• 제목/요약/키워드: 보안업

검색결과 295건 처리시간 0.025초

보안성 향상을 위한 시나리오 기반 드론 플랫폼 설계 연구 (Designing on Scenario-based Drone Platform to Enhancement Security)

  • 김양훈;홍찬기
    • Journal of Platform Technology
    • /
    • 제9권3호
    • /
    • pp.78-83
    • /
    • 2021
  • 4차 산업혁명 기술의 융합으로 신산업 드론에 대한 연구가 증가하고 있다. 특히, 정부 정책적으로 4차 산업혁명의 대응책을 D.N.A 플랫폼으로 지정함에 따라, 해당 플랫폼을 차용한 다양한 시나리오 기반의 연구주제들이 부각되고 있다. 한편, 산업용, 연구용 드론은 관제 운항을 통한 시나리오 기반의 임무를 수행하기 때문에 시분할로 이루어진 공간적 특성을 갖추게 된다. 이에 따라서, 관제 드론 운항 시에는 기존의 보안성을 향상시키기 위한 방법을 다차원적으로 응용할 필요성이 나타났다. 이에 따라 본 연구에서는 보안성을 향상시키기 위한 시나리오 기반의 드론 플랫폼에 대한 연구를 수행하였다. 그 결과 지상 관제시스템, 드론, 드론 데이터 서버의 3분류로 공간을 분류하고 시나리오 기반의 보안기술 적용방안에 대하여 설계하였다.

경량 IoT 를 위한 협력적 펌웨어 퍼징 기법 (Cooperative Firmware Fuzzing Technique for Lightweight Internet of Things)

  • 이진민;이승은;김나현;이일구
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.183-186
    • /
    • 2024
  • IoT(Internet of Things) 기기가 다양한 산업 분야에 활용되면서, 보안과 유지 보수를 위한 관리의 중요성이 커지고 있다. 편리한 IoT 기기 관리를 위해 무선 네트워크를 통한 펌웨어 업데이트 기술인 FOTA(Firmware Over The Air)가 적용되어 있지만, 컴퓨팅 파워가 제한된 경량 IoT 기기 특성상 취약점 탐지를 수행하기 어렵다. 본 연구에서는 IoT 기기들이 퍼징 테스트 케이스를 분할하여 협력적으로 퍼징하고, 노드 간의 퍼징 결과가 다르면 재검증을 수행하는 협력적 퍼징 기법을 제안한다. 실험 결과에 따르면, 중복되는 테스트 케이스를 2 개나 3 개 퍼징하는 협력적 퍼징 기법은 종래 방식 대비 연산량을 최소 약 16%, 최대 약 48% 줄였다. 또한, 종래 퍼징 기법 대비 취약점 탐지 성공률(Success rate of vulnerability detection)을 최소 약 3 배, 최대 약 3.4 배 개선시켰다.

투자유치 전략을 위한 스타트업의 특성과 벤처캐피탈 투자구성의 상호연관성 연구 (Interrelation Between Start-up Characteristic and Venture Capital Investment Portfolio for Strategic Decision)

