• 제목/요약/키워드: 스마트 개인정보보호 시스템

검색결과 126건 처리시간 0.033초

IoT 환경에서의 스마트디바이스를 활용한 주택관리시스템 (A Home Management System Using Smart Devices in an IoT Environment)

  • 류창수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.807-808
    • /
    • 2016
  • 최근 핵가족 및 1인가족의 주거형태가 증가하면서 시간과 장소에 영향을 받지 않는 주택관리가 필요로 하고 있으며, 주택내외의 전자장치의 효율적인 관리와 과열로 인한 화재, 도난, 개인정보 노출 등의 위험요소가 증가되고 있으며 이로 인한 경제적 비용이 증가되고 있어 효율적인 스마트안심 주택관리시스템이 요구되고 있다. 따라서 본 논문에서는 기존의 인터넷 기반의 홈 네트워크에 대한 단점을 보완하며 IoT 기술이 접목된 기기간의 상호 커뮤니케이션하고 인간 중심의 서비스 환경에서 개인고유식별정보(Personally Identifiable Information)와 결합되지 않으면서 사이버침해인 지능형 지속 위협(Advanced Persistent Threat)에 보호된 지능형 정보가전들을 스마트디바이스를 활용한 주택관리시스템을 제안한다.

  • PDF

스마트그리드산업에서의 유망 IT R&D 분야 도출 (A Study on the Prospective IT R&D Fields in the Smart Grid Area)

  • 심진보;하영욱
    • 한국통신학회논문지
    • /
    • 제35권9B호
    • /
    • pp.1416-1427
    • /
    • 2010
  • 국내 스마트그리드 관련 기술 수준은 일부 분야를 제외하고 선진국들의 수준에 미치지 못하는 것으로 평가되고있다. 이러한 상황 하에서, 본 연구는 스마트그리드 발전의 필수요소인 관련 IT기술을 조망해보고, 스마트그리드 분야에서의 유망 IT R&D분야를 도출하고자 하는 목적으로 수행되었다. 유망 IT R&D 분야의 도출을 위해 스마트그리드 관련 IT기술들의 경제성, 정책부합성, 기술타당성을 평가하는 2단계의 과정을 거쳤고, 그 결과 (1) 센서, (2) 정보보호, (3) AMI 미들웨어, (4) 전력관리의 4대 분야가 유망 분야로 선정되었다. 이 가운데 센서와 AMI 미들웨어 분야는 경제적으로 타당성이 높은 분야이기 때문에 핵심기술 개발에 집중하여 선도적 제품을 타국가보다 세계시장에 빨리 내놓는 전략(Focusing & First Mover Strategy)이 요구된다. 정보보호 분야에서는 국가 기간산업 차원에서의 전력망 안정성 확보 기술 분야와 전력사용자 측면에서의 개인 기업정보보호 기술 분야로 나누어 R&D를 수행하는 R&D Sharing 전략이 기술개발의 효율성을 증대시킬 수 있겠다. 그리고 전력관리 분야는 한국전력 주도로 관리시스템의 요소기술들을 공동 개발하는 전략적 제휴(Strategic Alliance)가 바람직할 것이다.

스마트폰을 이용한 예방접종 정보제공 서비스 (Mobile service of national immunization information using smart phone)

  • 전병준;김행욱;김명진;이연경;배근량
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(D)
    • /
    • pp.44-46
    • /
    • 2012
  • 예방접종은 예방접종 대상 감염병 예방을 위해 가장 효과적인 보건학적 수단으로 예방접종 기록의 체계적 관리는 개인의 건강보호 및 국가 감염병예방을 위해 매우 중요하다. 이를 위해 질병관리본부는 2002년부터 8개년 국가정보화사업으로 '예방접종등록관리 정보시스템'을 구축하여 연간 1천 4백만 건의 예방접종 내역을 전산등록하고 있다. 최근 스마트폰의 보급 확산과 사용자 증가에 착안하여 전산 등록된 예방접종기록의 활용방안과 함께 예방접종 서비스 질 향상과 함께 적기 접종률 향상을 위해 개인별 예방접종 정보제공 방안이 필요함에 따라 2011년 예방접종도우미 모바일 서비스를 개발하여 제공하게 되었다.

