• 제목/요약/키워드: 보안 중요도

검색결과 2,272건 처리시간 0.038초

협력중계 시스템에서의 물리계층 보안 기술

  • ;김준수
    • 정보와 통신
    • /
    • 제31권2호
    • /
    • pp.91-97
    • /
    • 2014
  • 최근 물리계층 보안에 대한 관심이 높아지면서 이를 이동통신시스템에 적용하기 위한 다양한 연구가 이루어지고 있다. 또한 차세대 이동통신의 중요한 기술적 요소로 각광받고 있는 협력중계 기술을 기반으로 물리계층 보안을 극대화하기 위한 다양한 방식이 개발된 바 있다. 본고에서는 협력중계 시스템에서의 다양한 물리계층 보안 확보 기법을 소개하고 각각의 성능을 비교한다.

무기체계 사이버 보안 정책 동향

  • 이정규
    • 정보보호학회지
    • /
    • 제28권6호
    • /
    • pp.83-87
    • /
    • 2018
  • 무기체계를 대상으로 한 다양한 형태의 사이버 위협에 직면하고 있다. 실제 상대국을 대상으로 한 공격행위도 언론을 통해 발표되고 있다. 무기체계를 대상으로 한 사이버 공격은 실물 공격보다도 더 큰 위력을 발휘하기 때문에 이를 대비하기 위한 보안 검증 강화는 그 무엇보다도 중요하다고 할 수 있다. 본 고에서는 이러한 사이버 위협, 미국과 우리의 보안정책을 알아보고 문제점을 진단하여 현실적 개선방향을 제시하고자 한다.

대학 학사 데이터베이스 보안현황 조사 분석 비교에 관한 연구 (Study of Compare Research Analysis of Security Present Condition in University Academic Affairs Database)

  • 정윤수;박남규;신승수
    • 디지털융복합연구
    • /
    • 제10권3호
    • /
    • pp.113-119
    • /
    • 2012
  • IT 기술의 급속한 발전은 대학의 질적 수준 향상을 위한 정보화 추진을 가속화하고 있으나 학사행정과 관련된 중요 정보들은 학사 데이터베이스에 집적되어 있어 보안의 취약성에 대한 보안 대책이 요구되고 있다. 이 논문에서는 대학이 보유하고 있는 가장 중요한 정보라 할 수 있는 학사 데이터베이스의 보안성을 지속적으로 유지 및 향상시킬 수 있는 운영 모델을 도출하기 위해서 국내 각 대학들의 데이터베이스 보안 실태를 조사 분석한다. 또한, 국내 상당 수 대학들이 데이터베이스 보안 제품을 활용하고 있지 못한 여건을 고려하여 DBMS가 제공하는 기능만으로 보안의 가장 핵심 요소인 기밀성 등을 구현하는 세부 방안을 제시한다.

정보보안정책의 특성이 구성원들의 보안정책 준수 행위에 미치는 영향에 관한 연구 (The Effect of Characteristics of Information Security Policy on Security Policy Compliance Intention of Employees)

  • 임명성
    • 디지털융복합연구
    • /
    • 제11권1호
    • /
    • pp.27-38
    • /
    • 2013
  • 보안정책의 두 가지 구성요소는 내용과 형식이다. 지금까지 보안 정책 내용에 대한 연구는 폭 넓게 수행되어온 반면, 보안 정책의 형식에 대해서는 관련연구가 매우 부족한 실정이다. 형식이 보안정책의 성공을 결정하는 중요한 요인이기 때문에 어떻게 보안 정책의 형식을 작성할 것인가는 매우 중요하다. 따라서 본 연구의 목적은 보안 정책의 형식과 조직 구성원들의 보안 정책 준수간의 관계를 규명하는 것이다. 분석결과 보안정책의 형식은 보안준수태도, 주관적 규범, 인지된 행위 통제, 그리고 인지된 보안정책 준수비용에 유의한 영향을 미치는 것으로 나타났으며, 보안정책 준수태도와 주관적 규범은 지속적 보안준수 의도에 유의한 영향을 미치는 것으로 나타났다.

