• 제목/요약/키워드: 사용자 안전관리

Search Result 742, Processing Time 0.034 seconds

Effective Safety Management by the Classification of Safety Standard (안전기준 분류에 따른 효과적 안전관리)

  • Lee, Hyun Woo;Lee, Young Jai
    • Journal of Korean Society of Disaster and Security
    • /
    • v.6 no.3
    • /
    • pp.35-42
    • /
    • 2013
  • The purpose of this research is to systematize safety management for practical application through analysis and review of several safety standards currently in force among the statutes and rules regarding various safety accidents. Accordingly, the safety standard systems of Japan, US, and Germany were examined and a KOSAM entity relationship diagram (ERD) was drawn based on the ontology system. The ERD consists of the safety standard scope, safety management statute, safety management standard, safety management subjects, causes of safety accidents, and safety management organization entities. Next, each entity was assigned a code and finally a KOSAM safety management condition search screen was designed based on the ERD. This research is expected to bring an overall improvement in safety standard management and operation through safety standard DB construction and the execution of safety management system development.

A Study on the Secure Storage Device for Protecting Cryptographic Keys in Untrusted DRM Client Systems (신뢰할 수 없는 DRM 클라이언트 시스템 하에서 키 보호를 위한 Secure Storage Device에 관한 연구)

  • 이기정;박성호;조인석;진광범;권태경
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.811-813
    • /
    • 2003
  • DRM 유통 시스템 하에서 암호화된 컨텐츠의 데이터는 신뢰할 수 없는 사용자 환경에서 복호화된 이후에 사용자에게 컨텐츠에 대한 서비스를 제공하게 된다. 이러한 신뢰할 수 없는 사용자 환경에서 컨텐츠데이터를 안전하게 관리하기 위해서는 암호화 키나 라이센스 데이터등과 같은 데이터를 사용자 환경에 안전하게 보관해야 하며 이렇게 보관된 데이터는 사용자에게 꼰대 노출되지 않도록 보호를 해야 한다. 본 연구에서는 이러한 신뢰할 수 없는 사용자 환경에서 앙호화 키나 라이센스 데이터를 안전하게 보관할 수 있는 Secure Storage Device를 개발하여 소개한다.

  • PDF

정보공간 - 이슈 및 알림

  • 대한타이어공업협회
    • The tire
    • /
    • s.246
    • /
    • pp.24-29
    • /
    • 2011
  • 지식경제부 기술표준원에서는 2011.3.11일자로 자율안전확인대상 자동차용 타이어 안전기준 개정(안)을 입안 예고하였으며, 본고는 동 개정(안)의 취지 및 주요내용과 아울러 자동차용타이어가 품질관련 법규 "품질경영 및 공산품안전관리법" 상에서 어떻게 관리되는지에 대하여 요약한 것이다. 한편, 우리협회는 그간 국내타이어업계와 함께 기준치 이하의 저품질 타이어 유통 근절을 통한 타이어 사용자의 안전성 향상과 관련법규의 실효성 제고 차원에서 금번 타이어 안전기준 개정(안) 마련에 있어 적극 참여하여 왔다.

  • PDF

A Study on the strengthening Log Management Control System For Improving Secure Operating System Under Multi-using Web-server (다중이용 웹서버 하에서의 보안운영체제 개선을 위한 로그관리 통제시스템 강화 방안 연구)

  • Kim, Ye-Joong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.1056-1059
    • /
    • 2007
  • 본 논문은 웹 서버에 저장되어 있는 로그관리 시스템을 이용하여 방문자들의 방문 기록을 관리하는 로그관리 시스템을 구현하였는데 첫째, 사용자 로그인 표시에 사용자 정보와 패스워드를 입력하고 서버에 접속하여 사용자를 확인하는 절차를 적용하였다. 둘째, 개인 정보보호 같은 취약점을 보완하기 위하여 클라이언트의 웹 브라우저에 포함된 로그관리시스템을 사용함으로써 서버와 안전한 사용자 로그인을 위한 채널을 생성하도록 하였다. 셋째, 사이트 접속 에러 분석시 웹사이트 관리할 때 방문자들이 불편함을 느끼지 않고 사이트에서 필요한 정보를 빠르고 쉽게 찾을 수 있도록 제공해 주고 허가된 비인가자의 접근 체크 기능을 부여하였다.

