• 제목/요약/키워드: 연구자 중심 보안

검색결과 27건 처리시간 0.018초

연구자 중심의 연구보안 체계 개선방안 연구 (A Study on the Research Security System of the Researcher-Centric)

  • 이재균;나원철;장항배
    • 한국전자거래학회지
    • /
    • 제23권3호
    • /
    • pp.65-84
    • /
    • 2018
  • 정부는 4차 산업혁명 시대의 도래에 대한 적극적인 대응과 국민경제 발전을 위해 국가 R&D 투자를 지속적으로 확대하고 있다. 추격형 R&D에서 선도형 R&D로 패러다임을 전환하고, 연구자 중심의 창의성을 중시하는 R&D 역량 강화를 추진함에 따라 R&D 구조도 개방화가 점차 확산될 것으로 보인다. 이와 같이 다양한 R&D 환경의 변화로 인해 연구정보 유출 등 보안사고의 위험도 높아질 것이다. 이에 대비하여 연구성과물 보호를 위한 보안정책도 연구자 중심으로 전환해야 한다. 본 논문에서는 연구자가 연구수행 과정에서 필요한 보호조치를 자율적으로 수행 할 수 있도록 연구보안 체계를 연구자 중심으로 개선하는 방안에 대해 연구하였다.

연구자 중심의 연구보안 정보요구사항 설계를 위한 탐색적 연구 (An Exploratory Study for Designing Researcher-Centric Research Security Information Requirements)

  • 한소영;장항배
    • Journal of Platform Technology
    • /
    • 제11권1호
    • /
    • pp.23-37
    • /
    • 2023
  • 기술패권 경쟁의 패러다임 속에서 연구개발의 중요성이 높아짐에 따라 세계 각국은 연구개발에 대한 투자를 증대함과 동시에 연구개발 보호를 위해 노력을 전개하고 있다. 한국, 미국, 일본 등 기술 선도국을 중심으로 국가연구개발을 보호하기 위한 연구보안 규제를 정비하고 있으나 보안주체인 연구자와 연구기관의 컴플라이언스 부담이 여전히 높은 상황이다. 한국은 국가적 차원의 통합적이고 체계적인 연구보안 지원체계를 마련하고자 「국가연구개발혁신법」 및 동법 시행령을 제정하여 국가연구개발사업 및 과제에 관한 보안활동을 규정하고 있으나 여전히 연구기관 및 연구자의 연구보안에 대한 이해와 실천이 미흡하며, 미국, 일본 등 해외 국가 역시 연구보안 관련 규정의 내용과 시행방안의 구체성에서 한계가 있다. 본 연구에서는 연구자의 연구보안 컴플라이언스 강화를 위해 국내외 연구보안 관련 법령 및 선행연구 분석을 통해 보안관리 영역별 정보요구사항을 정리하였으며, 이를 기반으로 연구자 중심의 연구보안 정보요구사항 항목을 설계하였다. 설계된 정보요구사항은 현장에서 연구개발을 수행하는 연구자를 중심으로 관리영역과 연구개발 수행단계를 모두 고려하여 정보요구사항을 설계하였다는 점에서 의의가 있다. 설계한 정보요구사항 항목을 기반으로 연구현장에서 체계적인 보안관리 이행이 가능할 것으로 판단되며, 이를 통해 연구개발 현장에서 연구자의 보안부담을 완화하고 연구보안 컴플라이언스를 제고할 수 있을 것으로 기대한다.

  • PDF

연구보안 사고사례분석을 통한 연구자 보안대책 설계방향 관찰연구 (The Observational Study on Researcher Security Design Direction by R&D Security Accident Case)

  • 김영권;장항배
    • Journal of Platform Technology
    • /
    • 제10권4호
    • /
    • pp.91-96
    • /
    • 2022
  • 오늘날 기술이 국가 경쟁력과 직결되는 기술패권 경쟁의 흐름 속에서 연구개발 투자뿐만 아니라 연구개발에 대한 보안중요성이 강조되고 있다. 그러나 연구개발 보안사고 발생이 가져오게 되는 위험성에도 불구하고 연구산출물에 대한 유출사고는 계속해서 발생하고 있다. 본 연구는 이러한 문제를 해결하고자 연구개발 산출물에 대한 유출사고의 사례를 분석하여, 연구기관 중심의 거시적인 보안관리체계보다는 연구현장에 있는 연구자에 대한 규정 개발이 시급하다는 1차적 결론을 도출하였고, 그 다음 현장 관찰방법론을 통해 연구자 중심의 보안대책 설계 방향을 크게 4가지로 세분화하였다. 본 연구를 통해 도출된 연구자 보안대책 설계 방향은 향후 연구 현장에 특화된 규정 및 연구기관 보안 관리 체계 개발을 위한 기초자료로 활용될 것으로 기대한다.

