• 제목/요약/키워드: 보안 요구사항

검색결과 1,015건 처리시간 0.025초

오픈소스 버전 및 라이선스 탐지 도구에 관한 연구 (A Study on Open Source Version and License Detection Tool)

  • 김기환;윤성철;김수현;이임영
    • 정보처리학회 논문지
    • /
    • 제13권7호
    • /
    • pp.299-310
    • /
    • 2024
  • 소프트웨어는 개발하는 과정에서 많은 비용과 시간이 소모된다. 이를 해결을 위해, 많은 기업들이 공개된 오픈소스를 사용하지만 대부분 오픈소스에 대해 정확히 파악하지 않은 채 사용하고 있다. 특히, 구버전 오픈소스 사용으로 인한 보안 취약점 문제와 라이선스 사항을 간과한 저작권 문제가 발생하고 있다. 따라서, 오픈소스의 버전, 취약점 및 라이선스 정보를 분석하는 도구가 필요하다. 기존의 블랙덕은 오픈소스의 상세한 구성 요소를 제공하지만 환경 구축에 큰 부담을 따르게 된다. 또한, Fossology는 라이선스를 탐지할 수 있지만, 자체 데이터베이스가 존재하지 않아 그 외의 다른 정보들을 제공하지 않는다. 본 논문에서는 소스 코드 유사도 측정을 통해 오픈소스를 파악하여 해당 버전 및 라이선스를 탐지 하는 도구를 제안한다. 본 제안 방식은 TF-IDF 및 코사인 유사도를 기반하여 MOSS라는 기존 소스 코드 유사도 측정 도구인 프로그램보다 정확도를 향상시킨다. 또한, 웹 기반의 경랑 플랫폼 환경에서 구축함에도 오픈소스를 분석하여 라이선스, 버전 및 취약점을 제공할 수 있다. 이를 통해, 앞선 블랙덕의 환경 구축에 요구되는 부담 및 Fossology의 오픈소스의 상세 정보의 미제공 문제를 해결할 수 있다.

휴대폰에서의 홍채인식을 위한 고속 홍채검출에 관한 연구 (A Study on Fast Iris Detection for Iris Recognition in Mobile Phone)

