• Title/Summary/Keyword: 위협요소

검색결과 746건 처리시간 0.034초

안전한 U-Healcare 서비스를 위한 보안정책 방향 (Security Policy for Safe U-Healthcare Service)

  • 송충건;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.815-817
    • /
    • 2013
  • U-Healthcare 서비스는 차세대 의료 패러다임으로 많은 이용자에게 편의성을 보장하기 때문에 사회에서 그 중요성이 인식되고 상용화 시도가 이루어지고 있다. 이러한 U-Healthcae 서비스 시장이 안전하게 형성되기 위해서는 정부의 보안정책이 확실하게 정립되어야 한다. 본 고에서는 안전한 U-Healthcare 서비스의 보안위협을 보안의 3대 요소인 기밀성, 무결성, 가용성을 기준으로 분류하고 살펴본 후 이에 대한 보안정책 방향을 제시하고자 한다.

미국의 소프트웨어 공급망 보안 정책 동향: SBOM 사례를 중심으로

  • 최윤성
    • 정보보호학회지
    • /
    • 제32권5호
    • /
    • pp.7-14
    • /
    • 2022
  • 2021년에 발생한 일련의 소프트웨어 공급망 공격으로 미국 연방 정부의 사이버보안 개선 정책이 가속됐다. 이중 소프트웨어 구성 정보를 유통하는 SBOM 정책은 SW 구성요소의 투명성을 강화하여, 이를 활용하는 공급자와 수요자의 보안 인식 개선에도 도움을 줄 것이 기대된다. 다만 SBOM으로 공급망 보안 위협을 완화하려면 해결해야 할 기술적 이슈가 있고, SBOM 수집자를 위한 구체적인 가이드도 마련되지 않아 제도 정착에는 시간이 걸린다. SW 공급망 문제는 SW 개발 관행에 대한 지속적인 개선이 요구되며, 글로벌 연쇄 위험으로 결코 혼자서는 해결할 수 없다. 따라서 우리는 실태조사, 실증사업 등을 시작으로 현실에 맞는 정책을 먼저 적용하고, 제도적 조화를 위한 국제협력에도 힘써야 한다.

ITU-T SG17에서의 차량 통신 보안 국제 표준화 동향

  • 이상우;전용성
    • 정보보호학회지
    • /
    • 제33권4호
    • /
    • pp.83-87
    • /
    • 2023
  • 차량통신기술은 차량 간, 차량과 인프라 간 정보 교환을 가능하게 함으로써, 센서 기반의 자율 주행 차량의 센서로 인한 한계점을 보완할 수 있는 자율주행의 구현 요소 기술이다. 이러한 차량통신기술의 활용성이 증대됨에 따라, 보안 위협에 대응하기 위한 보안 기술도 활발히 연구 개발 추진 중이다. 또한, 이와 연관된 국제표준화의 필요성도 부각되고 있다. ICT 보안 국제표준화 기구인 ITU-T SG17에서는 ITS(Intelligent Transport Systems) 보안 연구반(Q13)에서 지속적으로 차량통신 표준화를 추진하고 있다. 본 논문에서는 ITS 보안 연구반의 최근 활동 및 표준화 진행 계획을 소개한다.

SDN 과 Honeypot 을 활용한 DoS 공격 차단 기법 (DoS Attack Defense Using SDN and Honeypot)

  • 문성식;김미희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.397-400
    • /
    • 2020
  • SDN(Software Defined Networking)은 효율적인 방법과 저렴한 비용으로 네트워크를 직접 프로그램 하여 즉각적인 제어를 할 수 있다. 본 논문에서는 SDN 의 특성을 활용, SDN 구성요소인 컨트롤러와 스위치를 활용하여 공격 정보를 수집하고 이를 기반으로 공격을 탐지하는 위협 레벨 관리 모듈, 공격 탐지 모듈, 패킷 통계 모듈 등을 설계하여 프로그래밍하고 허니팟을 적용하여 서비스 거부(DoS, Denial of Services)공격을 차단하는 방법을 제시한다.

