• 제목/요약/키워드: 보안부

검색결과 624건 처리시간 0.026초

정보보안기업의 사외이사제도가 이익조정에 미치는 영향에 관한 연구 (A Study on the Effects of Earnings Management in Outside Directors System for Information Security Company)

  • 김동영
    • 한국전자거래학회지
    • /
    • 제19권2호
    • /
    • pp.143-158
    • /
    • 2014
  • 우리나라 정보보안 기업은 대체로 소유와 경영이 명확하게 분리되어 있지 않아 이사회가 원활히 제 기능을 하지 못하고 지배주주가 경영의사결정에 관여하며 이사회가 내부적인 통제 임무를 제대로 수행하지 못한다는 문제점들이 있다고 제기되었다. 본 연구의 목적은 정보보안 기업이 기업지배구조 개선의 일환으로 도입한 사외이사제도가 회계정보 투명성에 실효성이 있는지 여부를 알아보고 또한 기업경영의 전반적인 부분에서 효율적으로 운영이 되고 있는지를 경영자의 이익조정과 관련하여 실증자료를 이용하여 분석하고자 한다. 즉 구체적인 목적은 기술집약적 특성을 가진 정보보안기업을 중심으로 이사회의 사외이사비율과 사외이사의 이사회의 참석율을 대상으로 이익조정과의 관계를 파악하는데 목적이 있다. 본 연구의 <가설 1>은 이사회의 사외이사의 비율은 재량적 발생액과 부(-)의 관계에 있다. <가설 2>는 사외이사의 이사회 참석율은 재량적 발생과 부(-)의 관계에 있다. 실증분석결과 <가설 1>은 사외이사비율과 재량적 발생액의 관계는 가설과 같이 부(-)의 관계를 보이며 유의하므로, 채택되었다. 가설 2는 사외이사 참석율과 재량적 발생도 가설과 마찬가지로 회귀계수가 부(-)의 관계를 보이고 유의하므로 채택되었다.

S/MIME을 적용한 안전한 지불 메커니즘 설계 (Design of a Secure Payment Mechanism based on S/MIME)

  • 전철우;이종후;이상호
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권5호
    • /
    • pp.482-494
    • /
    • 2002
  • 최근 등장한 메일 기반의 계좌이체 시스템은 송금인이 수금인의 계좌번호를 알 필요 없이 메일 주소만 알면 계좌 이체가 가능하도록 하여 사용자에게 많은 편의를 제공한다. 그러나 대부분의 메일기반 계좌이체 시스템은 SSL 기반으로 동작하고 있어 거래 사실에 대한 부인이 가능하고, 영수증 발급이 불가능하다는 문제점이 있다. 이에 따라 이 논문에서는 기밀성, 무결성, 사용자 인증, 부인 봉쇄 둥의 보안 서비스를 제공하고 인증서 기반으로 동작하는 국제 표준 메일 보안 메커니즘인 S/MIME을 적용한 메일 기반의 지불 메커니즘을 제안한다. 이 메커니즘에서는 'Check'라는 수표와 같은 역할을 하는 메시지를 통해 모든 계좌이체 정보가 송금인과 수금인 및 메일 결제 서버 사이에서 전달된다. 이 시스템은 기존의 시스템과 마찬가지로 수금인의 메일 주소만 알면 계좌이체가 가능한 편리성을 제공함과 동시에 S/MIME에 기반한 보안 서비스를 제공함으로서 기존 지불 시스템에서 가장 문제가 되는 송신 부인 문제를 해결하고 영수증 발급도 가능하다.

컨테이너 보안장치(ConTracer)를 위한 효율적인 컨테이너 도어 개폐감지 메커니즘 (Efficient container door Open/Closed detection mechanism for Container Security Device(ConTracer))

  • 문영식;이은규;신중조;손정락;최성필;김재중;최형림
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.831-834
    • /
    • 2011
  • 본 연구에서는 컨테이너화물 안전수송에 사용되는 컨테이너 보안장치(CSD: Container Security Device)의 주요 기능인 컨테이너 도어 개폐감지를 위해 "Reed Sensor를 이용한 효율적인 도어 개폐 메커니즘"을 소개하고 이를 구현하여 실제 성능을 검증하고자 한다. "Reed Sensor를 이용한 효율적인 컨테이너 도어 개폐 감지 메커니즘"은 컨테이너 제조사 마다 각기 다른 컨테이너 문에 부착되어 미국 국토안보부에서 제시한 컨테이너 보안장치의 컨테이너 도어 열림 판단 기준을 만족 시킬 수 있도록 설계 및 구현되었다. 뿐만 아니라 제한적으로 컨테이너 도어의 열림 간격까지 확인 할 수도 있다. 본 연구에서 소개한 컨테이너 도어 개폐감지 메커니즘을 ICC사업단에서 개발한 컨테이너 보안장치인 ConTracer에 구현하여 제조사가 각각 다른 30개의 컨테이너에 장착테스트를 통해서 미국 국토안보부에서 제시한 컨테이너 문의 열림 판단 기준을 만족하는지 검증하였다.

