• 제목/요약/키워드: 보안대책

검색결과 573건 처리시간 0.027초

인위적 재난의 방재를 위한 법적 개선에 관한 연구:공항 보안검색요원을 중심으로 (A Legal Study to Prevent Artificial Disasters : Focusing on Airport Screener)

  • 정진만
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2023년 정기학술대회 논문집
    • /
    • pp.47-48
    • /
    • 2023
  • 보안검색은 항공보안에서 가장 핵심적이고 기본적인 분야이다. 9.11 테러 이후 전 세계적으로 보안검색이 강화되었으나 보안검색단계에서 위해물품을 색출하는 것에는 한계가 따른다. 최근 국내 공항의 경우 언론에 보도된 보안검색 실패사례 외에도 다수의 실패사례가 보고되고 있으며 그에 따른 원인과 대책 방안의 하나를 법규에서 찾아보고자 한다. 본 연구는 현재 시행되고 있는 관련 법규와 선행연구 분석을 통해 얻은 결론으로 보안검색요원의 교육과 법적 지위 등의 제도적 문제점을 착안하고 그에 따른 개선안을 도출하여 제시하고자 한다.

  • PDF

산업제어시스템 보안 표준화 동향

  • 나재훈;나중찬
    • 정보보호학회지
    • /
    • 제26권4호
    • /
    • pp.28-35
    • /
    • 2016
  • 초기의 산업제어시스템은 독립적인 네트워크를 구성하고 있어서 외부 네트워크와는 분리되어 있어 안전하다는 의견을 갖고 있었으나, 악성코드에 의한 우회적 공격이 발생함으로 단순 공극(Air-gap) 정책으로는 대처하는 것에는 한계가 드러났다. 또한 정보통신(ICT: Information & Communication Technology) 기술의 발달로 산업제어네트워크는 비즈니스, 정보공유 그리고 유지보수를 위하여 외부 네트워크와 연결이 필요하게 되었다. 이로 인하여 ICT의 보안 취약점도 전수되는 상황이 되었다. 그러나 산업제어시스템은 독립적인 플랫폼과 제어기술로 구축되어 있어서, ICT의 기 개발된 보안 메카니즘이 그대로 적용될 수 없다는 것이 문제로 인식되고 있다. 산업제어시스템 보안을 위하여 단품의 보안 제품이나 서비스로 대응하는 것으로는 보안강도를 충족하지 못하는 것이 일반적이며, '심층 방어' 체계를 구축하여 종합적이고, 체계적인 보안대책이 필요하다. 이와 상응하여 산업제어시스템 영역에 최적의 보안 수준을 유지하기 위하여 장비의 호환성을 제공하기 위하여 표준화 필요성이 대두되고 있으며, 이에 현재 진행되고 있는 표준화 동향을 분석한다.

멀티캐스트 보안 서비스와 보안 구조

  • 김봉한;이희규;조한진;이재광
    • 정보와 통신
    • /
    • 제17권3호
    • /
    • pp.123-136
    • /
    • 2000
  • 데이터(Data), 영상(Video) 그리고 음성(Audio)을 특정 사용자 그룹에게만 전송하는 데이터 전송기술인 멀티캐스트(Multicast)는 효과적인 그룹 접근 제어의 결려와 단일 유니캐스트 통신보다 많은 통신 링크 때문에, 부당한 공격자에게 많은 공격 기회를 제공하고 있다. 이것은 그룹의 수신자에게만 영향을 미치는 것이 아니라 잠재적으로 대부분의 네트워크에 연결된 사용자에게 영향을 미친다. 특히 참가자의 가입과 탈퇴 시에 신분위장, 재전송, 부인공격에 노출되어있기 때문에 이러한 부단한 공격 위협에 대한 보안대책이 필요하다. 본 논문에서는 안전한 멀티캐스트 트래픽 전송을 위한 보안 메커니즘 설계를 위한 기반 기술로서 멀티캐스트에서 보안의 필요성과 멀티캐스트에서 고려해야할 보안 서비스를 분석하고 단일 송신자와 다중 그룹에서 구성될 수 있는 보안 구조 및 보안 구성요소를 연구하였다.

  • PDF

국가R&D사업의 보안과제 활성화를 위한 AHP기법의 핵심 지원방안 선정 모델에 관한 연구 (Study on Select Model to Major Support System using AHP Techniques for Activating Secure Projet of National R&D Program)

  • 김주호;배상태;김영주
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(C)
    • /
    • pp.99-104
    • /
    • 2010
  • 정부는 미래의 성장잠재력을 확충하기 위해 국가경쟁력의 핵심인 과학기술에 대한 재정투자규모를 지속적으로 확대하고 있다. 지속적인 R&D투자 확대의 결과로 국가 중요핵심기술 개발이 활발히 이루어지고 있어, 이에 대한 보안관리 또한 중요시 부각되어 금년부터 국가과학기술위원회는 조사 분석 시 보안과제 현황을 조사하는 등의 노력을 기울이고 있다. 그러나, 보안과제의 경우 엄격한 보안대책 요구등의 행정부담 증가의 이유로 인하여 활성화되지 못하고 있는 실정이다. 이에 본 논문에서는 '09년도 보안과제에 대한 현황분석 및 연구 애로사항을 조사하고, 보안과제에 대한 일선 연구자들의 적극적인 참여를 유도하기 위한 핵심 지원방안을 AHP(Analytic Hierarchy Process) 기법을 통하여 설계하여 보안과제 활성화를 위한 주요 의사결정의 도구로 활용한다.

