• 제목/요약/키워드: 웹에서의 정보보호

검색결과 437건 처리시간 0.028초

원격감시시스템을 이용한 증류공정의 안전운전

  • 최춘일;이성근;변윤섭;안대명;황규석
    • 한국산업안전학회:학술대회논문집
    • /
    • 한국안전학회 2003년도 추계 학술논문발표회 논문집
    • /
    • pp.335-338
    • /
    • 2003
  • 최근의 통계에 따르면 국내의 인터넷 인용율은 2000년도에 44.7%, 2001년도에 56.6%, 2002년도에는 55.2%로 아이슬랜드(60.8%), 스웨덴(57.3%)에 이어 세계에서 세번째로 높은 것으로 나타났다. 또한 인구 100명당 PC보급율 또한 미국(62.5대), 덴마크(57.68대)에 이어 한국(55.58대)이 세계3위를 기록해 명실상부한 정보화 선진국임이 입증되고 있다. 따라서 잘 발달된 infrastructure을 이용하는 기술개발은 초고속정보이용을 가능케하고 있다. 근래에 들어 인터넷을 기반으로 기본적인 활용인 문자, 음성 및 영상 전송 등의 데이터 전송뿐만 아니라, 근래에는 인터넷을 통한 remote control 및 monitoring system에 대한 연구가 활발히 진행되고 있다. 기존의 증류공정은 DCS(Dispersion Control System)로써 공정상태(온도, 압력, 유량, 레벨, 순도등)를 Control room까지 선로를 통하여 신호전달이 이루어지고 있다. 따라서, 제한된 지역에서만 I/O(Input/output)이 이루어지고 있다. 이로 인해 안전감시시스템의 효율성이 떨어지고 있는 게 사실이다. 본 연구에서는 PC기반의 프로그램을 바탕으로 인터넷을 이용한 remote control 및 monitoring system을 개발함으로써 close Network에서 Open Network으로 발전시켰다. 여기서 local plant의 안전시스템 알고리즘은 그대로 Server system에 도입하였으며 사용자의 실정에 맞게 손쉽게 설정을 할 수 있도록 확장성을 높였다. 이는 PC기반의 시스템을 구축함으로써 가능하게 된 것이다. 또한, 웹 상에서의 무차별적 접근으로부터 보호하기 위하여 감시 대상의 성질에 따라 프로그램상에서 차별적 접근형식을 택할 수 있으며, control room의 indicator들과 controller를 프로그램상에 그대로 이식시킴으로써 감시자에게 충분한 정보제공 및 원격제어가 가능하도록 하고있다.

  • PDF

사이버공간에서 자기 결정권과 보안 기술 (Rights to Control Information and Related Security Technologies on the CyberSpace)

  • 민경배;강장묵
    • 한국인터넷방송통신학회논문지
    • /
    • 제10권2호
    • /
    • pp.135-141
    • /
    • 2010
  • 본 연구는 네트워크 시대, 자기 결정권에 관한 기술과 제도에 대하여 살펴본다. 이를 위해 사이버공간의 3대 구성 요소를 근간으로 기술과 제도에 대한 통합적 분석을 시도한다. 그리고 가상공간의 기술과 제도를 중심으로 프라이버시, 개인정보, 자기결정권에 관한 선행 연구와 사례를 탐구한다. 자기결정권을 보호하기 위해 요소 기술, 플랫폼 서비스 기술, 개별 기술 별로 취약점을 분석한다. 특히, 웹 2.0 환경에서 관계맥락으로 활용될 개인정보의 위험과 보안 대책을 자기결정권 측면에서 기술한다. 연구결과는 향후 자기결정권 연구에 방법론적으로 그리고 기술과 사회의 상호작용을 파악하는데 거대 이론 연구에 도움을 줄 것으로 예상된다.

