• 제목/요약/키워드: 정보보호 자료

검색결과 727건 처리시간 0.031초

항공관제에서 비행자료 보호 관리 시스템에 관한 연구 (A Study on Flight Data Protection System Data in Flight Control)

  • 이덕규;한종욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1479-1481
    • /
    • 2012
  • 본 논문은 내부 혹은 외부의 바이러스의 피해 및 비행자료 변조 및 수정 등의 해킹 발생에서 비행자료 시스템의 가용성, 신뢰성 및 무결성을 강화시켜 비행자료시스템 운영 시 관제 서비스를 마비시키는 다양한 사이버 테레에 대응하여 실시간으로 자동으로 재해를 복구하는 시스템 및 그 방법에 대한 것이다. 비행자료시스템 실시간 자동재해복구시스템은 임베디드 시스템을 제공하며, EWF(Enhanced Write Filter)를 이용하며 OS(Operating System)을 보호하여 시스템을 안전하게 운용할 수 있는 장점을 갖는다.

개인정보보호법 위반 행정처분 결과 분석 및 이용자 권리보장을 위한 제안 (An Analysis of the Publication of Administrative Penalties for Violation of the Personal Information Protection Act)

  • 전주현;노시완;이경현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.229-232
    • /
    • 2022
  • 개인정보 보호법 위반 시 법률적 기준에 따라 행정처분을 하고 이에 대한 결과를 공표하게 된다. 개인정보보호위원회가 심의·의결 기관에서 국무총리 산하 중앙행정기관으로 출범하고 난 이후 개인정보보호법 위반으로 인한 행정처분 결과 공표 자료를 분석하였다. 공표 대상이 되는 주요 산업군과 위반 법률 조문을 분석해 향후 정보주체 권리 보장을 위한 안전한 보호 방안을 제안한다.

웹 포렌식을 위한 이미지 로깅 서버 구현 (Implement Image Logging Server for Web Forensics )

  • 유승희;조동섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1138-1141
    • /
    • 2008
  • 현재 컴퓨터와 인터넷, 정보기술의 발전은 사용자에게 편리함을 가져다 주었으나, 사이버 범죄라는 새로운 역기능을 가지게 되었다. 결국 이는 특정 목적을 가진 범죄자를 낳게되고 정보화 사회의 발전을 저해하는 커다란 걸림돌로 작용하게 되었으며, 이에 대응하는 정보보호기술은 개인의 사생활 보호와 국가 경쟁력을 판단하는 척도로 자리잡게 되었고, 현대에는 정보보호 기술 자체가 국가 간 정보전 형태를 띠면서 그 중요성은 매우 커지고 있다. 이러한 정보보호 기술은 방화벽과 침입탐지 시스템의 꾸준한 개발로 이어졌으나, 아직 컴퓨터 범죄를 다루는 피해 시스템의 증거수집, 복구 및 분석을 하는 컴퓨터 포렌식 기술은 아직 활발히 연구되지는 않고 있다. 본 연구에서는 로그파일이 기록되는 시간의 웹 URL 페이지 이미지를 저장하여 이미지 로그파일을 만드는 멀티 쓰레드 TCP 서버를 구현하여 컴퓨터 사이버범죄에 대한 증거자료로서 디지털 포렌식인 이미지 로그파일을 제안하여 보았다.

Smartwork System을 위한 정보보호연구 (Information Security Research for Smartwork System)

  • 천재홍;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.323-325
    • /
    • 2016
  • Cloud Computing시대가 도래하였다, 중요 자료는 Clouding하고, 단말기에 한정 받지 않고, 정보를 처리할 수 있다. 최근 Cloud와 Mobile의 접속으로 업무환경이 개선되고, 의사결정이 즉시적으로 이루어지고 있다. 하지만, 정부의 중요한 의사결정과 같은 경우에는 보안성이 필요하다. 본 논문에서는 IoT, Cloud, Bigdata, Mobile을 적용한 Smartwork System에서 네트워크 접근 및 통제를 연구한다. DB정보에 접속할 때의 인증, 권한, 보안 Level 별로 보안등급 서비스를 연구한다. 본 논문의 연구는 Smartwork System을 위한 정보보호로서 공공기관, 중요정보기관의 정보처리 및 의사결정시스템 설계 및 구축의 기초자료로서 이용될 것이다.

