• 제목/요약/키워드: 보증 서비스

검색결과 219건 처리시간 0.026초

고신뢰 드론 시스템을 위한 스케줄링 측면에서의 서비스 거부 공격 완화 방안 연구 (Study on Highly Reliable Drone System to Mitigate Denial of Service Attack in Terms of Scheduling)

  • 곽지원;강수영;김승주
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.821-834
    • /
    • 2019
  • 사이버 보안위협이 증가하면서 시스템 보안 수준이 보증된 고신뢰 시스템에 대한 수요가 증가하고 있다. 정보보호제품에 대한 평가 인증 국제 표준인 공통평가기준(CC: Common Criteria)은 고등급 보안 수준을 보증하기 위해 시스템에 대한 정형명세 및 검증을 요구하고 있으며 점차 이를 준수하는 사례가 증가하고 있다. 본 논문에서는 고등급 보안 수준을 보증하기 위해 다양한 분야에 적용 가능하며 고신뢰 수준을 요구하는 드론시스템에 대한 보안 위협을 도출한다. 그 결과를 기반으로 시스템 커널 내 스케줄링 측면에서 개선된 시스템 모델을 Z/EVES를 활용하여 정형명세 및 검증을 진행함으로써 고신뢰 드론시스템에 적용 가능한 스케줄링 방식을 제안한다.

B2B 전자결제시스템에서의 Escrow EDI를 이용한 매매보호서비스 (Escrow Service using EDI on B2B P/G System)

  • 서영희;신미향;김영봉
    • 경영과정보연구
    • /
    • 제7권
    • /
    • pp.113-124
    • /
    • 2001
  • 인터넷을 기반으로 하는 B2B시장이 엄청난 속도로 증가추세를 드러내고 있는 가운데 국내 전자상거래 시장은 예상만큼의 기대치에 부응하지 못한 채 큰 발전을 보지 못하고 있는 상황이다. 이는 인터넷상에서의 효율적인 결제시스템의 부계와 전자상거래 시장의 특성인 신뢰성의 부재에 그 원인이 있다고 보아진다. 따라서 본 논문에서는 이러한 비대면의 전자적인 결제시스템에 따르는 신뢰성 문제해결을 위한 방안으로 Escrow계정을 이용하는 B2B 결제시스템을 제안하고자 한다. 본 연구에서 제안하는 Escrow Service시스템은 전자결제시스템의 걸림돌이었던 제품보증과 결제보증에 관한 문제를 데이터베이스로 구축하여 체계적이고 안정적인 방법으로 해결할 수 있는 EDI를 이용한 B2B ESCROW 결제서비스를 만드는 것이다. 구매기업과 판매기업간에 매매행위가 발생되면서 양사의 합의에 따른 Escrow사항들을 표준화된 데이터베이스 형식을 갖고 있는 EDI에 저장하고 거래 데이터베이스를 수행하면서 자동적인 EDI File Update를 통해 가장 실시간의 정보를 참조할 수 있도록 하는 것이다. 기존의 B2B 결제시스템에 있어서의 Escrow 기능이 계좌이체를 이용한 결제시스템에만 제한적으로 이용돼 왔었으며 또한 Escrow 시스템 수행이 수동적인 프로세스에 의해 움직여졌기 때문에 신뢰성과 이용도면에서 문제점이 있었다. 하지만 EDI를 이용한 Escrow시스템 구현은 프로세스의 자동화뿐만 아니라 계좌이체 및 기타 대출을 이용한 결제시스템에도 다양하게 적용할 수 있으며 또한 History관리가 가능하므로 전자상거래 결제시스템의 효율을 한층 더 높일 수 있을 것으로 기대된다.

