• Title/Summary/Keyword: 정보보호산업

Search Result 1,278, Processing Time 0.033 seconds

저사양 사물인터넷 디바이스를 위한 블록체인 기술 동향

  • Heo, ShinWook;Jo, Uk;Kim, GuemBo;Kwon, Yool;Kim, Howon
    • Review of KIISC
    • /
    • v.32 no.2
    • /
    • pp.17-28
    • /
    • 2022
  • 사물인터넷은 물류, 환경, 스마트 홈, 자율주행 자동차, 에너지 관리, 스마트시티, 농업 등 다양한 응용 분야를 가지며, 거의 모든 산업분야의 기본 인프라 사용되는 핵심 기술이다. 하지만, 사물인터넷은 쉬운 공격 노출과 다양한 보안 취약성, 다양한 센서로부터 수집되는 데이터에 대한 개인정보보호의 어려움 등 많은 문제점이 존재한다. 최근, 이러한 사물인터넷의 문제점들을 보완할 수 있는 기술로 블록체인 기술이 주목받고 있다. 사물인터넷과 블록체인을 접목하면, 블록체인의 높은 확장성과 공격에 대한 복원력, 신뢰성, 추적성 등을 통해 사물인터넷 서비스의 보안성, 신뢰성을 향상시킬 수 있다. 또한, 데이터 및 프로세스의 정형화, O&M 효율성 향상 등 다양한 장점을 가질 수 있으며, 블록체인이 접목된 사물인터넷 기술은 대부분의 산업분야에 혁신을 발생시킬 수 있다. 하지만, 사물인터넷 디바이스는 기본적으로 높은 자원 제약성을 가지고 데이터 처리에 높은 TPS 성능을 요구하기 때문에 기존 블록체인 기술과 통합되는 것이 쉽지 않다. 이에, 본 고에서는 사물인터넷과 블록체인의 융합을 위한 요구사항을 분석하고, 사물인터넷과 블록체인의 융합을 위해 필수적으로 요구되는 블록체인 스케일링 기술에 대해 알아본다.

A Study of A Protocol Model for Information Security of the RFID Base Individual Identification Device (RFID 기반 개체식별장치의 정보보호를 위한 프로토콜 모델에 대한 연구)

  • Kang, Jung-Hwa;Kim, Jae-Jung;Kwack, Kae-Dal;Shin, Seung-Jung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.11a
    • /
    • pp.949-950
    • /
    • 2009
  • 최근 들어 유전자원의 보존과 효율적인 관리에 대한 요구가 증가함에 따라 이러한 요구에 적합한 무선 인식기술로 RFID가 주목 받고 있다. 기존의 바코드 기술에 비해 RFID 시스템은 주파수를 이용하여 마이크로 칩이 내장된 태그의 정보를 비접촉식으로 원거리에서도 인식할 수 있으며 대량의 태그 인식 및 판독, 정보의 수정도 가능하여 이러한 장점으로 인해 여러 산업분야에서 사용되기 시작하였다. 이 논문은 축산, 유통 및 동물과 관련된 IT 산업에서 신속 정확한 정보 획득 및 정보보호의 방안으로 특정 그룹에 포함되는 객체들에 대한 접근이 가능한 태그의 구조를 제안하고 RFID 태그에 저장되어 있는 ID의 불법적인 유출을 방지하기 위한 프로토콜을 제안한다.

A Case Study on developing a Software Asset Management Inspection Tool Using Software Rights Management Information (소프트웨어 권리관리 정보를 활용한 소프트웨어 자산관리 점검용 Tool 개발 사례)

  • Cha, Tea-Won;Bahng, Hyo-Keun;Ahn, Jae-Kyoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.05a
    • /
    • pp.419-422
    • /
    • 2008
  • 국제적인 규제와 정부차원의 지원과 관리가 이뤄지고 있음에도 불구하고 기관 등에서는 여전히 소프트웨어자산에 대한 인식과 관리 소홀의 문제점을 안고 있다. 이는 관리해야 할 소프트웨어자산 범위의 모호함과 소프트웨어의 특성상 복사 및 설치가 쉽고 눈에 보이지 않아 관리 자체가 어렵기 때문이다. 즉 기업내 소프트웨어관리자는 구매부터 조달, 배포, 유지, 처분까지의 전체적인 소프트웨어 라이프사이클의 각 단계별로 수시로 변화되는 정보를 정확히 일치시키기가 쉽지 않다는 문제점이 있다. 따라서 이를 해결하기 위해서는 점검용 시스템 개발이 필요하며 점검용 시스템 성능향상을 위해 소프트웨어의 권리관리 정보의 표준화 및 레지스트리 정보 활용이 필요하다.

