• 제목/요약/키워드: 바이오 보안

검색결과 323건 처리시간 0.023초

테마연재 / 전자우편의 동작원리와 보안 및 스팸메일의 불법성

  • 김연수
    • 디지털콘텐츠
    • /
    • 11호통권102호
    • /
    • pp.58-62
    • /
    • 2001
  • 이 장에서는 E-mail의 원리와 다양한 기능 그리고 보안과의 관계를 알아보고자 한다. 우리가 가장 즐겨하면서도 정작 보안부분은 취약한 것이 바로 E-mail이다. 이메일의 원리에 대해서 살펴보고 취약한 보안부분을 점검해 보는 것도 자신의 개인정보와 바이러스 및 각종 불법 메일을 방지하는 한 방법일수 있다. 또한 다양한 유형의 바이러스형 메일의 특징을 알아보고 감염방지와 보안 등에 대한 유익한 정보가 되었으면 한다.

  • PDF

글로벌 바이오정보 프라이버시 논점 분석을 기반으로 한 바이오정보 보호 가이드라인 개선 방안 (Improvement Proposals for Biometric Information Protection Guideline based on the Analysis of Global Bio Information Privacy Issues)

  • 정부금;권헌영;박혜숙;임종인
    • 융합보안논문지
    • /
    • 제18권3호
    • /
    • pp.87-94
    • /
    • 2018
  • 프라이버시는 개인의 사생활이나 사적인 일이 타인에게 공개되지 않을 권리를 뜻한다. 바이오정보는 그 사람 자체에 대한 가장 사적인 개인정보로 기술이 발전함에 따라 개인 식별뿐만 아니라 개인에 대한 분석 및 판단까지도 가능하다. 개인정보보호법은 글로벌 프라이버시 원칙들을 기반으로 하여 만들어 졌으나 바이오정보보호를 위한 법제는 아직 제정되어 있지 않으며, 가이드라인으로 규정되어 있다. 이에 바이오정보를 일반 개인정보보다 더욱 민감한 정보로서 보호해야 할 시점에 이르러 바이오정보 보호를 위한 국제적인 프라이버시 논의들을 살펴보고 최근 개정된 바이오정보 보호 가이드라인을 개선할 수 있는 프라이버시 원칙들과 바이오정보의 활용을 위한 조치 사항을 제안하고자 한다.

  • PDF

협력중계 시스템에서의 물리계층 보안 기술

  • ;김준수
    • 정보와 통신
    • /
    • 제31권2호
    • /
    • pp.91-97
    • /
    • 2014
  • 최근 물리계층 보안에 대한 관심이 높아지면서 이를 이동통신시스템에 적용하기 위한 다양한 연구가 이루어지고 있다. 또한 차세대 이동통신의 중요한 기술적 요소로 각광받고 있는 협력중계 기술을 기반으로 물리계층 보안을 극대화하기 위한 다양한 방식이 개발된 바 있다. 본고에서는 협력중계 시스템에서의 다양한 물리계층 보안 확보 기법을 소개하고 각각의 성능을 비교한다.

3차원 기하학적 해싱을 이용한 퍼지볼트에서의 지문 정합 (A fingerprint Alignment with a 3D Geometric Hashing Table based on the fuzzy Fingerprint Vault)

  • 이성주;문대성;김학재;이옥연;정용화
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.11-21
    • /
    • 2008
  • 바이오정보를 이용한 사용자 인증은 일반적인 패스워드 기반 시스템에 비해 많은 장점을 가지고 있다. 또한, 바이오정보를 이용한 인증 시스템은 높은 보안성과 사용자의 편리성을 제공하기 위하여 암호학과 바이오정보 분야를 암호-바이오(crypto-biometric) 시스템으로 통합하여 연구되고 있다. 최근 퍼지볼트라 불리는 암호-바이오 시스템이 보고되고 있다. 이것은 사용자의 중요한 비밀키와 바이오정보를 통합하여 정당한 사용자만이 비밀키를 획득 할 수 있도록 안전하게 보관하는 방법이다. 하지만 기존 연구들에서는 바이오정보를 안전하게 보호하기 위해 추가되는 거짓 특징점의 개수가 제한되어 높은 보안성을 제공하지 못하는 문제가 있다. 본 논문에서는 3차원 기하학적 해쉬 테이블을 이용하여 보안성을 개선하고 추가적인 정보 없이 보호된 지문 템플릿에서 자동으로 지문 정렬을 수행하는 방법을 제안한다. 실험을 통하여 제안한 3차원 지문 퍼지볼트 기법이 추가적인 정보 없이 역변환이 불가능한 변환된 영역상에서 자동으로 지문 정렬을 수행가능하다는 것을 확인하였다.

