• 제목/요약/키워드: 보안 협상

검색결과 54건 처리시간 0.024초

9.19 군사합의서의 구성주의적 함의 고찰 (Constructivist Implications of the 9.19 Military Implementation Agreement)

  • 이강경;설현주
    • 융합보안논문지
    • /
    • 제20권2호
    • /
    • pp.101-110
    • /
    • 2020
  • 3차 남북 정상회담과 평양 남북정상회담, 싱가폴과 하노이에서 열린 북미 정상회담 이후, 한반도의 운명을 좌우할 비핵화 협상이 진행되고 있다. 하지만 비핵화 조건을 둘러싸고 북미간 입장이 충돌하며 협상은 교착국면에 빠져있으며 다소 회의적인 전망이 예견되고 있는 상황이다. 북한의 완전한 비핵화 실현이 어려운 이유는 동북아의 전통적인 안보딜레마와 미중간 패권경쟁, 신냉전체제의 형성 등 다양한 변수들이 상존하기 때문이다. 지난 2018년 평창 동계올림픽을 계기로 3차례의 남북 정상회담과 3차례의 북미 정상회담이 개최된 전환기적 시점에 북한의 완전한 비핵화는 한반도를 넘어 동북아와 세계평화를 위해 반드시 이루어내야 할 역사적 과제가 되었다. 그런 의미에서 평양 남북정상회담은 '9.19 평양공동선언'과 '군사분야 합의서'를 통해 북한비핵화와 남북관계 발전을 위한 새로운 이정표를 제시해 준 역사적 계기로 평가된다. 한편 국제정치이론의 주요 패러다임으로 자리잡은 구성주의(Constructivism)는 이념과 역사, 문화 등의 관념적 변수가 물질적 요인, 국가행위자의 정체성과 이익을 규정하며 국제관계의 구조가 상호작용을 통해 변화될 수 있다는 관점을 제시한다. 본 연구에서는 이제 1주년을 넘긴 9.19 평양공동선언의 역사적 의미를 구성주의적 관점에서 고찰하였다. 이를 위해 구성주의 이론의 발전과정과 분석모델, 남북관계의 발전과정을 간략히 살펴보았고, 9.19 군사합의서의 군사적 함의를 제시하였다.

협의관리모델 분석을 통한 한국 경찰의 집회시위 관리정책 연구 (A Study on the Korean National Police's Protesting Policing Policy through the Analysis of Negotiated Management Model)

  • 황규진;김학경
    • 융합보안논문지
    • /
    • 제11권2호
    • /
    • pp.65-77
    • /
    • 2011
  • 미국과 유럽의 집회사워 관리정책은 지난 30년 동안 '물리력 의존 모델(Escalated Force Model)에서 협의관리모델 (Negotiated Management Model)로 급진적으로 변화해왔다. 스웨덴은 2008년부터 집회시위 주최 측과 대화를 통해 질서를 유지하는 '대화 경찰(Dialogue Police)' 제도를 시행하고 있다. 한국 경찰은 진압 위주의 대책을 탈피하기 위해 1999년 이무영 경찰청장이 제시한 '新(신)집회 시위 관리대책' 이후 2010년 G20 서울 정상회의를 전후해 협의관리모델의 한 방편인 '합법촉진적 집회사위 관리방침'(Facilitation of Lawful Protests Model)을 시행하고 있다. 이 방침을 바탕으로 G20 서울 정상회의를 무사히 치라낸 한국 경찰의 역량은 높이 평가할만한 것이다. 하지만 현국 경찰의 집회시위 관리정책에 대한 이론적 토대가 약하기 때문에, 이를 뒷받침하기 위해 서구 경찰의 협의관리모델을 통해 합법촉진적 집회시위관리방침을 분석하였다. 그중에서도 특히 집회시위 현장에서 시위대와 협상을 담당하는 스웨덴의 대화경찰과 한국의 정보경찰에 대해 비교해 보았다. 정보경찰이 집회시위에 대한 규제가 심각하다는 시각도 있지만, 시위대와 대화를 중단하는 경우는 없으며 최근 그 협의 사항이 잘 지켜지는 추세이기 때문에 한국적 협의관리모델이 나름대로 발달해 왔다고 볼 수 있는 것이다. 이에 대해 서울 G20 정상회담의 집회시위 관리정책을 관찰한 뉴욕시립대 Alex S. Vitale 교수는 한국 경찰도 '협의관리' 체계 속에서 운용되고 있다고 평가하고 있다. 한편, 한국과 서구의 경찰제도의 역사와 구조가 상이한데도, 대화, 협상, 조정촉진 대안제시와 같은 갈등해결기법을 연결고리로 집회시위 관리정책이 상호 접근하고 있다는 점에 주목해야 한다. 앞으로 갈등해결기법을 더 연구할 필요가 있으며, 한국적 집회시위 관리정책의 마래로 갈등해결 촉진모델(Facilitation of Conflict Resolution Model)을 제시하였다.

