• 제목/요약/키워드: 정보보호품질

검색결과 300건 처리시간 0.034초

정보보호제품 품질평가를 위한 품질 모델 및 메트릭에 관한 연구 (A Study on the Quality Model and Metrics for Evaluating the Quality of Information Security Products)

  • 윤여웅;이상호
    • 정보보호학회논문지
    • /
    • 제19권5호
    • /
    • pp.131-142
    • /
    • 2009
  • 정보보호제품 사용자는 보안성과 성능을 포함한 좋은 품질의 정보보호제품을 요구하고 있으나 정보보호제품에 대한 품질평가는 물론 다양한 정보보호제품의 품질을 평가하기 위한 품질 모델과 정보보호제품별 메트릭에 대한 연구가 전무한 실정이다. 본 논문에서는 정보보호제품을 3가지 제품군으로 분류하고, 다양한 정보보호제품이 가질 수 있는 보안성과 성능을 분석하였다. 이를 통하여 정보보호제품의 보안성과 성능이 고려된 품질 모델을 새롭게 정의하였고 정의된 품질모델은 7개의 품질 특성과 24개의 품질 부특성을 가진다. 또한, 정보보호제품의 품질평가에 사용가능한 62개의 공통 메트릭과 45개의 확장 메트릭으로 구성하고 특정 정보보호제품의 품질평가 메트릭을 생성하는 방법을 제안하였다. 제안된 메트릭 생성 방법은 다양한 정보보호제품에 적용할 수 있도록 메트릭의 확장이 가능하며 침입차단시스템, 침입탐지시스템 및 지문인식시스템에 대한 품질평가 메트릭을 생성하고 검증하여 다양한 정보보호제품에 적용가능함을 보였다.

정보보호제품 품질 평가 모델에 관한 연구 (Quality Evaluation Model on Information Protection Product)

  • 윤형득;이경호
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1535-1547
    • /
    • 2017
  • 기업의 정보보호활동 예산 중 정보보호제품 구매가 가장 큰 비중을 차지하고 있다. 그러나 정보보호제품을 객관적으로 비교하기 위해 적용되어야 하는 평가요소와 평가모델이 없어 제품 선택에 어려움을 겪고 있다. 따라서 본 연구에서는 정보보호제품 고유의 품질 특성을 연구하고 그에 따른 평가 요소들을 선정한다. 선정된 평가 요소들을 분석하여 중요도에 따른 가중치를 부여한 품질 결정 모델을 제시한다. 대상은 네트워크 정보보호제품으로 제한하여 분석하였고 모든 정보보호제품으로 확대하여 적용할 수 있다.

디지털 워터마킹을 이용한 다중계층 저작권 보호 (A New Multi-layer Copyright Protection by using Digital Watermarking)

  • 김종원;이정수;최종욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.461-463
    • /
    • 2003
  • 인터넷의 활성화로 멀티미디어 콘텐츠의 저작권 보호에 대한 필요성이 점차 증대되고 있다. 본 연구에서는 디지털 워터마킹 기술을 이용하여 사용자 레벨에 따라 차별화된 콘텐츠 서비스를 제공하여 저작권을 보호할 수 있는 새로운 기술을 연구하였다. 여기서는 유료 사용자와 무료 사용자의 두 계층으로 분리하여 서비스를 할 수 있도록 하였으며, 유료 사용자는 고품질의 서비스를 무료 사용자는 저품질의 콘텐츠나 가시적인 로고가 들어가 있는 콘텐츠를 서비스 받도록 차별화할 수 있다. 디지털 워터마킹 기술은 콘텐츠의 품질을 높일 수 있는 정보를 은닉하는 데 활용된다.

  • PDF

공공데이터 품질환경 내 데이터 오류의 발생원인별 보안기술 대응방안에 관한 연구

  • 이원재;김휘강
    • 정보보호학회지
    • /
    • 제30권4호
    • /
    • pp.77-89
    • /
    • 2020
  • 이 연구는 우리나라 정부의 공공데이터 공개 제도에 따른 공공데이터 품질관리체계를 이해하고, 공공기관이 신뢰성 있는 데이터를 위해 품질 점검을 시행하면서도 효과적인 관리를 하기 위한 방안에 관한 것이다. 공공데이터법과 공공데이터 품질관리체계를 이해하고, 저품질 공공데이터의 오류와 발생원인에 대해 알아본다. 오류 데이터 분석을 통한 보안위협에 따른 위험 분류를 통해 효과적인 대응방안을 도출하는 것을 목표로 한다. 이를 위해 공공데이터를 데이터 품질 점검하여 도메인별 오류데이터를 살펴보고, 오류데이터 발생원인에 대한 분석을 통해 보안위협과 공공데이터를 사용하는 사용자 측면과 기관 측면의 보안 문제를 분류하였다. 분류된 오류 발생원인별 보안문제를 기준으로 데이터 품질관리를 통한 개선방향을 제시하고, 품질관리 오류 개선방향별 데이터보안 정책별 보안기술을 비교 정리하여, 데이터 보안기술을 통한 품질관리 오류 개선 연계 대응방안을 제안하였다.

PCS 상용화 1년의 평가와 대책

  • 고광섭
    • 정보화사회
    • /
    • 통권125호
    • /
    • pp.14-19
    • /
    • 1998
  • PCS 상용화 1년을 맞아 이제는 보다 공정한 서비스 경쟁, 품질경쟁 쪽으로 방향전환이 시급한 때이다. 정보통신부에서도 국민들이 정보통신 서비스에 대한 합리적인 선택을 할 수 잇도록 통신사업자가 제공하는 통신서비스의 품질을 평가하여 결과를 공유하고 이용자보호를 강화하는 것을 주요 내용으로 하는 정보통신서비스 품질평가 제도를 도입키로 하였다.

