• 제목/요약/키워드: 참조표준체계

검색결과 84건 처리시간 0.026초

보안관제 조직을 위한 사이버보안 프레임워크 개선에 관한 연구 (A Study on Improvement of Cyber Security Framework for Security Operations Center)

  • 조창섭;신용태
    • 융합보안논문지
    • /
    • 제19권1호
    • /
    • pp.111-120
    • /
    • 2019
  • 사이버공격이 지능화되고 고도화되면서 이를 체계적으로 대응하기 위한 보안관제센터(SOC : Security Operations Center)의 중요성이 높아지고 있고, SOC의 규모와 그 수도 늘어나고 있다. 각 기관 및 조직에서 다양한 사이버보안 표준을 활용하여 업무 절차를 만들어 사용하고 있으나 SOC는 자체 인력보다는 보안관제전문기업과 협업하는 경우가 많아 SOC환경에 맞게 개선이 필요하다. NIST 사이버보안 프레임워크(CSF : Cybersecurity Framework)와 정보보호관리체계 그리고 보안관제전문기업의 업무절차를 비교 분석한 결과 NIST CSF가 보안관제에 적용하기 용이한 프레임워크이나 국내 SOC에 적용하기 위해서는 SOC의 운영 및 관리 부분이 추가적으로 보완될 필요가 있다. 따라서 본 연구에서는 NIST CSF를 참조 모형으로 하여 SOC환경에 필요한 관리적 항목을 도출하였으며 각 항목에 대한 필요성, 중요성, 용이성을 델파이 조사방식으로 검증하고 개선된 사이버보안 프레임워크를 제안하였다.

동시다발적인 유도무기 비행시험 수요에 대응하기 위한 모델기반 비행시험 시스템 개발 (Model-Based Approach to Flight Test System Development to Cope with Demand for Simultaneous Guided Missile Flight Tests)

  • 박웅;이재천
    • 한국산학기술학회논문지
    • /
    • 제20권1호
    • /
    • pp.268-277
    • /
    • 2019
  • 유도무기 비행시험 시스템은 비행시험 중 여러 가지 상태를 실시간으로 감시하고 비상상황 발생 시 안전조치를 수행할 수 있어야 한다. 점차 복잡화, 광역화되고 있는 비행시험의 환경 변화 속에서 시험안전 확보의 중요성이 더욱 증대되고 있다. 또한 국내외 정세 변화와 전시작전권 전환 등으로 인하여 다수의 유도무기체계가 동시에 개발되어야 하고 동시에 연구개발 및 시험평가 기간단축을 통한 조기 전략화 및 예산절감도 요구되는 상황이다. 이에 따라 국내의 부족한 시험장 자원 여건 하에서 비행시험 시 발생되는 위험은 증가하고 있으며 시험안전 확보를 위한 대책 마련이 시급한 실정이다. 이러한 요구에 부응하기 위해서 연구개발 초기 단계에서부터 비행시험 시스템의 문제를 식별하고 대처방안을 마련할 수 있도록 모델기반 비행시험 시스템 개발을 본 연구의 목표로 설정하였다. 구체적으로 유도무기 비행시험의 설계 및 검증 방법을 제안하였다. 제안된 방법은 선진 시험평가기관에서 연구하고 있는 Agile 방식의 Shift Left 시험평가 방법론과 항공우주분야에서의 시스템 참조모델을 활용하였다. 연구개발 단계에서 유도무기체계와 동시에 설계를 진행하고 비행시험 요구사항에 대한 상호 간의 결함을 조기에 식별하여 수정함으로써 시험평가 단계에서 수행하는 비행시험 시 발생될 위험을 완화할 수 있다. 또한 항공우주분야에서 복잡한 시스템을 통합하고 검증하는 데 적용하고 있는 참조모델을 기반으로 시스템 모델링 표준 언어인 SysML을 활용하여 모델기반 비행시험 시스템을 구현함으로써 다수의 유도무기 비행시험 설계에 적용할 수 있는 확장성을 갖고 있으며, 시뮬레이션 분석을 통해 비행시험에서 발생하는 문제를 조기에 식별하고 조치함으로써 시험평가 기간의 지연을 방지할 수 있다.

