• 제목/요약/키워드: 침해사례

검색결과 264건 처리시간 0.024초

데이터베이스를 위한 블록 암호 알고리즘 설계 (Design of a Block Cipher Algorithm for Database)

  • 김화영;서용무
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2003년도 춘계학술대회
    • /
    • pp.560-567
    • /
    • 2003
  • 최근 기업의 업무처리에 정보시스템의 의존도가 높아짐에 따라, 정보 보안 침해가 더욱 심해지고 있으며, 정보 유출 사례도 증가하고 있다. 이러한 가운데 기업은 중요한 정보를 보호하기 위해서 각종 보안시스템을 도입하여 사용하고 있으나, 해커들의 불법적인 침입과 기업 내 정보시스템 사용자들에 의한 정보유출 문제에 매우 취약한 실정이다. 이로 인하여 기업의 중요한 정보가 침해를 받거나 적절하게 보호되지 못하면, 기업의 이미지나 고객의 프라이버시 보호에 매우 큰 손상을 입을 수 있다. 그러므로 데이터베이스의 자료는 변조, 훼손, 유출 등 각종 내 외부의 위협으로부터 안전하게 보호되어야 한다. 이를 위해 기업의 중요 자산인 데이터베이스의 정보보호, 즉 데이터베이스의 정보를 암호화함으로써 정보의 유출 및 침해를 예방하고자, 이에 필요한 효율적이고 안전한 블록 암호 알고리즘의 설계 결과를 제시한다.

  • PDF

멀티플랫폼을 지원하는 패치 자동관리시스템 (Patch Management System with Multiplatform Support)

  • 서정택;윤주범;최대식;박응기;서정우;손태식;문종섭
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.889-891
    • /
    • 2003
  • 운영체제 시스템 및 관련 응용 프로그램들은 프로그램 개발 과정의 특성상 보안 취약성을 가지고 있다. 이와 같은 보안 취약성을 악용하는 침해사례가 최근 증가하고 있으며, 그 피해의 파급효과가 더욱 커지고 있다. 침해사고 예방의 기본적인 방법은 보안 취약성을 제거하는 패치의 실시간적인 설치이다. 그러나, 대부분 관리자의 관리가 미숙하여 각 사이트에 가서 패치를 다운받아 설치하는데 어려움을 느끼고 있다. 본 논문에서는 중앙의 패치관리서버가 Windows, UNIX, LINUX 벤더들로부터 패치를 다운받아 패치를 필요로 하는 시스템들을 선별하여 안전하게 패치를 자동분배하고, 설치하는 시스템을 제안한다. 멀티플랫폼을 지원하는 패치 자동관리시스템을 이용하여 그때그때 필요한 패치가 신속하게 설치됨으로써 시스템의 보안성을 높일 수 있다.

  • PDF

동형암호 기술과 활용 동향

  • 손민아;신성철
    • 정보보호학회지
    • /
    • 제33권5호
    • /
    • pp.39-46
    • /
    • 2023
  • 4차 산업혁명과 더불어 빅데이터의 활용이 보편화되었고, 최근 생성형 AI를 기점으로 인류의 정보 활용은 매년 그 최대치를 갱신하고 있다. 이 과정에서 의도치 않은 개인정보 노출 및 프라이버시 침해 사례들이 발생하고 있다. 동형암호는 정보 활용과 보호가 동시에 필요한 이 시점에서 주목할만한 기술이다. 최근에는 국내·외 다양한 분야에서 동형암호 기술의 적용사례가 등장하고 있으며, 이는 동형암호 기술이 상용화 단계에 이르렀음을 보여 준다. 본 고에서는 동형암호 활용사례를 중심으로 동형암호 기술 동향을 살펴보고자 한다.

역할놀이를 활용한 저작권 교육 프로그램 (Copyright education program by using a Role-play Model)

  • 이정미;전석주
    • 한국정보교육학회:학술대회논문집
    • /
    • 한국정보교육학회 2010년도 하계학술대회
    • /
    • pp.67-73
    • /
    • 2010
  • 정보 통신의 발달로 초등학생들이 온라인 중심의 저작물을 이용하는 중요한 사용자가 되고 있음에도 불구하고 저작권 인식은 현저히 낮으며 저작권 침해 및 피해의 사례가 증가하고 있어 저작권 교육에 대한 필요성이 증대되고 있다. 그러나 현재 진행되는 저작권 교육은 저작권 환경에 대한 이해와 사이버 범죄 안에 존재하는 저작권 침해에 관련된 것이며 교과 교육과 연계한 사례중심의 저작권 교육에 대한 접근은 소수에 불과하다. 따라서 본 연구는 초등학생이 직면하게 되는 저작권 관련 문제를 사례 중심적인 역할놀이를 활용한 교육으로 실시하기 위하여 기존 역할놀이 모형을 저작권 교육에 맞게 설계하고 교과 교육과 연계한 저작권 교육 프로그램을 설계함으로써 저작권 교육의 새로운 방안을 모색하고 교육 현장에서 바로 사용할 수 있는 실질적인 저작권 교육 방안을 제시하여 초등학생의 저작권 인식 및 소양 함양에 긍정적인 영향을 주고자 한다.

