• 제목/요약/키워드: 보안 지침

검색결과 155건 처리시간 0.032초

원전 사이버 보안 취약점 점검 기술 동향 및 개발 사례

  • 최양서;안개일
    • 정보보호학회지
    • /
    • 제30권5호
    • /
    • pp.35-44
    • /
    • 2020
  • 정보화 시대의 도래와 함께 원자력발전소 등 사회 간접자본의 중요 시설에서 운영되는 각종 장치들 역시 디지털화되면서 기존에 존재하지 않았던 사이버 공격에 대한 위협이 현실화되고 있다. 이러한 중요 사회 간접자본 등의 운영에 위협을 가하는 행위는 사회적으로 경제적으로 매우 큰 재난을 발생시킬 수 있기 때문에 공격 발생 이전에 사전 방어 체계를 구축해야 하는데, 이때, 실질적으로 위협이 되는 취약점의 존재 여부를 사전 인지하는 것이 매우 중요하다. 이를 위하여 본 논문에서는 원자력발전소의 계측제어계통에서 운영되는 국산화된 디지털 장치에 대하여 관련 취약점을 확인하고 확인된 취약점의 실질적인 위험도를 장치의 운영환경 특징을 반영하여 도출하며, 주요 기기의 운영 규제지침의 준수 여부를 점검하는 도구의 개발 결과를 소개한다. 본 논문은 원자력발전소 상에서 운영되는 시스템을 주요 대상으로 작성되었다.

사이버테러대응활동에 대한 근거법률과 대응기관 연구 (A Study on Law and Organization about Cyber Terror Respons)

  • 이민영;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.425-428
    • /
    • 2011
  • 인터넷 인프라와 기술의 발달로 세계가 인터넷으로 연결되면서, 전쟁과 테러공격의 한 방법으로 사이버테러가 발생하고 있다. 2009년 7월 7일 한국의 주요 홈페이지를 공격한 DDoS공격으로 인하여 사이버테러대응활동의 중요성이 더해졌다. 본 논문에서는 사이버테러대응활동에 대한 근거법률과 대응기관에 관한 연구이다. 상위법인 국가보안법과 법률 제8874호 국가안전보장회의법 등을 연구한다. 또한 사이버테러대응활동의 중요기관인 국가정보원법과, 대통령령훈령 제47호의 국가대테러활동지침, 대통령훈령 제267호인 국가사이버안전관리규정을 연구한다. 본 논문의 연구를 통하여 최근의 급격히 증가하는 사이버테러로부터 국가를 안전하게 지키고, 국민의 평안한 생활을 보장하는 기초 연구 자료로 활용될 것이다.

  • PDF

Single Sign-On 기반의 효율적인 인증 및 관리 기법에 관한 연구 (A Study on the efficient authentication management and technique of SSO foundation)

  • 김종탁;강문주;김창우;박세승;최진탁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1253-1256
    • /
    • 2004
  • 기존의 기업환경에서의 싱글사인온은 비싼 구현과 높은 관리 비용, 확장성의 제약성 등의 단점이 있었으며, 특히 보안을 떨어뜨릴 수 있는 요인이 될 수 있었으나, 최근 새로운 기술들의 등장과 인프라 및 인증 관리 인식의 발전으로 현재의 싱글사인온은 기업에게 주목 받는 대상이 되었다. 본 논문에서는 지금까지 발표된 싱글사인온의 아키텍쳐 및 통합모델들을 나열하고 기업의 환경에 적절한 모델을 선택하는 지침을 제시한다.

