• 제목/요약/키워드: 보안부

검색결과 624건 처리시간 0.03초

Web 기반의 접근제어 시스템 설계 (Design of Web based Acess Control System)

  • 이경효;조아앵;박익수;오병균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1194-1197
    • /
    • 2007
  • 개인정보는 정보서비스의 효율적인 운용과 새로운 비즈니스 모델에서 수익창출을 위한 자원으로 활용되고 있다. 이로 인하여 중요 정보에 대한 불법적인 사용 또는 개인정보 소유자의 허가 없는 사용으로 개인 프라이버시 침해가 발생되고 있다. 따라서 본 논문에서는 각 정보 시스템에서 사생활보호와 중요정보보호를 위한 정보 보안정책 모델을 제안한다. 제안된 모델은 정보 제공정책 모델과 정보 사용정책 모델로 구성하여 정보자기결정권을 부여하여 이중적인 접근제어 방식을 적용하고자 한다.

  • PDF

기호 실행에서의 인공 지능 적용에 대한 연구: 퍼징과 취약점 탐지에서의 활용 (A Study on the Application of Artificial Intelligence in Symbolic Execution: Usage in fuzzing and vulnerability detection)

  • 하회리;안선우;김현준;백윤흥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.582-584
    • /
    • 2020
  • 기호 실행 (symbolic execution)은 프로그램을 특정 상태로 구동하는 입력 값을 찾는 코드 분석기법이다. 이를 사용하면 자동화 소프트웨어 테스트 기법인 퍼징 (fuzzing)을 훨씬 효율적으로 사용하여 더 많은 보안 취약점을 찾을 수 있지만, 기호 실행의 한계점으로 인하여 쉽게 적용할 수 없었다. 이를 해결하기 위해 인공 지능을 활용한 방법을 소개하겠다.

조직내 정보보안 종사자의 갈등수준과 직무만족 및 직무변경의도에 관한 연구 (A Study on the Effects of Complication Level of Information Security Professional in the Public Entity on Job Satisfaction and Job Withdrawal Intention)

  • 심미나
    • 디지털융복합연구
    • /
    • 제12권9호
    • /
    • pp.387-406
    • /
    • 2014
  • 이해관계 충돌 등으로 인한 조직내 갈등은 불가피하며 올바른 갈등관리는 조직의 효과성에 미치는 영향을 고려할 때 특히 중요하다. 본 연구는 공공기관 정보보안종사자가 직무수행시 겪는 갈등요인에 따른 갈등수준, 갈등요인과 갈등수준과의 관계, 나아가 직무만족과 직무변경의도와의 관계를 밝힘으로써 바람직하고 효율적인 갈등관리방안과 지속적 직무 역량확보를 도모하는데 목적이 있다. 21개 공공기관 정보보안직무종사자 202명을 대상으로 한 설문조사와 실증분석 결과, 사회인구학적 특성에 따라 갈등요인, 갈등수준, 직무만족, 직무변경의도에 차이가 존재하며, 갈등요인인 목표의 차이, 성과기준 및 보상체계, 개인 특성, 역할 불만족, 지각 차이에 대한 인식이 높을수록 갈등수준도 높아짐을 파악하였다. 또한, 종합갈등수준에 미치는 영향력은 개인특성이 가장 높고, 갈등수준의 불신은 직무만족에, 직무만족은 직무변경의도에 부(-)의 영향을 미친다. 이와 같은 연구결과는 정보보안조직의 효율적 운영, 직무체계개선에 중요한 기초자료가 됨은 물론 직무변경 방지, 사후관리에 유의미할 것이다. 특히 정보보안종사자의 직무이탈을 방지하고, 유관 정책수립이나 제도개선에 적용함으로써 미래의 정보보안 핵심인력 양성에 이바지 할 것을 기대한다.