IPsec과 연동되는 개선된 Anti-DoS IKE 프로토콜 엔진의 구현 및 평가 (An Implementation and Evaluation of Improved Anti-DoS IKE Protocol Engine for Interaction with IPsec System)

  • 김성찬;천준호;전문석
    • 한국통신학회논문지
    • /
    • 제31권11B호
    • /
    • pp.1005-1016
    • /
    • 2006
  • 인터넷 사용이 증가하면서 보안 시스템에 대한 중요성도 강조되고 있다. 기존의 보안 시스템에서 키 교환에 사용되어 왔던 인터넷 키 교환 프로토콜은 효율성 및 안정성에 문제가 있다는 지적을 받아 왔다. 본 연구에서는 이러한 문제점을 해결하고자 했으며, 새로 구현한 키 교환 프로토콜을 IPsec에 연동되도록 테스트 환경을 구현하여 성능평가를 하였다. 본 연구에서 구현한 키 교환 프로토콜은 RFC에서 제안하는 표준에 따라서 구현하였으며 키 교환 및 인증 과정에서 지적된 복잡성과 속도 문제를 해결하였고 서비스 거부 공격에 대응하도록 설계하였다. 복잡한 메시지 교환 단계를 줄여서 속도를 향상시켰으며, 재협상 시 기존 상태 값들을 재활용함으로써 효율성을 증가 시켰다.

클라우딩 기반에서 클라이언트와 서버간 협상을 위한 자가 조직 저장매체의 DDMPF(Distributed Data Management Protocol using FAT) 설계 (A DDMPF(Distributed Data Management Protocol using FAT) Design of Self-organized Storage for Negotiation among a Client and Servers based on Clouding)

  • 이병관;정은희;양승해
    • 한국멀티미디어학회논문지
    • /
    • 제15권8호
    • /
    • pp.1048-1058
    • /
    • 2012
  • 본 논문은 클라우딩 환경에서 클라이언트와 저장 서버, 검증 서버로 구성하여 자가 조직 저장 매체의 데이터 손실을 방지하고, 보안을 유지하기 위한 DDMPF( Distributed Data Management Protocol using FAT)을 제안한다. DDMPF는 클라우드 컴퓨팅 환경에서 자가 조직 저장 서버를 구축하고, 데이터를 분할하여 저장 서버에 분산 저장함으로써 기존의 클라우딩 저장 매체의 중앙 집중화 문제와 저장 서버 문제로 인한 데이터 손실 문제를 해결하였고, 파일할당테이블을 이용해 분산 저장된 데이터 관리의 효율성도 향상시켰다. 그리고 DDMPF는 저장 서버의 데이터 무결성을 검증 서버가 검증함으로써 데이터의 신뢰성을 향상시키고, 클라이언트의 비밀키와 EC-DH 알고리즘을 이용하여 생성된 시스템 마스터 키로 이중 암호화하여 전송함으로써 보안을 강화시켰다. 또한, 자가 조직 저장 매체를 구성할 때, 검증서버의 개수를 제한하고, 검증요청메시지에 대한 TS(Time Stamp)을 설정함으로써 플러딩 공격 탐지하였고, 검증을 요청할 때마다 새롭게 생성된 nonce 값을 이용하여 재전송 공격을 탐지하도록 하였다.