국내 암호연구 성과에 대한 소고: Crypto DB를 중심으로

  • 박상민;김태성
    • 정보보호학회지
    • /
    • 제22권6호
    • /
    • pp.22-28
    • /
    • 2012
  • 정보서비스 이용이 보편화됨에 따라 개인과 조직 모두에게 보안은 매우 중요한 이슈가 되었다. 보안위협에 대비하기 위해 사용되는 정보보안 제품 및 서비스에 필수적인 요소가 암호이며, 정보 이용 및 관리 환경이 다양해짐에 따라 그 중요성이 점차 강조되고 있다. 암호분야의 지속적인 발전을 위해서는 관련 연구의 성과에 대한 측정 및 평가가 필수적일 것이다. 본고에서는 세계암호학회(International Association for Cryptologic Research, IACR) 주관의 학술행사 및 학술지에서 발표된 논문을 기준으로 암호분야 연구의 성과를 고찰하였다. 발표논문편수와 발표자수 기준으로 국내 암호연구 성과를 파악하였고, 국내 연구자의 연구결과물의 국제적 위상에 대해 비교하였다.

국가연구개발사업 보안교육 실태조사를 통한 교육제도화에 관한 연구 -정부출연연구기관을 중심으로- (A Study on the Effect of Institutionalization of the Security Education : Survey of National R&D Projects)

  • 조무관;김성철;황정미;김승철
    • 컴퓨터교육학회논문지
    • /
    • 제17권2호
    • /
    • pp.21-29
    • /
    • 2014
  • 우리나라 연구개발 수준에 비해 성과를 보호하려는 노력은 이를 따라가지 못하고 있다. 본 연구에서는 정부출연연구기관 연구자의 연구보안의식 수준과 보안교육실태를 파악하고 교육을 활성화하기 위한 제도화 방안에 대해 알아보았다. 37개의 미래창조과학부 산하 출연(연) 연구보안 책임자 및 실무자를 대상으로 설문조사와 심층인터뷰를 실시하였다. 조사결과, 출연(연) 연구원의 보안의식은 보통이하 수준이며, 보안의식을 높이기 위해 교육이 필요하며, 보안교육을 효율적으로 실행하기 위해서는 제도화가 필요하다고 응답하였다. 심층 인터뷰 결과 연구성과 보호를 위해 연구자 대상 보안교육의 제도화, 체계적인 보안교육 프로그램 개발, 기관장의 보안의지 강화, 연구보안 전담인력 및 예산 확보가 필요하다.

  • PDF

국제표준이름식별자(ISNI)를 중심으로 한 연구자 식별자의 통합관리체계 연구 (A Study on Integrated Management System of Researcher Identifiers based on the ISNI (International Standard Name Identifier))

  • 변회균;오복희
    • 한국비블리아학회지
    • /
    • 제29권3호
    • /
    • pp.139-155
    • /
    • 2018
  • 이 연구는 연구자 정보를 관리하기 위해 여러 조직에서 발행하고 관리하는 다양한 식별자를 국제표준이름식별자(ISNI)를 중심으로 융합 관리함으로써 식별자의 중복발행을 방지하고 기관의 연구자 정보의 재정비에 활용할 수 있는 연구자 식별자 통합관리체계 모형을 제시하였다. 여러 식별자 중에 다양한 분야에서도 적용할 수 있는 ISNI의 메타데이터 구조와 관리체계를 살펴보고, ISNI를 중심으로 각 기관에서 발행하는 식별자를 통합하여 관리할 수 있는 체계와 시스템 모형을 설계하였다. 이 모델은 데이터구조 계층, 플랫폼 계층, 어플리케이션 계층, 관리 및 보안계층(4계층)으로 구성되며 주요 기능의 설명 및 통합관리시 고려해야할 이슈를 제시하였다.

전자상거래를 위한 보안 항목 우선순위 분석: 연구자그룹과 실무자그룹을 중심으로 (A Priority Analysis on E-Commerce Security Factors - Focused on Researchers and Practitioners)

  • 김현우
    • 한국산업정보학회논문지
    • /
    • 제16권5호
    • /
    • pp.163-171
    • /
    • 2011
  • 인터넷의 발달로 새로운 비즈니스 환경으로 인식되어 급속하게 성장한 전자상거래가 최근 WiFi의 보급과 모바일 폰 등으로 결제 수단이 다양해지면서 더욱 가파르게 진화하고 있지만 사기, 개인 및 신용정보 노출, 개인의 사회적 신뢰도 저하 등 전자상거래 시장의 활성화를 위협하는 보안 문제는 여전한 상황이다. 본 논문에서는 웹 기반의 전자상거래 발전에 있어 보안 문제의 해결이 가장 중요함을 인식하고 전자상거래 활성화를 위한 보안 요구사항을 도출하고 분석하고자 한다. 이를 위해 전자상거래 보안과 관련한 다수의 보안 항목을 선정하고, 연구자그룹과 실무자그룹을 대상으로 AHP(Analytic Hierarchy Process)를 사용하여 영역별 가중치를 산정한 모델을 설계한다. 또한 향후 안전한 전자상거래 시스템 설계, 구축 및 운영에 필요한 보안 가이드라인으로 활용될 수 있도록 두 그룹을 통해 나타난 상대적인 우선순위를 비교하여 분석한다.

