• 제목/요약/키워드: 정보 보안

검색결과 11,515건 처리시간 0.034초

표준기록관리시스템 기능 평가 접근관리 기능을 중심으로 (Evaluation of Access Control Function of the Standard Records Management System)

  • 박민영
    • 기록학연구
    • /
    • 제38호
    • /
    • pp.3-35
    • /
    • 2013
  • 실체가 있는 종이기록물은 물리적 접근이나 통제가 비교적 손쉽다. 그러나 전자기록의 경우 권한이 있다면 누구나 접근할 수 있는 활용적 측면이 강조되어 전자기록의 진본성과 무결성을 보장하기 위한 적절한 기준과 안정성이 중요하다. 본 연구는 표준기록관리시스템이 전자기록의 품질요건을 유지하는 데 중요한 역할을 하는 접근관리 기능에 대해 국내외 기능 요건서 및 표준에서 최소한의 필수항목을 추출하여 체크리스트를 작성하였다. 이 체크리스트를 바탕으로 표준기록관리시스템이 접근관리를 위한 기능을 제대로 구현하였는지 평가하고, 실제 기록관리업무에 어떻게 활용되고 있는지 사용현황을 알아보았다. 기록물관리 전문요원은 대체로 접근관리기능을 사용하지 않는데, 이는 기록관리시스템의 활용이 아직 많지 않아서 필요성을 느끼지 못했기 때문인 것으로 드러났다. 표준기록관리시스템이 보다 활성화된 시스템으로 거듭나기 위해서는 기능 통합 등 시스템적인 개선과 더불어 다음의 사항을 고려해야 한다. 첫째, 접근권한 설정에 대한 명확한 규정이 필요하다. 둘째, 문서보안 솔루션을 통해 수행하고 있는 접근 통제를 기록관리시스템에서도 구현할 수 있는 방안이 필요하다. 셋째, 기록관리시스템을 사용하는 기록물관리 전문요원이 지속적인 평가와 개선을 통해 시스템을 진화시켜야 한다. 넷째, 기록관리시스템의 기능개선을 위한 공론화의 장이 필요하다. 그동안 기록관리시스템에 대한 논의는 학계에서 공론화하여 논의를 하기 보다는 불평불만을 직설적으로 말함으로 협력을 통한 소통을 불가능하게 해왔다. 학계, 정부, 그리고 기록학을 공부하는 연구자 모두 서로 발전하는 방향으로 논의를 진행해야 한다.

스마트시티 플랫폼 데이터 운영의 이상패턴 탐지 및 데이터 신뢰성 향상을 위한 보안 난수 생성 알고리즘 방안 연구 (A Security Nonce Generation Algorithm Scheme Research for Improving Data Reliability and Anomaly Pattern Detection of Smart City Platform Data Management)

  • 이재관;신진호;주용재;노재구;김재도;김영준;정남준
    • KEPCO Journal on Electric Power and Energy
    • /
    • 제4권2호
    • /
    • pp.75-80
    • /
    • 2018
  • 마이크로 그리드 환경에는 변압기, 스위치, 에너지저장장치 등 많은 종류의 전력 설비가 존재하지만, IoT 기술의 발달에 따라 온도, 압력, 습도와 같은 센서 정보를 취득할 수 있는 기회를 제공하고 있다. 기존의 마이크로 그리드 환경에서는 IEC 61850 표준에서 정의하고 있는 MMS 등의 통신 프로토콜을 준용하여 전력 설비와 플랫폼 간 통합 운용되고 있다. 그렇기 때문에 IoT 데이터를 수용하기 위해서는 IEC61850 기반으로 구성된 데이터 수집 장치(FEP)에 IoT 데이터를 연계해 줄 수 있는 게이트웨이 기술이 필요하다. 본 논문에서는 마이크로그리드 운영 시스템 연계를 위한 IEC61850기반 IoT 게이트웨이 플랫폼 프로토타입을 제안하고자 한다. 게이트웨이 플랫폼은 IoT 프로토콜(MQTT, CoAP, AMQP) 인터페이스 모듈과 데이터베이스, IEC61850서버로 구성되어 있다. 데이터베이스의 경우, JSON 데이터를 저장하기 위해 오픈소스 기반의 NoSQL 데이터베이스인 Hbase와 MongoDB를 이용하였다. IoT 프로토콜을 검증하기 위해 라즈베리파이 아두이노 인텔 에디슨 SoC 기반 전력 IoT 디바이스 시뮬레이터를 이용하였고, IEC61850은 Sisco's MMS EASY Lite를 이용하여 IoT 프로토콜과 IEC 61850 프로토콜간의 상호호환성을 검증하였다.

