• 제목/요약/키워드: 정보보호 패러다임

검색결과 121건 처리시간 0.023초

효율적인 스펙트럼을 위한 간섭관리 방안

  • 김종헌;전상현
    • 정보와 통신
    • /
    • 제24권9호
    • /
    • pp.42-48
    • /
    • 2007
  • 본고에서는 복잡해지는 전파환경에서 해로운 간섭으로부터 무선기기들을 보호하기 위한 간섭관리에 대한 패러다임의 변화와 이를 위한 정량적인 기준으로 제안된 간섭온도를 소개한다. 특히, 기존의 송신기 중심의 간섭관리에서 수신기 중심의 간섭관리를 위한 간섭온도의 개념을 설명하고 이를 이용한 주파수의 효율적 이용 방안에 대하여 살펴본 후 이에 대한 쟁점사항들을 알아본다.

스마트폰 분실에 따른 개인정보보호에 관한 연구 (A study on the protection of personal information by Smartphone losing)

  • 남수태;김도관;이윤희;진찬용
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2013년도 제48차 하계학술발표논문집 21권2호
    • /
    • pp.85-86
    • /
    • 2013
  • 스마트폰의 급격한 확산은 우리 일상생활에 패러다임을 바꾸어 놓고 있다. 언제 어디서나 스마트폰을 통해 기존 PC에서 하던 작업들을 손쉽게 할 수 있다. 그런데 이러한 편리한 장점에도 불구하고 스마트폰의 도난이나 분실로 인하여 기기 내부에 저장된 개인정보 유출은 심각한 사회 문제를 발생시키고 있다. 뿐만 아니라 개인정보 유출은 악의적인 개인이나 집단에 의해 범법행위에 악이용될 가능성도 있다. 따라서 스마트폰의 도난이나 분실이 발생하였을 때 원격 제어를 통해 기기 스스로 개인정보를 파괴하게 하고 또한 대리점이나 고객센터로 분실신고하면 즉시 또는 기기 전원을 켜는 순간 저장된 정보를 자동으로 삭제하는 기술개발을 제언한다.

  • PDF

초등학생 정보보호학습을 위한 에듀게임의 설계 및 개발 (The design and development of Edugame for Learning Protection of Personal Information in Elementary school students)

  • 김영준
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2009년도 춘계학술발표논문집
    • /
    • pp.166-169
    • /
    • 2009
  • '에듀테인먼트(Edutainment)'라는 용어의 등장과 함께 오늘날 게임은 새로운 교수학습매체로 관심을 끌고 있다. Morice(2000)에 의하면 오늘날 컴퓨터 게임은 교수-학습 과정에 있어 다양한 방식으로 접목되고 있으며, 실제로 사용자들이 열광하는 다양한 게임의 장르별 매력적인 요소가 학습에 접목이 가능하다고 제시하고 있다. 본 연구는 이러한 새로운 교육적 패러다임의 변화를 뒷받침 할 수 있는 에듀게임의 효과적인 개발을 궁극적인 목적으로 하여 진행되었다. 구체적으로, 어떻게 하면 막대한 자본이 필요하지 않은 작은 게임의 틀 속에 핵심적인 학습내용을 담아, 에듀게임을 간단하게 조작할 수 있는 툴을 이용하여 어렵지 않게 만들 수 있는가에 대한 의문에서 출발하여 기획된 시나리오와 그것을 바탕으로 제작된 캐주얼 게임을 제시함으로써 교육용 게임의 설계 방향과 활용 방안에 대한 실질적 제안을 하고자 함과 동시에 최근 인류의 생활에 깊숙이 관련되어 있는 컴퓨터 사용에 있어서 이슈가 되고 있는 개인의 정보 보호에 대한 내용을 게임의 주제로 하였으며 그 제목은 '황토의 대모험'으로 명하였다. 게임의 형식은 퀴즈게임과 어드벤처 게임의 복합 형태로, Windows 기반의 모든 종류의 운영제체를 지원하는 통합형 멀티미디어 제작 툴인 Flash MX로 구현하였다. 황토의 대모험의 특징은 다음과 같다. 첫째, 상용화된 멀티미디어 제작 툴로 만들어진 저비용의 간단한 게임을 통한 학습이다. 둘째, 사용자는 다양한 문제 해결 학습을 통하여 게임에서 제공되는 제반 지식을 습득할 수 있다. 셋째, 문제 해결과정에서 정보보호에 대한 의식을 고취하고, 정보보호 방법을 학습하기 전의 기본지식을 습득할 수 있다.

