• 제목/요약/키워드: Data Leakage Prevention

검색결과 80건 처리시간 0.024초

'스마트홈 서비스'의 보안취약요인에 관한 연구 (A Study on Vulnerability Factors of The Smart Home Service)

  • 전정훈
    • 융합보안논문지
    • /
    • 제20권4호
    • /
    • pp.169-176
    • /
    • 2020
  • 최근 스마트 기기를 이용한 다양한 서비스들이 사용되는 시대를 소위 "스마트 시대"라 부르기도 한다. 이러한 가운데 스마트홈 서비스는 주거 환경과 문화에 큰 변화를 가져왔을 뿐만 아니라, 매우 빠르게 진화해 가고 있다. 그리고 스마트홈 서비스는 일반 가정에서 다양한 전자제품들 간의 통신을 통해 사용자에게 보다 편리한 서비스를 제공해주며, 향후 밝은 미래를 보이고 있다. 특히 '스마트홈 서비스'는 각종 기기들 간의 연결에 있어, IoT 기술과 유·무선 통신을 기반으로 결합된 다양한 서비스들을 제공하고 있다. 그러나 이와 같은 '스마트홈 서비스'는 사물 인터넷과 유·무선 통신기술 같은 기반 기술들의 보안 취약점들을 상속하고 있어, 개인정보의 유출이나 사생활침해 등으로 이어지는 사고가 지속적으로 발생하고 있다. 이에 기반기술의 취약요인에 대해 예방과 대응방안의 마련이 필요한 상황이다. 따라서 본 논문에서는 스마트홈 서비스의 다양한 보안취약요인들을 알아봄으로써, 향후 응용기술의 개발 및 대응기술의 기초 자료로 활용될 것으로 기대한다.

가스 AMI 보급 확대에 따른 계량기 구조 및 성능 안전성 향상 방안 연구 (A Study on the Improvement of Safety of Measuring Instrument Structure and Performance by Expansion of Gas AMI)

  • 이형민;김민기;최은일
    • 한국가스학회지
    • /
    • 제26권5호
    • /
    • pp.10-15
    • /
    • 2022
  • 현재 정부 주관으로 가스 AMI(Advanced Metering Infrastructure) 계량기의 실증작업과 더불어 일부 도시가스사에서는 자체적으로 가스 AMI 계량기 실증사업을 한창 진행하고 있다. AMI 계량기 설치를 통해 원격검침, 사용자의 가스 안전 확보 등 여러 긍정적인 요소가 있지만 이에 반해 배터리 방전, 비싼 가격, 원격 검침 데이터의 신뢰성 저하 등 여러 문제점들 또한 내포하고 있다. 여러 문제점 중 본 연구에서는 가스 AMI 계량기의 보급 확대에 따른 구조적 안전성 문제와 가스 누설로 인한 잠재적 위험성을 선제적으로 제거함으로써 중대 시민재해 예방과 함께 가스 AMI 계량기의 개선사항을 다각적으로 모색하였고, 본 연구가 향후 정부의 가스 AMI 선진화 정책의 지속적 추진하는데 있어 기여할 것을 기대해 본다.

유도전동기의 구속운전에 따른 전기 및 발열 특성 연구 (A Study on the Electrical and Heat Generation Characteristics of an Induction Motor under Restrained Operation)

  • 이종찬;김두현;김성철
    • 한국안전학회지
    • /
    • 제38권1호
    • /
    • pp.25-33
    • /
    • 2023
  • In this study, we determined the failure rate and fire status of electric motors widely used in domestic and industrial devices and analyzed the associated fire risks by identifying the electrical and temperature characteristics of electric motors under the normal and restrained operation modes in industrial sites and laboratories. A 2.2kW motor used for driving a conveyor during the vulcanization process in a rubber product manufacturing plant was employed as the study object and was exposed to a high- temperature environment as this motor is widely used in industrial sites. The current amplitude was 4.45-4.50 A during normal operation and 38.2-41.5 A during restrained operation due to the pinching of products and semi-finished products (i.e., 8.5 times higher than that during normal operation). The leakage current amplitude was 0.33 mA during both operation modes. The temperature of the workplace in summer was 42.38℃, indicating a poor environment for the installed motor. In the laboratory, the current and temperature of the coil inside a 3.7kW motor were measured under the restrained operation mode as performing measurements of the coil inside the motor in industrial sites is challenging. The current amplitude during normal operation was 3.5 A, whereas that during restrained operation for 30 s was 51.7-58.6 A, which is 14.8-16.7 times higher than that of normal operation. Moreover, the temperature of the motor coil increased from 22.9℃ to 101℃. Based on the experimental data, we derived the temperature increase formula according to the restrained operation time by performing a regression analysis and verified the time at which the temperature exceeded the stipulated limit for the insulation grade. The findings presented in this paper can be utilized to establish fire-prevention measures and perform safety management of motors of the same type or with a similar capacity.

