• 제목/요약/키워드: Enhanced System Security

검색결과 248건 처리시간 0.027초

웹 서비스를 위한 QR 코드 기반 상호 인증 시스템 (QR-Code Based Mutual Authentication System for Web Service)

  • 박지예;김정인;신민수;강남희
    • 한국통신학회논문지
    • /
    • 제39B권4호
    • /
    • pp.207-215
    • /
    • 2014
  • 많은 웹 서비스에서 편리성을 이유로 패스워드 기반 인증 시스템을 주로 사용한다. 패스워드 기반 인증 시스템은 패스워드 추측공격, 사전식 대입공격, 키 로깅 공격 등 다양한 공격에 취약한 것으로 알려져 왔다. 뿐만 아니라 대부분 웹 기반 인증 시스템은 서버가 사용자를 인증하는 단방향 인증만을 제공하므로 사용자는 현재 접속하여 비밀 정보를 남기고자하는 서버가 적합한지 검증 할 수 없다. 따라서 DNS 스푸핑 공격이나 피싱, 파밍과 같은 공격에 대응하기가 어렵다. 이러한 웹 서비스의 보안 취약점을 개선하기 위해 OTP를 사용하거나 패스워드 길이를 증가시키고, 특수기호를 포함하는 패스워드를 생성하게 하는 방안들이 적용되고 있다. 그러나 OTP 장치의 구입비용 발생, 복잡한 패스워드로 인한 사용자의 편리성 저하 등 실용성의 문제가 있다. 무엇보다 단방향 인증 기반에서는 여전히 취약점이 존재한다. 이를 해결하기 위해 본 논문에서는 QR-Code를 활용한 다중채널, 다중요소 인증시스템을 제안한다. 제안하는 시스템은 상호 인증을 제공하여 피싱이나 파밍과 같은 공격에 대응할 수 있다. 또한 휴대용 스마트 기기를 OTP 생성기로 활용하여 사용자의 편리성을 보장하면서 기존 패스워드 공격들에 대응할 수 있다.

가상화폐의 악용사례와 법적 대응방안에 관한 고찰 (A Legal Review on Abuse Cases of Virtual Currency and Legal Responses)

  • 황석진
    • 한국산학기술학회논문지
    • /
    • 제19권2호
    • /
    • pp.585-594
    • /
    • 2018
  • 가상화폐는 금융분야에서 블록체인(Block chain), 인공지능(Artificial Intelligence: AI), 빅데이터(Big Data) 등의 신기술이 접목되면서 등장하게 되었다. 본 연구는 최근 세계적으로 대두된 가상화폐에 대한 쟁점들을 탐구하였고, 중앙정부로부터 벗어나 분권화된 개별 거래로 보안이 강화된 블록체인의 장점과 이를 악용하여 여러 문제가 발생되는 단점에 관련된 내용을 포함하였다. 가상화폐는 인터넷에서 익명으로 거래되는 특성상 랜섬웨어, 사기, 마약거래, 탈세, 자금세탁 등 범죄에 크게 노출되어 있다. 범죄자들은 익명으로 거래되는 가상화폐를 이용하여 수사기관의 추적을 쉽게 피하고 있다. 정부의 규제 안이 계속 발표되고 있고, 가상화폐 거래소에서도 자율 규제 안이 발표되었으나 근본적인 해결방안이 필요한 실정이다. 본 논문의 목적은 가상화폐의 악용사례에 대한 문제점을 고찰하여 가상화폐의 건전한 거래를 활성화할 수 있는 방안을 찾는 것이다. 그러나 가상화폐 거래를 활성화시키고 제도적으로 안정화시키는데 있어서 한 국가의 노력만으로 이루어지지 않는다는 한계가 있다. 미성년자 및 외국인의 거래금지와 사용자 실명화는 상당히 환영 할만한 조치이나 이는 단순한 디지털 상품이 아닌 화폐 본연의 기능을 증대하는 수단으로 거듭나는 계기가 되기 위해서 아직까지 많은 과제들이 산재하다. 가상화폐의 음성적인 측면보다는 양성적인 측면이 더욱 활성화 될 수 있도록 전 세계 공통의 노력이 필요하다.

