• Title/Summary/Keyword: 안전보증

Search Result 251, Processing Time 0.031 seconds

Security Vulnerability on CSRF Attack in MFP Environment (MFP 환경에서의 CSRF 공격에 대한 보안 취약점 분석)

  • Lee, Dongbum;Kwak, Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.708-710
    • /
    • 2013
  • IT 기술의 빠른 변화에 따라 업무 효율성을 제공하기 위하여 다기능 주변기기를 널리 사용하고 있다. 하지만 MFP의 안전한 사용을 위해서 정보보안 측면에서 알려진 취약점의 영향을 받는 플랫폼의 사용으로 인한 위협, 네트워크 연결로 인한 위협 등 다양한 취약점이 발생하고 있다. 따라서 본 논문에서는 MFP에서 발생 가능한 CSRF 공격을 분석하고, 이에 대한 대응 방안을 모색한다.

A Study on the Extraction of Security Check Lists for IT System Development Site (IT 시스템 개발현장 보안점검항목 추출에 관한 연구)

  • Kim, Sun-Mi;Kim, Tai-Hoon;Kim, Sang-Ho;Kim, Jae-Sung;Kim, Haeng-Kon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.2029-2032
    • /
    • 2003
  • IT 시스템 평가과정은 시스템의 보안기능과 이에 적용된 보증수단이 요구사항들을 만족하는지에 대한 신뢰도를 확인하는 것이며, 평가결과는 소비자가 IT 제품이나 시스템이 주어진 환경에 적응하기에 충분히 안전한지, 사용상 내재하는 보안위험이 허용가능한지를 결정하는데 도움이 될 수 있다. 공통평가기준(정보통신부 고시 제2002-40호)에 기반한 평가를 통하여 평가보증등급(EAL) 3 이상의 등급을 인증받기 위해서는 ALC_DVS 패밀리의 요구사항을 고려하여야 하며, 국가기관에서 요구하고 있는 EAL 3+ 등급을 획득하기 위해서는 ALC_DVS.1 컴포넌트의 요구사항을 만족하여야 한다. ALC_DVS.1 컴포넌트의 요구사항 만족 여부를 확인하기 위해서는 개발현장에 대한 실사가 필요할 수 있으나, 공통평가 기준에는 이에 관하여 세부적인 요구사항이 명시되어 있지 않다. 본 논문에서는 평가자 및 개발자가 ALC_DVS.1 컴포넌트에서 요구하는 인적, 물리적, 절차적 보안 요소를 확인하는 데 도움을 줄 수 있는 점검항목들을 도출하였다.

  • PDF

Event Type and Severity Priority Survey of Airline Flight Operation Quality Assurance(FOQA) Program (운항품질보증프로그램 이벤트 유형 및 심각도 우선순위 조사)

  • Kim, Jin Ho;Lee, Sang Gee;Moon, Woo Choon;Jeong, Hyun Jin
    • Journal of the Korean Society for Aviation and Aeronautics
    • /
    • v.29 no.3
    • /
    • pp.84-99
    • /
    • 2021
  • Flight data from operational quality assurance programs plays a significant role in identifying factors as one of the key data in the development of proactive and preventive aviation safety management technologies based on data. The list of events in the flight quality assurance program recommended by the FAA differs from the list set and managed by airlines themselves and is based on the frequency of occurrence rather than the severity of individual events. In this work, we compared the list of FOQA events presented by the FAA with the list of some domestic airlines. We also investigate the severity priorities of events for airline captains and conduct research on how to improve the operation of the operational quality assurance program.

