• 제목/요약/키워드: 문서 보안시스템

검색결과 241건 처리시간 0.032초

B2B 협업상태 불일치를 해결하기 위한 BSI(Business Service Interface)에 관한 연구 (A Study on BSI(Business Service Interface) for Resolving Inconsistency of Collaboration Status in B2B)

  • 이영곤;윤현숙
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.415-418
    • /
    • 2004
  • 기업간 전자상거래를 위한 국제표준인 ebXML 은 ebBPSS(ebXML Business Process Specification Schema)와 CPA(Collaboration Protocol Profile)에 기반하여 거래 당사자들이 협업 형태의 업무 처리 절차에 따라 문서 및 데이터를 주고 받을 수 있도록 해 준다. 거래 당사자들의 내부 업무처리 시스템에 연동되어 B2B 업무를 처리할 수 있도록 해주는 시스템을 BSI(Business Service Interface)라 하며, 이는 트랜잭션 관리, 업무 프로세스의 코레오그래피(Choreography), 문서 관리, 보안 관리 등 협업과 관련된 대부분의 역할을 수행하게 된다. 기업간 협업에 있어 가장 중요한 사항 중 하나는 어떤 상황에서도 양쪽의 협업상태 정보는 일관성을 유지해야 한다는 것이다. 이는 거래의 신뢰도를 확보하기 위한 필수사항이라 할 수 있다. 본 논문에서는 ebXML 프로토콜에 따라 거래행위시 협업상태 정보가 양측 거래파트너에서 각기 다르게 나타날 수 있는 상황을 살펴 보고 이에 따른 BSI 시스템의 대처방안에 대해 살펴보고자 한다.

  • PDF

모바일 환경에서의 XML 문서 디지털 서명 시스템 (XML Digital signature System based on Mobile Environment)

  • 학일명;홍현우;이성현;이재승;정희경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.701-704
    • /
    • 2007
  • 최근 모바일 단말기를 통하여 휴대폰 결제, 계좌 이체, 주식 투자 등의 금융서비스를 이용하는 사용자가 증가하고 있다. 모바일 전자상거래에서 데이터는 XML 문서형태로 전송, 교환되고 있다. 그러나 XML 문서는 해킹이나 악성코드로 공격받게 될 경우 일반적인 XML 문서만으로는 전자상거래의 보안요구를 만족시키기 어렵다. 특히 현재 국내에서 개발된 WIPI(Wireless Internet Platform for Interoperability)의 경우, 개방적인 플랫폼으로서 집중적인 공격에 대비해야 할 필요성이 있다. 이에 본 논문에서는 모바일 환경에서 XML 문서의 디지털 서명에 관련한 W3C 권고안의 요구사항에 따라 기존의 RSA(Rivest Shamir Adleman), DSA(Digital Signature Algorithm), KCDSA(Korean certificate Digital Signature Algorithm) 및 HMAC(Hash Message Authentication Code) 알고리즘을 사용하여 모바일 환경에서의 XML 문서 디지털 서명 시스템을 설계 및 구현하였다. 본 시스템은 국내 무선 인터넷 표준인 WIPI 플랫폼에서 테스트를 진행하였다.

  • PDF

웹 서비스를 위한 데이터 접근 제어의 정책 시스템 (Policy System of Data Access Control for Web Service)

  • 조선문;정경용
    • 한국콘텐츠학회논문지
    • /
    • 제8권11호
    • /
    • pp.25-32
    • /
    • 2008
  • 접근 제어 기법은 모든 보호 입도 수준을 지원할 만큼 충분히 유연해야 한다. 또한 접근 제어 정책은 문서 타입과 관련하여 명세 될 가능성이 매우 높으므로, 문서가 기존의 접근 제어 정책에 의해 다루어지지 않는 상황을 적절하게 관리해야 한다. XML 문서에 관해서도 단순한 권한부여를 넘어서 좀 더 유연하게 정책을 기술하고, 선택할 수 있는 접근 제어 방법을 고려해야 한다. 본 논문은 XML 문서 접근을 위한 권한부여와 효율적인 관리를 위한 접근 제어 정책 시스템을 기술하고 설계하여 XML 자체의 능력을 활용하는 방법을 제안한다. 본 논문 시스템의 주요 특징은 특정 XML 문서에서 누가 어떤 접근 특권을 행사할 것인가를 고려하면서 조직 전반에 걸친 정책 관리자와 단일 문서 작성자의 요구를 원만하게 조정하는 것이다.

