• 제목/요약/키워드: 사이버 거래

검색결과 161건 처리시간 0.02초

보안전문인력 양성을 위한 직업분류체계별 정보보호 핵심지식 설계 (A Design on Information Security Core Knowledge for Security Experts by Occupational Classification Framework)

  • 이효직;나원철;성소영;장항배
    • 한국전자거래학회지
    • /
    • 제20권3호
    • /
    • pp.113-125
    • /
    • 2015
  • 최근 발생하는 정보보안 사고는 정보통신기술의 발전과 더불어 전파속도나 그 피해규모 역시 빠른 속도로 증가하고 있다. 또한 미래 환경이 산업융합의 시대로 발전함에 따라 가상의 사이버 환경이 물리적인 환경까지 확장되면서 다양한 형태의 새로운 보안 위협이 발생하고 있다. 새롭게 대두되는 보안 위협을 해결하기 위해서는 전통적인 기술 위주의 단편화된 보안인재를 넘어서, 기술적 보호와 물리적 보호를 관리적 관점에서 아우를 수 있는 다차원적 보안역량을 가진 보안전문인력이 필요한 시점이다. 따라서 본 논문에서는 기존의 기술위주의 단편화된 정보보호 교육을 넘어서 산업융합 환경에 맞는 보안전문인력을 양성하기 위하여 직업분류체계별로 특색 있는 정보보호 교과목을 도출하고 이를 이용하여 각 직업군간의 이동시 추가로 교육이 필요한 교과목에 대한 분석을 실시하고자 한다. 본 연구결과는 기술적 관점의 정보보호 교과목과 경영 관리적 관점의 정보보호 교과목의 조화로운 융합을 통해 산업융합 환경에 어울리는 다차원적 보안인력을 육성하고, 정보보호 직업군간의 이동 시 각 직업군별 핵심 지식을 효과적으로 습득할 수 있는 교육훈련과정을 개발하는 데에도 긍정적인 영향을 미칠 것으로 기대된다.

연결패턴 정보 분석을 통한 온라인 게임 내 불량사용자 그룹 탐지에 관한 연구 (Detecting gold-farmers' group in MMORPG by analyzing connection pattern)

  • 서동남;우지영;우경문;김종권;김휘강
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.585-600
    • /
    • 2012
  • 온라인 게임 산업이 성장함에 따라 온라인 게임 보안 이슈는 증가하고 있다. 특히 게임내의 사이버재화를 현금으로 바꾸는 행위인 현금거래(RMT; Real Money Trade)는 탈세나 돈세탁등과 같은 실물경제의 범죄활동과 연관되면서 국내를 비롯한 여러 나라에서 민감한 문제로 떠오르고 있다. 이러한 현금거래는 작업장이라고 불리는 전문적인 불량사용자 조직에 의해 이루어진다. 온라인 게임 사업자들은 이러한 작업장을 탐지하기 위하여 게임 bot 탐지 알고리즘을 이용해 각각의 bot 사용자를 탐지하고 그들의 계정과 IP 주소를 차단하고 있다. 하지만 게임 bot 탐지 알고리즘은 작업장의 일부분만 탐지가 가능하여 큰 효과를 거두기 어렵고, IP 주소 차단 역시 IP 변조나 가상 사설망 기술을 이용하여 쉽게 우회 가능하다는 문제점을 가진다. 본 논문에서는 온라인게임 서비스를 이용하는 사용자들의 연결패턴 정보에 데이터마이닝 기법을 적용하여, 작업장 그룹 내 불량사용자 군집을 탐지할 수 있는 모델을 제안한다. 제안한 모델을 활용하여 IP 변조나 VPN 기술을 통한 우회접속 역시 탐지할 수 있다. 국내 최대 온라인 게임의 실제 데이터를 샘플로 하여 수행결과를 도출하였고, 본 논문에서 제시한 기법을 이용한 결과를 실제 차단 리스트와 비교하여 본 결과, 효율적으로 작업장을 탐지해 낼 수 있음을 확인할 수 있었다.

