• Title/Summary/Keyword: 보안우려

Search Result 206, Processing Time 0.022 seconds

ASP 산업의 현황 조사 및 활성화 방안 연구

  • Kim, Sin-Pyo;Lee, Chun-Yeol
    • 한국디지털정책학회:학술대회논문집
    • /
    • 2005.11a
    • /
    • pp.509-522
    • /
    • 2005
  • 본 연구는 국내 ASP 산업의 현황을 조사하고 이로부터 ASP 산업을 활성화시키기 위한 방안을 제시한다. 이를 위하여 ASP 산업의 제공자들을 핵심 경쟁력을 기준으로 분류하고, 이들이 제공하는 ASP 서비스를 정보화 단계별 솔루션으로 구분하였다. 사용자 집단은 기업 규모와 산업분류기준별로 분류하였다. 이들 사용자 현황 조사결과 현재 국내 ASP 산업의 가장 큰 애로점은 서비스 사용과 관련하여서는 보안문제에 대하여 가장 많은 우려가 제시되었으며, 서비스 제공과 관련하여서는 마케팅과 자금 부족이 가장 애로점으로 제시되고 있다. 이러한 점들을 고려해 볼 때, 국내 ASP 산업은 솔루션 개발이라는 차원을 넘어서 이제는 상요자들에게 빌려쓰는 IT 솔루션이라는 상품으로 다가갈 수 있는 능력 배양이 필요한 시점이라고 할 수 있다.

  • PDF

A Study on the Successful Online-Community Strategies in the Hospital Industry (의료산업에서의 온라인 커뮤니티 활성화 방안에 대한 연구)

  • Cho Jung-Hyun;Jung Yon-O;Whang Jae-Hoon
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 2006.05a
    • /
    • pp.335-342
    • /
    • 2006
  • 국내 병원들은 의료서비스 시장 개방을 눈앞에 두고 있다. 의료서비스의 시장 개방은 의료 공공성을 유지하면서 의료서비스의 질 향상을 기대할 수 있는 반면, 의료비의 상승과 의료의 양극화 우려를 동시에 내포하고 있다. 의료산업에서 가장 중요한 것은 물론 의료서비스의 품질이다. 그러나 이제 글로벌 경쟁에 대비해야 하는 국내 상황에서 다양한 경영전략이 필요한 때이다. 여기서는 급변하는 병원산업에서 향후 허용될 것으로 예상되는 의료기관의 다양한 광고전략 중에서 정보기술을 기반으로 하는 브랜드 커뮤니티에 관련하여 병원이 대비해야 할 활용전략을 제시한다. 여타 산업에서의 브랜드 커뮤니티 성공요인과 사례를 바탕으로 병원종사자 뿐만 아니라 의료서비스 이용자들을 위한 의료산업에서의 온라인 커뮤니티 구축에 초점을 두었으며, 본 연구에서 제시하는 병원의 브랜드 커뮤니티를 활성화하는 6가지 요소는 운영자의 역량, 프리미엄 가치의 제공, 독특한 컨셉, 보안과 확장성이 보장된 장, 오프라인 모임, 그리고 다양한 홍보루트이다.

  • PDF

A Study Of /proc/kcore For Detection Against Remote Execute Attack (Remote Execute 공격 탐지를 위한 /proc/kcore에 대한 연구)

  • 박재홍;황성철;강흥식
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.337-339
    • /
    • 2004
  • 오늘날 컴퓨터 보안 분야에서는 이론적인 시스템 보호 방법뿐만 아니라 이미 침입을 당한 시스템으로 부터 침입 과정을 분석하고 이를 바탕으로 문제점을 보완하고 새로운 보호 방법을 찾기도 한다. 이러한 과정은 침입 시스템에 대한 컴퓨터 포렌식이라는 과정을 거쳐 수행하게 된다. 컴퓨터 포렌식은 로그 분석부터 패킷 분석에 이르기까지 다양한 방법을 이용한다. 최근 들어 컴퓨터 포렌식을 우회하는 Remote Execute 공격방법이 발견되었는데 이 공격은 기존의 않은 포렌식 절차를 우려 화시킨다는 위험성을 가진다. 본 논문에서는 Remote Execute 공격 실험을 통하여 그 위험성을 알리고 대처방안을 제안한다. 본 논문에서 제안하는 /proc/kcore 분석 및 백업 메커니즘은 Remote Execute 공격에 대한 컴퓨터 포렌식을 가능하게 한다.