제조 클라우드 CPS를 위한 oneM2M 기반의 플랫폼 참조 모델 (A Novel Reference Model for Cloud Manufacturing CPS Platform Based on oneM2M Standard)

  • 윤성진;김한진;신현엽;진회승;김원태
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권2호
    • /
    • pp.41-56
    • /
    • 2019
  • 제조 클라우드는 여러 공장이 연결되어 단일 공장처럼 구성되어 사용자의 요구사항에 유연하게 대처할 수 있는 새로운 제조 패러다임이다. 이러한 기능을 제공하는 제조 클라우드 시스템은 클라우드 컴퓨팅, 사물인터넷, 인공지능과 같은 컴퓨팅 기술을 활용하여 분산되어 있는 제조 시설 간의 협업을 통한 유연 생산에서 안정성, 고신뢰성, 연동성 등을 제공하는 일종의 대규모 CPS이다. 제조 클라우드 CPS는 많은 수와 다양한 종류의 이기종 서브시스템들로 구성되어 있는데 이 때문에 서브시스템 간 연동, 데이터 교환, 시스템 통합 등에 문제가 발생할 수 있어 대규모의 제조 클라우드 CPS을 구성하는데 어려움을 겪고 있다. 본 논문에서는 이러한 어려움을 극복하기 위하여 제조 클라우드를 체계적으로 분석하고 분석 결과를 바탕으로 제조 클라우드 CPS를 효과적으로 지원할 수 있는 플랫폼 참조 모델을 제안한다. CPS 분석 방법론인 CPS 프레임워크를 활용하여 제조 클라우드 CPS의 기능적, 인간적, 신뢰성, 시간적, 데이터 및 구성의 측면에서 사용자 요구사항을 도출하고 이들을 분석하여 확장성, 구성성, 상호 작용성, 신뢰성, 시간성, 상호 운용성, 지능성의 영역에서 시스템 요구사항을 정의한다. 정의된 제조 클라우드 CPS 시스템 요구사항을 바탕으로 플랫폼을 구성하기 위하여 IoT 플랫폼 표준인 oneM2M의 요구사항에 매핑하고 oneM2M 구현물인 Mobius를 통하여 요구사항 지원성 검증 실험을 수행하였다. 수행 결과를 분석하여 현재 사물인터넷 플랫폼의 제조 클라우드 CPS 지원성을 확인하고 이를 확장하여 대규모 제조 클라우드 생산을 지원하는 플랫폼 참조 모델을 제안한다.

해상 HNS 사고 표준코드 설계에 관한 연구 (A Study on the Design of Standard Code for Hazardous and Noxious Substance Accidents at Sea)

  • 하민재;장하용;윤종휘;이문진;이은방
    • 해양환경안전학회지
    • /
    • 제22권2호
    • /
    • pp.228-232
    • /
    • 2016
  • 최근의 HNS 해상물동량 증가와 더불어 해상 HNS 사고의 증가에 따라 HNS 관리에 대한 중요성이 부각되어, 본 연구에서는 HNS 사고를 체계적으로 표현하여 Database화 할 수 있는 체계를 마련하기 위해 해상 HNS 사고사례 표준코드를 개발하고자 하였다. 연구 수행을 위해 먼저 기존 통계자료의 분류 항목과 국내외 법령에 따른 사고보고 항목을 조사하여 필수적인 사고보고 관련 요소들을 도출하였고, 해외 선진국의 유사한 표준 코드를 조사 분석하여 본 연구에서 개발하고자 하는 코드 설계에 참조하였다. HNS 사고사례 코드 설계는 사고정보를 입력 조회하는 일반적인 해상 HNS 사고의 흐름에 따라 '사고발생${\rightarrow}$사고초기정보${\rightarrow}$사고대응${\rightarrow}$사고조사' 순으로 설정하였는데, 사고초기에 바로 알 수 있는 정보들을 먼저 5가지 대분류 항목으로 분류하여 사고초기정보(Preliminary Information Code; P.I.C.)로 구성하였고, 사고 발생 후 일정 시간이 지난 뒤 파악이 가능한 사고대응 관련 2개 항목, 사고조사 관련 3개 항목을 대분류 항목으로 설정하여 사고초기정보(P.I.C.)를 포함하여 사고전체정보(Full Information Code; F.I.C.)로 구성하였다. 각 대분류 항목 아래에는 중분류, 소분류로 세분화하여 각 항목에 대하여 3단계로 표현할 수 있도록 하였다. 대표적인 HNS 유출사고를 코드에 적용하여 코드화한 결과 HNS 사고를 충분히 표현할 수 있음을 확인하였다. 본 코드를 적용함으로써 과거 발생했던 사고데이터의 분석을 통해 향후 발생가능한 사고의 예측이 가능할 것 으로 예상되고, 미래에 발생하는 사고에 대한 데이터를 체계적으로 관리함으로써 사고 대비와 대응, 복구 등에 유용할것으로 판단된다.

