• Title/Summary/Keyword: 역기능

Search Result 575, Processing Time 0.025 seconds

A Design of Evaluation Management System for Information Security System (정보보호시스템 평가관리시스템 설계)

  • 강연희;방영환;이강수
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.868-870
    • /
    • 2003
  • 정보화 역기능으로부터 주요 데이터를 보호하기 위해서는 안전성과 신뢰성이 검증된 정보보호시스템을 사용하여 정보보호 수준을 향상시킬 수 있도록 정보보호시스템 평가.인증제도에 대한 필요성이 더욱 높아지고 있다. 또한, 정보보호시스템의 수가 많아지고 다양화됨에 따라, 시험/평가업무량도 증대 될 것이며 국내 평가관리의 중요성이 점차 증가하고 있다. 따라서 본 논문에서는 각종 평가기관에서 평가의 효율성(최소의 비용으로 최대의 평가업무를 수행)을 기하기 위해 세부평가기술의 통합하고 평가결과 관리를 위한 그룹웨어인 정보보호시스템 평가관리시스템(EMS)을 제시한다.

  • PDF

SSL/TLS, WTLS의 현재와 미래

  • 이진우;남정현;김승주;원동호
    • Review of KIISC
    • /
    • v.14 no.4
    • /
    • pp.27-36
    • /
    • 2004
  • 최근, 인터넷 사용이 증가함에 따라 해킹이나 바이러스, 개인 정보 유출 등의 발생 빈도도 비례하여 증가하고 있는 실정이다. 이에 이러한 역기능들을 방어 통제하기 위한 웹 보안의 중요성도 함께 증대되고 있다. SSL/TLS와 WTLS는 전송 레벨 웹 보안 프로토콜로서 현재 유무선 네트워크 환경에서 사용자의 인증, 데이터의 무결성 및 기밀성을 보장하기 위하여 보안 시스템 개발 시 그 활용도가 매우 크다. 본 고에서는 SSL/TLS와 WTLS의 변천사를 살펴보고, 각 프로토콜의 주요 동작과정 및 안전성을 분석한다. 또한, 사용자의 익명성을 제공하기 위하여 SSL/TLS을 확장한 SPSL(Secure and Private Socket Layer) 프로토콜을 분석하며, 향후 SSL/TLS와 WTLS의 발전 방향에 대하여 모색한다.

정규교육기관을 통한 정보보호인력 양성에 대한 연구

  • 김태성;김민정;김종하
    • Review of KIISC
    • /
    • v.14 no.4
    • /
    • pp.78-91
    • /
    • 2004
  • 최근 정보화의 역기능이 더욱 다양해지고 광범위해지면서 정보보호의 중요성은 전 세계에 걸쳐 중요한 이슈가 되고 있다. 이에 따라 정보보호인력을 양성하기 위한 교육기관들이 개설 및 증설되고 있지만, 인력양성의 핵심적인 역할을 담당하고 있는 정규교육기관에서의 정보보호인력 양성 현황에 대한 체계적인 분석은 미비한 실정이다. 본 논문에서는 교육통계연보를 이용하여 국내 정규교육기관(전문대학, 대학, 대학원)의 정보보호전공 설치 현황을 파악하고, 설문조사를 실시하여 졸업생 진로 현황, 교육 프로그램 운영 시 애로사항, 교육 프로그램 개발 시 우선순위를 파악한다. 또한 이를 토대로 정보보호인력의 공급을 전망하고 학교 급별로 정보보호인력의 양성 방안을 제시한다.

정보전(사이버전) 대비를 위한 제언

  • 남길현
    • Review of KIISC
    • /
    • v.12 no.6
    • /
    • pp.54-57
    • /
    • 2002
  • 인터넷 인구 2천 5백만, 초고속 전산망 가입자 1천만명을 돌파하고 사회전반의 정보시스템 의존도가 더욱 심화되고 있는 현시점에서 우리나라가 선진국 대열에 동참하기 위해서는 정보화 역기능에 대한 대비책 마련이 필수적인 요소이다. 특히 국가안보와 관련된 정보전과 사이버전, 사이버테러에 대한 개념을 정립하고 군 뿐만 아니라 범국가적 대응책을 마련하여야 한다. 전문인력 양성과 국민의식 홍보, 범국가적 협력체계 구축, 정보보호 시스템 구축 및 보안관리 강화등 기본적인 추진 방안을 제시하면서 이 분야 전문가 집단인 한국정보보호학회의 역할을 강조한다.