PKI 기반의 안전한 인증서 관리 시스템에 관한 연구 (A Study on Secure Certificate Management System base on PKI)

  • 최병선;채철주;이재광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.979-982
    • /
    • 2006
  • 암호 API 및 PKI 클래스를 토대로 하는 PKI 시스템의 개발은 암호 알고리즘을 활용한 보안 서비스의 중요한 위치를 차지하고 있으며, 현재 네트워크 기반의 각종 서비스에서 강력한 보안 기능을 제공하는 부분으로, 각종 보안 서비스의 제공을 위해서 가장 먼저 구축되어야 할 부분이다. 본 논문에서는 자바 암호 API 및 PKI 관련 클래스를 바탕으로 사용자 인증(User Authentication), 인가(Authorization), 부인-방지(Non-Requdation), 전자서명(Electronic Signature) 등의 보안 서비스를 제공할 수 있는 X.509 전자인증서를 발행하는 PKI 시스템을 연구하였으며, 향후 각종 보안 서비스의 제공에 있어서 중요한 위치를 차지할 수 있을 것이다. 또한, 자바 기반의 PKI 시스템은 이식성이 매우 높으며, 개별 서비스에 대한 모듈 형식으로 구성되어 있어, 그 활용의 범위가 고정되지 않고 다양한 시스템 및 서비스에 적용할 수 있는 장점을 가지고 있다.

  • PDF

네트워크 보안성평가 지표개발에 관한 연구 (The Study of Developing an Index for Evaluating the Security of the Network)

  • 박동석;안성진;정진욱
    • 융합보안논문지
    • /
    • 제2권1호
    • /
    • pp.17-33
    • /
    • 2002
  • 네트워크 구축의 각 단계별로 제시하는 분석단계의 정보요구, 기능요구, 성능요구, 보호요구, 접속요구, 다양한 서비스요구와 설계단계의 기능성, 확장성, 서비스계속성, 변경 가능성, 네트워크단순성, 실현가능성, 표준 및 시스템과의 호환성 목표 그리고 시험단계의 시기성, 대역폭, 신뢰성, 중요도, 비용 목표 마지막으로 구현 및 운용 단계의 단순성과 간편한 구성, 데이터전송량, 비용 대비 효과, 네트워크 관리 및 통제, 관리가능성, 보안, 교육 등의 목표를 제시하였고 구축된 네트워크의 보안성부문을 평가하기 위한 지표를 제시하고 있으며 지표별로 네트워크 감리 활동에 적용할 수 있는 기준값을 제시하였다.

  • PDF

IoT 환경에서 활용되는 TLS의 키 생성 과정 및 암호화 라이브러리 연구 (A study of TLS key generation process and its library in IoT Environment)

  • 김도원;최은영;박해룡;이주현;홍득조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.446-448
    • /
    • 2019
  • 암호 기술은 보안에 있어 필수적인 요소이며, 암호 키는 암호기술의 안전성에 있어 가장 핵심적인 요소이다. 시스템의 보안을 위해서는, 암호 키를 안전하게 생성하고 관리하는 것이 중요하다. 생체정보 같은 민감한 데이터를 주고받는 다양한 경량 디바이스나 센서들로 구성된 IoT 환경에서도, 암호 키는 중요한 보안 요소이다. IoT 기술이 발전하면서, 일반 PC나 스마트폰이 아닌 경량 디바이스에서도 일반적인 인터넷 환경에서 활용되는 통신프로토콜 및 보안기술들이 활용된다. 특히, 가장 많이 이용되는 TLS 프로토콜은 IoT 환경에서도 활발히 이용되고 있다. 본 논문에서는 보안프로토콜 TLS의 키 생성 과정을 분석하고 IoT 환경에서 자주 활용되는 라이브러리를 조사하였다.

