• 제목/요약/키워드: 위험도 접근방식

검색결과 131건 처리시간 0.028초

재난시스템에서 사용하기 위한 인적요인 위험 모델의 개발 (Development of Human Factor Risk Model for Use in Disaster System A Study on Safety Analysis)

  • 박종훈
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.227-228
    • /
    • 2022
  • 전통적인 HRA(Human Reliability Analysis)방법은 특정 애플리케이션 또는 산업을 염두에 두고 있으며. 또한 이러한 방법은 종종 복잡하며, 시간이 많이 걸리고 적용하는 데 비용이 많이 들며 직접 비교하기에는 적합하지 않다. 제안된 HFHM(Human Factors Hazard Model: 인적 요인 위험 모델)은 기검증되고 시간 테스트를 거친 FTA(Fault Tree Analysis:결함 트리 분석)및 ETA(Event Tree Analysis:이벤트 트리 분석)의 확률 분석 도구 및 새로 개발된 HEP(Human Error Probability:인적 오류 확률)예측 도구와 통합되고, 인간과 관련된 PSF(Performance Shaping Factors:성능 형성 요인)를 중심으로 새로운 접근 방식으로 개발되었다. 인간-시스템은 상호작용으로 인한 재난사고 가능성을 모델링하는 위험분석 접근법 HFHM은 다음과 같은 상용 소프트웨어 도구 내에서 예시되고 자동화된다. HFHM에서 생성된 데이터는 SE 분석가 및 설계에 대한 표준화된 가이드로 사용될 수 있다. 본 연구에서는 인적 위험을 예측하는 이 새로운 접근 방식을 통해, 전체 시스템에 대한 포괄적인 재난안전 분석을 가능하게 한다.

  • PDF

Handtool의 인간공학적 설계를 위한 체계적인 접근방법

  • 유재우
    • 대한인간공학회:학술대회논문집
    • /
    • 대한인간공학회 1995년도 추계학술대회논문집
    • /
    • pp.231-239
    • /
    • 1995
  • 인간중심의 작업설계는 오래전 부터 공학의 중요한 과제로 여겨왔다. 이에 인간은 여 러가지 다양한 형태의 도구를 만들고 개선해 왔으며, 이 중 Handtool은 중요한 도구 중의 하나 이다. 인간과 도구가 그 사용에 있어 최적의 조화를 이루어갈 때 위험요소는 사라지게 되고 작업의 부하는 줄어들며, 작업시간의 단축과 함께 작업의 정확도는 나아지게 된다. 기술의 발달은 갈수록 복잡하고 위력적인 도구를 발명해 내고 있지만 아직도 우리의 주변에는 이의 설계에 있어 인간공학적인 요소가 충분히 고려되고 있다고는 할 수 없다. 실제로 최근에 와서는 많은 수 공구들이 동력화되고, 그 성능은 갈수록 나아져 가고 있는 반면, 이의 사용 으로 인한 사고라든지, CTS(Carpal Tunnel Syndrom)과 같은 누적외상병은 별로 나아짐이 없이 경우에 따라서는 오히려 심해져가고 있다. 따라서 도구의 인간공학적인 다지인의 목적은 위험요소의 제거, 작업부하의 절감 그리고 작업능력의 향상에 있다고 할 것이다. 기존의 연구 중 개별적인 Handtool의 인간공학적인 디자인의 예는 이미 많이 연구가 되어 있다. 그러나 이 러한 연구들의 사례는 일관된 시스템적인 접근방식을 갖지 못하여 본 연구에서는 인간공학적인 측면에서 Handtool의 설계를 위해 고려되어야 할 요소와 함께 그 체계적인 접근방식을 제시한다.

  • PDF

신뢰도와 위험도로부터 합성된 지표에 기반을 둔 온라인 소셜 네트워크를 위한 접근 제어 방법 (An Access Control Method Based on a Synthesized Metric from Trust and Risk Factors for Online Social Networks)

  • 서양진;한상용
    • 정보처리학회논문지C
    • /
    • 제17C권1호
    • /
    • pp.15-26
    • /
    • 2010
  • '페이스북'이나 '마이스페이스'같은 소셜 네트워크는 사람들끼리 관심사를 공유하거나 인간관계를 유지 확장할 수 있는 유용한 도구로 인식되고 있다. 그러나 한편으로 소셜 네트워크를 통해 개인정보가 유출될 위험이 있으므로 이를 해결할 수 있는 방안이 필요하다. 기존 소셜 네트워크 사이트들이 접근 제어 방식을 통해 사용자 스스로 자신의 정보를 보호토록 하고 있으나 접근을 허용한 사람을 통해 제삼자로의 정보 유출이 가능하다는 점에서 효과적인 해결책이 되지 못한다. 온라인 소셜 네트워크의 특성 상 자신이 잘 알지 못하는 사람에게 정보 접근을 허용하는 경우가 자주 발생하는 데 여기에는 정보 유출의 가능성이 내포되어 있다. 이러한 문제에 대한 해결책으로 타인에 대한 신뢰도에 기반을 둔 접근제어 방법이 사용될 수 있으나 이러한 방식 또한 정보 유출의 객관적 위험성을 반영하지 못한다는 한계를 가진다. 이에 본 논문은 이러한 문제에 대한 해결책으로 신뢰도와 정보 유출 위험도를 합성한 지표를 기반으로 접근 제어를 수행하는 방법을 제안하였으며, 다양한 실험을 통해 정보 유출 위험도가 온라인 소셜 네트워크에서의 접근 제어에서 중요한 역할을 할 수 있음을 보였다.