개선된 위임 서명 방식을 이용해서 더 안전한 펨토셀 환경 구축 (Building More Secure Femtocell with Improved Proxy Signature)

  • 최형기;한찬규;김승룡
    • 정보보호학회논문지
    • /
    • 제24권1호
    • /
    • pp.75-86
    • /
    • 2014
  • 공공 장소에서 끊김없이 통신할 수 있도록 하기 위하여 펨토셀에 대한 요구가 엄청나게 증가하고 있다. 3GPP(3rd Generation Partnership Project)에서 새로 발표한 "Release 9"에서 Home eNode B는 HeNB(Home evolved Node B)로 언급된 펨토셀을 처리하기 위한 새로운 구조와 보안 요구사항을 정의했다. 따라서 본 논문에서는 HeNB의 보안에 대한 상호 인증, 접근 제어 및 안전한 키 동의 과정을 분석한다. 본 논문의 분석을 통하여 3GPP 기술 규격에 의해 정의된 보안 취약점 중에서 언급되지 않았거나 아직도 해결되지 않고 있는 보안 취약점들에 대해 설명한다. 이러한 보안 취약점으로는 도청, 중간자 공격, 가입자 접근 목록 손상, 그리고 유효한 HeNB로의 위장 등이 있다. 이 논문의 후반부에서는 HeNB에 대해 위임 서명된 위임 서명을 적용한 개선된 인증과 키 동의 메커니즘을 제안한다. 분석 결과 제안된 방법은 다양한 보안에 대한 위협을 막을 뿐만 아니라 사용자가 허용할 수 있는 범위의 최소 인증 지연 시간을 갖음을 알 수 있었다.

블록체인 기반의 보안 위협을 예방할 수 있는 IoT 엣지 아키텍처 모델 (IoT Edge Architecture Model to Prevent Blockchain-Based Security Threats)

  • 정윤수
    • 사물인터넷융복합논문지
    • /
    • 제10권2호
    • /
    • pp.77-84
    • /
    • 2024
  • 지난 몇 년 동안 5G와 같은 새로운 저 지연 통신 프로토콜을 기반으로 IoT 엣지가 등장하기 시작했다. 그러나, IoT 엣지는 막대한 이점에도 불구하고, 새로운 보완 위협을 초래하여 이를 해결하기 위한 새로운 보안 솔루션이 필요하다. 본 논문에서는 IoT 시스템을 보완하는 클라우드 환경기반의 IoT 엣지 아키텍처 모델을 제안한다. 제안 모델은 IoT 엣지 장치에서 추출한 네트워크 트래픽 데이터를 기계 학습에 작용하여 사전에 보안 위협을 예방한다. 또한, 제안 모델은 로컬 노드에서 보안 데이터 일부를 할당함으로써 액세스 네트워크(엣지)에서의 부하 및 보안을 보장한다. 제안 모델은 IoT 엣지 환경 중 로컬 노드에 데이터 처리 및 관리의 일부 기능을 할당함으로써 액세스 네트워크(엣지)의 부하를 더욱 줄이는 동시에 취약 부분을 안전하게 보호한다. 제안 모델은 다양한 IoT 기능을 네임 서비스로 가상화하고, 필요에 따라 하드웨어 기능과 충분한 계산 리소스를 로컬 노드에 배포한다.

ESCO 탐방-(주)테크윈

  • 김만기
    • ESCO지
    • /
    • 통권53호
    • /
    • pp.24-27
    • /
    • 2008
  • 축열식연소장치로 업계에서 두각을 나타내고 있는 (주)테크윈(대표 정붕익)이 태양광발전과 보안등기구 등으로 사업영역을 확대하고 있어 주목된다. 테크윈의 에너지사업부는 신재생에너지, 에너지진단, ESCO사업으로 올 상반기 매출만 100억원을 기록하는 등 급속히 성장하고 있다. 테크윈은 이를 계기로 국내 최고의 에너지 토탈 솔루션을 제공하는 기업으로 재도약을 다짐하고 있다.

  • PDF

분산 서비스 거부 공격 대응을 위한 보안 프로토콜 (The security protocol to counter the DDoS attacks)

  • 박진흥;최진환;서대화
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.241-243
    • /
    • 2004
  • 본 논문에서는 분산 서비스 거부 공격에 대한 대응 방법으로서 노드 상태를 전파하는 프로토콜을 제안한다. 기존에 제시된 방법들은 공격 트래픽이 있을 경우 역추적과 필터링에 각각의 부하가 걸리는 단점이 있었다. 따라서 본 논문에서는 역추적과 필터링을 통합하여 트래픽 처리 부하를 줄일 수 있는 방법을 제안한다.

