• 제목/요약/키워드: 정보보안관리체계

검색결과 523건 처리시간 0.022초

국가 사이버전 대비방안 연구 (A Study on the Preparation of National Cyber Warfare)

  • 김귀남
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.141-151
    • /
    • 2006
  • 지난 2003년 1월 25일 인터넷 마비사고와 2004년 주요 국가기관 해킹사건을 겪으면서 사이버 위협의 파괴력이 국가안보에 직접적이고 심각하게 위협하는 단계에까지 도달하였다. 그래서 사이버테러나 사이버전(cyber warfare)은 더 이상 가상적 상황이 아닌 현실적이며, 실체적인 안보상황으로 상대국의 군사지휘체계는 물론 통신, 에너지, 금융, 수송체계 등 국가 주요기능 무력화의 전쟁 개념의 확대로 재인식되고 있다. 이러한 시점에서 정보전, 정보작전, 네트워크 중심전등 혼재된 유사 용어들 속에서 사이버전에 대한 명확한 개념 정립 필요하고 각 국의 사이버전 동향 분석 및 국내 사이버전 현황 분석을 통해 문제점을 식별, 보완책 마련이 필요하다. 그래서 본 논문에서는 국가적 위기를 효율적으로 관리하고, 효과적이며 능동적으로 사이버전을 수행할 수 있는 발전방향과 상대적으로 사이버전 관련 기술 및 전문 인력 운영적측면에서 열세에 놓여 있는 군의 사이버전 수행체계에 대한 혁신방향을 연구를 하였다.

  • PDF

스마트 환경에서의 실시간 재난 안전 관리 솔루션 설계 (Design of Real-time Disaster Safety management Solution in a Smart Environment)

  • 서쌍희;김봉현
    • 디지털융복합연구
    • /
    • 제18권7호
    • /
    • pp.31-36
    • /
    • 2020
  • 최근 들어, 대규모의 피해를 동반하는 각종 재난, 사고 등이 증가하고 있다. 재난은 불확실성을 지닌 사고로 국민의 생명과 안전, 재산보호 등에 직접적인 영향을 미친다. 따라서, 다양한 재난에 대한 예방, 대응, 복구 등의 안전관리 체계를 구축, 운영하는 것이 필요하다. 따라서, 본 논문에서는 재난 사고에 대한 체계적인 대응을 위해 스마트 환경에서의 실시간 재난 안전 관리 솔루션을 설계하였다. 이를 위해, 스마트 디바이스를 통해 상황실과 유관기관, 전문가 등에게 1:1 또는 1:N 상황 전파를 수행하여 다자간 정보 공유 및 소통으로 신속하고 적절하게 대응할 수 있도록 솔루션을 구성하였다. 즉, 실시간·다자간 HD 영상 송출, 모바일 형식의 보고서 관리, 음성·문자 상황 전파, 위치정보 공유, 녹화 및 이력관리, 보안 등의 기능을 적용한 솔루션을 설계하였다.

사이버공격 융합 동향 분석을 위한 딥러닝 기반 보안 취약점 분석 자동화 메커니즘 (Deep Learning-Based Automation Cyber Attack Convergence Trend Analysis Mechanism for Deep Learning-Based Security Vulnerability Analysis)

  • 김진수;박남제
    • 정보보호학회논문지
    • /
    • 제32권1호
    • /
    • pp.99-107
    • /
    • 2022
  • 다양한 기술들이 하나로 융합되어 새로운 기술로 변화되고 있는 현재의 기술사회에서 사회의 변화에 발맞추듯 새로운 사이버공격들이 만들어지고 있다. 특히, 다양한 공격들이 하나로 융합됨으로 인해 기존의 보안 체계만으로 시스템을 보호하는데 어려움이 발생하고 있다. 이와 같은 사이버공격에 대응하기 위해 많은 정보가 생성되고 있다. 하지만, 무분별하게 발생하는 취약점 정보는 관리자에게 불필요한 정보를 제공하여 혼란을 유도할 수 있다. 따라서 본 논문에서는 딥러닝 기반의 언어 학습 모델을 이용하여 문서를 학습하고, 취약점 정보를 추출하여 MITRE ATT&CK 프레임워크에 따라 분류함으로써 관리자에게 구분화된 취약점 정보를 제공하여 새로이 발생하고 있는 사이버공격 융합 기술의 분석을 보조하는 메커니즘을 제안한다.