  • PDF

User typing pattern recognizing technology (사용자 타이핑 패턴 인식 기법)

  • Yu, Gyeong-tak;Choi, Jaehyun
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2014.10a
    • /
    • pp.141-142
    • /
    • 2014
  • Recently, personal information issue has been increased. When personal information is taken, it is very important to prevent secondary damage. In this paper, I suggest new logging system using typing pattern that each user has different. So even if someone knows my password and tries to log in to my account, this system rejects it because the intruder has different typing pattern from mine. To justify my research, I develop algorithm extracting personal typing pattern and finding pattern to synchronize with the original user's pattern.

  • PDF

Indexed DB Encryption Authentication using User Information (사용자 정보를 이용한 Indexed DB 암호화 인증)

  • Hwang, Woo Seob;Park, Ji Su;Shon, Jin Gon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.05a
    • /
    • pp.626-629
    • /
    • 2020
  • 인터넷의 발전으로 웹 서비스를 사용하는 사용자가 기하급수적으로 늘어났고 사용자에게 다양한 서비스를 제공하기 위해 많은 기술이 등장하고 있다. 서비스를 받는 사용자의 웹브라우저에서도 서버의 많은 기술을 구현할 수 있는 공간을 제공하고 있는데 바로 Web Storage와 Indexed DB이다. Web Storage는 용도에 따라 수 MB 정도를 사용하지만 많은 양의 데이터를 구조화하여 사용한다면 Indexed DB가 적합하다. 하지만 Web Storage뿐만 아니라 Indexed DB 역시 영속적이고 평문의 데이터를 저장하고 있다. 이러한 데이터는 웹 보안에 취약하여 XSS 등의 공격에 사용자의 데이터가 노출되어 탈취되거나 편집되어 악용될 우려가 매우 크다. 본 논문에서는 이와 같은 취약점을 보완하기 위해 운영체제와 디바이스 정보를 이용하여 사용자를 인증하고 암호화하는 기법을 구현하여 성능평가를 하였다.

A Study on Deep Learning Inference using Trusted Execution Environment (신뢰실행환경을 활용한 딥러닝 추론에 관한 연구)

  • Joo, You-yeon;Paek, Yun-heung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2022.11a
    • /
    • pp.234-236
    • /
    • 2022
  • 딥러닝 원격 컴퓨팅 서비스(Deep Learning as a Service, DLaaS)가 널리 활용되면서 클라우드에서의 개인 정보 보호에 대한 우려가 커졌다. 신뢰실행환경(Trusted Execution Environment, TEE)는 운영체제의 접근까지 차단한 메인 프로세서의 보안 영역으로 DLaaS 환경에서의 개인 정보 보호 기법으로 채택되고 있다. 사용자의 데이터를 보호하면서 고성능 클라우드 환경을 활용하기 위해 신뢰실행환경을 활용한 딥러닝 모델 추론 연구들을 살펴보고자 한다.

A Study on Machine Learning model for detection of DoS Attack (IP카메라의 DoS 공격 탐지 머신러닝 모델에 대한 연구)

  • Jung, Woong-Kyo;Kim, Dong-Young;Kwak, Byung Il
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2022.11a
    • /
    • pp.709-711
    • /
    • 2022
  • ICT 기술의 빠른 발전과 함께 Internet of Things (IoT) 환경에서의 Internet Protocol (IP) 카메라의 사용률이 증가하면서, IP 카메라에 대한 개인정보 이슈와 제품의 보안성 검토 관련 소비자의 개인정보 유출 우려가 증가하고 있다. 본 논문에서는, IP 카메라에 대한 4개 종류의 Denial of Service (DoS) 공격을 통해 IP 카메라 이상 반응을 확인했다. 또한, 이 과정에서 수집한 공격 패킷 데이터를 기반으로, DoS 공격을 탐지하는 간단한 피쳐 구성과 머신러닝 모델을 제안하였다. 최종적으로, DoS 공격을 통해 실제 IP 카메라에 대한 가용성 테스트를 수행하였으며 머신러닝 알고리즘 4개 Decision Tree, Random Forest, Multilayer Perceptron, SVM에서의 DoS 공격 탐지 성능을 비교하였다.