  • 고영희;이호성
    • 벤처창업연구
    • /
    • 제11권2호
    • /
    • pp.63-73
    • /
    • 2016
  • 스타트업은 이제 전세계적으로 산업발전에서 가장 떠오르는 이슈로 자리 잡고 있다. 그럼에도 불구하고 가장 큰 문제는 대부분의 스타트업은 죽음의 계곡을 극복하지 못하고 실패의 길로 들어선다는 것이다. 이러한 상황에서 많은 스타트업은 벤처캐피탈에게서 이를 극복하기 위한 투자를 받기 원하고 있다. 하지만 스타트업의 비즈니스는 그 자체로 보안이 중요한 영업비밀이기에 벤처캐피탈을 접근하는데 있어 전략적 접근이 필요하다. 본 연구는 이를 위해 스타트업의 특성과 벤처캐피탈의 기존 투자 포트폴리오와의 연관성을 분석함으로서 투자유치를 위한 전략적 의사결정 요인을 확인하고자 한다. 분석을 위해 기존 유명한 해외 벤처캐피탈인 Sequoia capital, Lightspeed venture, Firstround, Khosla venture와 그들이 엔젤투자로 불리우는 seed 투자를 한 스타트업인 Dropbox, Airbnb, Snapchat, Uber, Instacart의 사례를 살펴보고 연관성에 대한 탐색적 분석을 실행하였다. 그 결과 각각의 벤처캐피탈은 각자 그들만의 투자 카테고리 특성을 보여줬으며 seed 투자 된 스타트업 또한 그들의 주요 카테고리에 포함되었다. 이뿐만 아니라 투자 시점 기준 1년간 투자된 총 244개의 기업과의 연관 관계를 살펴본 결과 36.4%의 기업이 산업내 수요와 공급관계를 형성하여 해당 산업의 양적, 질적 성장을 촉진할 수 있는 상호 수직적 통합관계를 보였으며 단지 0.5%만이 수평적 통합관계를 보여주어 벤처캐피탈이 스타트업에 투자하는데 있어서 기존 사업과의 상호 연관성에 따른 포트폴리오를 구성함을 보여주었다. 이는 스타트업에게는 seed 투자를 위한 벤처캐피탈 유치에 있어 기존 투자된 포트폴리오와의 연관성 확인이 주요한 전략적 요인임을 확인시켜 줬으며, 벤처캐피탈에게 있어서는 위험성 감소를 위한 상호 보완할 수 있는 스타트업 포트폴리오 구성의 중요성을 보여주었다. 이는 또한 갈수록 늘어나는 기업간 분쟁에 있어 상호 방어적 지식재산(IP) 포트폴리오 구성이 가능하게 되어 향후 사업성장을 위한 전략적 대응에 있어 그 중요성이 더욱더 클 것으로 보인다.

  • PDF

해시를 활용한 사이버킬체인 기반의 사물인터넷 보안 정책 (Cyber KillChain Based Security Policy Utilizing Hash for Internet of Things)

  • 정소원;최유림;이일구
    • 디지털융복합연구
    • /
    • 제16권9호
    • /
    • pp.179-185
    • /
    • 2018
  • 4차 산업 혁명의 정보통신기술 산업 분야의 새로운 성장 동력으로 주목받는 사물인터넷 기술은 단순한 보안 기술을 넘어 신뢰성이 필요하다. 이러한 신뢰성은 IoT 제품의 기획 및 설계 단계부터 고려되어 제품을 개발하고 평가하며 사용하는 모두가 보안성을 측정하고 신뢰할 수 있는 시스템이 구축되어야 한다. 사용되는 IoT 기기 수의 급격한 증가와 사용 생명주기의 증가는 소프트웨어 패치와 업데이트 및 관리의 어려움으로 인한 보안 취약성 증가로 이어진다. 본 논문에서는 IoT 산업 분야의 기술적 정책적 동향을 분석하고 이를 통해 IoT 기기의 보안성과 확장성의 한계점을 분석한다. 이러한 한계점을 보완하기 위해 블록체인의 요소 기술인 해시를 활용해 소프트웨어의 무결성을 자동 검증하는 방법을 제안한다. 해시를 활용한 소프트웨어 무결성 자동 검증 방법으로 사물인터넷의 보안성과 확장성을 강화하고, 제안하는 보안 기술 적용을 위한 정책적 솔루션을 제시한다.

다중 채널 기반 오픈 API 보안 프로토콜에 관한 연구 (A Study on Open API Security Protocol based on Multi-Channel)

  • 김상근
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.40-46
    • /
    • 2020
  • 금융권 공동 오픈 플랫폼 구축·서비스에 따라 스타트업 생태계에 안전한 보안 기술이 요구되고 있다. 금융권 표준 오픈 API는 상호인증 과정의 핵심 API 인증키 보호를 위해, 결제 관련 핀테크 기업이 추가 보안 기술을 개발/적용하는 것을 권고하고 있다. 본 연구는 다중 채널을 사용하는 강화된 API 보안 프로토콜을 제안한다. 기존 오픈 API 관련 연구의 문제점과 취약점을 추가 분석하고, 이기종 플랫폼의 호환성을 고려하여 설계되었다. 기존 보안 프로토콜의 단일 채널에 추가 보안 채널을 분리하여 은닉하는 방법을 적용했다. 성능 분석 결과 다중 채널의 통신 세션 양방향 안전성과 강화된 인증키의 중간자 공격 안전성을 확인하였으며, 다중 세션에서 지연시간의 연산 성능(1초 이하)을 확인하였다.

