• 제목/요약/키워드: 정보보호산업

검색결과 1,280건 처리시간 0.031초

텍스트 마이닝을 활용한 개인정보 위협기반의 트렌드 분석 연구 (A Study on the Trend Analysis Based on Personal Information Threats Using Text Mining)

  • 김영희;이택현;김종명;박원형;국광호
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.29-38
    • /
    • 2019
  • 과학기술 분야를 비롯한 산업영역 전반에 걸쳐 기술의 방향성과 흐름을 확인하기 위한 연구가 중요하게 대두되고, 이를 위해 대량의 데이터와 정보에서 주요 토픽을 찾아내고 분석하기 위한 트렌드 연구가 활발히 이뤄지고 있다. 이와 함께 개인정보보호 영역 또한 전망과 흐름을 사전에 파악하고, 선제적 대응을 위한 활동이 요구되고 있지만, 광의적인 형태의 정보보안 영역과 개인정보보호 관련 솔루션 기반의 트렌드 연구등 기술위주의 연구만 이뤄지고 있다. 이에 본 연구에서는 텍스트 마이닝을 활용해 개인정보보호 영역에 국한된 위협기반의 트렌드 분석을 통해 주요 이슈 토픽을 도출하고 현재와 미래의 트렌드를 미리 확인하여, 개인정보처리 기업에서 개인정보보호에 필요한 정책수립과 효과적 대응을 위한 전략수립 방향성 탐색에 활용 될 것으로 기대된다.

바이오인식 표준화 동향 - 국제표준화 기구를 중심으로

  • 한병진;김학일;신용녀;전명근
    • 정보보호학회지
    • /
    • 제21권2호
    • /
    • pp.61-69
    • /
    • 2011
  • 개인 신분을 증명하는 분야에서 유망한 미래 기술 중 하나인 바이오인식 기술은, IT 기술의 발달에 힘입어 각종산업과인터넷 영역으로 활용범위를 확대하고 있다. 바이오인식 산업의 시장은 초기상태지만 10~20% 이상의 높은 성장률을 보이고 있으며, 전자여권 등의 다양한 활용분야가 개척되면서 앞으로 발전이 기대되는 산업이다. 바이오인식 산업의 이러한발전추세에는 국내외 표준화기구를 통한 활발한 표준화작업이 밑바탕이 되고 있으며, 특히 미국, 영국, 독일, 일본, 한국등의 나라를 중심으로 국제표준화를 활발히 추진하고 있다. 표준화의 분야에는 기술 간의 호환성을 유지하기 위한 표준, 바이오인식 정보보호기술 표준, 바이오인식 기술의 성능 및 표준적합성 평가기술 등 다양한 표준화 분야로 재분리 된다. 본 논문에서는 바이오인식 표준화를 위한 국외 표준화 기구를 소개하고, 각 기구별 표준화 현황을 살펴본다. 또한, 향후추진해야할 중점 표준화 항목을 도출한다.

엣지 컴퓨팅 기반 IIoT 보안 연구 동향

  • 전규현;이진규;전승호;서정택
    • 정보보호학회지
    • /
    • 제33권6호
    • /
    • pp.65-77
    • /
    • 2023
  • 산업용 사물 인터넷(IIoT)은 자원 관리 및 최적화, 신속성, 지속가능한 생산, 자동화 등의 특징으로 인해 다양한 산업분 야에서 활발하게 사용되고 있다. 수많은 IIoT 기기에서 발생된 데이터를 처리하는 것은 기존 중앙 처리 시스템에 큰 부담을 주게 된다. 이러한 데이터들의 효과적인 관리를 위해 데이터가 발생한 엣지 기기, 엣지 서버 등 로컬위치에서 실시간으로 프로세스를 실행하여 네트워크 대역폭 절약, 낮은 지연 시간 등 특징을 가진 엣지 컴퓨팅 기술을 사용한다. 하지만, 엣지 컴퓨팅 적용 시, 인터넷과 연결된 IIoT 기기 수 증가, 취약한 IIoT 기기, 분산된 환경으로 인해 공격 표면 확장되어 엣지 컴퓨팅 환경에서의 새로운 보안 위협이 발생할 수 있다. 이에 본 논문에서는 IIoT 및 엣지 컴퓨팅 정의, 아키텍처, 각 산업분야별 적용한 사례에 대해 살펴보고, 엣지 컴퓨팅에서 발생 가능한 보안 위협을 분석하였다. 또한, 엣지 컴퓨팅 기반 IIoT에 대한 각 산업 분야별 보안 연구 동향에 대해서 분석하였다.

