본 논문은 정책 서버를 이용한 네트워크 보안 시스템에서 정책 정보 모델에 기반하여 구현한 정책 관리 도구를 소개한다. 본 논문이 기술하는 네트워크 보안 시스템은 특정 도메인을 보호하기 위해 정책을 관리하고 정책을 내리는 정책 서버와 정책 서버로부터 받은 정책들을 기반으로 침입을 탐지하고 대응하는 정책 클라이언트로 구성된다. 정책 서버와 정책 클라이언트간에 송수신되는 정책은 NSPIM(Network Security Policy Information Model)을 기반으로 구축된 정책 관리 도구를 이용하여 LDAP을 통해 디렉토리 형태로 데이터베이스에 저장된다. NSPIM은 본 네트워크 보안 시스템에서 사용하는 정책에 맞게 IETF의 PCIM과 PCIMe를 확장하여 구축한 정책 정보 모델이다. NSPIM 기반의 정책 관리 도구는 정책 생성, 수정, 삭제 등의 기능을 제공하여 정책을 관리할 뿐 아니라 재사용 객체 개념을 이용한 편집 기능, 객체 이름의 자동 생성 기능, 차단 정책의 자동 생성 기능 등을 통해 사용자에게 편리성을 제공한다.
본 논문에서는 가장 대표적 인 보안 운영 체제인 SELinux를 보다 쉽게 이용할 수 있도록 하는 보안 정책 템플릿과 도구를 설명한다. 제안하는 방법론을 위해 먼저 SELinux를 보다 편리하게 이용할 수 있도록 하기 위해 연구된 기존에 도구들이 가지는 문제점을 분석하였다. 그리고 SELinux를 심도 깊게 분석하여 SELinux에서 이용하는 주체, 객체의 타입 그리고 권한을 객체 타입과 객체별, 권한별로 축약하였다. 이처럼 축약되어 간소화된 객체 타입과 권한을 바탕으로 리눅스 시스템이 이용하는 임의적인 접근통제 형태를 지원하는 보안 정책 템플릿 기술언어를 정의하여 SELinux보안 정책의 복잡성을 개선하도록 하였으며 이를 통해 기존 리눅스 시스템 관리자가 이용하기 편리하도록 하였다. 또한 자동으로 제안된 보안 정책 템플릿 언어로 작성된 보안 정책을 SELinux의 보안 정책으로 변환하는 변환기와 자동으로 정책을 생성하는 생성기를 개발하여 SELinux 이용의 편리성을 최대화 하였다.
본 연구는 성인 문해력 조사연구의 국제 동향을 분석하여 우리나라 성인 문해력 조사 도구 개발 및 문해교육 정책의 시사점을 얻기 위한 것이다. 이를 위하여, 국제 표준화 조사도구와 별도로 독자적인 성인 문해력 조사 도구를 개발하여 활용하고 있는 영국, 프랑스, 독일의 성인 문해력 조사 방법을 비교 분석 하였다. 분석 결과, 세 국가는 성인 문해교육 정책의 연계성 속에서 생활문해 또는 기능문해의 관점에서 문해의 의미를 정의 내리고 있었으며, 읽기와 쓰기를 중심으로 수리력과 정보 활용 능력도 측정하고 있었다. 문해력 수준의 판정은 각 국가별 상황을 고려하여 다양하게 이루어지고 있었으며 조사의 정책 연계성과 효율성을 강조하는 SQC모델을 채택하고 있었다. 이런 분석 결과를 통해 우리나라 성인 문해력 조사를 실시함에 있어 성인 문해교육 정책의 실행과 조사 주체의 일원화, 일상생활을 반영한 조사도구의 개발, 수준별 문해력 측정, 조사도구의 모듈화, 조사의 경제성과 활용성의 확보 등의 시사점을 얻을 수 있었다.