  • PDF

IT 자산관리에 관한 연구 (A Study of IT Asset Management)

  • 최동진
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제65차 동계학술대회논문집 30권1호
    • /
    • pp.141-143
    • /
    • 2022
  • IT 자산관리(ITAM, IT Asset Management)는 조직이 소유한 IT 자산과 관련된 모든 이력 변경 정보, 비용, 계약 및 구매/리스 데이터를 관리하는 것이다. 자산 취득 및 처분에 관한 기술, 재무 및 계약 정보를 취득하고 통합한다. 그리고 유지하는 과정. 비즈니스의 효율성과 효율성을 높이기 위해 IT 인프라의 서비스 및 리소스에 대한 자산 관리의 4가지 요소(4C, 특성: 자산 수명 주기 정보, 구성: H/W와 S/W 정보, 계약: 서비스 및 보증, 종합관리: 보증 정보, 비용 및 재무 정보)는 회사 인프라 자원의 TCO 및 ROI를 개선하고 생산성의 범위를 확장하는 것을 목표로 한다. IT 자산 관리의 필요성은 사업에 필요한 IT 자산 정보 제공, 비용 관리, 구매 결정에 필요한 정보 제공, 소프트웨어 라이선스 및 하드웨어 자원의 재활용 촉진, 장치 노후화로 인한 추가 비용 방지를 위한 것이다. 비용 예측 및 관리, 내부 통제 및 외부 감사 대응, 사업부별 IT 비용 및 활용도 분석을 유지 및 지원한다. 사업부의 IT 자원 사용으로 인한 문제는 업무 효율성을 저하시키고 IT 부서의 업무를 증가시키며 결과적으로 기업의 비용을 증가시키며 이것이, IT 자산 관리의 현실이다. 본 논문에서는 적용 사례를 통해 더 나은 관리 방안을 마련하기 위한 방법을 제안한다.

  • PDF

전문포털의 웹사이트 특성이 e-신뢰에 미치는 영향 (The Impact of Web Site Characteristics on e-Trust in Specialized Portal)

  • 윤명숙;경종수
    • 한국콘텐츠학회논문지
    • /
    • 제6권7호
    • /
    • pp.1-12
    • /
    • 2006
  • 본 연구는 전문포털의 웹사이트 특성이 e- 신뢰의 두 가지 차원 ( 인지적 / 정서적 e- 신뢰 )과 e- 서비스 이용 만족에 미치는 영향을 파악하는 것이다. 전문포털의 웹사이트 특성은 기존연구를 토대로 보증적 요인, 구조적 요인, 정보적 요인, 오락적 요인, 플로우 요인으로 구성하였다. 분석결과, 첫째, 웹사이트 특성 중 보증적 요인, 구조적 요인, 정보적 요인은 인지적 e- 신뢰 형성에 긍정적 영향이 있는 것으로 나타났다. 둘째, 정서적 e- 신뢰의 형성에는 오락적 요인과 플로우 요인이 영향을 미치는 것으로 나타났다. 셋째, 인지적 e- 신뢰와 정서적 e- 신뢰는 모두 e- 서비스 이용만족에 영향을 미치는 것으로 나타났다. 결과적으로 전문 포털사이트에서 e- 신뢰는 두 가지 하위차원으로 구성될 수 있으며, 웹사이트의 특성이 서로 다른 e- 신뢰 형성 경로를 통해, e- 서비스 이용만족에 영향을 미친다는 것을 알 수 있다. 기존연구들은 e- 신뢰형성에 대해 주로 단일차원으로 접근하였으나, 본 연구를 통해 e- 신뢰 형성의 하위차원을 규명함으로써 e-신뢰구 축전략에 시사점이 될 것이다.

  • PDF

User Authentication Technology Using Multi-Blocks in the Cloud Computing Environment

  • Jang, Eun-Gyeom
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권11호
    • /
    • pp.139-146
    • /
    • 2020
  • 클라우드 컴퓨팅 기술은 급변하는 IT 기술의 경제적이고 효율적인 시스템 운영 및 관리 기능을 제공한다. 하지만, 기관 및 기업에서는 클라우드 컴퓨팅 서비스의 보안성 때문에 활용성이 떨어지고 있다. 외부 시스템에 대외비에 속하는 중요정보를 보관하여 관리하는 것은 보안에 취약하다고 인식되어 있기 때문이다. 이러한 클라우드 컴퓨팅 서비스에 대한 보안성을 강화하기 위해 본 논문에서는 시스템 및 사용자 인증 강화 모델을 연구하였다. 제안 기술은 사용자 인증 정보를 클라우드 서비스별로 블록을 생성하여 서비스 블록을 체인으로 연결하여 정보의 무결성을 보증하고 사용자에게는 편의성을 제공한다. 블록 체인 사용자 인증 모델은 블록 체인의 무결성 보증 기술과 SSO 사용자의 시스템 접근 편의성을 제공한다. 클라우드 컴퓨팅을 제공하는 서버에 침해가 발생하더라도 다른 시스템에 영향이 없도록 연쇄 침해를 방지한다.