IoT 제품 보안 인증 및 보안성 유지 관리방안

  • 이동혁;박남제
    • 정보와 통신
    • /
    • 제33권12호
    • /
    • pp.28-34
    • /
    • 2016
  • 최근 IoT 시장이 크게 확대되고 있으며, 이에 따라 IoT 보안의 중요성에 대한 인식도 커지고 있다. 그러나 아직까지 IoT 보안에 대한 정책적 대응은 진행중에 있다. IoT 환경은 실생활과 밀접하게 관련되어 있는 바, 보안 사고가 발생하면 큰 피해가 예상되므로 시급한 보안 대책 수립이 필요한 상황이다. 본 고에서는 IoT 제품의 보안성 관리를 위한 고려사항 및 관리방안을 살펴본다.

항만보안 인력의 전문화를 위한 교육시스템 개선방안 (A Study on Improvement Plan of Training System for the Specialization of Port Security Guard)

  • 이정훈;이민형;김성우
    • 융합보안논문지
    • /
    • 제14권6_1호
    • /
    • pp.13-21
    • /
    • 2014
  • 우리나라는 3면이 바다이면서 북한의 대남도발의 가능성이 높기 때문에 항만보안의 중요성을 간과할 수 없으며, 국제범죄의 증가와 기법의 발달 등으로 인하여 외국으로부터 국내로의 위협요소의 유입을 차단하기 위한 실질적인 보안활동이 항만과 인접 해상구역에서 요구되고 있다. 이에 따라 항만보안의 실질적이며 효율적인 수행을 담보하기 위해서는 항만보안 담당 인력의 전문성이 담보되어야 하며, 이를 위해서는 항만보안 인력에 대한 교육시스템이 제대로 정립되어 있어야 한다. 항만 또한 국가중요시설로서 이에 대한 위협과 안전사고 방지 및 국가안보와 질서유지를 위한 실질적인 보안활동이 이루어져야 하며, 이를 위한 선결조건이 바로 보안인력의 전문화이며, 전문성을 확보한 인력의 배출은 바로 교육을 통해서 이루어지게 된다. 그러나 현행 항만보안 인력에 대한 교육체계는 일원화되어 있지 않으며, 항만보안의 특수성에 맞춘 교육은 시행되고 있지 않고 있으므로 항만보안 인력의 전문화를 확보하기 위한 교육시스템이 개선되어야 한다. 그 방안으로 첫째, 항만보안에 대한 일원화 체계화 된 입법이 이루어져야 하며, 이를 토대로 항만보안 교육지침이 수립되어야 하며, 둘째, 항만보안 인력의 업무별 특화된 교육이 이루어져야 한다. 그리고 마지막으로 항만보안 인력의 전문성을 갖추기 위한 관련 자격제도가 도입되어야 한다.

바이오 인증 기술의 활성화에 따른 보안 위험성에 관한 연구 (A Study on Security Risk according to the activation of Bio-Authentication Technology)

  • 전정훈
    • 융합보안논문지
    • /
    • 제16권5호
    • /
    • pp.57-63
    • /
    • 2016
  • 최근 국내 외 핀테크 관련 산업분야에 대한 많은 관심과 함께 다양한 서비스들이 새로이 등장하고 있으며, 해킹 공격으로부터의 안전을 보장하기 위해, 새롭고 다양한 기술들이 개발되고 있다. 대표적인 기술로는 금융관련 분야에 적용을 고려하고 있는 바이오 인증이 있다. 바이오 인증은 생체의 일부 정보를 인증수단으로 하고 있어, 위 변조공격으로부터 안전하고 공유 및 저장에 대한 위협들에 대응할 수 있다고 알려져 있다. 그러나 최근 미국 인사관리처(Office of Personnel Management, OPM)의 생체정보(560만 건) 유출사례와 지문위조기술의 등장을 살펴볼 때, 바이오 인증의 안전성을 재고해보아야 하는 상황임을 알 수 있다. 특히, 이미 유출된 생체정보의 도용문제에 대해서 대응방안이 함께 마련되어야 할 것이다. 따라서 본 논문은 여러 산업분야에서의 생체인증기술들과 적용 사례, 취약요인들을 조사해 봄으로써, 향후, 생체인증기술 적용에 따른 침해대응 방안 마련에 활용될 것으로 기대한다.

