• 제목/요약/키워드: Data Leakage Prevention

검색결과 80건 처리시간 0.025초

내부정보유출방지 모니터링을 위한 중점관리 대상(고위험군) 선정에 관한 연구 (A study on Priority Control Target(high-risk) Selection for Monitoring of Internal Data Leakage Prevention)

  • 박장수;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.492-494
    • /
    • 2014
  • 정보유출사고가 증가됨에 따라, 기업 및 기관 내 주요정보(개인정보 및 핵심기술)가 유출되어 큰 피해가 발생하고 있다. 이러한 정보유출 사고 중 대부분이 내부자에 의한 고의 또는 실수로 발생하는 경우가 대부분이다. 이를 방지하기 위해 다양한 보안 솔루션을 도입하여 운영하고 있지만 내부자에 의한 정보유출사고는 본인이 소유하고 있는 권한을 이용하여 불법적인 정보유출을 시도하는 것으로, 이러한 위험행동을 탐지하는 것은 쉽지 않다. 이를 해결하기 위해 기업 및 기관에서는 기 구축된 다양한 보안 솔루션을 통합하여 모니터링 할 수 있는 '내부정보유출방지 모니터링시스템'을 구축하고 있으며, 내부정보유출방지 모니터링을 위한 연구도 지속적으로 진행되고 있다. 따라서 본 논문에서는 중점관리 대상(고위험군) 선정을 통해 효율적인 내부정보유출방지 모니터링을 수행할 수 있도록 연구하고자 한다.

AERMOD 모델링 분석을 통한 유해화학물질 누출사고 시 방호활동거리의 적정성 평가연구 (A Study on Adequacy Assessment of Protective Action Distance in Hazardous Chemical Accident by AERMOD Modeling)

  • 임채현;도상현
    • 한국화재소방학회논문지
    • /
    • 제29권1호
    • /
    • pp.7-11
    • /
    • 2015
  • 유해화학물질 누출사고 시 피해 예상지역의 주민안전 확보를 위해 국내에서는 캐나다의 ERG를 기반으로 한 방호활동거리를 활용하고 있다. 그러나 국가별 지형적인 특성이나 기상조건 등이 상이하여 신뢰성 있는 대응에는 한계를 보여 왔다. 본 연구에서는 국내 특정 석유화학공단을 대상으로 지형자료, 기상조건 등을 반영한 AERMOD 모델링 분석을 통해 방호활동거리가 계절별, 지형별로 다소 차이가 있음을 알 수 있었다.

일부지역 여성의 스트레스성 요실금 경험에 대한 조사연구 (A Survey Study on Urinary incontinence of Adult Women)

  • 김애경
    • 기본간호학회지
    • /
    • 제5권2호
    • /
    • pp.257-268
    • /
    • 1998
  • The purpose of this study were to identify the characteristics of urinary incontinence in adult women and to identify it's relating factors, daily living and sexual problem related urinary incontinence. Subjects were 60 community dwelling women in the age of 25-60 years old at 1 cities in Korea. The data were collected from January 1988 to May. 1998. Subject were interviewed with structured questionnaire. Questionaire was composed of item of general characteristics, obstetrical characteristics, measuring tool of severity of urinary incontinence, discomfort due to urinary incontinence. The data were analyzed with SAS program, descriptive statistics, T-test, ANOVA test. The results of study were as followings. 1) Most of incontinence women were mildly incontinent subjects(mean=7.40). 2) The common activity related to the urinary incontinence were coughing, sneezing, laughing aloudly exercising. 63.5% of women reported small volume accidents of only 1 to 2 drops. 3) The incidence of urinary incontinence was significantly higher in woman who had more pariety and older age of last delivery, menopause, itching sense of vagina. 4) 73.3% of the episodic urinary incontinence were not treated because the felt that urinary incontinence was not disease(70.4%) was shamful(18.1%), was incurable inspite of treatement attempt(4.5%). 5) Daily living problem related to urinary incontinence were as follows : Voiding before going out(66.6%), odor of urine(10.0), frequent underwear change.(88.3%). 6) Sexual intercourse problem related to urinary incontinence were as follows : Pain during sexual intercourse(30.0%), sexual life trouble,(8.3%), urine leakage.(11.7%) The results indicate that urinary incontinence is common in adult women. Health care provider should develop and provide adequate nursing intervention for prevention and early treatment of urinary incontinence.