안전한 Ubiquitous-Campus를 위한 학사정보시스템의 종합정보보안 체계 구축에 관한 분석 (Analyses of Total Information Security Infrastructure of School Affairs Information System for Secure Ubiquitous-Campus)

  • 김정태;이준희
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2006년도 추계 종합학술대회 논문집
    • /
    • pp.287-291
    • /
    • 2006
  • 차세대의 통신 환경은 디지털들이 통합되는 컨버전스 시대를 맞이하여 인터넷 통신의 환경과 유선망과 무선망과 컴퓨터네트워크 망들이 통합되는 유비쿼터스 환경으로 접어들고 있다. 따라서 현재의 대다수의 교육기관에서는 Intranet을 통한 정보시스템을 구축하고 있으나 유비쿼터스 환경에서 모든 정보는 Extranet을 통해 유무선망을 통해 외부에서 접근 가능한 시스템으로 관리되고 있다. 따라서, 본 논문에서는 유비궈터스 환경 하에서의 학사정보시스템의 설계 방법에 대하여 제안한다.

  • PDF

디바이스 센싱 단계의 IoT 네트워크 보안 기술 프레임워크 구성 (A Study of Phase Sensing Device IoT Network Security Technology Framework Configuration)

  • 노시춘;김점구
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.35-41
    • /
    • 2015
  • 사물인터넷은 정보보안 위협에 노출되는 취약성을 광범위하게 가지고 있다. 그러나 이에 대처할 기본적 보안솔루션인 백신이 없고 데이터 전송에 암호화를 하지 않는다. 안전한 무선 센서 네트워크 환경의 구축을 위하여 노드 간에 전송되는 메시지를 암호화 및 인증이 요구된다. 센서 네트워크의 제약 조건 및 보안 요구사항을 만족시키기 위하여, 센서 환경에 적합한 경량 암호 및 인증기술, 경량 키 관리 기술이 요구된다. 센서 네트워크 보안기술의 필수항목은 프라이버시 보호 기술 부 채널 공격 방지, 기술이다. 안전한 무선 센서 네트워크 환경의 구축을 위하여 노드 간에 전송되는 메시지를 암호화하고 인증하는 것이 중요하다. 네트워크상에 존재하는 노드들을 안전하게 탐지할 수 있도록 lightweight 침입 탐지 메커니즘 기능을 적용해야 한다. 사람이 관여하지 않는 센서 노드는 단말의 진위파악 인증 기술, 체계가 필요하다. 사물인터넷환경에서 네트워크 보안 기술은 단말기와 센서 간 커뮤니케이션 채널의 안전성을 강화하는 기술이 중심이 되어야 한다.

산업연관표를 활용한 기술보안의 경제적 효과 (Economic impact of the technical security utilizing the inter-industry relations table)

  • 임헌욱;심재영
    • 융합정보논문지
    • /
    • 제7권1호
    • /
    • pp.99-106
    • /
    • 2017
  • 그간 기술보호에 관한 연구가 기술유출 방지활동 연구에 집중되어 있고, 기술보호 활동이 투자로만 인식하고 있어서 보안관련 인력채용과 장비설치에 소극적인 실정이다. 이에 기술유출시 발생하는 피해금액을 수익으로 간주하고, 산업연관표를 활용하여 기술보호 활동이 국내 경제에 미치는 효과를 찾고자 하였다. 산업연관표는 바실리 레온티예프에 의해 시작되었으며, 국내는 한국은행에서 1960년 처음으로 작성되었고 국내 기술보호관련 경제성 연구는 2001년 정보보호관리체계(ISMS) 인증도입 후 연구가 진행되었다. 본 연구를 통해 기술보호가 투자가 아닌 수익으로 인식전환 되길 바란다.

인터넷 쇼핑몰에서 신뢰와 불신이 구매의도에 미치는 영향 - 중국 인터넷 쇼핑몰 사용자를 중심으로 - (The Effect of Trust and Distrust on the Purchase Intention at Internet Shopping Malls - Focusing on the Chinese Users -)

  • 박혜령;이진용
    • 한국유통학회:학술대회논문집
    • /
    • 한국유통학회 2006년도 춘계학술대회 발표논문집
    • /
    • pp.103-115
    • /
    • 2006
  • 중국은 세계 무역기구에 가입하면서 세계경제에서 차지하는 위치가 강화되고 디지털 경제체제에 편입되면서 산업구조를 고부가가치 산업으로 개편하고 있다. 동안 상대적으로 외국기업에 대해 폐쇄적이었던 중국의 유통시장은 2006년부터 전면개방이 시작될 것으로 전망되고 있다. 그러나 중국전자상거래 시장에서 정보 기초화와 물류배송 금융체계의 문제는 나날이 안정화되어 온라인 구매환경은 나아지고 있으나, 오히려 해마다 인터넷쇼핑물 구매율의 하락은 온라인 쇼핑몰 상거래에 대한 불신 문제가 그대로 남아있음을 알 수 있다. 따라서 본 연구에서는 중국의 소비자수준에서의 온라인 구매가 활성화되지 못하는 주요 장애요인으로써 불신(distrust)을 제기하고자 하며 신뢰를 신뢰와 불신의 2차원으로 파악하여 각각의 차원(신뢰와 불신)이 마케팅 성과에 차별적으로 공헌하고 있음을 밝히고자 한다. 본 연구에서 선행변수로 상호작용, 지각된 평판, 정보유용성, 지각된 보안위험, 지각된 거래위험을 설정했으며 매개변수로는 신뢰와 불신을, 결과 변수로는 관계몰입과 구매의도로 구성하였다. 결과에서는 온라인 맥락에서는 신뢰와 불신의 선행요인이 온라인 쇼핑몰에 대한 관계몰입과 구매의도에 서로 차별적으로 공헌한다는 것을 밝혔다. 이는 기존의 신뢰를 2차원으로 구분하여 신뢰와 불신으로 분리하여 관리하는 것이 필요하다는 것을 시사한다고 할 수 있다.

