• 제목/요약/키워드: 보안교육

검색결과 640건 처리시간 0.025초

5G의 이질적인 환경에서 사용자 프라이버시를 효율적으로 보호하기 위한 다중 그룹 정보 관리 기법 (Multi-group Information Management Techniques to efficiently Protect User Privacy in Heterogeneous Environments of 5G)

  • 김겸순;연용호;정윤수
    • 융합정보논문지
    • /
    • 제9권7호
    • /
    • pp.1-7
    • /
    • 2019
  • 최근 차세대 무선통신인 5G가 일상 생활에서 실용화되면서 다양한 분야에서 많은 변화가 이루어지고 있다. 그러나, 5G의 향상된 속도와 지연 시간이 개선되었지만 여전히 사용자 보안에 대한 개선이 요구되어 지고 있다. 본 논문에서는 5G의 이질적인 환경에서 사용자의 프라이버시 정보를 효율적으로 보호하기 위한 다중 그룹의 정보 관리 기법을 제안한다. 제안 기법은 서로 다른 이기종의 장치에서 생성되는 사용자의 프라이버시 정보를 서로 다른 그룹에서 연계 처리할 수 있도록 연계 정보를 클러스터링하여 분산 관리할 수 있도록 하는 것이 목적이다. 제안 기법은 주기적으로 사용자의 프라이버시 정보를 동기화하여 사용자별 프라이버시 정보를 가상의 공간에서 독립적으로 처리한다.

다중 독립 PKG환경에서 인증된 신원기반 키 동의 프로토콜 (Authenticated Identity-based Key Agreement Protocols in a Multiple Independent PKG Environment)

  • 이훈정;김현숙;김상진;오희국
    • 정보보호학회논문지
    • /
    • 제15권4호
    • /
    • pp.11-27
    • /
    • 2005
  • 현재까지 제안된 대부분의 신원기반 키 동의 프로토콜은 단일 PKG(Private Key Generator) 환경을 고려하고 있다. 2002년에 Chen과 Kudla는 처음으로 다중 PKG 환경을 고려한 신원기반 2자간 키 동의 프로토콜을 제안하였지만 이들은 PKG의 마스터키를 제외한 다른 시스템 파라미터는 공유한다고 가정하고 있다. 그러나 PKG의 마스터키 이외에 다른 파라미터마저도 공유하지 않는 것이 보다 현실적인 가정이다. 이 논문에서는 시스템 파라미터를 공유하지 않는 각 PKG들로부터 개인키를 발급 받은 두 사용자들 간의 2자간 키 동의 프로토콜과 이를 확장한 두 가지 버전의 3자간 키 동의 프로토콜을 제안한다. 제안된 2자간 키 동의 프로토콜은 다중 PKG 환경에서 최소의 pairing 연산량을 요구하며, 제안된 3자간 키 동의 프로토콜은 다중 PKG 환경에서 기존의 3자간 키 동의 프로토콜들에 비해 효율적이다. 또한 제안된 키 동의 프로토콜들은 키 동의 프로토콜의 보안 요구사항을 만족한다.

VANET에서 RSU의 의존성을 줄이고 차량의 프라이버시를 강화한 인증 프로토콜 (Reduced RSU-dependency Authentication Protocol to Enhance Vehicle Privacy in VANET)

  • 임원우;김종식;김상진;오희국
    • 정보보호학회논문지
    • /
    • 제21권6호
    • /
    • pp.21-34
    • /
    • 2011
  • VANET은 차량이 안전하고 쾌적한 운행을 할 수 있도록 V2V, V2I 통신을 통해 다양한 서비스를 제공한다. 다양한 서비스를 이용하기 위해 안전하고 신뢰성 있는 V2V, V2I 통신이 보장되어야 하며, 이를 위해 RSU를 기반으로 하는 많은 연구들이 진행되었다. RSU를 기반으로 하는 환경에서는 차량과 RSU 간의 빈번한 통신으로 인한 효율성 문제, RSU가 불능이 됨으로써 발생하는 문제, RSU 내의 정보가 노출되었을 때 발생하는 차량의 프라이버시 침해문제 등이 발생할 수 있다. 본 논문에서는 RSU의 의존성을 줄이고, 차량의 프라이버시를 강화한 그룹서명 기반의 인증 프로토콜을 제안한다. 제안하는 프로토콜은 그룹서명을 사용하는 기존의 프로토콜보다 효율적이고, VANET의 보안 요구사항을 모두 만족한다.