웹기반 전자 입찰 시스템 보안 설계 (Design of Security for Web based Electronic Bidding System)

  • 윤선희;주경준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.163-165
    • /
    • 2000
  • 최근 컴퓨팅 기술과 통신 기술의 급속한 발전으로 클라이언트/서버 컴퓨팅 환경에서 네트워크 컴퓨팅 시대를 지나 인터넷 컴퓨팅 시대가 도래하고 있다. 인터넷 사용이 보편화되어 감에 따라 기업의 정보 시스템의 인터넷 기반의 인트라넷/익스트라넷 시스템으로 구축되어 가고 있으며 인터넷 환경에서의 기업과 소비자간 또는 기업과 기업간의 전자 거래 관련 응용 프로그램의 개발이 다양해 지고 있다. 본 논문에서는 인터넷 환경에서 기업과 기업간 전자 거래에 있어서 기업의 글로벌화를 통해 조달 업무의 투명성과 신속성 및 질적 향상을 추구할 수 있도록 제공하기 위한 웹 기반 전자 입찰 시스템을 구현하는데 있어서 클라이언트와 서버 및 데이터 베이스를 연동하기 위한 웹기술, 기업간의 문서 교환을 위한 XML/EDI 기술 및, 입찰과 계약과정, 조달과정에서 안전성 및 신뢰성을 보장하기 위해 공개키 암호화 기술인 PKI 기반 구조의 인증 및 전자서명을 활용한 보안 기능을 설계한다.

  • PDF

사내 기밀문서 유출방지를 위한 데이터 접근제어 시스템 (Access Control for Secrecy Document Protection in the Company)

  • 김규일;황현식;고혁진;이혜경;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 추계학술발표대회
    • /
    • pp.349-352
    • /
    • 2006
  • 현재, 대기업이나 중소기업에서는 회사 내 정보보호 및 누출을 막기 위해 데이터 접근 기술을 적용 및 개발하고 있다. 하지만 기존 XML기반 RBAC 접근제어 기술은 회사환경에 적용하기에 무리가 있고 한계를 지나고 있기 때문에 사용자로부터 회사의 기밀정보를 보호하고, 시스템 디바이스에 대한 사용을 제어하기 위해서는 회사는 시스템의 보안 관리자에 의해 관리될 수 있는 보안매커니즘의 확립이 필요하다. 따라서 본 연구에서는 회사 특성에 맞는 데이터 접근방법을 제시하고자 한다. 제안방법은 기존 XML 기반 RBAC 확장하여 사내 데이터 접근환경에서 사용자를 식별할 수 있는 인증 매커니즘과 사용자의 사용권한을 식별하는 인가 메커니즘을 설계 및 구현한다. 또한 각 부서에 성격에 맞는 메시지 프로토콜을 정의하고 제시함으로써 해당 부서에 요청하는 시스템에 따라 다른 정책을 제공할 수 있다.

  • PDF

침입방지 시스템의 보안성 품질평가 모델 개발 (Security Quality and Evaluation model Development of Intrusion Prevention System)

  • 강상원;이하용;양해술
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.685-686
    • /
    • 2009
  • 본 연구에서는 침입방지시스템의 기반기술을 조사하고 침입방지시스템의 품질시험 평가를 위한 품질특성을 분석하며 본 연구에서는 기존의 소프트웨어 품질 평가 기술 및 표준화에 관한 관련 연구를 추진하고, 침입방지시스템 보안성 품질 평가 모델을 개발하였다. 또한, 현재 품질 평가 국제 표준화 동향에 있어서도 기존에 소프트웨어 품질 평가를 위해서 지침서로 사용하였던 소프트웨어의 품질 평가 국제 표준화 문서 ISO/IEC9126과 ISO/IEC 14598을 통해서 품질 평가 모델을 개발하였다.

동적오염분석과 SMT 해석기를 이용한 소프트웨어 보안 취약점 분석 연구 (Analyzing Vulnerable Software Code Using Dynamic Taint and SMT Solver)