  • 박현애;박강령
    • 대한전자공학회논문지SP
    • /
    • 제43권2호
    • /
    • pp.19-29
    • /
    • 2006
  • 최근 휴대폰에서 개인 정보 보안의 중요성이 대두되고 있으며, 이에 따라 생체인식 기능이 내장된 휴대폰에 관심이 집중되고 있다. 그러므로 본 논문에서는 휴대용 기기에 홍채인식기술을 적용하기 위한 방법을 제안한다 기존의 홍채 인식 알고리즘에서는 고 배율의 줌 렌즈(zoom lens)와 초점렌즈(focus lens)를 사용하여 홍채인식에 사용될 확대된 홍채영상을 획득하였다. 이와 같이 이 전에 휴대폰에 홍채인식기술을 적용하기 위해서는 줌 렌즈와 초점렌즈를 추가 장착하여야 했으며, 이는 가격 상승과 부피 증가의 문제를 발생시켰다. 그러나 최근 휴대폰의 멀티미디어 기기 융 복합 추세로 인해 휴대폰 내에 장착된 메가픽셀 카메라(Mega-pixel Camera)의 성능이 급속히 발전함에 따라, 고 배율의 줌 렌즈 및 초점렌즈(zoom & focus lens) 없이도 확대된 홍채영상의 획득이 가능하게 되었다. 즉, 메가 픽셀 카메라 폰을 사용하여 사용자로부터 원거리에서 취득한 얼굴영상에서의 홍채영역이 홍채인식을 수행하기 위한 충분한 픽셀정보를 가지게 되었다. 본 논문에서는 이러한 얼굴영상에서 각막에 반사된 조명 반사광을 기반으로 휴대폰에서의 홍채인식을 위한 고속 홍채검출 방법을 제안한다. 또한 눈, 카메라, 조명 모델을 기반으로 각막에 반사된 조명반사광의 밝기와 크기를 추정하는 이론적 배경을 제안하며, 입력영상에서 태양광의 존재 유무와 광학적으로 또는 피사체의 움직임에 의해 반사된 흐림 현상 (Optical & Motion blur)을 판별하기 위해 조명을 연속적으로 On/Off 시키는 방법을 제안한다. 실험결과, 삼성 SCH-S2300(150MHz의 ARM 9 CPU) 휴대폰에서 홍채 영역 추출 총 수행시간은 평균 65ms이었고, 홍채 검출 성공률은 태양광이 존재하지 않는 실내에서 99%, 태양광이 존재하는 실외에서 98.5%였다._{SSH}$ 전압이 약 1.1V 일 때까지 오류 없이 동작함을 관측하였다. 본 논문의 SRAM 스위칭 전력감소는 I/O의 bit width가 증가하면 더욱 더 중요해질 것으로 예상할 수 있다.어 자료 형태를 32.4%의 순으로 개발을 희망하였다. 다섯째, 주로 사용하는 웹 사이트는 가정과 교사나 교과 연구회에서 운영하는 사이트를 46.2%, 에듀넷이나 한국교육학술정보원(KERIS) 사이트는 30.8%가 활용하는 것으로 나타났다. 또한 학습 자료 개발은 제작 능력이 있는 가정과 교사들이 교과 연구회를 만들어 공동으로 제작 할 수 있기를 희망하고 있었다. 시대적인 변화와 교육 환경의 변화로 웹 콘텐츠 자료를 활용한 교수 학습 방법이 중요한 도구로 인식되고 있다. 특히 가정 교과는 일상생활에 필요한 기초적인 경험을 실생활과 접목시켜 종합적으로 다루는 교과이기 때문에 다양하고 창의적인 콘텐츠가 절실히 요구되는 실정이다. 본 연구의 결과들에서 제시한 여러 가지 사항들을 고려하여 웹 콘텐츠 자료 활용과 개발이 이루어진다면 보다 효율적인 교수 학습이 이루어질 것으로 기대된다.변연계통과 대뇌겉질 전체에 영향을 미칠 것으로 여겨지는데, 본 실험에서는 네 종류의 바닥핵들, 즉 꼬리핵, 줄무늬체바닥핵, 중격옆핵 및 중격핵과 관련된 신경연접들을 관찰하였으며, 그 결과를 문헌 고찰한 결과 변연계통과 줄무늬체계통이 앞뇌의 바닥에 있는 신경핵들에서 형태학적 교차연결을 통해 정서와 마음의 상태를 행동과 대응으로 표현하는 중요한 신경회로가 존재함을 제안하였다.腎臟組織)에서 더많이 발생되었다. 틸라피아의 신사구체(腎絲球體)는 담수(淡水)에서 10%o의 해수(海水)로 이주된지 14일(日) 이후에 신장(腎臟)에서 수축된 것으로 나타났다. 30%o의 해수(海水)에 적응(適應)된 틸라피아의 평균 신사구체(腎絲球體)의 면적은 담수(淡水)에 적응된 개체의 면적보다

호주 민간시큐리티 산업의 비판적 고찰 : 퀸즐랜드주를 중심으로 (An Evaluation of the Private Security Industry Regulations in Queensland : A Critique)

  • 김대운;정육상
    • 시큐리티연구
    • /
    • 제44호
    • /
    • pp.7-35
    • /
    • 2015
  • 본 논문은 관광이 기간산업인 호주 퀸즐랜드주를 대상으로 민간시큐리티 산업의 선진화 과정과 제도적 개선점 등에 대해 검토하였다. 90년대 중반을 기점으로 단계적으로 진행된 제1,2차 개혁과정의 검토를 통해 제도운영상의 종합적인 성과 및 개선사항을 점검하였으며, 사례분석을 통해 도출한 시사점은 Button(2012)과 Prenzler와 Sarre (2014)가 제시한 표준모델(Best Practice Model)에 대입하여 개선방안을 논의하였는데, 주요 내용은 다음과 같다. 첫째, 퀸즐랜드주는 연방정부의 시큐리티 사업자 규제 권고안을 충실히 이행하고 있으나 현장에서의 실시간 음주 약물 측정, 정신장애정도에 대한 감정, 경비 사업자 측근(close associates)에 대한 프로파일링 등과 같은 선제적 규제기법은 케이스-바이-케이스로 운용중이어서 보다 적극적인 쇄신이 요구된다. 둘째, 퀸즐랜드주 시큐리티 자문업 기계경비업자들의 경우 교육 훈련 과정 이수의 법적의무가 없어 자율준수로 운영되는 현행 커리큘럼의 의무화 방안 역시 재고되어야 한다. 마지막으로, 퀸즐랜드주 시큐리티사업자에 대한 현장관리감독은 관광특구에 크게 집중되어 있어 관리당국인 공정거래청(Fair Trading)에서 그 범위를 확대하는 등 능동적인 개입이 필요하다고 판단된다. 호주 시큐리티서비스 산업이 한국에 주는 의미 있는 시사점으로는 첫째, 교육훈련의 표준화 공인화와 같은 지속적인 제도정비 개선노력 둘째, 이 같은 시큐리티산업의 전략적 육성과 경쟁력 향상 도모를 통한 민 경 공조체계의 실효성 강화 등을 대표적으로 꼽을 수 있다. 국내에서는 사경비자격제도에 해당하는 산업보안관리사, 공인탐정사 등의 전문자격증이 정부산하 협회 혹은 민간단체 등에서 발급되는 관계로 일관성 신뢰성에 대한 문제가 제기되어 왔고 공신력 부여 방안에 대한 논의 또한 지속되어 온 것이 사실이다. 따라서 호주의 모범선행사례를 참조하여 자격제도 관리 운영의 노하우 활용방안에 대한 체계적 접근을 모색해 볼 필요가 있다고 사료된다.