  • PDF

RFID와 프라이버시 보호 (Privacy Protection and RFID(Radio Frequency IDentification))

  • 이철호
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2006년도 추계 종합학술대회 논문집
    • /
    • pp.443-446
    • /
    • 2006
  • RFID는 유비쿼터스 환경 구현의 핵심으로서 향후 관련 산업의 활성화와 고용 창출 등을 통한 경제적 효과 제고 및 국민 생활의 패러다임 변화를 통한 사회적 투명성 향상 등으로 이어질 것으로 기대되기도 하지만, 점검되지 않은 RFID의 사용으로 전례 없이 방대한 정보를 소매업자에게 수집케 하고 그것을 고객정보데이터베이스에 링크시킴으로써 개인(소비자)의 프라이버시를 짓밟는 결과를 낳을 것이라는 우려의 목소리도 만만치 않은 상황이다. RFID시스템이 사회적으로 확산되고 있음에도 프라이버시 침해의 위협으로부터 개인을 보호해 줄 수 있는 법적 제도의 정비는 이루어지지 않고 있다. 본 논문에서는 RFID와 관련하여 발생할 수 있는 사례를 중심으로 개인의 프라이버시 침해 문제를 법적 관점에서 고찰해보고자 한다.

  • PDF

정보보호 제품의 결함 추적 및 교정에 관한 연구 (A Study on Flaw Track and Remediation of Information Security Product)

  • 신호준;김행곤;김태훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1717-1720
    • /
    • 2003
  • 소프트웨어 개발 응용 패러다임이 분산 환경 기반을 두면서 보안 문제가 매우 중요시되고 있다. 정보통신 제품이나 시스템을 개발할 경우 보안에 대한 평가를 위해서 표준화된 요구사항들의 목록으로 공통평가기준이 정의되어 있다. 공통기준에서 고려되어야할 결함 교정에서 구체적인 절차와 결함 항목의 식별, 속성, 행위 정의가 필요하다. 본 논문에서는 소프트웨어공학 프로세스에서 보안측면을 고려하여, 생명주기의 자원과 프로세스에서 결함 추적 및 교정을 위한 기능적, 비기능적인 엔티티와 이를 기반으로 한 프로세스를 제안한다. 즉, 생명주기를 통한 개발과 평가를 지원하고, 개발자와 평가자에게 고려해야할 기준 이외에 생명주기 상에서의 자원 처리의 유무나 중요도 제공이 가능하다. 결함 추적과 교정을 위한 엔티티 적용에 대한 부가적인 비용과 노력을 감소시키고 정보보호 제품 개발과 밀접하게 연관된 결함을 검증하고 교정함으로써 제품의 개발과정의 신뢰성을 제공하고 생명주기 관리의 효율성을 증가시키고자 한다.

  • PDF

모바일 어플리케이션 분석 및 검증 솔루션 구현 사례

  • 고승원;정상곤
    • 정보보호학회지
    • /
    • 제23권2호
    • /
    • pp.21-28
    • /
    • 2013
  • 스마트폰의 급증 현상은 모바일 생태계의 패러다임을 변화시켰으며 다양한 SW 컨텐츠의 양산과 더불어 그 활용 영역의 확대를 가져왔다. 이에 따라 필연적으로 모바일 악성코드도 증가되고 있으며 개인정보 또는 회사 기밀정보의 무단 유출이라는 사회적 이슈도 대두되게 되었다. 이러한 문제를 해결하기 위해서는 모바일 어플리케이션에 대한 검증이 필요하고, 검증하는 방법에는 크게 정적분석 방법과 동적분석 방법이 있으며 분석 방법에 대한 자세한 내용은 선배 전문가들의 앞선 연구 사례와 논문에 몇 차례 소개된 바 있다. 이에 본 고에서는 정적분석 및 동적분석 방법을 응용하여 (주)안랩에서 실제로 운용 중인 모바일 어플리케이션의 분석 및 검증 솔루션(AMSD) 구현사례를 소개하고자 한다. 여기에는 기 알려진 정적분석 방법과 동적분석 방법에 대한 간략한 서술이 포함되어 있으며 시스템 아키텍처 정보와 실제 오픈 마켓을 대상으로 운용하면서 얻어진 앱 분석 사례 및 개선 방향도 담고 있다. 이를 통해 모바일 오픈 마켓 운영 시의 안전성과 신뢰성 확보 및 건전한 모바일 생태계 유지를 도모하는 데 조금이나마 도움이 되었으면 하는 바램이다.

디지털 유산의 보존: UNESCO의 관점에서 (Preserving Our Digital Heritage: A UNESCO Perspective)