산업경영환경에서 지속적 APT 공격에 대한 대응방안 연구 (A Study on the Countermeasures against APT Attacks in Industrial Management Environment)

  • 홍성혁
    • 산업융합연구
    • /
    • 제16권2호
    • /
    • pp.25-31
    • /
    • 2018
  • APT공격은 특정 목표를 두고, 지속적으로 공격하는 신종 해킹기법으로 해커가 다양한 보안위협을 악용해 특정 기업이나 조직의 네트워크에 지속해서 공격하는 것을 APT 공격이라고 한다. 특정 조직 내부 직원의 PC를 장악한 후, 내부 서버나 데이터베이스에 접근하여 개인정보 유출 사고나 중요자료 유출과 같이 기업이나 기관 내 중요 자산 탈취에 성공할 때까지 공격하는 것이 특징이다. 또한, APT 공격은 한순간에 공격이 이루어지지 않고 있으며, 수년에 거쳐 이루어지므로 해킹 감지가 어렵다. 본 논문에서는 지속적인 APT 공격에 대해 고찰하고, 대응방안을 제시하여 각 조직에 근무하는 경영진부터 일반 직원까지 보안 필요성을 인식하고 교육하고 보안 관리체계를 구축을 목표로 한다. 또한, 보안 업데이트, 최신 백신을 설치하여 악성코드 침투를 예방하는 방법을 제시하여 기업이나 조직은 항상 해킹당할 수 있다는 인식을 심어주어 조직 내에 근무하는 사람들은 악성 코드가 침투할 수 있는 취약점을 설명하고, APT공격에 대응할 수 있는 환경을 제시한다.

eGovFrame 보안 분석 및 대응 방안에 관한 연구 (A Study on eGovFrame Security Analysis and Countermeasures)

  • 박중오
    • 산업융합연구
    • /
    • 제21권3호
    • /
    • pp.181-188
    • /
    • 2023
  • 전자정부 표준 프레임워크는 국내 정부/공공기관 등 웹 환경 개발을 위한 공통 컴포넌트 재사용, 표준 모듈의 연계와 종속성 해소 등 전반적인 기술을 제공하고 있다. 그러나, 획일화된 개발 환경은 코어 버전에 따른 구버전 업데이트 문제와 해킹이나 컴퓨터 바이러스 등에 의한 개인정보와 기밀정보 유출 가능성이 존재한다. 본 연구는 국내 eGovFrame을 운영하는 웹사이트 중심으로 보안 취약성을 직접 분석한다. 내부 프로그래밍 언어 소스 코드 수준에서 취약점을 분석/분류한 결과, 대표 보안 취약성과 연계되는 5개 항목을 다시 추출할 수 있었다. 이에 대한 대응책으로, 2단계(1, 2차)를 통한 보안 설정과 기능 그리고 보안 정책을 설명한다. 본 연구는 향후 전자정부 프레임워크 보안 기능 개선하고 서비스 활성화에 이바지하고자 한다.

스마트 IoT 서비스 사용자의 개인정보 보호 행동 준수: 소프트웨어 업데이트 유도를 위한 메세지 디자인 특성에 관한 실증 연구 (Smart IoT Service Users' Compliance with Personal Information Protection Behavior: An Empirical Study on the Message Design Features to Induce Installation of Software Updates)

  • 이호진;김형진;이호근
    • 정보화정책
    • /
    • 제31권2호
    • /
    • pp.82-104
    • /
    • 2024
  • 사물인터넷(IoT)의 발전으로 이른바 '연결된 생활(Connected Living)'이 가능해지면서 스마트 홈 서비스가 급격한 성장세를 보이고 있다. 그런데 스마트 홈 카메라를 통한 개인정보 유출 피해가 늘어나고 있으나, 사용자들은 걱정을 하면서도 개인정보 보호 행동에는 소극적인 성향을 보이고 있다. 본 연구는 스마트 홈 카메라의 소프트웨어 업데이트 알림 메시지를 어떻게 디자인하는 것이 사용자의 보안행동 준수(업데이트 설치)에 효과적인지를 이론적으로 설명하고 검증하였다. 실제 사용자 120명이 참여한 설문 실험을 통해 확인한 결과, 감정적 소구(공포 유발을 위한 보안침해 경고 이미지), 이성적 소구(업데이트 미설치 시 발생할 수 있는 부정적 결과(영상 유출)를 강조한 손실 프레이밍 메시지))의 효과가 모두 확인되었다. 본 연구의 결과는 스마트 홈 카메라 사용자의 위협 판단(Threat Appraisal) 및 보호 동기(Protection Motivation) 형성에 효과적인 메시지 디자인 특성(Message Design Features)에 대한 이론적 해석을 제공하며, 실무적인 가이드라인 마련에 도움이 될 수 있다.

