• 제목/요약/키워드: 정보보안관리체계

검색결과 521건 처리시간 0.034초

멀티미디어 컨텐트웨어 상품에 대한 소비자 감성 평가 요소(문화성 인자)추출에 관한 연구 - 기업 웹사이트를 중심으로 - (A refinement of customer satisfactory factors in multimedia contentware evaluation process - focused on company website design -)

  • 이종호;김명석;이현이;김태균
    • 디자인학연구
    • /
    • 제11권1호
    • /
    • pp.291-302
    • /
    • 1998
  • 인터넷과 멀티미디어 상품이 일반화되면서, 멀티미디어 컨텐트웨어 상품 평가에 대한 필요성이 대두되고 있다. 1993년 이후 등장한 인터액티브 멀티미디어 상품은 소비자들에게 전혀 새로운 차원의 체험을 제공하여 급속히 그 영역 및 범위를 확장하고 있는 실정이다. 이렇듯 급속히 팽창하고 있는 인터액티브 멀티미디어 시장에서 경쟁력 있는 상품을 제작하기 위해서는 일단 체계적으로 멀티미디어 상품을 분석할 수 있는 평가시스템의 구축이 필요하다. 또한 이를 바탕으로 디자인 요소 및 프로세스의 개발이 필요 되어진다고 볼 수 있다. 본 연구는 이러한 작업과정의 일환으로, 우송산업대학교, 한국과학기술원, 그리고 삼성 ids와 공동으로 1997년 8월에서 1998년 1월까지 진행되었다. 본 연구는 특히 멀티미디어 상품에서 경험되어지는 새로운 차원의 체험이 사용자 만족에 미치는 영향에 중점을 두어 사용자 만족요소를‘합목적성’, ‘사용성’, ‘문화성’으로 분류하고, ‘문화성’만족 요소 추출을 감성공학적 기법을 도입하여 시도하였다. 연구결과 일반적인 소비자들에게는 4개의 문화성 만족 요소가 있는 것으로 파악되었고, 이 요소는(정보 습득과정에서의) 사용자 가치, (정보 습득과정에서의) 구성의 완성도,(정보 습득과정에서의) 시각적 완성도, 그리고 (정보 습득과정에서의) 시대성 등이다. 본 연구에서는 또한 문화성 만족 요소를 바탕으로 하는 문화성 평가시스템도 구축하여 7개 기업 웹사이트를 대상으로 사례연구를 실시하여 웹 디자인의 특징적 요소와 사용자 문화성 만족과의 상관관계의 파악을 시도하였다.할 수 있다.기업통신망 입장에서는 PVC뿐만 아니라 SVC(교환가상회선: Switched Virtual Circuit)호처리가 수용되어야 한다. 이와같이 PVC와 SVC 수용으로 기업통신망은 통신망의 구성 및 관리가 복잡, 다양해지며, 또 그 기업은 관련된 다양하고 수많은 고객과 접속될 수 있어야 한다. 이때 ATM망을 백본으로 한 공중망이 관련 기업의 사설 정보를 관리하도록 한다는 것은 그 서비스의 이용자에게 보안문제를 제기함은 물론 서비스 이용자가 자신의 망에서 동작하는 여러 서비스를 고객 스스로가 관리하는 것이 바람직하다. CNN(고객망관리 : Customer Network Management)은 이러한 고객에 의한 통신망, 공중망에 대한 부분적 관리 및 서비스에 대한 관리가 이루어 질수 있도록 수행하는 기능이다. 본 논문에서는 ATM망이나 프레임 릴레이망과 ATM 망이 공존시 기업통신망관점에서 야기되는 문제점의 제시와 이의 해결 방안을 살펴보았다. 우선 FR/ATM 연동에서 PVC설정뿐만 아니라 SVC 설정 방법의 연구, 이때 고려된 QoS,트래픽 처리과정을 살펴보았다. 또한 망관리 입장에서 기업통신망 관리자와 ATM망 관리자와의 온-라인 서비스를 제공하기 위해서는 변화된 통신망 차원서의 확장된 Managed Object(MO)를 근간으로한 체계적인 CNN-NMS(CNM-Network management System)연동을 살펴본후 결론에서는 추후 계속연구 및 조사 되어야 할 항목을 기업통신망 입장에서 서술하여 보았다.관(關)한 모든 것을 연구(硏究)해 보아야 한다.