웹 기반의 의료학습 시스템 구조 설계 (Designing web based medical learning system structure)

  • 강동협;이임건
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2019년도 춘계학술대회
    • /
    • pp.224-226
    • /
    • 2019
  • 현재 의료 데이터는 기본적으로 대외비이며 의료보호법에 의거 보호받고 있기 때문에 접근하기가 힘들다. 이에 교육중인 학생들의 실무적인 교육을 위하여 실무자나 교수진이 실 데이터에 가깝게 모의 데이터(chart, 문제은행 형식)를 생성, upload하여 실무에 가까운 교육 환경과 데이터를 접하며 학습의 진행이 가능하도록 하는 연구이다. 본 논문에서는 web 기반으로 하여 node.js와 Ajax, mysql, jquery를 바탕으로 유지와 보수가 용이하며 사용자들이 접근하기 쉽게 하여 접하기가 힘든 환자의 차트와 차트의 관한 문제를 손쉽게 접근할 수 있게 연구하였다.

  • PDF

RFID 기반 문화재 복원용 임목 이력 정보 시스템의 설계 및 구현 (Design and Implementation of RFID based Tree History Information System for Cultural Heritage Restoration)

  • 김삼근;문일환;박재표
    • 한국통신학회논문지
    • /
    • 제35권9B호
    • /
    • pp.1360-1368
    • /
    • 2010
  • 최근 RFID 기술이 발전함에 따라 그 부가가치가 부각되고 있는 문화재 복원용 임목(금강송) 또는 보호수 등의 주요 임목에 대한 이력 및 위치 정보를 전자적으로 관리할 수 있는 서비스에 대한 요구가 증가하고 있다. 하지만 기존의 주요 임목 정보 관리 체계는 대상 임목의 이력 정보를 도면과 문서대장을 이원화하여 수기 중심으로 관리하거나, 또는 임목 정보를 한정된 PDA의 저장소에 데이터 파일 형태로 보관하여 내부업무로 컴퓨터에 입력 및 계산을 통하여 자료화하는 구조로 관리되어 왔다. 이러한 관리 구조는 대상 임목의 이력 및 위치 정보를 파악하는데 확장성과 범위성 측면에서 많은 어려움을 내포하고 있다. 본 논문에서는 RFID 기반의 문화재 복원용 임목 이력 정보 시스템을 설계 및 구현하였다. 제안 시스템의 특징으로는 문화재 복원용 임목 위치 및 이력 정보를 기존의 수기 중심의 시스템보다 체계적이고 효과적으로 관리할 수 있게 지원해주는 것이며, 또한 서비스 대상의 임목정보를 제공 및 관리할 수 있도록 무선인터넷 또는 무선 랜을 이용한 모바일 RFID 서비스를 구현하여 업무 프로세스를 개선하는 것이다. 제안한 시스템의 특징을 구현을 통하여 확인하였다.

모바일 앱을 이용한 실시간 사용자 계정 접근 관리 (Real-Time User Login Account Access Management Using Mobile App)

  • 최석환;권준호;최윤호
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제23권6호
    • /
    • pp.350-358
    • /
    • 2017
  • 최근에 발생한 네이트와 옥션, 농협 등의 기업 및 대형 포털 웹 사이트에서의 도용된 ID와 패스워드를 이용한 개인 정보의 유출 사고는 개인 정보 보호의 중요성을 시사한다. 사용자 계정에 대한 접근을 실시간으로 관리하면, 사용자는 개인 정보 유출이 발생하기 전에 해당 접근을 차단할 수 있을 것이다. 따라서 본 논문에서는 포털 사이트로부터 인가 받은 ID와 패스워드를 타인이 사용하여 접속하는 경우에 발생 가능한 개인 정보의 유출 사고를 방지하기 위한 방안을 제시한다. 구체적으로는 사용자에게 로그인 상태 정보를 가시화하여 보여주고 필요에 따라 특정 IP(Internet Protocol)와 시간에 따른 정보를 확인할 수 있는 모바일 상태 제어 앱을 제안함으로써, 실시간으로 사용자 계정의 로그인 상태를 제어한다. 또한 IP 주소를 변경하며 접속하는 duplicated login을 탐지하고 차단하기 위한 방안을 제안한다.