행동경제학 기반 정보보안 연구 동향 분석 (An Analysis of Research Trends in Information Security Based on Behavioral Economics)

  • 오명옥;김정덕
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.39-46
    • /
    • 2019
  • 최근 피싱(Phishing)과 같은 새로운 유형의 악성코드를 이용한 사회공학 공격이 빈번해짐에 따라 정보보안 사고가 점차 고도화되고 있다. 조직에서는 정보보안 사고를 예방하기 위하여 다양한 노력을 하고 있지만 대부분 기술적 보안솔루션에 의존하는 경향이 있다. 그럼에도 불구하고 모든 보안사고를 완벽하게 예방할 수 없다. 최근에는 보안기술 기반 정보보안 접근방법의 한계를 극복하기 위하여 새로운 접근방법인 인간 중심 보안에 대한 관심이 높아지고 있다. 이러한 노력의 일환으로 일부 연구자들은 인간의 실제적 행동을 이해하고 그 행동에 따른 결과를 규명하는 행동경제학을 정보보안 분야에 접목시키고 있다. 본 연구는 행동경제학의 개념과 방법을 정보보안에 적용한 최근의 연구 흐름을 파악하는 동향 분석 연구로서, 141개의 관련 논문을 대상으로 연구 추세, 연구 주제, 연구방법론 등을 분석하였다. 분석 결과, 행동경제학의 개념과 아이디어를 '운영 보안' 분야에 적용한 실증연구가 대다수이며, 향후 폭넓은 연구 주제 선정과 문헌연구를 통해 실제로 사람의 행동을 바꾸는 문제에 행동 경제학을 적용하여 프레임워크 정립, 영향 요인을 식별하는 연구가 수행되어야 한다.

TLS 안전성 연구 : 최근 Crypto 연구 결과를 중심으로

  • 변진욱
    • 정보보호학회지
    • /
    • 제23권5호
    • /
    • pp.36-45
    • /
    • 2013
  • TLS 프로토콜은 인터넷 보안에서 가장 널리 사용되는 핵심 기술로서, 핸드쉐이크(handshake) 프로토콜과 레코드 레이어(record layer) 프로토콜로 구성된다. 핸드쉐이크에서 형성된 키를 이용하여 레코드 레이어 프로토콜에서 데이터들에 대해 인증, 무결성, 기밀성과 같은 정보보호 서비스를 제공한다. 이와 같이, TLS 프로토콜은 키 공유라고 하는 고전적인 암호학 문제를 포함하고 있기 때문에, 암호학 연구자들에게 접근성이 매우 뛰어난 연구 주제가 되어 왔다. 이를 반영하듯, 최근에 암호학 분야의 최고 권위 있는 Crypto학회에 TLS 이론 연구에 관한 논문이 연속적인 주제로 게재되었다. 본 논문에서는 최근 Crypto학회 및 eprint에 올라온 TLS와 관련된 최신 연구 동향 및 결과를 분석하여, TLS 프로토콜의 안전성을 연구하였다.

보안경제성 연구동향 분석: WEIS 발표 논문을 중심으로 (Research Trends in Information Security Economics: Focused on the Articles Presented at WEIS)

  • 강미화;김태성
    • 정보보호학회논문지
    • /
    • 제25권6호
    • /
    • pp.1561-1570
    • /
    • 2015
  • 정보보호 침해사고로 인한 피해를 예방하거나 감소시키기 위해 많은 관심과 투자가 검토되고 있지만, 투자, 관리등의 정보보호 의사결정을 경제적으로 합리적으로 하기 위한 연구에 대해서는 국내에 본격적으로 소개되지 않았다. 정보보호의 경제적 의사결정에 대한 연구자들은 보안경제성워크샵(Workshop on the Economics of Information Security, WEIS)을 중심으로 활동하고 있으며, 본 연구는 WEIS에 2002년부터 2014년까지 발표된 논문들의 연구주제와 연구방법을 분석하였다. 연구결과는 국내의 관련 연구 활성화에 도움이 될 수 있고, 기업과 정부의 경제적 정보보호 의사결정에 참고가 될 수 있을 것이다.