  • PDF

주요기반시설의 사전예방적보안(Cybersecurity by Design) 적용 방안에 관한 연구 (A Study on the Application of Cybersecurity by Design of Critical Infrastructure)

  • 유지연
    • 문화기술의 융합
    • /
    • 제7권1호
    • /
    • pp.674-681
    • /
    • 2021
  • 주요기반시설(critical infrastructure)을 대상으로 하는 사이버 공격이 증가하고 있다. 주요기반시설은 국가의 핵심 인프라이며 기반시설 간 상호의존성이 높은 특성을 가지고 있어서 일반적으로 사용되는 사이버 보안으로는 충분히 보호하기 어렵다. 특히 주요기반시설의 물리적 위험과 논리적 위험의 구분이 모호해지고 있어서 전체를 포괄하는 관점의 위험 관리가 이루어져야 한다. 이에 주요기반시설을 보다 적극적으로 보호하기 위한 방안으로 주요국에서는 보안내재화(SbD, security by design)를 적용하기 시작하였으며 보다 확대된 개념의 사전예방적보안(CSbD, cybersecurity by design)이 고려되고 있다. 이러한 사전예방적보안(CSbD)은 소프트웨어(SW) 안전 설계와 관리의 안정성 확보뿐만 아니라 물리적인 정치 및 기기(HW) 안전성과 사전 예방·차단 조치, 그리고 사이버회복탄력성(cyber resilience)까지 포함하는 포괄적인 보안 체계를 의미한다. 이에 본 연구는 미국과 싱가포르, 그리고 유럽에서 선도적으로 추진되고 있는 주요기반시설의 보안내재화(SbD) 방안들을 비교분석하고 주요기반시설에 대한 최적의 보안내재화(SbD) 적용 방안을 제시하고자 한다.

산업제어시스템 사이버침해사고 대응체계 프로그램 개발 (Development of Cyber Incident Response System Program of Industrial Control System)

  • 김은지;김주연;윤선우;윤주혜
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.401-404
    • /
    • 2019
  • 최근 국가기반시설 산업제어시스템은 시나리오를 기반으로 시뮬레이션 훈련을 진행한다. 그러나 국내 ICS 보안 기술은 외부 경계 보호에 중점을 둔 시나리오가 대다수였기 때문에 내부에서 발생할 수 있는 시나리오 가이드라인이 상대적으로 부족하고 이를 평가하는 기준 또한 제대로 정의되어 있지 않다. 내부 공격이 증가함에 따라 국내에서도 사회공학적 기법에 초점을 둔 시뮬레이션 훈련을 진행할 필요가 있다. 이에 본 논문은 NEI 08-09 의 운영·관리항목 중 가장 빈번하게 발생하는 위협을 바탕으로 한 시나리오 및 구성요소를 개발하고, 이를 평가할 수 있는 명확한 기준을 제시하여 효과적인 비상대응 훈련을 수행할 수 있도록 한다.

중소기업의 특성을 고려한 정보보호 관리체계 평가 모델 개선 (Improvement of Information Security Management System Evaluation Model Considering the Characteristics of Small and Medium-Sized Enterprises)

  • 김이헌;김태성
    • 한국IT서비스학회지
    • /
    • 제21권1호
    • /
    • pp.81-102
    • /
    • 2022
  • Although more than 99% of all Korean companies are small and medium-sized enterprises (SMEs), which accounts for a large part of the national economy, they are having difficulties in securing information protection capabilities due to problems such as budget and manpower. On the other hand, as 97% of cyber incidents are concentrated in SMEs, it is urgent to strengthen the information protection management and response capabilities of SMEs. Although the government is promoting company-wide information security consulting for SMEs, the need for supplementing it's procedures and consulting items is being raised. Based on the results of information security consulting supported by the government in 2020, this study attempted to derive improvement plans by interviewing SME workers, information security consultants, and system operators. Through the research results, it is expected to create a basis for SMEs to autonomously check the information security management system and contribute to the reference of related policies.