이 연구는 연구장비 공동활용 정책의 꾸준한 시행에도 불구하고 저조한 공동활용의 원인이 정책집행이 현장관료 또는 정책대상자의 입장에서가 아니라 정책결정자의 시각에서 이루어져 왔다는 문제의식에서 시작하고 있다. 따라서 이 연구는 정책집행의 상향적 접근법에서 기초연구사업을 수행하는 현장 연구자들과 장비 관리자들을 대상으로 연구장비 공동활용의 현황을 분석하였다. 분석결과는 공동활용에 대한 연구 책임자들의 중요성 인식이 여전히 낮은 편이며, 실제의 공동활용 과정에서는 필요한 집행자원이 부족하며, 공동활용의 지속성을 확보하기 위한 일상적인 관리단계에서의 유인책도 충분하지 못한 것으로 나타나고 있다. 이에 따라 기초연구사업에서의 연구장비 공동활용을 증진하기 위한 정책대안을 관리단계별로 정책집행의 상향적 관점에서 유인도구와 정보도구 중심의 정책수단 도구들을 개발 논의하고자 노력하였다.
패킷 필터링이란 악의적인 네트워크 패킷들을 거르는 작업을 말한다. 패킷 필터링의 기능을 테스트하기 위해서는 구축된 보안 정책이 의도했던 대로 정확하게 동작하는가를 검증하여야 한다. 그러나 이런 기능을 테스트하기 위한 도구들은 많지 않으며, 테스트 과정에서 많은 사용자의 노력을 요구한다. 대부분의 보안 관리자들은 보안 정책을 새로 수립하거나 기존의 보안 정책을 수정할 때에 새로운 보안 정책을 체계적으로 테스트하는 것에 부담을 느낀다. 이런 부담을 경감해주기 위해 우리는 사용자의 참여를 최소화하는 새로운 테스트 방법을 제안한다. 제안하는 방법은 테스트 케이스와 테스트 오라클의 생성을 자동화한다. 자동으로 생성된 테스트 케이스는 테스팅 과정의 입력 요소를 선택해야 하는 고민을 덜어주며, 자동으로 생성된 테스트 오라클은 사용자의 도움 없이 테스트 결과에 대한 판단을 가능하게 한다. 우리의 테스트 방법을 구현한 테스트 도구는 테스트 수행의 전체 4단계 중 테스트 준비, 테스트 실행, 테스트 평가의 3단계에 걸쳐 테스트 자동화를 실현하고 있다. 이런 테스트 도구 위에서 테스팅을 수행하게 된다면 결과적으로 테스트 활동의 신뢰도를 보다 높게 향상시킬 수 있다. 이 논문은 우리의 테스트 방법과 테스트 도구의 설계 및 구현에 관한 내용을 기술한다.
본 연구는 연안지역정부의 연안관리지역계획 재수립 및 지역연안관리 효율성 향상에 기여하기 위하여, 우리나라 지역연안유형 특성별로 적합한 연안관리정책도구의 조합방안을 모색 개발하여 제안하였다. 최근 2010년 연안관리법의 개정으로 '연안해역 용도별 기능구별 지정관리제'가 도입된 것을 시대적 배경으로 하여, 약 40여 년간 지역연안관리행정의 역사를 가진 미국의 선진 지역연안관리 정책도구들을 우리나라 연안해역 용도기능구에 적용하는 방안을 체계적으로 검토한 결과, 특히 선진 연안관리도구의 활용성이 높은 용도기능구는 이용연안해역용도의 레저관광구, 특수연안해역용도의 재해관리구와 해양환경복원구, 보전연안해역용도의 경관보호구인 것으로 나타났다. 본 연구에서 제시된 지역연안관리 개선방안은 향후 우리나라 지역연안관리 발전을 위한 기초적 탐색적 연구로서 기여할 것이다.
본 연구는 필지개발 도구를 통하여 전문가가 주거환경정비사업의 필지개발과 관련된 정보를 전문가와 주민에게 제공함으로서 정보의 소통을 유도하고, 이를 통하여 주민의 의사를 정책에 반영함으로써 의사결정을 효과적으로 돕는 도구로 활용되어 적극적이며 능동적인 주민참여를 유도하고자 한다.
