• 제목/요약/키워드: 스마트 개인정보보호 시스템

검색결과 126건 처리시간 0.033초

안드로이드 모바일 악성앱 동적분석 회피기술 동향

  • 김미주;신영상;이태진;염흥열
    • 정보보호학회지
    • /
    • 제25권6호
    • /
    • pp.5-12
    • /
    • 2015
  • 스마트폰 사용이 대중화됨에 따라 스마트폰 사용인구 증가와 함께 우리의 일상생활과 밀접한 관계를 가지며 영향력을 넓혀가고 있는 가운데, 악성앱을 이용해 개인정보 유출, 불법 과금 유발, 스팸 발송 등 스마트폰 사용자에 피해를 입히며 사회적인 문제를 유발하는 보안 위협의 출현 또한 지속적으로 증가하고 있다. 이러한 문제를 해결하기 위해 전 세계 보안업체, 연구소, 학계 등에서는 스마트폰 악성앱을 탐지하고 대응하기 위한 기술을 연구개발하고, 앱 마켓에서는 악성앱을 탐지하기 위한 분석 시스템을 도입하는 등 다양한 활동이 진행되고 있다. 하지만 악성앱 또한 기존의 탐지 및 대응 기술을 우회하는 등 생존율을 높이기 위한 방향으로 점차 지능화 정교화되는 양상을 보이고 있다. 최근 이러한 특징은 앱 마켓 등에서 도입하고 있는 대량의 앱에 대한 자동화된 런타임 분석을 수행하는 동적분석 시스템/서비스를 대상으로 많이 발생되고 있는데, 동적분석의 환경적, 시간적 제약 등을 이용하여 분석기술을 회피하는 기법을 주로 사용하고 있다. 이와 관련하여 본 논문에서는 기존의 동적분석 기술을 우회하는 악성앱 분석회피 행위 유형을 분류하고, 이와 관련된 연구 동향에 대한 정보를 제공하고자 한다.

스마트 카드를 활용한 MMORPG게임 시스템 설계 (Design of MMORPG Game system Using Smart-Card)

  • 권기달;허원;신동일
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2002년도 추계학술대회
    • /
    • pp.485-489
    • /
    • 2002
  • 본 논문에서는 MMORPG 게임에서 스마트카드를 이용해 보안상의 문제점과 좀 더 편리한 과금 문제를 해결하기 위한 방안이 될 수 있는 시스템을 설계하였다. 스마트카드를 이용하여 MMORPG 게임에서 과금 체계, 시스템 유해 코드 차단 및 개인 MMORPG 게임 사용자의 정보 보호를 위해 기존의 서버-클라이언트 상의 소프트웨어의 설치와 사용자들이 신뢰할 수 없는 과금 체계가 아닌 하드웨어적인 접근을 통하여 보안적으로 좀더 견고하고 안정적인 시스템을 구축할 수 있도록 하였다.

  • PDF

자바카드에서 다중 사용자 인증 및 파일 접근제어 구현 (Implementation Multi-Users authentication and file Access control on Java Card)

  • 신상준;송영상;신인철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.121-123
    • /
    • 2005
  • 정보 통신의 발달로 인한 개인정보의 도용과 유출 및 불법적인 데이터의 사용을 차단하기 위한 많은 연구가 진행 되고 있다. 개인정보의 불법적인 유출을 막기 위해 스마트카드의 사용이 급증하고 있으며 현재 스마트카드보다 확장성 및 시스템 설계가 용이한 자바카드가 빠르게 보급되고 있는 추세이다. 본 논문에서는 정보보호 및 다양한 응용분야에 이용되는 자바카드의 기술규격(APDU)을 사용하여 다중사용자 인증과 사용자별 파일접근권한 시스템을 설계 및 구현하였다. 설계 구현한 시스템의 목적은 다수의 사용자 인증이 필요한 시스템에서 불법적인 정보의 유출을 방지하는 것이며 의료 분야 둥 다양한 응용 프로그램에 적용이 가능하다.