소상공인을 위한 스마트창고에 관한 연구 (A Study on Smart Warehouse for Small Business)

  • 이지학;권지현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.613-616
    • /
    • 2020
  • 본 연구는 소상공인에게 쉽고 간단한 사용자 인터페이스를 통한 효과적인 창고 운용 최적화 솔루션을 제시하며, 장기적으로 소상공인의 종합적인 온라인 판로 개척 체계 확립을 목표로 한다. 세부적으로 최신 물류 트렌드인 RFID 기술을 접목한 Smart 입출고 Machine 의 개발과 Machine Learning 기술을 이용한 창고 보안 Smart 개폐 장치, 안정적인 제품/주문 Data 관리를 위한 클라우드 서버(AWS) 서비스를 제공함과 더불어 Data 분석을 통한 트렌드 분석으로 소상공인이 온라인 생태계에 수익을 높이며 안정적으로 정착할 수 있는 방안을 제시한다.

스마트 무역계약 연구의 체계적 문헌고찰 (Systematic Literature Review of Smart Trade Contract Research)

  • 이호형
    • 무역학회지
    • /
    • 제48권3호
    • /
    • pp.243-262
    • /
    • 2023
  • 본 연구는 스마트 무역계약의 체계적 문헌고찰을 통해 스마트계약과 블록체인 기술을 활용한 무역계약의 디지털화와 자동화에 관한 연구 동향과 이론적 배경을 파악하고, 기술적 측면과 법적 측면에서의 도전 과제와 해결 방안을 분석하였다. 스마트 무역계약은 블록체인을 기반으로 한 자동화된 계약 시스템의 개념을 무역과 관련된 거래에 적용한 것이다. 기술적 측면에서는 스마트계약 플랫폼의 개발, 블록체인 네트워크의 확장성과 성능 개선, 보안 및 개인 정보 보호 등을 다루었고, 법적 측면에서는 스마트계약의 법적 구속력, 계약 조건의 자동 이행과 이의 실현 가능성, 계약 당사자의 책임과 의무 등을 다루었다. 스마트 무역계약은 국제무역, 공급망 관리, 금융, 보험, 에너지 등 다양한 산업 분야에서 적용 사례가 발견되고 있으며, 이를 통해 무역금융의 용이성과 공급망의 효율성 향상, 비즈니스 모델 혁신에 이바지할 수 있는 것으로 확인되었다. 그러나 스마트 무역계약의 한계점으로는 법적 규제와의 상호작용 문제, 기술적 측면에서의 도전 과제 등이 있으며, 후속 연구에서는 실증 연구, 비즈니스 모델 혁신, 법적 쟁점 해결, 보안과 개인 정보 보호, 표준화와 협력, 사용자 경험 연구 등 다양한 측면을 고려해야 할 것으로 판단된다.

윈도우 이벤트 로그 기반 기업 보안 감사 및 악성코드 행위 탐지 연구 (Study on Windows Event Log-Based Corporate Security Audit and Malware Detection)

  • 강세림;김소람;박명서;김종성
    • 정보보호학회논문지
    • /
    • 제28권3호
    • /
    • pp.591-603
    • /
    • 2018
  • 윈도우 이벤트 로그는 윈도우 운영체제에서 시스템 로그를 기록하는 형식이며, 시스템 운영에 대한 정보를 체계적으로 관리한다. 이벤트는 시스템 자체 또는 사용자의 특정 행위로 인해 발생할 수 있고, 특정 이벤트 로그는 기업 보안 감사, 악성코드 탐지 등에 사용될 수 있다. 본 논문에서는 기업 보안 감사 및 악성코드 탐지와 관련된 이벤트 로그(외부장치 연결, 응용 프로그램 설치, 공유 폴더 사용, 프린터 사용, 원격 연결/해제, PC 시작/종료, 로그온/오프, 절전모드, 네트워크 연결/해제, 이벤트 로그 삭제, 시스템 시간 변경, 파일/레지스트리 조작, 프로세스 생성, DNS 질의, 윈도우 서비스 추가)들을 선정하고, 발생하는 이벤트 ID를 분류 및 분석하였다. 또한, 기존의 이벤트 로그 분석도구는 EVTX 파싱 기능만을 포함하고 있어 이를 포렌식 수사에 이용할 경우 사용자의 행적을 추적하기 어렵다. 이에 본 연구에서 새로운 분석도구를 구현하였으며, EVTX 파싱과 행위 분석이 가능하다.

