• 제목/요약/키워드: 정보통신기술역기능

검색결과 80건 처리시간 0.039초

사이버보안을 위한 SIEM의 발전 동향 (Development Trend of SIEM for Cyber Security)

  • 김종욱;방지원;최미정
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.208-211
    • /
    • 2018
  • 과학기술, 정보통신과 같은 기술들이 발전함에 따라 혁신적인 기술들 또한 대거 등장하였다. 이러한 기술들을 기반으로 새로운 서비스들이 등장하여 사람들의 삶의 질 또한 꾸준히 향상되고 있다. 그러나 기술발전 이면에는 해킹, 바이러스, 취약점 공격과 같은 역기능들의 기술 또한 지속해서 발전하고 있다. 공격자들은 이러한 기술들을 이용하여 정보자산의 침해, 사이버 테러, 금전적인 피해와 같은 사회 문제를 꾸준히 일으키고 있으며, 기업적으로는 개인정보 유출 및 산업 기밀 유출과 같은 정보보안 사고 또한 꾸준히 발생하고 있다. 이와 같은 이유로 SIEM(Security Information & Event Management)은 24시간 365일 네트워크와 시스템에 대한 지속적인 모니터링을 통해 외부로부터의 침입이나 각종 바이러스 등에 대해 적절한 대책을 통해 고객의 자산을 보호한다. 따라서 본 논문에서는 과거에서부터 현재까지의 내부 네트워크 기술의 발전을 살펴본 후 정보보안 사고 및 이상징후 탐지를 위한 통합 보안시스템 로그 관리 솔루션인 SIEM의 시대적 변화와 솔루션 동향에 대해 살펴 보고자 한다.

정보통신 윤리의식의 실태 분석 및 개선 방안 - 광주시 중학교 중심으로 (An Analysis of the state of Information and Communication Ethics awareness and Improvement - Centered on the Middle School in Gwangju City)

  • 김민정;이성주
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 춘계종합학술대회
    • /
    • pp.910-913
    • /
    • 2007
  • 컴퓨터 기술과 통신 기술이 빠르게 발전하면서 맞게 된 정보사회는 인간 생활 전반의 편리함과 풍요로움을 가져 온 반면에 윤리적 문제를 포함한 역기능의 문제도 심각한 것으로 나타나고 있다. 이에 본 연구는 정보통신의 발달로 인하여 더욱 절실히 요구되고 있는 정보통신 윤리의식의 실태를 알아보는데 목적이 있다. 미래사회를 주도할 청소년들이 우리나라 인터넷 사용 인구의 다수를 차지하고 있는 상황에서 가치관 형성이 되는 청소년기에 불건전 유해 환경에 무방비 상태로 노출되어 있고 정보화 사회로의 이행과정에서 나타나는 문제점은 인간의 존엄성과 인간의 본래적 가치를 위협함으로써 심각한 도덕적 혼란과 사회적 문제를 초래하고 있다. 본 논문에서는 광주시 중학생들의 정보 통신 윤리의식을 살펴봄으로써 의식수준을 조사한 후 이를 토대로 정보통신 윤리교육을 위한 교육계는 물론이고 정부와 사회단체 그리고 학부모의 노력이 절대적으로 필요하며 그에 따른 개선방안을 제시한다.

  • PDF

네트워크 기반의 침입 탐지 시스템 관리 모듈 설계 및 구현 (Design and Implementation of IDS and Management Modules based on Network)

  • 양동수;윤덕현;황현숙;정동호;김창수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 춘계종합학술대회
    • /
    • pp.680-683
    • /
    • 2001
  • 정보 통신 기술의 발달로 인터넷 사용자의 수는 매우 증가하였으나, 컴퓨터 시스템 침입에 대한 역기능으로 엄청난 피해가 속출하고 있다. 이러한 피해를 줄이기 위해 네트워크 및 시스템 보안 메카니즘들이 다양하게 개발되어 있으며, 침입 탐지 시스템(IDS : Intrusion Detection System)이 이들 중 하나의 보안 기법으로 상용화되어 있다. 본 논문에서는 네트워크 기반으로 하는 침입탐지에 대해 기술하고, 침입 모델을 기반으로 하는 분류 중 오용(Misuse) 탐지 모델을 이용하여 불법적인 침입을 탐지하는 침입 탐지 시스템을 설계 및 구현하였다. 구현된 침입 탐지 시스템은 다양한 침입 유형을 탐지할 수 있으며, 침입 발견시 관리자에게 경고메시지와 메일을 전송하는 메카니즘들을 제공함으로써 원격지에서 관리, 감독이 가능하도록 구현하였다.