  • 압둘아지즈 아비드
    • 한국기록관리학회지
    • /
    • 제5권2호
    • /
    • pp.183-193
    • /
    • 2005
  • 세계에서 생산되는 막대한 정보 양의 상당 부분은 디지털로 생성되고, 매우 다양한 포맷으로 되어있다. 2001년 5월 유네스코의 이사회 회의 동안, 회원국들은 디지털 유산을 보호하기 위해 신속한 행동을 취할 필요성에 동의하였다. 이에 대한 유네스코의 관심은 전혀 놀랄만한 일이 아니다. 유네스코는 부분적으로는 세계 사람들의 문화, 과학 및 정보 유산의 보존과 향유를 장려하고 가능하게 하기 위하여 존재한다. 디지털 유산의 성장과 그것의 취약성은 결코 간과할 수 없는 것이었다. 우리 사회는 글로 쓴 아카이브의 패러다임, 수백 년 동안 발전해온 패러다임의 종식을 목격하였다. 20세기 동안 새로운 매체가 이와 같은 이름난 전통에 현명하고도 겸손하게 합류하였다. 이 패러다임은 이미 변형되었고, 자리를 차지한 장치들은 정보기술의 가차 없는 전진과 그것들이 야기한 양적 팽창을 다룰 수 없다. 이것은 기록의 유지 관리를 전문으로 하는 기관들의 능력 밖이다: 신속하고 완전하게 이전의 기록과 아카이빙 체제를 변모시키면서, 전적으로 새로운 정보의 제도가 구축되어야 할 것이다. 만약 이 전환이 일어나지 않으면, 우리 사회는 우리의 집단적 사회적 기록에서 돌이킬 수 없는 훼손을 겪게 될 것이다.

양자컴퓨팅 환경에 안전한 암호로의 전환 동향

  • 김현준;엄시우;송민호;서화정
    • 정보보호학회지
    • /
    • 제33권2호
    • /
    • pp.21-30
    • /
    • 2023
  • 양자 컴퓨팅은 혁신적인 계산 패러다임으로, 큐비트를 사용하여 기존 슈퍼컴퓨터 상에서 복잡했던 문제들을 빠르게 해결할 수 있다. 다만 양자 컴퓨팅의 발전은 현대 암호의 보안성을 크게 위협함으로써 기존 암호화 시스템을 양자컴퓨팅에 안전한 암호화 시스템으로 전환하는 작업이 요구되고 있다. 현재 전세계 IT 기업들에서는 양자내성암호로의 전환과 관련하여 기존 암호 시스템과의 호환 그리고 새로운 암호의 보안성이라는 문제 해결을 위해 함께 연구 개발 중에 있다. 본 고에서는 양자컴퓨팅에 대비한 양자 내성 암호로의 전이 동향에 대해 조사하며 이와 관련된 문제, 전략 그리고 주요 고려 사항들에 대해 확인해 보도록 한다.

e-navigation과 선박 통신 융합기술

  • 이광일;박준희
    • 정보와 통신
    • /
    • 제30권10호
    • /
    • pp.46-52
    • /
    • 2013
  • 최근 기술 발전과 더불어 해양에서의 안전과 환경보호를 위해 선박에서의IT기술 특히 정보통신 기술과의 융합에 대한 중요성이 증가되고 있다. 특히, 국제해사기구에서 추진하고 있는 e-navigation은 조선 및 선박에 IT 융합의 새로운 패러다임을 제공하고 있다. 이를 위해, 선박에 디지털 및 전자장비들이 도입되고 있으며, 통신의 형태도 폐쇄적인 선박 통신 구조에서 개방형, 통합형 형태로 변화되어가고 있다. 본 고에서는 해양 안전을 위해 국제해사기구에서 추진하고 있는 e-navigation과 이를 실현하기 위한 조선-IT 융합 특히 선박에서의 통신과 관련된 기술동향에 대해서 살펴보았다. 특히, IEC와 ISO와 같은 국제 표준화 기구들의 역할과 최근 동향 및 향후 국제표준화 방향에 대해 정리하였다.

클라우드 컴퓨팅 기반의 악성코드 대응 방법 및 사례

  • 김정훈;황용석;김성현;조시행
    • 정보보호학회지
    • /
    • 제20권2호
    • /
    • pp.51-55
    • /
    • 2010
  • 오늘날 안티바이러스 분야는 다양한 도전에 직면해 있다. 악성코드의 수 자체가 급격히 증가하고 있고, 첨단 기술로 무장하여 루트킷 등으로 자신을 은폐하기도 하며, 널리 사용되는 애플리케이션의 취약점을 이용하여 칩입하고, 보안 프로그램의 동작을 방해하기 까지 한다. 이런 상황에서 클라우드 컴퓨팅은 악성코드에 대응함에 있어 새로운 패러다임을 가져왔다. 그 결과 폭발적으로 증가하는 악성코드의 수에 효과적으로 대응할 수 있게 되었다. 뿐만 아니라 샘플과 위협 정보 수집 방식의 변화와 악성코드 분석 방식의 변혁이 이루어졌다. 이를 기반으로 의심 파일의 신고와 수집을 자동화하고 다각도로 분석하여 위협에 대응하는 것이 실시간으로 이루어 질 수 있게 되었다. 본 논문에서는 안철수연구소의 클라우드 기반 보안 서비스인 AhnLab Smart Defense(이하 ASD)의 사례를 통하여 클라우드 컴퓨팅 기반의 악성코드 대응 방법을 살펴본다.