지문 정보를 이용한 공개키 기반의 전자입찰시스템 (Public Key Infrastructure of Electronic Bidding System using the Fingerprint Information)

  • 박소아;채철주;조한진;이재광
    • 한국콘텐츠학회논문지
    • /
    • 제12권2호
    • /
    • pp.69-77
    • /
    • 2012
  • 현재 전자입찰시스템에서 사용자 인증은 패스워드 기반의 PKI 기술을 사용하고 있다. 패스워드 기반 PKI 기술의 경우 개인키를 사용자가 기억하기 쉬운 패스워드를 이용하여 보호하고 있기 때문에 패스워드 노출에 대한 문제점을 가지고 있다. 또한 전자입찰시스템에서 타인의 공인인증서를 이용한 불법적인 사용이 증가하고 있다. 최근 이러한 문제점을 해결하기 위해 바이오 인식을 이용한 PKI 기술에 대한 연구가 활발히 진행되고 있다. 바이오 인증을 위해 사용자가 입력한 바이오 정보를 템플릿으로 변환하게 되면 기존의 인증 기술보다 보안성이 강화된 사용자 인증 방식을 구축할 수 있다. 그러므로 본 논문에서는 바이오 인식에서 가장 많이 사용하고 있는 지문 정보를 이용하여, 지문보안토큰에 사용자 지문 정보와 인증서를 저장하여 사용자를 인증할 수 있는 전자입찰시스템을 설계 및 구현하였다. 본 논문에서 제안한 지문 정보를 이용한 공개키 기반의 전자입찰시스템을 사용할 경우 사용자 인증 강화뿐만 아니라 전자입찰시스템에서 타인의 인증서를 이용한 대리인 입찰 문제를 해결할 수 있다.

정보보안의 토대 '방화벽', 이제는 필수

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 5호통권48호
    • /
    • pp.7-15
    • /
    • 1997
  • 정보보안에 대한 관심의 배후에는 인터네트의 폭발적인 성장이라는 현실적인 변화가 존재했다. 인터네트가 전세계 곳곳의 네트워크를 하나로 연결할 수 있었던 가장 큰 요인이 바로 개방성에 있다. 그러나 이러한 개방성이 곧 정보보안의 문제를 불러일으키게 된다. 국내에서도 인터네트의 성장과 동반해 인트라네트 도입이 줄을 잇고 있는 상황이지만 아직도 정보보안에 관한 마인드 부재라는 엄연한 현실이 존재하고 있다. 정보보안의 기본 토대가 되는 방화벽 시스템의 실정을 살펴보면서 국내 정보보안산업을 진단해 본다.

  • PDF

인공지능과 핀테크 보안

  • 최대선
    • 정보보호학회지
    • /
    • 제26권2호
    • /
    • pp.35-38
    • /
    • 2016
  • 본 논문에서는 핀테크 보안에 활용 가능한 딥러닝 기술을 살펴본다. 먼저 인공지능과 관련된 보안 이슈를 인공지능이 사람을 위협하는 상황에 대한 보안(Security FROM AI), 인공지능 시스템이나 서비스를 악의적인 공격으로부터 보호하는 이슈(Security OF AI), 인공지능 기술을 활용해 보안 문제를 해결하는 것(Security BY AI) 3가지로 구분하여 살펴본다. Security BY AI의 일환으로 딥러닝에 기반한 비정상탐지(anomaly detection)과 회귀분석(regression)기법을 설명하고, 이상거래탐지, 바이오인증, 피싱, 파밍 탐지, 본인확인, 명의도용탐지, 거래 상대방 신뢰도 분석 등 핀테크 보안 문제에 활용할 수 있는 방안을 살펴본다.