시스템 제어 방식의 웹 데이터 유출 방지

  • 윤석구;최연주
    • 정보보호학회지
    • /
    • 제18권3호
    • /
    • pp.34-40
    • /
    • 2008
  • 웹상에서 표시되는 다양한 정보의 유출을 막기 위해서 접근 방법으로 캡처 프로그램이 필요로 하는 시스템 기능의 패턴을 분석한 후 분석된 시스템 기능을 제어하는 방식을 제안한다. 이것은 기존의 다양한 캡처 프로그램을 등록하는 방식과 비교하여 보안 위험 기간을 획기적으로 줄여줄 뿐만 아니라 미래의 잠재 위험에 대해서도 근본적인 대책을 가져다 준다는 점에서 강점이 있다. 향후 시스템 기능 제어 기술을 확장하여 안전한 가상 환경을 제공하는 가상화 보안 기술로 확대 연구를 진행할 계획이다.

해외의 보안위험분석 방법론 현황 및 분석 (A study on Security Risk Analysis Methods in Overseas)

  • 이성만;이필중
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1994년도 종합학술발표회논문집
    • /
    • pp.288-302
    • /
    • 1994
  • 정보시스템에 대한 위험분석 (risk analysis)은 정보시스템의 보안상태를 분석 및 평가하는 것으로 정보시스템의 보안상 취약부분을 보완하기 위한 보안대책을 수립하는데 안내자 역할을 하게 된다. 정보시스템의 보안대책 및 위험관리는 위험분석을 기초로 하므로 정보시스템은 합리적이고 정확한 위험분석을 수행해야 할 것이다. 위험분석기법은 수학적 기법과 다이어그램 기법이 있다. 수학적 접근방법 (mathematical approach)은 실제상황을 적절히 표현하기 어려우며 증명하기가 어렵다. 다이어그램기법 (diagraming techniques)은 이러한 수학적 접근방식의 한계를 극복함에 있어 휠씬 더 유용하다. 본 논문에서는 외국의 위험분석 기법(INFO SEC [4], SRAG [5], FIPS65 [6], JRAM [7]) 을 분석하였다.

  • PDF

위험도 접근방법에 의한 건설사업 안전영향평가방안에 관한 연구 (Risk-based Safety Impact Assessment for Construction Projects)

  • 최현호;정평기;서종원;최욱
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2004년도 제5회 정기학술발표대회 논문집
    • /
    • pp.504-509
    • /
    • 2004
  • 건설사업의 안전관리는 건설공사의 종류, 공법, 공정, 기후의 특성, 환경적 영향 등 여러 가지 복잡한 제반 요소에 영향을 받는 특성을 지니고 있으나, 현재 계획 및 설계단계에서 설계 실무를 담당하는 설계전문가들 조차도 안전에 관하여 고려하지 않고 설계업무를 수행하고 있으며, 설계로 인하여 대상 시설물이 어느 정도의 안전도를 지니게 되는지에 대한 인식이 부족한 실정이다. 따라서 본 연구에서는 건설사업의 안전사고 예방차원에서 유해위험을 설계단계에서 사전 안전도 차원의 설계를 수행하도록 유도하기 위하여 건설안전영향평가의 개념을 도입하고자 하며, 이에 따라 안전영향평가 관련 기술동향을 분석하여 위험도 방식에 근거한 합리적인 안전영향평가모형을 제안하였다. 제안된 안전영향평가모형은 건설사업의 안전영향 요소 수집 및 사고시나리오 작성방안, 설계와의 연관성 여부에 근거하여 설계에 의한 안전영향요소와 시공에 의한 안전영향요소로의 분류방안, 그리고 이에 대한 사건중요도 산정기법이 제안되어 있으며, 설계에 의한 안전영향요소로 분류된 각각의 안전영향요소와 설계항목과의 상관성을 규명한 안전영향평가 Checklist 개발방안과 이에 따른 위험도 접근방법에 의한 안전영향평가방안을 제시하고자 한다.