Design of Information Protection System Using USB Security Module (USB 보안 모듈을 이용한 정보 보호 시스템 설계)

  • 조경옥;김종우;김영진;한승조
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.69-76
    • /
    • 2003
  • 현 시대는 유형적인 물질 보다 무형적인 정보의 가치가 중요시되고 있다. 특히 소프트웨어의 불법 복제는 정보화 시대의 가장 큰 역기능으로 작용할 뿐 아니라 국가 신용도를 평가하는 중요한 항목으로 자리 매김하고 있다. 그러나 기존의 상용화된 소프트웨어 불법복제 방지 제품들은 복제방지 기술이 미약하여 쉽게 락이 크랙 되어 복제방지의 기능을 발휘 할 수 없는 것들이 대부분을 차지하고 있다. 본 논문에서 제안하는 복제방지 전용 칩을 사용하여 하나의 락으로 여러 소프트웨어를 동시에 보호하는 기능뿐만 아니라 IBM PC 호환기종의 USB 인터페이스를 가지는 정보 보안 모듈의 설계한다.

  • PDF

A Role Based Access Control Model for Risk Analysis System (위험분석시스템을 위한 역할기반접근통제 모델)

  • 박현우;최상수;이강수
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.05b
    • /
    • pp.679-682
    • /
    • 2003
  • 정보시스템관리를 위한 위험분석시스템은 다수의 사용자가 각각의 역할과 임무에 따라 평가대상조직의 민감한 내공을 다루므로, 대상조직에 대한 역기능을 초래할 수 있다. 이에 위험분석시스템 자체의 보안을 위한 접근통제가 필요하다. 본 논문에서는 위험분석시스템을 위한 RBAC정책 모델을 제안한다. 제시한 모델은 위험분석시스템의 특성을 고려하여 연구되었으며, 역할의 상속성에 의한 권한남용 방지를 위해 금지적접근목록(n-ACL)을 적용하였다.

  • PDF

Modified Implementation of Authentication using Message Digest in WWW (WWW에서 메시지 축약을 사용하는 인증기법의 변형된 구현)

  • 유정각;이건희;손태식;채송화;김동규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10a
    • /
    • pp.691-693
    • /
    • 2001
  • WWW 의 발전과 함께 발생한 역기능으로 사용자의 계정 도용을 통해 사용자의 프라이대시를 침해하거나 도용한 계정의 권한을 남용하는 등의 문제가 발생하고 있다. HTTP는 기초적인 사용자 인증 기법을 지원하고 있으나 취약성이 존재하고. 이를 위해 소개된 메시지 축약을 응용한 새로운 인증기법 역시 구현의 불편함이나 브라우저의 지원 부족으로 거의 사용되지 않고 있다. 이러한 인증 과정을 단순화하고 대부분 웹 브라우저가 지원하는 애플릿을 통해 구현함으로써 수정으로 현재 서비스 중인 사이트에 적용할 수 있다. 이러한 안전한 인증 과정을 통해 사용자 도용 문제를 줄일 수 있다.

  • PDF

Study on Web Service Security using WS-Security (WS-Security를 통한 웹서비스보안에 관한 연구)

  • 김현희;차석일;박범대;윤정희;신동일;신동규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.661-663
    • /
    • 2002
  • 웹을 이용한 서비스는 위와 같은 여러 장점을 가지고 있지만 각종 데이터 및 문서가 웹 상에 존재하므로 가상공간에서의 문서의 처리가 위조나 변경이 가능하다. 이러한 웹 상에서의 전송 시 발생할 수 있는 수많은 역기능들을 줄일 수 있는 가장 강력한 방법은 암호 옹용 기술을 전자상거래 시스템 구축에 사용함으로써, 기밀성(confidentiality), 무결성(integrity), 인증(authentication) 등의 보안 서비스를 제공하는 것이다. 이에 본 논문에서는 현재 진행중인 표준화 단체의 동향을 파악하고 WS-Security 명세서를 통해 웹 서비스 보안의 전반적인 기술을 분석한다.