  • PDF

영상저작물의 저작권 침해에 관한 연구 (A Study of Copyright Infringement in Video Works)

  • 편석환
    • 한국콘텐츠학회논문지
    • /
    • 제7권6호
    • /
    • pp.107-118
    • /
    • 2007
  • 본 논문은 국내 영상저작물의 저작권 침해 판단을 사례로 들어 저작권 침해에 대한 법원의 판단기준을 고찰하였다. 국내 영상저작물 관련한 기존의 판례를 검토해보면, 의거관계의 추정에 의심이 가는 경우에는 양 저작물간에 상당한 유사성이 인정된다 하더라도, 실질적 유사성 부분에 대한 심사를 약하게 적용하여 저작권 침해를 구성하지 않는 경우가 대부분이다. 의거관계가 인정되더라도 실질적 유사성에 대해 심사하여, 비록 아이디어를 차용하였다고 하더라도, 독창적인 표현의 부분에 대해서는 실질적 유사성을 부인하고 있다. 영상저작물의 저작권 침해와 관련한 판례에서 법원은 '까레이스키' 사건에서는 지적재산권의 침해에 관하여 주관적 요건으로서 "의거관계"와 객관적 요건으로서 "실질적 유사성"에 기초하여 사실관계를 정리하고 판단함으로써 판단기준을 제시하였고, '여우와 솜사탕'사건에서는 종래의 판례에서와 같이 "의거관계"와 "실질적 유사성" 판단을 하였을 뿐만 아니라,더 나아가 "실질적 유사성" 판단에 있어 요건을 세분화하여 사실관계를 적용하였다. 이러한 판례는 향후 유사한 사건의 해결에 유력한 참고자료가 될 것이 분명하다.

분석 사례를 통해 본 네트워크 포렌식의 동향과 기술

  • 김혁준;이상진
    • 정보보호학회지
    • /
    • 제18권1호
    • /
    • pp.41-48
    • /
    • 2008
  • 최근 인터넷의 가용성을 위협하는 대형 침해사고는 줄어들고 있으나 스팸, 피싱, 금전적 이익을 위한 분산서비스거부공격 등 악성행위의 양상은 더욱 정교하고 교묘해지고 있다. 이러한 변화는 인터넷 이용에 수반되는 잠재적인 위협을 크게 증가시켰으며 악성행위자와 이에 대응하는 보안전문가 간의 비대칭성을 크게 증가시키고 있다. 네트워크 포렌식은 보호하고자 하는 자산에 대한 직접적인 위협과 잠재 위협을 정확히 산정 할 수 있는 수단을 제공하여 기존의 대응 방법에서 발생하는 비대칭성을 상쇄시킬 수 있는 수단을 제공해준다. 본 논문에서는 네트워크 포렌식의 동향과 기술에 대해 설명하고 이를 이용한 분석 사례를 통해 네트워크 포렌식의 효용을 설명하였다.

상용 및 공개 소프트웨어 의도적 보안약점 동향

  • 이현호;이은영;안준선
    • 정보보호학회지
    • /
    • 제26권1호
    • /
    • pp.9-19
    • /
    • 2016
  • 프로그램 개발단계에서 개발자의 실수로 인한 소스코드 내의 보안약점을 제거하여 정보시스템의 안전성을 강화하려는 노력이 이루어지고 있는 가운데, 의도적으로 삽입된 악의적인 보안 약점에 대한 대응의 필요성이 증가하고 있다. 본 논문에서는 상용 및 공개 소프트웨어의 의도적 보안약점에 의한 침해 사례 및 관련 취약점의 주요 형태와 모바일 앱의 의도적 보안약점 개요 및 관련 사례를 기술한다. 이를 통하여 의도적 보안약점에 대한 개괄적 내용을 제시하고 이에 대한 대응방안을 모색하고자 한다.

