• 제목/요약/키워드: Digital commerce

검색결과 636건 처리시간 0.025초

e-Business Security 프레임웍과 적용 방안 (e-Business Security Framework and applied to Architecture)

  • 홍승필;김명철;김재현;김민형
    • 융합보안논문지
    • /
    • 제2권1호
    • /
    • pp.87-97
    • /
    • 2002
  • 인터넷의 발전과 더불어 빠르게 발전하는 e-Business 환경에서 그 편리함과 유익성에 반비례하여 위험/위협요소에 쉽게 노출되어지고 있다. e-Business 환경에서의 정보보안의 위협은 사용자의 실수등에 의한 사고에 의한 위협(Accidental Threats) 악의적 목적이나 영리추구를 위한 의도적인 위협(Intentional Threats)등으로 나뉘어 매우 빠르게 발생하고 있다. 이와 같이 점점 다양해지고 복잡해지는 e-Business 환경에서 가장 적합하고 안전한 정보보안 솔루션을 구현하기 위해서나, 또는 관련업체의 정보보안 장단점을 알아보기 위한 현황분석 등을 위하여 표준이나 기준이 될 수 있는 가이드라인이 필요하게 되었다. 이에 본 논문에서는 LG CNS에서 제시하는 정보보안의 프레임웍을 이용하여 e-Business 정보보안의 구현 방안에 대하여 설명하고자 한다. 이 프레임웍은 크게 정보보안의 기본전략, 메커니즘, 그리고 관리적 영역과 기술적 영역으로 나뉘어 보여지고 있다. 본 논문에서 제시되는 정보보안 프레임웍에 준하여, 실제 개발자나 정보보안 관련 엔지니어가 좀 더 쉽게 현존하는 시스템 환경에 적용하고 더 나아가 정보보안 구현의 초석이 될 수 있는 아키텍쳐를 소개하였다. 보안 아키텍처는 신뢰성 있는 보안 구현 방안을 제시하기 하기 위해, 네트워크/시스템 영역을 각각의 비즈니스 영역을 고려하여 구분하고, 이 영역별로 차별화 된 보안 솔루션을 구현하여 효과적인 보안구현 전략을 제시하는데 그 의의가 있다. 마지막으로 본 논문에서는 e-Business 환경에서의 통합 정보보안 솔루션을 기반으로 실제 e-Business 환경인 e-Marketplace중 Procurement에 적용될 수 있는 정보보안의 구현 사례를 제시하였다. 실 비즈니스 환경 분석을 통해 야기 될 수 있는 대표적인 위험/위협요소인 사용자 신분인증 및 문서의 위/변조등에 대응하여 적응되는 다양한 보안 솔루션 중 웹 기반에서의 사용자 인증통합 및 비즈니스적 연동이 빈번한 제휴 업체들과의 신뢰할 수 있는 접근통제가 요구되는 환경에서 프레임웍에 준하여 적용되어지는 사례 분석을 해 봄으로써 활용 가치를 증명해 보았다.

  • PDF

서명용 개인키 노출 탐지 기법 (A Method for Detection of Private Key Compromise)

  • 박문찬;이동훈
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.781-793
    • /
    • 2014
  • PKI(Public Key Infrastructure)는 공개키 암호시스템을 안전하게 사용하고 관리하기 위한 보안 표준방식이다. 인터넷상의 전자 금융거래와 같이 안전하지 않은 채널 상에서 사용자의 전자 서명, 인증, 암호화 등과 같은 보안 기능이 요구되는 환경에서 PKI를 채택하고 있다. 현재 PKI에서 소프트 토큰 기반의 개인키는 표준화된 저장소에 파일 형태로 저장되어 있기 때문에 유출되기 쉬우며, 패스워드 기반 암호화 방식으로 보호되어 있으므로 전수조사 공격에 취약하다. 본 논문에서는 소프트 토큰 기반의 개인키 파일이 유출되더라도 패스워드 전수조사 공격에 확률적으로 안전한 서명용 개인키 노출 탐지기법을 제안한다. 제안 기법은 하나의 올바른 공개키/개인키 쌍과 n-1개의 위장(fake) 공개키/개인키 쌍을 사용함으로써 공격자가 패스워드 전수조사 공격에 성공하더라도 올바른 서명 값 생성 또는 인증 성공 확률을 $\frac{1}{n}$로 낮춘다. 이는 공격자가 위장 개인키로 인증을 시도할 경우 이를 탐지하여 해당 인증서를 폐지하고 사용자에게 통지해 주는 기능도 포함한다. 마지막으로 기존 PKI 및 SSL/TLS를 확장하여 제안 기법을 사용할 수 있게 함으로써 추가 인프라 구축비용 없이 소프트 토큰 기반 개인키 저장 방식의 보안 강도를 높일 수 있도록 한다.