무선 환경에서 SSL/TLS를 사용하는 IoT의 에너지 효율성 향상을 위한 기법 (A Method to Improve Energy Efficiency for IoT Using SSL/TLS on Wireless Network)

  • 정진희;조대호
    • 정보보호학회논문지
    • /
    • 제26권3호
    • /
    • pp.661-666
    • /
    • 2016
  • 사물인터넷은 다양한 기기들이 서로 연결되어 효율적인 에너지 소모와 높은 보안을 유지하기 위해 경량의 메시징 프로토콜인 MQTT와 암호화 프로토콜인 SSL/TLS를 사용한다. SSL/TLS의 cipher suite 협상 단계에서 기기에 고정된 cipher suites로부터 선호도가 가장 높은 cipher suite를 선택한다. 선택된 cipher suite는 해당 통신 중에 필수적으로 제공받아야 하는 무결성, 기밀성을 제공하지만 필요 이상으로 높은 강도의 보안성을 제공할 수 있다. 이러한 한계는 에너지를 필요 이상으로 소비하게 만들 수 있으므로 본 논문에서는 SSL/TLS를 사용한 기기들의 에너지 효율성을 향상시키는 퍼지 기반 cipher suite 결정 기법을 제안한다. 실험을 통해 제안 기법은 기존 기법보다 에너지 효율성이 평균 36.03% 향상되었다.

무선 센서 네트워크를 위한 새로운 키 사전 분배 구조 (A New Pairwise Key Pre-Distribution Scheme for Wireless Sensor Networks)

  • 김태연
    • 정보처리학회논문지C
    • /
    • 제16C권2호
    • /
    • pp.183-188
    • /
    • 2009
  • 무선 센서 네트워크는 실세계에 광범위하게 배치되어 다양한 응용에 활용되고 있다. 센서 노드들 사이에 안전한 통신을 위한 필수 조건은 그들의 신뢰관계를 유지할 수 있는 세션키를 생성하는 것이다. 여기에서 고려되어야 할 문제는 어떻게 통신 노드들을 식별하고 키 동의 과정에서 상대방에게 키 정보의 노출을 최소화할 것인가이다. 현재 기존의 구조들에서는 몇 가지 취약점으로 인해 이러한 문제를 완전히 해결하지 못하고 있다. 따라서 본 논문에서는 다음과 같은 이점을 가진 새로운 키 사전 분배 프로토콜을 제안한다. 첫째, 노드간의 인증 서비스를 지원한다. 둘째, 공유하지 않은 키 스페이스의 식별자는 공개하지 않을 뿐만 아니라 공유하고 있는 식별자들의 공개를 최소화한다. 마지막으로 노드 공격에 대해 네트워크의 보안이 기존의 방식에 비해 강건하다. 그리고 성능과 보안 분석을 통해 제안된 구조가 무선 센서 네트워크에 적합함을 증명한다.

과거와 현 문재인 정부의 대북 군비통제 접근방법 비교 연구 (A Comparative Study on the Arms Control Approach Method toward North Korea in between the Past and the Moon Government)

  • 이표규
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.147-156
    • /
    • 2019
  • 본 논문의 연구목적은 1950년대 이래 한반도에서 있었던 남북한 간 평화체제 구축을 위한 제안들과 협상중점을 과거와 '9.19 군사분야합의서'로 대변되는 현 문재인 정부의 조치들을 군비통제이론 측면에서 비교 분석하여 남북한 간 군비통제 추진방안을 제시하는 것이다. 이를 위해 현재까지 정립된 이론을 비교 분석하여, 최적의 분석의 틀을 정립하였다. 과거는 주로 1990년 9월 제1차 남북고위급 회담부터 2008년 1월 노무현 정부말기까지를 중점적으로 분석하였으며, 이를 현 문재인 정부에서 추진하고 있는 군비통제 정책과 비교 분석하였다. 그 결과 나타난 특징은 유럽과는 달리 남북한 군비통제 정책은 군사적 신뢰구축이 정치적 신뢰구축과 동시 병행적으로 추진된다는 것이었다. 이를 토대로 한반도 평화정착 과정에서 협의되어야 할 신뢰구축과 군비통제, 군축 추진전략을 제시하였다. 중요한 점은 나아가면 갈수록 군비통제의 필요성은 증대될 것이며, 통일정책과 상호 보완적으로 추진되어야 한다는 것이었다.

