• 제목/요약/키워드: 보안신뢰

검색결과 1,297건 처리시간 0.033초

사회복지법인 회계의 개선방안에 관한 연구 (A Study on the Improvements of Accounting for Social Welfare Corporations)

  • 전영승
    • 산학경영연구
    • /
    • 제17권2호
    • /
    • pp.111-129
    • /
    • 2004
  • 사회복지기관은 공익성과 공공성이 다른 어떤 기관보다 높다. 사회복지기관의 운영실태가 사회적인 문제로 제기되는 것도 그 때문이다. 자원제공자, 수혜자, 규제기관 등 사회복지기관의 이해관계자들에게 기관운영에 대한 유용하고 투명한 정보를 제공하기 위한 회계시스템의 구축이 절실히 요청되고 있는 현실이다. 본 연구의 목적은 현행 사회복지기관 회계의 문제점을 파악하고 이의 개선방안을 회계처리 전반, 재무회계규칙, 감사제도 측면에서 각각 제시하는 것이다. 연구의 목적 달성을 위한 연구방법은 국내외관련 문헌조사법을 택하였다. 본 연구의 주요 결과는 다음과 같다. 회계처리 전반적인 측면에서 보면 첫째, 현금주의에서 발생주의로의 전환이 필요하다. 둘째, 단식부기에서 복식부기의 도입이 필요하다. 셋째, 보다 정확한 원가산정을 위해 감가상각을 실시하여야 한다. 넷째, 성과평가를 위한 원가계산을 실시 할 필요가 있다. 사회복지 법인의 회계실무를 규정하고 있는 재무회계 규칙 측면에서는 첫째, 사회복시 법인 회계의 특수성을 고려한 일반원칙의 제정이 필요하다. 둘째, 행정기관을 대상으로 한 보고위주에서 자원제공자등 정보이용자를 위한 공시제도화가 필요하다. 셋째, 사회복지 법인의 운영실태를 명확히 파악할 수 있도록 규정이 보안되어야 할 것이다. 감사제도 측면에서는 외부감사제도를 도입하여 회계정보의 신뢰성을 확보할 필요가 있다. 본 연구의 결과는 실증적 연구를 통한 개선방안이 아니라는 점에 한계를 지니고 있다.

  • PDF

헬스케어 빅데이터 유통을 위한 블록체인기술 활성화 방안 (Blockchain Technology for Healthcare Big Data Sharing)

  • 유형원;이은솔;고우균;한호성;한현욱
    • 한국빅데이터학회지
    • /
    • 제3권1호
    • /
    • pp.73-82
    • /
    • 2018
  • 미래 의학의 핵심은 개인을 중심으로 한 정밀의료(Precision Medicine)의 실현이다. 이것이 가능하기 위해서는 헬스케어 데이터를 언제 어디서나 열람, 관리 및 유통 할 수 있는 개방형 생태계를 갖추어야 한다. 하지만, 헬스케어 데이터는 민감한 개인정보를 다루기 때문에 상당한 수준의 신뢰성과 보안성이 동시에 요구된다. 이를 해결하기 위한 방안으로 최근 의료계에서도 블록체인 기술에 주목하고 있다. 블록체인 기술은 거래정보를 중앙 서버에 저장 및 관리하는 기존의 정보통신 인프라와는 달리 유통되는 데이터를 네트워크에 참여하는 모든 사용자가 분산 및 관리하는 방식의 분산 운영망 이다. 본 연구에서는 블록체인 기술을 이용해 헬스케어 데이터 유통 실증에 필요한 기술적 및 법리적 제반 사항, 코렌(KOREN SDI)망 기반 헬스케어 빅데이터 유통 실증 연구의 소개 및 헬스케어 분야에서 블록체인 기술을 활성화하기 위한 정책적 전략에 대해 논의한다.