스마트팩토리 PLC 데이터 수집을 위한 Modbus 통신 설계 및 구현 (Design and Implementation of Modbus Communications for Smart Factory PLC Data Collection)

  • 한진석;유재수
    • 한국콘텐츠학회논문지
    • /
    • 제21권4호
    • /
    • pp.77-87
    • /
    • 2021
  • 스마트팩토리는 제조생산 전 과정이 디지털 자동화 솔루션으로 결합돼 생산성 및 품질, 그리고 고객만족도를 향상시키는 지능형 공장으로 스스로 제어할 수 있는 공장을 말한다. 독일, 유럽, 미국 등을 중심으로 전세계 제조 산업에서 급속도로 변화하고 있다. 우리 정부도 이러한 변화에 대응하기 위해 중소중견기업을 위한 스마트팩토리 보급확산 정책을 펼치고 있으며 산업자원통상부, 중소벤처기업부, 중소기업기술정보진흥원, 각 지역 테크노파크 등 관계부처 및 기관들과 삼성, SK, LG 등 대기업들이 스마트팩토리 지원 사업에 적극적인 투자를 하며 제조 스마트화에 나서고 있다[1]. 공장자동화(Factory Automation, FA) 구축에는 이기종 장비의 연결에 대해 많은 이슈들이 있다. 다양한 장비로부터의 다양한 통신 구성이 가장 힘든 측면이 그 이유이다. 같은 회사 제품들로만 구성되거나 표준안이 존재하면 모르겠지만, 오래된 장비와 최신의 장비, 사용 환경도 제각각인 장비들이 일련의 통신을 통해 통합 구축을 하려니 구축하기가 쉽지 않다. 이런 문제점을 해결하기위한 방법으로 전 세계적으로 널리 보급되어 있는 자동화 프로토콜의 하나이고, 대표적인 설비 제어시스템인 PLC의 수많은 공업 기기에서 통신표준으로 사용하고 있는 FieldBus중 하나인 Modbus를 이용하여 통신 하는 방안을 제시하고자 한다.

독일의 이원화체제 직업교육이 청년실업률에 미치는 영향 연구 - 한국 직업교육의 개선방안을 위한 시사점을 중심으로 - (A Study on the Effect of German Dualized Vocational Education on the Youth Unemployment Rate : Focusing on the Implications for the Improvement of Vocational Education in Korea)

  • 이성균
    • 한국콘텐츠학회논문지
    • /
    • 제22권8호
    • /
    • pp.467-481
    • /
    • 2022
  • 독일의 이원화체제 직업교육이 청년실업률에 미치는 효과에 대한 논의를 통해서 우리에게 주는 시사점이 무엇이며, 현재 한국 직업교육의 문제점 개선을 위한 방안을 모색하고자 하는 것이 연구의 목적이다. 독일이 '직업교육훈련법'(Berufsbildungsgesetz)을 근거로 시행하고 있는 이원화체제(duales System) 직업교육제도에 대해 어떤 평가를 받고 있는지, 산·학·관의 협력체제에 대한 구체적인 시스템 구축 형태를 알 수 있었으며, 이러한 제도의 위기와 문제점을 제시할 수 있었다. 독일 직업교육의 이원화 제도에 대한 책임은 국가와 각 주의 교육부에 있으며, 기업의 실무 측면에서는 민간기업 및 상공회의소의 관할 책임이 주어진다. 기업에서의 실무는 기능중심의 교육으로 진행되며, 직업학교에서는 능력중심의 이론교육을 받게 된다. 또한 독일 Idustrie 4.0에 맞는 디지털 직업교육훈련(vocational and education training)과 이원화 학위과정을 통한 고등직업교육의 학위취득에 대한 필요성과 요구를 알 수 있었다. 이러한 모든 수준의 이원적 직업교육훈련(VET)과, 대학의 고등직업교육, 직업계속교육 프로그램 등, 기업의 경쟁력 향상을 위한 인적자원의 개발과 활용이 잘 이루어져 청년실업률이 유럽에서 가장 낮은 것을 볼 수 있었다. 우리나라의 직업교육도 학교와 기업이 동시에 직업교육훈련을 할 수 있는 체제 구축을 통해 실업률을 개선할 수 있을 것이다. 특히 직업학교와 기업의 이원화교육을 위해 우리가 가장 중요하게 생각하고 심도 깊은 논의와 협력을 이끌어 내야할 '노·사·정간의 긴밀한 협의'의 필요성을 독일의 경우를 통해 판단할 수 있었다.

