• 제목/요약/키워드: 점검 정보

검색결과 1,283건 처리시간 0.036초

리눅스 시스템을 위한 보안점검 항목 및 절차 제안 (Proposal of Security Inspection Procedure for Linux System)

  • 류준상
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.601-602
    • /
    • 2009
  • 최근 기업 및 관공서 등에서 비용대비 효과적인 Linux System을 적극 도입하면서 그 관리와 보안사항이 이슈화되고 있다. 본고는 현업의 관리자들이 손쉽게 적용할 수 있는 시스템 보안점검 절차 및 사고 발생시 보안프로그램을 이용한 대응 방법에 대해 제안하고자 한다.

디스크 장애예방을 위한 피해저감모델 개발에 관한 연구 - 정보시스템 운영리스크의 관점에서 - (A study on the mitigation model development for minimizing the incidents of disk unit in information system's operational risks)

  • 황명수;이영재
    • 정보처리학회논문지D
    • /
    • 제14D권6호
    • /
    • pp.689-700
    • /
    • 2007
  • 정보시스템 운영리스크를 최소화하고, 장애시간 동안의 영업기회 손실비용 규모를 줄이기 위해서는 장애의 예방과 사전준비가 필요하다. 그런데 장애가 발생할 경우, 대부분의 기업에서는 장애발생 직후에 대응과 복구 조치를 취하고 있다. 프로그램 개발자나 시스템운영자들은 과거의 경험과 직관에 의존하여 장애를 관리하고 있을 뿐, 장애를 체계적으로 관리하고 사전에 예방하는 사례를 찾아보기가 힘든 실정이다. 본 논문은 정보시스템 운영리스크의 관점에서, 디스크 장애예방을 위한 피해저감모델의 개발에 초점을 맞추었다. 연구모델은 디스크장치에서 정보시스템 운영리스크가 발생하는 위험원인, 그리고 이러한 원인들을 사전에 점검하는 점검주기, 점검에 필요한 운영규정으로 구성된다. 또한 정보시스템 부문의 하드웨어 장애요인 중에서 가장 크게 나타나고 있는 디스크 장애에 대하여 피해저감모델을 적용함으로써 활용 가능성을 보여 준다.

전력기술.정보-태양광발전시스템의 보수점검과 계측

  • 이순형
    • 전기기술인
    • /
    • 통권307호
    • /
    • pp.28-31
    • /
    • 2008
  • 이번호에서는 회원분들이 안전관리를 위해 가장 궁금해 하는 태양광발전시스템의 운전 보수 및 관리를 위한 내용을 기준으로 설명해 보기로 하겠다. 태양광발전시스템은 전기사업법에 따라 정기적으로 점검하도록 하고 있는데, 여기서는 태양광발전시스템과 관련된 각 부분을 중심으로 보수점검의 종류 및 실시방법에 대하여 간략히 기술해 보기로 하겠다. 참고로 이에 대한 자세한 내용은 태양광발전시스템에 대한 기술사항을 설명하고 있는 "태양광발전시스템의 계획과 설계" 기다리 "이순형 저"를 참고하기 바란다.

  • PDF

보안 외장 하드디스크 취약점 익스플로잇 프레임워크 설계 (Design of a Vulnerability Exploit Framework for Secure External Hard Disks)

  • 홍세준;정원빈;권수진;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.117-121
    • /
    • 2024
  • 기존의 외장 하드디스크는 보안 기능의 부재로 인하여, 비인가자로부터 디스크가 탈취되는 경우에는 저장된 데이터가 유출되거나 훼손되는 문제점이 존재한다. 이러한 문제점을 보완하기 위하여, 보안 기능을 제공하는 보안 외장 하드디스크가 등장하였지만, 보안 기능 중 패스워드나 지문 인증과 같은 사용자 인증을 우회하는 취약점이 지속적으로 발견됨으로써, 비인가자가 장치 내부에 안전하게 저장된 데이터에 접근하는 보안위협이 발생하였다. 이러한 보안위협은 국가사이버안보센터에서 공개한 보안 요구사항을 만족하지 못하거나, 만족하더라도 설계나 구현 과정에서 내포된 취약점으로 인하여 발생한다. 본 논문은 이와 같이 보안 외장 하드디스크에서 발생하는 취약점을 점검하기 위한 목적으로 보안 외장 하드디스크 익스플로잇 프레임워크를 설계하였다. 취약점을 점검하기 위한 전체 프레임워크를 설계하였고, 프레임워크에서 제공하는 각 기능 및 유즈케이스 다이어그램을 설계하였으며, 설계된 프레임워크를 활용한다면, 현재 상용화되었거나 추후 개발될 보안 외장 하드디스크를 대상으로 안전성을 평가할 것으로 판단된다. 그뿐만 아니라, 안전성 평가 결과를 기반으로, 보안 외장 하드디스크에 내재된 취약점을 보완함으로써 안전성을 더욱 향상시키고, 수동으로 분석하여야만 하는 보안 외장 하드디스크의 취약점 점검을 자동화함으로써, 안전성을 평가하는 시간과 비용 또한 절감할 것으로 사료된다.