Policing the police service quality, service satisfaction and life satisfaction relationship (경찰의 치안서비스품질과 서비스만족 및 생활만족의 관계)

  • Ahn, Dong Hyon;Kim, Chan Sun
    • Convergence Security Journal
    • /
    • v.14 no.3_2
    • /
    • pp.71-81
    • /
    • 2014
  • The purpose of this research is to find out the relationship among the quality of service, the satisfaction of service and the satisfaction of life in public security of Police. This research made by Final Judgment based on Seoul Citizens living in Seoul as a focus group, total number of citizens for final analysis is 491. The research consists of 60 questionnaires shows frequency analysis, factor analysis, reliability analysis, multiple regression, path analysis by SPSSWIN 18.0 and reaches the following. The reliability of the survey showed a Cronbach's ${\alpha}$ value of over 0.607. results; First, the quality of service in public security of Police in fluences the satisfaction of service. Second, the quality of service in public security of Police in fluences the satisfaction of life. Third, the satisfaction of service in public security in fluences the satisfaction of life. Fourth, the quality of service in public security of Police in fluences the satisfaction of service in public security and the satisfaction of life directly and indirectly.

정보보호시스템 평가.인증체계 모델 제안

  • 김수연;오동규;이승우;최희봉;원동호
    • Review of KIISC
    • /
    • v.14 no.2
    • /
    • pp.100-112
    • /
    • 2004
  • 최근, 정보통신 기술의 발달로 국가 간의 정보 경쟁이 치열해지고 이와 더불어 개인, 사회 간의 정보경쟁 역시 치열해짐에 따라 정보 보안의 중요성이 더욱 높아져 가고 있다. 이에 선진국들은 정보보호시스템 평가 $.$인증체계를 통해 안전성과 신뢰성을 보증하는 우수한 정보보호시스템 개발을 촉진하여 정보보호산업의 육성에 기여해 왔다. 우리나라의 경우 1998년에 처음으로 정보보호시스템 평가를 위한 기준을 고시했으나, 산업육성의 측면과 안전한 제품을 공급하여 신뢰할 수 있는 정보사회를 구축하기 위해서 국가보안시스템 평가$.$인증체계 모델의 보완 및 개선이 요구된다. 따라서, 본 논문에서는 국내 외 평가인증체계 관련기관 및 스킴, 절차 등을 연구 분석하고, 평가 $.$인증체계의 요구사항을 도출하여 정보보호시스템 평가ㆍ인증체계를 제안한다.

An Empirical Study on the Repair Rate of Domestic Gas Boiler within Warranty Period(I) (가정용(家庭用) 가스 보일러의 보증기간내(保證期間內) 수리율(修理率)에 관(關)한 실증적(實證的) 연구(硏究)(I))

  • Han, Jae-Hoon;Kim, Bong-Sun
    • Journal of the Korea Safety Management & Science
    • /
    • v.16 no.1
    • /
    • pp.139-146
    • /
    • 2014
  • As Crosby notes, the most companies spend 15 to 20% of their sales dollars on quality costs. Generally the most effective way to manage quality costs is to avoid having defects in the first place. In this paper we have studied about the repair(service) problem of domestic gas boiler within warranty period. We develop a system, which man could find the cause of the problem at an early stage and could devise a countermove to the problem under supposing that the service(repair) rate follows exponential distribution and the product is manufactured lot-for-lot continually. Using the developed early sensing system. it is expected to improve the reliability of the product, to save expenses of company and to improve customer's satisfaction. And the system will be expended to incorporate information technology, which can detect the repair rate automatically.

Applied research in formal verification of certificates of airworthiness and aviation software design phase (항공소프트웨어 설계단계와 감항인증에서의 정형검증 적용연구)