  • PDF

Design of CALS Security Model and Its Suitability Analysis (CALS 정보보호 모델설계와 적정성 분석)

  • 신종태
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.8 no.2
    • /
    • pp.47-66
    • /
    • 1998
  • CALS체제의 구축에 있어 역기능으로 인한 여러 가지 문제가 대두되고 있다. 본 논문에서는 CALS정보보호 위협 요소를 비롯한 정보보호 서비스와 메커니즘을 분석하고 CALS를 안전하게 구축하기 위한 정보보호 모델과 시뮬레이션 단계를 예시하였다. CALS체제의 위협 요소, 보안 목적, 구현 자정요소, 지원 보안 메커니즘을 설정하여 제안된 CALS정보보호 모델은 4개의 서브 모델인 전송모델, 키관리 모델, 감사 모델, 통합 데이터 베이스 연계 모델로 수성하였으며 구현을 위한 모듈로 보안관리부, 디렉토리 서비스 에이전트와 인증국을 포함하는 키관리부, 분산 환경에서의 보안 감사부, 통합 데이터베이스 관리부로 나누어 제시하였다.

인터넷의 한국사회의 변화와 건전한 정보이용 환경조성의 과제

  • Jang, Gyeong-Chae;Jeon, Sang-Gyun
    • Management & Information Systems Review
    • /
    • v.17
    • /
    • pp.83-105
    • /
    • 2005
  • 인터넷은 한국사회 전반에 많은 변화를 초래하였다. 인터넷이 빠르게 확산되어 2004년 말에 인터넷 이용자 3,000만 명 시대를 열었고 이동전화, 초고속 인터넷 등 새로운 정보기술이 보편적으로 활용되는 단계에 이르렀다. 그에 따라 개인 홈페이지가 커뮤니케이션의 새로운 수단으로 자리 잡았고, 이에 따른 새로운 네티즌 문화를 탄생시켰다. 사회문화적 측면에서 그동안 정보화가 창출한 가장 큰 변화는 조직사회의 변화, 교육환경의 변화, 문화생활의 변화를 들 수 있다. 인터넷이 조직사회에 미친 영향은 전통적인 연공서열식 피라미드형 조직구조가 새로운 네트워크형 조직으로 발전하였으며, 노동시장도 장소에 구애받지 않고 이동원격근무(mobile Office)로 발전하는 추세이다. 그리고 교육환경은 가상공간을 통한 다양한 교육정보 접근기회를 확대하고 있으며, 사람들의 사고방식, 생활양식, 가치관의 변화도 수반하고 있다. 반면에 인터넷 사회는 한국사회 전반의 변화와 함께 정보화의 역기능 현상도 다양하고 광범위하게 확산되고 있다. 인터넷이라는 온라인상에서 다양한 주제로 서로 만나고 정보를 교환하는 사이버 공동체(Cyber Community)는 온라인 공간에 한정되는 것이 아니라 현실공간으로 확장되어 나타나고 있으며, 인터넷 중독문제는 개인뿐만 아니라 가정과 사회에도 부정적 영향을 끼치고 있을 뿐만 아니라 안티사이트도 진정한 대안문화로 자리 잡지 못하고 인터넷의 익명성을 이용해 무차별적인 비방과 욕설이 난무한 과도기적 현상을 보이고 있다. 이제 인터넷은 한국사회의 모든 것과 깊은 관련을 맺는 매우 중요한 일부분이 된 것이다. 인터넷은 20세기 공학기술이 성취한 위대한 업적 중의 하나이다. 인터넷은 단순히 정보화 사회를 실현하는 것이 아니라 인간의 삶의 가치, 생활의 편익 등을 증대한다는 믿음 때문이다. 한편 현실은 여러 가지 역기능이 함께 나타나고 있다. '네티즌 윤리강령'까지 선포했지만, 진정한 네티즌 윤리는 강령을 선포했다고 저절로 확립되는 것이 아니다. 네티즌 각자의 실천의지가 있어야 한다. 인류가 새로운 이상향이라고 추구하는 가상사회는 윤리적인 사고와 행동으로 질서를 유지하지 못하면 인류의 밝은 미래는 보장할 길이 없다. 21세기 정보화 사회, 인터넷 사회를 맞이한 우리는 이 세상을 참으로 살기 좋은 세상으로 만들어야 할 고귀한 책무를 안고 있다. 아무리 험한 길, 어려운 과제라 할지라도 그 목표를 잃어서는 안 되며, 그 해답을 얻는 노력을 결코 게을리 해서는 안 된다.

  • PDF