생태적 계획요소별 설문분석을 통한 시공성과 경제성의 평가 (Construction Technique and Economical Efficiency Evaluation on the Questionnaire Survey by Factors of Ecological Plan)

  • 박준모;최병주;김옥규
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2006년도 정기학술발표대회 논문집
    • /
    • pp.648-653
    • /
    • 2006
  • 현대의 지구환경은 무차별적인 산업화로 인한 공해로 오염되어가고 있다. 또한, 생태계 환경을 고려하지 못한 과밀화된 도시는 인간의 주거환경을 심각하게 위협하고 있는 실정이다. 따라서 '환경적으로 건전하고 지속가능한 개발(ESSD)'을 위하여 국내외에서 많은 연구를 진행하고 있다. 그러나 국내에서는 우리의 환경에 적합한 모델의 개발이나 이를 위한 계획요소의 연구가 이루어지지 않는 등 관련체계가 잡혀져 있지 않은 실정이다. 본 연구에서는 생태도시와 단지조성을 위한 생태적 계획요소에 대해 전문가 설문을 실시하였다. 많은 이들이 생태적인 개발에 대한 필요성은 인식하고 있지만, 아직 많은 부분에서 현실성이 부족하다는 것이 큰 문제점으로 지적되었다. 한편으로는 환경에 관한 교육과 홍보 및 성공적인 모델과 구축과정의 개발이 선행되어야 할 것으로 판단된다.

  • PDF

RFID 태그 보안과 프로토콜의 취약점 분석 및 보안성 향상을 위한 기법 (Technique for Enhancing Security and Analyses of Vulnerability of RFID Tag security and Protocol)

  • 김정태
    • 한국정보통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.1307-1312
    • /
    • 2011
  • RFID 는 유비쿼터스 환경하에서 필수불가결한 기술이 되도 있다. 그러나 RFID 의 본질적인 단점으로 인하여 프라이버시와 같은 보안적인 취약점을 기자고 있다. 따라서 본 논문에서는 이러한 태그에서의 취약점과 프로토콜의 위협 요소를 살펴보고, 이를 위한 실제적인 기술적인 요소에 대해서 상세히 분석하였다. 특히 현재 표준안으로 사용되고 있는 EPCglobal RFID Gen2에 적용하기 위한 보안성 향상을 위한 기술적인 방법에 대해서 분석하였다.

항공안전운항을 위한 항공안전자율보고제도의 고찰 (Study on the Aviation Safety Autonomous Reporting System for Flight Safety)

  • 전제형;송병흠
    • 한국항공운항학회:학술대회논문집
    • /
    • 한국항공운항학회 2016년도 춘계학술대회
    • /
    • pp.264-268
    • /
    • 2016
  • 항공산업의 초창기에는 항공기 안전사고의 대부분이 기술결함으로 인하여 발생하였다. 그러나 항공기술의 발달로 인한 첨단화, 정밀화되면서 기술결함에 의한 사고는 대폭 감소하였지만 인적요인에 의한 사고는 일정한 수준 감소 이후 꾸준하게 유지하고 있다. ICAO따르면 인적요인의 70~80%가 재발 가능성이 존재하며 독자적인 원인이 아닌 위험요소의 복합적작용으로 발생한다고 기술하고 있다. 이를 방지하기 ICAO에서는 항공안전을 위협하는 사고(ACCIDENTS), 준사고(Serious INCIDENTS), 항공안전장애(HINDRANCES)등의 데이터를 수집, 공유, 분석을 통해 항공안전 위해요소를 사전에 제거, 차단할 수 있는 사전예방 시스템의 수립을 권고하고 있으며 이를 위해 국제사회를 중심으로 의무보고제도, 자율보고제도 등이 활발하게 운영되고 있다. 그러나 국내의 경우 운영시스템의 체계화 및 정부, 관련부처의 노력에도 불구하고 일부보고제도만이 정착되어있고 자율보고제도는 사회적 환경, 문화적 요건의 차이 등으로 인하여 활발하게 운영되지 못하고 있다. 따라서 국내 외 안전자율보고제도의 동향을 바탕으로 해당제도의 효율적인 정착 방안을 모색할 필요가 있을 것이다.

