• Title/Summary/Keyword: 확산 취약성

Search Result 191, Processing Time 0.026 seconds

Security Analysis on Developing Web-based Business System for Teleworking User (원격근무를 위한 웹 기반 업무 시스템의 보안 요소 분석)

  • 남건우;김상천;박중길
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.91-96
    • /
    • 2003
  • 업무 편의성 요구 증가와 웹 서비스의 발전으로 웹 기반 원격근무 업무 시스템이 증가하고 있는 반면, 웹 취약점의 확산과 개방형 환경으로 인해 잠재적 위협이 증가되고 있다. 이러한 위협에 적절히 대응하기 위해서는 개발 단계 전반에서 보안 요소를 고려하여 안전한 업무 시스템을 구축해야 한다. 이를 위해 본 논문에서는 업무 시스템이 요구하는 보안 수준에 부합하는 보안 목표를 설정하고, 요구 보안 수준을 충족할 수 있도록 전체 개발 프로세스 상의 보안 관리 활동을 정의한다. 또한, 신원 인증 및 접근제어, 세션 관리, 이벤트 로깅, 데이터 검증, 알려진 취약점 대응, 그리고 프라이버시 보호와 같은 보안 요소들을 분석하여 시스템의 안전한 구축 방법을 제시한다.

  • PDF

Analysis of Security Techniques for Privacy Information Protection in Android Environment (안드로이드 환경의 개인정보 보호를 위한 보안기법 분석)

  • Lee, Dae-hee;Park, Seok-Cheon;Kim, Yong-Hee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.04a
    • /
    • pp.508-510
    • /
    • 2015
  • 2014년을 기준으로 안드로이드 OS기반 태블릿이 전체 태블릿 시장의 67.4%를 차지하고 있고, 스마트폰은 약 80%에 육박하는 시장 점유율을 가지고 있으므로 스마트폰 사용자 5명 중 4명은 안드로이드 스마트폰을 사용한다. 스마트폰이 가진 편리성으로 인해 급속도로 확산되고 있는 스마트폰 중 특허 안드로이드 환경의 스마트폰의 보안 취약점을 이용한 보안사고가 꾸준히 증가하고 있다. 스마트폰에는 주소록, SMS, 위치 정보 등의 많은 개인정보들이 담겨 있는데, 스마트폰이 가지고 있는 다양한 종류의 보안 취약점을 이용하여 개인 정보를 갈취하고 악용하는 등의 악의적인 목적의 공격들이 끊임없이 발생하고 있다. 따라서 본 논문은 개인정보의 유출을 막기 위한 다양한 보안 기법에 대해 살펴보고자 한다.

3D Printing Open Source Software Security Vulnerabilities Analysis and Alternative Software Studies (3D프린팅 오픈소스 소프트웨어 보안취약점 분석 및 대체 소프트웨어에 대한 연구)

  • Kim, Jae-Min;Lee, Deok-Gyo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.11a
    • /
    • pp.428-430
    • /
    • 2020
  • 국내 3D프린터 사용자가 확산되며 3D프린터의 외부확인을 할 수 있는 기능을 원하는 국내 사용자들은 주로 사용하는 원격 모니터링 기능을 수행하는 오픈 소스인 OctoPrint (이하 옥토프린트)사용한다. 하지만 최근, 옥토프린트에 대한 보안 이슈가 등장하였고 이를 경험한 사용자들에게 새로운 보안 방안이 요구된다. 본 논문에서는 옥토프린트의 단점과 보안 취약점을 설명하고, 옥토프린트의 공식 사이트에서 권장하는 보안 설정을 분석하여 특징을 조사하였다. 기존 옥토프린트의 편의성 개선을 위해서 동일 기능을 수행하는 프로토타입을 구현하여 앞으로의 원격 제어 모니터링 시스템 구현에 대해 연구하였다.

A Study on Secure and Efficient in Electronic Auction System (안전하고 효율적인 전자 경매 시스템에 관한 연구)

  • 박장수;서대희;이임영;김주한
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.11a
    • /
    • pp.132-135
    • /
    • 2003
  • 컴퓨터와 네트워크 발전으로 인한 인터넷의 확산은 오프라인으로 제공되던 많은 서비스들을 온라인화로 변화하는 계기가 되었다. 이러한 다양한 온라인 서비스중의 하나가 전자 경매이다. 전자 경매란 오프라인 경매 시스템의 취약점을 보완하여 온라인으로 경매가 가능하도록 하는 서비스이다. 따라서 본 논문에서는 상호 인증서 교환을 가정으로 하여 안전하고 효율적인 전자 경매 시스템 구축을 위해 공개키 암호화 방식과 해쉬 함수를 이용하면서 사용자의 편리성이 제공되는 전자경매 시스템을 제안 및 구성하였다.