Continuance Intention to use Remote Work Solutions(RWS) in the with Covid-19 Era: Focused on the TOE (Technology-Organization-Environment) Model (위드 코로나 시대의 원격근무 솔루션 지속 사용 의도에 관한 연구: TOE(Technology-Organization-Environment) 모델을 중심으로)

  • Yujin Choi;Heetae Yang
    • Information Systems Review
    • /
    • v.25 no.2
    • /
    • pp.163-180
    • /
    • 2023
  • Based on the Technology-Organization-Environment (TOE) model, this study proposed a research model that explains the continuance intention of users in the with Covid-19 era considering the technical, organizational, and environmental aspects of Remote Work Solution (RWS). To verify the research model and hypothesis, an online survey was conducted on domestic RWS users. Partial least squares (PLS) were utilized to analyze the collected 411 data. As a result of the analysis, it was found that functionality and security level had positive impacts on both productivity improvement and satisfaction. However, it was also confirmed that organizational readiness had a positive effect on productivity improvement but did not affect satisfaction. Furthermore, the results revealed that government support had a positive relationship with continuance intention, but the health concerns did not. Finally, the correlations between productivity improvement, satisfaction, and continuous intention were confirmed to be significant. Therefore, 9 out of a total of 11 hypotheses were supported.

The Smartphone User's Dilemma among Personalization, Privacy, and Advertisement Fatigue: An Empirical Examination of Personalized Smartphone Advertisement (스마트폰 이용자의 모바일 광고 수용의사에 영향을 주는 요인: 개인화된 서비스, 개인정보보호, 광고 피로도 사이에서의 딜레마)

  • You, Soeun;Kim, Taeha;Cha, Hoon S.
    • Information Systems Review
    • /
    • v.17 no.2
    • /
    • pp.77-100
    • /
    • 2015
  • This study examined the factors that influence the smartphone user's decision to accept the personalized mobile advertisement. As a theoretical basis, we applied the privacy calculus model (PCM) that illustrates how consumers are engaged in a dynamic adjustment process in which privacy risks are weighted against benefits of information disclosure. In particular, we investigated how smartphone users make a risk-benefit assessment under which personalized service as benefit-side factor and information privacy risks as a risk-side factor accompanying their acceptance of advertisements. Further, we extend the current PCM by considering advertisement fatigue as a new factor that may influence the user's acceptance. The research model with five (5) hypotheses was tested using data gathered from 215 respondents through a quasi-experimental survey method. During the survey, each participant was asked to navigate the website where the experimental simulation of a mobile advertisement service was provided. The results showed that three (3) out of five (5) hypotheses were supported. First, we found that the intention to accept advertisements is positively and significantly influenced by the perceived value of personalization. Second, perceived advertisement fatigue was also found to be a strong predictor of the intention to accept advertisements. However, we did not find any evidence of direct influence of privacy risks. Finally, we found that the significant moderating effect between the perceived value of personalization and advertisement fatigue. This suggests that the firms should provide effective tailored advertisement that can increase the perceived value of personalization to mitigate the negative impacts of advertisement fatigue.

A Confirmatory Factor Analysis on the Awareness of Terrorism Scale in Korea (테러인식 척도의 확인적요인분석)

  • Chung, Jong-Woon;Kwack, Dae-Gyung;Sim, Hye-In
    • Korean Security Journal
    • /
    • no.61
    • /
    • pp.235-254
    • /
    • 2019
  • This study identifies a factor structure regarding the criterion of terror awareness by using confirmatory factor analysis. The study provides information whether the criterion fits in the analysis of terror awareness in Korea or not. Data of 176 public officials working at the National Assembly collected in 「Study on the Improvement of Security in the National Assembly Building」(Choi O-Ho and others, 2016) was used in the analysis. Study results showed the fit statistics of 3 questions regarding concern in terror, 5 questions regarding cognition of terror occurrence, 3 questions regarding countermeasure of terror, and 3 questions regarding equipments against terror satisfied the standard. Also, standard regression coefficient exceeded the standard and was shown to be fit. Concern in terror, as a latent variable, was below the standard value of average variance extracted. However, focused validity was secured by obtaining other values fit. This study proceeded distinct validation test to supplement data. The test results showed that the criterion level was fit. Thus, further survey should include questions that are appropriate to measure the awareness of terror based not only on theories and previous studies but also on questions of terror awareness tested in this study. Such development in surveys will support the means of data measurement.