  • PDF

지문 영상의 품질 평가 및 인식 성능과의 상관성 분석 (Quality Assessment of Fingerprint Images and Correlation with Recognition Performance)

  • 신용녀;성원제;정순원
    • 정보보호학회논문지
    • /
    • 제18권3호
    • /
    • pp.61-68
    • /
    • 2008
  • 본 논문에서는 지문 영상의 품질을 평가하는 새로운 방법을 제안한다. 제안한 방법은 지문 융선의 분포와 방향성, 특징점의 밀도 뿐 아니라 지문의 크기, 위치 등을 분석하여 지문 영상의 품질을 평가하게 된다. 특히 지문의 입력 위치를 분석하여 한쪽으로 치우치거나 일부만 입력된 지문을 걸러냄으로서 인식 성능을 향상시킬 수 있다. 또한 제안한 품질 평가 방법을 다양한 지문 데이터베이스에 적용하여 지문 영상의 품질과 인식 성능 간의 상관도 분석을 수행하였으며, 이를 통하여 인식 성능 향상을 위한 영상의 품질에 대한 임계값을 결정할 수 있었다.

QIM 워터마킹 방식에서의 양자화 구간 간격 최적화에 관한 연구 (A Study on Optimizing Quantization Steps for QIM Watermarking Schemes)

  • 이윤호;이광우;김승주;양형규;원동호
    • 정보보호학회논문지
    • /
    • 제16권1호
    • /
    • pp.45-53
    • /
    • 2006
  • 본 논문에서는 QIM(Quantization Index Modulation) 워터마킹 방식에서 워터마크 삽입 후의 이미지 품질과 워터마크의 강인성을 결정하는 양자화 구간 간격을 크게 하기 위한 방법을 제안한다. 일반적으로 양자화 구간 간격을 크게 할 경우, 삽입 강도는 높아지나 워터마크 삽입 후의 이미지 품질이 저하되며, 작게 하는 경우는 그 반대가 된다. 그러나 원본 이미지와 워터마크 삽입 후의 예상 결과를 이용하여 양자화 구간 간격을 결정하면 삽입 강도와 워터마크 삽입후의 이미지 품질을 모두 높일 수 있다.

정보보호 국제표준화 동향 및 향후 전망

  • 오흥룡;염흥열
    • 정보보호학회지
    • /
    • 제17권6호
    • /
    • pp.93-105
    • /
    • 2007
  • 정보보호 분야의 국제표준화는 각 기술들의 특성 및 사용자들의 관점 등을 고려하여, 다양한 국제표준화기구에서 국제 표준개발 및 관련 연구가 이루어지고 있다. 즉, ITU-T SG17에서는 전기통신(Telecommunication) 관점에서 정보보호 응용기술들에 대한 국제표준화가 추진되고 있으며, ISO/IEC JTC1/SC27(정보보호), SC37(바이오인식)에서는 정보보호 원천 기술들에 대한 국제표준화와 IETF Security Area에서는 인터넷 서비스의 품질 보장 및 향상된 인터넷 환경 구축을 위해 실제적 구현 관점에서 국제표준화를 추진하고 있다. 또한, 아시아 지역에서는 각 국가 간에 정보보호 표준화 활동에 대한 정보공유 및 국제표준화 기구들에 대한 공동 대응을 위해 ASTAP, RAISS 포럼, CJK SWIS 등의 소규모 표준화 활동들이 이루어지고 있다. 본 논문에서는 대표적인 국제표준화 기구에서 이루어지고 있는 정보보호 표준화 현황 및 주요 이슈들에 대해 소개하고, 향후 추진방향 등을 제시하여, 국내에서 국제표준화기구에 활동하고자 하는 전문가들에 유용한 자료로 활용하고자 한다.

정보보호 국제표준화 현황 및 추진체계 분석

  • 오흥룡;박정식;진병문;염흥열
    • 정보보호학회지
    • /
    • 제21권2호
    • /
    • pp.7-18
    • /
    • 2011
  • 정보보호 분야의 국제표준화는 기술들의 특성 및 사용자들의 관점 등을 고려하여, 다양한 국제표준화기구에서 국제표준 개발 및 관련 연구가 이루어지고 있다. 즉, ITU-T SG17에서는 전기통신(Telecommunication) 관점에서 통신망에 적용 가능한 응용기술들에 대한 국제표준화가 추진되고 있으며, ISO/IEC JTC1/SC27(정보보호), SC37(바이오인식)에서는 정보보호 원천기술들에 대한 국제표준화를 다루며, IETF Security Area에서는 인터넷 서비스의 품질 보장 및 향상된 인터넷 환경 구축을 위한 산업체 중심의 사실표준을 추진하고 있다. 또한, 유럽 및 아시아 지역에서 국가 간에 정보통신 표준화와 국제표준화 기구들에 대한 공동 대응을 위한 ETSI, ASTAP, OASIS 등에서도 정보보호 표준화 활동들이 이루어지고 있다. 본 논문에서는 정보보호 분야의 대표적인 국제표준화 기구들의 현황 및 주요 이슈, 주요 국가별 추진체계들에 대해 소개하여, 향후 국내에서 국제표준화기구에 활동하고자 하는 전문가들에 유용한 정보를 제공하고자 한다.