• 제목/요약/키워드: 학과인증

검색결과 417건 처리시간 0.031초

직업훈련기관 인증평가에 대한 인식 및 개선방안 연구 (Analysis of Perceptions on Accreditation System of Vocational Training Providers and Measures to Improve the Accreditation System)

  • 고혜원;이철순
    • 한국산학기술학회논문지
    • /
    • 제22권2호
    • /
    • pp.694-704
    • /
    • 2021
  • 정부가 지원하는 직업훈련의 품질 향상을 위하여 2015년부터 직업훈련기관에 대한 인증평가 제도가 시행되고 있다. 이 연구의 목적은 시행되고 있는 직업훈련기관 인증평가 제도와 이 제도에 대한 인증평가자와 직업훈련기관의 인식을 검토하여 개선방안을 제시하는 것이다. 이를 위하여 직업훈련기관 인증평가 제도를 일찍부터 활발히 운용해 온 독일과 영국 등의 유럽 제도 및 국내의 관련 제도를 검토하였다. 또한 직업훈련기관 인증평가자 131명과 직업훈련기관 370개소를 대상으로 조사를 실시하였다. 연구 결과, 직업훈련기관 인증평가의 기준이나 인증평가 절차의 변화는 현재 시점에서 크게 요구되지는 않으나 직업훈련기관의 자체적인 품질관리시스템을 장기적으로는 요구할 필요가 있다는 점을 확인했다. 인증평가자와 직업훈련기관에 대한 인식 조사에서도 모두 인증평가를 통하여 직업훈련기관의 품질관리체계 구축이 이루어지고 있다는 응답이 제시되었다. 이러한 연구결과에 근거하여 우수한 직업훈련기관 중심의 직업훈련 실시강화, 근로자 대상의 단기간 직업훈련을 실시하는 직업훈련기관에 대한 간소한 인증평가 제도의 도입, 인증기간 중 자체적으로 지속적인 품질관리가 가능하도록 모니터링의 강화, 직업훈련 성과 중심의 인증평가 제도 운용 등과 같은 개선사항을 제안하였다.

건설업 적격수급업체 선정을 위한 안전보건평가 인증제도 도입하는 방안에 관한 연구 (A Study on the Introduction of Safety And Health Level Certification System for the Selection System of Subcontractors in the Construction Industry)

  • 조정우;정종수
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2023년 정기학술대회 논문집
    • /
    • pp.180-181
    • /
    • 2023
  • 2022년 1월 「중대재해처벌법」시행 후 기업에서 경영책임자로써의 안전보건확보 의무에 대한 책임이 강화되어 건설산업에서는 안전보건관리체계를 구축하고 이행 확인 활동을 통하여 중대산업재해예방에 노력하고 있다. 동법 시행령 제4조 제9호에서 요구하는 안전보건 역량을 평가하여 업체를 선정할 수 있는 기준과 절차 즉'적격수급업체 선정체계'가 중대산업재해 예방에 핵심과제라 할 수 있으며, 이를 위해서는 안전보건수준을 평가할 수 있는 시스템이 필요하다. 이에 건설업에서 민간기업 스스로 적격수급업체 선정을 위한 안전보건수준평가를 운영하고 있으나 전문성과 신뢰성이 부족하다. 또한 민간 건설업체마다 안전보건수준 평가방법이 명확하지 않고 표준화 되어 있지 않아 하수급업체에서는 입찰마다 평가 수검을 받고 있어 효율성이 낮게 나타나고 있다. 본 연구는 선행연구 고찰과 공공기관에서 운영되고 있는 건설업 원도급사에 관한 안전 평가제도 실태조사를 통하여 하수급업체 안전보건수준평가 인증제도의 필요성을 확인하였다. 이에 건설업의 적격수급업체 선정체계 운영이 필요한 표준화된 안전보건수준 인증제도 도입 방안을 제시하기 위함이다.