A Study on The Efficiency Elevation Method of IT Security System Evaluation via Process Improvement (프로세스 개선을 통한 정보보호제품 평가 효율 향상 방법에 관한 연구)

  • 김태훈;성윤기;조규민;김상호;노병규
    • Convergence Security Journal
    • /
    • v.3 no.1
    • /
    • pp.23-30
    • /
    • 2003
  • As IT industries grow rapidly, many kinds of problems related to information security have gained force. Demands for information security products such as firewall, Intrusion Detection System have grown and the reliability and the safety of information security products is gathering strength. The evaluation for information security products is putting in operation, but developers have a difficulty in timely presenting their products due to long time for the evaluation. In this paper, we suggest the efficient elevation method for information security product by improving the development process in order to meet the assurance requirements of the Common Criteria.

  • PDF

미국 하원 컴퓨터정보서비스 사용자통계 개선방안 입법추진

  • Korean Associaton of Information & Telecommunication
    • 정보화사회
    • /
    • s.94
    • /
    • pp.64-65
    • /
    • 1995
  • 미국 하원은 컴퓨터 정보서비스에 대해 사용자통제를 개선하는 방안을 개인적인 영역에서 촉진하고 보호한다는 취지의 법안을 제정하려하고 있다. 캘리포니아의 Mr.cox는 지난 6월 30일 다음과 같은 법안을 제시했다. 통상위원회에서 발표된 내용은 다음과 같다.

  • PDF

KOSIGN:정보보호제품 관점의 사이버위협정보 공유 체계

  • Lim, Wonsick;Yoon, MyungKeun;Cho, Harksu
    • Review of KIISC
    • /
    • v.28 no.2
    • /
    • pp.20-26
    • /
    • 2018
  • 맥아피 연구소의 2017년 12월 위협 보고서에 따르면 2017년 3분기에만 사상 최대인 5,760만개의 신규 악성코드가 수집되었다. 쏟아지는 악성코드와 신규위협에 대응하기 위해 각 기관의 위협대응센터에서 정보를 분석해 대응정책을 수립하고 보안제품을 운영하기에는 한계에 봉착했다. 위협대응 비용을 절감하고 사이버위협에 선제적으로 신속하게 대응하기 위해 사이버위협 정보 공유 체계 구축이 해법으로 제시되고 있다. 국내 보안산업계 또한 사이버위협정보 공유의 필요성이 증대되고 있으며 2017년부터 KOSIGN(Korea Open Security Intelligence Global Networks) 프로젝트를 통해 정보수집체계, 분석시스템, 정보 표현 포맷과 공유 프로토콜 정의 및 각 주체간의 정보공유를 위한 동기부여 방안에 대해 연구가 진행되고 있다. 본 논문에서는 해외 및 국내의 정보공유체계 동향에 대해 소개하고 KOSIGN 프로젝트에서 수행한 정보공유체계에 적용한 기술에 대해 소개하고자 한다.

A Study on the EU Internet Privacy Protection Rules (EU의 인터넷 개인정보보호법에 관한 입구)

  • Kim, Eun-Mi
    • International Commerce and Information Review
    • /
    • v.3 no.2
    • /
    • pp.131-142
    • /
    • 2001
  • IT 산업은 인터넷을 발달시킴으로써 새로운 경제 시대 (New Economic Era)를 열게 하였을 뿐만 아니라 민주주의제도의 발전가능성을 한층 더 앞당기는 계기를 마련하고 있다. 그러나 개인들은 그들의 개인정보가 국가기관이나 민간기관에 자신도 모르는 사이 누출되어 국가기관의 감시체제를 구축하거나 불공정한 상업적 목적으로 쓰일 수 있다는 우려 때문에 온라인상의 구매활동이나 정치활동을 주저하고 있다. 특히 유럽민족은 과거의 역사적인 사건들로 인해 개인정보 유출문제에 매우 민감하게 반응한다. 이러한 이유로 EU는 EU국가들 내에서의 인터넷관련 개인정보처리문제와 EU와 제3국간의 개인정보 이전 문제를 규정하는 지침을 1995년 재정하고 1998년부터 시행하고 있다. 동 지침은 또한 미국과의 정보이전협상인 safe harbor를 탄생시켰다. 본 고에서는 왜 개인정보 보호법이 필요한지 그 이유와 개인정보보호에 대한 국제적인 논의 그리고 EU의 개인정보지침 내용을 연구한다.

