• 제목/요약/키워드: 정보보호품질

검색결과 305건 처리시간 0.029초

침입감내기술 연구 동향

  • 최중섭;이경구;김홍근
    • 정보보호학회지
    • /
    • 제13권1호
    • /
    • pp.56-63
    • /
    • 2003
  • 침입감내기술은 기존의 침입차단이나 탐지기술에 의하여 해결될 수 없었던 알려지지 않은 취약점을 이용하는 공격에 의하여 발생하는 시스템의 피해를 방지하기 위한 기술이며, 중요 서비스의 품질요구사항과 지속성 요구사항 만족을 위하여 의존성 특성의 만족이 필요하다. 이러한 침입감내시스템은 결함허용기술과 정보보호기술이 결합된 형태로 접근이 시도되고 있다. 침입감내기술에서는 일반적으로 결함허용기법들이 고려하고 있는 우발적 사고가 아닌 악의적 공격에서 일어날 수 있는 상황들에 대한 고려가 매우 중요하다. 그러므로 침입감내기술에서는 결함허용기술에서 고려하는 것 외에 보안취약성과 공격 개념의 도입, 침입의 탐지와 대처 등 보안성에 대한 요구사항 만족이 필요하다.

공공정보화분야 유지관리사업의 개인정보보호를 위한 SLA 지표 개발에 대한 연구 (Research on the Development of SLA Indicators for Personal Information Protection of Public IT Maintenance Business)

  • 이경환;류갑상
    • 한국융합학회논문지
    • /
    • 제11권6호
    • /
    • pp.37-42
    • /
    • 2020
  • 공공정보화분야 유지관리 사업에서 개인정보의 고의 또는 관리 부재로 인한 유출 및 파괴, 변조 등 외부 불법사용자의 공격이 증가되고 있다. 이러한 보안 사고를 사전에 예방하고자 SLA 지표를 개발하여 정량적으로 관리하는 것이 필요하다. 본 연구는 개인정보보호 SLA 지표를 개발하여 개인정보보호 SLA 지표 정보수집 방법, 시기 등의 구체적인 안을 제시하였다. 특히, 전문가 그룹을 중심으로 온라인 설문조사를 실시한 결과 개인정보 파기 준수율, 개인정보보호 시스템 접근통제 준수율의 경우 그 중요성과 타당성 측면에서 실제 공공정보화 사업에 SLA 신규 및 개정 시 적용하여 관리하는 것이 효과가 클 것이라는 의견을 받았다. 향후, 이러한 개인정보보호를 위한 SLA 지표를 공공정보화 유지관리에 기준으로 활용함으로서 SW품질을 높이고 안전성 확보에 기여할 것이다.

품질 관점에서 웹사이트의 신뢰와 서비스가치, 그리고 보안인식의 조절효과 (Exploring the Moderating Effect of Security Awareness on Trust and Service Value in Website)

  • 박준기;이혜정;김기범
    • 정보보호학회논문지
    • /
    • 제27권5호
    • /
    • pp.1217-1232
    • /
    • 2017
  • 웹사이트는 주소, 연락처 등의 개인정보를 포함하고 있어 보안에 대한 주의가 요구된다. 본 연구는 개인정보를 보유하고 있는 웹사이트에서 사용자의 보안인식이 웹사이트 품질요소와 신뢰, 정보품질과 서비스가치 간의 관계에 어떤 조절효과를 미치는지 알아보는 연구이다. 중고등학교 학생 및 학부모 635명을 대상으로 설문을 실시한 결과, 사용성을 제외한 웹사이트 품질요소는 웹사이트 신뢰에 긍정적인 영향을 주었다. 웹사이트 정보품질은 서비스가치에 긍정적인 영향을 미쳤으며 서비스가치는 신뢰에도 영향을 주는 것으로 나타났다. 웹사이트 보안인식은 정보품질과 서비스가치의 관계에서 조절효과가 있는 것으로 밝혀졌다. 본 연구 결과는 사용자들이 보안수준이 낮은 웹사이트를 지속적으로 사용하지 않는다는 것을 의미한다. 본 연구 결과를 바탕으로 웹사이트 이해관계자들을 위한 이론적, 실무적 시사점을 제시하였다.

