• 제목/요약/키워드: 사이버정보

검색결과 2,478건 처리시간 0.028초

Java Card를 이용한 XML 전자서명 시스템 설계 및 구현 (The Design and Implementation of XML Digital Signature System Using Java Card)

  • 장창복;김동혁;최의인
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.303-308
    • /
    • 2004
  • 무선 인터넷과 무선 단말기의 성능이 발달함에 따라 기존 유선 환경에서의 전자상거래가 무선 인터넷 환경으로 이동하고 있다. 이러한 무선 인터넷 환경의 전자상거래를 M-Commerce라고 하며 기존 유선 인터넷 전자상거래 환경처럼 사용자 인증 기술과 데이터 보안이 중요한 기술로 인식되고 있다. 이에 따라 WPKI, Hermes 시스템, XML 전자서명 같은 인증 기술이 연구되고 있다. 하지만 WPKI는 인증 시스템이 서로 이질적이라면 구현하기 어렵다는 점과 Hermes 시스템은 XML 전자서명 기법과 상호 연동되지 않는 단점을 가지고 있다. 따라서 본 논문에서는 무선 인터넷 환경에서도 기존의 유선 인터넷 환경에서 사용되고 있는 XML 전자서명 기법을 적용하여 XML 문서 및 전자서명 시스템들간에 상호 연동 가능할 수 있는 자바 카드 기반의 XML 전자서명 시스템을 구현하였다. 본 논문에서 제안한 시스템을 통해 무선 인터넷 환경에서도 XML 전자서명을 제공할 수 있고, XML 전자서명 시스템간에 상호 연동이 가능하다.

  • PDF

액티브 네트워크 환경에서의 이동코드 보안서비스 제공에 관한 연구 (Study of Mobile Code Security Service in Active Network Environment)

  • 한인성;김진묵;유황빈
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.29-34
    • /
    • 2004
  • 인터넷 사용자들의 수가 빠르게 증가함에 따라, 사용자들이 요구하는 서비스의 종료도 다양해 졌다. 그러나 이러한 사용자들의 다양한 서비스의 요구를 수용하기위해 기존의 패시브 네트워크는 오랜 기간의 표준화가 이루어져야만 사용자의 요구를 수용할 수 있었다. 이러한 서비스 제공의 지연에 대한 문제점을 해결하기 위해 DARPA를 중심으로 라우터나 스위치가 프로그램 실행 능력을 갖고 있어 사용자 중심으로 네트워크를 구성할 수 있는 차세대 네트워크인 액티브 네트워크 구조가 제안 되었다. 하지만, 액티브 네트워크 구조는 네트워크 노드에서 이동코드를 사용해, 사용자가 요구하는 서비스를 해결할 수 있는 반면, 기존의 패시브 네트워크보다 훨씬 더 복잡할 뿐만 아니라 보안상의 위협과 공격이 휠씬 쉽고 다양해지는 문제점을 갖게 되었다. 이를 해결하고자 많은 연구기관 및 과학자들이 노력을 기울여 왔다. 이에 본 논문에서는 액티브 네트워크 환경에서 사용자들의 편의성과 응통성을 제공하기 위해 사용되고 있는 이동코드에 대해 보안 서비스 제공을 위한 방안을 연구하였고, 이에 대한 제안으로 ANASP시스템을 소개하고자 한다.

  • PDF

프로그램 소스코드 취약성 분석에 관한 연구 (A Study on the Analysis of Vulnerabilities in the Program Source Code)

  • 하경휘;최진우;우종우;김홍철;박상서
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.3-8
    • /
    • 2004
  • 최근의 침해 사례를 보면 공격자들이 순수 공격 기술이나 네트워크 구성의 결함을 이용하기 보다는 시스템 상에서 구동 중인 프로그램들, 특히 서비스를 위한 프로세스들이 개발 당시에 가지는 근본적인 취약성을 이용한다. 따라서 보안 관리자들은 공격에 이용되는 취약성을 보완하기 위해 많은 노력과 시간을 투자해야만 하며, 동시에 개발자들 또한 계속된 프로그램 수정 작업으로 인한 부담이 커지고 있는 실정이다. 이러한 문제점을 해결하기 위해서는 우선적으로 소스 코드 내에 잠재되어 있는 취약한 함수들에 대한 분석이 있어야 한다. 본 논문에서는 프로그램의 표준 C 함수에 관련된 취약성과 Win32 API 함수의 취약성에 대하여 분석하고, 그 결과를 기반으로 소스 코드의 취약성을 검사하기 위한 자동화 도구를 제안한다.