  • PDF

사용자의 패스워드 인증 행위 분석 및 피싱 공격시 대응방안 - 사용자 경험 및 HCI의 관점에서 (Behavioural Analysis of Password Authentication and Countermeasure to Phishing Attacks - from User Experience and HCI Perspectives)

  • 유홍렬;홍모세;권태경
    • 인터넷정보학회논문지
    • /
    • 제15권3호
    • /
    • pp.79-90
    • /
    • 2014
  • 아이디와 패스워드를 통한 인증은 고전적인 방법이나 여전히 가장 널리 사용되고 있다. 오늘날 사용자들의 패스워드의 인증 수행 과정은 그 단순함과 편리함, 반복적인 수행으로 인해 적응무의식화 되었다. 즉, 의식화된 상태가 아닌 무의식적으로 인증을 수행하고 있다. 인증과정은 그 절차가 단순하고 반복 학습되어 인간의 깊은 사고 없이도 무의식적으로 수행할 수 있도록 학습될 수 있다. 또한 사용자들이 보유한 아이디와 패스워드 개수가 적기 때문에 기억에 의존할 수 있는 것도 적응무의식화의 원인 중 하나이다. 소수의 아이디와 패스워드 개수를 보유한 것과 달리 대개 사용자들은 수많은 웹, 모바일, 인터넷사이트 서비스에 가입되어 있다. 계정의 수는 많은 반면 소수의 아이디, 패스워드 쌍을 보유했을 때, 그리고 그것이 기억에 의존하여 관리될 때, 마지막으로 인증 과정이 무의식적으로 수행될 때 그것은 인간의 취약점이 된다. 과거에는 정보유출을 위한 해킹 공격이 하드웨어나 소프트웨어 등의 취약점을 이용한 것이었다면 최근에는 이와 더불어 인적 요소의 취약점을 이용하는 사회공학적 공격이 많아지고 있다. 특히 피싱 및 파밍 등과 같은 정보유출형 공격이 급증하고 있다. 피싱 및 파밍 공격은 인적 요소의 취약성을 이용한 것이며, 무의적으로 수행하는 인간의 인증 행위에 취약하다. 과거의 피싱 및 파밍에 대한 연구는 기술적인 분석이나 대책이 주를 이루었지만, 본 논문은 피싱 및 파밍 공격시 반응하는 인간의 행위에 관심이 있다. 사용자가 패스워드를 무의식적으로 입력 할 때, 그리고 인증 행위를 반복 수행할 때, 얼마나 많은 패스워드를 노출할 수 있는지 실험을 통해 확인했다.

오픈소스를 이용한 윈도우 기반 PC 로그 수집 시스템 (Windows based PC Log Collection System using Open Source)

  • 송중호;김학민;윤진
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제22권7호
    • /
    • pp.332-337
    • /
    • 2016
  • 각 조직의 시스템관리자 또는 보안 관리자는 보안 침해사고가 발생한 경우 사고의 원인 분석과 이를 통해 감염 및 피해를 입은 시스템 분석을 위해서 조직 및 기관에서 사용되고 있는 컴퓨팅 기기의 로그 정보를 지속적으로 수집하여야 하여야 한다. 그리고 수집된 로그는 취약성이 있는 기기를 식별하여 보안사고 예방 활동에도 활용 할 수 있다. 또한, 최근 많이 발생하고 있는 내부자를 통한 정보 유출을 사전에 예방하는 데에도 활용 할 수 있다. 이에 본 논문에서는 윈도우 시스템이 기본으로 제공하는 기능과 명령어를 사용 할 수 있는 오픈소스를 이용하여 로그 정보를 수집 시스템을 개발 하였다. 그리고 수집된 로그 정보를 다양한 관점에서 조회 및 분석이 가능 하도록 오픈소스 기반의 검색엔진 시스템과 연동할 수 있는 방안을 제시하고자 한다.

