• 제목/요약/키워드: 초기인증

검색결과 204건 처리시간 0.023초

창업교육연계의 효과측정모형 및 정책제안 (Effects of Entrepreneurship Education Based on Relative Policies Link)

  • 설병문
    • 벤처창업연구
    • /
    • 제7권2호
    • /
    • pp.9-17
    • /
    • 2012
  • 다양한 유형의 공공기관과 교육기관에서 창업지원사업을 시행 중이다. 본 연구는 창업교육을 중심으로 각 기관과 단체에서 실행하고 있는 창업지원사업을 연계함으로써 지원성과 제고효과가 있음을 제시한다. 창업지원사업의 목적을 달성하기 위해서 요구되는 것은 창업이전단계부터 창업초기를 거쳐 죽음의 계곡이라 불리는 시점을 극복한 후 성장기업으로 안정화 되는 기간까지, 전체과정에 대한 일관되면서도 효과적인 지원이다. 현재까지 이루어진 대부분 선행연구에서 창업교육 후 사후관리의 필요성을 제시하고 있다. 그러나 교육 후 사후관리의 현실적 방안제시에는 한계를 보이고 있다. 이러한 한계점은 창업교육을 창업전과정의 한 부분으로 분리해서 접근하는 인식에서 발생한다. 이와 같이 분리된 접근 방식은 창업과 관련된 다양한 지원정책의 현실적인 공통점으로 보인다. 본 연구는 창업교육과 창업관련 지원의 연계에서 발생하는 기대효과를 제시하고, 지원정책들과 창업교육의 연계방안으로 창업인증제도의 필요성을 제기한다.

  • PDF

한국형 코드아담제도 도입을 위한 입법모델 연구 (Missing Children Policy in Korea: A Legislative Model for Korean Code Adam Alert)

  • 이성용;김학경
    • 한국콘텐츠학회논문지
    • /
    • 제12권12호
    • /
    • pp.179-191
    • /
    • 2012
  • 실종아동의 발생 시 가장 중요한 것은 초기수색을 통해 조속히 실종된 아동을 찾는 것이다. 1981년 미국에서 발생한 아담 월시 실종사건을 계기로 미국에서는 코드아담법을 제정, 모든 연방건물에서 실종아동 발생시 코드아담경보를 발령토록 하고 있고, 월마트를 비롯하여 다중이용 민간시설에서는 자발적으로 여기에 동참하고 있다. 우리나라에서도 최근 이러한 코드아담법의 도입이 논의되고 있으나 아직 선행연구가 전무한 상황에서 본 연구는 한국형 코드아담법의 입법모델을 제시하였다. 동 모델에 따라 대규모 점포나 놀이시설 등을 포함한 대규모 다중이용에서 의무적으로 '실종아동등의 예방 및 조기발견계획'을 수립 시행하도록 하고, 이를 위반할 경우 행정질서벌로서 과태료를 부과하고 명단을 공표하는 방식의 제재수단을 마련하도록 하는 것과, 자율적 참여를 유도하기 위해 인증제를 통해 실종아동예방 안전시설에서 인증로고를 상업적으로 이용할 수 있도록 하는 것을 제안한다.

난수 발생기를 이용한 이중화 구조의 안전한 비밀번호 생성 기법 (Two layered Secure Password Generation with Random Number Generator)

  • 서화정;김호원
    • 한국정보통신학회논문지
    • /
    • 제18권4호
    • /
    • pp.867-875
    • /
    • 2014
  • 인터넷 서비스의 발전은 사용자가 언제어디서나 업무 처리가 가능한 인터넷 뱅킹 서비스를 가능하게 하였다. 하지만 인터넷을 통한 서비스 접근은 공격자에게 쉽게 사용자의 비밀정보가 노출될 수 있는 보안 취약점을 가지고 있다. 이를 방지하기 위해 현재 서비스 제공업체에서는 초기에 사용자의 아이디와 비밀번호를 이용하여 사용자를 인증하는 절차를 수행하게 된다. 하지만 현재 많은 사용자들이 짧고 단순한 비밀번호를 사용하며 주기적으로 비밀번호를 변경하지 않아 공격자의 전수 조사 공격에 의해 사용자의 비밀번호가 쉽게 노출될 수 있는 문제점을 가진다. 본 논문에서는 사용자의 비밀번호를 그대로 사용하지만 비밀번호가 지속적으로 적합한 보안 강도를 가지도록 실제 비밀번호를 보완해 주는 기법을 제안한다. 해당 기법은 추가적인 비밀정보를 이용하여 실제 비밀번호를 대체할 수 있도록 하며 주기적으로 비밀번호를 사용자의 실제 비밀번호에 대한 변경 없이 교체할 수 있다.