공공기관 개인정보 처리시스템의 개인정보 영향평가를 수행하기 위한 합리적인 대가 산정 모델 개발에 관한 연구 (A Study on Developing the Model of Reasonable Cost Calculation for Privacy Impact Assessment of Personal Information Processing System in Public Sector)

  • 신영진
    • 정보화정책
    • /
    • 제22권1호
    • /
    • pp.47-72
    • /
    • 2015
  • 전세계적으로 국가정보화가 진전됨에 따라 다양한 분야에서 개인정보의 침해위협이 급증하고 있어, 이에 대응하기 위한 정부차원에서의 정보보호대책이 마련되어지고 있다. 특히, 우리나라에서는 개인정보처리시스템의 안전성을 높이기 위한 방안으로, 2011년 개인정보 보호법에 근거한 개인정보 영향평가제도가 도입되었다. 그러나 개인정보 영향평가를 위한 대가기준의 변동요소들이 반영되지 못하고, 안전행정부(2011)에서 제시한 기본 예산보다 낮게 책정되면서 영향평가과정의 품질관리 및 영향평가서의 질적 수준도 저하되었다. 따라서 본 연구에서는 개인정보 영향평가가 개인정보보호를 위한 사전예방적 제도로 정착될 수 있게 필요한 예산 산정과 적용이 이루어지는 기준을 제시해보고자 한다. 이를 위해 기존 문헌, 유사제도의 대가기준, 개인정보 영향평가서 등을 검토하였으며, 전문가대상의 델파이분석을 통한 개선된 기준을 도출하였다. 이에 따라 개인정보 영향평가의 대가 산정 모델은 개인정보 영향평가고시에 따른 인력구성에 따라 기본인건비로 삼고, 대상시스템의 구분, 대상시스템의 구축 운용비, 대상시스템의 유형 등에 따라 가중치하는 방식을 채택하였다. 이처럼 개인정보 영향평가를 위한 대가 산정의 모델은 공공기관에서 개인정보보호를 위한 예산집행의 투명성과 영향평가사업의 신뢰성을 확보하는데 기여하리라 본다.

경북지역 현대화 원예시설의 관리실태 조사분석 (Analysis of Research for the Actual State and Management of Automated Horticultural Facilities)

  • 정현교;이기명;박규식
    • 생물환경조절학회지
    • /
    • 제5권2호
    • /
    • pp.174-186
    • /
    • 1996
  • This study was carried out in order to understand the plan, design, constructing and actual condition of management of modernized horticultural facilities in Kyungpook Province which had been constructed from 1992 to 1995 funded by Government support. The aim of this study is to provide reference data for success of the forth project. It was performed by making up a question about driving of project and management condition of equipment after constructing. The results obtained from this study are as follows: 1. 73.5% of facilities horticulture farmhouse recognized that the prospect of greenhouse is bright, but 92.5% of the farmhouse also recognised that they need technical consultation on protected horticulture farming. Therefore, technical educations would must be enhanced about foundation of greenhouse and cultivation technique. 2. The holding times of explanatory meetings, cause of understanding to farmhouse, were one or two times in greenhouse construction, and 62.5% of the farmhouse expressed the insufficiency at the explanation and educational data. For this reason, it was judged that the construction contract had been delayed more than 5 months in 49.3% of the farmhouse after the decision of project budget. 3. In constructing after a contract, the rates of construction delay is 53.4% and defect occurrence is 41.1%. The biggest reasons of construction delay was insufficiency of worker and materials supply. Each percentage is 29.1%. And the reason of defect occurrence is badness of machinery equipment(62.9% ). 4. In management of greenhouse, a pipe-constructed plastic film greenhouse changes plastic film every one and three years because of sticking dust on plastic film. It was needed to about in cleaning technique of coverings. Because that used 3-5 years only half of the expected life span. 5. The order of broken rating in the subsidiary equipment is like this lollop ventilator (42.8%), a general control system(33.3%) especially, in the case of a general control system, the rate of all family can control is 52.7%. so, it is time to develop easy control equipment which every one could use as soon as possible. 6. When choose heat generator as decide capacity, the most priority is the mount of heat generator the percent is 45.5% heat generator and as decide model, the private purchase's percent is 77.3%. It is higher than a public bidding heat generator the percent is 22.7% heat generator when it compare with a public bidding. In the case of $CO_2$ generator, using rate is only 19.0%. The using rate is very low, so it needs education how to use depends on the way of the subsidiary equipment. 7. In the case of seedlings, it is asked to use factory-processed seedling effectively. because it's difficult to get security of labors(58.8%), hoped crops (55.9%) access same crops(29.4%) much more and changing of crops depends on market situation. that is the main reason the lack of knowhow.