  • PDF

자동차 융합 정보통신 장치들의 보안 기술 현황 및 발전 방향

  • 윤겸주;박대혁
    • 정보보호학회지
    • /
    • 제24권2호
    • /
    • pp.21-27
    • /
    • 2014
  • 사용자의 편리함과 유익함 뒤에는 높은 위험성이 공존한다. 특히 자동차의 경우에는 빠른 속도로 장소를 이동할 수 있다는 장점이 있지만, 사고 발생 시에 생명을 위협할 만큼의 위험을 가지고 있다. 자동차 사고 발생 후에는 시시비비를 가리기 위해서 많은 분쟁이 발생하는 것이 일반적인 판례였다. 자동차용 블랙박스는 자동차 사고 발생 시에 정확한 현장의 영상, 음성 및 기타 센서 정보를 기록한다. 이를 이용해서 전후좌우, 차량의 상태를 분석하여 사건 발생의 실마리를 찾을 수 있는 중요한 단서로 사용된다. 하지만, 아직은 블랙박스 영상만으로는 법적인 자료로 사용될 수는 없다. 즉, 법적인 자료로 채택되기 위한 기밀성과 무결성 측면에서 약점을 가지고 있다. 이에 따라서 기록된 정보를 암호화하고, 접근 자에 대한 기록을 남기는 기능이 연구 및 표준화 제정되고 있다. 차량 내외에서 수집된 정보에 암호화를 적용하여 이종 기기간 데이터 공유를 차단하고, 자동차 정보기기 보안 인증서를 가지고 있는 단체를 통하여 보안키를 이용하여 정보를 활용하기 위한 시스템이 구성되고 있다. 이를 통하여 자동차 융합 정보통신 장치들로부터 기록된 정보를 법적인 객관적 근거로 활용할 수 있도록 자동차용 정보통신 기기들이 기밀성과 무결성을 준수할 수 있도록 발전할 것이다.

보안 운영체제를 위한 강제적 접근 제어 보호 프로파일 (Mandatory Access Control Protection Profile for Secure Operating System)

  • 고영웅
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권1호
    • /
    • pp.141-148
    • /
    • 2005
  • 근래에 허가되지 않은 사용자로부터 공유된 자원에 대한 불법적인 접근이 빈번하게 이루어지고 있다. 접근 제어는 허가되지 않은 사용자가 컴퓨터 자원, 정보 자원 그리고 통신 자원을 이용하지 못하게 제어하는 것이며, 이처럼 허가받지 않은 사용자가 시스템 자원에 접근하는 것을 막는 것은 정보 보호에서 중요한 이슈로 떠오르고 있다. 본 논문에서는 접근 제어 정책 중의 하나인 강제적 접근 제어 메커니즘을 대상으로 TCSEC 보안 등급 B2 수준에 근접하는 보호 프로파일을 작성하였다. 본 연구 결과로 작성된 보호 프로 파일은 정보 보호 시스템을 평가하는데 있어서 유용한 자료로 사용될 수 있다.

  • PDF

보안 USB 지문 인증 취약점 분석 및 실증: F 제품을 기반으로 (Vulnerability Analysis and Demonstration of Fingerprint Authentication in Secure USB Drives: Based on Product F)

  • 곽승희;고수완;이준권;이재혁;윤진서;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.189-190
    • /
    • 2023
  • IT 산업의 발전으로 인하여, 이동식 저장장치의 빠른 발전에도 불구하고, 대중적으로 사용되는 USB 저장 장치의 분실 및 탈취로 인한 민감 데이터의 노출 문제가 발생하였다. 이러한 문제점을 해결하기 위하여, 다양한 인증 방식을 적용한 보안 USB 저장장치가 등장하였지만, 소프트웨어의 구조적인 문제점으로 인하여, 사용자 인증정보를 검증하는 함수가 노출되는 것과 같은 인증 과정에서 발생하는 취약점을 악용함으로써, 보안 USB 저장장치에 안전하게 저장된 민감한 데이터를 보호하지 못하는 보안 위협이 발생하는 실정이다. 따라서 본 논문에서는 보안 USB 저장장치 중, F 제품을 대상으로, 지문 인증과정에서 발생하는 취약점을 분석하고 실증한다. 본 논문의 결과는 보안 USB 저장장치의 데이터 보호 및 인증기술을 더욱 안전하게 향상시키기 위한 참고 자료로 활용될 것으로 사료된다.