중소기업 정보보호 지원 사업 성과모델 및 측정 방법에 관한 연구 (A Study on the Performance Model and Measurement Method of the SMEs Information Security Support Policy)

  • 배영식;장상수
    • 한국전자거래학회지
    • /
    • 제26권4호
    • /
    • pp.37-52
    • /
    • 2021
  • 코로나19의 확산으로 인하여 대면에서 비대면이 가능한 업무 환경으로 급속히 변화하고 언제 어디서나 접속이 가능한 디지털 근무 환경으로 변화하고 있어 모든 생활에 편리성을 제공하고 있다. 그러나 보안에 취약한 중소기업을 대상으로 침해사고, 개인정보 유출과 기술유출이 지속적으로 증가 추세에 있다. 중소기업은 경영여건 이유로 자체 사이버 침해에 대한 방어 능력이 부족한 것이 현실이다. 이에 정부는 2014년부터 매년 중소기업 정보보호 컨설팅 지원 사업 등을 지속적으로 추진하고 있다. 이러한 정보보호 지원 사업에 대한 효과를 극대화하고 중소기업의 정보보호 대응 능력 향상을 위해서는 객관적인 효과 측정 및 성과 평가를 실시하고 그 결과를 환류에 반영하여 사업의 실효성을 확보하고 지속적 확대 추진을 위한 근거를 마련할 필요가 있다. 따라서 본 연구에서는 최근 비대면에 따른 중소기업에 대한 정보보호의 중요성을 감안하여 정보보호 지원 사업이 보다 지속적이고 체계적인 지원 및 효율적 관리를 위한 성과모델 및 측정 방법론을 개발하여 향후 운영 방향과 목표 설정 시 기초자료로 활용하도록 제시하고자 한다. 본 연구의 주요 방법은 국내 문헌 및 사례조사와 그 결과를 기반으로 중소기업 정보보호 지원 사업에 대한 성과 모델 및 지표를 도출하고 개발된 성과측정 지표를 검증하기 위해 전문가 자문을 활용하고, 파일럿 형태의 설문조사를 통해 평가를 수행한다. 검증된 지표를 기반으로 중소기업 정보보호 지원 사업 성과모델 및 측정 지표를 제시하고자 한다.

유한체의 부분군을 이용한 효율적인 사용자 인증 프로로콜 설계 (Design of an Efficient User Authentication Protocol Using subgroup of Galois Field)

  • 정경숙
    • 한국컴퓨터정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.105-113
    • /
    • 2004
  • 본 논문에서는 최근 증가되고 있는 사이버스페이스 상에서의 다양한 전자상거래를 효율적이고 안전하게 거래하기 위하여 유한체 부분군 기반의 효율적인 사용자 인증 프로토콜을 설계하였다. Lenstra와 Verheul에 의해 제안된 XTR은 짧은 키 길이와 빠른 연산 속도의 장점을 가지고 있기 때문에 복잡한 연산에 유용하게 사용될 수 있다. 이를 기반으로 하여 문제 도메인을 기존의 유한체인 GF($p^6$)을 사용하지 않고, GF($p^6$)의 부분군인 GF($p^2$)을 이용하여 문제를 해결하는 XTR-ElGamal기반의 사용자 인증 프로토콜을 제안하였다. XTR-ElGamal 기반의 사용자 인증 프로토콜은 유한체 상의 부분군들을 이용함으로써 키 교환 시 요구되는 키의 비트 수를 줄였다. 또한 계산 시 필요한 오버헤드를 줄여 빠른 계산과 실행을 제공하였다. XTR기반에서 사용자 인증을 하기 위한 과정에서 필요한 인증 프로토콜을 설계하였다. 따라서 통신량과 계산량이 적게 요구되는 환경에서도 유용하게 이용될 수 있도록 하였다

  • PDF

안전한 금융거래를 위한 위임등록 프로토콜의 설계 (Design of Proxy Registration Protocoles for secure financial transaction)

  • 이용준;이근왕;김희숙
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.91-96
    • /
    • 2004
  • 최근에 권한의 위임을 통한 대리 서명 기법들이 많이 연구되고 있다. 대리서명 기법은 원서명자가 서명 권한을 대리서명자에게 위임하여 대리서명자가 원서명자를 대신해서 서명을 생성하는 것을 말한다. 이러한 대리서명 기법은 위임자의 권한 위임장이 위 변조와 오남용의 위험으로부터 안전하게 보호되어야 한다. 또한 대리서명의 수행을 위해서 원서명자의 위임에 대한 정보가 명확해야 한다. 이러한 대리서명 기법을 사용하기 위해서는 몇 가지의 보안 사항들이 요구된다. 본 논문에서는 원서명자와 대리서명자가 기존의 인증서를 발급받은 환경에서 원서명자가 대리 서명자에 대해 검증자를 통하여 위임정보를 등록하는 프로토콜을 제안하고자 한다. 위임내용에 대해 원서명자가 전자서명을 하고 검증자는 이에 대한 내용을 검증한 후 대리서명에 대한권한, 기간 등의 제약사항을 설정한 후 대리 서명자는 위임내용에 대해 고지를 받고 허가된 범위 내에서 대리 서명을 하게 된다. 마지막으로 기존의 방법들과의 비교 분석을 통하여 제안하는 위임 등록 프로토콜에 대한 효율성을 제시하고자 한다.