위협 모델링 기법을 이용한 펨토셀 취약점 분석에 대한 연구 (Study on the Femtocell Vulnerability Analysis Using Threat Modeling)

  • 김재기;신정훈;김승주
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권8호
    • /
    • pp.197-210
    • /
    • 2016
  • 최근 스마트폰 사용의 증가 및 사물인터넷 시대에 다양한 기기들이 무선 통신을 지원한다. 이에 따라 기존 기지국의 포화 상태를 막기 위한 기술로 일종의 소형 기지국인 펨토셀(Femtocell)을 보급하고 있다. 그러나 해킹 기술의 발전에 따라 펨토셀의 본래 목적과는 다르게, 관리자 권한 획득과 같은 취약점들이 발견되고 이를 통하여 펨토셀 사용자에 대한 개인정보 노출과 같은 심각한 문제가 발생할 수 있다. 따라서 펨토셀에서 발생할 수 있는 보안위협을 식별하고 체계적인 취약점 분석을 위한 방안이 필요하다. 본 논문에서는 위협 모델링(Threat Modeling) 기법을 이용하여 펨토셀에 발생할 수 있는 보안위협을 분석하고 취약점 점검을 위한 체크리스트를 도출한다. 그리고 도출한 체크리스트를 이용하여 실제 취약점 분석을 한 결과를 다루어 펨토셀의 위협과 취약점에 대한 분석 및 사례 연구를 통해 펨토셀의 보안성을 향상시킬 수 있는 방안을 제안한다.

국토모니터링 자료취득 및 공동활용 개선을 위한 법제도 개선 방안 연구 (The Study on Legal and Institutional Improvement to the Acquisition and Sharing of Land Monitoring Data)

  • 이석민;조선희
    • Spatial Information Research
    • /
    • 제19권6호
    • /
    • pp.29-41
    • /
    • 2011
  • 최근 국토의 체계적인 모니터링 중요성이 부각되고 있다. 현행 법제도에는 국토의 현황을 조사/측정하는 법 항목은 있지만, 국토모니터링의 명확한 규정은 없으며, 그 외의 국토모니터링 데이터의 활용, 유통 및 공유, 보안 및 관리 등에 관한 내용은 미흡한 실정이다. 이를 개선하기 위해서는 국토모니터링 관련 용어정의, 제반작업, 구축 주기, 형태, 범위, 관리부서 등이 체계적으로 구성되어야 한다. 따라서 본 연구는 국토계획체계 내의 관련 법제도와 운영되는 시스템 현황을 파악하여 현재 국토모니터링의 문제점을 파악하고, 이를 바탕으로 국토기본법 내에 국토모니터링 체계 확립, 관련 분야의 개별법 개선안 도출, 새로운 국토모니터링 법제도 등을 제시하여 국토모니터링 자료취득 및 공동활용 개선을 위한 법제도 개선 방안을 제시하였다.

기업의 침해사고 예방을 위한 관리 모델 (A Study on the Effective Countermeasures for Preventing Computer Security Incidents)

  • 강신범;이상진;임종인
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.107-115
    • /
    • 2012
  • 우리나라의 정보화 수준과 비교하여 정보보호 수준은 상대적으로 낮다. 정보보호 예산 수준 역시 전체 정보화 예산대비 5%대로 미미하며 기업들의 사후대응 중심의 정보보호 조치는 반복적인 피해비용을 야기한다. 정보보호 침해사고에 대한 대응은 사후대응 체계에서 예방과 사전탐지 중심으로 바뀌어야한다. 정보사회에서의 침해사고 대응은 개인의 책임보다는 국가와 기업이 공동으로 대처해야할 영역이라는 인식 전환이 필요하다. 2004년 정보보호조치 및 안전진단 관련 지침이 고시되면서 우리나라도 침해사고 예방을 위한 제도적 기반을 마련하였다. 하지만 제도적으로 시행되고 있는 관리적, 기술적, 물리적 보호조치가 실제 침해사고 대응에 완벽한 예방책이 되지는 못한다. 본 연구에서는 현행 제도적 보호조치의 예방 효과에 대해 살펴보고 제도적 한계와 개선점을 도출하여 기업들이 실질적인 목표 보안수준을 유지하기 위해 필요한 효과적인 침해 예방 대응책으로써의 선행위협 관리 모델을 제안한다.