인원 출입 권한과 연계한 스마트폰 카메라 제어 시스템 (Smartphone Camera Control System in connection with Personnel Access Rights)

  • 전병진;한군희;신승수
    • 한국융합학회논문지
    • /
    • 제8권11호
    • /
    • pp.93-101
    • /
    • 2017
  • 본 연구의 목적은 기업체의 임직원이나 협력사 직원들이 스마트폰 카메라를 이용해 기업의 제품 도면이나 기밀유지가 보장되어야 하는 제품 개발 시 진행되었던 업무 내용이 저장된 문서 등을 스마트폰 카메라로 촬영하여 외부로 유출하는 것을 사전에 차단하고자 한다. 본 연구에서는 허가된 사용자에 대한 사진 촬영과 기업체 내부에서만 촬영된 데이터를 공유할 수 있게 하는 인원 출입 권한과 연계한 스마트폰 카메라 제어시스템을 제안한다. 이를 위해 기업체에 상주하는 임직원, 협력사 직원들과 방문객들의 스마트폰 제어 프로그램(MCS : Mobile Camera Control System) 대한 설치현황을 개발하여 출입이 허가된 지역에서 설치된 스마트폰 제어 프로그램 작동여부를 실험 및 분석한다. 또한, 방문객들이 기업체 방문 시 스마트폰 카메라를 통한 사진 촬영의 방지효과와 스마트폰 카메라 렌즈부분에 부착하는 봉인 스티커 비용의 절감효과가 나타났다.

Antioxidant and Neuronal Cell Protective Effects of Columbia Arabica Coffee with Different Roasting Conditions

  • Jeong, Ji Hee;Jeong, Hee Rok;Jo, Yu Na;Kim, Hyun Ju;Lee, Uk;Heo, Ho Jin
    • Preventive Nutrition and Food Science
    • /
    • 제18권1호
    • /
    • pp.30-37
    • /
    • 2013
  • In vitro antioxidant activities and neuronal cell protective effects of ethanol extract from roasted coffee beans were investigated. Colombia arabica coffee (Coffea arabica) green beans were roasted to give medium ($230^{\circ}C$, 10 min), city ($230^{\circ}C$, 12 min) and french ($230^{\circ}C$, 15 min) coffee beans. Total phenolics in raw green beans, medium, city and french-roasted beans were $8.81{\pm}0.05$, $9.77{\pm}0.03$, $9.92{\pm}0.04$ and $7.76{\pm}0.01$ mg of GAE/g, respectively. The content of 5-O-caffeoylquinic acid, the predominant phenolic, was detected higher in medium-roasted beans than others. In addition, we found that extracts from medium-roasted beans particularly showed the highest in vitro antioxidant activity on ABTS radical scavenging activity and FRAP assays. To determine cell viability using the MTT assay, extracts from medium- roasted beans showed higher protection against $H_2O_2$-induced neurotoxicity than others. Lactate dehydrogenase (LDH) leakage was also inhibited by the extracts due to prevention of lipid peroxidation using the malondialdehyde (MDA) assay from mouse whole brain homogenates. These data suggest that the medium-roasting condition to making tasty coffee from Columbia arabica green beans may be more helpful to human health by providing the most physiological phenolics, including 5-O-caffeoylquinic acids.