  • PDF

PCB기판 세척용 스핀 지그개발에 관한 연구 (Study of Spin Jig Development for Cleaning of the PCB component)

  • 이승철;박석철
    • 한국산학기술학회논문지
    • /
    • 제15권8호
    • /
    • pp.4736-4741
    • /
    • 2014
  • 본 연구는 PCB기판 세척에 관한 것으로 기존 세척 방법인 침전식 세척의 단점인 PCB기판 표면실링제와 접착제 공정에서 형성된 이물질이 달라붙거나 끼워 있는 경우, 쉽게 제거되지 못하는 문제점이 있었다. PCB기판이 안착되어 고속회전을 통해 원심력으로 기판의 미세한 부분까지 이물질이 제거되도록 하는 PCB기판 세청용 회전 지그를 개발 하였다. 결과는 다음과 같다. 개발 목표는 PCB기판 세척시 불량률을 줄이는 것으로 기존 침전식에서, 원심력을 이용한 회전형으로 개발, 세척액에 따른 기판손상을 80%이상 줄이는 결과를 얻었다. 회전식에 따른 세척할 수 있는 수량이 제한된 단점을 베이스플레이트에서 PCB기판의 용이한 탈부착이 가능하도록 설계 기존 방법의 세척 후 공정을 포함한 시간과 비교하여 큰 차이를 보이지 않았으며. 기존 시간과 비교하여 세척시간을 90%까지 높였다. 세척용 회전 지그에 고정된 PCB기판이 원심력에 의해 이탈현상 없이 고정력을 효과적으로 유지 할 수 있도록 설계함으로써, 세척공정의 안정성 및 신뢰성을 확보하여 불량률을 1% 미만으로 개선 할 수 있었다.

기업의 온라인 고객 서비스가 기업의 수익 및 고객의 후생에 미치는 영향에 관한 연구 (Impact of Net-Based Customer Service on Firm Profits and Consumer Welfare)