  • PDF

과학기술 및 학술 연구보고서 서비스 제공을 위한 국가연구개발사업 관련 법령 입법론 -저작권법상 공공저작물의 자유이용 제도와 연계를 중심으로- (A Study on Improvements on Legal Structure on Security of National Research and Development Projects)

  • 강선준;원유형;최산;김준혁;김슬기
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2015년도 춘계 학술대회 논문집
    • /
    • pp.545-570
    • /
    • 2015
  • 현대의 지식정보화 사회에서는 과학기술 및 학술적인 저작물은 문화적 경제적 부가가치를 창출할 것으로 기대된다. 국민의 세금이 투입된 공공기관 특히 출연(연)의 공공저작물은 지식재산권 상의 제약 혹은 국가의 안전 등에 영향이 없는 한 국민들에게 무상의 자유로운 접근과 이용을 보장해야 한다. 이러한 사회적 요구와 시대적 추세에 따라 학술정보의 오픈 엑세스 운동이 확산되어 가고 있다. 우리 정부는 NDSL, NTIS 등 과학기술정보서비스를 통하여 R&D과제 기획, 또는 관련 사업을 조정 평가할 때 중복투자를 사전에 방지할 수 있고 연구자가 R&D 관련 정보 활용을 극대화 하여 국가연구개발사업의 효율적인 관리 및 투자 효율성 향상이 가능하도록 하고 있다. 스마트폰, 태블릿 PC 등 뉴미디어의 확산은 새로운 형태의 전자적 정보서비스의 제공을 요구하고 있으며 공공기관인 출연(연) 등에서 국가연구개발사업 등으로 수행한 연구보고서 등을 과학기술정보서비스를 통해 제공하는 경우 창작자의 권리(author's right)뿐만 아니라 이용자의 권리(user's right)도 동시에 보장하는 것이 기본원칙이자 중요한 당면과제 이다. 공공기관인 출연(연)의 연구보고서는 지식재산권, 연구보안 등과 관련하여 특별한 경우가 아니고는 공익적 목적을 위해 민간에서 활용이 가능하도록 제도화 되어야 하지만 현행 관련 법령상 공공저작물의 권리처리 등 관리가 미흡하여 활용과 자유이용이 제한되고 있는 실정이다. 따라서, 국민의 세금에 의해 작성된 출연(연)의 연구보고서 및 과학기술정보서비스 부분은 공공저작물의 범주에서 선진적 유통체계 마련을 위한 법적 인프라 구축이 필요하다. 입법론과 제도개선으로는 다음과 같은 방안을 검토해야 한다. 첫 번째로 사적자치 등의 이념을 활용하여 저작재산권 귀속 가이드라인 및 계약서 표준(안)을 제시해야 한다. 둘째로 개별법률 혹은 단일 별도법률로 입법화 하는 방안이다. 오픈 엑세스를 저작권 내에 법제화 방안을 검토하고 독일의 입법례를 참조하여 공공재원의 지원을 받는 출연(연)의 연구보고서 등은 학술저작물을 작성한 저작자에게 2차적 이용권을 부여해야 한다. 단일 법률로 "학술 과학기술 연구 성과물에 대한 공공적 접근 및 이용 활성화에 관한 법률"을 제정하여 별도의 내용에 대하여 상세하고 자세한 입법을 해야 한다. 출연(연)이 수행하는 대부분의 연구사업은 국가연구개발사업 관리규정의 적용을 받으며 특히, 과학기술정보 서비스 및 연구보고서와 관련된 조항은 이미 상당부분 제도적으로 정착이 된 점 제반사항을 고려해볼 때, 저작권법과의 조화로운 입법이 필요하다. 장기적으로는 기존에 과학기술정보서비스 및 연구보고서 관련 조항을 개정하고 국가연구개발사업 관리규정을 법률로 승격시켜 저작권법상 공공저작물 자유이용 제도와 오프 엑세스 조항과 유기적으로 연계될 수 있도록 조항을 제정하는 입법방식이 바람직하다.