  • Jang, JoonHa;Choi, Jinyoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2016.10a
    • /
    • pp.433-435
    • /
    • 2016
  • 기술의 발전에 따라 첨단무기체계인 군용항공기는 전투임무 수행시 내장형소프트웨어(Embedded Software)를 통해 기체내의 항공전자 장치, 항법장치, 조종장치 등의 물리적 기계적 움직임을 제어하고 있으며, 내장형 소프트웨어의 비율은 점점 증가하고 있다. 기체의 물리적 기계적 움직임이 내장형 소프트웨어에 의해 제어 되기 때문에 군용항공기의 전투능력 보존과 국방 목적의 수행을 위해선 먼저 내장형 소프트웨어 고유의 특성을 만족하고, 나아가 소프트웨어 안전성, 신뢰성, 보안성을 확보하는 것이 필요하다. 본 논문에서는 설계 단계에서 스케줄성에 대해 정형검증 하여, 내장형 소프트웨어의 실시간성, 결정성, 생존성을 보증하고, 이러한 과정을 통해 전체적인 소프트웨어 안전성, 신뢰성, 보안성을 향상시키는 방안을 연구하며, 추가로 2011년 발표된 항공 소프트웨어 표준인 DO-178C에서 요구하는 정형검증을 적용한 국내 감항인증 표준 제정의 확대방안을 연구한다.

An Accelerated Test Acceptance Control Chart for Process Quality Assurance (공정보증을 위한 가속시험 합격판정 관리도)

  • Kim Jong Gurl
    • Journal of the Korea Safety Management & Science
    • /
    • v.1 no.1
    • /
    • pp.123-134
    • /
    • 1999
  • There are several models for process quality assurance by quality system (ISO 9000), process capability analysis, acceptance control chart and so on. When a high level process capability has been achieved, it takes a long time to monitor the process shift, so it is sometimes necessary to develop a quicker monitoring system. To achieve a quicker quality assurance model for high-reliability process, this paper presents a model for process quality assurance when the fraction nonconforming is very small. We design an acceptance control chart based on variable quality characteristic and time-censored accelerated testing. The distribution of the characteristics is assumed to be normal or lognormal with a location parameter of the distribution that is a linear function of a stress. The design parameters are sample size, control limits and sample proportions allocated to low stress. These paramaters are obtained under minimization of the relative variance of the MLE of location parameter subject to APL and RPL constraints.

  • PDF

온실가스.에너지 목표관리를 위한 품질시스템 구축 방안

  • Lee, Eun-Suk;Jeong, Jang-U;Kim, Geon-Ho;Lee, Seung-Hwan;Lee, Gang-Bok
    • Proceedings of the Safety Management and Science Conference
    • /
    • 2011.04a
    • /
    • pp.519-527
    • /
    • 2011
  • 온실가스 에너지 목표관리 등의 운영 지침 제 54조(품질관리 및 품질보증)에 따라 관리업체는 온실가스 배출량 등의 산정에 대한 정확도 향상을 위해 활동자료 수집, 배출량 산정, 불확도 관리, 정보 보관 및 배출량 보고에 대한 품질관리 활동을 수행하고, 자료의 품질을 지속적으로 개선하는 체제를 갖추는 등 배출량 산정 보고의 정확성과 객관성을 향상시키기 위한 QC/QA 활동을 수행하여야 한다. 본 연구에서는 관리업체가 산정 보고 원칙을 실천함으로써 신뢰할 수 있는 보고서를 작성할 수 있도록 지원하기 위하여 경영진의 검토 및 내부감사, 정보기술(IT) 및 기업 보고를 책임지는 조직 내의 기능을 효율적으로 수행할 수 있는 QC/QA 활동 체계를 구축 하고자 한다. 따라서 체계적인 활동을 할 수 있는 품질시스템을 제시하고 이에 대한 실행방안을 제시하고자 한다.

  • PDF

On the Analysis Method and its Application of Warranty Data (보증데이터 분석방법과 적용에 관한 연구)

  • Kim, Jong-Geol;Kim, Hye-Mi;Yun, Hye-Seon
    • Proceedings of the Safety Management and Science Conference
    • /
    • 2012.04a
    • /
    • pp.525-534
    • /
    • 2012
  • The issue is all about the study of warranty data collection and the analysis method to get a reasonable information of the products and improve reliability. In this paper, we consider the classification of warranty data analyses into a parametric and non-parametric analysis and method to get a reasonable information of the products. Also, it is considered the research trend by grouping the relationship among the studies. This study would be used to find the effective application and the condition of warranty data analysis.

  • PDF