  • 김은진;이병태
    • Asia pacific journal of information systems
    • /
    • 제17권2호
    • /
    • pp.123-137
    • /
    • 2007
  • The advent of the Internet and related Web technologies has created an easily accessible link between a firm and its customers, and has provided opportunities to a firm to use information technology to support supplementary after-sale services associated with a product or service. It has been widely recognized that supplementary services are an important source of customer value and of competitive advantage as the characteristics of the product itself. Many of these supplementary services are information-based and need not be co-located with the product, so more and more companies are delivering these services electronically. Net-based customer service, which is defined as an Internet-based computerized information system that delivers services to a customer, therefore, is the core infrastructure for supplementary service provision. The importance of net-based customer service in delivering supplementary after-sale services associated with product has been well documented. The strategic advantages of well-implemented net-based customer service are enhanced customer loyalty and higher lock-in of customers, and a resulting reduction in competition and the consequent increase in profits. However, not all customers utilize such net-based customer service. The digital divide is the phenomenon in our society that captures the observation that not all customers have equal access to computers. Socioeconomic factors such as race, gender, and education level are strongly related to Internet accessibility and ability to use. This is due to the differences in the ability to bear the cost of a computer, and the differences in self-efficacy in the use of a technology, among other reasons. This concept, applied to e-commerce, has been called the "e-commerce divide." High Internet penetration is not eradicating the digital divide and e-commerce divide as one would hope. Besides, to accommodate personalized support, a customer must often provide personal information to the firm. This personal information includes not only name and address, but also preferences information and perhaps valuation information. However, many recent studies show that consumers may not be willing to share information about themselves due to concerns about privacy online. Due to the e-commerce divide, and due to privacy and security concerns of the customer for sharing personal information with firms, limited numbers of customers adopt net-based customer service. The limited level of customer adoption of net-based customer service affects the firm profits and the customers' welfare. We use a game-theoretic model in which we model the net-based customer service system as a mechanism to enhance customers' loyalty. We model a market entry scenario where a firm (the incumbent) uses the net-based customer service system in inducing loyalty in its customer base. The firm sells one product through the traditional retailing channels and at a price set for these channels. Another firm (the entrant) enters the market, and having observed the price of the incumbent firm (and after deducing the loyalty levels in the customer base), chooses its price. The profits of the firms and the surplus of the two customers segments (the segment that utilizes net-based customer service and the segment that does not) are analyzed in the Stackelberg leader-follower model of competition between the firms. We find that an increase in adoption of net-based customer service by the customer base is not always desirable for firms. With low effectiveness in enhancing customer loyalty, firms prefer a high level of customer adoption of net-based customer service, because an increase in adoption rate decreases competition and increases profits. A firm in an industry where net-based customer service is highly effective loyalty mechanism, on the other hand, prefers a low level of adoption by customers.

적정조세부담률 추정을 통한 한국 복지국가 증세가능성에 관한 연구 (Feasibility of Tax Increase in Korean Welfare State via Estimation of Optimal Tax burden Ratio)

  • 김성욱
    • 한국사회정책
    • /
    • 제20권3호
    • /
    • pp.77-115
    • /
    • 2013
  • 본 연구는 최근 쟁점이 되고 있는 복지재정 논의에 실증적 근거를 제공하기 위해 설명변수의 내생성을 고려하는 하우스만 테일러 방식을 활용하여 OECD 주요 회원 국가들을 대상으로 적정조세부담의 추정을 시도하였다. 또한 모형 내 조세수입?지출 간 주요 이론적 가설을 반영하여 국제조세비교지수(ITC)를 도출함으로써 국가별 실질 조세수준을 비교하고, 우리나라의 증세가능성에 대해 검토하였다. 분석결과, 일반적으로 조세부담 수준이 높으면 복지지출 수준도 높은 것으로 나타나 규모 측면에서 '고부담?고복지'의 연결구조가 확인되었으나, 최근 들어 저부담 상태에 돌입했음도 알 수 있었다. 한편 우리나라는 1990년대 말까지 저부담이 지속되다가 IMF 외환위기 이후부터 조세부담이 급증하였으나, 경기침체와 감세정책의 영향으로 2009년 이후 저부담 국면으로 재진입한 것으로 나타났다. 그러나 2010년 현재 우리나라의 적정조세부담율은 연구모델에 따라 GDP 대비 25.8%~26.5%로 나타나 약 0.7~ 1.4%p(8.2~16.4조 원)의 증세가 가능한 '저부담?저비율' 국가로 조사되어 증세를 위한 세제개편의 성공 가능성이 다른 OECD 국가들보다 높은 것으로 나타났다. 다만 사회보장기여금과 소비세 인상 방안은 상대적으로 높은 ITC 수준을 고려할 때 다른 세목의 인상에 비해 재정운용 측면에서 적절하지 않은 것으로 분석되었다. 하지만 증세여력이 있다고 하여 반드시 증세가 필요한 것은 아닐 뿐 아니라, 적정조세부담률이 그 자체로 '적정 수준'을 보여주는 것은 아니다. 증세논의는 특정 조세혼합(tax mix)에 내포된 국가별 상이한 정치 경제발전 모형과 제도 역사적 속성에 대한 포괄적인 이해를 수반할 필요가 있기 때문이다. 그럼에도 본 연구는 한국 복지국가 증세논의를 보다 경험적으로 정교화함으로써 향후 조세수입과 복지지출의 연계조정 등 조세제도 개혁 방향에 대한 준거를 마련했다는 데 의의가 있다.