  • PDF

ICS SW 보안 무결성 관리 프로그램 개발 (Development of an ICS SW Integrity Management System)

  • 주소영;권해나;김은지;양소영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.409-412
    • /
    • 2020
  • 주요기반시설 산업제어시스템의 폐쇄 망 운영 환경에 따라 내부자 사이버 보안 위협으로 인한 피해가 다수 발생하고 있다. 따라서 이에 대응하기 위한 내부 보안 대책이 요구된다. 이에 본 논문은 산업제어시스템의 안전한 운용을 위한 SW 보안 무결성 관리 프로그램을 제안한다. 자산의 구매, 설치, 운영, 유지보수를 통합 관리함으로써 전반적인 라이프 사이클의 흐름 내에서 정보보안 강화를 확립하는 것을 목표로 한다. 이를 통하여 산업제어시스템의 특성을 반영한 효과적인 내부 보안 관리 프로그램으로 활용될 수 있을 것이다.

다중보호대책에 대한 보안성 평가모델 (A Security Evaluation Model On Multiple Protection Countermeasures)

  • 오경희
    • 정보보호학회논문지
    • /
    • 제8권3호
    • /
    • pp.3-15
    • /
    • 1998
  • 본 논문에서는 다중보호대책으로 구성된 정보보호시스템의 보호효과를 평가하기 위한 새로운 모델을 제안한다. 제안한 모델은 정보보호시스템이 요구되는 보호수준에 부합하는지 결정할 수 있게 하며, 또한 구축된 정보보호시스템의 위혐분석을 위하여 활용될 수 있다.

시스템 단위의 정량적 위험분석 도구 개발 (A Development of Quantitative Risk Analysis Tool for System Unit)

  • 박현우;방영환;이강수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.871-873
    • /
    • 2003
  • 정보시스템의 위험을 관리하기 위해서는 위험을 식별 및 측정하는 위험분석이 선행되어야 한다 본 논문에서는 위험수준 평가, 보안대책에 의한 위험감소 및 잔여위험 분석이 가능한 정량적 위험분석 방법을 제안하며, 이를 적용한 위험분석 도구를 설계 및 구현하여 보인다.

  • PDF

광대역 전력선통신 기반 보안기술 동향 (The study of BPLC security technology trend)

  • 백종목;주성호;김충효
    • 전력전자학회:학술대회논문집
    • /
    • 전력전자학회 2011년도 전력전자학술대회
    • /
    • pp.392-393
    • /
    • 2011
  • 본 논문에서는 원격검침시스템의 기반기술이 되는 광대역 전력선 통신인프라에 필요한 보안요구사항을 도출하고 국내외 표준에 반영된 보안기술을 연구하였다. 전력선 통신망에서 자원의 가용성을 확보하기위해 사용자 및 기기의 인증기능과 접근 제어기능을 검토하였으며 전력선통신 표준에 반영된 보안기술은 제각기 다른 방향으로 접근하는 것을 알수있었다. 특히 한국표준에 기술된 보안은 셀단위의 동일한 키를 사용하고 칩?의 하위계층에서 58비트 DES알고리즘만으로 보안대책이 미흡하고 다른 보안솔루션이 적용이 필요한 것으로 사료 된다.

  • PDF

사회공학 가법을 이용한 새로운 첨단기술보호시스템 모텔에 관한연구 (A Study on New High-Technology Protection System Model Using The Social Engineering Techniques)

  • 박지형
    • 융합보안논문지
    • /
    • 제11권2호
    • /
    • pp.3-11
    • /
    • 2011
  • 오늘날 첨단기술 보호는 국가간 경계선이 무너진 경제 무한 경쟁속에서 기업과 국가가 살아남기 위한 가장 기본적 요구사항이 되었다. 이러한 상황속에서 그간 정부 주도의 산업보안활동이 민간 중심의 자율적 활동으로 점차 변화되면서 기업에서는 기술보호를 위해 막대한 예산을 투입하여 첨단보안시스템을 설치하고 있다. 그러나 애써 구축된 첨단보안시스템의 감시망이 전통적 방식으로 간단히 무력화시키는 사례가 발생하여 새로운 패러다임의 보안대책이 필요하게 되었다. 본 논문에서는 날로 다양해지는 위협으로부터 첨단기술을 보호하기 위해 기존의 보안시스템과 사회공학적 위협 분석 기법을 융합한 기술유출 조기경보체계에 대한 모델에 대해 제안하였다.

북한의 비대칭 전략-'사이버 기습공격'에 대한 대책 연구 (A Study on Countermeasures to the North Korean Asymmetric Strategy-'Cyber Surprise Attack')

  • 권문택
    • 융합보안논문지
    • /
    • 제10권4호
    • /
    • pp.83-91
    • /
    • 2010
  • 본 연구는 한반도내에서 발생 가능한 비대칭 전략으로서의 '사이버 기습공격'의 발생 가능성에 대해 분석하고 이에 대한 정책적 대책을 제시하기 위해 작성한 것이다. 최근 발생하고 있는 이란, 중국 등에서 발생한 'Stuxnet' 사이버 기습공격 피해 사례로 볼 때 만일 북한이 남한의 인프라 시설을 공격한다면 남한 사회에 큰 혼란과 피해를 줄 수 있을 것이다. 최근 발생한 연평도 기습도발 사건 이후 계속적인 도발 위협을 하고 있는 북한의 태도로 볼 때 Stuxnet과 같은 사이버공격을 감행할 개연성이 높기 때문에 이에 대한 정책적 대책을 제시하였다. 주요 대책은 1) 독립된 중앙집권적 정부통합조직 신설, 2) 특수대학 설립으로 사이버전 전문인력 양성, 3) 예산증액 및 전문인력 관리체계 개선이다.