• 제목/요약/키워드: 보안우려

검색결과 206건 처리시간 0.03초

ASP 산업의 현황 조사 및 활성화 방안 연구

  • 김신표;이춘열
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2005년도 추계학술대회
    • /
    • pp.509-522
    • /
    • 2005
  • 본 연구는 국내 ASP 산업의 현황을 조사하고 이로부터 ASP 산업을 활성화시키기 위한 방안을 제시한다. 이를 위하여 ASP 산업의 제공자들을 핵심 경쟁력을 기준으로 분류하고, 이들이 제공하는 ASP 서비스를 정보화 단계별 솔루션으로 구분하였다. 사용자 집단은 기업 규모와 산업분류기준별로 분류하였다. 이들 사용자 현황 조사결과 현재 국내 ASP 산업의 가장 큰 애로점은 서비스 사용과 관련하여서는 보안문제에 대하여 가장 많은 우려가 제시되었으며, 서비스 제공과 관련하여서는 마케팅과 자금 부족이 가장 애로점으로 제시되고 있다. 이러한 점들을 고려해 볼 때, 국내 ASP 산업은 솔루션 개발이라는 차원을 넘어서 이제는 상요자들에게 빌려쓰는 IT 솔루션이라는 상품으로 다가갈 수 있는 능력 배양이 필요한 시점이라고 할 수 있다.

  • PDF

의료산업에서의 온라인 커뮤니티 활성화 방안에 대한 연구 (A Study on the Successful Online-Community Strategies in the Hospital Industry)

  • 조정현;정연오;황재훈
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2006년도 춘계 국제학술대회 논문집
    • /
    • pp.335-342
    • /
    • 2006
  • 국내 병원들은 의료서비스 시장 개방을 눈앞에 두고 있다. 의료서비스의 시장 개방은 의료 공공성을 유지하면서 의료서비스의 질 향상을 기대할 수 있는 반면, 의료비의 상승과 의료의 양극화 우려를 동시에 내포하고 있다. 의료산업에서 가장 중요한 것은 물론 의료서비스의 품질이다. 그러나 이제 글로벌 경쟁에 대비해야 하는 국내 상황에서 다양한 경영전략이 필요한 때이다. 여기서는 급변하는 병원산업에서 향후 허용될 것으로 예상되는 의료기관의 다양한 광고전략 중에서 정보기술을 기반으로 하는 브랜드 커뮤니티에 관련하여 병원이 대비해야 할 활용전략을 제시한다. 여타 산업에서의 브랜드 커뮤니티 성공요인과 사례를 바탕으로 병원종사자 뿐만 아니라 의료서비스 이용자들을 위한 의료산업에서의 온라인 커뮤니티 구축에 초점을 두었으며, 본 연구에서 제시하는 병원의 브랜드 커뮤니티를 활성화하는 6가지 요소는 운영자의 역량, 프리미엄 가치의 제공, 독특한 컨셉, 보안과 확장성이 보장된 장, 오프라인 모임, 그리고 다양한 홍보루트이다.

  • PDF

Remote Execute 공격 탐지를 위한 /proc/kcore에 대한 연구 (A Study Of /proc/kcore For Detection Against Remote Execute Attack)

  • 박재홍;황성철;강흥식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.337-339
    • /
    • 2004
  • 오늘날 컴퓨터 보안 분야에서는 이론적인 시스템 보호 방법뿐만 아니라 이미 침입을 당한 시스템으로 부터 침입 과정을 분석하고 이를 바탕으로 문제점을 보완하고 새로운 보호 방법을 찾기도 한다. 이러한 과정은 침입 시스템에 대한 컴퓨터 포렌식이라는 과정을 거쳐 수행하게 된다. 컴퓨터 포렌식은 로그 분석부터 패킷 분석에 이르기까지 다양한 방법을 이용한다. 최근 들어 컴퓨터 포렌식을 우회하는 Remote Execute 공격방법이 발견되었는데 이 공격은 기존의 않은 포렌식 절차를 우려 화시킨다는 위험성을 가진다. 본 논문에서는 Remote Execute 공격 실험을 통하여 그 위험성을 알리고 대처방안을 제안한다. 본 논문에서 제안하는 /proc/kcore 분석 및 백업 메커니즘은 Remote Execute 공격에 대한 컴퓨터 포렌식을 가능하게 한다.

  • PDF

사용자 타이핑 패턴 인식 기법 (User typing pattern recognizing technology)

  • 유경탁;최재현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.141-142
    • /
    • 2014
  • 최근 개인정보 유출 사건으로 이를 이용한 2차적 피해에 대한 우려가 높아지고 있다. 아이디와 패스워드 같은 정보가 유출되더라도 추가적인 피해를 막기 위한 대책이 필요하다. 본 논문은 똑같은 단어를 타이핑 하더라도 사용자 마다 다른 패턴을 분석, 추출하여 로그인 시스템에 적용하는 기법을 제시한다. 즉 타인이 본인의 패스워드를 알아내 입력하더라도 다른 타이핑 패턴으로 인해 접근을 막는 시스템이다. 이를 위해 개인의 타이핑 패턴을 추출하는 알고리즘을 개발하고 이것을 바탕으로 적정 수준의 일치성을 가지는 패턴을 찾아내는데 이용할 수 있다.