사이버보안 전문가 양성을 위한 연구 (The Research for Cyber Security Experts)

  • 김슬기;박대우
    • 한국정보통신학회논문지
    • /
    • 제21권6호
    • /
    • pp.1137-1142
    • /
    • 2017
  • 사이버 해킹공격과 사이버테러는 국민 생활에 피해를 주고, 결국엔 국가 안보가 위협을 당하고 있다. 사이버 해킹공격으로 원자력 냉각시스템 설계도면이 유출되었으며, 청와대 홈페이지의 해킹, KBS 방송국 해킹 등 사이버사고가 발생하였다. 정보통신기반보호법, 정보통신망이용촉진 및 정보보호 등에 관한 법률, 개인정보보호법이 사이버공격의 책임을 지우고 있으나, 새로운 기술로 무장한 해커의 공격을 막기는 어렵다. 본 논문은 사이버안보를 위한 사이버보안 전문가 양성을 연구한다. 사이버보안 전문가를 위한 지식 데이터베이스를 구축한다. 웹 해킹, 시스템 해킹, 네트워크 해킹의 기술과 평가를 통해 사이버보안 전문가 자격증 제도를 도입한다. 사이버보안 전문가 자격증 운영과 취득방안에 관한 연구를 통해, 국가 사이버안보를 위한 사이버보안 전문가를 육성하는데 도움이 되고자한다.

정보보안 정책 준수 의도에 대한 영향요인 (Influencing Factors for Compliance Intention of Information Security Policy)

  • 김상훈;박선영
    • 한국전자거래학회지
    • /
    • 제16권4호
    • /
    • pp.33-51
    • /
    • 2011
  • 본 연구는 중화이론, 계획된 행동이론, 보호동기이론에 기반하여 조직원들의 정보보안 정책 준수에 영향을 미치는 요인들을 도출하고 이들 요인들의 관계에 관한 연구모형 및 가설을 설정하였다. 연구모형 및 가설에 대한 실증분석을 위해 웹 서베이를 통해 자료를 수집하였고 총 207개의 설문 중 194개 설문이 사용 가능하였다. 통계분석은 PLS 방법에 의하였고 신뢰도, 타당도, 모형의 적합도가 모두 적정한 것으로 나타났으며, 가설검증 결과는 총 8개의 가설 중 7개의 가설이 모두 지지되는 것으로 나타났다. 본 연구의 이론적인 시사점은 첫째, 조직원들의 정보보안 정책 준수에 대한 향후 연구들의 초석이 될 것으로 기대된다. 둘째, 심리학에서 근거한 요인을 접목하여 IS 연구와 심리학연구의 고찰을 통해 정보보안연구의 학제 간 접근을 시도한 것과 마지막으로 이론적 고찰을 통해 정보보안 정책 준수에 관한 요인들에 대한 조작적 정의를 구체화시켜 제시하였다는 점이다. 아울러 실무적 시사점은 첫째, 조직에서 정보보안 정책의 성공적인 실행을 위한 전략방안을 수립할 때 본 연구결과에 근거한 가이드라인을 제공할 수 있다는 점이며, 둘째, 조직원들의 정보보안 정책 위반에 대한 중화심리를 억제시키기 위해 조직구성원들에 대한 의식교육 및 훈련 프로그램 실시에 대한 필요성을 부각시켰다는 점이다.

외부 충격 감도에 따른 실시간으로 탐지하고 전송하는 Door-Lock 시스템 (Door-Lock System to Detect and Transmit in Real Time according to External Shock Sensitivity)

  • 전병진;한군희;신승수
    • 한국융합학회논문지
    • /
    • 제9권7호
    • /
    • pp.9-16
    • /
    • 2018
  • 본 연구의 목적은 악의적인 사용자가 내부 출입을 위해 물리적인 충격으로 Door-Lock을 파손하는 경우가 있다. Door-Lock 시스템에 설정되어 있는 아날로그 변위 값과 일치하면 관리자 스마트폰에 실시간으로 파손 정보를 전송함으로써 신체 및 재산을 보호한다. 연구방법은 Door-Lock이 물리적인 충격으로 파손될 경우 등록된 사용자들에게 실시간으로 파손 정보를 전송하는 시스템을 제안한다. 그리고 Door-Lock에서 감지한 충격 정보와 감도조절부의 데이터를 비교한다. 제안한 시스템의 웹 서버에서는 Door-Lock에서 전송한 충격 정보를 DB에 저장한 후 충격 정보가 DB에 저장된 충격 감지 전송 기준 값보다 크면 SMS 모듈로 관리자에게 실시간으로 전송해서 악의적인 사용자의 불법적인 출입 정보를 확인한다.