진단검사결과의 교환을 위한 임상콘텐츠모형 개발 (Clinical Contents Model for Laboratory Result Exchange)

  • 안선주
    • 한국산학기술학회논문지
    • /
    • 제11권9호
    • /
    • pp.3330-3335
    • /
    • 2010
  • 의료정보화의 가속화로 기관 간 교환되는 의료정보의 의미적 호환성 보장이 주요 과제로 떠오르고 있다. 진단검사결과는 의료정보 중에서 교환이 가장 필요한 영역으로 알려져 있다. 본 연구의 목적은 진단검사결과의 교환을 위한 임상콘텐츠모형을 개발하는 것이다. 연구 기간은 '08년 3월부터' 08년 9월까지였다. 연구 방법은 첫째, Health Level 7의 참조정보모델과 진단검사 분야 표준용어체계인 LOINC로부터 각각 속성과 코드를 도출하였다. 둘째, 진단 검사 처방 및 검사결과보고의 업무 과정별 속성을 분석하였다. 분석된 속성이 HL7의 참조정보모델에서 제공하는 속성으로 표현이 가능한가를 검토하였다. 셋째, 확정된 속성과 임상콘텐츠모형의 구조를 이용하여 헤모글로빈 원형을 개발하였다. 넷째, 진단검사의학과 전문의를 포함한 5명의 전문의가 원형에 대한 안면 타당도평가를 실시하였으며, 평가 내용은 본 모형이 진단검사결과를 정확하게 표현하고 교환을 지원할 수 있는가에 관한 것이었다. 평가 결과 본 모형은 개발목적에 부합하는 것으로 평가되었다. 본 모형은 향후 진단검사영역의 정보교류에 기여할 수 있을 것으로 기대한다.

자동화창고 시스템의 신뢰성 확보를 위한 연구 (A Study for Secure the Reliability of Automated Warehouse System)

  • 이양규;양해술
    • 디지털융복합연구
    • /
    • 제14권10호
    • /
    • pp.253-259
    • /
    • 2016
  • 최근 국내 외 물류환경이 급변하고 있어 국내기업들은 물론이거니와 해외기업들까지 자동화창고 개발 및 투자를 확대하고 있다. 이러한 환경속에서 자동화창고 시스템은 급변하고 있으며, 그에 따라 다양한 기능을 갖춘 자동화창고 시스템이 개발되고 있다. 이렇게 자동화창고 시스템의 새로운 기술들이 많이 개발되어 양적인 면은 커져가고 있지만, 자동화창고 시스템의 제품 품질평가체계인 질적인 면은 제자리걸음이다. 본 논문에서는 자동화창고의 제품평가체제 확립을 위해다양하게 발전하고 있는 자동화창고 시스템의 특성과 기술의 동향을 분석하고, 이를 기반으로 자동화창고 시스템의 기능성과 신뢰성을 확보하기 위해 제품평가에 관한 국제품질평가 표준인 ISO/IEC 25000 시리즈를 참조하여 기능적합성과 신뢰성의 평가항목을 도출하였으며, 도출한 평가항목을 통해 평가모델을 개발하였다. 본 논문을 통해 자동화창고 시스템의 품질수준을 높이기 위한 기능적합성과 신뢰성의 평가기준을 확립할 것으로 사료된다.

알고리즘과 프로그래밍 교육을 위한 정보과 교육내용체계에 대한 적절성 분석 (Analysis of Appropriateness in Information Curriculum for Algorithm and Programming Education)

  • 정영식;신수범;성영훈
    • 정보교육학회논문지
    • /
    • 제20권6호
    • /
    • pp.575-584
    • /
    • 2016
  • 알고리즘과 프로그래밍 영역에 대한 초중고등학교 교육과정을 개발하기 위해 국내외 교육과정을 비교 분석하였다. 그 결과 2015 개정 실과 교육과정과 정보과 교육과정에 포함된 내용이 영국이나 미국, 인도와 비교할 때 내용의 범위와 수준이 미흡한 것으로 분석되었다. 따라서 본 연구에서는 이를 개선하기 위해 한국정보교육학회에서 개발한 소프트웨어 교육과정 표준 모델을 참조하여 알고리즘과 프로그래밍 영역을 구분하여 전문가들을 대상으로 설문을 통해 내용의 중요도와 교육 시기의 적절성을 조사하였다. 그 결과, 연구자가 제시한 영역별 내용 중에서 알고리즘의 평가 이외에는 모든 영역에서 중요하다고 응답하였으나 영역별 교육 시기는 전문가마다 의견이 달랐다.

u-City 서비스 구현을 위한 GMA 기반의 CIM 설계에 관한 연구 (A Study on the GMA-based CIM Design for u-City Service Implementation)