  • PDF

임무컴퓨터를 위한 고가용 시스템의 설계 및 구현 (Design and Implementation of High-availability System)

  • 정재엽;이철훈
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2008년도 춘계 종합학술대회 논문집
    • /
    • pp.529-533
    • /
    • 2008
  • 임무컴퓨터는 항공전자시스템에서 전체 시스템을 관리하고, 특정 임무를 처리하는 중요한 역할을 수행한다. 일반적으로 단일 시스템에서 SPOF(Single Point Of Failure) 요소의 고장은 전체 시스템의 고장으로 이어질 수 있으며, 이는 서비스의 중단으로 인한 임무의 실패뿐만 아니라 조종사의 생명까지도 위협할 수 있다. 이에 본 논문에서는 SPOF 요소를 제거하기 위해 단일 시스템을 이중화하여 고장발생에 유연하게 대처하도록 설계하였다. 또한 이를 효율적으로 운영하기 위한 방안으로 리눅스 기반의 Heartbeat, Fake, DRBD(Distributed Replicated Block Device), Bonding 등의 기법을 이용하여 시스템을 관리한다.

  • PDF

새로운 정보시스템 위협수준결정방법론에 대한 연구 (A Study on the New Threat Level Decision Method for Information System)

  • 김태훈;여상수;조성언
    • 한국정보통신학회논문지
    • /
    • 제11권12호
    • /
    • pp.2280-2286
    • /
    • 2007
  • 정보시스템은 다양한 구성요소들을 포함하고 있으며, 이들 구성요소들은 몇 개의 유형으로 구분될 수 있다. 보안수준관리활동을 준비 할 때, 관리활동의 대상을 정의하는 것이 가장 중요하며, 이들 대상을 정의한 이후 보안수준 관리활동이 시작될 수 있다. 본 논문에서는 정보시스템을 몇 개의 부분으로 나눔으로써 관리대상을 정의하고, 이들 대상은 운영 환경과 특성에 따라 다양하게 관리될 수 있음을 보여준다.

전자투표상에서의 부정 행위 방지에 관한 연구 (A Study on Preventing Illegal Acts in Electronic Elections)

  • 박희운;이임영
    • 정보보호학회논문지
    • /
    • 제8권4호
    • /
    • pp.95-110
    • /
    • 1998
  • 정보화 사회를 거치면서 네트워크의 발전과 관련해 많은 응용 분야들이 연구되고 있는데, 그 중에서도 암호학을 이용한 전자 투표의 비중이 증대되고 있다. 이러한 전자 투표는 그 중요성에도 불구하고, 아직까지 취약한 점이 많이 산재해 있다. 특히, 전자 투표를 총괄하는 선거 관리 위원회가 부정을 저지를 경우 투표 자체의 신뢰성은 무너지게 되며, 투표권의 매매가 성립할 경우에는 전자 투표에 있어 치명적인 악영향을 미치게 된다. 따라서 본 논문에서는 기존의 투표를 전자 투표로 적용시키는 과정에서 어떠한 요소들이 필요한지 확인해 보고, 선거 관리 위원회의 부정 방지 및 투표 매매 방지를 위한 요구 조건을 살펴볼 것이다.그리고 기존의 전자 투표 방식들이 이러한 위협 요소들에 대해 어떻게 대처하고 있는지를 고찰한 뒤에 더욱 효율적이고 안전한 전자 투표 방식을 제안한다.