• 제목/요약/키워드: 사이버안전

검색결과 484건 처리시간 0.022초

원전 다양성보호계통 사이버보안 테스트베드 설계 (The Design of a Cybersecurity Testbed for Diverse Protection System in NPPs)

  • 정성민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.292-294
    • /
    • 2020
  • 원자력 발전소의 계측제어시스템에 디지털 관련 기술이 적용되면서 사이버보안 위협이 증가하였고, 이에 따라 사이버보안 위협의 대응은 중요한 현안이 되었다. 하지만, 실제 운영중인 원자력 발전소에 침투 시험은 불가능하기 때문에 테스트베드를 구축 및 활용하여 사이버보안 위협을 분석해야 한다. 계측제어시스템의 비안전계통은 디지털 기반의 제어기기와 통신망이 사용되기 때문에 안전계통보다 많은 사이버보안 취약점이 존재한다. 본 연구에서는 비안전계통인 다양성보호계통을 위한 테스트베드의 구성과 취약점 확인을 위한 공격, 그리고 대처 방안에 대해 논의한다.

미국과 우리나라의 정보보안관리 활동 비교연구 (A Comparative Study on Information Security Management Activity of Public Sector in USA & Korea)

  • 김소정
    • 정보처리학회논문지C
    • /
    • 제13C권1호
    • /
    • pp.69-74
    • /
    • 2006
  • 미국 연방정부는 정부의 정보 및 정보시스템에 대한 연방정보보안관리법을 적용하여 각 기관의 정보보안을 강화하기 위한 프레임워크를 제시했다. 동 법에 따라 NIST 주관으로 연방정보보안관리법 실행 프로젝트를 실행하여 미국 연방정부의 정보 및 정보시스템을 보호해 안전한 미국연방정부 설립이라는 목적을 달성하고자 한다. 이를 위해 각 연방기관의 정보보안강화를 위한 근거를 마련하고 관리예산처 및 인반회계감사원 등 이를 관리 감독할 수 있는 체계를 구성하고 있다. 우리나라의 경우 국가사이버안전관리규정을 통해 국가차원의 사이버안전 관리강화를 위해 노력하고 있으며 특히 국가사이버안전매뉴얼에서는 각급기관이 평시에 자신의 정보시스템에 대한 관리를 수행할 수 있도록 평시 안전점검 체크리스트를 만들었다. 본 논문에서는 미국의 연방정보보안관리법에 따른 보안관리체계를 분석해 우리나라의 사이버안전 관리체계 강화 시 참고하고자 한다.

주요국 정보전 대응체계와 동향

  • 이철원;장병화;이철수
    • 정보보호학회지
    • /
    • 제12권6호
    • /
    • pp.21-30
    • /
    • 2002
  • 정보전의 개념이 도입된 90년대 중반이후 세계 각 국에서는 사이버 공간을 이용한 다양한 사이버 위협을 대처하기 위한 많은 노력을 기울이고 있다. 그러나, 9ㆍ11 테러를 겪으면서 미국을 비롯한 각 국에서는 사이버공간을 이용한 사이버테러 및 사이버전이 국가안위를 위태롭게 할 수 있다는 인식하에 기존 보안정책을 강화하거나 새로운 보안정책을 계획하거나 시행하고 있다. 본 논문에서는 미국, 일본 등을 중심으로 한 사이버 공간의 안전성 확보를 위한 최근의 노력을 소개하고자 하며, 우리나라의 사이버 공간 안전성 확보를 위한 참고자료로 활용되었으면 한다.

사이버시대의 발, 물류정보통신

  • 정기성
    • 제품안전
    • /
    • 통권66호
    • /
    • pp.28-32
    • /
    • 1998
  • 물류시스템은 현재 진행중인 사이버 사회의 보이지 않는 발의 역할을 감당하고 있기에 상거래의 발전과 함께 물류관리방법의 발전이 행해져야 우리가 원하는 성능을 얻을 수 있다. 따라서 잘 발달된 물류시스템을 정보화 사회의 근간으로서, 사이버 사회의 발로서 발전시켜 나가야 한다.