Online to Offline 상점의 자동화 : 초소형 깊이의 Yolov8과 특징점 기반의 상품 인식 (Automation of Online to Offline Stores: Extremely Small Depth-Yolov8 and Feature-Based Product Recognition)

  • 시종욱;김대민;김성영
    • 한국정보전자통신기술학회논문지
    • /
    • 제17권3호
    • /
    • pp.121-129
    • /
    • 2024
  • 디지털 기술의 급속한 발전과 코로나19 팬데믹으로 인해 온라인 상거래가 크게 성장하면서, 소상공인들이 이러한 시장 변화에 적극적으로 대응할 수 있는 지원 방안의 필요성이 대두되었다. 이에 본 논문은 O2O(Online to Offline) 전략을 활용해 실제 매장 진열대에 전시된 상품들을 자동으로 촬영하고 이를 이용해 가상 상점을 만들 수 있는 기초적인 기술을 제시한다. 본 연구의 핵심은 진열된 상품의 위치와 이름을 정확히 파악하여 인식하는 것이며, 이를 위해 단일 클래스를 대상으로 하며 YOLOv8에 기반한 경량화 모델인 ESD-YOLOv8을 제안한다. 검출된 상품은 특징점 기반의 기술을 통해 상품명이 식별되며, 이는 새 상품을 사진 형태로 추가함으로써 신속하게 갱신할 수 있는 능력을 갖추고 있다. 실험을 통해 상품명 인식은 74.0%의 정확도, 위치 검출은 0.3M개의 파라미터만으로 F2-Score 기준 92.8%의 성능을 보였다. 이를 통해 제안된 방법이 높은 성능과 최적화된 효율성을 갖추고 있음을 확인하였다.

확장된 사용자 유사도를 이용한 CF-기반 건강기능식품 추천 시스템 (A CF-based Health Functional Recommender System using Extended User Similarity Measure)

  • 홍세인;정의주;김재경
    • 지능정보연구
    • /
    • 제29권3호
    • /
    • pp.1-17
    • /
    • 2023
  • 정보통신기술의 발전과 디지털 기기의 대중화로 인해, 온라인 시장의 규모가 커지고 있다. 그 결과 고객들은 상품을 선택하는데 많은 시간과 비용이 소요되는 정보 과부하(Information Overload) 문제에 직면하고 있다. 따라서 고객이 선호할만한 상품을 추천해 주는 추천 시스템은 필수적인 도구가 되었으며 협업 필터링(Collaborative Filtering) 기법은 가장 널리 쓰이는 추천 방법이다. 전통적인 추천 시스템은 평점과 같은 정량적인 데이터만을 사용하기 때문에 추천의 정확도는 높지 않다. 이와 같은 문제를 해결하기 위해 요즘에는 사용자 리뷰와 같은 정성적 데이터를 반영하는 연구가 활발히 진행되고 있다. 협업 필터링의 일반적인 절차는 사용자-상품 행렬 생성, 이웃 집단 탐색, 추천 목록 생성 3단계로 구성되며 코사인 같은 사용자 유사도를 사용하여 목표 고객의 이웃을 탐색하며, 추천 상품 목록을 생성한다. 본 연구에서는 이웃 집단 탐색 및 추천 목록 생성 단계에서 사용하는 사용자 간의 유사도를 기존의 사용자 평점을 이용한 유사도에 고객의 리뷰 데이터를 사용하는 확장된 사용자 유사도를 제시한다. 리뷰를 정량화 하기 위해 본 연구에서는 텍스트 마이닝을 활용한다. 즉, 리뷰 데이터에 TF-IDF, Word2Vec, 그리고 Doc2Vec 기법을 사용하여 두 사용자 간의 리뷰 유사도를 구한 후 사용자 평점을 사용한 유사도와 리뷰 유사도를 결합한 확장된 유사도를 생성하는 것이다. 이를 검증하기 위해 전자상거래 사이트인 Amazon의 'Health and Personal Care'의 사용자 평점과 리뷰 데이터를 사용하였다. 실험 결과, 사용자 간 유사도를 산출할 때 기존의 평점에 기반한 유사도만을 사용하는 것보다, 사용자 리뷰의 유사도를 추가로 반영한 확장된 유사도를 사용하면 추천의 정확도가 높아진다는 것을 확인했다. 또한, 여러 텍스트 마이닝 기법 중에서 TF-IDF 기법을 사용한 확장된 유사도를 이웃 집단 탐색 및 추천 목록 생성단계에서 사용할 때의 성능이 가장 좋게 나타났다.