비선형 강도함수 특성을 이용한 유한고장 NHPP모형에 근거한 소프트웨어 최적방출시기 비교 연구 (The Comparative Study of Software Optimal Release Time of Finite NHPP Model Considering Property of Nonlinear Intensity Function)

  • 김경수;김희철
    • 디지털융복합연구
    • /
    • 제11권9호
    • /
    • pp.159-166
    • /
    • 2013
  • 본 연구에서는 소프트웨어 제품을 개발하여 테스팅을 거친 후 사용자에게 인도하는 시기를 결정하는 방출문제에 대하여 연구 하였다. 소프트웨어의 결함을 제거하거나 수정 작업과정에서 유한고장수를 가진 비동질적인 포아송과정에 기초하였다. 수명강도는 다양한 형상모수와 척도모수에 이용 할 수 있기 때문에 신뢰성 분야에서 많이 사용되는 비선형 특성을 가진 반-로지스틱 분포 모형을 이용한 방출시기에 관한 문제를 제시하였다. 소프트웨어 요구 신뢰도를 만족시키고 소프트웨어 개발 및 유지 총비용을 최소화 시키는 최적 소프트웨어 방출 정책에 대하여 논의 되었다. 본 논문의 수치적인 예에서는 고장 시간 자료를 적용하였으며 모수추정 방법은 최우추정법을 이용하고 최적 방출시기를 추정하였다. 따라서 소프트웨어 방출시기를 사전 정보로 활용하면 잠재적 보안피해액을 줄 일 수 있다고 판단된다.

Wide baseline 카메라 기반의 효과적인 실내공간 감시시스템 (An effective indoor video surveillance system based on wide baseline cameras)

  • 김응창;김승균;최강아;정준영;고성제
    • 전기전자학회논문지
    • /
    • 제14권4호
    • /
    • pp.317-323
    • /
    • 2010
  • 특정 공간 내에서의 보안에 대한 효과적인 방법으로써 비디오 영상 감시 시스템(video surveillance system)이 널리 사용되고 있다. 그러나, 단일 카메라 기반의 시스템에서는 한정된 카메라 시야(field of view)의 제약으로 인하여 대상 영역을 완전히 커버하지 못하는 문제점이 있다. 본 논문에서는 이러한 단일 카메라 기반의 비디오 영상감시 시스템의 단점을 보완하기 위한 복수의 wide baseline 고정 카메라를 이용한 시스템을 개발, 구현하였다. 제안하는 시스템에서는 복수의 고정 카메라로부터 움직이는 물체를 강건하게 검출하기 위하여, 코드북(codebook) 기반의 물체 검출 알고리즘과 모폴로지(morphology)가 사용되고, 3D 재구성을 통해 검출된 물체의 궤적을 계산한다. 실험결과로부터 제안하는 시스템은 물체를 성공적으로 추출하여, 신뢰도 있는 이동궤적을 top view 형태로 제공함 을 확인할 수 있다.

MIPv6망에서 IKEv2 인증 교환 모텔 및 성능 분석 (Analysis of Performance and IKEv2 Authentication Exchange model in Mobile IPv6 Network)

  • 류동주;김광현;김동국
    • 한국통신학회논문지
    • /
    • 제31권11A호
    • /
    • pp.1085-1091
    • /
    • 2006
  • 본 논문에서는 모바일 환경의 이동 노드에서 전송되는 데이터의 기밀성 보장과 안전한 전송을 위한 무선 기반의 네트워크 실험환경을 설계 구축하고, MIPv6에서 기본적으로 탑재하고 양단간의 신뢰성 있는 인증키의 관리와 분배를 위해 사용되는 IKEV2 프로토콜을 모델링하여 실험하였다. 무선 네트워크에서 이동 노드의 핸드오프 시 빈번하게 발생되는 인증키 재설정 및 재교환 문제를 한정된 대역폭이 키 교환에 미치는 영향을 분석하였고 멀티 인터페이스를 이용한 인증 설정 및 교환 과정에 대한 성능 및 지연시간에 대한 연구를 진행하였다. 결론으로 모바일 노드가 IPSec을 이용하여 전송 시 발생하는 키의 재인증이 기존의 무선 네트워크가 지닌 대역폭의 한계에 따라 재설정이 불가능할 수도 있을 것으로 파악했으며 실험 결과를 통해 제안된 네트워크간의 멀티 인터페이스 사용은 보안 전송 시 핸드오프로 인한 키 교환 지연시간을 최소화 할 수 있을 것으로 예상된다.