  • PDF

IoT-EC 환경에서 일회용 생체정보와 ECC를 이용한 인증 관리 (An Authentication Management using Biometric Information and ECC in IoT-Edge Computing Environments)

  • 한승진
    • 한국항행학회논문지
    • /
    • 제28권1호
    • /
    • pp.142-148
    • /
    • 2024
  • IoT (Internet of Things)장치들은 열악한 환경, 저용량, 저성능 프로세서로 인해 기존의 유선망이나 무선망의 인증 방법을 적용하기가 어렵다. 특히 블록체인과 같은 방법을 IoT 환경에 적용하기에는 많은 문제점이 있다. 본 논문에서는 IoT 환경에서 생체정보 중 일회용 템플릿의 인증을 수행하는 서버 역할을 위해 엣지 컴퓨팅을 이용한다. 이와 같은 환경에서 ECC (elliptic curve cryptographic)를 기반으로 IoT-EC(edge computing) 시스템을 활용하여 가볍고 강한 인증 절차를 제안하고 이에 대한 안전성을 평가한다.

Ad hoc Network에서 효율적인 보안 기법에 관한 연구 (A Study on Efficient Security Technique in Ad Hoc Network)

  • 양환석;김종민;정종필;이웅기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1189-1192
    • /
    • 2004
  • Ad hoc network는 중앙 집중화된 관리나 표준화된 지원 서비스의 도움 없이 임시 망을 구성하는 무선 이동 호스트들의 집합으로서 제한된 무선 채널을 통해 이동 노드간의 통신을 수행하는 멀티 홉(multi-hop) 무선 네트워크이다. 따라서 중앙 집중화된 보안 기반구조가 아니기 때문에 보안 공격을 받기가 쉽게 된다. 기존의 보안 방법중의 하나인 threshold cryptography는 키의 유지와 분배를 위한 효율적인 구조를 제공하였으나 라우팅의 오버헤드가 증가하였고, 네트워크 전역의 트래픽이 증가되었다. 본 논문에서는 threshold cryptography에 의해 야기되는 오버헤드를 줄이고 인증된 패킷 전달을 돕기 위한 새로운 접근 방법을 제안한다.

  • PDF

LTE 환경에서 UE와 MME간 Initial Attach 절차의 안전한 IMSI 전송을 위한 암호화 (Between the UE and the MME in LTE Initial Attach the Environment of Procedures and Encryption for Secure Transmission IMSI)

  • 최원규;김형주;유한나;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.839-841
    • /
    • 2013
  • LTE 환경에서 초기 망 접속을 위한 UE와 MME 간의 사용자의 정보에 대한 인증을 위하여 IMSI, GUTI 등의 정보를 요청, 승인 하게 된다. 이 과정에서 사용자의 유일한 식별값인 IMSI를 새로운 MME로 전송하는 경우 별도의 암호화 과정 없이 평문의 IMSI 값이 전송되어진다. 이로 인하여 평문으로 전송되는 IMSI값에 대한 보안 위협이 발생하고, 이로 인하여 사용자 추적, 단말 추적 등 사용자의 Privacy에 대한 침해 및 가장 공격 등이 발생된다. 본 논문에서는 UE와 MME간 초기 통신과정에서 IMSI에 대한 암호화를 통하여 안전성 강화에 대한 제안을 한다.

무결성 보장을 위한 AES-CCM 기반의 멀티미디어 데이터 보호 (Ensuring Integrity of Multimedia Data Using AES-CCM)

  • 이은지;김학재;이성주;정용화
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1507-1510
    • /
    • 2009
  • 대용량의 MPEG 비디오 스트림을 보호하고 암호화의 연산량을 줄이기 위한 방법으로 몇 가지 부분 암호화 기법이 보고되었다. 그러나, 멀티미디어 데이터의 무결성을 보장하기 위해서는 암호화 표준으로 이용되고 있는 HMAC 등의 메시지 인증 기법을 추가적으로 적용할 필요가 있다. 본 논문에서는 현재 암호화 표준으로 이용되고 있는 CCM을 이용하여 멀티미디어 데이터의 무결성을 보장하는 시스템을 제안한다. 또한, 제안한 시스템은 인코딩 및 디코딩의 실시간 요구사항을 만족하기 위하여 부분 암호화 기법으로 이용되는 SECMPEG 보안레벨 3와 호환이 이루어지도록 CCM을 MPEG의 계층적 구조를 고려하여 적용한다. 실험 결과를 통하여 제안 방법은 멀티미디어 데이터의 기밀성 및 무결성을 보장하면서 실시간 처리 성능을 제공함을 확인하였다.