A Study on Authentication Protocol for Secure Home Network System (안전한 홈 네트워크 구축을 위한 인증 프로토콜에 관한 연구)

  • Lee, Young-Gu;Kim, Jung-Jae;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2007.11a
    • /
    • pp.270-273
    • /
    • 2007
  • 본 논문에서는 외부 클라이언트가 홈 네트워크 시스템을 컨트롤 하기위하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며 사용자 인증의 인증서는 X.509 v3의 인증서를 기반으로 사용하고 X.509 v3의 확장영역에 사용자의 그룹을 나누어 디바이스를 제어하고 접근이 제한된 디바이스는 ACL(Access Control List)을 추가하여 접근제어를 하는 방법으로 접근이 제한된 사용자와 이를 관리하는 관리자로 나누어 각 디바이스에 대한 접근제안과 외부 공격으로 부터의 안전하게 보호할 수 있게 제안한 논문이다.

  • PDF

클라우드 기반 IAM 기술 동향

  • Jeong, Su-Hwan
    • Information and Communications Magazine
    • /
    • v.32 no.10
    • /
    • pp.58-64
    • /
    • 2015
  • 최근 클라우드를 이용한 다양한 형태의 서비스가 제공되고 있다. 이러한 클라우드 기반의 서비스는 최근 공공기관 및 대형 포털 사이트 등 다양한 곳에서 사용되고 있으나, 개인정보관리의 관리의 부재로 고객 정보가 유출 되는 등 다양한 사고가 발생하고 있다. 이에 사용자의 접근과 권한 관리, 인증, 감사 등을 수행하는 계정 및 권한관리시스템이 업무의 효율성 향상은 물론, 시스템에 대한 접근과 계정 관리를 위한 안전하고 효과적인 방안으로 대두되고 있다. 이러한 IAM 기술에 대한 분석을 통하여 안전하고 효과적인 운영, 관리가 필요하다. 따라서 본고에서는 최근 클라우드 기반 IAM 기술 동향 및 위협 요소에 대하여 알아본다.

Ad hoc network Security Mechanism for Secure Data Sharing in Mobile Social Network (모바일 소셜 네트워크에서 안전한 데이터 공유를 위한 애드혹 네트워크 보안 메커니즘)

  • Kim, Ga-Rin;Hong, Choong-Seon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06d
    • /
    • pp.363-365
    • /
    • 2012
  • 최근 빠르게 확산되고 있는 소셜 네트워크 서비스(Social Network Service)는 사용자의 인맥을 관리하며 새로운 인맥을 형성하는 것을 목표로 한다. 또한 사용자들이 자신의 관심사에 관한 지식이나 정보를 공개함으로써 정보의 효율성을 높이고 다른 사용자들에게 정보를 전파한다. 하지만 현재의 소셜 네트워크 서비스는 새로운 인맥을 형성하는 것보다 실제 사회에서의 인맥을 가상의 공간에서도 유지하고 관리하여 실제로 만나지 않더라도 관계를 유지할 수 있도록 하는 용도로 사용되어 소셜 네트워크의 목표를 달성하지 못하고 있다. 하지만 특정한 공간의 동일한 관심사를 가진 사람들 간의 제한적 정보 공유는 소셜 네트워의 단점을 보안하고 궁극적 목표를 달성할 수 있다. 또한 특정 관심사를 기반으로 그룹을 생성함으로써 정보의 신뢰도를 높이며 새로운 인맥을 형성에도 효과적 일 것이다. 하지만 이러한 네트워크는 모바일 환경의 특징으로 인해 빠르게 변화할 수 있으며 위치를 기반으로 특정 공간의 다른 사용자들과 통신함으로 완전히 새로운 인맥을 형성하게 된다. 그러므로 안전하게 신뢰관계를 구축하기위해 사용자의 평판 관리가 필요하다. 본 논문에서는 소셜 네트워크에서 동일한 관심사를 가진 폐쇄적 정보공유에서의 악의적 노드의 고립을 위한 평판 메커니즘을 제안한다.