중소기업 정보보호 컨설팅 개선을 위한 방법론 비교 분석 (Comparative Analysis of Methodology for Improving Information Security Consulting for SMEs in Korea)

  • 장상수
    • 융합정보논문지
    • /
    • 제10권8호
    • /
    • pp.1-6
    • /
    • 2020
  • 정부는 중소기업 정보보호 활동의 어려움을 해결하고자 정보보호 컨설팅 지원 사업을 수행하고 있으나, 중소기업에 적용하는 정보보호 컨설팅 방법론이 주요정보통신기반시설(CIIP), ISMS, ISO27001 등과 같은 검증된 방법론을 적용하지 않고 컨설팅 수행업체별 다양한 방법을 적용하다 보니 중소기업 형태, 규모 등 조직 상황에 따라 적절한 대응이 어렵다는 것이다. 이러한 중소기업 정보보호 컨설팅의 문제점을 개선하고 보다 효과적이고 실효적이며 표준적인 방법론을 개선하기 위하여 현행 제도에서 적용하고 있는 정보보호 컨설팅 방법론을 비교 분석하여 중소기업에 적합한 정보보호 체계를 구축하는 정보보호 컨설팅이 될 수 있도록 하고자 하였다. 본 연구에서 제시한 중소기업 정보보호 컨설팅 방법 개선 방안을 통해 중소기업 규모나 사업 형태에 상관없이 모든 기업에 적합한 정보보호 컨설팅이 가능하여 컨설팅 품질 제고에 이바지하고 중소기업이 정보보호 활동에 만족하고 지속해서 이행되기를 기대한다.

통합보안관리시스템에 대한 평가항목 도출 (A Derivation of Evaluation Item about Enterprise Security Management)

  • 김선주;이공선;신석규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.409-412
    • /
    • 2009
  • 통합보안관리시스템(Enterprise Security Management)은 기업의 보안 정책을 기반으로 다수의 보안시스템을 중앙에서 통합관제, 운영, 관리를 지원하는 시스템이다. 국내의 경우 정보보호시스템에 대한 보안성 평가는 국제공통평가기준을 근거로 평가 및 인증이 이루어지고 있는 반면, SW 품질관점에서의 ESM에 대한 평가 방안에 대한 연구는 미미한 실정이다. 이에 따라 본 논문에서는 SW 품질관점에서 ESM에 대한 평가항목을 제안하고자 한다.

공간정보 기기 품질인증을 위한 기초연구 (A Preliminary Study of Quality Certification System for Geo-Spatial Information Device)

  • 김재명;최윤수;서재필;장은미
    • Spatial Information Research
    • /
    • 제19권4호
    • /
    • pp.33-43
    • /
    • 2011
  • 세계 여러나라들은 자국의 업체와 소비자 보호를 목적으로 다양한 인증제도를 운영하고 있으며, 이는 상대국으로 하여금 무역장벽으로 작용하고 있다. 또한, 기존에 시행되고 있는 KS, KCC등 품질인증 관련 제도가 공간정보 분야의 특성을 충분히 반영하지 못하고 있다. 따라서 본 연구는 기존의 품질 인증제도와 사례분석을 통하여 공간정보 기기 품질인증(안)을 마련하고자 하였다. 본 연구에서는 첫째, 공간정보 기기 품질인증에 필요한 기본개념을 정립하였고 둘째, 공간정보 기기의 품질인증 범위와 내용 및 절차를 세부항목으로 분류하여 설정하였으며, 마지막으로 국내외 유사인증제도의 특성과 비교하여 실증적인 품질인증제도 도입을 위한 기본방향을 제시하였다.

사과 병해충 분류를 위한 CNN 기반 모델 비교 (Comparison of CNN-based models for apple pest classification)

  • 이수민;이유현;이은솔;한세윤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.460-463
    • /
    • 2022
  • 세계에서 가장 중요한 온대 과일 작물 중 하나인 사과의 생산성과 품질은 병해충 여부에 큰 영향을 받는다. 이를 진단하기 위해서는 효율적이고 많은 전문 지식과 상당한 시간이 필요하다. 그러므로 이를 해결하기 위해 효율적이고 정확하게 다양한 병해충을 진단하는 시스템이 필요하다. 본 논문에서는 이미지 분석에 큰 효율을 보인 딥러닝 기반 CNN 들을 비교 분석하여 사과의 병해충 여부를 판별하고 최적의 모델을 제시한다. 딥러닝 기반 CNN 구조를 가진 AlexNet, VGGNet, Inception-ResNet-v2, DenseNet 을 채택해 사과 병해충 분류 성능 평가를 진행했다. 그 결과 DenseNet 이 가장 우수한 성능을 보여주었다.