계층적 다중 속성을 이용한 헬스케어 환자의 프라이버시 보호 기법 (Privacy Protection Scheme of Healthcare Patients using Hierarchical Multiple Property)

  • 신승수
    • 디지털융복합연구
    • /
    • 제13권1호
    • /
    • pp.275-281
    • /
    • 2015
  • 최근 헬스케어는 다양한 의료 서비스를 제공받으려는 사용자가 급격하게 증가하고 있으며, 환자의 정보가 제3자에게 쉽게 노출되어 악용될 수 있어 환자에 따라 병원 관계자(의사, 간호사, 약사 등)의 역할이 명확하게 분류될 필요가 있다. 본 논문에서는 헬스케어 환경에서 환자의 정보가 제3자로부터 안전하게 사용하기 위해서 환자의 속성정보를 분류하고, 병원 관계자는 역할에 따라 권한을 분류하여 계층적 다중 속성을 이용한 환자의 프라이버시 보호기법을 제안한다. 제안 기법은 환자의 프라이버시 속성정보(데이터 소비자, 시간, 센서, 목적, 의무, 위임 그리고 상황 등)를 수학적 모델로 표현하고, 제 3자로부터 환자 정보가 불법적으로 악용되는 것을 예방하기 위해서 환자와 병원관계자 사이의 속성정보를 동기화하여 환자의 프라이버시 정보의 유출을 예방한다.

산업용 밸브의 위험요소 분석을 통한 IoT 기반 안전관리 방안 개발 (Development of IoT-based Safety Management Method through an Analysis of Risk Factors for Industrial Valves)

  • 김정훈;김영규
    • 한국가스학회지
    • /
    • 제23권5호
    • /
    • pp.35-43
    • /
    • 2019
  • 플랜트시설의 핵심부품인 산업용 밸브에 대한 기존안전관리는 인력에 의해 관리되고 있으며 점검 영역이 넓고 시설물의 특성상 제한된 접근성을 가지고 있기 때문에 어려움이 있다. 플랜트 시설의 수많은 산업용 밸브에서 누출 및 고장 발생 시 생산중단, 독성물질 및 가연성 가스의 누출 및 폭발로 인한 인명피해, 사고 위치 파악 어려움 등의 문제점이 발생되기 때문에 사물인터넷(IoT) 기술을 기반으로 한 안전관리 및 제어 시스템이 필요하다. 이 연구에서는 IoT 기반 무선통신을 통한 산업용 밸브의 안전관리 및 액츄에이터 제어 시스템 개발 내용 중에서 위험요소 예측기술 개발과 관련 된 내용이다. 밸브의 구조적 특성 분석을 하고 고장데이터, 문헌 등으로 부터 주요 위험요소 분석, 위험요소 원인분석 및 사고시나리오 분석을 통해 주요 위험요소로 인한 사고를 예방하기 위해 IoT 기반 산업용 밸브의 안전관리 기법을 개발하였다.

금융기관 전산시스템 보안 강화에 대한 연구 (For the financial institution computer system security, research)

  • 김명수;최대영;서원우;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.67-70
    • /
    • 2014
  • 최근 금융권의 주요 이슈는 보안이었고 앞으로도 보안을 더욱 강조 될 것이다. 2013년 3월20일 전산 대란, 6월 25일 사이버테러 등으로 금융 당국은 '금융전산 보안 대책' 발표와 2014년에 카드사 및 통신사 고객정보 유출 사고로 인해 '고객정보 유출방지 대책'을 공표하였고 당국은 매년 금융기관의 정보보호 실태 점검'을 실시하여 금융거래의 안정성 확보와 고객의 재산과 정보를 보호하는데 노력하고 있다. 본 연구는 IT 시스템 관리자가 보안 강화를 위한 필요 사항에 대해 본론에서 전산 시스템기기 서비스 보안, 데이터 운영서비스 보안, 보안 관제 서비스 운영, 전산 시스템 운영 관리의 보안 사항에 대해 기술하여 정보보호를 위한 업무 운영에 도움이 됐으면 한다.

  • PDF