  • PDF

U-헬스케어에 있어서 디지털 의료영상정보의 법률적 보호 (The Legal Protection of Digital Medical Imaging in U-healthcare)

  • 정용엽
    • 대한디지털의료영상학회논문지
    • /
    • 제7권1호
    • /
    • pp.23-31
    • /
    • 2005
  • 원격진료 홈네트워크 아파트 진료용 키오스크 모바일주치의 등으로 대표되는 U-헬스케어에 있어서 기초가 되는 것은 의료정보를 디지털화해서 전자적 자료의 형태로 저장 보관하고 이를 송 수신할 수 있는 기술이라고 할 수 있다. 우리나라의 경우, U-Korea 전략의 하나로 보건복지부가 주축이 되어 2005년 10월 현재 국가보건의료정보화계획(ISP)을 수립하기 위한 작업을 추진중에 있다. 여기서, 예컨대 임상병리검사소견이나 방사선촬영소견 등의 의료정보가 전자적 장치에 의해 디지털화 할 경우 디지털 의료정보가 되는 것이며, 이 가운데 특히 방사선촬영소견 등 방사선분야의 모든 촬영기록이 PACS시스템을 통해 기재되거나 저장 전송될 경우 이를 디지털 의료영상정보라고 할 수 있다. 그런데 오늘날 정보통신기술의 발달로 말미암아 디지털 의료영상정보를 포함한 디지털의료정보는 대량적으로 수집 저장되고 유통 내지 공동활용이 보편화되어 감에 따라 그 의료정보의 보호에 관한 문제가 중요한 이슈로 대두되고 있다. 결론적으로 말하자면, 이러한 디지털 의료영상정보가 전자의무기록(EMR) 형태로 저장 보관되는 경우 이는 전자의무기록에 관한 법률규정이 적용되어 법률적 보호를 받게 되며, 그 보호의 강도는 종래 오프라인 상의 의료정보 보호보다 한층 강화된 규정을 두고 있다. 이와 같은 흐름에 있어서 최근 정부가 국가보건의료정보화계획 수립과 함께 제정작업을 추진하고 있는 가칭 의료정보화촉진 및 개인정보보호에 관한 법률(안)은 시사점이 크다고 보기 때문에 소개하고자 한다.

  • PDF

암호화 제품의 개발현황

  • 주학수;김승주
    • 정보보호학회지
    • /
    • 제12권5호
    • /
    • pp.50-61
    • /
    • 2002
  • 암호화 제품은 데이터의 기밀성 서비스를 제공하기 위한 것으로 크게 PC보안, 전자우편보안 제품 등으로 구분할 수 있으며 최근에는 키 복구 기능, 스테가노그라피 기능이 추가된 제품들이 나타나고 있다. 본 고에서는 암호화 제품들의 국내·외 현황을 알아보고 비교·분석함으로써, 국내 암호화 제품들의 새로운 시장을 개척하는데 도움이 되는 자료를 작성하고자 한다.

배달 및 내용 증명이 가능한 전자메일 (Electronic Mail with Certification of Delivery and Contents)

  • 박춘식
    • 정보보호학회지
    • /
    • 제7권2호
    • /
    • pp.73-84
    • /
    • 1997
  • 인터넷의 보급으로 인한 전자 메일의 증가가 급증하고 있다. 컴퓨터 통신망을 통해 주고받는 전자 문서에 대해 문서의 내용과 그 문서가 배달되었음을 증명해주는 현행 우편제도하에서의 특수우편물 취급 서비스가 그대로 적용될 수 있다. 본 고에서는, 이러한 서비스를 고려한 기존의 전자우편 방식들을 조사 분석하여 정리하고자 한다. 분석된 자료들은 전자 우체국의 구현이나 실현을 위해 활용될 수 있으리라 생각된다.

  • PDF