  • PDF

공개키 기반 구조 기반의 보안 다중 에이전트 엔진 (A Secure Multiagent Engine Based on Public Key Infrastructure)

  • 장혜진
    • 한국산학기술학회논문지
    • /
    • 제3권4호
    • /
    • pp.313-318
    • /
    • 2002
  • 전자 상거래와 같이 통신 보안이 요구되는 응용 분야에 에이전트 기술을 효과적으로 적용하려면 에이전트 기술과 보안 기술의 결합이 요구된다. 본 논문은 공개키 기반 구조 기술과 에이전트 기술을 결합하여, 기밀성(privacy), 완전성(integrity), 신원 확인(authentication), 부인 방지(non-repudiation)등의 보안 기능을 지원하는 다중 보안 에이전트 엔진 모델을 제안한다. 각 에이전트는 구조적으로 에이전트 엔진 계층과 에이전트 응용 계층으로 구성된다. 제안한 보안 에이전트 모델의 설계에는 자가 송수신 메시지, 보안 채널 그리고 에이전트 응용 계층에서의 KQML(Knowledge Query and Manipulation Language) 메시지와 에이전트 엔진 계층에서의 메시지의 구분이라는 개념들이 사용되었다. 제시된 보안 에이전트 엔진 모델이 제공하는 에이전트 언어는 기존 에이전트 언어인 KQML의 내용층 및 메시지층에 대한 아무런 수정이나 제약 조건 없이 통신 계층만을 확장하여 보안 기능을 표현하며, 에이전트간의 보안 통신은 에이전트 언어 상에서 투명하게 표현되는 보안 채널을 통해 이루어진다는 특징을 갖는다.

  • PDF

정보보호시스템도입에 따른 보안위협요소 대응방안수립에 관한 연구 (A Study on establishing countermeasures to security threats due to the introduction of information protection system.)

  • 경지훈;정성재;배유미;성경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.693-696
    • /
    • 2013
  • 정보보호시스템(Information protection system)기반의 IT 환경 구축이 보편화되면서 공공기관 및 기업체에서는 정보시스템 자원의 활용과 통합을 위한 하나의 필수적인 환경으로 인식하기 시작하였고, 클라우드 시스템(Cloud System), 클라우드 보안(Cloud Security), 빅데이터(Big Data), 빅데이터 보안(Big Data Security), 산업보안(Industry Security)등이 이슈화 되고 있다. 이러한 영향으로 인해 정보보호시스템(Information protection system) 구축에 따른 내외부적인 보안 위협요소 분석과 대응방안 수립하고자 한다. 본 논문에서는 정보보호시스템(Information protection system) 도입에 따른 여러 가지 보안 위협요소를 알아보고 특히 산업보안적인 측면과 내외부 보안위협요소에 관한 측면을 조명하여 대응방안 수립에 관한 기반 지식을 제공하고자 한다.

  • PDF

지능형 차량 보안 기술 동향 (A Survey of Intelligent Vehicle Security)

  • 최병철;한승완;정병호;김정녀
    • 전자통신동향분석
    • /
    • 제22권1호통권103호
    • /
    • pp.114-118
    • /
    • 2007
  • 국내외적으로 지능형 차량 및 텔레매틱스/ITS 연구 개발을 통해서 차량에 IT 기술 접목을 위한 노력을 가속화하고 있다. 우리나라의 경우 산업자원부가 미래 10대 전략품목으로 자동차 부분에서 지능형 차량을 선정하였으며, 정보통신부는 u-IT839의 핵심서비스로 텔레매틱스/ITS 서비스를 추진하고 있다. EU는 i2010 Flagship에서 intelligentcar initiative 프로젝트를 통해 지능형 차량 및 보안을 위한 전략 수립과 세부과제를 수행하고 있다. 또한, IEEE 802.11p/P1609(WAVE)와 ISO TC204/WG16CALM에서는 차량 통신 보안 및 서비스에 대해서 고려하고 있다. 현재 지능형 차량과 관련하여서는 다양한 사업 모델이 제시되고 있으며, 자동차 업계의 BM과 이동통신 업계의 AM이 동반 성장하고 있다. 본 기고문은 지능형 차량 및 텔레매틱스/ITS와 관련한 보안 기술 동향을 살펴본다.