토픽 모델링 기반의 국내외 공공데이터 연구 동향 비교 분석 (Topic Modeling-Based Domestic and Foreign Public Data Research Trends Comparative Analysis)

  • 박대영;김덕현;김건욱
    • 디지털융복합연구
    • /
    • 제19권2호
    • /
    • pp.1-12
    • /
    • 2021
  • 최근 4차 산업혁명으로 빅데이터의 성장과 가치는 지속적으로 증가하고 있으며, 정부에서도 공공데이터 개방과 활용에 적극적으로 노력하고 있다. 하지만 여전히 시민들의 공공데이터 활용 요구수준에는 미치지 못하는 상황이며, 현 시점에서 공공데이터 분야의 연구동향 파악과 발전 방향을 모색할 필요가 있다. 이에 본 연구에서는 공공데이터와 관련된 연구 동향을 파악하기 위해서 텍스트 마이닝 기법에서 주로 활용되는 토픽 모델링을 활용하여 분석하였다. 이를 위해 국내외 학술논문 중 '공공데이터', 'Public Data'의 키워드가 포함된 논문(국내 1,437건, 국외 9,607건)을 수집하여 LDA 알고리즘 기반의 토픽 모델링을 수행하였으며, 국내외 공공데이터 연구 동향을 비교 분석하여 정책적 시사점을 제시하였다. 분석 결과 국내의 경우 공공분야 정책 연구가 주를 이루고 있으며, 국외는 의료, 건강 관련 연구가 높게 나타났다. 토픽별 시계열로 살펴보면 국내는 '개인정보보호', '공공데이터 관리', '도시 환경' 분야의 연구가 증가하였으며, 국외는 '도시정책', '세포 생물학', '딥러닝', '클라우드·보안' 분야 연구가 활성화되고 있음을 확인할 수 있었다.

프라이버시 우려가 모바일 간편결제 서비스 이용에 미치는 영향: 소비자 혁신성의 다차원적 조절효과를 중심으로 (The Effect of Privacy Concerns on Using Mobile Payment Services: Moderating Effect of Multidimensional Consumer Innovativeness)

  • 허덕원;성욱준
    • 정보화정책
    • /
    • 제28권1호
    • /
    • pp.22-42
    • /
    • 2021
  • 본 연구는 프라이버시 우려가 모바일 간편결제 서비스 이용에 미치는 영향을 탐색하였다. 특히 기존 단일차원으로 논의되어 온 소비자 혁신성의 한계를 넘어 기능적·쾌락적·사회적·인지적 측면의 다차원적 소비자 혁신성을 적용하여 프라이버시 우려와 실제 행동 간의 일치·불일치 여부를 성별(남·여)로 구분하여 위계적 방법의 로지스틱 조절효과 분석을 수행하였다. 그 결과, 성별을 막론한 모든 그룹에서 쾌락적 혁신성은 양(+)의 관계가 나타났으며, 기능적 혁신성은 여성 그룹에서 유의한 음(-)의 관계가 나타났다. 특히, 남성 집단에서는 프라이버시 우려와 기능적 혁신성의 조절효과가 나타났는데, 개인이 인지하는 기능적 혁신성에 따라 프라이버시 우려에 따른 모바일 간편결제 서비스 이용 여부가 달라질 수 있음을 시사한다. 본 연구를 통해 프라이버시 우려와 더불어 다차원적인 소비자 혁신성을 고려할 때 소비자의 신기술 기반 서비스 채택 양상을 다양하고 균형 있게 설명·예측할 수 있다는 점과 모바일 간편결제 서비스가 이용자의 즐거움과 더불어 해당 서비스가 보안 안전성을 기반으로 다양한 상황에서 유용하게 사용될 수 있다는 확신을 소비자들에게 보여주어야 함을 연구의 시사점으로 제시하였다.