  • PDF

전자상거래에 있어 개인정보 보호에 관한 국.내외의 비교연구 (Protection of Private information in Electronic Commerce)

  • 정종수
    • 통상정보연구
    • /
    • 제4권2호
    • /
    • pp.77-96
    • /
    • 2002
  • 지난 2001년 11월 도하에서 DDA(뉴라운드)가 출범하여 서비스 분야가 국제 교역의 범주에 들었다. 이렇게 급변하는 세계질서에 전자상거래도 예외가 아니다. 흔히 21C는 세계화, 지식화, 정보화 시대로서 효율적이고 경쟁력 있는 전략을 세우기 위해서는 NETWORK, OPEN, FU-PLEX(융복합화)가 필수적이다. 때문에 이를 뒷받침할 수 있는 신경망인 초고속인터넷망의 구축이 필연적으로 요구되어 우리정부도 이 분야를 집중 육성하여 2002년 11월 l일 현재 l천만의 가입자를 갖는 세계 l위의 인터넷 강국으로 성장하였다. 하지만, 이에 따른 역기능으로 전자상거래를 포함한 사이버거래에 있어 발생하는 개인정보와 관련된 문제들이 급격히 대두되고 있어 상당한 사회문제가 되고 있기 때문에 이에 대한 대책의 강구가 지속적으로 필요한 것이 현실이다. 따라서, 개인정보보호에 있어 상당한 수준을 갖추었다고 알려져 있는 독일과 미국의 사례를 연구하여 법적인 대안과 전자기술적인 대안을 마련하고, 이외에 개인정보 보호에 대한 사회적 인식을 확대하여 개인정보보호를 강화해야만 할 것이다.

  • PDF

인터넷 쇼핑몰에 대한 소비자의 신뢰 요인 연구 (A Study on the Consumers' Trust Factors in Internet Shopping Mall)

  • 박광식
    • 한국정보기술응용학회:학술대회논문집
    • /
    • 한국정보기술응용학회 2002년도 추계공동학술대회 정보환경 변화에 따른 신정보기술 패러다임
    • /
    • pp.44-55
    • /
    • 2002
  • 본 연구는 인터넷쇼핑몰에 들어가서 쇼핑을 하는 소비자들의 반응이 쇼핑몰의 신뢰에 어떠한 영향을 미치는가에 대하여 실증적인 방법을 통하여 분석하고자 하였다. 소비자들의 반응이 좋을수록 기업에 대한 신뢰는 높아질 것이며 반응이 나쁠수록 신뢰는 낮아질 것인데 이것은 인터넷쇼핑몰의 활성화와 직접 관계있을 것이라고 생각한다. 그러나 소비자들의 반응은 다양하며 그 정도에도 각각 차이가 있기 때문에, 소비자의 반응을 조사하여 요인별로 분류하고 정의하는 것이 중요하며, 타당성있는 요인을 선택하여 연구모형을 설정하고 설문조사한 결과를 분석ㆍ평가하여 기업에 대한 신뢰정도를 객관적으로 측정하고자 하였다. 본 연구에서 한가지 첨부할 것은 TV 홈쇼핑에 대한 소비자의 반응을 측정하고 분석한 것이다. 요 근래 TV 홈쇼핑의 시장규모는 인터넷쇼핑몰을 능가하는데, 사이버 공간이라는 공통성을 가진 거래방식에서 TV 홈쇼핑에 대한 소비자 신뢰를 철저히 분석한다면 인터넷쇼핑몰을 활성화시키는데 필요한 단서가 나을 수 있을 것이라고 생각한다. 여러 가지 실증적인 분석과정을 도출하여 그 결과를 하였는데, 인터넷쇼핑몰이 어떻게 서비스 해줄 때 보다 많은 소비자들이 긍정적인 구매의욕을 표현할 수 있겠는가에 대한 연구가 될 수 있을 것이라고 생각한다.