  • PDF

국내 보안평가체제에 SCAP을 활용하기 위한 OVAL 정의 분류 연구 (A Study on the Classification of OVAL Definitions for the Application of SCAP to the Korea Security Evaluation System)

  • 김세은;박현경;안효범
    • 스마트미디어저널
    • /
    • 제11권3호
    • /
    • pp.54-61
    • /
    • 2022
  • 공공기관과 기업에서 관리하는 정보 시스템 종류의 증가로, 국내에서는 보안 점검의 미흡으로 발생할 수 있는 취약성에 신속하게 대응하기 위한 보안 인증제도를 시행하고 있다. ISMS-P와 같은 국내의 정보보호체계 평가는 기술적 점검 항목들에 대해 범주를 나누어 평가함으로써 각 범주에 대한 체계적인 보안성 평가를 수행하고 있다. 미국의 NIST에서는 보안 점검 목록을 작성하고 취약성 점검을 자동화할 수 있는 프로토콜인 SCAP을 개발했으며 SCAP에 사용되는 보안 점검 목록은 OVAL로 작성할 수 있다. 제조사 별로 보안 점검 목록을 작성하여 SCAP 커뮤니티를 통해 공유하고 있지만, 국내 보안평가체제에 맞게 범주화되어있지 않아 국내에서는 실질적으로 사용하기에 어려움이 있다. 이에 본 논문에서는 국내 정보보호체계에 SCAP을 적용하기 위해 OVAL로 작성된 점검 항목인 OVAL 정의를 범주화하는 메커니즘을 제시한다. 레드햇 8 STIG 파일을 대상으로 230개 항목 중 189개의 OVAL 정의를 국내 보안 평가체제에 적용할 수 있음을 보였고, 범주화된 레드햇 정의 파일의 통계를 분석하여 범주별 시스템 취약성 추이를 확인할 수 있었다.

델파이기법을 이용한 감리점검항목 도출 방안 - 하이퍼레저 패브릭 기반으로 (An Audit Method on Information System Audit using Delphi Method - Based on Hyperledger Fabric)

  • 이영주;박수용
    • 소프트웨어공학소사이어티 논문지
    • /
    • 제29권2호
    • /
    • pp.7-12
    • /
    • 2020
  • 국내 공공기관에서 사업비가 5억원 이상인정보시스템 구축사업은 정보시스템 감리대상이고 정보시스템 감리원은 감리기준에 따라 감리를 실시하여야 한다. 최근 금융산업을 넘어 제조, 헬스케어, 유통, 공공 부문 등 다양한 분야에 블록체인 기술이 적용되면서 블록체인 기술을 적용한 시스템 개발이 늘고 있다. 공공기관과 기업에서는 블록체인 기술을 적용하기 위해 프라이빗 블록체인인 하이퍼레저 패브릭을 사용이 증가 추세에 있다. 그러나, 새롭게 부상하고 있는 블록체인기반 시스템을 기존의 감리점검항목으로 감리를 수행하기에는 충분하지 않아 각 감리원들이 검증되지 않은 점검항목을 개별적으로 만들어 사용하고 있다. 따라서 블록체인을 적용한 시스템을 감리할때 검증된 감리점검 항목이 필요하다. 본 연구에서는 델파이 프로세스를 커스터마이징하여 블록체인 기술을 활용한 시스템 개발사업에 적합한 점검항목을 도출하고, 정보시스템 감리원의 설문조사를 통해 도출된 점검항목의 적정성을 검증받았다. 이번 연구는 정보시스템 감리원의 감리 수행에 직접적인 도움이 될 것이며, 블록체인 기반 시스템을 통해 서비스를 제공하는 사업자와 주관사도 시스템의 품질 향상에 기여할 것으로 기대된다.