  • PDF

An Establishment of Technology Innovation System for Sports R&D (전주기 개념의 스포츠산업 기술혁신체계 구축 방안)

  • Rim, Myung-Hwan;Koh, Soon-Ju
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2015.05a
    • /
    • pp.193-194
    • /
    • 2015
  • 스포츠에 과학기술 적용이 확산되고 경기력 향상과 경쟁력 확보를 위한 기술개발사업이 추진되고 있으나, 우리나라의 스포츠산업 기술혁신체계는 단계별 연계성 부족, 전담기관 부재 등 취약한 실정이다. 본 연구는 사전 기술기획으로 스포츠산업 기술정책비전, 메가트렌드 및 기술수준격차 분석 등을 수행하는 기술기회탐색과정을 추가하고 기술기획, 선정평가, 수행관리, 결과평가, 활용관리에 이르는 전주기 개념의 기술혁신체계 구축 방안을 제시하고 있다.

  • PDF

2012년 IT산업 정책방향

  • Yu, Su-Geun
    • Information and Communications Magazine
    • /
    • v.29 no.1
    • /
    • pp.4-9
    • /
    • 2011
  • IT산업은 우리 경제 성장에 큰 역할을 해왔다. 최근 세계경기가 위축되면서 IT산업에 대한 기대가 다시 커졌다. 그러나 IT 환경 변화로 세계시장 구조, 혁신 원천, 경쟁 양상이 급변하고 있다. 즉, 융합 시장이 커지고 SW기업이 시장을 주도한다. 기업 간 인수합병(M&A)과 특허분쟁도 빈발한다. 우리는 이런 변화에 적극 대응하며 다양한 성과를 냈다. 하지만 융합이 초기단계이고 SW 경쟁력이 여전히 취약하다. 2012년 IT산업은 그간 쌓아온 역량을 토대로 글로벌 입지를 더 넓혀야 한다. 이를 위해 IT산업 정책은 IT융합 확산, SW 경쟁력 확보, 선제적 미래 준비에 초점을 두고 추진할 계획이다.

키 복구 시스템 및 안전성에 관한 고찰

  • 유준석;원동호;이인수;김병천;박성준
    • Review of KIISC
    • /
    • v.10 no.1
    • /
    • pp.21-37
    • /
    • 2000
  • 최근들어 암호의 사용이 민간 부문으로 급속히 확산되고 있으며, 암호 사용으로 인한 부작용이 큰 문제로 대두되고 있다. 이 문제를 해결하기 위한 대안으로 키 복구에 대한 연구가 활발히 진행되고 있으며, 지금까지 많은 키 복구 기술들이 제시되었다. 그러나, 현재의 기술로는 법 진행 기관의 암호문에 대한 접근권 보장과 사용자들의 프라이버시 보호라는 키 복구의 두 가지 목적을 충족시키는데 어려움이 있다. 본 고에서는 일반적인 키 복구 시스템의 모델과 지금까지 제시된 대표적인 키 복구 시스템들을 분류하여 간단히 살펴보고, 각 시스템에 대한 공격 및 취약점들을 살펴본다.

  • PDF

ASIC 설계 기술

  • 김춘경;서인환
    • The Magazine of the IEIE
    • /
    • v.19 no.6
    • /
    • pp.61-68
    • /
    • 1992
  • 최근 우리나라의 세계 반도체 시장 점유율이 갈수록 높아지고 있다. DRAM과 같은 경우는 세계 2위 수출국으로 떠올랐다. 이에 따른 선진 외국의 무역 압력이 거세지고 있다. 특히 미국의 경우 미ㆍ일 반도체 협정 체결을 한국에까지 확산하려고 하며, 각종 기술에 대한 특허 제소를 하고 있다. 그러나 국내 반도체 산업은 DRAM부분에 집중되어 있어서 기술 집약적인 ASIC 부분은 취약하다. 또한 세계의 반도체 시장중에서 ASIC이 차지하고 있는 비중이 갈수록 커지는 현상에 미루어 보아 빠른 시일내에 ASIC 부분을 강화해야 할 필요성이 있다. 본고에서는 국내에 도입된 ASIC 설계 환경을 살펴본 후, 현재 추진되고 있는 새로운 ASIC 설계 환경을 고찰한다. 또한 ASIC 설계 환경에서 중요한 역할을 하는 ASIC CAD환경에 대하여 살펴보기로 한다.

