• 제목/요약/키워드: 안전위협

검색결과 1,285건 처리시간 0.025초

키 은닉 기법을 활용한 안전하고 신뢰성 있는 사물인터넷 디바이스 인증 기술

  • 김병구;윤승용;강유성;최두호
    • 정보보호학회지
    • /
    • 제30권1호
    • /
    • pp.35-42
    • /
    • 2020
  • 사물인터넷 환경으로 연결되는 디바이스 종류가 점점 다양해지고, 이를 통해 유통되고 처리되는 정보의 양이 절대적으로 증가함에 따라 여러 보안 이슈들도 함께 부각 되고 있다. 무엇보다도, 사물인터넷 기술은 우리 실생활에 직접 접목되기 때문에, 기존 사이버공간의 위험이 현실 세계로 전이 및 확대될 수 있다는 우려가 점차 증대되고 있다. 특히, 사물인터넷 기기들의 인증 및 데이터 보호에 필요한 키의 누출은 불법 복제 및 데이터 유출을 통한 경제적, 산업적 손실을 유발하고 있는 실정이다. 따라서, 본 논문에서는 이러한 보안 위협에 대응하기 위한 하드웨어 기반의 키 은닉 기술 및 소프트웨어 기반의 키 은닉 기술의 연구 동향에 대해서 살펴보고, 이를 활용한 사물인터넷 디바이스 인증기법을 제시한다. 이는 하드웨어 및 소프트웨어 기반의 키 은닉 기술을 적절히 접목함으로써, 여러 보안 취약점으로 인한 인증키 노출 위협을 근본적으로 차단하여 효과적이고 안전한 인증키 관리를 가능하게 한다. 즉, 본 논문은 다양한 키 은닉 기술에 대해서 설명하고, 이를 토대로 보다 안전하고 신뢰성 있는 사물인터넷 디바이스 인증 기술을 제공하고자 한다.

국가기관용 안전커널 정보보호 요구사항 분석 (A Study on Analysis for Secure Kernel Requirements of Governmental Organization)

  • 김현희;남길현;강정민;김은영;이진석;홍순좌
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.469-474
    • /
    • 2003
  • 네트워크로 연결된 국가기관의 중요한 정보시스템에 대한 보안위협에 대해 기존의 침입차단/탐지시스템을 중심으로 하는 보안솔루션은 잠재적인 보안위협의 처리 한계와 우회하는 새로운 해킹기법 등의 발달로 인해 시스템의 정보보증을 위한 대응책이 떨어지고 있는 것으로 판단된다. 따라서 이에 대한 대안으로 TCSEC B5급(CC EAL5) 이상의 국가기관용 보안운영체제 개발의 필요성이 부각되고 있다. 본 논문은 국가기관용 보안운영체제 개발을 위해 선행되어야 할 안전커널 요구사항에 관한 연구로 이를 위해 먼저 적용될 보안환경과 목적, TCSEC 요구사항, CC 기반 보호프로파일, CC 요구사항을 분석 적용하였다. 이를 기반으로 정보의 중요도에 따라 두개의 등급으로 분류된 국가기관에 적합한 안전커널 요구사항을 제안하고자 한다.

  • PDF

공급망 위협에 대응하기 위한 암호모듈의 안전한 부팅 보안 요구사항 제안 (Secure Boot Security Requirements for Cryptographic Modules against Supply Chain Threats)

  • 박종욱;이상한;구본석;백선엽;한상윤
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.989-1000
    • /
    • 2023
  • 공급망 위협에 대응하기 위해 Secure Boot 등의 소프트웨어 위변조 방지 기술 및 SBOM(Software Bill of Materials) 등의 관리체계 개발 연구가 활발하게 이루어지고 있다. 특히 TCG(Trusted Computing Group)에서는 신뢰할 수 있고 안전한 컴퓨팅 부팅 환경을 제공할 수 있는 TPM(Trusted Platform Module) 표준을 제시하고 있다. 본 논문에서는 암호모듈이 공급망 위협에도 안전하고, 신뢰할 수 있는 기능을 제공할 수 있도록 암호모듈을 위한 안전한 부팅 기술 도입 필요성을 설명한다. 또한, ISO/IEC 19790 표준으로 검증된 암호모듈의 취약점을 분석하고, 취약점에 대응할 수 있도록 암호모듈의 안전한 부팅을 위한 보안 요구사항을 제안한다.