  • PDF

VAR를 이용한 금융위험 측정

  • 유일성;이유태
    • 재무관리논총
    • /
    • 제10권1호
    • /
    • pp.191-214
    • /
    • 2004
  • VaR에 의한 금융위험의 측정은 국제결제은행 바젤위원회의 내부모델 허용에 힘입어 금융산업에서 표준방식으로 확고한 입지를 차지하고 있다. 본 연구에서는 한국주식시장포트폴리오를 거래투자자산으로 보유한 경우의 VaR를 극단치이론에 입각하여 측정하고 이의 성과를 RiskMetrics의 성과와 비교하여 검토하였다. GPD의 모수적 추정에 의한 VaR의 사후검정결과는 표본내 사후검정이나 표본외 사후검정에서 어떤 신뢰수준에서도 기대되는 범위와 크게 벗어나지 않은 안정된 결과를 보였다. RiskMetrics의 EWMA방식도 역시 표본내와 표본외 사후검정 어느 경우에나 기대되는 범위에서 크게 벗어나지 않았지만 높은 신뢰수준에서는 그 성과가 GPD VaR에 비하여 상대적으로 불안정하였으며 위험의 과소평가 성향을 확인할 수 있었다. 비모수적 GEV추정에 입각한 VaR의 경우에는 위험을 과대평가하고 지나치게 보수적인 성향을 나타내었다. GPD의 모수적 접근에 의한 VaR 측정은 다양한 신뢰수준에서 정확한 검정결과를 보여주고 있으며, 시간적 흐름에 따르는 VaR의 행태도 지나친 변동성을 보이지 않아 외부규제 및 내부통제를 위한 금융위험의 측정지표로서 실용적인 가치가 있음을 확인할 수 있다.

  • PDF

ebXML에서의 인증 및 접근제어 모델 연구 (A Study on Authentication and Access Control model in ebXML)

  • 차무홍;정종일;유석환;신동규;신동일
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1225-1228
    • /
    • 2004
  • ebXML 프레임워크는 전 세계적으로 폭넓은 지지를 받으며 전자 상거래 표준 프레임워크로 그 영역을 넓혀가고 있는 시점이다. 이에 따라 ebXML의 보안적인 요소가 중요시되는 가운데 인증분야에서도 위험성을 내포하고 있어 각 시스템마다 존재하는 많은 인증 정보관리 문제와 리소스에 대한 접근제어 문제가 부각되고 있다. OASIS에서는 인증관리 문제를 해결하기 위해 SAML이라는 표준 인증 방식을 제시하였고 접근제어를 위해 XACML이라는 표준을 제정하였다. SAML은 XML기반의 표준화된 인증 방식을 취하여 안전성과 확장성뿐만 아니라 인증 간 상호운용성을 제공하는 강력한 기능을 가지고 있으며 XACML은 ebXML 스펙 2.5에서 접근제어를 XACML을 통하여 예를 제시하고 있다. 본 논문에서는 SAML과 XACML을 ebXML 인증 및 접근제어 모델을 연구하고자 한다.

  • PDF

다중체계 인증을 이용한 중요 시스템 보안 접근에 관한 연구 (A Study of Authentication of Using Multi-factor)

  • 최병훈;김상근;배제민
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권7호
    • /
    • pp.73-80
    • /
    • 2009
  • 현재 인터넷에 대한 사고는 급증하는 추세이고, 대부분의 웹서버들이 해킹 및 스파이웨어 등의 방법을 통해 위협을 받고 있다. 많은 보안사고중 커다란 비중을 차지하고 있는 사고는 인증정보의 분실 및 인가되지 않는 내부의 사용자에 의해 이루어지고 있다. 또한 중요 정보시스템에 접근하여 작업을 하고자 할 때는 보안의 중요성이 더욱 강조되고 있다. 이에 많은 곳에서는 생체인증을 통하여 접근하는 방식을 사용하고 있다. OTP로 여러 시스템에 접근하고자 할 경우 여러 개의 디바이스를 지녀야 하며 생체인증의 경우 오인식율과 오거부율의 위협을 안고 있다. 또한 OTP를 분실 하였을 경우 중요 정보시스템에 접근이 가능하여 보안 문제를 유발할 수 있다. 이에 본 연구에서는 모바일 RFID리더와 Tag, 접근자의 휴대폰을 분리하여 분실에 대한 위험을 감소시키고, 모바일 RFID리더와 Tag의 접촉으로 난수 인증키를 관리 시스템에서 발생하도록 하였다. 발생된 난수 인증키의 경우 미리 등록이 되어 있는 사용자의 휴대폰으로 전송하므로 기존의 ID Password의 접속 방식보다 한 차원 높은 보안방식이다. 즉 아직까지 보편화되지 않는 모바일 RFID를 중요 정보시스템에 접근하는 인증방식의 도구로 사용하는 방법에 대해 연구하였다.

비밀문서관리시스템 요구사항 분석 (The Analysis of the classified document management system requirements)

  • 이지영;박진섭;신영선;강성기
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(상)
    • /
    • pp.56-59
    • /
    • 2003
  • 본 논문에서는 비밀문서를 전자화하여 유통 시킬 수 있도록 하기위해 현재일반문서관리시스템을 분석하여 문서의 기안단계, 송ㆍ수신단계, 결재단계, 문서의 보관/저장 단계, 열람단계, 심사단계, 발송단계, 파기단계 까지를 포함한 전 과정에 수반되는 위험요소가 무엇인지를 파악하고, 각각의 보안 위험요소가 도출되고 나면 그에 상응하는 적절한 보안대책을 마련하는 방식으로 접근하여 비밀문서관리체제의 안전한 구축을 위한 보안 가이드라인을 제시한다.

  • PDF