인공지능의 활용과 위험성에 관한 연구 (감정 평가 산업 중심으로) (A Study on the Use and Risk of Artificial Intelligence (Focusing on the eproperty appraiser industry))

  • 홍석도;유연우
    • 한국콘텐츠학회논문지
    • /
    • 제22권7호
    • /
    • pp.81-88
    • /
    • 2022
  • 이번 연구는 인공지능(AI) 활용 가능성에 대한 국내 감정평가사들의 인식과 감정평가산업에서 AI 활용에 따른 관련 리스크를 조사하기 위한 것이다. 2022년 2월 10일부터 18일까지 평가사를 대상으로 모바일 설문조사를 실시했다. 193명의 응답자들로 부터 조사 데이터를 수집했다. 기본 분석을 위해 빈도 분석 및 다중 반응 분석을 수행했다. 감정평가산업에 AI를 활용할 때 다양한 유형의 리스크를 분석하기 위해 요인분석을 활용했다. 감정평가사들은 감정평가산업에 AI 도입에 대해 긍정적인 인식을 갖고 있지만, 일자리 감소 및 일자리 교체와 관련된 부정적인 영향 주로 AI 활용 가능성이 높은 분야와 대체 가능성이 높은 분야로 담보·컨설팅·과세 감정 등을 고려했다. 인적 노동 분야에서 AI에 의한 대체 위험에 대해 더 잘 알고 있었다. 책임, 개인 정보보호 및 보안, 기술적 오류 위험에 대해 매우 잘 알고 있었다. 그러나 공정성, 투명성, 그리고 신뢰성 위험은 일반적으로 낮은 위험 문제로 인식되었다. 기존 연구에서는 주로 AI를 대량 평가 모델에 적용하는 분석 방법을 연구해 왔지만, 이번 연구는 AI의 활용과 위험성에 초점을 맞췄다. AI 활용에 대한 업계 전문가들의 인식을 이해하는 것은 AI가 대규모로 도입될 때 발생할 수 있는 잠재적 위험을 최소화하는 데 도움이 될 것이다.

프라이빗 블록체인 환경에서 생체인증과 위치기반을 통한 치매환자 배회행동 및 이상징후 탐지 기법 (Dementia Patient Wandering Behavior and Anomaly Detection Technique through Biometric Authentication and Location-based in a Private Blockchain Environment)

  • 한영애;강혁;이근호
    • 사물인터넷융복합논문지
    • /
    • 제8권5호
    • /
    • pp.119-125
    • /
    • 2022
  • 최근 고령화로 인한 치매환자의 증가로 그들의 배회행동과 실종예방을 위한 대책이 시급하다. 이러한 문제를 해결하기 위해 다양한 인증 방법과 위치 탐지 기법들이 소개되고 있으나 개인인증의 보안성 문제와 실내·외를 전반적으로 확인할 수 있는 시스템은 찾아보기 어려웠다. 본 연구에서는 프라이빗 블록체인 환경에서 손목 밴드 형태의 웨어러블 디바이스를 활용해 개인인증, 기본적 건강 상태 파악 및 실내·외의 전반적인 위치를 파악할 수 있는 시스템을 제안하고자 한다. 이 시스템에서 개인인증은 위변조가 어렵고 개인식별성이 높은 ECG를, 실내는 저전력, 비접촉 및 자동 송수신 방식으로 사용이 용이한 블루투스 비콘을, 실외는 GPS 위성의 의사거리 오차를 보정한 DGPS를 활용하여 치매환자의 위치를 파악함으로써 배회행동 및 이상징후를 탐지하고자 한다. 이를 통해 재가나 요양시설 등에서 생활하는 치매환자의 배회행동 및 이상징후 시 신속한 대처와 실종예방에 기여하고자 한다.