데이터센터 물리 보안 수준 향상을 위한 물리보안 위협 분할도(PS-TBS)개발 연구 (On Physical Security Threat Breakdown Structure for Data Center Physical Security Level Up)

  • 배춘석;고승철
    • 정보보호학회논문지
    • /
    • 제29권2호
    • /
    • pp.439-449
    • /
    • 2019
  • ICBMA(IoT, Cloud, Big Data, Mobile, AI)로 대변되는 정보기술의 발전은 데이터의 급증과 이를 수용하기 위한 데이터센터의 수적, 양적 증가로 이어지고 있다. 이에 데이터센터를 사회 중요 기반시설로 인식하고, 테러 공격 대응 등 안전성 확보를 위해서는 사전에 물리보안 위협의 식별이 매우 중요하다. 본 논문에서는 위협의 식별과 분류를 쉽게 처리할 목적으로 물리보안 위협 분할도(PS-TBS)를 개발하고, 전문가 설문조사를 통하여 개발 된 물리보안 위협 분할도의 타당성과 효용성을 검증한다. 또한 위협 분할도의 항목에 대해 상세 정의를 통해 실무 활용을 통한 물리보안 수준 향상에 기여하고자 한다.

사이버물리시스템에 대한 사이버공격 경호위협 분석 - 지능형건물관리시스템을 중심으로 - (Analysis on Presidential Security Threat of Cyber Physical System by Cyber Attack Focusing Intelligent Building System)

  • 최준성;이삼열
    • 전기전자학회논문지
    • /
    • 제24권2호
    • /
    • pp.669-672
    • /
    • 2020
  • 본 논문에서는 사이버물리시스템에 대한 사이버공격 경호위협 중 지능형건물관리시스템(IBS)을 중심으로 발생할 수 있는 사이버공격의 특성과 주요 위협 시나리오를 분석했다. 분석한 결과 일반적으로 예측이 가능한 위협에 대해 공격의 성공 가능성을 낮추는 것이 현실적인 공격의 대응방법이 되는 것으로 판단하였고, 구체적인 대응방안으로는 다계층 방어시스템의 적용과 보호대상 시스템에 대한 사이버안전진단 사전점검, 이동식 보안관제 시스템과 같은 방안들을 제시하였다.

스마트폰 보안 위협 및 대응 기술 (Smartphone Threats and Security Technology)

  • 강동호;한진희;이윤경;조영섭;한승완;김정녀;조현숙
    • 전자통신동향분석
    • /
    • 제25권3호
    • /
    • pp.72-80
    • /
    • 2010
  • 스마트폰 시장 경쟁 본격화에 따른 개방형 플랫폼 증가와 앱스토어의 등장으로 인하여 범용 OS를 채택하고 있는 모바일 단말은 모바일 악성코드의 제작을 용이하게 만들고 제작된 모바일 악성코드는 범용 OS로 인해 이식성이 높기 때문에 모바일 공격의 및 피해가 증가할 것으로 예상된다. 따라서 향후 더욱 지능화되고 다양한 형태로 변형될 수 있는 악의적 행위에 의한 정보 유출, 불법 과금, 부정 사용 등과 같은 보안 위협 서비스 환경에 안전성, 무결성, 가용성, 신뢰성을 제공하기 위한 스마트폰 보안 기술 개발이 요구된다. 본 고에서는 스마트폰 보안 위협요소와 모바일 악성코드 동향을 살펴보고 이들 위협에 대응하기 위한 단말 및 모바일 보안 인프라 기술들을 소개하고자 한다.