  • PDF

민.군겸용기술사업 활성화 방안 연구 (A Study on the Activation of Dual Use Technology Program)

  • 김철환;최은호;허환
    • 한국국방경영분석학회지
    • /
    • 제32권1호
    • /
    • pp.13-35
    • /
    • 2006
  • 국가안보와 산업경쟁력 강화를 동시에 향상시킬 수 있는 민 군겸용기술사업은 효율성 부족과 추진실적 저조로 새로운 개선방안이 필요한 시점이다. 본 연구에서는 그 원인을 선진국과 비교 분석하여 각 사업별 문제점 및 개선점을 도출하고, 민군겸용기술사업의 활성화를 위한 세부 사업별 대안을 제시하고자 한다. 먼저, 우리나라의 무기체계와 산업구조의 특성을 고려한 범정부차원의 정책을 수립하고 활성화 프로그램을 계획해야 한다. 이를 근간으로, 겸용기술개발은 기술수준 조사와 연계하여 필요 핵심기술을 선 개발하고, 기술교류 사업은 민간 및 국방 분야의 모든 기술자료를 연계할 수 있는 통합정보 시스템을 구축해야 한다. 또한 사이버 기술거래시장과 국방벤처센터를 활용하여 기술이전사업을 촉진하고, '국가 규격 및 표준정보체계'를 조속히 구축하여 규격통일화 사업을 확대해 나가야 한다.

인터넷 쇼핑몰에 대한 소비자의 신뢰 요인 연구 (A Study on the Consumers Trust Factors in Internet Shopping Mall)

  • 박광식
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2002년도 추계공동학술대회
    • /
    • pp.44-55
    • /
    • 2002
  • 본 연구는 인터넷쇼핑몰에 들어가서 쇼핑을 하는 소비자들의 반응이 쇼핑몰의 신뢰에 어떠한 영향을 미치는가에 대하여 실증적인 방법을 통하여 분석하고자 하였다. 소비자들의 반응이 좋을수록 기업에 대한 신뢰는 높아질 것이며 반응이 나쁠수록 신뢰는 낮아질 것인데 이것은 인터넷쇼핑몰의 활성화와 직접관계 있을 것이라고 생각한다. 그러나 소비자들의 반응은 다양하며 그 정도에도 각각 차이가 있기 때문에, 소비자의 반응을 조사하여 요인별로 분류하고 정의하는 것이 중요하며, 타당성 있는 요인을 선택하여 연구모형을 설정하고 설문 조사한 결과를 분석 평가하여 기업에 대한 신뢰정도를 객관적으로 측정하고자 하였다. 본 연구에서 한가지 첨부할 것은 TV 홈쇼핑에 대한 소비자의 반응을 측정하고 분석한 것이다. 요 근래 TV 홈쇼핑의 시장규모는 인터넷쇼핑몰을 능가하는데, 사이버 공간이라는 공통성을 가진 거래방식에서 TV 홈쇼핑에 대한 소비자 신뢰를 철저히 분석한다면 인터넷쇼핑몰을 활성화시키는데 필요한 단서가 나을 수 있을 것이라고 생각한다. 여러 가지 실증적인 분석과정을 도출하여 그 결과를 요약하였는데, 인터넷쇼핑몰이 어떻게 서비스해줄 때 보다 많은 소비자들이 긍정적인 구매의욕을 표현할 수 있겠는가에 대한 연구가 될 수 있을 것이라고 생각한다.

  • PDF

금융권 PC보안 위협 분석 및 대응방안에 관한 연구 (A Study on Threat Analysis of PC Security and Countermeasures in Financial Sector)

  • 한경희;김인석
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.283-290
    • /
    • 2015
  • 산업혁명 이후 지식 정보화 사회로 발전되면서 기업 내부 정보의 가치는 갈수록 증가하고 있다. 특히 금융회사는 대부분의 내부정보가 개인정보나 금융거래 정보를 포함하고 있어 내부정보의 유출은 단순히 해당 기업의 업무 정보 유출 차원을 넘어, 궁극적으로 고객의 신뢰를 존립 기반으로 하는 금융회사의 특성상 기업의 영업기반이 한순간에 무너질 수도 있는 리스크가 걸린 문제이기도 하다. 최근 내부 정보의 대량 유출 사고가 다수 기업에서 발생하면서 금융회사를 포함한 많은 기업에서 기업의 주요 전략적인 정보와 함께 고객정보의 유출 사고를 예방하기 위해 많은 노력을 기울이고 있다. 본 논문에서는 금융회사에서 발생한 내부 정보 유출 사례와 금융회사에 내부 정보 유출 통제를 위해 구축한 주요 보안 체계 및 내부정보 유출 통제에도 불구하고 잔존할 수 있는 PC보안 취약점에 대해 설명하고, 사이버 침해 위협이 증가로 인한 사용자 PC 보안위협 대응방안에 대해 제시한다.