  • PDF

비상통신 해외사례 및 구축동향

  • 김상완;이준경;이경호
    • Information and Communications Magazine
    • /
    • v.23 no.2
    • /
    • pp.23-40
    • /
    • 2006
  • 재난은 다양한 원인에 의하여 예측 불가능하게 발생되고 있다. 정보화의 진전에 따라 네트워크는 모든 경제활동의 근간이 되어 있으며, 재난이 발생하면 재난복구 및 구난 활동 등에 통신기능의 활용도가 더욱 높아진다. 특히 통신 장애를 일으키는 통신재난이 발생하면 그 파급효과는 빠르고, 넓게 확산되는 경향을 보인다. 국내.외적으로 국가 주요 활동의 정보통신의 의존도가 증가하고, 정보통신 기반의 복잡도와 개방성이 증가하여 위협 및 취약성이 증대하며, 정보전(cyber warfare)의 공격 위협이 증대하는데 비교하여, 통신 부문의 민영화에 따라 공공 부문 보호 영역이던 통신 부문이 민간 부문으로 확대되어 다양한 위협에 노출되어 있는 실정이다. 따라서 최근에는 통신 네트워크와 서비스를 정보통신 시스템과 서비스에 대한 독립적인 보호와 보안이라는 차원에서 한걸음 더 나아가 " 국가주요 기반 구조에 대한 보호와 위협에 대한 종합적인 대응 " 이라는 차원에서 접근하고 있다. 미국은 지난 및 비상대비 통신 전담기구인 NCS(National Communication System)와 대통령자문위원회인 NSTAC(National Security Telecommunication Advisory)등 종전부터 있던 통신 재난 및 비상 통신 관련 기구에서 진행해오던 통신 재난 및 비상 통신 관련 기구에서 진행해오던 통신 재난 및 비상 통신 관련 업무를 9-11 사태를 경험하면서 신설된 Department of Homeland Security에서 총괄하도록 하고 있다. 캐나다의 경우는 MSAT(Mobile Satellite Services) Emergency Telecommunication Network을 통한 긴급통신 시스템을 구축하였다. 일본의 경우 우정성(현재는 총무성에 통합) 산하 비상통신협의회를 구성하여 비상통신에 관련한 협의와 점검을 추진하며 방재용 무선 시스템을 구축 운용하고 있다. 본 고에서는 이와 같은 비상통신과 관련하여 수행하고 있는 국외 비상통신 관련표준화 현황 및 해외 주요국가 별 구축 동향에 대해서 기술한다.

A Study on Changes in Consumption Behavior due to the Risk of the COVID-19 Pandemic (COVID-19 팬데믹 위험으로 인한 소비행동의 변화 연구)

  • Oh, Jong-chul;Lee, Yu-sun;Kim, Jae-hong
    • Journal of Venture Innovation
    • /
    • v.5 no.2
    • /
    • pp.49-66
    • /
    • 2022
  • This study intends to examine how the perception of covid-19 risk affects consumers' consumption behavior based on previous studies in a situation where the spread of covid-19 is prolonged. This study demonstrates how consumers' perception of covid-19 risk affects online and offline consumption behavior through the perceived severity, perceived vulnerability, coping effectiveness, and self-efficacy of the revised protective motivation theory (Rogers, 1983). We want to test it through analysis. In order to achieve the purpose of this study, consumers living in Seoul and Gyeonggi Province who have purchased within the past 3 months were selected as a sample. In addition, variable data such as risk perception of covid-19, perceived severity, perceived vulnerability, coping effectiveness, self-efficacy, online purchase attitude and purchase intention, offline purchase attitude and purchase intention were collected through the questionnaire.A total of 363 copies of valid responses were tested to test the hypothesis of the relationship between variables through the covariance structure model. The analysis results of this study were first, that covid-19 risk perception had a significant positive (+) effect on perceived severity, perceived vulnerability, and coping effectiveness. Second, perceived severity and perceived vulnerability were found to have a significant positive (+) effect on offline purchasing attitude. Third, perceived severity, perceived vulnerability, coping plan effectiveness, and self-efficacy were all found to have significant positive (+) effects on online purchase attitude. Finally, it was found that offline purchase attitude and online purchase attitude had a significant positive (+) effect on offline purchase intention and online purchase intention, respectively. Also, it was found that online purchase attitude had a negative (-) effect on offline purchase intention. The results of this analysis will provide meaningful implications for the establishment of strategies for distribution channels according to the social risk of infectious diseases.