공개키를 이용한 VoIP 환경에서의 보이스피싱 탐지 (Detecting Voice Phishing using Public Key Cryptography in VoIP)

  • 신승용;이명락;이동현;인호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.647-648
    • /
    • 2009
  • '보이스피싱(Voice Phishing)'은 전화를 통해 자신을 신뢰할 수 있는 대상으로 위장하여 개인 정보를 훔치는 행위이다. 최근 들어 보이스피싱 피해 사례가 급증하고 있으며 아직 딱히 대안이 없는 상태이다. 또한, IP 환경에서의 전화통화는 보이스피싱을 더욱 용이하게 하고 있다. 본 논문에서는 VoIP 환경에서 공개키 암호화 기법을 이용하여 발신자의 신원을 정확히 밝히는 인증을 통해 사용자가 악성 발신자에게 정보를 제공하거나 금전적 피해를 피할 수 있는 방법론을 제시한다. 이를 통해 사용자는 발신자의 정확한 신원 정보를 제공 받아 보이스피싱 당할 가능성을 줄일 수 있다.

사용자 중심 ID 관리 기법을 이용한 OpenID 시스템의 설계 (A Design of OpenID System Using ID Management Method User-Centric)

  • 정의경;윤철용;김현철;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1373-1376
    • /
    • 2009
  • 인터넷의 확산과 웹 2.0 서비스의 등장은 기존 서비스 제공자 중심의 ID 관리를 사용자 중심의 ID 관리 형태로 변화시키는 계기가 되었다. 그러나 기존 사용자 중심 ID 관리 기법은 사용자 인증 및 정보 관리에 대한 문제가 존재한다. 본 논문에서는 서비스 제공자가 필요로 하는 정보만을 사용자가 선별적으로 선택하여 제공함으로서 기존 ID 관리 기법의 문제를 해결할 수 있는 사용자 중심의 ID 관리 기법을 이용한 OpenID 시스템을 제안한다. 또한, 실험 및 비교분석을 통하여 보안성 및 효율성 측면에서 우수함을 확인 할 수 있었다.

모바일 금융 서비스를 위한 확장된 OTP 메커니즘 (Extended OTP Mechanism For Mobile Financial Services)

  • 한창윤;임나석;최옥경;홍만표
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.762-764
    • /
    • 2011
  • 스마트폰 보급의 확산으로 모바일 금융 서비스 이용자 수는 증가하고 모바일 금융 보안에 대한 중요성이 증가되고 있는 실정이지만 해마다 다양해지는 금융 공격에 대비하기는 결코 쉽지 않다. 최근 주로 사용되고 있는 금융 보안 인증 방식인 OTP(One-Time Password)는 세션 공격에 대한 보안 대비가 가능하지만 차별화된 OTP 생성 메커니즘을 적용하는 것이 힘든 단점이 있다. 본 연구에서는 이러한 기존 방식의 문제점을 해결하기 위해 확장된 OTP 메커니즘을 이용한 새로운 금융 보안 방식을 제안하고자 한다. 제안 방식은 센서 네트워크를 금융 보안 알고리즘에 적용시킨 위치 기반 동기화 방식의 OTP 생성 메커니즘으로서 다양한 금융 해킹과 공격 기법에 대비가 가능하다.

데이터 유출 및 접근방지를 위한 이중 인증방식의 군(軍) 적용방안 (Military Application of Two-factor Authentication to Data Leakage and Access Prevention)

  • 정의섭;김지원;김재현;정찬기
    • 융합보안논문지
    • /
    • 제18권5_2호
    • /
    • pp.21-27
    • /
    • 2018
  • 우리나라 인터넷 사용자의 대부분은 공인인증서를 발급받아 이를 이용해 다양한 업무에 사용하고 있다. 이런 이유로 공인인증기관 및 보안관련 업체에서는 공인인증서를 사용자의 데스크톱(PC)에 저장하지 말고 USB메모리 및 휴대용 저장장치에 저장하고 사용하는 것을 권장하고 있다. 이런 노력에도 불구하고 공인인증서의 해킹은 지속적으로 발생하고 금전적 피해도 잇따르고 있다. 또한, 우리 군에서는 보안상의 이유로 일반 사용자에게는 USB를 사용할 수 없게 하고 있다. 그러므로 본 연구는 사용자가 소유한 USB메모리와 PC의 고유정보를 이용한 이중 암호화(Two-factor)방식을 제안하여 일반 사용자에게 안전한 개인키 파일 관리방안을 제시하고자 한다. 나아가 이를 국방에 적용하여 중요자료의 생산 및 보관중인 비밀에 대한 외부유출 및 비인가자의 접근방지에 기여하고자 한다.

  • PDF