• Title/Summary/Keyword: 위협요소

Search Result 746, Processing Time 0.027 seconds

Security Policy for Safe U-Healthcare Service (안전한 U-Healcare 서비스를 위한 보안정책 방향)

  • Song, Chung-Geun;Lee, Keun-Ho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.815-817
    • /
    • 2013
  • U-Healthcare 서비스는 차세대 의료 패러다임으로 많은 이용자에게 편의성을 보장하기 때문에 사회에서 그 중요성이 인식되고 상용화 시도가 이루어지고 있다. 이러한 U-Healthcae 서비스 시장이 안전하게 형성되기 위해서는 정부의 보안정책이 확실하게 정립되어야 한다. 본 고에서는 안전한 U-Healthcare 서비스의 보안위협을 보안의 3대 요소인 기밀성, 무결성, 가용성을 기준으로 분류하고 살펴본 후 이에 대한 보안정책 방향을 제시하고자 한다.

미국의 소프트웨어 공급망 보안 정책 동향: SBOM 사례를 중심으로

  • Choi, Yunseong
    • Review of KIISC
    • /
    • v.32 no.5
    • /
    • pp.7-14
    • /
    • 2022
  • 2021년에 발생한 일련의 소프트웨어 공급망 공격으로 미국 연방 정부의 사이버보안 개선 정책이 가속됐다. 이중 소프트웨어 구성 정보를 유통하는 SBOM 정책은 SW 구성요소의 투명성을 강화하여, 이를 활용하는 공급자와 수요자의 보안 인식 개선에도 도움을 줄 것이 기대된다. 다만 SBOM으로 공급망 보안 위협을 완화하려면 해결해야 할 기술적 이슈가 있고, SBOM 수집자를 위한 구체적인 가이드도 마련되지 않아 제도 정착에는 시간이 걸린다. SW 공급망 문제는 SW 개발 관행에 대한 지속적인 개선이 요구되며, 글로벌 연쇄 위험으로 결코 혼자서는 해결할 수 없다. 따라서 우리는 실태조사, 실증사업 등을 시작으로 현실에 맞는 정책을 먼저 적용하고, 제도적 조화를 위한 국제협력에도 힘써야 한다.

ITU-T SG17에서의 차량 통신 보안 국제 표준화 동향

  • Sang-Woo Lee;Yong-Sung Jeon
    • Review of KIISC
    • /
    • v.33 no.4
    • /
    • pp.83-87
    • /
    • 2023
  • 차량통신기술은 차량 간, 차량과 인프라 간 정보 교환을 가능하게 함으로써, 센서 기반의 자율 주행 차량의 센서로 인한 한계점을 보완할 수 있는 자율주행의 구현 요소 기술이다. 이러한 차량통신기술의 활용성이 증대됨에 따라, 보안 위협에 대응하기 위한 보안 기술도 활발히 연구 개발 추진 중이다. 또한, 이와 연관된 국제표준화의 필요성도 부각되고 있다. ICT 보안 국제표준화 기구인 ITU-T SG17에서는 ITS(Intelligent Transport Systems) 보안 연구반(Q13)에서 지속적으로 차량통신 표준화를 추진하고 있다. 본 논문에서는 ITS 보안 연구반의 최근 활동 및 표준화 진행 계획을 소개한다.

DoS Attack Defense Using SDN and Honeypot (SDN 과 Honeypot 을 활용한 DoS 공격 차단 기법)

  • Mun, Sungsik;Kim, Mihui
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.11a
    • /
    • pp.397-400
    • /
    • 2020
  • SDN(Software Defined Networking)은 효율적인 방법과 저렴한 비용으로 네트워크를 직접 프로그램 하여 즉각적인 제어를 할 수 있다. 본 논문에서는 SDN 의 특성을 활용, SDN 구성요소인 컨트롤러와 스위치를 활용하여 공격 정보를 수집하고 이를 기반으로 공격을 탐지하는 위협 레벨 관리 모듈, 공격 탐지 모듈, 패킷 통계 모듈 등을 설계하여 프로그래밍하고 허니팟을 적용하여 서비스 거부(DoS, Denial of Services)공격을 차단하는 방법을 제시한다.

Construction Technique and Economical Efficiency Evaluation on the Questionnaire Survey by Factors of Ecological Plan (생태적 계획요소별 설문분석을 통한 시공성과 경제성의 평가)

  • Park, Jun-Mo;Choi, Byung-Ju;Kim, Ok-Kyue
    • Proceedings of the Korean Institute Of Construction Engineering and Management
    • /
    • 2006.11a
    • /
    • pp.648-653
    • /
    • 2006
  • It pollute the earth environment with systematic industrialization. Also the congestion of cities that ignore ecosystem threaten habitation environment of human. For ESSD make progress to many researches internal and external. However we don't develop model for internal environment, research evaluation of ecological polis for this. The present research put in operation that make up question experts. In the event many people know necessity of ecological development. But It point out reality with many phases. One side we need to educate, publicize about environment. make good model and cultivate process.