  • 옥영석;안창원;김민수
    • 한국전자거래학회지
    • /
    • 제14권4호
    • /
    • pp.287-297
    • /
    • 2009
  • 유비쿼터스 도시(u-City)의 구축과 관련한 연구에 많은 관심을 집중되고 있지만, 여전히 많은 연구가 도시건설과 관련된 건축 측면과 기반 ICT 기술의 구현 측면으로 서로 개별적으로 다루어 지고 있다. u-City에는 다양한 서비스와 기술요소들이 혼재하기 때문에, 이러한 개별적인 접근은 효과적인 u-City의 구현을 어렵게 만드는 원인이 된다. 특히, u-City의 다양한 구성요소들이 지속적으로 변화하고 확장된다는 점에서 u-City 인프라에 대한 종합적인 연구가 더욱 다양한 측면에서 체계적으로 진행될 필요가 있다. 본 연구에서는 기존의 u-방재 참조 인프라에서 개념적으로 제시한 WBEM/CIM 표준과 그리드 모니터링 아키텍처(GMA)의 결합을 더욱 구체화하여 모델링 함으로써 WBEM/CIM 개발 도구를 활용하여 구현이 가능하도록 하였다. 기존의 u-City 인프라에 대한 연구가 여전히 추상적인 상태에 머물러 있는 현실에서, u-City 통합 인프라 모델을 구체화하여 구현에 더욱 다가선 모델을 제시했다는 점에서 향후 u-City 인프라에 대한 다른 연구에도 많은 참고가 될 수 있을 것이다.

  • PDF

정보기술아키텍쳐 기반의 정보기술 관리 (ITA-driven IT management)

  • 신동익
    • 경영정보학연구
    • /
    • 제4권2호
    • /
    • pp.1-17
    • /
    • 2002
  • 최근 정보시스템의 적극적인 개발과 사용으로 생산성을 향상하고 나아가서는 전략적 우위를 점하고자 하는 노력이 여러 분야에서 활발히 진행되고 있다. 그러나 이러한 노력이 상당수 현실화 되면서 많은 문제점들이 노출되고 있다. 특히 큰 문제점으로 대두되고 있는 것이 개발된 여러 시스템이 서로 잘 연결되어 서로 다른 시스템간에 정보나 소프트웨어를 원활하게 공유하기 어렵다는 점이다. 이 문제는 실질적인 정보화의 효과를 크게 저해한다는 점에서 중대한 문제점으로 지적되고 있다. 조직내에서 필요로 하는 정보시스템의 전반적인 청사진을 그려서 현재의 모습과 비교하여 부족한 부분을 개발하여 점진적으로 미래의 모습으로 진화토록 하는 방법에 대한 연구가 활발히 진행되고 있다. 이러한 체계에서는 정보시스템의 개발 정당성을 손쉽게 알 수 있을 뿐 아니라 개발된 시스템이 서로 잘 연결될 수 있도록 한다는 점에서 크게 각광을 받고 있다. 본 논문은 이러한 방법으로 제시된 정보기술 아키텍쳐를 자세히 분석하고 소개한다. 많은 국내 연구자들이 정보기슬 아키텍쳐를 기술적 관점에서 접근하고 있으나 본 논문은 정보기술 아키텍쳐의 필요성을 관리적 관점에서 분석하여 제시한다. 또한 이러한 관리적 관점이 어떻게 기술적 관점과 연결되어 하나의 연결된 프로세스로 운영될 수 있는지를 설명한다.

기록관리 거버넌스 구축을 위한 통합모델 제안 (An Integrated Model for Constructing Records Management Governance)

  • 정기애;이정훈
    • 한국비블리아학회지
    • /
    • 제29권1호
    • /
    • pp.47-72
    • /
    • 2018
  • 디지털 시대에서 기록의 품질 확보는 기록자산으로서의 가치를 결정하는 중요한 요소이다. 기록의 품질은 주로 IT 시스템을 이용하는 모든 기록의 생산과 활용 과정에서 기록 요건을 얼마나 일관성 있게 적용할 수 있는가에 달려 있다. 그러므로 조직의 전체 영역에 적용할 수 있는 효과적인 기록관리 거버넌스의 중요성이 더욱 부각되고 있다. 본 논문의 목적은 보다 가치 있는 기록을 산출하고 관리하기 위해 기록관리 거버넌스의 새로운 틀을 제시하고 이를 실행에 옮길 수 있는 방안을 제시하고자 함이다. 이를 위해 기록의 증거적 가치와 정보적 가치를 고려하여 기록의 생산, 유통, 활용, 저장, 보호 등 프로세스 전반에 대한 일관된 정책과 절차를 수립하고 운영하는 거버넌스 체계의 필요성을 제시하고, 2010년대에 제시된 정보 거버넌스 모델인 IGRM과 기록경영시스템 MSR 표준을 통합하여 실제 조직에 적용할 수 있는 기록관리 거버넌스 통합모델을 제안하였다.