모바일 어플리케이션 분석 및 검증 솔루션 구현 사례

  • 고승원;정상곤
    • 정보보호학회지
    • /
    • 제23권2호
    • /
    • pp.21-28
    • /
    • 2013
  • 스마트폰의 급증 현상은 모바일 생태계의 패러다임을 변화시켰으며 다양한 SW 컨텐츠의 양산과 더불어 그 활용 영역의 확대를 가져왔다. 이에 따라 필연적으로 모바일 악성코드도 증가되고 있으며 개인정보 또는 회사 기밀정보의 무단 유출이라는 사회적 이슈도 대두되게 되었다. 이러한 문제를 해결하기 위해서는 모바일 어플리케이션에 대한 검증이 필요하고, 검증하는 방법에는 크게 정적분석 방법과 동적분석 방법이 있으며 분석 방법에 대한 자세한 내용은 선배 전문가들의 앞선 연구 사례와 논문에 몇 차례 소개된 바 있다. 이에 본 고에서는 정적분석 및 동적분석 방법을 응용하여 (주)안랩에서 실제로 운용 중인 모바일 어플리케이션의 분석 및 검증 솔루션(AMSD) 구현사례를 소개하고자 한다. 여기에는 기 알려진 정적분석 방법과 동적분석 방법에 대한 간략한 서술이 포함되어 있으며 시스템 아키텍처 정보와 실제 오픈 마켓을 대상으로 운용하면서 얻어진 앱 분석 사례 및 개선 방향도 담고 있다. 이를 통해 모바일 오픈 마켓 운영 시의 안전성과 신뢰성 확보 및 건전한 모바일 생태계 유지를 도모하는 데 조금이나마 도움이 되었으면 하는 바램이다.

단계적 분석 기법을 이용한 클라우드 기반 모바일 악성코드 탐지 (Cloud based Android Mobile Malware Detection Using Stage by Stage Analysis)

  • 이진아;민재원;정성민;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1076-1079
    • /
    • 2012
  • 스마트폰의 사용이 생활에 필수적인 요소가 되었다. 스마트폰 특징의 가장 핵심적인 부분이 다양한 콘텐츠를 사용자의 취향에 맞게 선택 할 수 있다는 점이기에 스마트폰의 콘텐츠 시장 또한 빠르게 커지고 있다. 오픈 마켓인 안드로이드의 특성 상 누구나 어플리케이션을 만들어 원하는 곳에 배포할 수 있고 어플리케이션을 다운받을 수 있는 소스도 한정되어 있지 않기 때문에 스마트폰 보안을 위협하는 악의적인 어플리케이션에 노출되기 쉽다. 개인적인 정보가 저장되어 있는 핸드폰의 특징 상 악성코드에 노출 될 경우 전화번호부 유출로 인한 인한 스팸이나 피싱에서 크게는 금융정보 유출까지, 입을 수 있는 피해가 크다. 이를 방지하기 위해 클라우드 컴퓨팅을 이용해 단계적으로 악의적인 어플리케이션을 걸러 내고 클라우드 서버에 어플리케이션 실행 환경을 제공함으로써 사용자의 기기를 안전하게 보호 할 수 있는 시스템을 제안한다.

인공지능과 블록체인 기술을 이용한 전기차 충전 시스템 설계 (Design of Electric Vehicle Charging System Using AI and Blockchain)

  • 강명조;김미희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.344-347
    • /
    • 2021
  • 최근 환경문제에 관한 관심이 높아짐에 따라 전기차 시스템에 관한 연구개발도 활발히 진행되고 있다. 이에, 본 논문에서는 충전 가능성 예측을 위한 인공지능 기술과 학습 데이터의 무결성 보장, 데이터 속 개인정보 보호를 위한 블록체인 기술을 활용한 스마트 계약 중심의 효율적인 전기차 충전 시스템을 설계한다. 또한, 시스템 구현을 위한 충전 시스템의 충전 전, 충전 중, 충전 후로 나누어 제안하고, 충전소 선택 과정을 그림으로 보이며 실제 구현에 필요한 내용을 구성요소별로 제시한다.