최근의 정보화환경을 반영한 정보화 관리방법과 도구의 통합 활용에 대한 필요성이 대두되고 있다. 이제는 기존 프로젝트관리 방식만으로는 다원화된 업무, 고객 요구를 충족시키지 못한다. EA, PMO 등 보다 발전된 방법들을 도입하고 활용해야 한다. 그러나 아직도 공공부문 정보화추진에 유용한 개념과 도구들을 통합적으로 활용하지 못하는 것이 현실이다. 공공부분 정보화 정책 환경이 변했지만 아직 현실에 맞게 그러한 사항들이 반영되어 있지 않다. 변화에 맞게 적절한 수단과 방법을 개발하고 지속적으로 발전시키지 못하면 기대한 효과를 거두기도 어렵다. 이제는 CIO 등 정보화를 추진하는 여러 주체가 범정부 EA, IT거버넌스, IT아웃소싱, 각종 지침과 기준 등을 통해 업무생산성을 제고할 수 있는 새로운 접근방법에 대한 제시가 필요하다. 이를 위해 본 연구에서는 EA기반의 PMO제도 적용 활용을 위해 방법론 및 도구의 통합적 활용이 가능한 모델을 제시하고자 한다. 연구방법은 기존 연구결과, 정책, 사업에 대한 문헌연구 및 분석 등을 통해 함의를 도출한다. 결과는 공공부문 정보화 추진 시 생산성 제고를 위한 참조 및 연관되는 유사 IT정책을 추진할 때 방향 정렬(Alignment)에 필요한 시사점 제공과 선행연구로서 의미가 있으리라 기대한다.
이 글은 지속 가능한 기술을 위한 정책적 도구로서 전략적 니치관리(Strategic Niche Management)를 개괄하고, 그 효용과 한계를 점검하고 있다. 전통적인 접근인 시장실패론적 접근과는 달리 전략적 니치관리의 접근은 시스템적 접근으로서, 다층적 관점(Multi Level Perspective)를 통해 기술혁신과 변화를 재분석해내고, 고착화된 사회 기술시스템의 전환을 이룩해내기 위한 방법론이다. 전략적 니치관리의 이론적, 경험적 미성숙에도 불구하고, 전략적 니치관리는 기술혁신과 발전에 대한 분석 틀로서 뿐만 아니라, 급진적 혁신을 만들어 낼 수 있는 도구로서의 가치가 주목된다. 노령화 사회에 대비한 혁신정책 및 지속가능한 에너지 시스템 구축을 위한 혁신정책, 위험사회에 대응한 혁신정책들이 새로운 혁신정책의 영역으로 부상하고 있는 상황에서 전략적 니치관리는 이들 분야에서 중요한 분석 및 실천도구로 활용되며 새로운 영역을 개척할 수 있을 것으로 기대된다.
본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나
그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며,
이를 위반시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.
[게시일 2004년 10월 1일]
이용약관
제 1 장 총칙
제 1 조 (목적)
이 이용약관은 KoreaScience 홈페이지(이하 “당 사이트”)에서 제공하는 인터넷 서비스(이하 '서비스')의 가입조건 및 이용에 관한 제반 사항과 기타 필요한 사항을 구체적으로 규정함을 목적으로 합니다.
제 2 조 (용어의 정의)
① "이용자"라 함은 당 사이트에 접속하여 이 약관에 따라 당 사이트가 제공하는 서비스를 받는 회원 및 비회원을
말합니다.
② "회원"이라 함은 서비스를 이용하기 위하여 당 사이트에 개인정보를 제공하여 아이디(ID)와 비밀번호를 부여
받은 자를 말합니다.
③ "회원 아이디(ID)"라 함은 회원의 식별 및 서비스 이용을 위하여 자신이 선정한 문자 및 숫자의 조합을
말합니다.
④ "비밀번호(패스워드)"라 함은 회원이 자신의 비밀보호를 위하여 선정한 문자 및 숫자의 조합을 말합니다.