클라우드 컴퓨팅 보안 기술

  • 임철수
    • 정보보호학회지
    • /
    • 제19권3호
    • /
    • pp.14-17
    • /
    • 2009
  • 최근 IT 분야에서 클라우드 컴퓨팅에 대한 관심과 연구가 진행되고 있다. IT 기술의 기술적/산업적 성장은 유비쿼터스 컴퓨팅의 실현을 목표로 확장가능하고 자원의 연동을 위한 클라우드 컴퓨팅의 관심을 높이고 있다. 그러나 클라우드 컴퓨팅의 실현을 위해서는 보안적인 문제점 해결이 선결 과제이다. 클라우드 컴퓨팅을 통해 데이터가 연동되고 자원을 다양하게 활용하는 것에는 데이터 보호와 자원의 관리 정책, 기업 비밀 관리나 개인의 프라이버시 측면에서의 문제점도 존재한다. 따라서 본 고에서는 클라우드 컴퓨팅의 분류 체계와 보안적인 문제점을 분석하여 클라우드 컴퓨팅 이용자를 위한 보안 가이드라인을 제시한다. 가이드라인을 기반으로 클라우드 컴퓨팅의 산업적 확장성을 강화하고 활용성을 높임으로써 서비스의 확대 및 자원의 효율적인 활용을 강화하고자 한다.

A Proposal of the Security System for the next Generation Mobile Telecommunication System

  • Park, Young-Ho;Lee, Hoon-Jae
    • 한국산업정보학회논문지
    • /
    • 제4권4호
    • /
    • pp.149-153
    • /
    • 1999
  • 본 논문에서는 차세대 이동통신 시스템을 위한 새로운 보호시스템을 제안한다. 제안한 보호시스템은 3GPP의 네트워크 영역 보호에 기초하며 3GPP의 2계층인 RLC 계층에 비밀보장 및 무결성 서비스를 제공한다. 제안한 보호시스템은 3GPP 프로토콜의 변형없이 보호서비스를 제공할 수 있으며 전송부하가 작다는 장점들을 가진다. 보호 알고리즘과 보호모드는 3GPP의 3계층인 RRC 계층에서 제어된다.

  • PDF

4차 산업혁명 시대의 통합 사이버 보안 프레임워크 구축에 대한 연구 (A study on the Establishment of an Integrated Cyber Security Framework in the Era of the 4th Industrial Revolution)

  • 이진용;양선주;장형진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.251-254
    • /
    • 2021
  • 국가 4차 산업혁명의 성장 동력으로 데이터 경제가 주목받고 있으며, 현(現)산업계는 초연결, 초지능, 초융합 사회로 진보하고 있다. 이와 같은 환경에서는 산업군 간의 경계가 사라지고 전방위적인 상호 유기적인 복합 생태계를 구성하게 된다. 따라서 사이버 보안사고 발생 시 단순 데이터 탈취 정도에 국한되지 않고 안보, 생명, 국가 경제 등에 돌이킬 수 없는 손실을 끼칠 것으로 예상된다. 그러나 현재 사이버 보안의 각종 제도 및 법령 등은 중복·혼재되어 있거나 특정 산업군에 적용하기에는 일부 미흡한 요소도 존재한다. 본 논문에서는 이와 같은 문제점을 개선하고 전방위적인 보안거버넌스를 달성하기 위한 통합 사이버 보안 프레임워크 구축 방안을 제언한다.

침해사고 통계 기반 정보보호 투자 포트폴리오 최적화: 유전자 알고리즘 접근법 (Optimization of Information Security Investment Portfolios based on Data Breach Statistics: A Genetic Algorithm Approach)

  • 임정현;김태성
    • 경영정보학연구
    • /
    • 제22권2호
    • /
    • pp.201-217
    • /
    • 2020
  • 정보보호는 기업의 운영과 고객의 신뢰를 보장하는 필수요소이며 침해사고 예방을 통해 불확실한 피해를 완화시킬 수 있기 때문에 적절한 정보보호 대책의 선택과 적정투자 수준을 결정하는 것이 중요하다. 본 연구는 다양한 산업군에 속해있는 기업에서 정보보호 대책 투자에 활용할 수 있는 예산 범위에서 구성할 수 있는 최적의 정보보호 대책 포트폴리오 구성뿐만 아니라, 각 대책의 적절한 투자 수준에 대한 의사결정 지원 모델을 제시한다. 이를 위하여 산업군별 침해사고 유형 통계를 분석하고 유전자 알고리즘을 활용하여 최적 정보보호 대책 투자 포트폴리오를 도출한다. 도출된 모델을 기존 유전자 알고리즘을 이용한 정보보호 대책 투자 최적화 모델과 비교하고 기업 대상 설문 조사를 통하여 실제 사례를 분석한다.