사이버 공격 대비 가동 물리장치에 대한 실시간 간접 상태감시시스템 설계 및 구현 (Design and Implementation of Real-Time Indirect Health Monitoring System for the Availability of Physical Systems and Minimizing Cyber Attack Damage)

  • 김홍준
    • 정보보호학회논문지
    • /
    • 제29권6호
    • /
    • pp.1403-1412
    • /
    • 2019
  • 터빈, 배관 및 저장탱크와 같은 물리장치들의 경우 노후화뿐만 아니라 제어장치에 대한 사이버공격으로 인해 PLC(Programmable Logic Controller)와 같은 제어시스템의 보호 및 상태감시기능이 동작하지 않는 경우, 피해파급력이 크고, 가동 중지 시 그 비용 손실 또한 매우 크다. 가동 중인 물리장치의 작동을 중지하지 않고 간접적으로 상태감시를 함으로써 가용성을 유지하기 위한 방안으로써 온도, 가속도, 전류 등을 간접적으로 감지하고, 데이터들을 Influx DB에 저장하여 실시간으로 감시하는 시스템을 설계 및 구현한다. 실제 구현된 시스템으로부터 데이터를 얻고 이를 이용하여 이상상태를 감지할 수 있음을 검증하였다. 간접적 실시간 감시시스템의 범용화를 통해 데이터를 축적해 활용하면, 추가비용 없이 가동을 중지하지 않고 사용할 수 있을 뿐만 아니라 미리 고장을 예측하고 필요한 경우에만 조치를 취하는 고장예지기술, 이상상태를 이중으로 감시하는 신뢰도 높은 건전성 관리 기술을 통해 유지보수비용과 위험도를 대폭적으로 감소시키고, 보안위협에 대한 대비가 가능하다.

스마트 그리드 환경에서 변조 방지 디바이스를 사용하지 않는 안전한 사용자 인증 및 키 합의 방식 (A Secure Authentication and Key Agreement Scheme for Smart Grid Environments without Tamper-Resistant Devices)

  • 박기성;윤대근;노성기
    • 정보보호학회논문지
    • /
    • 제30권3호
    • /
    • pp.313-323
    • /
    • 2020
  • 최근 스마트 그리드 관련 기술의 발전으로 사용자는 다양한 환경에서 보다 안전하고 신뢰성 있는 전력 서비스를 제공 받을 수 있다. 그러나 이러한 서비스들은 인터넷을 통하여 제공되므로 공격자의 데이터 주입, 변경, 삭제 및 추출 등 다양한 잠재적인 공격에 취약하다. 따라서 올바른 사용자에게만 서비스를 제공하기 위한 사용자 인증하고 키를 합의 하는 것은 반드시 이루어져야 하는 보안 필수요소 이다. 본 논문에서는 Zhang 등이 제안한 인증 및 키 합의 방식이 안전성을 tamper-resistant 디바이스에 의존하는 문제가 있으며 스마트 미터 도난 및 위장 공격, 세션 키 노출 공격 등 다양한 공격에 취약함을 밝히고 이를 개선한 스마트 그리드 환경에서 변조 방지 디바이스를 사용하지 않으며 안전한 사용자 인증 및 키 합의 방식을 제안한다. 또한 제안된 인증 방식의 안전성 및 성능을 분석하고 BAN(Abadi-Burrow-Needham) logic 분석을 통하여 제안한 방식이 안전한 상호 인증을 제공함을 입증하였다. 따라서 제안된 방식은 효율적이고 안전하며 실제 스마트 그리드 환경에서 효율적으로 적용 가능한 인증 방식이다.

PKI 환경에서 인증서 기반 권한 정책 모듈 설계 (Design of the Certificate-based Authorization Policy Module in a PKI Environment)

  • 신명숙;송기범;이정기;이철승;이준
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.898-901
    • /
    • 2005
  • 분산 환경에서 권한에 대한 해결책의 제시로 안전하고 신뢰성 있는 사용자의 권한을 제공하는 권한 정책 모듈을 설계한다. PKI는 인터넷 전자상거래를 위한 정보보호 기반구조로써 많이 활용되고 있으며 네트워크 보안 등 다양한 응용분야에서 X.509 기반으로 구축 발전시켜 나가고 있다. 특히 비대면한 상황에서 사용자의 인증을 위해 좋은 해결책을 제시하여 주고 있지만 지역적으로 떨어져 있는 컴퓨팅 환경에서 권한에 대한 해결책을 제시하기에는 미흡하다. 따라서 본 논문에서는 분산된 자원을 분산된 사용자들에 의해 사용할 수 있는 AAS 모델을 제시하고 리눅스 기반 아파치 웹 서버에서 권한 정책 모듈인 AAS 모듈을 설계한다.