  • PDF

한국의 세계기록유산 보존 현황 및 과제 (Preservation of World Records Heritage in Korea and Further Registry)

  • 김성수
    • 한국기록관리학회지
    • /
    • 제5권2호
    • /
    • pp.27-48
    • /
    • 2005
  • 이 논문은 한국의 세계기록유산에 대하여 먼저 그 의미와 가치를 재확인하고, 이들 세계기록유산에 대한 보존 관리 및 그 현황을 조사하며, 한국의 기록유산을 디지털화 하는데 있어서의 문제점과 해결책을 모색하고, 추후 한국의 기록유산 중 세계기록유산으로 등록되기를 희망하는 4종의 기록물들에 대한 가치와 의의를 고찰한 연구이다. 본 연구의 상세 사항은 다음과 같다. 첫째, 제2장에서는 한국의 세계기록유산에 대한 가치와 의의를 고찰하였다. 먼저 세계기록유산의 선정기준과 절차 등을 먼저 파악하고, 한국의 세계기록유산인 "훈민정음" "조선왕조실록" "승정원일기" "직지(백운화상초록불조직지심체요절(白雲和尙抄錄佛祖直指心體要節))"에 대하여 각각 그 가치와 의미를 분석하였다. 둘째, 제3장에서는 '한국의 세계기록유산 보존 관리 현황'에서는 세계기록유산을 보존하고 있는 <서울대학교 규장각> <국가기록원 부산기록정보센터> <간송미술관>의 기관별로 그 보존 관리 현황을 고찰하였다. 그 결과, 이 3기관 모두 세계기록유산 보존 관리 현황은 '매우 우수하다'고 평가할 수 있었다. 즉, 1)그 세부적인 보안대책이 완벽하다. 2)그 보존방법에 있어서도 항온 항습의 특별한 서고를 별도로 마련하고, 이 서고 내에서 다시 '오동나무 상자 서장(書欌)'을 설치한 후, 이들 상자와 서장 속에 세계기록유산을 납입하여 보존하고 있다. 3)방화장치와 서고조명 및 소독 등에도 철저를 기하고 있음 등을 파악하였다. 셋째, 제4장에서는 '한국의 기록유산 디지털화 과제'에 대하여 개괄적으로 고찰하였다. 그 결과, 한국 기록유산의 디지털작업 및 DB구축에서 '디지털화 표준'이 가장 중요한 문제이며, 이 문제의 해결을 위해서는 디지털화(Digitization)에 대한 총체적이고 표준적인 시스템의 개발이 시급함을 지적하였다. 그리고 국가기록관리시스템을 개발한 경험이 있는 <국가기록원>과 한국학 고기록물의 디지털화에 많은 관심을 가진 <문화재청>이 공동으로 노력하여, 한국학 관련 기록유산의 디지타이제이션(Digitization)에 대한 총체적이고 표준적인 시스템의 개발이 요구됨을 파악하였다. 넷째, 제5장 '세계기록유산 등록을 추후 희망하는 한국의 기록유산'에서는 한민족의 기록유산 중에서 차후 세계기록유산으로 등재되기를 희망하는 4종 즉, 1)<해인사 고려대장경 경판>, 2)"동의보감", 3)"삼국유사", 4)"무구정광대다라니경"의 기록물에 국한하여, 그 어떤 의미에서 세계적인 가치와 의의가 있는가를 고찰하였다.