온라인 서버가 없는 환경에서 이동형 리더의 프라이버시를 보호하는 안전한 RFID 검색 프로토콜 (A Secure RFID Search Protocol Protecting Mobile Reader's Privacy Without On-line Server)

  • 임지환;오희국;김상진
    • 정보보호학회논문지
    • /
    • 제20권2호
    • /
    • pp.73-90
    • /
    • 2010
  • 최근 Tan 등은 인증 서버와 연결 없이 태그 인증 목록을 가진 이동형 리더가 스스로 태그를 인증할 수 있는 서버없는 RFID 검색 프로토콜을 소개하였다. 서버없는 RFID 시스템은 기존 온라인 서버 모델과 달리 리더의 이동성 및 개인성을 고려해야하기 때문에 태그 뿐 아니라 리더의 프라이버시 보호가 필요하다. 본 논문에서는 서버없는 RFID 검색 시스템을 위한 새로운 보안 요구사항을 정의하고 이를 만족하는 안전한 RFID 검색 시스템을 제안한다. 제안하는 검색 프로토콜은 리더에 저장된 태그의 인증 정보를 매 세션마다 갱신하여 리더의 후방향 위치추적 안전성을 보장하며 검색 프로토콜의 취약점인 재전송 공격을 막기 위해 암호화된 타임스탬프를 사용하였다. 또한 본 논문에서는 서버 없는 RFID 검색 시스템의 분석을 위한 새로운 공격자 모델을 정의하고 이를 이용하여 시스템의 안전성을 증명한다.

국내외 데이터법·정책 분석 및 시사점: 미국, 영국, EU의 사례를 중심으로 (Analysis of the Global Data Law & Policy and its Implications: Focusing on the cases of the United States, the United Kingdom, and the European Union)

  • 윤상필;권헌영
    • 정보화정책
    • /
    • 제28권2호
    • /
    • pp.98-113
    • /
    • 2021
  • 본 연구는 우리나라와 미국, 영국, EU의 국가 데이터전략, 데이터 정책과 제도 및 거버넌스를 비교함으로써 우리 환경에 맞는 시사점을 제안했다. 비교분석 결과 범정부 차원의 데이터 정책을 총괄할 수 있는 거버넌스, 데이터 윤리를 포함하는 데이터 정책을 고려할 수 있어야 할 것으로 보인다. 이에 본 연구는 데이터 정책의 총괄 거버넌스 확립을 위해 국가 차원의 최고데이터책임자(CDO)를 요구하면서 대통령 소속 데이터특별위원회를 두거나 대통령 비서실 내에 가칭 '국가디지털혁신실'을 설치하는 방안을 제시했다. 또한 민간 부문의 데이터도 규율할 수 있는 데이터산업기본법의 제정, 데이터 중심 보안과 정보보호 체계, 설명가능성과 책임 등 신뢰 확보를 위해 요구되는 공공부문의 데이터 전문역량과 전문가 윤리 관념 기반의 공직윤리 및 인사, 교육훈련 제도와의 연계 등을 제안했다.

암호화와 DnCNN을 활용한 문서 복원능력 향상에 관한 연구 (An Enhancement Method of Document Restoration Capability using Encryption and DnCNN)

  • 장현희;하성재;조기환
    • 사물인터넷융복합논문지
    • /
    • 제8권2호
    • /
    • pp.79-84
    • /
    • 2022
  • 본 논문은 문서의 보안과 손실 및 오염에 대하여 복원능력을 향상시키는 방안을 제안한다. 이를 위해서 암호화로 DnCNN(DeNoise Convolution Neural Network)을 제시한다. 암호화 방법을 구현하기 위하여 2D이미지정보를 광학에 사용되는 공간주파수 전달함수(Spatial Frequency Transfer Function)의 수학적 모델을 적용한다. 공간 주파수 전달함수를 사용하여 광학적 간섭 패턴을 암호화로 사용하고 공간 주파수 전달함수의 수학적 변수를 복호화하는 암호로 사용하는 방법을 제안하였다. 또한, 딥러닝을 적용한 DnCNN 방법을 적용하여 노이즈 제거하여 복원 성능을 개선한다. 실험결과, 65%의 정보 손실이 있는 경우에도 Pre-Training DnCNN Deep Learning을 적용한 결과 공간 주파수 전달함수만을 활용한 복원 결과 와 비교하여 PSNR(Peak Signal-to-noise ratio)을 11% 이상 우수한 성능을 확인할 수 있다. 또한, CC(Correlation Coefficient)의 특성도 16% 이상 우수한 결과를 보이고 있다.