  • PDF

사용자 정보를 이용한 Indexed DB 암호화 인증 (Indexed DB Encryption Authentication using User Information)

  • 황우섭;박지수;손지곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.626-629
    • /
    • 2020
  • 인터넷의 발전으로 웹 서비스를 사용하는 사용자가 기하급수적으로 늘어났고 사용자에게 다양한 서비스를 제공하기 위해 많은 기술이 등장하고 있다. 서비스를 받는 사용자의 웹브라우저에서도 서버의 많은 기술을 구현할 수 있는 공간을 제공하고 있는데 바로 Web Storage와 Indexed DB이다. Web Storage는 용도에 따라 수 MB 정도를 사용하지만 많은 양의 데이터를 구조화하여 사용한다면 Indexed DB가 적합하다. 하지만 Web Storage뿐만 아니라 Indexed DB 역시 영속적이고 평문의 데이터를 저장하고 있다. 이러한 데이터는 웹 보안에 취약하여 XSS 등의 공격에 사용자의 데이터가 노출되어 탈취되거나 편집되어 악용될 우려가 매우 크다. 본 논문에서는 이와 같은 취약점을 보완하기 위해 운영체제와 디바이스 정보를 이용하여 사용자를 인증하고 암호화하는 기법을 구현하여 성능평가를 하였다.

신뢰실행환경을 활용한 딥러닝 추론에 관한 연구 (A Study on Deep Learning Inference using Trusted Execution Environment)

  • 주유연;백윤흥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.234-236
    • /
    • 2022
  • 딥러닝 원격 컴퓨팅 서비스(Deep Learning as a Service, DLaaS)가 널리 활용되면서 클라우드에서의 개인 정보 보호에 대한 우려가 커졌다. 신뢰실행환경(Trusted Execution Environment, TEE)는 운영체제의 접근까지 차단한 메인 프로세서의 보안 영역으로 DLaaS 환경에서의 개인 정보 보호 기법으로 채택되고 있다. 사용자의 데이터를 보호하면서 고성능 클라우드 환경을 활용하기 위해 신뢰실행환경을 활용한 딥러닝 모델 추론 연구들을 살펴보고자 한다.

IP카메라의 DoS 공격 탐지 머신러닝 모델에 대한 연구 (A Study on Machine Learning model for detection of DoS Attack)

  • 정웅교;김동영;곽병일
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.709-711
    • /
    • 2022
  • ICT 기술의 빠른 발전과 함께 Internet of Things (IoT) 환경에서의 Internet Protocol (IP) 카메라의 사용률이 증가하면서, IP 카메라에 대한 개인정보 이슈와 제품의 보안성 검토 관련 소비자의 개인정보 유출 우려가 증가하고 있다. 본 논문에서는, IP 카메라에 대한 4개 종류의 Denial of Service (DoS) 공격을 통해 IP 카메라 이상 반응을 확인했다. 또한, 이 과정에서 수집한 공격 패킷 데이터를 기반으로, DoS 공격을 탐지하는 간단한 피쳐 구성과 머신러닝 모델을 제안하였다. 최종적으로, DoS 공격을 통해 실제 IP 카메라에 대한 가용성 테스트를 수행하였으며 머신러닝 알고리즘 4개 Decision Tree, Random Forest, Multilayer Perceptron, SVM에서의 DoS 공격 탐지 성능을 비교하였다.

위드 코로나 시대의 원격근무 솔루션 지속 사용 의도에 관한 연구: TOE(Technology-Organization-Environment) 모델을 중심으로 (Continuance Intention to use Remote Work Solutions(RWS) in the with Covid-19 Era: Focused on the TOE (Technology-Organization-Environment) Model)

  • 최유진;양희태
    • 경영정보학연구
    • /
    • 제25권2호
    • /
    • pp.163-180
    • /
    • 2023
  • 본 연구는 TOE(Technology-Organization-Environment) 모델을 기반으로 원격근무 솔루션(RWS)의 기술적, 조직적, 환경적 측면을 고려해 위드 코로나 시대 이용자들의 지속사용 의도를 설명할 수 있는 연구 모형을 제안하였다. 연구 모형 및 가설 검증을 위해 국내 원격근무 솔루션 사용자를 대상으로 온라인 설문을 실시하였고 부분최소자승법(Partial Least Square, PLS)을 이용해 411개 수집 데이터를 분석하였다. 분석 결과, 기능성과 보안성은 생산성 향상과 만족도에 모두 유의한 양의 상관관계가 있음이 밝혀졌다. 또한 조직 준비성은 생산성 향상에 긍정적인 영향을 끼치나 만족도에는 영향을 주지 못하는 것으로 드러났다. 정부지원은 원격근무 솔루션의 지속사용의도에 긍정적인 영향을 미치는 것이 확인되었으나 건강에 대한 우려와 지속사용의도와의 상관관계는 유의하지 않은 것으로 나타났다. 마지막으로 생산성 향상과 만족도, 지속사용의도 간의 상관관계들은 모두 유의한 것으로 확인되어 총 11개 가설 중 9개 가설이 지지되었다.