제 3 조 (이용약관의 효력 및 변경)
① 이 약관은 당 사이트에 게시하거나 기타의 방법으로 회원에게 공지함으로써 효력이 발생합니다.
② 당 사이트는 이 약관을 개정할 경우에 적용일자 및 개정사유를 명시하여 현행 약관과 함께 당 사이트의
초기화면에 그 적용일자 7일 이전부터 적용일자 전일까지 공지합니다. 다만, 회원에게 불리하게 약관내용을
변경하는 경우에는 최소한 30일 이상의 사전 유예기간을 두고 공지합니다. 이 경우 당 사이트는 개정 전
내용과 개정 후 내용을 명확하게 비교하여 이용자가 알기 쉽도록 표시합니다.
제 4 조(약관 외 준칙)
① 이 약관은 당 사이트가 제공하는 서비스에 관한 이용안내와 함께 적용됩니다.
② 이 약관에 명시되지 아니한 사항은 관계법령의 규정이 적용됩니다.
제 2 장 이용계약의 체결
제 5 조 (이용계약의 성립 등)
① 이용계약은 이용고객이 당 사이트가 정한 약관에 「동의합니다」를 선택하고, 당 사이트가 정한
온라인신청양식을 작성하여 서비스 이용을 신청한 후, 당 사이트가 이를 승낙함으로써 성립합니다.
② 제1항의 승낙은 당 사이트가 제공하는 과학기술정보검색, 맞춤정보, 서지정보 등 다른 서비스의 이용승낙을
포함합니다.
제 6 조 (회원가입)
서비스를 이용하고자 하는 고객은 당 사이트에서 정한 회원가입양식에 개인정보를 기재하여 가입을 하여야 합니다.
제 7 조 (개인정보의 보호 및 사용)
당 사이트는 관계법령이 정하는 바에 따라 회원 등록정보를 포함한 회원의 개인정보를 보호하기 위해 노력합니다. 회원 개인정보의 보호 및 사용에 대해서는 관련법령 및 당 사이트의 개인정보 보호정책이 적용됩니다.
제 8 조 (이용 신청의 승낙과 제한)
① 당 사이트는 제6조의 규정에 의한 이용신청고객에 대하여 서비스 이용을 승낙합니다.
② 당 사이트는 아래사항에 해당하는 경우에 대해서 승낙하지 아니 합니다.
- 이용계약 신청서의 내용을 허위로 기재한 경우
- 기타 규정한 제반사항을 위반하며 신청하는 경우
제 9 조 (회원 ID 부여 및 변경 등)
① 당 사이트는 이용고객에 대하여 약관에 정하는 바에 따라 자신이 선정한 회원 ID를 부여합니다.
② 회원 ID는 원칙적으로 변경이 불가하며 부득이한 사유로 인하여 변경 하고자 하는 경우에는 해당 ID를
해지하고 재가입해야 합니다.
③ 기타 회원 개인정보 관리 및 변경 등에 관한 사항은 서비스별 안내에 정하는 바에 의합니다.
제 3 장 계약 당사자의 의무
제 10 조 (KISTI의 의무)
① 당 사이트는 이용고객이 희망한 서비스 제공 개시일에 특별한 사정이 없는 한 서비스를 이용할 수 있도록
하여야 합니다.
② 당 사이트는 개인정보 보호를 위해 보안시스템을 구축하며 개인정보 보호정책을 공시하고 준수합니다.
③ 당 사이트는 회원으로부터 제기되는 의견이나 불만이 정당하다고 객관적으로 인정될 경우에는 적절한 절차를
거쳐 즉시 처리하여야 합니다. 다만, 즉시 처리가 곤란한 경우는 회원에게 그 사유와 처리일정을 통보하여야
합니다.
제 11 조 (회원의 의무)
① 이용자는 회원가입 신청 또는 회원정보 변경 시 실명으로 모든 사항을 사실에 근거하여 작성하여야 하며,
허위 또는 타인의 정보를 등록할 경우 일체의 권리를 주장할 수 없습니다.