  • PDF

인지적 도제 방법을 적용한 웹 기반 문제해결학습 환경 설계 및 구현 (The Design and Development of a Web-based Learning Environment for Problem-Solving Applying Cognitive Apprenticeship)

  • 이철희;조미헌
    • 컴퓨터교육학회논문지
    • /
    • 제8권5호
    • /
    • pp.85-95
    • /
    • 2005
  • 정보화된 사회, 지식기반 사회에서는 단순히 암기식 지식보다는 정보를 활용하여 문제 상황에 융통성 있게 대처할 수 있는 문제해결 능력이 더 가치 있는 것으로 여겨지고 있다. 이와 같은 사회적 요구에 따라 교수-학습 방법 역시 다양한 변화를 시도하고 있는데 특히, 웹의 장점을 활용하여 문제해결 능력을 신장시키고자 하는 연구가 활발히 이루어지고 있다. 보다 효과적인 문제해결학습 환경을 설계하기 위해서는 해결하고자 하는 문제 상황과 관련된 기본 지식이나 문제해결전략 등을 익힐 수 있도록 도와주는 교수설계 방안이 모색될 필요가 있다. 이에 본 연구에서는 문제해결의 단계를 분류하고, 각 단계별 문제해결 방법을 익힐 수 있도록 구성주의적 학습환경, 특히 인지적 도제 방법을 적용한 웹 기반 문제해결학습 환경을 설계하고 구현하였다. 본 학습 환경은 교실수업과 온라인 사이버 학습을 연계한 학습방안으로 활용될 수 있다.

  • PDF

수준별 신규 취약점 점검 모듈 개발 방법론 (Study of Methodologies for New Vulnerability Checking Module Development Proper to User Level)

  • 백승현;오형근;이도훈
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.29-40
    • /
    • 2006
  • 웜, 바이러스를 비롯한 최근의 사이버위협은 인터넷과 같은 주요 정보통신시설에 내제된 취약점을 악용하여 경제적 및 정치적 목적을 달성하기 위한 형태로 발전하고 있다. 이를 위해 취약점 발표 시 신속하게 취약점 점검 모듈을 개발하고 이를 적용하는 일이 매우 필요로 되고 있다. 본 논문에서는 신규 취약점 발생 시 이에 대한 점검 프로그램을 제작하는 방법론을 연구한다. 첫째, GFI LANGuard Network Security Scanner, Nessus 등을 포함한 7개의 취약점 점검 도구에서 신규 취약점 발생 시 대응하는 방법을 조사 및 분석하고 이에 대해 비교 분석을 수행한다. 둘째, 이를 기반으로 5가지 고유한 취약점 점검 모듈 제작 방법을 수준별로 정의하고 이를 제안한다. 마지막으로, 가상의 조건을 정의하고 5가지 취약점 점검 모듈 제작 방법 중 주어진 조건에 부합하는 최적의 방법을 결정하는 절차를 제시한다.