테러위협 증가에 따른 국내 테러대응체계 개선방안 (A Study on the Improvement of the Domestic Terrorism Response System in Response to Increasing Terrorism Threats)

  • 유비;박준석
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2023년 정기학술대회 논문집
    • /
    • pp.327-328
    • /
    • 2023
  • 본 논문은 테러 위협 증가에 따른 국내 테러대응체계 개선방안에 대해 국내·외 사례분석을 통하여 국내 상황에 맞는 국내 테러대응체계의 실질적인 개선방안을 제시하는데 그 목적이 있다. 국내·외 논문, 간행물 및 서적 등을 바탕으로 문헌 분석 연구를 진행하였으며, 연구와 관련한 자료와 사례 등은 대테러센터, 국가정보원, 대통령경호처, 외교부, 행정안전부, 여성가족부 등 각 부처의 자료와 인터넷 그리고 신문자료 등을 활용하여 분석하였다. 이를 통해 도출한 국내 테러대응체계의 문제점은 총 다섯 가지이다. 첫 째, 최신 글로벌 테러정세와 동떨어진 국내 테러방지법과 관련 법제도의 미비 둘 째, 복잡하고 산개된 대테러조직 개편의 필요, 셋 째, 비전통적 위협에 대한 대책 마련 시급, 넷 째, 다문화 사회 속 폭력적 극단주의 대응(CVE) 개발 및 시행 필요, 다섯 째, 대테러분야 전문성 미흡이 있으며, 이와 같은 문제점을 토대로 총 다섯 가지 개선방안을 제시하였다.

  • PDF

침입 방지를 위한 능동형 통합 보안 관리 시스템 (Active Enterprise Security Management System for Intrusion Prevension)

  • 박재성;박재표;김원;전문석
    • 한국컴퓨터산업학회논문지
    • /
    • 제5권4호
    • /
    • pp.427-434
    • /
    • 2004
  • 최근 시스템과 네트워크를 위협하는 해킹, 바이러스 등의 공격이 증간하고 있다. 기존의 시스템 보안이나, 네트워크 관리 시스템(NMS)만 가지고는 다양하고 강력한 위협들에 대해서 안전하지 못하다. 따라서 Firewall, IDS, VPN, LAS(Log Analysis System) 등의 보안 시스템을 구축하여 시스템과 네트워크를 위협으로부터 방어해 왔다. 하지만 보안 시스템간의 상호 연계성이 부족하여 효과적인 대응체계를 마련하지 못하고 중복 보안으로 인한 비효율성이 지적되었다. 이에 대한 대책으로 통합 보안 관리가 필요하게 되었고 위협에 대해 적극적으로 대처할 수 있는 능동형 보안이 필요하게 되었다. 최근에는 통합 보안 관리(Enterprise Security Management), 침입자 추적(Intrusion Tracking), 침입자 유인(Intrusion Induction) 등으로 좀 더 효과적이고 적극적인 보안네트워크를 구성할 수 있다. 하지만 이 시스템들 또한 업체별 보안 시스템간의 상호 연통이 어려운 실정이고 대응 조치 또한 체계적이지 못하며 위협을 사전에 방지하지 못하고 사후 대처에 급급한 실정이다. 따라서 본 논문에서는 원격에서 안전하게 네트워크를 관리할 수 있는 능동형 통합관리 모듈을 제안한다.