뉴럴네트워크 기반에 악성 URL 탐지방법 설계 (Design of detection method for malicious URL based on Deep Neural Network)

  • 권현;박상준;김용철
    • 융합정보논문지
    • /
    • 제11권5호
    • /
    • pp.30-37
    • /
    • 2021
  • 사물인터넷 등을 통하여 각종 기기들이 인터넷으로 연결되어 있고 이로 인하여 인터넷을 이용한 공격이 발생하고 있다. 그러한 공격 중 악성 URL를 이용하여 사용자에게 잘못된 피싱 사이트로 접속하게 하거나 악성 바이러스를 유포하는 공격들이 있다. 이러한 악성 URL 공격을 탐지하는 방법은 중요한 보안 이슈 중에 하나이다. 최근 딥러닝 기술 중 뉴럴네트워크는 이미지 인식, 음성 인식, 패턴 인식 등에 좋은 성능을 보여주고 있고 이러한 뉴럴네트워크를 이용하여 악성 URL 탐지하는 분야가 연구되고 있다. 본 논문에서는 뉴럴네트워크를 이용한 악성 URL 탐지 성능을 각 파라미터 및 구조에 따라서 성능을 분석하였다. 뉴럴네트워크의 활성화함수, 학습률, 뉴럴네트워크 모델 등 다양한 요소들에 따른 악성 URL 탐지 성능에 어떠한 영향을 미치는 지 분석하였다. 실험 데이터는 Alexa top 1 million과 Whois에서 크롤링하여 데이터를 구축하였고 머신러닝 라이브러리는 텐서플로우를 사용하였다. 실험결과로 층의 개수가 4개이고 학습률이 0.005이고 각 층마다 노드의 개수가 100개 일 때, 97.8%의 accuracy와 92.94%의 f1 score를 갖는 것을 볼 수 있었다.

PLC용 uC/OS-II 운영체제 기반 펌웨어에서 발생 가능한 취약점 패턴 탐지 새니타이저 (A Sanitizer for Detecting Vulnerable Code Patterns in uC/OS-II Operating System-based Firmware for Programmable Logic Controllers)

  • 한승재;이건용;유근하;조성제
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제16권1호
    • /
    • pp.65-79
    • /
    • 2020
  • 산업제어 시스템에서 많이 사용되는 PLC(Programmable Logic Controller)는 마이크로 컨트롤러, 실시간 운영체제, 통신 기능들과 통합되고 있다. PLC들이 인터넷에 연결됨에 따라 사이버 공격의 주요 대상이 되고 있다. 본 논문에서는, 데스크톱에서 개발한 uC/OS-II 기반 펌웨어를 PLC로 다운로드 하기 전, 펌웨어 코드의 보안성을 향상시켜 주는 새니타이저를 개발한다. 즉, PLC용 임베디드 펌웨어를 대상으로 버퍼의 경계를 넘어선 접근을 탐지하는 BU 새니타이저(BU sanitizer)와 use-after-free 버그를 탐지하는 UaF 새니타이저(UaF sanitizer)를 제안한다. BU 새니타이저는 대상 프로그램의 함수 호출 그래프와 심볼 정보를 기반으로 제어 흐름 무결성 위배도 탐지할 수 있다. 제안한 두 새니타이저를 구현하고 실험을 통해 제안 기법의 유효성을 보였으며, 기존 연구와의 비교를 통해 임베디드 시스템에 적합함을 보였다. 이러한 연구결과는 개발 단계에서 의도하지 않은 펌웨어 취약점을 탐지하여 제거하는데 활용할 수 있다.