  • PDF

지식경제사이버안전센터의 대응활동분석과 개선방안 (Services analysis and improvement of MKE(Ministry of Knowledge Economy) Cyber Security Center)

  • 이승원;노영섭
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.249-258
    • /
    • 2012
  • 최근 사이버 테러는 국가와 민간을 넘나들며 그 경계가 제한되지 않고 있으며, 현대전의 양상은 사이버 공격을 활용하여 관련 정보를 유출하고 그 정보를 악의적으로 이용하여 국가 및 기업에 치명적인 피해를 끼치고 있다. 이에 정부는 2008년 7월 25일부터 지식경제부 산하 공공기관의 보안과 사고예방을 위하여 지식경제사이버안전센터를 운영하고 있다. 지식경제사이버안전센터는 보안관제센터로서 사이버공격 정보를 탐지 분석하여 즉시 대응 조치를 수행하고, 수집 탐지한 정보를 국가 사이버안전센터 및 회원기관과 공유한다. 또한 정보공유분석센터(ISAC, Information Sharing & Analysis Center)로서 전자적 제어 관리시스템을 포함한 주요정보통신기반시설에 대한 취약점분석 및 평가를 실시하고, 침해사고대응센터(CERT/CC, Computer Emergency Response Team/Coordination Center)로서 보안사고 예방활동 및 보안사고 대응서비스를 수행하고 있다. 이에 본 논문에서는 나날이 그 역할이 커지고 있는 지식경제사이버안전센터의 설립 목적 및 역할, 수행업무에 대한 서비스를 분석하고 문제점을 파악한 후에 개선 방안을 제시한다.

사이버 쇼핑몰 유형에 따른 신뢰 형성요인에 관한 실증연구

  • 정철호;정영수;박경혜;조재희
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 2005년도 추계학술대회 발표 논문집
    • /
    • pp.194-203
    • /
    • 2005
  • 본 연구에서는 기존에 다양한 형태로 이루어져 온 사이버 쇼핑몰의 신뢰와 관련된 연구에 대한 문헌고찰을 통해 신뢰 형성의 선행요인들을 도출해 낸 후, 이러한 선행요인들이 사이버 쇼핑몰의 신뢰에 미치는 영향을 체계적으로 규명하고, 그 영향요인이 종합쇼핑몰과 전문쇼핑몰로 구분되는 쇼핑몰 유형에 따라 어떠한 차이를 보이는지 분석해 보고자 하였다. 신뢰 형성에 영향을 미치는 선행변수로는 거래 안전성, 지각된 평판, 지각된 규모, 상호작용성, 신뢰성향을 설정하고, 이들 요인들이 사이버 쇼핑몰의 신뢰에 미치는 인과관계를 검증 한 결과, 거래 안전성, 지각된 평판, 상호작용성, 신뢰성향이 유의한 영향을 미치는 것으로 나타났다. 또한 이러한 인과관계자 종합쇼핑몰 및 전문쇼핑몰에 따라 어떻게 차이를 보이는지 분석해 본 결과, 거래 안전성과 지각된 평판 요인에서 통계적으로 유의한 차이자 발생하였다. 본 연구의 결과를 통해 사이버 쇼핑몰에서 점차 중요성이 더해지고 있는 신뢰 형성의 영향요인을 파악하고, 이를 쇼핑몰 유형별로 비교분석을 해 봄으로써 쇼핑몰에 대한 신뢰 형성의 원천과 그 영향력에 대한 체계적인 접근 방법을 제공함으로써 사이버 쇼핑몰 운영자에게 효과적인 관리전략 수립을 위한 시사점을 제공하고자 하였다.

