• 제목/요약/키워드: Account Information

검색결과 2,568건 처리시간 0.028초

정보 공유를 위한 토큰 기반 KMS 연구 (Study on Token based KMS for Information Sharing)

  • 한성화;이후기
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.29-34
    • /
    • 2023
  • KMS(Knowledge Management System)은 다양한 기관에서 정보 공유를 위해 사용하고 있다. 이 KMS는 각 기관에서 사용하는 기본 정보 뿐만 아니라, 중요 정보를 포함하고 있다. KMS에 저장된 중요 정보에 대한 접근을 통제하기 위하여, 많은 KMS는 사용자 식별 및 인증 기능을 적용하고 있다. 이러한 KMS 보안 환경은, KMS에 접근할 수 있는 사용자 계정 정보가 유출되면, 해당 계정 정보를 사용하는 악의적 공격자는 KMS에 접근하여 허가된 모든 중요 정보에 접근할 수 있는 한계점이 있다. 본 연구에서는 사용자 계정 정보가 유출되더라도 중요 정보를 보호할 수 있는 사용자 토큰(Token)을 적용한 파일 접근통제 기능 적용 KMS를 제안한다. 제안하는 토큰 기반 KMS는 암호 알고리즘을 적용하여 KMS에 등록된 파일을 보호한다. 실효성 검증을 위해 목표하는 사용자 접근통제 기능에 대한 단위 기능을 확인한 결과, KMS에서 제공해야 할 접근통제 기능을 정상 제공하는 것을 확인하였다.

소셜네트워크서비스 개인정보 노출 실태 분석 (Personal Information Exposure on Social Network Service)

  • 최대선;김석현;조진만;진승헌;조현숙
    • 정보보호학회논문지
    • /
    • 제23권5호
    • /
    • pp.977-983
    • /
    • 2013
  • 페이스북과 트위터 한국인 이용자 계정 934만개를 조사하여 개인정보 노출 현황을 분석해보니 다양한 개인정보가 많이 노출되어 있었다. 이메일, 전화번호 같은 식별정보는 1% 미만으로 많이 노출되어 있지 않았지만, 이름, 학교같은 비식별 정보를 통해 개인을 특정할 수 있는 경우가 많았는데, 이름이 유일하여 개인을 특정할 수 있는 계정이 35만개에 달했으며, 2개 이상의 정보를 조합하여 개인을 특정할 수 있는 경우는 297만 명에 달했다. 또한, 동일인이 소유한 페이스북과 트위터 계정의 연결 가능성을 분석하였는데, 동일인일 가능성이 있는 계정 쌍 34만개를 찾을 수 있었다. 계정을 연결할 수 있다는 것은 개인을 식별하고 특정했음을 의미한다. 비식별정보를 통한 특정 가능성과 연결가능성을 통해 식별정보만을 필터링하는 기존 개인정보보호방안에 한계가 있음을 알 수 있다.

Using Web Services in the Internet Banking Transaction System

  • Phu Phung Huu;Yi Myeongjae
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 추계학술발표논문집(상)
    • /
    • pp.543-546
    • /
    • 2004
  • Web Services are rapidity becoming the enabling technology of today's e-business and e-commerce systems, and will soon transform the Web into distributed applications. The aim of this paper is to present our approach in applying Web Services into the Internet transaction banking system. The system is integrated among backend system of banks so that each bank system can communicate with each other in order to perform transactions in transferring money from an account in one bank to an account in the partner bank and vise versa. The backend systems of banks are heterogeneous information systems; therefore it is difficult to build a common environment using existing distributed technologies. Web Services provide a means for different organizations to connect their applications with one another to conduct business across a network in a platform and language independent manner [1]. The paper will examine these benefits of Web Services and apply these features into the Internet banking transaction system regardless of platform, programming languages as well as existing backend system of banks.

  • PDF

은행계좌 문제를 사용한 프로세스 동기화 교육 (Teaching Process Synchronization with the Bank Account Problem)

  • 양희재
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권12호
    • /
    • pp.359-368
    • /
    • 2014
  • 프로세스 동기화는 학생들이 운영체제 과목에서 가장 어려워하는 주제 중 하나이다. 한 번에 한 가지만을 생각하는 인간의 특성 상 여러 사건이 동시에 일어나는 병행 프로세스 환경을 이해하기 어렵기 때문이다. 유한버퍼 문제나 식사하는 철학자 문제 등 고전적 동기화 예제는 그 내용이 너무 기술적이거나 비현실적이기 때문에 운영체제를 처음 접하는 저학년 학생들의 관심과 이해를 이끌기 어려웠다. 본 논문에서는 이러한 고전적 동기화 예제의 대안으로 은행계좌 문제의 사용을 제안한다. 은행계좌 문제는 쉽고 현실적이며 일상생활에서 누구나 경험해 본 문제이기 때문에 학생들의 높은 이해와 흥미를 이끌 수 있었다. 프로세스 실행 순서의 제어, 경쟁조건으로 인한 잘못된 결과의 발생, 세마포어 사용, 교착상태, 모니터 등 다양한 동기화 주제에 대한 은행계좌 문제의 적용에 대해 연구하였다.