신뢰적인 개방형 공유 인증 프로토콜 프레임워크 (A Framework for Trustworthy Open Shared Authentication Protocol)

  • 박승철
    • 정보처리학회논문지C
    • /
    • 제18C권6호
    • /
    • pp.389-396
    • /
    • 2011
  • 최근 들어 현재의 인터넷에서 널리 사용되고 있는 서비스 제공자 중심적인(service provider-centric) 고립형(isolated) 인증 모델의 사용자 편의성 부족, 고비용 구조, 그리고 프라이버시 보호 어려움 등의 문제를 해결하기 위해 단일 사인온(single sign-on) 기반의 공유 인증에 대한 연구가 활발하게 진행되어 왔다. 인증 제공자(authentication provider)의 인증 결과가 다수의 인터넷 서비스 제공자(service provider)에 의해 공유되는 공유 인증(shared authentication) 모델이 실제 인터넷 환경에 적용되기 위해서는 사용자, 서비스 제공자, 그리고 인증 제공자간의 인증 보증 수준(level of authentication assurance)과 인증 정보 보호 수준(level of authentication information protection)에 대한 신뢰가 매우 중요하다. 본 논문은 사용자 중심적인(user-centric) 동작과 개방형 신뢰 제공자 네트워크(trust provider network)와 결합된 신뢰적이고 프라이버시 보호가 가능한 공유 인증 프로토콜에 대한 프레임워크를 제시한다. 제안된 공유 인증 프로토콜 프레임워크는 상호동작 가능한 개방형의 신뢰적인 인증 서비스를 제공함으로써 기존 공유 인증 연구들과 차별화된다.

암호컴포넌트 서비스 지원을 위한 HSSM 설계 (Design of HSSM for Cryptographic Component Service Support)

  • 박명찬;신동명;최용락
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2081-2084
    • /
    • 2003
  • 기존의 보안 API는 각 사용자 요구사항 및 추진산업체 또는 표준단체, 개발환경 및 제공 서비스, 함수의 명칭, 자료구조 등이 독립적인 구조를 가지고 있어 각 보안 API에 대한 총괄적 표준화에 어려움이 있었다. 또한, 오늘날 하루가 다르게 급변하는 요구사항에 대하여 적시성을 제공하기에 부적합하였다. 이에 따라 소프트웨어의 품질을 보증하고 적시성을 제공할 수 있는 컴포넌트 기술이 제안되었다. 본 논문에서는 다양한 소프트웨어 비즈니스 모델 개발에 다목적으로 활용 가능한 새로운 패러다임의 컴포넌트 설계기법을 표준적 암호서비스 기술 개발에 도입하여 암호서비스에 패한 상호운용성의 확보와 이기종 시스템간의 상호호환성 및 필요한 모듈의 추가 및 변경의 용이성 등을 제공하기 위하여 암호컴포넌트 서비스 지원을 위한 HSSM을 설계하였다.

  • PDF

기밀성 및 공정성이 보장되는 웹 기반 Pay-Per-View (Private and Fair Web-Based Pay-Per-View)

  • 엄상용;주한규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.685-687
    • /
    • 2001
  • 인터넷이 활성화되면서 다양한 웹 기반 서비스가 제공되어진다. 그 가운데 하나가 VOD(Video On Demand) 서비스이다. VOD는 다양한 프로그램을 사용자가 원하는 시점에 볼 수 있도록 한다. VOD 서비스를 유료화할 경우 시청한 양만큼 요금을 지불하는 pay-per-view 방법을 생각할 수 있다. Pav-per-view방식으로 서비스를 하는 경우 사용자는 각 프로그램을 시청한 양에 따라 요금이 부과되고 서비스 제공자는 부과된 요금이 정당함을 보증하는 공정성을 제공하여야 한다. 또한 사용자의 시청 내역을 타인으로부터 보호하는 기밀성이 보장되어야 한다. 이 연구에서는 기밀성과 공정성을 제공하는 웹 기반 pay-per-view 방식을 개발하였다. 이 논문에서 제안된 pay-per-view 방식은 대칭키 암호 기법을 이용하여 내용 및 자료 요청에 대한 기밀성을 제공하며 전자 서명과 다중 해쉬를 사용하여 사용자의 요금 부과에 대한 공정성을 제공한다. 또한 제안된 방식은 반복적으로 시청되는 내용에 요금을 차등하게 부과할 수 있는 유연성을 가지고 있다.