Novel Endoscopic Stent for Anastomotic Leaks after Total Gastrectomy Using an Anchoring Thread and Fully Covering Thick Membrane: Prevention of Embedding and Migration

  • Jung, Gum Mo;Lee, Seung Hyun;Myung, Dae Seong;Lee, Wan Sik;Joo, Young Eun;Jung, Mi Ran;Ryu, Seong Yeob;Park, Young Kyu;Cho, Sung Bum
    • Journal of Gastric Cancer
    • /
    • 제18권1호
    • /
    • pp.37-47
    • /
    • 2018
  • Purpose: The endoscopic management of a fully covered self-expandable metal stent (SEMS) has been suggested for the primary treatment of patients with anastomotic leaks after total gastrectomy. Embedded stents due to tissue ingrowth and migration are the main obstacles in endoscopic stent management. Materials and Methods: The effectiveness and safety of endoscopic management were evaluated for anastomotic leaks when using a benign fully covered SEMS with an anchoring thread and thick silicone covering the membrane to prevent stent embedding and migration. We retrospectively reviewed the data of 14 consecutive patients with gastric cancer and anastomotic leaks after total gastrectomy treated from January 2009 to December 2016. Results: The technical success rate of endoscopic stent replacement was 100%, and the rate of complete leaks closure was 85.7% (n=12). The mean size of leaks was 13.1 mm (range, 3-30 mm). The time interval from operation to stent replacement was 10.7 days (range, 3-35 days) and the interval from stent replacement to extraction was 32.3 days (range, 18-49 days). The complication rate was 14.1%, and included a single jejunal ulcer and delayed stricture at the site of leakage. No embedded stent or migration occurred. Two patients died due to progression of pneumonia and septic shock 2 weeks after stent replacement. Conclusions: A benign fully covered SEMS with an anchoring thread and thick membrane is an effective and safe stent in patients with anastomotic leaks after total gastrectomy. The novelty of this stent is that it provides complete prevention of stent migration and embedding, compared with conventional fully covered SEMS.

산업보안의 제도적 발전방안 연구: 미국 사례를 중심으로 (A Study on the Institutional Improvement Directions of Industrial Security Programs: Focused upon Policies and Practices in the U.S.)