  • 김성호;박용수
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제21권3호
    • /
    • pp.257-262
    • /
    • 2015
  • 소프트웨어가 복잡해짐에 따라 개발자가 인지하지 못하는 버그가 증가하고 있다. 공격자들은 시스템을 공격하거나 악성코드를 유포하기 위해 이와 같은 소프트웨어 버그 중 보안에 취약한 버그를 이용한다. 대표적인 방법으로 문서, 멀티미디어 등의 파일을 조작하여 보안에 취약한 버그를 발생시키는 방법으로 최근 지능적 지속 공격 빈번하게 사용되었다. 이에, 본 논문에서는 소프트웨어의 보안 취약점을 찾기 위한 프로그램 자동 분석 방법을 제안한다. 제안 방법은 문서, 멀티미디어 등 입력 값에 의해 발생되는 소프트웨어의 보안에 취약한 버그를 찾는 것을 목표로 한다. 먼저, 동적 오염 분석을 통해 입력 데이터가 취약 코드 지점까지 전파되는 과정을 추적하고 입력데이터 전파와 관련이 있는 명령어를 추출한다. 추출된 연관 명렁어를 수식화하고 이를 SMT 해석기를 이용하여 보안 취약점이 발생할 수 있는 입력 값을 찾는다. 제안 방법을 통해 아래아 한글, 곰 플레이어에서 크래시가 발생할 수 있는 입력값과 취약 코드 6개를 찾았다.

EDI 정보 시스템의 성공 모형 도출: 의료 산업을 중심으로 (A study on the success factors of EDI information system: Focused on medical industry)

  • 조현;김성희;이석기
    • Journal of the Korean Data and Information Science Society
    • /
    • 제22권2호
    • /
    • pp.323-333
    • /
    • 2011
  • 최근 수년간 네트워크 급속한 보급으로 인해 기업 간의 정보 교류 환경이 빠르게 변해왔다. EDI(Electronic Data Interchange, 전자문서교환) 시스템은 그 대표 수단으로서 현재 여러 분야에서 보급 이용되고 있지만 정작 이 시스템의 성공요인들을 규명하고 시스템의 성공적 활용과의 상관관계를 분석한 실증적 연구는 미흡한 편이다. 본 연구는 EDI라는 특정 정보 시스템의 성공적 도입과 활용에 있어서 어떠한 요인들이 영향을 미치는지를 규명해 보는 것을 목표로 한다. 이를 위해 기존의 문헌연구를 바탕으로 성공요인들을 도출하여 연구 모형 및 가설을 설계하였다. 연구의 결과, 시스템 품질, 정보 품질, 서비스 품질, 데이터 보안 등 대부분의 정보 시스템 성공요인들이 향후의 지속적인 시스템사용여부에 유의한 영향을 미치는 것으로 나타났다. 하지만 제시된 독립변수 중 데이터 보안 요인은 유의한 영향력을 갖지 않는 것으로 판명되었다. 이 논문의 결과는 EDI의 성공적인 도입에 있어서 유용하게 활용될 것이다.

온라인증명서 발급시스템 보호프로파일에 관한 연구 (A Protection Profile for E-Document Issuing System)

  • 이현정;원동호
    • 정보보호학회논문지
    • /
    • 제21권6호
    • /
    • pp.109-117
    • /
    • 2011
  • 오늘날 우리는 행정기관을 비롯하여 학교, 은행, 병원, 일반 기업 등 다양한 기관에서 해당 기관의 방문 없이 집 사무실 등 어디서든, 24시간 365일 인터넷을 통해 필요한 서류를 발행 받을 수 있는 서비스를 받고 있다. 하지만, 서비스를 제공 및 이용하기 위해서는 인터넷을 통해 전달되는 정보에 대한 위변조 위협 및 출력 문서에 대한 위변조 위협에 대응할 수 있는 보안 기능이 요구된다. 이에 본 논문에서는 온라인상으로 문서를 발급하는 경우 해당 과정 동안에 발생할 수 있는 보안 위협을 도출하고, 이를 통해 온라인증명서 발급시스템이 반드시 갖추어야 할 필수 보안 기능을 공통평가기준 V3.1을 기반으로 도출하고자 한다. 이는 온라인증명서 발급시스템 평가 및 도입 시 참고자료로 충분히 활용될 수 있을 것이다.

전자상거래하에서의 전자서명의 보안성에 관한 연구 (A Study on the Transaction Security of Electronic Signature in the Electronic Commerce)

  • 전순환
    • 정보학연구
    • /
    • 제1권2호
    • /
    • pp.229-244
    • /
    • 1998
  • 전자문서 전자영수증 대금결제 서명 및 상호인증 등 전자상거래의 거의 모든 영역에서 사용되고 있는 전자서명의 경우에는 특히, 거래 상대방을 확인할 수 있는 확인 절차와 더불어 안전하고 신뢰성 있는 보안시스템의 구축을 위한 암호화가 필요하게 된다. 따라서 전자서명의 일반적 고찰과 관련하여 각국에서 제정되고 있는 법규는 물론 전자서명에 따른 보안문제를 고찰하고자 한다.

  • PDF