하이퍼 스케일 클라우드에 적합한 정보보호 및 개인정보보호 관리체계 인증 통제항목 연구 (A Study on ISMS-P Controls for Hyper Scale Cloud)

  • 신용녀
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권3호
    • /
    • pp.19-26
    • /
    • 2023
  • 전 세계적으로 에너지, 금융 서비스, 보건, 통신, 교통 분야의 클라우드 전환에 따라 지속적으로 클라우드제공업체에 대한 주요기반시설 지정 움직임이 확산되고 있다. 또한, 우크라이나 사태에서는 국가 주요시설의 클라우드 사용 규제 철폐와 신속한 주요 데이터에 대한 클라우드 전환으로 인해 러시아의 기반시설을 겨냥한 사이버 공격에 효율적으로 대처할 수 있었다. 한국에서는 체계적, 종합적인 정보보호 관리체계를 구현하고, 조직의 정보보호 및 개인정보보호 관리 수준 향상을 위해 ISMS-P가 기업의 정보보호 및 개인정보보호 수준 제고를 위해 운영되고 있다. 클라우드 환경을 고려한 통제항목이 수정, 추가 되어 기업의 심사에 운영되고 있다. 그러나, 클라우드의 국내외 기술적 수준이 상이하고 하이퍼스케일 규모에 대한 국내 인증심사원들의 교육을 위해서는 Microsoft같은 클라우드 공급업체의 결함사항에 대한 정보를 구하기 쉽지 않았다. 이에, 본 논문에서는 하이퍼스케일 클라우드상 에서의 결함사항을 분석하고, 하이퍼스케일환경과 ISO/IEC 27001 및 SOC 보안 국제 표준과의 정합성을 고려하여 보다 클라우드에 특화된 통제항목 개선방안을 제시하였다.

4차 산업 벤처기업의 기술사업화 성공 요인 분석 : 스마트팜 기업 중심으로 (Analysis of Success Factors for Technology Commercialization of Venture Companies in the 4th Industry : Focusing on smart farm companies)

  • 김대유;배장원
    • 디지털융복합연구
    • /
    • 제20권3호
    • /
    • pp.317-323
    • /
    • 2022
  • 본 연구의 목적은 4차 산업 스마트팜 관련 벤처기업의 혁신 설비 투자, 혁신 연구인력 역량이 특허, 디자인등록의 기술성과와 매출 영업이익 재무성과에 어떤 영향을 미치는지 분석하였다. 연구 방법으로 총 47개 벤처업체를 표본으로 선정하여 회귀분석을 수행하였다. 연구 결과 본 연구는 4차 산업 스마트팜 관련 벤처기업의 기술사업화 요인을 분석하여 재무적 기술적 성공 기업성과를 위해서 R&D 정부 과제 예산편성 확대를 제안한다. 향후 연구 방향은 기업의 양적인 성장 기여와 질적인 성장 기여에 대한 논의가 더욱 필요할 것이라고 본다.

해양경비안전본부 정보활동의 법적·제도적 측면의 문제점 분석 및 개선방안 연구 (A Study on Korea Coast Guard Intelligence Centered on legal and Institutional comparison to other organizations, domestic and international)

  • 순길태
    • 시큐리티연구
    • /
    • 제44호
    • /
    • pp.85-116
    • /
    • 2015
  • 1953년 12월 23일 불법 외국어선 단속 및 영해경비를 목적으로 창설된 해양경찰은 2014년 4월 16일 발생한 세월호 사건을 계기로 국민안전처 해양경비안전본부로 개편되었다. 이 과정에 정보 수사업무는 '해상에서 발생한 사건에 관한 수사 정보'를 제외하고 경찰청으로 이관되었다. 그러나 정보활동에 대한 정의가 명시되지 않았으며 활동범위와 관할이 불분명하여 논란이 지속되고 있다. 이러한 인식하에 본 연구에서는 정부조직법 개정으로 개편된 해양경비안전본부의 정보기능에 대해 법적, 제도적 측면을 분석하고 경찰청, 일본 해상보안청, 미국 해양경비대 등 국내 외 치안기관과의 비교분석을 통해 그 한계를 도출하고 개선방안 제시를 목적으로 하였다. 연구 결과를 요약하면, 첫째 법적인 측면에서 "정부조직법" 본문에 정보활동에 대한 수권 근거가 없었으며, 임무를 규정한 조직법이 없었고, 작용법 역시 근거가 미약하였다. 둘째, 제도적 측면에서 "정부조직법" 부칙에 규율된 '해상에서 발생한 사건에 관한 정보'의 개념이 불분명하며, 경비 안전 오염방제 업무는 '해양에서'로, 정보업무는 '해상에서 발생한 사건'으로 각각 이원화 되어 직무와 정보활동의 범위가 일치하지 않았다. 또한, 직제 및 인력이 대폭 감축되어 유기적이고 조직적인 정보활동이 곤란하였다. 경찰청은 "정부조직법"에 '치안에 관한 사무'가 명시되어 있으며, 조직법과 작용법을 통하여 수권직무를 지원하는 정보활동범위를 '치안정보 수집, 작성 및 배포'로 규정하여 담당직무와 정보활동의 범위가 일치하고 있었다. 일본이나 미국 해상치안기관 역시 정보기능이 설치되어 있으며 조직의 임무에 부합하는 정보활동을 하고 있었다. 중국, 일본 등 인접국가들은 해양에서의 우위를 확보하기 위하여, 중국은 해경국을 신설하였으며, 일본은 해상보안관에게 도서지역에서 경찰권을 행사할 수 있도록 관련법령을 개정하는 등 해양집행력을 강화하고 있으며 이를 뒷받침하기 위해 분야별로 전문화된 정보기능을 유지, 발전시키고 있었다. 해양주권수호 및 해양안전의 안정적인 집행력을 확보하기 위해 해양경비안전본부의 정보기능에 대해 법적근거를 명확히 갖추고 직제와 기능을 강화함과 동시에 인력을 보강하고 전문적인 교육 및 관리 체제를 갖추기를 제안한다.