  • PDF

국내 정보보호인력체계에 대한 분석 (Analysis on Information Security Manpower Scheme in Korea)

  • 전효정;김태성;이초희;이진희
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.347-351
    • /
    • 2002
  • 정보통신기술의 발전과 정보화역기능 현상의 심화로 정보보호에 대한 사회적 수요가 전국가적인 차원에서 일어나고 있다. 산업에 대한 수요는 곧 인력에 대한 수요로 이어진다. 또한, 현재 정보보호 전문업체들은 산업발전의 가장 큰 원동력으로 정보보호 전문인력의 적시적인 공급을 들고 있다. 이러한 점을 고려해볼 때, 정보보호 인력의 중요성을 짐작할 수 있다. 그러나 현재 정보보호산업은 인력의 공급부족으로 인해 심각한 수급불균형 현상을 보이고 있다. 본 연구에서는 그 이유가 일련의 정보보호인력체계가 정립되지 못한 상태에서 사후약방문격의 인력양성 대책 및 정책이 운영되고 있기 때문이라 보고 이에 대해 전문가 의견 조사를 실시하고 그 결과를 연구에 반영하여 정보보호인력체계에 대해 분석하였다.

  • PDF

정보보호시스템 평가와 소프트웨어 프로세스 심사 방법 비교 (Comparison between Information Secure System Evaluation and Process Assessment)

  • 이지연;유희준;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (하)
    • /
    • pp.1085-1088
    • /
    • 2001
  • 현대 사회는 정보통신 기술의 발달로 정보 시스템의 사용이 급격히 증가 되고 있다. 정보화의 가속화에 따라 다양한 역기능들 또한 도출되고 있다. 여러 가지 역 기능들로부터 정보를 보호하고 안정한 정보 유통을 위한 양질의 정보보호 시스템을 위해 정보보호 제품에 대한 평가가 요구 되고 있다. 이런 이유로 전세계적으로 많은 평가 기준들이 만들어지고 있으며, 국내에서도 침입차단 시스템에 대한 평가기준을 만들고 이를 사용해 평가를 하고 있다. 본 논문에서는 국내 침입차단 시스템 평가 기준과 소프트웨어 프로세스 심사방법 중 하나인 SPICE 사이의 연관성을 찾아보고자 한다.

  • PDF

전자상거래에 의한 관세인하의 경제적 문제 (The Economic Problems of Tariff Reduction Induced by I-Commerce)

  • 최병철
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2000년도 추계종합학술대회
    • /
    • pp.119-124
    • /
    • 2000
  • 인터넷 기술의 급속한 발전과 이를 기반으로 확산되고 있는 인터넷 경제활동은 기존 산업부문 전 범위에 걸쳐 이루어지고 있으며, 인터넷을 통한 전자상거래는 이미 폭발적으로 팽창하고 있다. 또한, 일부의 역기능에 대한 우려에도 불구하고 향후 세계경제의 흐름이 전자상거래를 중심으로 이루어질 것이라는 인식이 공유되고 있다. 이러한 전자상거래는 기존의 거래관계를 대체하며 관련 산업에 여러 측면에서 막대한 파급효과를 발생시키고 있다. 국경이 없는 인터넷 전자상거래의 경우 국제거래 활성화로 인하여 기존의 수출입부문에 있어서 급변이 예상되고 있으며, 전자상거래에 대한 접근성이 높아짐에 따라 관련 산업의 새로운 시장수요 창출은 물론이고 기존의 시장수요를 촉진하는 측면에서도 시장에 대한 영향력은 지대해지고 있음을 부인할 수 없다. 그러나, 이러한 막대한 영향력에도 불구하고, 소프트웨어를 다운로드받거나 영상자료 등을 검색할 때에 조세는 누가, 어떻게 납부해야 하는지, 관세는 어떻게 부과하고 징수할 것인가 둥둥 전자상거래는 해결해야 될 많은 문제가 산적해 있는 것도 사실이다. 이에 따라 본 연구에서는 EC와 관련한 조세문제에 대한 국제적 주요 논의 동향을 살펴보고, 특히 EC의 관세부문에 논의 초점을 맞추어 EC에 의한 관세인하 및 무관세화가 각국의 경제에 어떠한 영향을 미칠 것인가를 간단한 게임과 소국경제를 가정한 부분균형분석모형을 이용하여 고찰해 보고자 한다.

  • PDF

보안 시스템 평가를 위한 정형화 도구 리스트와 가이드 라인 (Endorsed Tools List and Guideline for high-level security system evaluation)

  • 이지연;유희준;최진영;남윤순
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.145-148
    • /
    • 2000
  • 현대 사회는 정보통신 기술의 발달로 정보 시스템의 사용이 급격히 증가되고 있다. 정보화의 가속화에 따라 다양한 역기능들 또한 도출되고 있다. 여러 가지 역기능들로부터 정보를 보호하고 안정한 정보 유통을 위한 양질의 정보보호 시스템을 위해 정보보호 제품에 대한 평가를 수행하고 있다. 각국의 평가 등급을 살펴보면, 정형기법을 사용한 시스템이 높은 등급을 받고 있다. 특히, 미국의 평가 등급인 TCSEC을 관리하는 NIST 에서는 최상위 등급을 받기 위해서는 정형화 시스템을 사용해야 한다. 이를 위해 미국에서 시행하고 있는 승인된 TOOL 리스트와 이 리스트에 포함되기 위한 평가와 가이드 라인을 분석하여 현재 사용하고 있는 tool 들을 평가해보고 국내 실정에 맞는 최고등급 평가에 사용될 수 있는 검증 받은 도구 리스트와 가이드라인의 초안을 제시하고자 한다.