  • PDF

M-IoT 환경에서 PUF 기술을 활용한 안전한 통신채널 구성 기법 (A Study on the Development of Secure Communication Channel Using PUF Technology in M-IoT Environment)

  • 김수민;이수진
    • 융합보안논문지
    • /
    • 제19권5호
    • /
    • pp.107-118
    • /
    • 2019
  • 4차 산업혁명의 핵심기술 중 하나인 사물인터넷 기술을 기반으로 국방부도 경영 효율화, 병영문화 혁신 및 전력 강화 등을 위해 국방 사물인터넷(M-IoT)의 구축을 추진하고 있다. 그러나 국방 사물인터넷에 연결되는 기기들은 대부분 데이터를 수집하고 전송하는 센싱 및 통신능력 향상에 중점을 두고 개발 및 도입되기 때문에 다양한 사이버위협에 손쉽게 노출될 수 있다. 또한, 국방 사물인터넷 환경에서 운용될 수많은 종류의 기기들을 고유하게 식별하고 기기 간 혹은 기기들과 관리서버 간의 안전한 통신채널을 구성하기도 쉽지 않다. 이에 본 논문에서는 PUF 기술을 기반으로 국방 사물인터넷 환경에서 운용될 다양한 기기들을 고유하게 식별해 내고, PUF가 생성하는 복제 불가능한 정보를 이용하여 안전한 통신채널 구성에 필요한 비밀키를 설립하고 관리해 나갈 수 있는 키 관리 기법을 제안하며 기존 키 관리 기법들과의 비교를 통해 제안된 키 관리 기법의 안전성을 분석하고, BAN Logic을 통해 논리성과 안전성을 검증한다.

위기관리관점에서 대학의 안전관리 법제 방안 (A Legislative Device for the University's Safety Management System in Terms of Crisis Management Perspective)

  • 배대식
    • 한국콘텐츠학회논문지
    • /
    • 제8권4호
    • /
    • pp.183-196
    • /
    • 2008
  • 이 연구에서는 대학영역에서의 안전관리 문제에 초점을 두고 대학의 양적 발전과 성장에 따른 위험 사회적 요소와 특성을 탐구하고, 안전관리에 관련된 법제문제를 연구하고자 한다. 대학캠퍼스는 인적자원과 물적자원, 지식정보자원이 집중되어 있는 사회의 축소판으로써 이러한 자원들을 위협하는 다양한 위험요인이 압축적으로 잠재되어 있는 영역이다. 그럼에도 불구하고, 지금까지 위험불감증과 무사안일주의로 인하여 캠퍼스내에 누적된 위험요소들을 인식하지 못하고 대학은 안전관리의 사각지대에 방치되고 있다. 최근에는 대학 연구실 안전사고 뿐만 아니라 사회양극화 현상의 심화, 스트레스와 장래에 대한 불안감, 정신질환의 증가로 인한 무동기범죄와 마약류 범죄, 사이버범죄 등 신종범죄에 대하여 체계적이고 종합적인 대책이 절실히 요구되고 있다. 따라서 대학에서 각종 안전사고와 재난을 예방하고 자원을 보호할 수 있도록 위기관리 관점에서 안전관리시스템을 구축할 수 있는 법제방안을 제시하고자 한다.

스마트공장 표준 인증제도 도입에 관한 인식 조사 (The Study on Perception of Adoption of Certification System for Smart Factory)

  • 김경일
    • 융합정보논문지
    • /
    • 제7권3호
    • /
    • pp.153-158
    • /
    • 2017
  • 최근에 제조기업들간에 이슈가 되고 있는 스마트공장의 성공적 확산을 위하여 기업들이 자발적, 경쟁적으로 스마트공장을 도입할 수 있도록 표준 인증제 수립을 위한 기본 모델을 제시하는 민관의 움직임이 활발하게 이루어지고 있다. 그러나 인증제도를 도입하기 위해서는 인증 운영체계의 정비는 물론 스마트공장에 대한 사회 전반의 공감대를 형성해야 하므로 제도 도입에 대한 심도있는 검토가 필요하다. 본 연구는 이러한 연구의 필요성에 따라 아직까지 국내에 스마트공장 인증제도가 도입되지 않은 상황에서 인증제도 도입에 대한 다양한 이해관계자들의 인식을 조사하는데 그 목적이 있다. 조사연구 결과, 과거 공장관리에서 전사적 경영으로 제조프로세스관리의 패러다임이 변화되었고, 조직의 경영성과를 달성하기 위한 새로운 제조프로세스관리체계와 관련 경영활동을 적절하게 평가할 수 있는 도구에 대한 필요성이 도출되었다. 그러나 인증제도는 협의해야 할 과제가 많아 제조기업의 스마트공장 인프라 부실과 인증제도 추진시 인증제도의 부작용 등이 인증제도 도입의 방해요소로 작용하는 것으로 파악되었다. 인증제도의 성공적인 도입을 위하여는 인증 조직체계의 정비, 관련법 제 개정, 중소기업청 주도의 시범사업 운영, 전문인력 양성, 인센티브 정책 마련이 확립되어야 하는 것으로 결과를 도출하였다.