EC 환경변화에 대응하기 위한 정보보호에 관한 연구 (A study on the information protection to prepare for the change of EC environment)

  • 신영균
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권12호
    • /
    • pp.1691-1696
    • /
    • 2002
  • EC환경 변화에 대응하기 위한 정보보호 요인은 인터넷 사이버몰 구축과 소비자 보호 규정, 개인정보 보호 및 시스템 보안에 대한 규정이 중요요인으로 제시되었다. 심사기준과 함께 심사방법도 중요요인으로 도출되었으며, 인터넷 사이버몰 평가에 대한 소비자의 관심을 유발시켜 소비자 권익보호에도 기여할 것으로 사료된다. 또한 전자상거래에 대한 기술수준, 기술의 연구 개발, 개발된 기술의 실용화 등도 상당히 의미있는 요인으로 제시되었다.

  • PDF

방위산업 사이버 보안을 위한 방산 정보 공유·분석센터(ISAC) 설립 방안

  • 박흥순
    • 정보보호학회지
    • /
    • 제28권6호
    • /
    • pp.56-62
    • /
    • 2018
  • 미래 군사력은 첨단 무기체계가 병력 위주의 군 구조를 대체할 것임은 자명하다. 이를 증명하듯 최근 국내 방위산업은 무기체계의 고도화 첨단화로 급속하게 성장하고 있으며 해외 수출도 성공적으로 진행 중이다. 그러나 컴퓨터 해킹 등 사이버 공격에 의한 방산 정보나 방위산업기술의 유출은 방위산업의 성장을 저해시킬 뿐 아니라 국가 안보까지 심대한 영향을 미친다. 국방부는 방산업체 사이버 보안을 위해 2010년부터 보안관제를 실시하고 있으나, 지능형 지속 위협(APT) 공격과 같은 최근의 공격 양상에 대응하기 위해서는 위협 정보를 다각적으로 수집 분석하는 노력이 필수적이다. 미국을 중심으로 한 선진국은 정보공유 분석센터(ISAC) 등 정보공유체계 구축을 통해 주요 기반시설의 사이버 보안을 강화하고 있으며 국내에서도 금융, 통신 분야 등을 시작으로 최근에는 의료 분야로 점차 확대되고 있는 추세이다. 본 논문에서는 정보공유 분석센터 설립 사례와 국내 방산업체 보안관제 환경 분석을 통해 방산 정보공유 분석센터 설립 방안을 제안한다.

간호사의 전문직 자아개념과 윤리의식이 환자 개인정보보호 실천도에 미치는 영향 (The Effect of Nurse's Professional Self-concept, Sense of Ethics on the Performance of Protecting Patient Privacy)

  • 최동원;박영미
    • 산업융합연구
    • /
    • 제18권6호
    • /
    • pp.129-138
    • /
    • 2020
  • 본 연구는 간호사의 전문직 자아개념과 윤리의식이 환자의 개인정보보호 실천도에 미치는 영향을 파악하고자 시도되었다. 연구대상은 K도에 소재한 종합병원에 재직 중인 간호사 196명으로, 2018년 6월 1일부터 7월 5일까지 전문직 자아개념과 윤리의식 및 환자 개인정보보호 실천도를 설문조사하였다. 연구결과 대상자의 전문직 자아개념은 4점 만점에 2.62점, 윤리의식은 4점 만점 중 2.93점, 환자 개인정보보호 실천도는 5점 만점 중 3.69점이었다. 환자 개인정보보호 실천도에 영향을 미치는 요인은 윤리의식, 전문직 자아개념으로 확인되었으며, 이들 변수들은 환자 개인정보보호 실천도를 30% 설명하였다. 따라서 병원 간호사의 환자 개인정보보호 실천도를 높이기 위해서는 간호사의 윤리의식을 높이고 전문직 자아개념을 향상시킬 수 있는 신규간호사를 위한 교육과 경력간호사를 위한 주기적인 재교육 프로그램이 마련되어야 할 것으로 사료된다.