  • PDF

철도 신호시스템의 Fail-Safe 네트워크를 위한 DPST(Dual Packet Seamless Transfer) 프로토콜의 구현 (An Implementation of the Dual Packet Seamless Transfer Protocol for Safety-related Railway Signaling System Network)

  • 김경식;류신형;권철;이종성
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2009년도 춘계학술대회 논문집
    • /
    • pp.396-405
    • /
    • 2009
  • 열차제어 지상신호시스템에서 핵심적인 철도보안기능을 수행하는 연동장치는 철도산업의 안전성 확보 지침에 따라 높은 안전성과 신뢰성을 갖추어야만 한다. 따라서 연동장치는 높은 안전성과 신뢰성을 달성할 수 있도록 실시간 운영체제 및 그 구성 하드웨어의 랜덤 고장에 대처하기 위한 Fail-Safe형 다중 제어시스템으로 구성된다. 이러한 구성에서는 운영자 인터페이스를 포함한 다양한 장치와의 메시지 교환을 위한 인터페이스 가능을 구현하기 어려운 특성이 존재한다. 본 논문에서는 연동장치와 상위 인터페이스 설비간의 통신기능을 구현하기 위한 Dual Ethernet 네트워크 구성 및 DPST (Dual Packet Seamless Transfer) 통신 프로토콜을 제안한다. 제안된 시스템의 구성에서는 특정 네트워크 장비의 랜덤 고장이나 통신오류에 강인한 특성을 보이며 통신채널의 장애를 검출할 수 있는 기능이 추가되어 설비의 유지보수에 효과적인 정보로 활용될 수 있음을 실험적으로 검증한다. 제안된 네트워크 구성 및 운영 프로토콜을 현대제철 전용철도용 전자연동장치에 구현하고 그 성능과 특성을 유럽표준규격 EN50159의 지침을 토대로 타당성을 분석한다.

  • PDF

웹사이트 접근성 자동화 평가 도구의 개선 방안에 관한 연구

  • 홍순구;이대형
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 2005년도 추계학술대회 발표 논문집
    • /
    • pp.97-109
    • /
    • 2005
  • 노인 인구의 급격한 증가와 인터넷을 통한 정보획득의 보편화로 인하여 웹 접근성의 중요성이 부각되고 있다. 웹 접근성이란 "경제적, 지역적, 신체적, 사회적 한계로 인해 정보서비스를 받기 어려운 자들에 대한 정보 통신망의 자유로운 접근과 이용" 을 의미한다 정부기관이 선도하여 웹사이트를 통해 보다 편리하고 좋은 서비스를 국민에게 제공하려는 전세계적인 노력에도 불구하고 장애인이나 노인들에게는 아직도 웹사이트의 접근이 용이하지 못한 실정이다. 이는 웹 접근성의 문제를 발생시키는 근본 원인 중 하나인 웹 접근성(Web Accessibility)에 대한 개념 이해 및 현재 사용되는 웹사이트의 접근성 만족 유무를 정확하게 평가할 수 있는 평가 방법의 부재에 기인한다. 현재까지 웹 접근성 평가는 표준 평가항목인 W3C의 웹 접근성 지침(Web Contents Accessibility Guideline 1.0, 이하 WCAG 1.0)을 기반으로 만들어진 자동화 평가도구를 이용하여 대부분 이루어져 왔다. 자동차 평가도구를 이용한 웹 접근성 평가 방법은 평가가 용이하고 평가결과의 정량화로 인해 연구의 객관성을 높일 수 있다는 장점이 있다. 그러나 선행연구와 실험을 통해 자동화 평가도구의 문제점이 지적되고 있다. 예를 들어 전문가가 직접 스크린 리더를 통해 계산한 접근성 오류와 자동화 도구가 계산한 접근성 오류와는 많은 차이를 보이고 있다. 기존 연구에서는 자동화 평가도구의 문제점을 보완하기 위해 전문가가 직접 평가하는 매뉴얼 평가방식과의 병행을 제시하고 있으나, 근본적인 문제점을 해결하고 이를 개선할 수 있는 연구가 필요하다. 따라서 본 연구에서는 "한국형 웹 콘텐츠 접근성 지침(TTAS.0T-10.0003)"을 기본으로 하여 "EuroAccessibilty Consortium" 에서 고려하고 있는 "testable statement" 으로 통합 보안한 접근성 체크항목의 재구성과 함께 "자연어 처리" 알고리즘을 적용하여 자동화 평가도구의 개선 방안을 제시한다. 아직까지 제시된 개선방안의 적용 및 검증이 이루어지지 않아 한계점을 가지고 있으나 자동화 평가도구의 개선방안에 대한 제안은 향후 연구의 기초자료로 활용 가능할 것이며 많은 후속연구를 유발할 것으로 기대한다.