  • PDF

실천력 강화를 위한 EPL기반 정보윤리교육 프로그램 (EPL-based Information Ethics Education Program for Execution Power Strength)

  • 강신혜;조정원
    • 한국컴퓨터교육학회 학술대회
    • /
    • 한국컴퓨터교육학회 2018년도 동계학술대회
    • /
    • pp.25-28
    • /
    • 2018
  • 정보통신 기술의 발달로 정보윤리교육은 더 강조되고 있지만 청소년의 사이버 폭력, 저작권 침해 등 역기능 노출 현황은 전혀 줄어들고 있지 않다. 그 원인 중 하나는 "안다"는 도덕적 인지와 "실천한다"의 도덕적 행동이 불일치한 것으로 볼 수 있으며, 도덕적 인지가 도덕적 행동으로 이어지지 않는 문제점을 해결해야 한다. 또한 2015개정교육과정의 등장으로 SW교육의 중요성이 대두되었지만 여전히 교육 시수는 부족하여 정보윤리교육은 상대적으로 소홀해질 가능성이 높다. 이에 본 논문에서는 선행 연구들을 분석하여 실천력을 강화시킬 수 있는 전략들을 살펴보고 정보윤리의식과 컴퓨팅사고력을 동시에 향상시킬 수 있도록 교육용프로그래밍언어와 정보윤리교육을 연계하여 정보윤리 실천력을 강화시킬 수 있는 EPL기반 정보윤리 교육프로그램을 개발하였다.

  • PDF

유형별 침입자 감지를 위한 감사추적 및 분석 시스템 모델 (A Model of Audit Trail and Analysis System for the Detection of Intruders in Each Different Pattern)

  • 김기중;윤상훈;이용준;류근호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제26권2호
    • /
    • pp.198-210
    • /
    • 1999
  • 산업 및 통신기술이 급속히 발전함에 따라, 다양한 형태의 침입기법을 통해 클라이언트-서버 구조의 정보 공유 및 서비스 개념으로 운영되는 시스템상에서 중요한 정보에 대한 유출 및 파괴로 인한 역기능이 심각할 정도로 증가하고 있다. 따라서, 정보시스템에서의 정보의 불법유출을 방지하고 문서나 시스템에 대한 불법행위를 감지할 수 있는 감사추적 기법이 요구된다. 이 논문에서는 능동데이타베이스의 능동규칙을 기존 기법보다 효과적으로 침입자를 감지할수 있는 새로운 감사추적 및 분석시스템 모델을 제안하였다. 이 모델은 시스템사용자에 의해서 발생되는 감사자료의 비정상 여부를 판단할수 있는 기법과 유형별 침입자를 감지하는 알고리즘을 제시하여 정상적인 사용자의 이탈된 행동을 판단할 수 있는 바업을 제시한다.

사이버 공간상의 자아정체성 확립을 통한 정보통신윤리 의식 함양 교수-학습 모형 (A Teaching-Learning Model for Cultivating Consciousness of Information and Communication Ethics by the Establishment of Ego Identity on Cyberspace)

  • 신미진;이재운;김성식
    • 컴퓨터교육학회논문지
    • /
    • 제9권3호
    • /
    • pp.97-107
    • /
    • 2006
  • 최근 한국에서 급격히 증가하고 있는 사이버 공간상의 일탈행위들은 정보통신기술에 대한 사회적 윤리와 기술적 발전의 불균형 때문이다. 이를 극복하기 위해 학교에서 다양한 정보통신윤리교육이 시행되고 있으나, 대부분 사이버 공간상의 심리적 특성에 대한 분석 없이 정보화의 역기능이나 네티켓 규칙과 같은 지식의 전수에 그치고 있다. 그 결과 가치관과 태도의 변화가 필수적인 정보통신윤리교육이 충분히 효과를 발휘하지 못하고 학생들을 수동적이고 무기력한 이용자로 만들고 있다. 이에 본 연구에서는 사이버 공간상의 자아 정체성 확립을 통한 정보통신윤리의식 함양 교수학습 모형을 개발하고 학교 현장에서 실험운영으로 그 효과성을 검증하였다. 학생들은 이 교수-학습 모형에 따라서 주어진 상황과 맥락 속에서 능동적으로 대처하는 능력을 기를 수 있을 것이다.

  • PDF