR실시는 주주의 부(富)가 증대될 것이라는 긍정적인 반응이 나타내고 있다. 그러나 사전기간에서 CAAR이 약 6배의 차이가 나는 것처럼 국내외실시를 투자가자들은 더 큰 호재(good news)로 인식하는 것 같다. 이것은 외국에서 실시하는 경우는 여러 가지 준비 등으로 IR 실시정보가 사전에 유출되었기 때문으로 사료된다. 셋째, 표본기업의 IR실시시 주관사를 국내기관이 주관하는 경우와 외국기관으로 분류하여 분석한 결과, 거래소기업의 주관기관별 IR실시효과는 사전기간에서는 외국기관 주관집단은 양(+)의 기대효과이지만, 국내기관 주관집단의 경우에는 음(-)의 기대효과로 나타나고 있다. 넷째, 기업 IR 활동 전후한 내부자 지분변동 형태가 시장에는 어떠한 정보로 전달되는가를 보기위하여 지분변동이 주가에 미치는 영향을 분석하여 보았다. 분석결과는 유의적인 차이는 보이지 않았다. 다만 거래소기업집단을 EPS증가, EPS감소집단으로 구분하여 분석할 경우 EPS 증가기업 집단의 경우에는 내부자들이 사전에는 매도우위를 보이다가 사후에는 매수우위로 전환되고, 반면 EPS 감소 기업집단의 경우에는 사전에는 매수우위, 사후에는 매도우위를 나타내고 있다. 따라서 이 두 집단 간에 어느 정도 방향성은 있는 것으로 판단된다.

  • PDF