인터넷 개인 방송의 수익 분석 (Benefit Analysis of Internet Personal Broadcasting)

  • 정근웅;박성택;김종욱
    • 디지털융복합연구
    • /
    • 제15권3호
    • /
    • pp.319-333
    • /
    • 2017
  • 본 연구에서는 최근 증가하고 있는 인터넷 개인 방송 진행자의 불안정한 수익 환경을 개선하기 위해 수익에 영향을 미치는 요인을 조사하는 것에 목적이 있다. 본 연구의 대상은 대부분의 인터넷 개인 방송의 성격을 종합적으로 갖추고 있는 게임 방송의 시청자로, 매일 1시간 이상 시청하며 지속해서 후원을 하고 있는 50명을 대상으로 설문조사를 하였다. 인터넷 개인 방송의 수익구조를 조사하기 위해 소셜TV에서의 사회적 현존감과 한국의 리얼리티 예능 프로그램에서 시청자와 출연자가 갖는 상호작용, 그리고 인터넷 방송의 선행연구에서 시청 동기 요인을 독립변수로 설정하였고, 미디어의 시청 만족도를 매개변수로 하여 종속변수인 후원을 위한 사이버 캐시 구매 의도에 미치는 영향을 조사하였다. 그중 시청자의 정보 추구 동기와 시청자와 방송 진행자 간의 의사사회 상호작용이 인터넷 개인 방송의 시청 만족도에 유의한 영향을 미쳤고 시청 만족도는 구매 의도에 긍정적인 영향을 미치는 것을 알 수 있었다.

SNS에 관한 사회학 연구의 동향과 쟁점 (The Trend and Issues of Sociological Studies of Social Network Service)

  • 이명진;박현주
    • 정보화정책
    • /
    • 제19권2호
    • /
    • pp.3-20
    • /
    • 2012
  • 이 연구는 최근 SNS 이용자에 관한 여러 종류의 학술적 연구 중 사회학 연구의 성과를 정리하고 검토한 것이다. 이를 위하여, 그 동안 발표된 SNS에 관한 사회학 연구를 공간적 특성, 관계형성, 사회적 영향 등 세 개의 주제로 나누어 살펴보았다. 첫째, 공간적 특성에 관한 연구는 SNS가 형성한 공간이 갖는 다양한 특징에 초점을 맞추고 있다. 아울러 이러한 공간 참여가 개인의 태도와 행위에 어떠한 영향을 미치고 있는가를 다루고 있다. 둘째, 관계형성에 관한 연구는 신뢰와 사회자본 개념을 기반으로 SNS를 통해 어떻게 관계와 사회자본이 형성되는가에 초점을 맞추고 있다. 이러한 연구의 공통적인 관심은 SNS를 기반으로 어떠한 상호관계가 형성되고, 어떠한 조건이 사회구성원 사이에 형성되는 신뢰와 사회자본을 확충하는가에 있다. 셋째, 사회적 영향에 관한 연구는 SNS의 정치적, 사회적 영향에 초점을 맞추고 있다. 이러한 연구는 주로 SNS를 통한 사회운동과 정치참여를 주요 개념으로 사용하고 있다. 특히 SNS가 현실 사회에서 갖는 영향력의 형태와 정도에 관해 초점을 맞추고 있다. 물론 이와 같은 연구가 필요한 모든 범위를 포함하고 있지는 않다. 향후에 사회통합, 공공복리 같은 다양한 사회학 개념과 연계되어 SNS 연구가 확대될 필요가 있다.

  • PDF