국내 무선랜(WiFi) 보안 운영 현황 및 정책 방향

  • 백종현;박순태
    • 정보보호학회지
    • /
    • 제21권1호
    • /
    • pp.44-50
    • /
    • 2011
  • 최근 폭발적인 스마트폰 이용 확산 및 다양한 태블릿 PC의 출시 등으로 언제 어디서나 저렴한 가격의 무선인터넷 이용 요구가 급증하고 있다. 그 중에서도 무선랜(WiFi)이 가격이나 속도 측면에서 이용자들의 요구를 충족시켜주고 있다. 무선랜 기술은 2000년대 초반부터 도입되기 시작하였으나 스마트폰이 출시된 2009년 말부터 본격적으로 보급이 확산되었다. 무선랜은 급격하게 증가하는 무선 데이터 트래픽에 대한 부하 분산 등을 위해 이통사를 중심으로 경쟁적으로 설치되고 있으며, 수도권을 중심으로 와이파이 존이 확산되고 있으며 점차적으로 전국으로 확대되고 있다. 이러한 무선랜 보급 확산에 따라 이에 대한 역기능 문제도 대두되고 있다. 구글의 스트리트뷰 서비스 관련한 개인정보 유출 문제나 무선랜 해킹 등이 최근 이슈가 되기도 하였다. 이에 따라 이용의 편리성과 동시에 무선랜 환경에 대한 보안 문제 해결도 시급하다고 할 수 있다. 본 논고에서는 무선랜 기술, 국내 무선랜 환경 및 보안 운영 현황, 무선랜 보안 관련 정부정책 방향 및 대응방안 등을 제시한다.

전력전자상거래(VSEM)를 위한 웹기반 미터링/과금 시스템의 보안성 분석 및 평가에 관한 연구 (A study on the security analysis and evaluation of the web based metering/billing system for the value storage electricity meter)

  • 강환일;송영기;강환수;조진형;장우석
    • 전력전자학회:학술대회논문집
    • /
    • 전력전자학회 2006년도 전력전자학술대회 논문집
    • /
    • pp.462-464
    • /
    • 2006
  • 본 연구는 제4세대 미터링(Metering) 기술을 이용한 전력전자상거래 즉 VSEM(Value Storage Electricity Meter)을 위한 웹기반 미터링 시스템의 보안성 분석 및 평가에 관한 연구이다. 특히 수요자 측면에서 스마트카드(지불결제)를 이용한 본인 확인(SIM카드), 키 값 확인, VSEM서버에서의 각 수요자와 공급자 데이터 사이의 무결성 확인(Integrity)과 부인 방지(Non-repudiation)를 위한 기존 시스템의 보안 문제를 분석하고 이를 해결할 수 있는 보안 모델을 제안한다.

  • PDF

IMT-2000 이동통신시스템의 보안기능구조 및 무선링크 성능 분석 (Security Architecture and Performance Analysis of Air Interface for IMT-2000 Mobile Systems)

  • 권수근
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2001년도 춘계학술대회논문집:21세기 신지식정보의 창출
    • /
    • pp.55-63
    • /
    • 2001
  • IMT-2000이동시스템에서는 빠른 전송속도의 지원으로 무선인터넷, 전자상거래 등 많은 응용서비스의 제공이 예상된다. 이들 서비스는 인증, 데이터 무결성, 데이터 암호화 등 높은 수준의 보안기능을 요구한다. 본 논문에서는 IMT-2000에서 암호화, 인증 등 망접속 보안 기능 제공에 따른 무선링크의 성능 분석을 수행하였다. 보안 기능의 추가에 따라 모든 구성 시스템간의 링크에서 관련 메시지 전송에 따른 부하가 증가하나 추가되는 용량의 처리가 쉽게 해결 가능한 유선구간에서의 성능분석은 제시하고 메시지 증가에 가장 민감한 구간인 무선링크에 대만 성능에 미치는 영향을 분석하였다.

  • PDF

XML 기반 안전한 전자상거래를 위한 보안 플랫폼 개발 (Development of the XML Security Platform for E-Commerce)

  • 문기영;이재승;김주한;이주영;손승원
    • 전자통신동향분석
    • /
    • 제17권6호통권78호
    • /
    • pp.29-38
    • /
    • 2002
  • XML 전자문서는 전자상거래를 위한 전자문서의 표준으로 받아 들여지고 있으며 안전한 전자상거래를 위해서는 XML 정보보호가 무엇보다도 먼저 해결되어야 한다. 본 논문에서는 인터넷 상에서 XML을 기반으로 하는 전자문서 교환 시스템의 안전한 문서 교환을 위한 정보보호 서비스 구현을 소개한다. XML 기반 전자문서 교환 시스템은 주로 인터넷에서 상거래를 위해 사용자 인증, 데이터 무결성 보장, 송수신에 대한 부인 봉쇄 등 다양한 보안 기능에 대해 필요하다. 또한 본 논문은 이러한 보안 기능을 충족시키는 XML 기반 정보보호 서비스인 ESES(ETRI Secure E-commerce Services)를 제안한다. ESES는 XML 문서 뿐 아니라 전자상거래 시 교환되는 디지털 콘텐츠를 위한 보안 서비스 제공을 목적으로 하며, 자바기반의 암호 구조를 바탕으로 XML 기반 전자서명, XML 기반 암복호, XML 기반 키 복구, 인증서 처리 기능 등을 지원한다.