지역특성을 반영한 영농규모화사업의 발전방향-충남지역을 중심으로- (Policy Direction for The Farmland Sizing Suitable to Regional Trait)

  • 심재성
    • 자연과학논문집
    • /
    • 제14권1호
    • /
    • pp.83-121
    • /
    • 2004
  • 본 연구는 영농규모화에 대한 전개과정과 충남지역 쌀 생산기반을 검토하고 쌀 산업의 미래지향적 방향의 한 축을 이어갈 쌀 전업농의 영농규모화를 통한 그 대안을 모색하는데 있다. 이 목적을 완성하기 위해 조사된 내용을 요약하면 다음과 같다. 1. 충남지역이 쌀 생산은 전국에서 가장 높으며 재배면적에서도 제2위를 차지하고 있다. 이는 그만큼 쌀에 대한 국제적 정세변화는 충남의 쌀 생산농가에게 지대한 영향을 미칠 수 있는 개연성을 높여준다. 쌀 생산의 핵심이 되는 전업농가 수는 도내 전체농가의 7.7%를 차지하고 있고, 이들의 평균 경작면적은 2.9ha 이다. 이 면적은 규모화사업을 위해 지원된 자금이 크게 주효한 결과라고 해석된다. 2. 1980년대 후반부터 2002년까지 추진된 충남지역 영농규모화사업은 충남지역에 쌀 전업농가의 경영규모를 19,484ha까지 증가시켰다. 또한 1995년부터 2002년까지 매매사업이 이루어진 농가 수는 6,431농가에 1,6517ha가 매매되었으며, 장기임대차사업은 같은 기간동안 7,059농가에 면적은 6,970ha에 이르렀다. 다만 농지교환분합사업은 210ha에 1,864농가가 참여하였는데 이처럼 농지교환.분합사업이 활발하지 못한 것은 은퇴자들이 영농에 넓은 면적을 요망하지 않아 구태여 규모화사업에 응하지 않더라도 생활에 지장이 없기 때문이다. 또한 교환과 분합작업에 따른 복잡성 등, 일반 사회적 여건도 농지의 교환분합사업에 부정적인 방향으로 작용했던 것으로 추정된다. 3. 영농규모화사업을 촉진하기 위해서 제안된 방안들은 다음과 같다. (1) 재촌탈농자 및 고령 은퇴자를 위한 전직 프로그램 및 사회보장프로그램을 수립하고 농지매매 촉진을 위한 각종 인센티브제를 도입하여야 할 것이다. (2) 효율적인 쌀 생산시스템을 확립하기 위하여 단위면적당 생산량을 증대시키고 생산비를 낮추는 제 방안이 강구되어야 한다. 이를 위해서는 쌀 생산기술과 경영적 능력을 갖춘 생산조직이 육성되어야 하며 시설의 적정배치 및 정보화가 완비되어야 한다. 그리고 영농시스템 구축에 바탕을 둔 지역종합의 다양한 구조개선도 병행하지 않으면 안 될 것이다. (3) 경영규모를 확대, 개선하기 위해서는 개별경영규모를 확대하거나 집단규모를 활용한 방안이 강구될 수 있을 것이다. 이상을 종합하면 충남의 영농규모화사업은 성공적으로 수행되어 왔다고 할 수 있으나, 궁극적으로 이 사업이 소기의 목적을 달성하기 위해서는 부수되는 제반 문제점을 적절히 해결해 가지 않으면 안 된다. 그리고 쌀 전업농에 대한 적절한 지원 및 탈농자 및 은퇴자에 대한 종합대책수립은 충남의 영농규모화사업을 완수하는데 반드시 선결되어야할 사항이다.

  • PDF