• Title/Summary/Keyword: 보안부

Search Result 628, Processing Time 0.029 seconds

보안성을 고려한 스마트 의료기기 관리(Secure-MEMP) 방법에 관한 연구 (A Study on the Smart Medical Equipment Management Program (Secure-MEMP) Method Considering Security)

  • 김동원
    • 융합보안논문지
    • /
    • 제21권1호
    • /
    • pp.63-72
    • /
    • 2021
  • 병원의 Biomedical engineering team은 의료기기가 안전하고 신뢰할 수 있도록 의료기기 관리 프로그램(MEMP, Medical Equipment Management Program)을 수립하고 규제할 책임이 있다. 기술의 발전으로 인공지능, 정밀의료 등 의료기기는 언제 어디서나 사물들 간 연결이 가능한 형태로 발전하고 있으며 다양한 기술의 융합에 따라 내외·부 보안위협이 지속적으로 증가하고 있다. 본 논문에서는 기술의 발전으로 지속적으로 증가하는 의료기기의 보안위협을 고려하여 안전한 의료기기 관리 프로그램(Secure-MEMP) 방법을 연구 제시한다.

지그비 기반 AMI에서의 보안 특성 및 요구사항 분석

  • 전용희
    • 정보보호학회지
    • /
    • 제20권5호
    • /
    • pp.56-64
    • /
    • 2010
  • AMI는 스마트 그리드 구축을 위한 핵심 기술로, 현재의 단방향 폐쇄적 에너지 공급에서 양방향 에너지 종합관리시스템 구축을 위한 기반 기술이다. 스마트 미터 및 AMI 구축을 통하여 전기요금에 대응하여 에너지를 절약하는 가전 기기 보급 및 부하 관리가 실현되고, 최대 전력의 감소를 통하여 추가적인 발전소 건설비용이 절약되게 된다. Zigbee는 AMI 통신 구현을 위한 표준 기술로 개발되고 있다. 본 논문에서는 Zigbee 기반 AMI 시스템에서 AMI 시스템의 보안 특성 및 보안 요구사항에 대한 분석 결과를 제시하고자 한다.

보안성 강화를 위한 블록체인기술의 활용과 개선방안 연구 (A Study on Security Enhancement for the Use and Improvement of Blockchain Technology)

  • 유승재
    • 융합보안논문지
    • /
    • 제23권1호
    • /
    • pp.63-68
    • /
    • 2023
  • 본 연구에서는 블록체인 프로토콜과 네트워크 보안에 관련해서 MITM공격 및 DoS/DDoS 공격 등에 강한 대응수준을 갖출 수 있도록 블록체인 구성과 스마트 컨트랙트 상의 암호화 키 관리 방안과 에 대해 연구한다. 암호화 통신 프로토콜과 인증강화를 통한 중간자 공격(MITM)등의 데이터보안 위협에 대응, 노드간의 로드밸런싱과 분산화 된 방식으로 DDoS 공격 대응, 안전한 코딩과 취약점 검사, 안전한 합의알고리즘에 의한 스마트 컨트랙트 보안 강화, 사용자 인증과 권한 부여 강화를 통한 액세스 제어 및 인증, 블록체인 코어 및 노드의 보안성 강화, 기타 블록체인 프로토콜 업데이트 및 보안 강화를 위한 모니터링 시스템 구축 등을 통해 보안성이 강화된 블록체인 기술을 활용할 수 있을 것으로 기대된다.

블록체인 상의 영장 전달을 통한 연속적인 합법적 감청 (Delivering Warrants Model using Blockchain for Seamless Lawful Interception)

  • 이정빈;인호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.196-197
    • /
    • 2017
  • 합법적 감청(LI: Lawful Interception)이란, 합법적으로 음성 통신 내용 및 데이터와 그와 관련된 일련의 정보를 수집하는 활동을 말한다. 그러나 IP 기반의 4G-LTE 네트워크와 다수의 사업자망을 이동하는 과정에서 발생되는 반복적인 법원의 영장 재발부 절차는 합법적 감청의 연속성을 저해하는 요소가 되어왔다. 이러한 문제점을 해결하기 위해 재발부 과정을 생략하고, 기존 영장 그대로 다음 국가나 네트워크 사업자에게 전달하는 방식이 제안되었지만, 보안성에 대한 문제가 여전히 존재한다. 본 연구에서는 블록체인 기반의 분산 데이터베이스 상에서 디지털 영장을 발부함으로써 영장의 재발부 과정을 거치지 않으면서도 보안성이 높고 안전하게 연속적인 합법적 감청을 수행할 수 있는 모델을 제안한다.