  • PDF

보안팀 탐방 - 프로세스가 모든 것을 말한다 : 한국씨티은행 전산기획부 정보보호팀

  • 한국정보보호진흥원
    • 정보보호뉴스
    • /
    • 통권136호
    • /
    • pp.26-29
    • /
    • 2009
  • 지난 2008년 말 방통위와 KISA가 주관한 정보보호대상에는 국내에서 정보보호를 잘 안다는 기업들이 대거 참가해 그 어느 해보다 심사에 어려움이 있었던 것으로 알려져 있다. 기업들의 치열한 각축전 속에 치러진 금융부문 정보보호대상에 결국 씨티은행에게 돌아갔고, 이로 인해 씨티은행의 정보보호 체계와 활동에 대해 많은 정보보호 관계자들이 다시금 관심을 갖게 됐다. 그들은 무엇을 어떻게 하고 있을까.

  • PDF

MANET에서 부하 균등을 고려한 보안 라우팅 프로토콜 연구 (Study of Security Routing Protocol for Load Balancing in MANET)

  • 안영아;최진영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.569-572
    • /
    • 2003
  • MANET 환경에서 Security Property를 만족하는 라우팅 프로토콜을 Localized Certificated 방식의 매카니즘에 각 노드의 Power 정보를 추가하여 인증 그래프를 형성한다. 요구 기반 라우팅 프로토콜을 인증 그래프를 기반하여 라우팅 패스를 지원하여 임의의 노드를 변조를 막으며 또한 특정 노드에 집중되는 현상을 지양하는 로드 밸런싱의 매카니즘을 제안한다.

  • PDF

공항보안감독관의 개인태도가 검색장비 운영요인에 미치는 영향 (Airport security supervisor's individual attitude effets on the screening equipment factors)

  • 정주섭
    • 시큐리티연구
    • /
    • 제29호
    • /
    • pp.279-300
    • /
    • 2011
  • 세계 각국이 항공테러에 대한 심각성과 우려를 공동으로 인식하고 차단에 적극 노력을 기울이고 있지만, 세계적으로 항공테러는 점점 증가하는 추세에 있다. 공항보안의 핵심은 승객과 휴대 및 위탁수하물, 화물이 검색장비를 통과하는 지점에서 이루어지는 결과에 따라 승패가 달려 있다. 공항에서 인적 및 물적 검색이 효과적으로 이루어지기 위해서는 현대화된 검색장비와 전문화된 보안요원의 확보, 그리고 이를 감독하는 공항보안감독관이 필수적이다. 본 연구에서는 공항보안감독관의 개인태도가 검색장비 운영요인에 미치는 영향을 규명 하기위한 설문조사를 하였다. 연구결과 첫째, 공항보안감독관의 직무관이 검색장비 운영요인의 전문성, 만족도, 신뢰성 및 교육훈련에 유의미한 영향을 미치는 것으로 나타났고, 국가관은 검색장비 운영요소에 모두 유의미한 영향을 미치지 않는 것으로 나타났다. 둘째, 근무환경은 교육훈련에 유의미한 영향을 미치고 이직의도에는 부의 인과관계가 있어 근무환경이 좋으면 이직이 낮아지는 것으로 나타났다. 셋째, 직무스트레스는 이직의도에 높은 유의미한 영향을 미치는 것으로 나타나, 현재 공항보안감독관이 열악한 환경에서 근무하고 있음을 알 수 있다. 따라서 공항보안감독관은 공항을 각종 테러 등 위해로부터 방호하기 위해서는 항공보안 각종 규정과 절차서 및 운영기준 등을 준수하고, 국가와 국민의 생명을 지킨다는 긍지와 자부심과 함께 인식전환이 필요하며, 올바른 처우개선을 위한 종합대책이 필요할 것으로 판단된다.

  • PDF