오디오 데이터 내 개인 신상 정보 검출과 마스킹을 위한 인공지능 API의 활용 및 음성 분할 방법의 연구 (A System of Audio Data Analysis and Masking Personal Information Using Audio Partitioning and Artificial Intelligence API)

  • 김태영;홍지원;김도희;김형종
    • 정보보호학회논문지
    • /
    • 제30권5호
    • /
    • pp.895-907
    • /
    • 2020
  • 최근 기존 텍스트 기반 콘텐츠 외 멀티미디어 콘텐츠의 영향력이 급증함에 따라 콘텐츠 내 정보들을 처리할 수 있도록 도와주는 서비스가 콘텐츠 이용에 큰 편리함을 주고 있다. 이러한 서비스의 대표적인 기능으로는 중요 정보에 대한 검색과 마스킹이 있다. 텍스트 데이터와 이미지 데이터의 검색 및 마스킹 기술을 제공해주는 솔루션들은 활발히 보급되고 있어 쉽게 접할 수 있다. 그러나 오디오 콘텐츠의 경우, 검색 및 마스킹의 필요성은 인식되지만 기술의 난이도로 인해 범용적으로 적용되는 솔루션을 찾는 것이 쉽지 않다. 본 논문은 음성 분할을 이용하여 오디오 데이터 내 정보 검색과 마스킹 기능을 제공하는 웹 애플리케이션을 제안한다. 추가적으로, 국내외 인공지능 기반 음성 인식 API에 대한 분석을 통해 적절한 API의 선택을 진행하였으며, 정규식을 이용한 개인 신상 정보의 검출 방법을 제시하였다. 마지막으로 구현결과의 정확도를 측정하여 성능을 검증하였다. 본 논문의 기여점은 오디오 데이터 내 특정 패턴의 검출 및 마스킹 기능을 설계하고 실험을 통해 검증한 것에 있다.

WhiteList 기반의 악성코드 행위분석을 통한 악성코드 은닉 웹사이트 탐지 방안 연구 (Research on Malicious code hidden website detection method through WhiteList-based Malicious code Behavior Analysis)

  • 하정우;김휘강;임종인
    • 정보보호학회논문지
    • /
    • 제21권4호
    • /
    • pp.61-75
    • /
    • 2011
  • 최근 DDoS공격용 좀비, 기업정보 및 개인정보 절취 등 각종 사이버 테러 및 금전적 이윤 획득의 목적으로 웹사이트를 해킹, 악성코드를 은닉함으로써 웹사이트 접속PC를 악성코드에 감염시키는 공격이 지속적으로 증가하고 있으며 은닉기술 및 회피기술 또한 지능화 전문화되고 있는 실정이다. 악성코드가 은닉된 웹사이트를 탐지하기 위한 현존기술은 BlackList 기반 패턴매칭 방식으로 공격자가 악성코드의 문자열 변경 또는 악성코드를 변경할 경우 탐지가 불가능하여 많은 접속자가 악성코드 감염에 노출될 수 밖에 없는 한계점이 존재한다. 본 논문에서는 기존 패턴매칭 방식의 한계점을 극복하기 위한 방안으로 WhiteList 기반의 악성코드 프로세스 행위분석 탐지기술을 제시하였다. 제안방식의 실험 결과 현존기술인 악성코드 스트링을 비교하는 패턴매칭의 MC-Finder는 0.8%, 패턴매칭과 행위분석을 동시에 적용하고 있는 구글은 4.9%, McAfee는 1.5%임에 비해 WhiteList 기반의 악성코드 프로세스 행위분석 기술은 10.8%의 탐지율을 보였으며, 이로써 제안방식이 악성코드 설치를 위해 악용되는 웹 사이트 탐지에 더욱 효과적이라는 것을 증명할 수 있었다.