  • PDF

자율 안전의 중요성의 대한 연구 (A Study on the Importance of Autonomous Safety)

  • 함은구;허대성
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.375-376
    • /
    • 2022
  • 본 연구는 자율 안전을 통한 안전의식 증진 사망재해 빈도율BOTTOM UP, 자아욕구 맥그리거 이론을 반영한 근로자 능력과 동기부여 제공시 능력치를 향상시키는 내용을 토대로 작성되었다.

  • PDF

원전 계측제어시스템 사이버보안 기술동향

  • 이철권
    • 정보보호학회지
    • /
    • 제22권5호
    • /
    • pp.28-34
    • /
    • 2012
  • 원자력발전소(원전) 계측제어시스템은 원전을 안전하게 운전하기 위해 계측, 제어 및 보호, 감시 기능을 수행하는 설비로서, 2000년대에 들면서 아날로그 기술에서 컴퓨터와 데이터통신망을 기반으로 하는 디지털 기술로 변하고 있다. 디지털 기술의 도입은 원전에 많은 이점을 부여하였지만 한편으로는 최근 이란 핵시설 및 중국에서 발생한 사이버 사고를 통해 디지털 계측제어시스템이 사이버공격으로부터 취약함이 입증되었다. 이에 따라 사이버보안 기술을 도입하여 원전의 안전성을 확보하기 위한 방안이 요구되고 있다. 하지만 원전 계측제어시스템의 최상위 설계요건으로 요구되는 안전성 확보는 복잡한 기기검증 절차와 긴 시간이 요구되는 인허가 과정 등으로 인해 사이버보안 기술을 적용하는데 많은 어려움이 따른다. 본 논문에서는 원전 계측제어시스템의 특성을 살펴보고 현재 국내외에서 개발 및 적용중인 원전 사이버보안 기술동향을 소개한다.

사이버교육활성화를 위한 CRM방법의 적용에 관한 연구 (A Study on the CRM Application for Activation of Cyber Education)

  • 김한신;이공섭;이창호
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2002년도 춘계학술대회
    • /
    • pp.145-150
    • /
    • 2002
  • 인터넷을 기반으로 하는 사이버교육은 활발 전개되고 있다 하지만 사이버교육에서의 CRM 적용사례는 부족한 현실이다. 본 연구는 RFM, Prediction, 고착도, 연관규칙, 분류규칙등 데이터 마이닝기법들을 활용하여 학습자의 수준에 맞는 강의추천전략을 제안했다.

  • PDF

원전 디지털 계측제어계통 사이버보안 방안 고찰 (Cyber Security Considerations for the NPP Digital I&C)

  • 최유락;이재철;최영수;홍석붕
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2009년도 추계학술대회
    • /
    • pp.531-536
    • /
    • 2009
  • 원전 디지털 계측제어계통 통신망에서는 일반 산업체의 사이버보안과는 달리 안전성과 가용성, 그리고 경성실시간 조건을 매우 중시하면서도 일반 IT 분야에서 사용하고 있는 사이버보안 기술의 대부분을 수용할 것을 요구받고 있다. 사이버보안 활동은 원전 디지털 계측제어계통 통신망에서 요구하는 통신망의 성능 조건을 저해하지 않아야만 하는데, 이러한 요구 조건들은 서로 상충되는 측면들이 있다. 원전 디지털 계측제어계통 사이버보안을 위한 보안기술들이 계측제어시스템 및 이와 관련된 통신망에 적용될수록 이들의 성능은 저하될 수밖에 없기 때문이다. 사이버보안에 대한 위협이 일반 산업계는 물론 국가 핵심 기반 시설까지 확대되고 있는 현실에서 안전성이 가장 우선시되는 원전의 핵심 제어계통인 원전 디지털 계측제어계통에 대한 사이버보안 활동은 매우 주요하다. 본 논문에서는 원전 디지털 계측제어계통 사이버보안에 활동 수행에 필요한 고려사항들에 대하여 기술한다.

  • PDF