하둡 분산 파일 시스템에서 그룹키 기반 Permission Management 시스템 설계 (A Design of Permission Management System Based on Group Key in Hadoop Distributed File System)

  • 김형주;강정호;유한나;전문석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권4호
    • /
    • pp.141-146
    • /
    • 2015
  • 최근 스마트 기기 및 소셜 네트워크 서비스, 스트리밍 서비스 등 IT 기술의 발달로 인해 데이터가 급증하였다. 이러한 환경에 맞춰 대용량 데이터를 처리할 수 있는 기술도 함께 주목받고 있는데, 가장 대표적인 기술이 하둡이다. 하둡은 오픈 소스 기반으로 리눅스 기반의 범용 컴퓨터에서 실행할 수 있도록 설계되었다. 초기 하둡은 보안이 거의 도입되지 않았으나, 사용자가 늘어남에 따라 보안이 필요한 데이터가 증가하면서 2009년 커버로스와 토큰 시스템을 도입한 새로운 버전이 나왔다. 그러나 이 방식은 하나의 비밀키만을 사용하고, 사용자마다 블록에 대한 접근허가를 지정할 수 없다는 문제점과 재전송 공격 및 위장 공격 등이 가능하다는 취약점을 가지고 있다. 따라서 본 논문에서는 이러한 취약점을 보안하면서 성능을 유지하기 위해 사용자들을 논리적인 그룹으로 묶어서 인증하고, 이를 토큰에 반영하는 그룹키 기반의 프로토콜을 제안하였다. 성능평가 결과 키 생성에 따른 오버헤드가 없고, 비밀키 유출에 대한 취약점을 해결하였음을 확인하였다.

가스배관 원주자동용접 공정 개발 및 기계적 특성 평가 (Girth Welding Procedure and Mechanical Properties of Gas Pipeline)

  • 김우식;김영표;김철만
    • 대한용접접합학회:학술대회논문집
    • /
    • 대한용접접합학회 2009년 추계학술발표대회
    • /
    • pp.84-84
    • /
    • 2009
  • 파이프라인을 건설함에 있어 가장 중요한 기술이 배관 용접기술이다. 즉 파이프와 파이프를 연결하는 작업이 공사 진척도를 결정하기 때문에, 이를 얼마나 경제적으로 신속하게 수행해 나가느냐하는 것은 건설기간 및 건설비용을 결정하는 핵심 요소이다. 가스배관 시공 원주용접 방법은 여러 가지 있는데, 현재 국내에서는 전량 수동용접을 채택하고 있다. 이 방법은 국내 가스배관을 건설한 초기부터 적용해온 것으로 우수한 품질을 확보할 수 있으며, 취약한 국내 자동화기술과 열악한 도로 매설 시공여건에서 적용하기 용이한 방안이다. 그러나 우수한 용접기량을 보유한 용접사가 점차 부족해지고, 배관시공 시간을 단축하고 비용을 줄이기 위한 필요성이 점차 커지면서 이를 해결할 수 있는 기술로서 자동원주용접방안이 있다. 이 기술들은 해외 가스배관에 이미 오래전부터 적용되어 용접부위 신뢰성과 품질 우수성을 확보하고 시공비용절감을 달성하고 있다. 자동용접을 적용하기 위해서는 용접절차를 수립하여 절차인증시험을 수행하고, 기존방안과 동일이상의 품질이 확보되며 효율성을 겸비해야만 한다. 국가 기본에너지의 안정적인 공급을 위해 적기 시공이 필요하고, 1 km당 10 억원 이상이 소요되는 배관시공비용 중 약 1/3이 용접비파괴검사 비용인 점을 감안할 때 품질이 확보되면서 경제적인 시공방안이 있다면 이를 적용하는 것이 국가 산업 경제적 측면에서 필요한 일이다. 이와 관련된 연구에서는 국내 가스배관 원주용접에 적용 가능한 용접공정을 검토하고, 용접절차를 수립하여 절차인증시험을 수행하였으며, 추가로 배관 원주 자동용접부위에 대한 기계적 특성 평가를 실시하였다. 현재 국내 건설여건과 비파괴검사 기준을 만족시키고 안전성과 효율성을 겸비한 방법으로는 초층과 2층은 수동 GTAW를 적용하고 나머지 층은 반자동 FCAW를 적용하는 방안이 적절한 것으로 판단된다. 전 층을 자동 GTAW로 용접하는 방안은 품질은 확보되지만 효율성측면에서 대형배관에는 적용하기 어려울 것으로 보이며, 해외에서 많이 사용되는 자동 GMAW 방안은 국내 비파괴검사기준을 만족시키기 어려워 검토대상에서 제외하였다. 본 논문에서는 두 가지 용접방법에 대한 용접공정개발과정과 원주용접부위 기계적 특성을 검토하여 최적방안을 제시하고자 한다.