  • PDF

디지탈 컨텐츠 배포를 위한 보안 체계에 관한 연구 (A Study on Security Architecture for Digital Content Dissemination)

  • 김대엽;주학수
    • 정보보호학회논문지
    • /
    • 제13권1호
    • /
    • pp.147-155
    • /
    • 2003
  • 인터넷 인프라의 보급과 이용인구의 급속한 증가는 off-line을 통해서 물리적으로 제공받아 이용하던 다양한 정보와 자료, 그리고 디지탈 컨텐츠를 인터넷을 통해서 쉽고 빠르게 이용할 수 있는 서비스의 기반이 되고 있다. 그러나 인터넷 서비스를 통해서 제공되는 다양한 컨텐츠의 저작권 보호와 불법 복제 등과 같은 문제는 해당 사업의 발전을 저해하는 위험요소가 되고 있다. 이와 같은 문제를 해결하기 위한 방안으로 컨텐츠를 이용할 수 있는 정당한 자격을 소유한 사용자만이 해당 컨텐츠를 정상적으로 이용할 수 있도록 하는 접근제어(Access Control, AC) 기술이 연구되고 있다. 위성 방송에서 사용되고 있는 제한수신 시스템(Conditional Access System, CAS)과 인터넷 컨텐츠 서비스에 사용되고 있는 디지탈 저작권 관리 시스템(Distal Right Management System DRMS)은 현재 상용화되어 있는 AC의 대표적인 모델이라 할 수 있다. CAS와 DRMS는 지불 구조에 기반을 둔 형태(Payment Based Type, PBT)의 AC 기술이라 할 수 있다. 본 논문에서는 [5]에서 제시된 지불 구조에 독립적인 형태(Payment Free Type, PFT)의 AC를 위한 보안 체계를 살펴보고, 각각의 특징을 간략하게 정리한다. 또한 효과적인 운영을 위한 PRT 기반의 새로운 AC 구조를 제시한다.

정보은닉기법을 적용한 함정 전투체계 소나 영상의 정보관리 방안 연구 (Study of Information Hiding Methods for SONAR Images in the Naval Combat System)

  • 이준호;신상호;정기현;유기영
    • 한국군사과학기술학회지
    • /
    • 제18권6호
    • /
    • pp.779-788
    • /
    • 2015
  • The SONAR waterfall image(SWI) is used typically to target detection in SONAR operation and is managed with additional data linked in the naval combat system. The SWI and additional data are very important to classify a kind of target. Although additional data of the SWI is essential and must be kept together with the SWI, it was stored separately in the current system. In this paper, we propose an improved information management method in the naval combat system, where additional data can be contained in the SWI together by using information hiding techniques. The experimental results show that the effectiveness of information hiding techniques in the naval combat system. It is demonstrated that the information hiding techniques can be applied to the SWI that can make the naval combat system to be robust and secure.

국가GIS 법.제도의 개정방향에 관한 연구 (A Study on the Revision Direction of National Geographic Information System Law and Institution)

  • 김태진;박종택
    • Spatial Information Research
    • /
    • 제14권2호
    • /
    • pp.191-209
    • /
    • 2006
  • 본 연구는 제1$\sim$2차 국가GIS기본계획을 집행하는 과정에서 발생된 다양한 문제점을 해결하는데 필요한 법 제도가 무엇인가를 탐색하고, 각 분야별 법 제도 개선방향이 무엇인지를 제시함으로써 제3차 국가GIS기본계획 기간동안에는 국가GIS추진의 장애 요인을 최소화하는데 목적이 있다. 연구목적을 달성하기 위해 본 연구는 국내 외 국가GIS 법 제도의 추진배경, 목표, 추진체계를 분석하고 국가GIS법률과 타 법령관의 관계성을 분석한 후 국가615 법 제도의 다양한 부문, 즉 국가GIS 추진체계, 기본지리정보 생산, 유통, 활용, 유지갱신, 그리고 보안관리 등에 관한 전반적인 분야의 문제점을 탐색하고 그 개정방향을 제시하였다.

  • PDF