휴대형 라이다 스캐너와 AUTODYN를 이용한 수소 충전소 구조물의 3차원 폭발해석 (3D Explosion Analyses of Hydrogen Refueling Station Structure Using Portable LiDAR Scanner and AUTODYN)

  • 카칸 발루치;신찬휘;조용돈;조상호
    • 화약ㆍ발파
    • /
    • 제40권3호
    • /
    • pp.19-32
    • /
    • 2022
  • 수소는 다른 연료에 비해 에너지효율이 높고 유해물질이 배출되지 않아 미래의 청정에너지원으로 인식되고 있다. 그러나 수소는 밀도가 낮아 운반 및 저장시에 부피가 커서 압축하거나 특별한 운반체를 사용해야 하며, 공기중에 노출 시 화재나 폭발의 위험성이 있다. 수소-공기 혼합물의 폭발에 관한 실험이나 수치해석적 연구가 진행되어 오고 실물 수소 충전소를 대상으로 한 폭발 시뮬레이션에 관한 연구사례는 극히 드물다. 본 연구에서는 실제 수소 충전소를 대상으로 Lidar 스캐닝을 수행하여 point cloud 데이터를 획득하고 수소 충전소 3 차원 구조 모델을 작성한다. 3 차원 구조모델은 Ansys 사 AUTODYN 에 적용되어 수소 충전소의 수소폭발을 가정한 TNT 등가량의 폭발 시뮬레이션을 실시하고 주변에 전파하는 폭발압력을 계산하여, 수소 충전소 폭발에의한 주변 보안 건물의 안전거리에 관한 정보를 제공한다.

패킷 카운팅을 이용한 DoS/DDoS 공격 탐지 알고리즘 및 이를 이용한 시스템 (DoS/DDoS attacks Detection Algorithm and System using Packet Counting)

  • 김태원;정재일;이주영
    • 한국시뮬레이션학회논문지
    • /
    • 제19권4호
    • /
    • pp.151-159
    • /
    • 2010
  • 인터넷은 이제 일상생활에서 떼어놓을 수 없는 생활의 일부가 되었다. 그러나 인터넷은 애초에 보안의 개념 없이 만들어졌기 때문에 악의적인 사용자가 네트워크를 통해 시스템에 침투하여 시스템을 마비시키거나 개인정보를 탈취하는 문제들이 커다란 사회적 이슈가 되고 있다. 또한 최근 평범한 일반 사람들도 네트워크 공격 툴 사용으로 인한 DoS 공격이 가능해짐에 따라 인터넷 환경에서 큰 위협을 주고 있다. 그러므로 효율적이고 강력한 공격 탐지 시스템이 인터넷 환경에서 매우 중요하게 되었다. 그러나 이러한 공격을 완벽하게 막아내는 것은 매우 어려운 일이다. 본 논문에서는 DoS 공격의 탐지를 위한 알고리즘을 제안하고, 이를 이용한 공격탐지도구를 제시한다. 먼저 정상상태에서의 학습단계를 거쳐서, 학습된 임계치 허용량, 각 포트로 유입되는 패킷의 개수, 중간값 그리고 각 포트별 평균사용률을 계산하고, 이 값을 바탕으로 공격탐지가 이루어지는 3단계 판별 방법을 제안하였다. 제안한 방법에 맞는 공격 탐지 도구를 제작하여 실험을 하였으며, 그 결과 각 포트별 평균사용률과 단위 시간당 패킷량 중간값의 차이와 학습된 임계치 허용량의 비교는 공격 탐지에 효율적임을 알 수 있다. 또한 네트워크 데이터를 들여다 볼 필요 없이, 패킷의 개수만을 이용하여 공격을 탐지함으로써 간단히 구현할 수 있음을 알 수 있다.