  • PDF

전자 상거래를 위한 SLA 관리 프레임워크와 서버 환경 장애 복구 방안 연구 (A Study on SLA Management Framework and Trouble Shooting of Server Environment in Electronic Commerce)

  • 김정수;서상구;장웅
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1335-1338
    • /
    • 2004
  • 1990 년대 이후 초고속인터넷 확산으로 인해 전자 상거래 서비스가 급속히 확산되고 있다. SLA란 서비스 제공자와 고객간의 협약으로 서비스 제공자가 서비스 품질을 보증하기 위한 제도이다. 전자 상거래 시스템은 비즈니스 트랜잭션이 처리되어야 하므로 QoS 보장은 매우 중요함에도 불구하고, 전자 상거래를 위한 SLA에 대한 연구는 아직 미진한 상태이다. 본 논문에서는 전자 상거래 서비스의 QoS 측정 지표를 정의한 후 자동화된 처리가 가능한 SLA 관리 프레임워크를 설계하고 서버 환경 장애 발생 시 장애 복구에 대한 처리 흐름을 제안한다.

  • PDF

클라우드 컴퓨팅의 안전한 이용과 활성화를 위한 법적 과제

  • 이창범
    • 정보보호학회지
    • /
    • 제20권2호
    • /
    • pp.32-43
    • /
    • 2010
  • 클라우드 컴퓨팅 서비스의 많은 장점에도 불구하고 아직 기업들이 서비스의 가용성 및 데이터 보안, 자사 데이터에 대한 통제권 확보, 종속성 등의 문제로 클라우드 컴퓨팅 서비스의 이용을 꺼리고 있다. 이 같은 문제들은 기술개발, 표준화, 표준약관, 서비스수준협약(SLA) 등으로 어느 정도 해결이 가능하다 그러나 데이터가 여러 국가에 복제되어 분산 저장될 경우 데이터의 국외이전 금지 문제, 데이터의 보관 및 파기 의무, IT 컴플라이언스 수탁자의 불법행위에 대한 위탁자의 책임, 자신의 데이터센터에 저장된 불법정보에 대한 클라우드 서비스제공자의 책임범위, 클라우드 서비스제공자의 책임제한 등 현행법상의 법적 규제와 충돌되는 부분에 대해서는 법. 제도적 접근과 검토가 필요하다. 클라우드 컴퓨팅 산업의 촉진 및 이용 활성화를 위해서는 구체적으로 다음과 같은 사항이 법 제도적으로 검토되어야 한다. (1) 클라우드 서비스나 솔루션을 시험할 수 있는 테스트베드 구축 등 시범사업 근거 마련, (2) 분야별 특화된 클라우드 서비스 모델 개발 및 사업화를 위한정부시책 추진 및 지원 근거 마련, (3) 민 관의 포괄적 협력 기반조성 및 정부의 기술 개발연구 지원체계 마련, (4) 사전 인증 및 사후 보증체계 구축을 통한 클라우드 서비스의 신뢰성 및 안정성 제고, (5) 클라우드 서비스의 상호운용성 확보를 위한 표준화, (6) 클라우드 컴퓨팅의 정보보안, 개인정보보호 등 각종 법률 이슈와 예상되는 다양한 이해관계 충돌 문제에 대응할 수 있도록 서비스제공자와 이용자 대상의 지침 근거 마련, (7) 클라우드 속에 있는 기업의 정보지산에 대한 접근권 보장, (8) 정보자산의 실제 위치와 선택권 보장, (9) 정보자산의 부적절한 접근 방지와 오남용 방지, (10) 클라우드 서비스 제공기업 또는 서비스 자체의 영속성 보장, (11) 서비스 장애 책임범위와 분담, (12) 소프트웨어 라이선스 등에 대한 규정이 고려되어야 한다.