저작권 침해 사이트 생애 주기 모델 개발 (Development of Lifecycle Model for Copyright Infringement Site)

  • 김득훈;정해선;곽진
    • 정보보호학회논문지
    • /
    • 제30권1호
    • /
    • pp.101-121
    • /
    • 2020
  • 기술 및 문화는 다양한 산업과 융합하여 컨텐츠 부가가치를 창출하고 있다. 또한, 국가에서는 새로운 기술과 문화 컨텐츠를 접목시키기 위한 기반 환경을 조성하고 있다. 그러나 저작권을 갖는 문화 컨텐츠에 대하여 음성적인 수요 및 공급에 의한 저작권 침해가 지속적으로 발생하고 있으며, 최근에는 침해 사이트 단속 모니터링을 회피하기 위해 해외에 서버를 두고 사이트를 생성 및 운영하는 사례가 증가하고 있다. 이를 방지하기 위해 여러 분야에서 다양한 저작권 보호 연구가 진행 중이지만, 현재의 탐지 및 방지 기술은 주로 사후대응을 이루고 있어서 실효성의 문제가 존재한다. 이에 따라, 본 논문에서는 저작권 침해 사이트의 생애주기 분석을 통해 불법 복제물 유통에 대한 선제적 대응 기반 마련을 위한 저작권 침해 사이트 생애주기 모델을 제안한다.

VM(Virtual Machine) 을 이용한 분리된 가상화 침해유형 학습 데이터베이스 관리와 보안방안 (The Management and Security Plans of a Separated Virtualization Infringement Type Learning Database Using VM (Virtual Machine))

  • 서우석;전문석
    • 한국통신학회논문지
    • /
    • 제36권8B호
    • /
    • pp.947-953
    • /
    • 2011
  • 최근 지속적이고 치명적인 데이터베이스에 대한 공격성향은 보안 정책과 유사한 발전형태를 가지고 비례적으로 진보하고 있다. 폐쇄적 네트워크에서 생성된 정보에 대한 접근제어 기반의 방어기법과 제한된 접근경로에 대한 공격을 과거 축적되고 학습되어진 공격패턴을 기반으로 많은 시스템과 데이터베이스가 침해당하는 사례가 늘고 있다. 따라서 본 논문 연구를 통하여 제한된 인증과 접근권한에 대한 안정성 확보를 위해 이원화된 VM(Virtual Machine)을 탑재한 가상 침해 패턴 시스템 기반으로 공격정보와 형태를 분리하고 공격 네트워크에 대한 침해 패턴 집중관리를 통해 침해를 차단하는 시스템을 제안하고 최종 데이터베이스를 방어하는 실험과 최적의 방어 기법 및 보안 정책을 구현하기 위한 메커니즘을 개선코자 한다

중국 시장 내 한류 방송 콘텐츠의 전송권 및 복제권 침해 대응 연구 (The Study on Countermeasures Against the Infringement of Rights of the Transmission and Reproduce on the Han Wave Contents in the China Market)

  • 이재호;김희경
    • 한국콘텐츠학회논문지
    • /
    • 제19권6호
    • /
    • pp.33-46
    • /
    • 2019
  • 본 연구는 한류 방송 콘텐츠의 최대 소비 지역이지만 역으로 가장 많은 불법 유통 현상이 발견되고 있는 중국이 어떤 형태로 국내 방송사업자의 권리를 침해하고 있으며, 이에 대한 정책적 대안은 무엇인지 밝히는데 그 목적이 있다. 이를 위해 인터넷 및 모바일 멀티 플랫폼 환경에서 가장 많이 발생하는 저작권 침해 유형의 경로와 방식을 조사하고, 이에 대한 방송사업자의 대응 방식을 심층인터뷰를 통해 조사했다. 연구결과, 복제권과 전송권을 침해하는 방식으로 가장 많이 나타난 유형은 웹과 앱을 통한 링크와 STB 형태의 TV패드를 이용한 방식인 것으로 나타났다. TV패드는 최근 미국소송에서 지상파 연합이 승소했지만 링크는 온라인 불법복제의 만연으로 이를 통제하기 쉽지 않은 상황이다. 특히 국내 사업자들이 개별적으로 대응하는 형태로는 중국내의 불법복제 문제를 해결하기 쉽지 않았고, 이와 관련한 소송 사례도 극히 드문 것으로 나타났다. 향후 정부는 불법복제 근절을 위한 시장조사는 물론이고 꾸준한 모니터링을 통해 한류 방송 콘텐츠에 대한 측면 지원을 해야 할 것으로 판단된다.