휴대 단말기용 타원곡선 암호 프로세서의 설계 (Design of a Elliptic Curve Crypto-Processor for Hand-Held Devices)

  • 이완복;김정태
    • 한국정보통신학회논문지
    • /
    • 제11권4호
    • /
    • pp.728-736
    • /
    • 2007
  • 최근 인터넷 및 유무선 통신 인프라가 발전함에 따라, 개인 휴대용 단말기나 스마트 카드 등의 다양한 방면에서 개인 정보보호를 위해 고비도의 암호 시스템이 요구되고 있다. 본 논문에서는 연산력이 떨어지는 무선통신용 단말이나 내장형 시스템에서 고비도의 암호 연산력을 제공할 수 있는 타원곡선형 암호 하드웨어의 설계에 대해 소개한다. 효율적인 암호 연산기를 제작하기 위해 먼저 타원곡선 암호 시스템의 핵심 연산 계층도를 분석 해보고, 직렬 셀 곱셈기와 확장유클리드 알고리즘을 수정하여 유한체 나눗셈기를 적용하여 제작하였다. 제작된 암호 시스템은 시뮬레이션 결과 올바른 동작을 보임을 확인할 수 있었으며, 초당 수천회의 서명이 가능한 수준이었다.

보안기술 IP 개발을 위한 SoC 플랫폼의 구현 (An implementation of SoC platform for security IP development)

  • 이지훈;문현곤;이진용;김용주;백윤흥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.53-55
    • /
    • 2012
  • 스마트폰의 보급과 더불어 개인 정보를 유출하는 악성 프로그램의 위협 또한 증가하고 있다. 악성 프로그램의 위협으로부터 사용자의 데이터를 보호하기 위해 다양한 모바일용 백신이 시중에 나와있는 상황이다. 하지만 일반 컴퓨팅환경의 경우를 보듯이 소프트웨어만으로는 모든 악성 프로그램의 위협에 대처하는 것은 상당히 어렵다. 이러한 단점을 극복하기 위해서 하드웨어의 도움을 받는 선행연구들이 있었지만 스마트폰과 같은 Soc 구조에 적용하기에는 무리가 따른다. 따라서 본 논문에서는 임베디드시스템의 보안성 향상을 위한 IP를 개발/실험 할 수 있는 soc 플랫폼을 구현하도록 한다.

의료기관 정보보호 인식교육을 위한 교육과정 연구 (Curriculum study of information security awareness for medical institution)

  • 김동원;한근희
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.151-163
    • /
    • 2019
  • 세계적으로 의료분야는 스마트기기의 확산과 통신 기술의 발달로 매우 빠르게 발전하게 됨에 따라 의료보안 문제가 전면으로 대두되고 있다. 또한 진료정보교류로 개인의 민감한 의료정보가 네트워크 상에서 상호 교환되기 때문에 발생 가능한 보안위험이 매우 크다고 할 수 있다. 본 논문에서는 보건소, 보건지소, 보건진료소, 1차, 2차, 3차 병의원 등에서 운용하고 있는 의료기기와 의료시스템을 현장에서 검증한 결과를 토대로 NCS(National Competency Standards)와 국제표준, 의료기관 요구사항, 교육기관의 정보보호 학습모델을 참조하여 의료기관의 정보보호 인식교육을 위한 교육과정을 개발하였다. 이를 의료기관 종사자와 ICT 전문가 집단을 통한 타당성 검증을 진행하여 교육을 통한 의료기관의 정보보호 수준향상을 위한 방법을 연구 제안한다.

타이젠 용 데스크톱 버스 (D-Bus) 권한 우회 취약점 분석 및 자동 탐지 (Automatic Detection and Analysis of Desktop Bus'(D-Bus) Privilege Bypass in Tizen)

  • 김동성;최형기
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1023-1030
    • /
    • 2020
  • 스마트워치로 대표되는 웨어러블 기기들은 시스템 내에서 민감한 개인정보를 처리하고 저장하기 때문에 높은 보안 기능이 요구된다. 타이젠 운영체제는 애플리케이션에서 특별한 권한을 요구하는 서비스에 접근 시 시스템 데스크톱 버스(D-Bus)를 통하여 요청하는데, 시스템은 해당 애플리케이션의 권한을 검증하여 서비스 접근 허용 여부를 결정한다. 본 논문에서는 타이젠 웨어러블 운영체제의 권한 정책과 접근 제어에 취약한 서비스들을 검출하기 위해 데스크톱 버스 분석 자동화 도구를 소개한다. 자동화 도구는 타이젠 시스템 내 다양한 서비스들에서 권한 검증을 우회할 수 있는 다수의 취약한 호출 메소드들을 발견하였다. 상용 애플리케이션을 제작하여 무선랜 위치 추적, 푸시 알림 수집 등 최소 5개의 취약점에 대한 시연을 하였다.