자율주행 자동차 V2V 통신을 위한 DID 활용 메시지 전송 및 검증 (DID based V2V Communication for Verifying Vehicle)

  • 정기연;정승욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.322-325
    • /
    • 2021
  • 자율주행 자동차는 최근 들어 비약적인 발전을 거듭하고 있지만, 동시에 V2V, V2I 등 차량의 네트워킹에 따른 보안 문제에 대한 중요도 또한 함께 올라가고 있다. 이에 대비책으로 SCMS 를 중심으로 보안 기술이 발전하고 있지만, 중앙 데이터베이스에 대한 의존도는 여전히 높아 한 번의 보안 사고에도 심각한 피해가 우려되는 상황이다. 본 논문은 이러한 상황을 방지하기 위해 블록체인의 DID(Decentralized Identify, 탈중앙화 신원증명) 기술을 적용하는 방안을 설명하고, 그 예시로 긴급 차량에서의 DID 활용 방안을 제안한다.

YAFFS 기반의 암호화 플래시 파일 시스템의 설계 및 구현 (Design and Implementation of Flash Cryptographic File System Based on YAFFS)

  • 김석현;조유근
    • 융합보안논문지
    • /
    • 제7권4호
    • /
    • pp.15-21
    • /
    • 2007
  • 임베디드 기기에서 플래시 메모리의 사용량이 증가하고, 임베디드 기기가 여러 computing 환경에서 점점 중요한 위치를 점함에 따라 임베디드 파일 시스템의 보안이 중요한 문제가 된다. 또한 임베디드 기기의 경우 휴대성이 좋은 반면 분실의 위험도 크고, 분실한 경우 기기 내부의 플래시 메모리에 중요 정보가 있다면 사용자에게 큰 손실을 야기할 수 있다. 이처럼 다양한 상황에서 임베디드 기기 내부의 플래시 파일 시스템의 보안성을 향상시키기 위해 암호화 플래시 파일 시스템을 설계 및 구현 하였다. 이를 위해 현재 많이 사용되는 YAFFS 파일 시스템을 수정하였다. 수정된 YAFFS 암호화 파일 시스템을 통해 임베디드 기기의 보안성을 한 층 강화할 수 있다.

  • PDF

카지노 보안관리 서비스품질 결정요인이 내부고객의 조직신뢰 및 충성도에 미치는 영향 (A Study on the Effects of Determinants of Casino Security Management Service Quality on Organizational Trust and Loyalty of Internal Customers)

  • 이승훈;강민완;전용태
    • 시큐리티연구
    • /
    • 제42호
    • /
    • pp.115-153
    • /
    • 2015
  • 본 연구는 카지노기업이 보안관리 서비스의 품질을 향상시키면 기업의 성과요인의 향상으로 나타나는지 실증적으로 분석하여, 그 인과관계를 규명한 이론적 근거를 제시하였으며, 보안관리 서비스품질과 기업성과요인 사이의 인과관계와 매커니즘을 규명하였다. 이를 위해 변수간의 구조적 관계를 추론할 수 있는 PLS 3.0을 사용하였으며, 인구통계학적 분석과 이에 따른 변수 간 차이검증을 위해 SPSS 19.0을 활용하였다. 분석을 통해 카지노가 보안관리 서비스품질을 향상시키기 위해서 보증성, 공감성, 보안성을 우선적으로 관리해야하고, 이 중에서 보안성이 가장 중요한 요인이라는 것을 확인하였다. 이를 바탕으로 서비스품질을 향상시키기 위한 개별요인의 중요도와 우선순위를 고려할 수 있는 이론적 실증적 근거를 제시하였고, 보안관리 서비스가 카지노기업의 성과에 재무적 비재무적으로 기여하며 카지노의 안정적인 영업활동을 위해서 필수적인 요소라는 것을 규명하였다. 또한 카지노기업이 성과향상을 위한 경영전략 수립 시 보안관리 서비스의 중요도를 인식하고, 서비스품질향상을 위해 우선적으로 고려해야 하는 요인을 중심으로 서비스품질 향상방안을 마련하고, 그 결과를 예측할 수 있는 시사점을 제시하였다.

  • PDF