  • 최진혁
    • 시큐리티연구
    • /
    • 제22호
    • /
    • pp.197-230
    • /
    • 2010
  • 최근 산업기술 기밀의 유출로 인한 국가적 경제적 손실이 심각한 상태이고 이러한 유출은 특히 전 현직 직원과 같은 내부자에 의해서 가장 빈번하게 발생하는 것으로 나타나고 있다. 또한 산업스파이 뿐만 아니라 해킹이나 도청과 같은 기술적인 방식 등 다양한 형태로 유출이 이뤄지고 있으며, 때로는 타국의 국가기관도 개입할 개연성이 있어 이러한 문제에 대해 개별 민간기업의 노력만으로는 효과적으로 대응하기 어려운 상황이다. 이처럼 국내 산업기술 기밀의 유출이 국가경제 국익에 심각한 악영향을 미치고 기업 차원의 노력만으로는 근본적인 유출 침해의 방지가 어렵다는 사실을 감안할 때 이러한 문제를 해결하기 위한 국가 차원의 다각적이고도 체계적인 노력들이 시급히 요구되는 상황이라고 할 수 있겠다. 이에 대한 논의로 무엇보다 산업보안의 중요성에 대한 인식의 전환과 적극적인 대처가 우선적으로 필요하다고 보았다. 미국의 경우 영업비밀 유출 문제를 '국가안보'와 직결되는 개념으로 받아들여 범국가적 정부 주도의 산업보안 프로그램과 대응체계를 구축하여 운용하는 등 국가가 적극적 개입을 하고 있을 뿐만 아니라 민간 부문과도 유기적인 협조체제를 유지하고 있다. 이 연구에서는 특히 제도적 정책적 측면에서 미국의 산업보안 대응체계 사례를 중심으로 분석한 후 이를 바탕으로 국내 산업보안의 문제점을 인식하고 향후의 제도적 발전방안을 제시해 보고자 하였다. 이 연구를 통해 도출한 시사점은 먼저 산업보안에 대한 인식의 측면에서 사회 전반적 인식이 부족하고 그 이해가 왜곡되거나 정부 차원의 투자 지원이 편향되어 있는 점을 지적하였다. 또한 산업보안과 관련한 정부의 체계적인 관리 및 조정기관 프로그램의 운용, 중소기업에 대한 보안관리 체제 구축 지원, 그리고 전문인력 양성 및 학술적 연구 확산 등에서 문제점과 개선의 필요성을 인지하였다. 따라서 산업보안에 대한 사회 전반적인 인식의 향상, 산업보안 프로그램에 대한 국가의 주도적 역할과 더불어 일관성 있는 정책적 제도적 방안의 마련, 중소기업의 산업보안 실태 개선을 위한 체계적인 지원, 보안시장의 변화 요구에 부응할 수 있도록 산업보안 관련 학과 개설 및 실무 중심의 교과과목 편성, 그리고 집중적 교육을 통한 '수요자 맞춤형 보안 전문인력'의 양성과 산업보안 전문가 강의자원(Pool)의 확보, 산업보안 문제를 조정하는 국가기관이나 전담기구의 설립 및 실효성 있는 민 관 협동체제의 구축 등을 제도적 발전방안으로 제시하였다.

  • PDF

퍼지 AHP를 이용한 헬스케어 환자의 빅 데이터 사용의 효율적 관리 기법 (An Efficiency Management Scheme using Big Data of Healthcare Patients using Puzzy AHP)

  • 정윤수
    • 디지털융복합연구
    • /
    • 제13권4호
    • /
    • pp.227-233
    • /
    • 2015
  • 최근 IT 기술의 발전과 함께 의료 기술 또한 급격하게 발전하게 되어 헬스케어 서비스를 제공받는 환자의 정보(의료정보, 질병정보 등)가 의료 서비스에서 다양하게 사용되고 있다. 그러나, 환자의 질병정보가 헬스케어 서비스에서 다양하게 사용되면서 환자 치료 방법에 대한 복잡성과 불확실성 또한 증가하여 병원은 환자 치료에 대한 의사결정이 더욱 어려워지고 있다. 본 논문에서는 헬스케어 서비스를 제공받는 환자의 치료를 효율적으로 처리하기 위해서 환자질병정보를 빅 데이터로 관리 할 수 있도록 효율성을 고려한 다기준의사결정벙법 중 하나인 퍼지 AHP를 사용한 헬스케어 환자의 효율적인 빅 데이터 관리 기법을 제안한다. 제안 기법은 환자의 질병정보들 간의 상관관계를 통해 치료기준들 간의 쌍대비교 척도를 삼각퍼지화하여 환자의 현실적 치료 방법을 찾도록 하는 것을 목적으로 한다. 제안 기법은 쌍대비교를 통해 질병 치료들간 퍼지이론의 삼각퍼지수를 적용하여 상대적인 중요도를 산출 한 후 치료 방밥에 대한 효율성을 구한다. 또한 제안 기법은 환자의 질병치료를 결정하기 위한 방법들을 계층화하여 삼각퍼지수를 이용한 쌍대비교 행렬을 구현한 후 질병치료기준별 대안에 대한 중요도를 계산하여 각 치료별 효율성을 분석하여 최종 질병치료 방법을 선택하기 때문에 기존 질병치료 방법보다 판단 및 치료의 애매함과 부정확성 상태를 5.8% 개선하고 있다.