AHP 기법을 이용한 금융회사 『개인정보의 안전성 확보조치 기준』 우선순위에 관한 연구: 금융회사 위·수탁자 간 인식 차이를 중심으로 (A Study on the Priority of 『Personal Information Safety Measure』 Using AHP Method: Focus on the Defferences between Financial Company and Consignee)

  • 김세영;김인석
    • 한국전자거래학회지
    • /
    • 제24권4호
    • /
    • pp.31-48
    • /
    • 2019
  • 4차 산업혁명시대 흐름 속에서 살아남기 위해 기업들은 빅데이터, 인공지능, 사물인터넷 등 최신 기술을 활용한 개인화 서비스에 많은 관심과 노력을 기울이는 한편, 업무 효율성 및 전문성, 비용 절감 등의 이유로 개인정보 처리를 제3자에게 위탁하고 있다. 이러한 환경에서 위탁자는 수탁자에 대한 개인정보 안전성 확보를 위해 보다 효과적이고 합리적인 기준으로 수탁자를 점검할 필요가 있다. 본 연구는 금융회사와 수탁자를 대상으로 AHP 기법을 이용하여 『개인정보 안전성 확보조치 기준』 항목별 중요도와 우선순위를 도출하고, 금융회사와 수탁자 간의 중요도에 대한 인식 차이를 객관적으로 비교 분석하였다. 이를 바탕으로 금융회사 자체 점검과 수탁자 점검의 차이를 인식하고 목적에 맞는 가중치를 반영한 차별화된 점검기준을 적용할 수 있는 정책적 근거와 시사점을 제시한다.

AI 스피커의 보안성 평가 및 대응방안 연구 (Study on the AI Speaker Security Evaluations and Countermeasure)

  • 이지섭;강수영;김승주
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1523-1537
    • /
    • 2018
  • AI 스피커는 간단한 동작으로 음악재생, 온라인 검색 등 사용자에게 유용한 기능을 제공하고 있으며, 이에 따라 AI 스피커 시장은 현재 매우 빠른 속도로 성장하고 있다. 그러나 AI 스피커는 항시 사용자의 음성을 대기하고 있어 보안 위협에 노출될 경우 도청, 개인정보 노출 등 심각한 문제가 발생할 수 있다. 이에 모든 AI 스피커의 전반적으로 향상된 보안을 제공하기 위해 발생 가능한 보안 위협을 식별하고 체계적인 취약점 점검을 위한 방안이 필요하다. 본 논문에서는 점유율이 높은 제품 4개를 선정하여 보안위협모델링을 수행하였다. Data Flow Diagram, STRIDE, LINDDUN 위협모델링을 통해 체계적이고 객관적인 취약점 점검을 위한 체크리스트를 도출하였으며, 이후 체크리스트를 이용하여 실제 기기에 대한 취약점 점검을 진행하였다. 마지막으로 취약점 점검 결과 및 각 제품에 대한 취약점 비교 분석을 통해 AI 스피커의 보안성을 향상시킬 수 있는 방안을 제안하였다.

COBie-IM 및 BIM 기반 건축물 점검 및 유지보수 정보관리방안 제시 (Proposed Information Management Plan for Building Inspection and Maintenance Based on COBie-IM and BIM)

  • 이채원;김상용
    • 한국건축시공학회지
    • /
    • 제23권1호
    • /
    • pp.57-68
    • /
    • 2023
  • 노후화된 건축물이 정상적인 기능을 유지하기 위해서는 주기적인 점검과 보수·보강이 수행되어야 한다. 하지만 현재 건축물 유지관리 단계에서 발생하는 정보의 형태와 의사결정은 여전히 비효율적인 방식에 의존하고 있다. 이는 건축물 유지 관리에서 발생하는 비용의 증가와 시간 낭비의 원인이다. 이에 본 연구는 COBie를 벤치마킹하여 건축물 점검 및 유지보수 정보 관리용 COBie-IM 문서를 제안하고 이를 BIM에 연계하여 정보를 확인하는 방안을 제시하였다. 또한, 건축물에서 발생한 결함의 손상등급에 따라 색상을 지정하여 시각화하는 방안을 제시하였다. 이를 통해 건축물 유지관리 단계에서 점검 및 유지보수 시 발생하는 정보들을 체계적으로 통합·관리하는 것을 목표로 한다. 또한, 결함에 대한 보수·보강의 우선순위를 결정하는 의사결정을 지원함으로써 업무 효율성을 증대시킬 수 있을 것으로 예상된다.