  • PDF

스마트 그리드 사용자도메인의 개인정보보호방안 연구 (A Study of Personal Data Protection Method of Customer Domain on Smart Grid)

  • 최동민;심검;정일용
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2012년도 춘계학술발표대회논문집
    • /
    • pp.359-361
    • /
    • 2012
  • 스마트 그리드는 전력망에 정보기술을 접목하여, 전력공급자와 소비자가 양방향으로 정보를 실시간으로 교환하고 에너지효율을 최적화하여 새로운 부가가치를 창출할 수 있는 차세대 전력망이며 기존의 전력 시스템과는 달리 시스템의 개방성이 높아짐으로서 보안위협이 증가하였다. 이러한 보안 위협 중에서 본 연구는 전력망 소비자의 개인정보와 밀접한 관련을 갖는 사용자도메인에서 발생가능한 개인정보 침해 위협을 분석한다.

  • PDF

공개 키 암호 시스템에서의 Key Escrow (Key Escrow on Public Key System)

  • 정경임;이필중
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.44-52
    • /
    • 1996
  • 개인의 사생활을 보호하는 것과 법집행기관의 합법적인 도청/복호화 요구 사이에서 균형을 맞출 수 있는 Key Escrow를 스마트 카드를 사용하는 공개키 암호 시스템에서 적용한다. 사용자의 비공개키는 권위있는 기관/키관리센타와의 상호작용 또는 사용자가 만든 비공개키를 escrow하는 신뢰받는 기관과의 상호작용에 의해 만들어지며 time warrant를 가져서 사용자가 세션키를 만드는 프로토콜을 따른다면 합법적인 도청/복호화의 경우 사용자의 비공개키는 공개되지 않는다.

  • PDF

모바일 단말에서의 정보 유출 방지를 위한 클라우드 플랫폼 구축 (An Established Cloud Platform for Data Loss Prevention on Mobile Device)

  • 송왕은;정승욱;정수환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.358-361
    • /
    • 2015
  • BYOD(Bring your own device) 환경에서는 개인의 스마트 기기를 이용하여 회사 시스템을 이용하는 것으로, 개인의 단말을 업무에 이용하는 만큼 사원의 개인정보, 고객의 개인정보, 신규 사업 아이템, 상품의 거래내역, 계좌번호 등 유출시 막대한 손해를 발생시키는 사내 정보 유출에 대한 문제가 발생 가능하다. 회사 시스템을 관리하기 위해 개개인이 사용하는 다양한 종류의 단말에 맞는 설정이 필요함으로 즉각적인 대응이 어렵다. 때문에 위 같은 문제를 해결하고자 삼성이 개발한 듀얼 OS 구조의 KNOX가 제안되었으나, 특정 단말과 OS에 의존적이어서 다양한 종류의 단말에 적용하기 위해서는 지속적 개발이 필요한 단점이 있다. 다른 방법으로 MDM(Mobile Device Management) 시스템을 제안하였지만 새로운 모바일 단말에 대한 즉각적인 대응이 힘들며, 유지보수에 많은 시간과 투자가 필요한 단점이 있다. 따라서 본 논문에서는 단말에 의존적이지 않으면서, 기업의 정보를 보호하기 위하여 클라우드 기반 정보 유출 방지 플랫폼을 설계하고 제안한다.