부요 리눅스 상에서 패치 업데이트를 위한 GUI 프로그램 구현 (Implementation of a GUI based Patch Management System under Booyo Linux)

  • 오정헌;장혜영;최종천;조성제
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.256-258
    • /
    • 2006
  • 본 논문에서는 리눅스 환경하에서 원격 업데이트 서버에 있는 LSB(Linux Standard Base)를 기반으로 국내 표준 리눅스 플랫폼으로 개발된 부요(Booyo)리눅스에 RPM 패키지 또는 보안 패치들을 데스크 탑에 자동으로 설치하게 해주는 클라이언트용 자동 업데이트 프로그램으로 아비지를 구현하였다. 아비지는 부요 환경에서 SW패치 업데이트를 지원하는 한국형 GUI 프로그램으로 클라이언트가 패키지 관리 또는 보안 패치 작업을 쉽게 수행할 수 있도록 한다.

  • PDF

해양 PNT 서비스 현황 및 향후계획

  • 전기준;김현;최금성
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 추계학술대회
    • /
    • pp.195-197
    • /
    • 2022
  • 위성항법시스템(GPS)은 편리성, 활용도 등으로 인해 항법, 이동통신, 금융, 전력 등 여러 분야(측위·항법·시각)에서 사용하고 있다. 위성이 지구로부터 약 2만키로미터 떨어져 있어 위성신호 수신 세기가 약해 외부로부터 전파간섭이나 교란 등 보안에 취약한 단점이 있다. 주요국(미국, 유럽, 중국, 인도 등)은 보안을 강화하여 독자적인 위성항법 시스템을 구축하여 운영하고 있다. 우리나라도 지상기반(eLoran)과, 위성기반(KPS)의 항법시스템을 구축중이다. 시스템 구축이 완료되면 한층 강화된 국가 PNT 체계 구축으로 만일의 사태에 발생할 수 있는 상황에 대비할 수 있을 것으로 기대하고 있다. 본 연구에서는 지상기반, 위성기반의 항법시스템에 대한 핵심 기능과 추진계획을 기술하였으며, 관련 연구개발을 통해 더욱 정밀한 서비스 제공으로 해양뿐만 아니라 자율주행 이동체, 무인기 등 여러 산업 분야에 서비스를 확대해 나갈 계획이다.

  • PDF

스팸메일 차단을 위한 SMTP 보안 게이트웨이 설계 (Design of the Secured SMTP Gateway for Spam-Mail Interception)

  • 이창성;이은선;한영주;김희승;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1087-1090
    • /
    • 2004
  • 인터넷이 발전함에 따라 기업의 업무, 커뮤니케이션 등이 온라인으로 전환되고 있으며, 정보 전달의 통로로써 전자 메일의 사용이 나날이 늘어남과 동시에 전자 메일을 통한 스팸메일의 폭발적인 증가로 인한 심각성 또한 대두되고 있다. 현재 스팸메일을 막기 위한 여러 가지 방법이 제안되었으나, 대부분 메일 서버내의 정책에 따른 메일 필터링 방식으로써 완벽한 스팸메일 탐지를 제공하지 못하며, 스팸메일로 인한 메일서버 및 네트워크 자원 손실 문제는 여전히 해결되지 않고 있다. 본 논문에서는 스팸메일 탐지율을 높이고 네트워크 내 자원 손실을 예방할 수 있는 SMTP 보안 게이트웨이를 제안하고자 한다. 본 SMTP 보안 게이트웨이는 스팸메일 차단 규칙에 의한 메일 필터링을 기본적으로 제공하고, 룰에 정의되지 않은 메일에 대해서는 사용자 선택에 기반한 메일 전송을 제공한다. 이는 규칙에 정의되지 않은 스팸메일에 대한 탐지 가능성을 높이며, 궁극적으로 메일서버의 자원 및 네트워크 자원의 가용성을 높일 수 있다.