Investigation and Analysis of Requirements for Satellite Image Situation Board Linkage and Display System (위성영상 상황판연계·표출시스템 요구사항 조사 및 분석)

  • Sang Min Lee;Eun Jeong Kim;Mi Rae Kim
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2023.05a
    • /
    • pp.457-457
    • /
    • 2023
  • 본 연구에서는 위성영상 상황판연계·표출시스템을 개발하기 위하여 사용자 요구사항을 조사 및 분석하였고 분석 결과, 요구사항정의서와 시스템규격서를 도출하였다. 먼저, 위성영상 상황판 연계·표출시스템의 요구사항 조사를 위해 중앙재난안전상황실 근무자를 대상으로 설문(수요) 조사를 수행하였다. 상황실 실무자별 요구사항을 취합한 설문 결과와 연구 1차년에 수행했던 상황실 근무자 인터뷰 결과, RFP, 연구단 내부협의 결과를 검토하여 정보제공 측면 및 위성영상 활용 측면의 사용자 요구사항을 도출하였다. 도출 결과를 기반으로 시스템 요구사항을 정의한 결과, 시스템 기능은 54개의 기능과 9개의 비기능으로 분류되었다. 또한, 시스템 구성요소별 요구기능을 세부적으로 구분하여 요구사항정의서를 작성하였다. 시스템 요구기능 분류는 사용자기능/관리자기능/사용자서비스/사용자인터페이스/시스템기능/시스템서비스 등으로 상세 구분하였다. 마지막으로, 연구단 협의를 통해 요구사항정의서를 기반의 시스템규격서를 작성하였다. 시스템규격서는 일반규격, 각 시스템별 성능규격, 인터페이스규격, 기능규격으로 구분하여 세부 정의하였다. 본 연구내용은 지속적인 연구 개발을 통해 위성영상 상황판연계·표출시스템 설계 자료로 활용될 계획이며, 향후 위성영상을 활용한 재난안전 상황관리 대비/대응 체계 마련에 도움을 줄 것으로 사료된다.

  • PDF

A Password-Based Searchable Encryption using Smart Cards (스마트 카드를 이용한 패스워드 기반의 검색 가능한 암호화 기술)

  • Lee, Dong-Kun;Rhee, Hyun-Sook;Lim, Jong-In
    • Journal of the Institute of Electronics Engineers of Korea CI
    • /
    • v.49 no.3
    • /
    • pp.56-61
    • /
    • 2012
  • User authentication is a necessity to set up secure system which only an authorized user can use various resource on the Internet. Encryption is to provide data privacy. Also, searchable encryption is to provide both data privacy and efficient management of data by searching with a keyword. The public key based searchable encryption requires in advance the authentication of user's public key as well as the secure management of a publlic/private key of a user, respectively. In cloud, it is purpose to use cloud various resources by using various devices, meanwhile, it is not sufficient resource that some devices manage public/private keys and certificates and it is not easy to implement these clients. To solve this problem, we propose a password-based saerchable encryption using smart cards which are temper-resistant devices.

권한관리를 위한 기반기술

  • Kim, Bong Hwan;Won, Yu Jae;Son, Jung Man
    • The Magazine of the IEIE
    • /
    • v.30 no.6
    • /
    • pp.33-33
    • /
    • 2003
  • 기업간 파트너쉽이 e-비즈니스 네트워크로 발전하면서 사용자에 대한 안전하고 효과적인 인증은 물론 인증된 사용자의 특정 서비스에 대한 접근권한의 관리요구가 크게 대두되고 있다. PKI 기반 기술로 사용자 인증, 데이터 기밀성 및 무결성 서비스는 가능하지만 사용자 및 자원에 대한 권한 관리는 별도의 기반기술이 요구된다. 웹 사이트들을 파트너 쉽으로 연결해주는 크로스 도메인간의 단일인증, 보호 대상 자원에 대한 접근제어, 파트너간의 상호연동성 및 이기종 연동 등의 요구사항을 만족시키기 위한 권한관리 기반기술이 필요하다. 본고에서는 PMI 표준, 접근제어, RBAC, SAML 및 XACML 기술에 대한 소개와 권한관리 시스템 구축 모델에 대하여 설명한다.