  • PDF

건강신념모형에 기반한 효과적인 식품안전 정보제공 방안 연구 (A Study on Effective Food Safety Communication Based on Health Belief Model)

  • 최성희;함태식;이태연
    • 한국식품위생안전성학회지
    • /
    • 제33권4호
    • /
    • pp.259-265
    • /
    • 2018
  • 가정에서 가족의 식생활을 책임지고 있는 주부들은 식품안전과 관련된 정보에 매우 민감하여 주부들에게 어떤 정보를 제공했을 때 안심하고 식품을 구매하는지를 알아보는 것은 매우 중요하다. 이 연구는 건강신념모형에서 건강행동을 촉진한다고 알려진 지각된 위협, 행동평가, 자기효능감 같은 요인들이 주부들의 실제 식품안전 인식과 행동에 얼마나 영향을 미치는지를 알아보기 위해 이루어졌다. 본 연구는 191명의 가정주부를 대상으로 이루어졌으며, 건강신념모형의 주요변수인 지각된 이익과 지각된 장애, 자기효능감, 지각된 심각성과 지각된 개연성 그리고 식품안전 행동에 영향을 미친다고 알려진 건강지향성과 지식수준을 측정하기 위한 설문지가 사용되었다. 일반적 특성을 분석한 결과를 보면 교육수준이 높을수록 그리고 대도시에 살수록 식품안전에 대한 위협을 더 많이 느끼고 안전한 식품을 구매하려는 경향이 더 높았다. 또한 연구 변수간의 상관관계를 분석한 결과를 보면 안전한 식품에 대한 지식이 더 많을수록 그리고 건강에 대한 관심이 높을수록 상대적 이익이나 자기효능감도 높으며 그에 따라 안전한 식품을 구매하려는 경향이 높은 경향을 보였다. 한편 건강신념모형에 근거한 식품안전 행동에 대한 개념모형을 구조방정식분석으로 검증한 결과 적합한 모형 적합도를 보였으며 구매행동에 지각된 위협보다 지식수준과 상대적 이익이 큰 영향을 미치는 것으로 나타났다. 이러한 결과를 볼 때 주부가 안전한 식품을 구매하도록 돕기 위해서는 방송이나 신문 같은 공적 경로를 적극 활용하는 식품안전에 대한 정보의 지속적인 제공으로 지식수준을 높여주고 위해성 정보보다는 예방이 가능한 정보 제공으로 안전한 식품을 구매하려는 노력이 실제로 가정의 건강을 지키는데 도움이 된다는 점을 홍보해야 한다는 것을 시사한다.

사이버 위협정보 공유체계 구축방안에 관한 연구 - 미국 사례를 중심으로 - (A Study on Establishment of Cyber Threat Information Sharing System Focusing on U.S. Case)

  • 김동희;박상돈;김소정;윤오준
    • 융합보안논문지
    • /
    • 제17권2호
    • /
    • pp.53-68
    • /
    • 2017
  • 오늘날 정보공유는 점차 지능화, 고도화되어 나타나고 있는 사이버공격을 효과적으로 예방할 수 있는 수단으로 인식되어 미국, EU, 영국, 일본 등 전세계적으로 국가적 차원의 사이버 위협정보 공유체계를 구축하고 있다. 특히 미국은 지난 2015년 12월 "사이버위협정보공유법(CISA)"을 제정하는 등 오래전부터 위협정보 공유를 위한 법 제도 기반 마련, 수행체계 구축 이행을 추진해오고 있다. 우리나라는 국가사이버안전센터와 한국인터넷진흥원을 중심으로 각각 공공, 민간분야에서 사이버 위협정보를 수집, 공유하고 있으며 관련 법 제도의 도입 시행을 통한 일원화된 정보공유 절차의 마련과 수행체계 구축을 추진 중에 있으나, 사이버 위협정보 공유 과정에서 발생할 수 있는 기업 또는 개인의 민감정보 유출문제, 정보수집 관리 주체에 대한 신뢰, 효용성 등의 문제의 우려도 제기되고 있는 실정이다. 본 논문에서는 미국과 우리나라의 사이버 위협정보 공유 현황의 비교 분석을 통해 향후 우리나라의 성공적인 사이버 위협정보 공유 체계정착이 이루어지는데 필요한 요구사항 및 시사점을 도출해보고자 한다.