  • PDF

중학교 자유학기제도를 통한 산업보안 진로교육 활성화 방안에 관한 연구 (A Study on the Activation Plan of the Industry Security Career Education through the Middle School Free Semester)

  • 신민지;이창무
    • 시큐리티연구
    • /
    • 제59호
    • /
    • pp.133-159
    • /
    • 2019
  • 2013년 시범적으로 도입된 자유학기제는 2016년도부터 모든 중학교에서 전면 실행되었다. 중학교 자유학기제는 학생들의 꿈과 진로탐색을 목적으로 학생 참여형 수업으로 교과목 활동과 자유학기 활동으로 구분되어 진행된다. 자유학기 활동 중 교과목과 연결된 다양한 직업군의 활동이 논의 되고 있지만 중학교 산업보안 교육의 발전 방향에 대한 연구는 미흡한 실정이다. 또한 교육부 지원으로 교사, 학생, 학부모에게 진로에 관한 다양한 정보를 제공하는 진로사이트에서는 진로와 학과 분야 모두에서 산업보안에 대한 정체성이 확립되지 않았다. 이에 본 연구는 자유학기제에 대한 전반적인 이해와 함께 현재 교육부가 운영하는 진로체험망에서 산업보안 키워드 분석을 통하여 진로교육 현황을 살펴보고 산업 보안 교육이 활성화 될 수 있는 추진전략을 모색하였다. 본 연구의 분석결과, 중학교 자유학기제를 통한 산업보안 진로교육 활성화를 위해서는 진로전산망을 통한 산업보안 분야 활성화, 산업보안 교육 프로그램 개발, 산업보안 전문 강사 양성 및 배치, 그리고 산업보안 진로체험 지원시스템 구축이 필요한 것으로 나타났다.

한국군 맞춤형 제로 트러스트(Zero Trust) 구축방안 연구 (A Study on Zero Trust Establishment Plan for Korean Military)

  • 신규용;길총경;최경식;김용철
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.131-139
    • /
    • 2023
  • 최근 내부자에 의한 국방망 침해사고가 빈번하게 발생하고 있다. 이러한 추세는 현재 우리 국방부가 고수하고 있는 물리적 망 분리정책이 더 이상 안전을 보장할 수 없다는 반증이라 할 수 있다. 따라서 보다 강력한 사이버보안 대책이 필요하다. 이와 관련해 '절대 신뢰하지 말고, 항상 검증하라'는 제로 트러스트가 새로운 보안의 패러다임으로 등장하고 있다. 본 논문은 미 국방부에서 현재 추진중에 있는 제로 트러스트 구축 동향을 분석하고, 이를 통해 도출된 시사점을 바탕으로 한국군 맞춤형 제로트러스트 구축방안을 제안한다. 본 논문이 제안하는 한국군 맞춤형 제로 트러스트 구축방안은 한국군 맞춤형 제로 트러스트 구축전략, 전담조직 편성 및 예산 확보방안, 제로 트러스트 구축기술 확보방안 등을 포함하고 있다. 본 논문에서 제안하는 한국군 맞춤형 제로 트러스트는 기존의 물리적 망 분리 정책에 기반한 사이버보안과 비교해 보안적인 측면에서 다양한 장점을 갖는다.

무기체계 수명주기 간 사이버보안 적용 개선방안 (A Study on Enhancing Cybersecurity of Weapon Systems for Life-Cycle)

  • 정용태;정현식;강지원
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.67-75
    • /
    • 2019
  • 최근 국방부는 무기체계를 사이버보안의 영역에서 무기체계를 포함하였다. 기존 정보화영역에 한정되었던 사이버보안의 대상에서 확대되고 진화된 개념이 적용되었다. 무기체계는 소프트웨어의 비중이 점차 늘어나고 있고, 사이버위협의 대상임에는 분명하다. 따라서, 사이버보안 측면에서 무기체계 수명주기간 문제점을 진단하여 무기체계 사이버보안 발전방향을 제시하고자 한다. 무기체계 사이버보안 발전을 위해서는 무기체계 소프트웨어 관리제도를 포함하여 종합적인 정책수립이 이루어져야 하고, 이와 관련된 이해관계자들의 적극적인 참여가 필요하다.