소방공무원 국가직화에 따른 소방특별회계 설치 의의와 개선방안 연구 (Research on the Significance and Improvement of Installation of Special Account for Fire Fighting Officials according to the Nationalization of Fire Fighting Officials)

  • 박남권;함승희
    • 한국재난정보학회 논문집
    • /
    • 제17권2호
    • /
    • pp.218-225
    • /
    • 2021
  • 연구목적과 방법: 소방공무원 국가직화에 따른 다양한 변화 중 소방재정 분야에 주목을 하고, 소방특별회계가 당초 취지와 목적에 맞게 안정적으로 정착될 수 있도록 관련 법령 및 실태 등의 분석을 통해 개선방안을 제시하였다. 연구결과: 소방정책사업비가 소방특별회계 설치의 당초 취지에 부합하여 온전히 소방사업에 사용되어질 수 있도록 인건비에 대한 이중적인 편성기준 개정하는 한편, 예비비의 편성 기준인 "예산총액의 100분의 1 이내 규정"에서 예산총액에 인건비를 포함하고 있어 계속적으로 예비비 편성규모가 증가될 것으로 판단되는바 예비비 편성에 있어 '예산총액'이 아닌 '사업비 총액'으로 변경하는 등의 개선이 필요하다. 결론: 소방특별회계 내의 소방정책사업비가 당초 취지와 목적에 부합하여 편성되고 집행될 수 있도록 예산편성 기준과 규모와 관련해 제도개선이 필요하며, 이를 통해 더욱 안정적인 소방조직의 운영과 소방서비스의 질 향상이 필요하다.

개인키 보안과 이더리움 계정 시스템의 유연성 조화: FIDO2와 AA 기반 암호화폐 지갑 (Harmonizing Private Key Security and Ethereum Account System Flexibility: A FIDO2 and AA-Based Cryptocurrency Wallet)

  • 정다운;김범중;이중희
    • 정보보호학회논문지
    • /
    • 제34권5호
    • /
    • pp.1073-1088
    • /
    • 2024
  • 본 연구는 암호화폐 지갑의 보안성, 사용성, 확장성 문제를 해결하기 위한 새로운 모델을 제안한다. 이 모델은 FIDO2(Fast Identity Online v2)와 계정 추상화(Account Abstraction, AA)를 결합한 웹 애플리케이션으로, 사용자 모바일 기기의 신뢰 실행 환경(Trusted Execution Environment, TEE)에 개인키를 저장함으로써 강화된 보안을 제공한다. 제안된 모델은 두 가지 타입의 개인키를 활용하여 세 가지 계정 유형을 지원한다. 이를 통해 사용자는 상황에 따라 보안 강도와 기능을 유연하게 선택할 수 있다. 연구 결과, 제안된 모델은 다양한 공격 시나리오에 대해 높은 보안성을 보이면서도, 향상된 사용성과 확장성을 제공했다. 이 새로운 패러다임은 하드웨어 지갑 수준의 보안성과 소프트웨어 지갑의 편의성을 결합함으로써, 암호화폐 지갑의 발전을 촉진하고 블록체인 기술의 대중화에 기여할 것으로 기대된다.

Temporal Structure on Discourse bevel within the Controlled Information Packaging Theory

  • Lee, Min-Haeng;Lee, Ik-Hwan
    • 한국언어정보학회지:언어와정보
    • /
    • 제6권1호
    • /
    • pp.91-103
    • /
    • 2002
  • The temporal structure of events on the discourse level has long been of great interest in both theoretical and computational linguistics. In this paper, we offer a unified approach to the temporal relationships related to a hierarchical discourse structure. We apply the method of pronoun resolution to the interpretation of tense. It is based on an analysis within the framework of the controlled information packaging theory. A unique aspect of our account is that temporal interpretation across discourse segments in global discourse is subject to the same principles as the interpretation of global anaphora, and that there is thus no need to postulate independent principles to account for the discourse behaviour of tense. In this way, we can neatly explain the general view that tense parallels the anaphoric nature of pronouns.

  • PDF

모바일 앱을 이용한 실시간 사용자 계정 접근 관리 (Real-Time User Login Account Access Management Using Mobile App)

  • 최석환;권준호;최윤호
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제23권6호
    • /
    • pp.350-358
    • /
    • 2017
  • 최근에 발생한 네이트와 옥션, 농협 등의 기업 및 대형 포털 웹 사이트에서의 도용된 ID와 패스워드를 이용한 개인 정보의 유출 사고는 개인 정보 보호의 중요성을 시사한다. 사용자 계정에 대한 접근을 실시간으로 관리하면, 사용자는 개인 정보 유출이 발생하기 전에 해당 접근을 차단할 수 있을 것이다. 따라서 본 논문에서는 포털 사이트로부터 인가 받은 ID와 패스워드를 타인이 사용하여 접속하는 경우에 발생 가능한 개인 정보의 유출 사고를 방지하기 위한 방안을 제시한다. 구체적으로는 사용자에게 로그인 상태 정보를 가시화하여 보여주고 필요에 따라 특정 IP(Internet Protocol)와 시간에 따른 정보를 확인할 수 있는 모바일 상태 제어 앱을 제안함으로써, 실시간으로 사용자 계정의 로그인 상태를 제어한다. 또한 IP 주소를 변경하며 접속하는 duplicated login을 탐지하고 차단하기 위한 방안을 제안한다.