정보보안기술 사용의 영향요인에 관한 실증적 연구 (An Empirical Study on Influencing Factors of Using Information Security Technology)

  • 김상훈;이갑수
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.151-175
    • /
    • 2015
  • 조직의 정보보안을 위해서는 세 가지 유형의 정보보안(기술적, 물리적 및 관리적 보안) 모두가 중요하며 병행 추진되어야 할 것이지만, 본 연구는 관리적 보안대책의 수립 및 추진의 효과성을 보다 높이기 위한 이론적 근거를 확보하는데 연구목표를 설정하였다. 즉, 기술적 및 물리적 보안대책이 철저하게 정비되고 추진된다고 하더라도 이를 준수하고 실행하는 주체는 결국 조직구성원들이므로 기술적 및 물리적 보안대책이 소기의 성과를 이루기 위해서는 이에 부응한 관리적 보안대책이 균형 있게 추진되는 것이 필수적이기 때문에 관리적 보안을 보다 효과적으로 수행할 수 있기 위한 이론적 근거를 확보하는 것은 매우 중요한 의미를 지닌다고 본다. 특히, 본 연구에서는 효과적인 관리적 보안대책의 수립 추진의 핵심과제라고 할 수 있는 조직구성원들의 정보보안기술 사용의도를 향상시키기 위한 방안 마련 시에 적용될 수 있는 이론적 모형을 개발 제시하고자 하였다. 이를 위해 정보보안기술 사용의도에 영향을 미치는 요인들을 주요 관련 이론 및 선행연구들에 대한 체계적 고찰을 통해 도출하고 이들 간의 인과적 관계를 논리적으로 추론함으로써 연구모형 및 가설을 도출하였다. 실증분석을 위해서는 국내 대기업들의 직원들을 대상으로 현장서베이를 통한 자료수집을 하였고 부분최소자승법(PLS: Partial Least Squares)기법에 의한 구조방정식 모형분석을 실시하였다. 본 연구의 유의한 결과는 이론적인 측면에서 관리적 정보보안 분야 연구의 외연을 확대하는데 기여할 수 있다고 보며, 실무적인 측면에서는 제반 조직들이 관리적 정보보안 방안 및 대책 수립을 함에 있어서 업무지침의 일부로 적용될 수 있을 것으로 예상된다.

국방환경에서 모바일 앱 관리체계 구축방안 제시 - 국방 앱스토어 및 검증시스템 중심으로 - (A Guidelines for Establishing Mobile App Management System in Military Environment - focus on military App store and verification system -)

  • 이갑진;고승철
    • 한국정보통신학회논문지
    • /
    • 제17권3호
    • /
    • pp.525-532
    • /
    • 2013
  • 최근 빠르게 대중화된 스마트폰은 이제 생활 필수요소로서 우리의 삶 속 깊숙이 자리 잡고 있으며, 다양한 기능을 제공하는 애플리케이션(앱)은 쇼핑, 뱅킹, SNS, 게임 등 풍부한 서비스는 물론 효율적인 업무 수행을 위한 스마트워크 모바일 오피스 등의 영역으로 확산되고 있다. 그러나 이러한 스마트폰 앱은 앱스토어라 불리는 애플리케이션 마켓에서 쉽게 다운로드가 가능한 반면 개발자들 또한 쉽게 업로드 할 수 있어 많은 보안 위협이 존재하고 있다. 따라서 작전용 앱은 민간 앱과 동일하게 인터넷 기반의 상용 앱스토어를 통해 배포할 경우 각종 보안위협에 노출될 수밖에 없다. 이러한 현실을 극복하기 위해, 본 연구에서는 군내 스마트기기에서 사용할 군용 앱 개발 배포 시 보안 점검 및 각종 위해 요인의 사전 차단이 통합적으로 수행 가능한, 군전용 밀리터리 앱스토어와 앱 보안성 검증시스템의 구축 방안을 제시하고자 한다.