  • PDF

전자상거래법 소고 - 우리나라 전자거래기본법과 미국 통일전자거래법 (Uniform Electronic Transaction Act)을 중심으로 - (A Study of Electronic Transaction Law : Basic Electronic Trasaction Law in Korea and Uniform Electronic Transaction Act)

  • 김은영
    • 산학경영연구
    • /
    • 제13권
    • /
    • pp.207-221
    • /
    • 2000
  • 신기술에 의한 체제정비가 요구되는 시점에서 1999년 채택된 미국 통일전자거래법은 우리나라에 주는 시사점이 크다. 통일전자거래법은 개인간의 거래에서의 지침에 중점을 두는 반면 우리나라의 전자거래기본법과 전자서명법은 정부의 역할을 중시한 것이 특징이다. 통일전자거래법에는 우리나라와 동일하게 전자기록, 전자서명등에 대한 정의가 있고 자동화된 거래, 컴퓨터 프로그램, 전자대리인, 정보, 정보처리시스템, 보안절차등 우리나라에 없는 정의가 들어 있다. 제16조에서 규정하는 양도가능한 기록(Transferable Record)도 우리나라에 없는 특이한 개념이다. 여기서 명시하고 있는 전자어음은 법제정이 있기도 진에 우리나라에 도입하려고 하는 개념으로 금융산업의 지각변동을 예고하는 조항이기도 하다. 우리나라는 사이버몰, 인증기관을 강조하고 소비자의 보호지침을 도입한 것이 미국과 다른 특징이다. 미국의 경우는 각종 분쟁의 경우 법원의 해석을 강조하여 전통적인 사법부우위의 모습을 보여주고 있다. 향후 예상되는 각종 분쟁에 대한 미국의 판례연구는 한국에서도 신속하게 연구되어 적용되어야 할 분야라 하겠다.

  • PDF

해상환경에서 안전한 통신을 위한 보안체계 연구 (Research on Security System for Safe Communication in Maritime Environment)

  • 홍승표;이훈재;이영실
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권5호
    • /
    • pp.21-27
    • /
    • 2023
  • 선박이 안전한 항해를 하기 위해 도움을 주는 수단으로서 해상환경에서 운용 중인 항로표지는 주기적인 관리가 필요하며 환경 특성상 정확한 상태를 육안으로 확인하기는 어려움이 존재한다. 이에 따라 항로 안전 및 운항 효율성을 향상시키는 스마트 항로표지 시스템은 일반적인 항로표지와 다르게 센서, 통신 및 정보 기술을 포함한 전문적인 기술을 활용한다. 선박 안전과 선박을 운항하는 항해자들의 안전을 지키는 것이 목적인 스마트 항로표지 시스템의 통신 환경은 해상환경에 맞게 무선 통신 네트워크를 사용하게 된다. 선박은 육상에서 해상환경에 필요한 정보들을 수집하며 운항을 하게 되는데 이 과정에서 무선 통신 보안 지침에 대한 부분도 고려해야할 필요가 존재한다. 기본적으로 데이터 교환을 용이하게 하기 위한 표준 IHO S-100과 안전한 통신을 할 수 있는 인터페이스를 제공하는 SECOM을 기반으로 본 논문에서는 해상환경에서 안전한 통신을 위한 보안체계를 연구하였다. 문서에 기반한 기본적인 보안 체계를 제시하였으며 해상환경의 무선 통신 특성상 데이터 교환에 대한 취약점도 다소 존재하였으며 비인가된 사용자가 서비스에 접근할 수 있는 취약점을 고려하여 사용자 인증에 대한 부분을 추가하였다.