ITU-T SG17 국제표준화 동향 및 향후 전망

  • 오흥룡;김영화;염흥열
    • 정보보호학회지
    • /
    • 제23권3호
    • /
    • pp.5-13
    • /
    • 2013
  • 정보보호 분야의 국제표준화는 기술들의 특성 및 참여하는 사용자들의 관점에 따라 다양한 국제표준화기구에서 국제표준개발 및 관련 연구가 진행되고 있다. 즉, ITU-T SG17(보안)에서는 전기통신(Telecommunication) 관점에서 통신망에 적용 가능한 응용기술들을 중심으로 국제표준화가 추진되고 있으며, ISO/IEC JTC1/SC27(정보보호)에서는 정보보호 원천기술들에 대한 국제표준화를 다루며, IETF Security Area에서는 인터넷 서비스의 품질 보장 및 향상된 인터넷 환경 구축을 위한 산업체 중심의 사실표준을 추진하고 있다. 그리고 유럽 및 아시아 지역에서 국가간에 정보통신 표준화와 국제표준화 기구들에 대한 공동 대응을 위한 ETSI, ASTAP, CJK Security WG 등에서도 지역 내 정보보호 표준화 활동들이 이루어지고 있다. 또한, 이러한 국제표준기구는 참여하는 이해 당사자가 국가(National Body)인지 혹은 산업체 등의 이해당사자들 간에 참여인지에 따라 특성 또한 달라지며, 표준을 개발하는 절차가 공식적인 방법에 따른 것인지 이해 당사자들 간에 합의에 의한 것인지에 따라 구분될 수도 있다. 본 논문에서는 2011년 11월, 두바이에서 개최된 ITU-T WTSA-12(세계정보통신표준총회) 국제회의 결과를 바탕으로 향후 4년간의 ITU-T SG17 국제표준화 활동 방향에 대한 정보를 제공하고자 한다.

EWBS를 통한 정보보호 시스템의 보안성 평가 업무량 및 비용 산정 프로세스 (An Estimation Process of Effort and Cost in Security Evaluation of Information Technology Security Systems by utilizing Evaluation Work Break-down Structure)

  • 유형준;고정호;장수진;안선숙;이강수;정홍진
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제27권2호
    • /
    • pp.134-147
    • /
    • 2000
  • 국.내외적으로 소프트웨어 산업이 활성화되었음에도 불구하고, 정보보호 소프트웨어 시스템의 보안성 평가를 포함한 각종 소프트웨어의 품질 평가 업무량 및 평가 비용 산정에 대한 연구는 부족하다. 본 연구에서는 업무분해구조(EWBS) 방법과 기존의 소프트웨어 개발비 산정 방법을 응용하여, 정보보호 시스템의 평가기준(Common Criteria 또는 ISO/IEC 15408)에 따라 정보보호 시스템을 평가 할 때의 평가 업무량과 평가 비용을 산정하는 프로세스와 도구를 제시한다. 본 연구는 정보보호 시스템의 평가 업무량과 평가 비용의 산정에 중심을 두고 있지만, 본 연구의 결과는 기존의 소프트웨어 개발 프로세스 및 제품의 품질 평가시의 평가 업무량 및 평가 비용의 산정에도 응용될 수 있다.

  • PDF

개인정보보호 수탁사 관리체계 강화 방안 연구 (A Study on Consigned Party Management System Enhancement for Personal Information Protection)

  • 강태훈;임종인
    • 정보보호학회논문지
    • /
    • 제23권4호
    • /
    • pp.781-797
    • /
    • 2013
  • 오늘날 기업들은 비용절감, 업무의 효율성, 서비스 품질 향상 등의 이유로 외부 기업 또는 개인사업자에게 개인정보 처리 업무를 위탁 운영하는 경우가 증가하고 있다. 하지만, 개인정보 처리 업무 위탁 즉, 수탁사가 증가할수록 제공되는 개인정보의 종류와 량이 증가하며, 이에 따른 관리 포인트와 보안 위협도 함께 증가하게 된다. 따라서, 본 연구에서는 개인정보 처리 업무 위탁 시 준수해야 할 법률사항을 분석하고, 현재 개인정보 처리 업무를 위탁 받아 사업을 진행하는 수탁사들의 개인정보보호 수준 분석 및 문제점을 도출하여 기업이 개인정보 처리 업무 위탁에 있어서 개인정보를 보호하고 수탁사들을 효과적으로 관리 감독할 수 있는 방안에 대하여 제안하고자 한다.