  • PDF

고장 데이터의 확률 분석을 적용한 항공기 시스템 안전성 평가 수행 방안 연구 (A Study on the Implementation of Aircraft System Safety Assessment using Probabilistic Analysis of Failure Data)

  • 유승우;김인걸
    • 항공우주시스템공학회지
    • /
    • 제14권spc호
    • /
    • pp.31-38
    • /
    • 2020
  • 항공기의 개발 및 인증 과정에서 중요성이 강조되고 있는 시스템 안전성 평가는 고장 또는 결함으로 인해 발생할 수 있는 위험을 사전에 식별하고, 이에 대한 영향성을 판단하여 요구되는 수준의 안전성을 확보하기 위해 적용하는 시스템 엔지니어링 기법이다. 항공기 시스템이 복잡해지고, 통합적인 기능 및 성능이 요구되면서 항공기 개발 초기부터 적절한 안전성 목표를 수립하고, 체계적인 평가를 통해 이에 대한 검증 및 후속 조치를 이행하여야 한다. 본 논문에서는 고장 데이터의 확률 분석을 수행하는 방안을 제시하여 항공기의 전체 수명주기에 걸쳐 리스크를 진단하고 효율적인 안전성 평가를 수행하기 위한 방법론을 제시하였고, 항공기 인증 및 안전성 확보를 위해 고려해야 할 사항을 제시하였다.

MPTCP에서 ECDH를 이용한 세션 키 자동생성에 관한 연구 (The automatic generation of MPTCP session keys using ECDH)

  • 선설희;김은기
    • 한국정보통신학회논문지
    • /
    • 제20권10호
    • /
    • pp.1912-1918
    • /
    • 2016
  • MPTCP(Multipath Transmission Control Protocol)는 두 호스트의 연결설정 시, 다수의 TCP 경로를 구성하여 동시에 데이터를 송수신할 수 있다. 따라서 MPTCP는 경로를 추가하려는 호스트의 유효성을 확인하기 위한 인증과정이 필요하기 때문에 초기 연결 설정 시, 키를 교환하여 인증용 토큰을 만든다. 하지만 기존 MPTCP의 토큰은 공개적으로 전송된 키를 그대로 사용하여 생성되기 때문에 MITM(Man In The Middle) 공격에 취약하다. 본 연구에서는 기존 MPTCP 키 교환방식에 ECDH(Elliptic Curve Diffie-Hellman) 키 교환 알고리즘을 적용시켜 기존의 키를 ECDH 공개키로 대체하고, 두 호스트만이 알 수 있는 비밀키를 생성하여 토큰을 만들기 위한 키로 사용하도록 하였다. 또한, 비밀키를 사용하여 데이터의 암호 및 복호화까지 지원하는 방법을 설계하고 구현함으로써 기존 MPTCP에 기밀성을 추가하였다.

소모성자재산업 발전방향 연구 (A Study on Development Direction of MRO Industry for SMB)