② 당 사이트가 관계법령 및 개인정보 보호정책에 의거하여 그 책임을 지는 경우를 제외하고 회원에게 부여된
ID의 비밀번호 관리소홀, 부정사용에 의하여 발생하는 모든 결과에 대한 책임은 회원에게 있습니다.
③ 회원은 당 사이트 및 제 3자의 지적 재산권을 침해해서는 안 됩니다.
제 4 장 서비스의 이용
제 12 조 (서비스 이용 시간)
① 서비스 이용은 당 사이트의 업무상 또는 기술상 특별한 지장이 없는 한 연중무휴, 1일 24시간 운영을
원칙으로 합니다. 단, 당 사이트는 시스템 정기점검, 증설 및 교체를 위해 당 사이트가 정한 날이나 시간에
서비스를 일시 중단할 수 있으며, 예정되어 있는 작업으로 인한 서비스 일시중단은 당 사이트 홈페이지를
통해 사전에 공지합니다.
② 당 사이트는 서비스를 특정범위로 분할하여 각 범위별로 이용가능시간을 별도로 지정할 수 있습니다. 다만
이 경우 그 내용을 공지합니다.
제 13 조 (홈페이지 저작권)
① NDSL에서 제공하는 모든 저작물의 저작권은 원저작자에게 있으며, KISTI는 복제/배포/전송권을 확보하고
있습니다.
② NDSL에서 제공하는 콘텐츠를 상업적 및 기타 영리목적으로 복제/배포/전송할 경우 사전에 KISTI의 허락을
받아야 합니다.
③ NDSL에서 제공하는 콘텐츠를 보도, 비평, 교육, 연구 등을 위하여 정당한 범위 안에서 공정한 관행에
합치되게 인용할 수 있습니다.
④ NDSL에서 제공하는 콘텐츠를 무단 복제, 전송, 배포 기타 저작권법에 위반되는 방법으로 이용할 경우
저작권법 제136조에 따라 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해질 수 있습니다.
제 14 조 (유료서비스)
① 당 사이트 및 협력기관이 정한 유료서비스(원문복사 등)는 별도로 정해진 바에 따르며, 변경사항은 시행 전에
당 사이트 홈페이지를 통하여 회원에게 공지합니다.
② 유료서비스를 이용하려는 회원은 정해진 요금체계에 따라 요금을 납부해야 합니다.
제 5 장 계약 해지 및 이용 제한
제 15 조 (계약 해지)
회원이 이용계약을 해지하고자 하는 때에는 [가입해지] 메뉴를 이용해 직접 해지해야 합니다.
제 16 조 (서비스 이용제한)
① 당 사이트는 회원이 서비스 이용내용에 있어서 본 약관 제 11조 내용을 위반하거나, 다음 각 호에 해당하는
경우 서비스 이용을 제한할 수 있습니다.
- 2년 이상 서비스를 이용한 적이 없는 경우
- 기타 정상적인 서비스 운영에 방해가 될 경우
② 상기 이용제한 규정에 따라 서비스를 이용하는 회원에게 서비스 이용에 대하여 별도 공지 없이 서비스 이용의
일시정지, 이용계약 해지 할 수 있습니다.
제 17 조 (전자우편주소 수집 금지)
회원은 전자우편주소 추출기 등을 이용하여 전자우편주소를 수집 또는 제3자에게 제공할 수 없습니다.
제 6 장 손해배상 및 기타사항
제 18 조 (손해배상)
당 사이트는 무료로 제공되는 서비스와 관련하여 회원에게 어떠한 손해가 발생하더라도 당 사이트가 고의 또는 과실로 인한 손해발생을 제외하고는 이에 대하여 책임을 부담하지 아니합니다.
제 19 조 (관할 법원)
서비스 이용으로 발생한 분쟁에 대해 소송이 제기되는 경우 민사 소송법상의 관할 법원에 제기합니다.
[부 칙]
1. (시행일) 이 약관은 2016년 9월 5일부터 적용되며, 종전 약관은 본 약관으로 대체되며, 개정된 약관의 적용일 이전 가입자도 개정된 약관의 적용을 받습니다.