  • PDF

Technique for Enhancing Security and Analyses of Vulnerability of RFID Tag security and Protocol (RFID 태그 보안과 프로토콜의 취약점 분석 및 보안성 향상을 위한 기법)

  • Kim, Jung-Tae
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.15 no.6
    • /
    • pp.1307-1312
    • /
    • 2011
  • Radio Frequency Identification(RFID) has been considered as an key infrastructure for the ubiquitous society. However, due to the inherent drawbacks, RFID causes var- ious security threats like privacy problems, tag cloning, etc. This paper proposes a novel practical approach, which are fully conformed to EPCglobal RFID Gen2 standard, for enhancing security of currently used RFID Gen2 tags against the various security threats.

Study on the Aviation Safety Autonomous Reporting System for Flight Safety (항공안전운항을 위한 항공안전자율보고제도의 고찰)

  • Jeon, Je-Hyeong;Song, Byeong-Heum
    • 한국항공운항학회:학술대회논문집
    • /
    • 2016.05a
    • /
    • pp.264-268
    • /
    • 2016
  • 항공산업의 초창기에는 항공기 안전사고의 대부분이 기술결함으로 인하여 발생하였다. 그러나 항공기술의 발달로 인한 첨단화, 정밀화되면서 기술결함에 의한 사고는 대폭 감소하였지만 인적요인에 의한 사고는 일정한 수준 감소 이후 꾸준하게 유지하고 있다. ICAO따르면 인적요인의 70~80%가 재발 가능성이 존재하며 독자적인 원인이 아닌 위험요소의 복합적작용으로 발생한다고 기술하고 있다. 이를 방지하기 ICAO에서는 항공안전을 위협하는 사고(ACCIDENTS), 준사고(Serious INCIDENTS), 항공안전장애(HINDRANCES)등의 데이터를 수집, 공유, 분석을 통해 항공안전 위해요소를 사전에 제거, 차단할 수 있는 사전예방 시스템의 수립을 권고하고 있으며 이를 위해 국제사회를 중심으로 의무보고제도, 자율보고제도 등이 활발하게 운영되고 있다. 그러나 국내의 경우 운영시스템의 체계화 및 정부, 관련부처의 노력에도 불구하고 일부보고제도만이 정착되어있고 자율보고제도는 사회적 환경, 문화적 요건의 차이 등으로 인하여 활발하게 운영되지 못하고 있다. 따라서 국내 외 안전자율보고제도의 동향을 바탕으로 해당제도의 효율적인 정착 방안을 모색할 필요가 있을 것이다.

  • PDF

Design and Implementation of High-availability System (임무컴퓨터를 위한 고가용 시스템의 설계 및 구현)

  • Jeong, Jae-Yeop;Lee, Cheol-Hoon
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2008.05a
    • /
    • pp.529-533
    • /
    • 2008
  • Mission Computer performs important role both managing a whole system and dealing with a specific mission in avionics system. In general, the fault of SPOF(Single Point Of Failure) in unity system can lead to failure of whole system. It can cause a failure of a mission and also can threaten to the life of the pilot. So, in this paper, we design the HA(High-availability) system so that dealing with the failure. And we use HA software like Heartbeat, Fake, DRBD and Bonding to managing HA system.

  • PDF

A Study on the New Threat Level Decision Method for Information System (새로운 정보시스템 위협수준결정방법론에 대한 연구)

  • Kim, Tai-Hoon;Yeo, Sang-Soo;Cho, Sung-Eon
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.11 no.12
    • /
    • pp.2280-2286
    • /
    • 2007
  • Information system contains various components, and these components can be categorized into some types. When preparing security level management activity, it is most important to define the target of management activity. And after deciding these targets, security level management activity can be started. This paper defines management targets by dividing information system into some parts, and shows these targets can be managed variously according to operation environments and characteristics.

A Study on Preventing Illegal Acts in Electronic Elections (전자투표상에서의 부정 행위 방지에 관한 연구)

  • 박희운;이임영
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.8 no.4
    • /
    • pp.95-110
    • /
    • 1998
  • 정보화 사회를 거치면서 네트워크의 발전과 관련해 많은 응용 분야들이 연구되고 있는데, 그 중에서도 암호학을 이용한 전자 투표의 비중이 증대되고 있다. 이러한 전자 투표는 그 중요성에도 불구하고, 아직까지 취약한 점이 많이 산재해 있다. 특히, 전자 투표를 총괄하는 선거 관리 위원회가 부정을 저지를 경우 투표 자체의 신뢰성은 무너지게 되며, 투표권의 매매가 성립할 경우에는 전자 투표에 있어 치명적인 악영향을 미치게 된다. 따라서 본 논문에서는 기존의 투표를 전자 투표로 적용시키는 과정에서 어떠한 요소들이 필요한지 확인해 보고, 선거 관리 위원회의 부정 방지 및 투표 매매 방지를 위한 요구 조건을 살펴볼 것이다.그리고 기존의 전자 투표 방식들이 이러한 위협 요소들에 대해 어떻게 대처하고 있는지를 고찰한 뒤에 더욱 효율적이고 안전한 전자 투표 방식을 제안한다.