  • 김경일
    • 중소기업융합학회논문지
    • /
    • 제3권1호
    • /
    • pp.49-55
    • /
    • 2013
  • 본 연구는 소모성자재 유통에 관련된 구매사, 자재구매대행업자, 납품업체의 운영실태, 애로사항, 정책 및 지원사항 등에 대해 조사하고, 해외선진국가의 소모성 자재 관련 각종 지원정책과 사업운영 프로세스 등에 관한 내용을 벤치마킹하여 정부정책개발 및 대기업과 중소기업이 상생할 수 있는 방안을 도출하고, 나아가 영세 기업인 납품업체를 특화하여 육성할 수 있는 방안을 마련하는 것에 그 목적이 있다. 연구결과 공공기관, 중소납품업체를 대상으로 지원방향을, 자재구매대행업자와 민간구매회사를 대상으로 대응방향을 마련하여야 할 것으로 파악되었다. 지원방향에 있어서는 첫째 공공기간에 대해서는 구매시스템을 구축하고 대행하며 검증된 중소납품업체 정보 제공이 지원되어야 하며, 구체적으로는 공공기관 통합 구매시스템이 구축되어 구매 대행 서비스를 지원하여야 할 것이다. 중소납품업체에 대해서는 5대 의무구매품목 인증을 지원하여 공공기관의 입찰 기준을 개선하고 마케팅, 영업 교육이 실시되어야 한다는 것이다. 구체적인 실천방안으로는 영세업체 인증지원을 강화하고 조달청 등의 복잡한 입찰절차를 완화하고 권역별 대표 유통단지를 대상으로 현장교육을 실시하며 공동구매 서비스를 지원하여야 한다는 것이다. 대응방향에 있어서는 자매구매대행업체들에 대해서 소모성자재 대체 납품기준을 마련하여 가격 외의 기준으로 공공기관부터 적용하여야 할 것이며, 공동 MRO몰의 초기 포지셔닝 방향을 수립하고 지원하여 민간기업과의 차별화를 부각시켜 5대 의무구매품목만 취급하도록 하여야 할 것이다. 민간구매회사에 대해서는 납품업체 적정이익을 확보하여 납품업체 이익을 일정부분 보장한 정부주체의 운영몰 등이 필요하다는 것이다.

  • PDF

IoT 기기 보안을 위한 해시 기반의 SSDP (Hash-based SSDP for IoT Device Security)

  • 김효종;한군희;신승수
    • 한국융합학회논문지
    • /
    • 제12권5호
    • /
    • pp.9-16
    • /
    • 2021
  • 전 세계적으로 COVID-19의 감염병이 장기화됨에 따라 재택근무 시 취약한 사물인터넷(IoT) 기기에 대한 네트워크 공격으로 인해 각종 보안 위협이 있다. 초기에는 사물인터넷(IoT) 기기의 사용자를 대상으로 RDP(Remote Desktop Protocol)의 취약점을 악용하고 스피어 피싱, APT 공격 등이 주로 이루어졌다. 이후 네트워크 공격의 기술이 점차 발전하여 사물인터넷 기기의 단순서비스검색프로토콜(SSDP)을 악용하여 DRDoS 공격이 지속적으로 증가하고 있다. SSDP의 인증절차의 문제점을 보완하기 위해 Notify 메시지와 M-Search 메시지 패킷에 서버 고유정보를 해시로 암호화하고 인증필드를 추가하여 인가된 IoT 기기의 여부를 판별하는 해시 기반의 SSDP을 제안한다. 해시 기반의 SSDP을 활용하면 추후 기하급수적으로 증가할 다양한 IoT 기기에 대한 정보 노출을 방지하고 증폭 공격을 사전에 차단할 것으로 기대된다.

재난안전망 앱 보안 체계 구축 (Establishment of a public safety network app security system)

  • 백남균
    • 한국정보통신학회논문지
    • /
    • 제25권10호
    • /
    • pp.1375-1380
    • /
    • 2021
  • 우리나라는 재난안전통신망 개통 초기로 응용서비스 앱에 대한 보안 대응은 아직은 미흡한 실정이기에, 이에 대한 선제적 보안 대응이 반드시 필요하다. 본 연구에서는 재난안전통신망에서 앱을 유통하는 앱 스토어와 전용 단말에서 앱이 동작되는 안드로이드 운영체제에 대한 잠재적 취약점을 사전 예방하고자 '재난안전망 앱 보안 체계 구축'을 제안하였다. 응용서비스 앱이 재난안전통신망 모바일 앱스토어에 등재하고자 하기 위해서는, 우선 악성 및 정상 앱에 대한 데이터 셋을 구축하여 피쳐를 추출하고 가장 효과적인 AI 모델을 선정하여 정적 및 동적 분석을 수행한다. 분석 결과에 따라 악성 앱이 아닌 경우에 대해서 '안전 앱 인증서'를 인증하여 공인 앱에 대한 신뢰성을 확보한다. 궁극적으로 재난안전통신망 앱의 보안 사각지대를 최소화하고 인증된 앱의 재난안전 응용 서비스 지원으로 재난상황에 대한 통신망의 안전성을 확보할 수 있다.