  • PDF

변조 방식과 채널 코드에 따른 EFTS 성능 비교 (Performance Comparison of EFTS According by Modulations and Channel Codes)

  • 강상기
    • 한국위성정보통신학회논문지
    • /
    • 제8권2호
    • /
    • pp.94-98
    • /
    • 2013
  • 최근에 Standard 톤 방식의 FTS(Flight Termination System)는 보안 및 다수의 발사체가 동시에 운영될 때 문제가 있음이 보고되어, 차세대 FTS의 도입이 검토되고 있다. 본 논문에서는 차세대 FTS로 도입이 검토되고 있는 EFTS(Enhanced FTS)의 변조 방식 및 채널 코드에 따른 BER 성능을 비교하였다. EFTS의 변조 방식으로는 비동기 BFSK, 동기 BPSK, 비동기 DPSK, 동기 CPFSK 그리고 비동기 CPFSK의 성능을 비교 검토하였으며, 채널 코드로는 컨볼류션널, RS 그리고 BCH의 성능을 비교하였다. EFTS의 변조 방식의 성능 시뮬레이션 결과 동기 방식이 비동기 방식에 비해 우수한 성능을 가짐을 확인하였다. 그러나 동기 방식은 발사체의 환경에서 동기의 획득 및 유지문제 그리고 동기를 위해서 추가적으로 사용되는 부품들의 신뢰성을 고려하면 도입이 어렵다. 비동기 방식에서는 DPSK, 비동기 CPFSK 그리고 비동기 BFSK 순서로 BER 성능이 좋은 것으로 시뮬레이션되었다. 그러나 DPSK 변조의 경우 PEP(Peak Enveop Power)가 약 2.6dB(rolloff 0.5인 경우)로 CPFSK의 PEP 1.8dB 보다 크기 때문에 송신기의 구성측면에서 불리하다. 채널 코드에 따른 성능 시뮬레이션 결과를 보면 컨볼루션널 코드가 다소 좋은 성능을 보이지만, 원하는 BER을 갖는 $E_b/N_0$ 부근에서는 RS의 BER 성능 개선 정도가 더 우수함을 확인하였다.

정보보호 기반 강화를 위한 정보보호 예산 확대 및 개선 방안 연구 (Research on Expansion and Improvement Approaches of Information Security Budget for Cybersecurity Enhancement)

  • 배선하;김소정
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1279-1294
    • /
    • 2016
  • 전자상거래, 전자정부 등 사이버 공간에서 활동 증가에 따라 안전하고, 신뢰성있는 정보화 기술 활용을 위한 정보보호의 중요성이 날로 높아지고 있다. 이에 미국, 영국을 비롯한 주요 선진국은 자국의 정보보호 강화를 위해 지속적으로 예산을 확대해 나가고 있다. 우리나라도 정보보호를 차세대 먹거리 산업 및 신성장동력 산업으로 육성하겠다는 계획을 발표하는 등 정보보호에 대한 관심이 지속적으로 높아지고 있다. 그러나 높아지는 관심과 필요성에 비해 우리나라의 정보보호 예산은 소폭 확대되었고, 정보보호 예산 부족이 우리나라의 정보보호 산업 성장 저해 요소로 지속적으로 지적되고 있다. 또한 정보보호 예산 편성 방안도 전체적인 정보보호 내용을 포괄하지 못하고, 정보화 사업 내에서 일부 보안 SW, HW, 서비스에 국한되어 요구가 가능하도록 되어 있어 명확한 예산 파악 및 실질적인 예산 확대에 어려움을 야기한다. 국가 전체적인 정보보호 역량 강화를 위해서는 정보보호 예산 및 투자의 확대가 필수적이다. 이에 본 논문에서는 우리나라의 정보보호 예산 현황 및 편성 방안에 대해서 검토하고, 미국의 정보보호 예산 현황 및 편성 방안을 분석하여 효과적인 정보보호 예산 확대 및 개선 방안을 제안하였다.