OAuth를 이용한 로그아웃 문제로 인한 취약점 방지 기법에 대한 연구 (A Study on Vulnerability Prevention Mechanism Due to Logout Problem Using OAuth)

  • 김진욱;박정수;응웬부렁;정수환
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.5-14
    • /
    • 2017
  • 많은 웹 서비스가 OAuth 프로토콜을 이용하여 리소스 서버로부터 프로필 정보를 전달받아 사용자를 로그인시켜주는 형태로 제공되어 추가적인 회원가입의 불편함을 줄여주고 있다. 하지만, 작업을 종료한 사용자가 클라이언트 웹 서비스를 로그아웃하더라도 리소스 서버가 로그인 상태로 남아 사용자의 개인정보 및 리소스 서버 자원 유출에 대한 문제가 발생할 수 있다. 본 논문에서는 OAuth 프로토콜을 통해 로그인한 사용자가 클라이언트에서 로그아웃할 경우, 리소스 서버의 로그인 상태에 관한 알림을 통하여 사용자가 리소스 서버의 로그아웃 여부를 판단할 수 있도록 설계 및 구현하였다. 본 논문에서 제안하는 방법을 활용하여 OAuth 프로토콜을 통해 로그인한 사용자가 도서관, 백화점, 인쇄소와 같이 여러 사용자가 이용하는 공용 PC 환경에서 리소스 서버에 로그아웃 여부를 확인하지 않아 발생할 수 있는 정보유출 문제를 줄이고 리소스 서버의 자원을 보호할 수 있다.

도청보안의 취약성 및 개선방안에 관한 연구 (A Study on the Threats of Wiretapping and Effective Security Management Strategies)

  • 이영호;최경철;우상엽
    • 시큐리티연구
    • /
    • 제62호
    • /
    • pp.347-367
    • /
    • 2020
  • 급속한 산업의 발전으로 사회는 지식정보화 되고 정보통신의 발전으로 인하여 정보를 공유하는 측면에서 보면 손쉬운 접근과 활용이 강조되고 있다. 그러나 이러한 정보통신의 순기능과 함께 도청의 위협이라는 역기능도 증가하고 있는 실정이다. 도청 위협의 대상은 어느 기관이나 시설도 예외가 될 수 없으며, 특히 국가안보, 군사·외교정보, 정책 등의 국가 기밀 주요 정보와 첨단 산업핵심 기술, 핵심 R&D 기술, 주요 영업 전략 등의 기업정보와 개인의 사생활 정보 등 불법적인 무선 정보유출로 인한 피해는 해당 영역뿐 아니라 국가적인 손실로 이어지게 된다. 아울러 도청장비의 첨단화 추세와 주변국의 도청 능력 신장 등에도 불구하고 우리나라 각 기관이나 시설은 도청 위협에 대한 보안 대책이 미흡한 실정이며 대(對)도청 방지에 대하여 소극적이다. 또한 도청장비의 반입경로 및 은닉장소는 나날이 지능화되고 있으나 이에 대한 대(對)도청 보안은 여전히 취약성을 보이고 있다. 따라서 본 연구에서는 도청의 위협으로부터 정보유출을 막기 위하여, 대(對)도청 보안의 취약성을 살펴보고 기술적 측면에서의 개선방안을 제안하고자 한다. 이를 위하여 국내·외 각종 단행본 및 논문, 신문, 세미나자료 등을 수집하여 문헌연구를 통한 내용분석을 실시하였다. 분석 결과, 대(對)도청보안을 개선하기 위해서는 크게 다음과 같은 두 가지 방향의 대책이 필요하다는 사실이 발견되었다. 첫째, 도청으로 인한 보안 위협으로부터 중요 정보를 보호하기 위하여 각 대상시설 또는 부서를 보안등급화 하고 각 등급에 맞는 도청 방지 및 탐지 장비를 운용하여야 한다. 둘째, 도청보안 등급에 따라 방어 및 탐지 장비를 적용하고, 상시형 도청탐지 시스템은 도청보안 1등급에 적용하여 24시간 감시가 이루어져야 하며 회의실 또는 기타 주요시설에는 휴대형 탐지기를 이용하여 수시로 탐지 점검을 실시하여야 한다.