공통평가기준을 기반으로 한 보안평가관리 시스템의 개발 (Development of Security Evaluation Management System Based on Common Criteria)

  • 강연희;방영환;이강수
    • 한국전자거래학회지
    • /
    • 제10권3호
    • /
    • pp.67-83
    • /
    • 2005
  • CC(공통평가기준: Common Criteria, ISO/IEC 15408)는 국가간에 서로 다른 평가기준을 적용하여 평가함으로써 발생되는 문제점을 해결하기 위해 1999년 6월에 발표되었으며, 현재 공식버전은 v2.2이며 드래프트 버전으로 v3.0이 나와 있다. 국내외적으로 CC기반의 평가 수요가 증가되고 있으며 이에 따라 평가시장 창출이 예상되고 실제 평가지침 및 평가활동의 자동화, 평가프로젝트의 관리가 필요하다. 본 논문에서는 평가자원(예: 제출물, 평가기준, 평가자 등)을 관리하고 평가환경에서 효율적으로 이용 가능한 CC 기반 보안평가관리시스템 ( CC-SEMS: CC based Security Evaluation Management System)을 제시하였다. CC-SEMS는 프로젝트관리. 워크플로우관리, 프로세스관리의 어플리케이션을 통합한 것이며 제출물, 평가업무 프로그램, 관리 객체, 평가워크플로우 엔진으로 구성되어 있다.

  • PDF

인터넷뱅킹 요인 결정에 대한 연구 (A Determination of the Factors Contributing to Internet Banking)

  • 전용진
    • 디지털융복합연구
    • /
    • 제10권11호
    • /
    • pp.137-144
    • /
    • 2012
  • 현재 국내은행 및 외국계은행 이용자는 인터넷뱅킹을 통해 편리하게 조회, 자금이체, 대출신청과 같은 서비스를 이용하고 있고, 이 같은 인터넷뱅킹 이용추세는 증가하고 있다. 본 논문은 인터넷뱅킹 이용과정에 사용자가 중요하다고 생각하는 요인을 결정하고, 각 요인의 상대적 중요도를 파악하고자 한다. 이를 위해 전국적으로 18세 이상 성인을 대상으로 직접 조사하였다. 연구결과 사용 용이성과 유용성, 보안, 흥미, 신뢰성의 네 개의 요인이 확인되었다. 이 결과는 인터넷뱅킹 연구자, 은행의 인터넷뱅킹 서비스를 담당하는 실무자와 정책결정자가 더 나은 서비스를 제공할 수 있는 지침을 제공할 것이다.

금융기관의 테스트시스템 데이터 보안통제 모델 연구 (A Study on Data Security Control Model of the Test System in Financial Institutions)

  • 최영진;김정환;이경호
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1293-1308
    • /
    • 2014
  • 2014년 카드사 개인정보유출 사고의 원인은 테스트시스템에서 원본 데이터가 사용되었기 때문이다. 금융감독원 전자금융감독규정과 금융회사 정보기술(IT)부문의 정보보호업무 모범규준에는 테스트시스템에서 고객을 식별하는 정보는 변환하여 사용하도록 규정하고 있다. 금융회사는 이 지침에 따라 고객식별정보를 변환한 데이터를 테스트시스템에 적재하여 사용한다. 하지만, 테스트 과정에서의 사용자 실수 또는 기술적, 관리적 보안의 미비 등으로 의도치 않게 실제 개인식별정보가 유입될 수 있으나, 이를 통제 및 관리하는 프로세스는 현재 연구된 바가 없고, 감독기관의 컴플라이언스 위반 가능성을 높이는 원인이 되고 있다. 본 논문에서는 이러한 테스트시스템의 변환 미확인 고객식별정보를 관리 및 통제함으로써 감독기관의 컴플라이언스 위반 가능성을 없애는 프로세스를 제시 및 실증하고, 그 효과성을 확인해 본다.