스마트폰 이용자의 모바일 광고 수용의사에 영향을 주는 요인: 개인화된 서비스, 개인정보보호, 광고 피로도 사이에서의 딜레마 (The Smartphone User's Dilemma among Personalization, Privacy, and Advertisement Fatigue: An Empirical Examination of Personalized Smartphone Advertisement)

  • 유소은;김태하;차훈상
    • 경영정보학연구
    • /
    • 제17권2호
    • /
    • pp.77-100
    • /
    • 2015
  • 본 연구에서는 스마트폰 이용자가 모바일 맞춤형 광고 서비스를 수용함에 있어서, 이들이 체감하는 개인화된 서비스의 효용 가치, 개인정보보호에 대한 우려, 그리고 광고 피로도 사이에서 어떠한 의사결정을 내리게 되는지를 실증적인 분석을 통하여 알아보았다. 개인화된 맞춤 서비스와 이를 위해 제공되어야만 하는 개인정보의 양면적 상황에서 소비자들은 다양한 요인들을 종합하여 비용-편익 분석(cost-benefit analysis)을 하게 되며 이러한 의사결정 과정을 프라이버시 계산(privacy calculus)이라 일컫는다. 본 연구에서는 모바일 광고의 피로도에 대한 관심이 높아짐에 따라 기존의 프라이버시 계산 이론에 이를 결합한 확장 연구모델을 제시하였다. 연구 모델의 검증을 위해 가상체험을 포함한 설문 조사를 실행하였으며, 이를 통해 요인 별 영향관계와 요인 간 조절효과를 5가지 가설을 통해 검증하였다. 본 연구에서는 광고수용의도에 대한 $R^2$값은 약 60%로 매우 높은 설명력을 주었으며, 다음과 같은 사실을 밝혀낼 수 있었다. 먼저, 맞춤형 광고서비스의 효용가치가 광고수용의도에 미치는 양(+)의 영향관계는 통계적으로 유의한 결과를 보여 주었다. 재미있는 점은 평균적으로 높은 개인정보와 보안관련 우려에도 불구하고 이러한 우려가 광고 수용의사에는 미치는 음(-)의 영향관계는 유의하지 않은 결과를 보여 주었다. 효용가치와 보안에 대한 우려의 상호 관계가 이용의도에 미치는 영향도 통계적으로 유의하지 않았다. 반면에 광고 피로도가 모바일 광고의 수용의도에 미치는 음(-)의 영향관계는 통계적으로 유의한 결과를 보여주었다. 또한, 광고에 대한 피로도와 효용가치는 개별 독립 변수로서 수용의사에 영향을 미칠 뿐만 아니라 서로 상호작용 효과를 보여주었다. 따라서, 주어진 효용가치가 클수록 피로도가 광고 수용의사에 미치는 부(-)의 영향을 약화시키게 되는 결과를 가져옴을 알 수 있었다. 나날이 증가하는 스마트폰 기반 서비스와 이와 관련한 개인정보보호의 중요성을 고려할 때, 본 연구의 결과는 향후 관련 연구의 활성화에 기여할 것이며, 기업과, 소비자 모두에게 도움을 줄 수 있는 보다 효율적인 모바일 광고 시장의 활성화를 위한 전략적 시사점을 제시하고 있다.

테러인식 척도의 확인적요인분석 (A Confirmatory Factor Analysis on the Awareness of Terrorism Scale in Korea)

  • 정종운;곽대경;심혜인
    • 시큐리티연구
    • /
    • 제61호
    • /
    • pp.235-254
    • /
    • 2019
  • 이 연구는 테러 인식에 대한 척도에 대하여 확인적 요인분석(Confirmatory Factor Analysis)을 사용하여 요인구조를 확인함으로써, 한국형 테러인식을 측정하는데 적합한 척도인지에 대한 정보를 제공하고자 하였다. 최오호 외(2016) 「국회청사 보안강화 방안에 관한 연구」에서 수집된 국회공무원을 대상으로 한 176명의 자료를 분석에 활용하였다. 연구결과 테러인식의 총 14문항으로 구성된 척도에서 테러우려 3문항, 테러발생인식 5문항, 테러대응 3문항, 테러대비장치 3문항의 요인별 모형적합도의 적합도 지수는 기준치를 충족하여 적합한 것으로 나타났다. 표준화회귀계수도 기준 값을 상회하고 있어 적합한 것으로 나타났다. 잠재변수 테러우려가 평균분산추출값의 기준 값에 다소 미치지 못한 것을 확인하였으나, 그 이외의 값은 적합한 것으로 나타나 집중타당도가 확보된 것으로 보았다. 이를 보충하고자 판별타당도를 검증한 결과 척도 수준이 적합한 것으로 나타났다. 따라서 이 연구에서 검증한 테러인식문항을 포함하여 테러와 관련된 이론과 선행연구를 바탕으로 테러인식을 측정하기 위한 적합한 문항으로 구성된 설문지가 개발되어 측정될 필요가 있다.