  • PDF

A Study of the Effectiveness and Status of the Information Security Disclosure System (정보보호 공시제도의 운영실태와 효과성 분석)

  • Baek, Seung Jun;Lee, Hong Joo
    • Knowledge Management Research
    • /
    • v.22 no.1
    • /
    • pp.309-330
    • /
    • 2021
  • The information security disclosure system (ISDS) has been implemented since 2016 to ensure the protection of stakeholders and the right to know, and to promote voluntary investment in information protection by companies. Regarding the information security disclosure system, there have been studies that urge the implementation of the system, but studies that analyze the contents disclosed after the implementation of the system or suggest improvement directions are few. In this study, the contents of the information security disclosure system that had been announced on the information security industry promotion portal until 2019 were analyzed, the current status was summarized, and the direction of system improvement was suggested. In some cases, companies that disclosed information through the disclosure system increased the number of personnel in charge and obtained certifications related to information security, but did not find any effect on the increase/decrease in investment. The current disclosure system has not been activated because it has difficulty in giving individual companies incentives to disclose. Thus, this study suggests the inclusion of ISDS to information security management system (ISMS), which is currently mandatory for certain companies. In the current disclosure system, it is difficult for the company's stakeholders or customers to check the contents of the disclosure. As a way to do this, a method of including in the contents of the personal information processing policy or the notification of the use of personal information was suggested.

'92년도 과학기술처 연구개발사업

  • 장경철
    • The Magazine of the IEIE
    • /
    • v.19 no.3
    • /
    • pp.6-10
    • /
    • 1992
  • 정보산업분야는 자본주의 시장경제의 발전이 고도화될수록 전체 산업에서 차지하는 비중이 커지고 있는 한편 기술 및 산업의 전략적 중요성으로 인하여 국가 이기주의에 바탕을 둔 기술보호 장벽은 높아만 가고 있다. 또한 정보화의 진전에 비례하여 세계 정보기술 시장에서의 우위를 확보하기 위한 국가간 기술경쟁과 아울러 국가를 초월한 전략적 동맹도 빠른 템포로 진행되고 있다. 이러한 변화에 대응하기 위하여 정부가 최근 추진중에 있는 G-7 프로젝트 사업추진현황을 설명하고 '92년도 과학기술처에서 추진할 예정으로 있는 정보산업분야의 기술개발 계획을 소개하고자 한다.

  • PDF

Enhanced RFID Privacy Protection Scheme for High Price Products which need Strong Privacy Protection (강력한 프라이버시 보호를 필요로 하는 고가 물품을 위한 개선된 RFID 프라이버시 보호 프로토콜)

  • Cho Jung-Hwan;Yeo Sang-Soo;Kim Sung-Kwon
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2006.06a
    • /
    • pp.615-618
    • /
    • 2006
  • 무선 주파수를 가지고 대량의 사물을 동시에 인식 할 수 있는 RFID(Radio Frequency Identification)는 현대 산업사회에서 중요성이 점점 증가하고 있는 자동 인식 기술중에 하나이다. RFID는 무선 주파수를 사용하기 때문에, 대량의 사물을 동시에 인식 한다는 장점이외에 프라이버시 침해문제를 야기하는 단점을 가지고 있다. 이러한 문제들을 해결하기 위해서 많은 관련 연구들이 진행되고 있다. 그러나, 지금까지 연구된 기법들 중에서 강력한 프라이버시 보호를 필요로 하는 고가 물품을 위한 RFID보호 프로토콜은 없는 상태이다. 본 논문에서는 고가 물품에 부착하기 적합한 해시체인과 공개키를 이용한 향상된 RFID 프라이버시 보호 기법을 제안한다.

  • PDF