AR스마트안경 기술을 접목한 현장 지원용 드론(Drone)시스템 설계에 대한 연구 (Research on the Design of Drone System for Field Support Using AR Smart Glasses Technology)

  • 이경환;정진국;류갑상
    • 한국융합학회논문지
    • /
    • 제11권4호
    • /
    • pp.27-32
    • /
    • 2020
  • 드론이 촬영한 고해상도 영상은 모니터링 등 여러 정보로 활용되고 있다. 농업용 시설물 관리는 아직까지도 대부분 사람에 의한 조사방식을 사용하고 있다. 농업시설 측량, 농업시설 외관조사, 수면환경 등은 사람이 접근하기 힘든 법적·환경적 제약이 있다. 또한, 3D 지도나 위성 지도 등 정보가 오래 되거나 제공하지 않는 지역에서는 사람에 의한 조사가 불가피하여 많은 시간과 비용이 투자되고 있다. 본 논문에서는 농업시설물 유지·관리를 위한 AR스마트안경 기술을 접목한 현장 지원용 드론시스템을 설계하여 기존 드론 활용 시 애로사항을 개선하는데 목적이 있다. 아울러 영상촬영으로 발생할 수 있는 개인정보 노출로 인한 피해를 해소하기 위한 개인정보보호에 대한 안전성 확보 방안도 제시하고자 한다.

서명을 이용한 스마트카드 사용자 인증 (User Authentication in Smart card Using Signature)

  • 송영상;신인철;이완석;손법수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1957-1960
    • /
    • 2003
  • 최근 개인의 정보보호에 관한 관심이 높아져 가고 있으며 자신의 정보보호를 위해 스마트카드가 사용되어지고 있는 추세이다. 기존의 스마트카드는 카드 주체를 확인하는 과정으로 PIN(Personal Identity number) 제출을 요구한다. 본 논문에서 이러한 사용자의 확인 과정에 사용되는 PIN 대신 생체인식 중 서명을 스마트카드에 저장하였으며 이를 이용하여 사용자 인증을 위한 시스템에 대해 연구하였다. 본 논문은 스마트카드의 패스워드의 분실이나 강제에 의한 도용을 방지하고 사용자에 좀더 익숙하고 안전한 서비스를 보장 받게 될 것이다.

  • PDF

개인정보보호를 위한 ELIS의 자치법규서식 개선방안 (Improvement Method of ELIS Local Laws and Regulations Format for Personal Information Protection)

  • 최철재;이영식;이태희
    • 한국전자통신학회논문지
    • /
    • 제11권11호
    • /
    • pp.1017-1024
    • /
    • 2016
  • 본 논문에서는 강원도 기초자치단체 18기관 가운데 4개 주요시에 대하여 자치법규의 개인정보 요구 실태를 파악하였다. 자치법규정보시스템(ELIS)을 활용하여 지자체의 자치법규에서 별지서식을 대상으로 전수조사를 실시하였다. 분석결과 슈퍼키인 주민등록번호를 포함하여 거부감이 있는 스마트폰 번호, 자택 전화번호 등의 개인정보 요구가 심각한 상태로 조사되었다. 개선방안으로 PIMS 준수와 개인정보 자동검색엔진의 시급한 개발을 제안하였다.

안전한 전자상거래를 위한 JavaCard Toolkit의 설계 및 구현 (Design and Implementation of JavaCard Toolkit for Secure Electronic Commerce Application)

  • 하영국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.773-776
    • /
    • 2000
  • 최근 인터넷 전자상거래 시스템상에서 전송되는 개인 정보들을 안전하게 관리하기 위한 방법으로서 휴대가 가능한 스마트카드 시스템이 주목을 받고 있다. 현재 다양한 COS 를 탑재한 스마트카드 시스템들이 존재하고 있으나 강력한 보안 기능 및 다중 응용프로그램 환경을 제공하는 MULTOS 기반 시스템과 JVM 기반 JavaCard 시스템으로 서서히 양분되어 가고 있는 추세이다. 본 논문에서는 JavaCard 시스템을 대상으로 하는 Java Toolkit의 설계 및 구현에 대하여 설명한다. 개발된 Toolkit은 PKI 및 암호 처리 기술을 바탕으로 스마트카드, 사용자 시스템 및 서비스 제공자 시스템간의 정보교환을 위한 Java API를 제공함으로써 안전한 인터넷 전자상거래 응용 및 다양한 정보보호 시스템 개발을 위한 기반을 제공한다.

  • PDF