  • PDF

맞춤형 방문건강관리사업에서의 관절통증 사례관리 프로그램 개발 연구 (A Study on the Development of Case Management Program for Arthralgia in Customized Visiting Health Care)

  • 이무식
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 추계학술발표논문집
    • /
    • pp.474-478
    • /
    • 2009
  • 본 연구는 2008년 맞춤형 방문건강관리사업에 사용되고 있는 관절통증을 중심으로 한 사례관리를 수정 보안하여 우리나라 실정에 맞는 관절통증 사례관리 프로그램을 개발, 제안하며, 맞춤형 방문건강 관리사업의 활성화와 완성도를 높이는데 있다. 연구방법으로는 2007년 전국 12주 관절통증 사례관리 결과자료 분석하고, 전국 253개 보건소의 맞춤형 방문건강관리사업 인력에 대한 자료 분석과 전국 보건소 전문가 자문회의와 토론 결과를 통해 설문지를 수정 보완하여 2008년도 충청남도 관절통증 12주 사례관리를 실시하였다. 자료분석은 SPSS 12.0 통계 프로그램을 이용하여, p-value가 0.05 미만과 0.01미만인 경우를 통계적으로 유의한 것으로 판정하였으며, 전국자료는 빈도분석, wilcoxon 부호순위 검정과 McNemar's 검정을 실시하였으며, 12주의 관절통증 사례관리의 연구기간동안 수집된 자료를 1주와 8주간, 1주와 12주간, 8주와 12주간을 paired t-test 검정과 McNemar's 검정을 실시하여 유의성 평가를 실시하였다. 연구결과는 다음과 같다. 12주 기간 동안 사전 사례관리 방문간호사의 교육을 통한 사례관리 서비스의 강도의 조절 및 매주로 서비스의 횟수를 조절하여 사례관리를 실시한 결과 총 109개 항목에서 1주와 8주간에 유의한 항목은 TG(mg/dl)를 비롯한 51개 항목, 1주와 12주간에는 콜레스테롤(mg/dl)을 비롯한 53개 항목, 8주와 12주간에는 지난 48시간동안 관절통증 점수를 비롯한 3개 항목으로 유의한 차이를 볼 수 있었으며, 1주와 8주간은 유의하나 1주와 12주간은 유의하지 않게 나타나는 항목은 TG(mg/dl)를 비롯한 3개 항목, 1주와 8주간은 유의하지 않다가 1주와 12주간은 유의하게 나타나는 항목은 콜레스테롤(mg/dl)를 비롯한 6개 항목, 1주, 8주, 12주간의 모든 기간에서 유의한 항목은 지난 48 시간동안 관절통증 점수를 비롯한 3개 항목으로 조사되었다. 결론적으로 현재 우리나라에서 추진되고 있는 맞춤형 방문건강관리 사업의 사업지침에 대한 보완을 위해 관절통증사례관리 프로그램에 있어 중재 서비스 또는 프로그램의 기간은 12주간에서 8주간으로 조정 되어야 하며, 추가가 필요한 항목으로는 교육, 자기역량 강화, 운동처방, 물리치료, 약물치료, 대체요법, 식이, 영양, 생활지도 등이며, 어골도 분석을 위한 기본 틀 및 주요 구성요소를 제시 및 기여 요인 및 결정요인을 위한 논리적 모형 제시가 필요하며, 개선목표를 위한 유지증진 및 관리능력, 지기 관리 수행도 개선과 대상자별 맞춤형 사례관리를 위한 표준화된 행동 체크리스트 제작 보급 및 사례별 운동, 물리치료 지도 방법 계획 수립에 대한 인력 충원이 필요하다.

  • PDF