디지털 무역협정의 국경 간 데이터 이전 자유화 연구 (A Study on Liberalization of Cross-Border Data Transfer in Digital Trade Agreements)

  • 정재승
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.627-628
    • /
    • 2022
  • 디지털 무역은 관련 산업 및 거래의 종류가 다양하고 범위도 넓어서 국제적으로 통용되는 명문화된 정의는 없으나, 일반적으로 기존 상품 중심의 전자상거래를 포함, '인터넷과 ICT 등 디지털 기술을 이용한 국가간 교역 활동(상품+서비스+Data) 전반'을 의미한다. 최근에는 4차 산업혁명으로 인한 IT 등 기술의 발전으로 디지털 무역에 혁신적인 변화가 발생하고 있고, 미국, EU, 일본 등 선진국들은 데이터 이동 자유화 등 디지털 무역 이슈를 디지털무역협정의 협상안건에 포함시키고 있다. 국경 간 데이터 이동 자유화에 대한 쟁점은 디지털 무역 활성화를 위해 데이터 이동의 자유가 필요하나, 정보 보안과 사생활 침해의 위험성도 증가한다는 것이다. 선진국들의 방향을 살펴보면, 미국은 규제 최소화, 유럽은 역내 단일시장화는 찬성하나 소극적 대외 개방, 중국은 규제를 통한 독자적 시장육성 입장을 치하고 있다. 따라서 국경간 데이터 이동 제한조치 강화 조치는 최근 국가별로 정책이 시행되고 있거나 조만간 국제적 합의가 예정되어 있는 이슈로 우리나라도 이에 대한 긴밀한 대응이 필요하다.

  • PDF

주요 위협국의 사회공학 공격특징과 대응전략 (Social Engineering Attack Characteristics and Countermeasure Strategies of Major Threat Countries)

  • 김지원
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.165-172
    • /
    • 2023
  • 국가간에 이루어지는 사회공학 공격은 주로 비밀정보, 외교의 협상 또는 미래의 정책 변경에 대해 우위를 확보하기 위해 매우 효율적인 공격이므로 꾸준히 실시되고 있다. 우크라이나-러시아 전쟁이 장기화함에 따라 글로벌 해킹 조직의 활동이 꾸준히 증가하고 있으며, 주요 기반시설 또는 글로벌 기업 대상의 대규모 사이버공격 시도가 지속되므로 이에 대한 대응전략이 필요하다. 이를 위해 다양한 사회공학 공격 모델 중 물리적인 접촉을 배제한 사회공학 사이클이 가장 적합한 모델이라 판단하여 주요 위협국이 선호하는 사회공학 공격 방법을 사례분석을 통해 지정학적 전술과 비교하여 분석하였다. 그 결과 중국은 인해전술과 같은 질보다 양을 선호하는 피싱공격을 러시아는 마치 첩보전을 연상하는 은밀하고 복잡한 스피어 피싱을 선호하며, 북한은 미국과 한국에 대한 공격은 스피어 피싱과 워터링홀로 지정학적 전술을 응용하여 활용하였고 그 외 국가들은 대부분 랜섬웨어로 자금확보를 목표로 하였다. 이에 따라 중국에는 클린패스 정책, 러시아에는 주기적인 의무교육, 북한에는 국제적인 제재 등을 대응전략으로 제시하였다.

인터넷 키 관리 프로토콜에 관한 연구 (A study on the key management protocols for the Internet)

  • 이계상
    • 정보처리학회논문지C
    • /
    • 제10C권2호
    • /
    • pp.133-140
    • /
    • 2003
  • IPSEC의 표준 키 관리 프로토콜인 IKE는 복잡성으로 야기되는 여러 알려진 문제점을 갖고 있다. 이 문제점을 해결하기 위한 유력한 후속 프로토콜로 IKE 버전 2프로토콜과 Just Fast Keying 프로토콜이 IETF에서 논의 중이다. IKE후속 프로토콜의 설계 요구사항으로는 프로토콜의 단순성 이외에, 서비스 거부 공격 대응력, PFS 제공 여부, identity 보호, 암호 협상 및 인증 방식 등이 있다. 본 고에서는 이 두 프로토콜을 IKE 후속 프로토콜이 만족시켜야 할 주요 요구사항별로 각 프로토콜의 특징과 그 내포 의미를 분석한다.