서울시 재난 사례 QRE 평가도구를 활용한 재난 위험도 평가 (Disaster Risk Assessment using QRE Assessment Tool in Disaster Cases in Seoul Metropolitan)

  • 김용문;이태식
    • 한국방재안전학회논문집
    • /
    • 제12권1호
    • /
    • pp.11-21
    • /
    • 2019
  • 본 연구는 서울시가 관리하는 재난 유형 중에 19개(자연재난 3개, 사회재난 16개)를 선정하여 QRE 평가를 진행하였다. 19개 재난 유형의 선정 기준은 과거에 자주 발생하고, 발생하면 인명과 재산피해를 많이 초래하는 재난 및 미래에 발생 가능성이 큰 재난을 중심으로 선정하였다. 서울시의 재난 유형에 대한 QRE 도구의 결과에 따르면, 가장 위험도가 높은 재난 유형은 "자살 사고" 및 "대기질 악화"로 나타났다. 자살 사고는 발생 위험이 높고 자살자의 경제 및 정신적인 문제 해소 대책 마련이 쉽지 않기 때문이다. 이는 재난 위험 등급 "M6"에 해당된다. 이에 비해 서울시가 관리하는 재난 중 위험도가 낮은 재난 유형은 풍수해, 상수도 누수사고, 수질 오염사고 등으로 분석되었다. 풍수해는 국지성 집중호우, 태풍 등 재난 발생 가능성은 높지만, 서울시는 5년마다 풍수해 저감 종합계획 등을 수립하여 잘 대응하고 있다. 이러한 측면이 재난 예방 대비책이 적절하게 수행되는 것으로 평가되어 재난 위험도가 낮은 것으로 분석되었다. 이는 재난 위험 등급 "VL1"에 해당된다. 끝으로 QRE 도구는 도시의 지도자 및 재난 관리자들에게 재난 발생 위험을 비교적 간단한 방법으로 신속하게 알려줌으로써 의사 결정을 빠르게 할 수 있는 토대를 마련해 준다. 또한 QRE 도구를 활용한 평가는 서울시에 당면한 도시안전 위험도에 대한 복원력의 체계적인 평가, 미래투자 계획에 대한 기초자료, 재난 대응 등 많은 측면에서 도움을 주었다.

수술실 CCTV 설치 및 운영에 대한 고찰 (A study on Establishment and Management of the CCTV in Operating Room)

  • 김민지
    • 의료법학
    • /
    • 제20권1호
    • /
    • pp.109-132
    • /
    • 2019
  • 최근 수술 관련 의료사고가 증가하고, 일부 의료사고가 보건범죄와 연루되었다는 사실이 언론에 보도되었다. 환자단체는 수술실 내 CCTV 설치 및 운영 의무화를 촉구하였고, 이에 대한 이해관계인들의 논의가 활발히 이루어지고 있어 관련 법령에 대한 검토가 필요한 상황이다. 본 연구에서는 수술실 CCTV에 대한 특성을 파악하고, 수술실 CCTV 설치 및 운영에 관련 법령에 대해 비판적으로 검토하고자 한다. 현재 의료기관 내에서 CCTV는 시설물 관리용 및 환자안전관리용을 주목적으로 사용되고, 수술실의 경우 의료기관이 선택적으로 CCTV를 설치 및 운영하고 있다. 헌법은 모든 개인의 사생활 및 통신의 비밀과 자유를 침해받지 않을 권리를 보장하고 있으나, 이는 공공복리를 위해 법률로써 제한할 수 있다고 규정하고 있다. 그러나, 수술실 CCTV 설치 및 운영과 관련하여 법률이 현재 존재하지 않기 때문에 이는 법률의 흠결에 해당할 수 있다. 현 법체계상으로는 수술실 CCTV 설치가 의무화될 경우 정보주체인 의료진의 권리에도 불구하고 보건의료서비스 공급자의 특성상 개인정보자기결정권을 침해받을 가능성이 크다. 또한, 영상정보처리기기운영자의 CCTV 조작 시 열람과 업무 중 알게 되는 비밀의 누설에 관한 제한규정이 미흡한 상태여서 영상정보의 안전성이 위협받을 수 있다. 나아가, 수술실 CCTV의 경우 영상정보 보관기간, 보관장소 등이 명확히 규정되지 않는다면 환자안전과 의료사고 예방이라는 본래 목적에 부합되지 못할 가능성이 크다. 수술실 CCTV 설치 및 운영에 대해서 현재 활발하게 논의가 이루어지고 있고, 관련 의안이 몇 차례 발의되고 있어 이에 대한 법적 검토의 필요성이 증가하고 있지만 이에 관한 선행연구가 거의 없다는 측면에서 본 연구의 의의가 있다. 향후 수술실 CCTV 설치 및 운영 관련 법령 제·개정 시 본 연구 결과를 활용할 수 있을 것으로 기대한다.