• 제목/요약/키워드: Government Audit

검색결과 99건 처리시간 0.025초

리눅스 환경에서의 침입방지시스템(IPS) 설계 (Design of Intrustion Prevention System(IPS) in Linux Environment)

  • 이상훈;김우년;이도훈;박응기
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.1-7
    • /
    • 2004
  • 정보통신망의 빠른 발달과 이로 인한 인터넷 사용의 급증으로 인하여 해킹, 바이러스 등의 정보통신 역기능 또한 빠르게 발전하고 있다 이를 방지하기 위해 F/W, IDS, VPN 등의 보안 제품이 많이 사용되고 있다. 그러나, 1.25 인터넷 대란에서 알 수 있듯이 현 상황은 관리자가 보안 제품들에서 발생하는 경고 메시지를 확인하고 해당 내용을 대응할 수 없을 정도로 빠른 시간에 확산된다. 따라서, IDS와 더불어 자동 대응 기능을 갖추고 있는 침입방지시스템(IPS)이 절실히 요구되어지고 있고, 널리 사용되어지고 있다. 본 논문에서는 linux 운영 체제 환경에서의 공개된 도구인 snort와 iptables를 이용하여 시스템 구축 비용이 최소화될 수 있는 방향으로 설계되었다. 또한, snort에서 발생시킨 경보 메시지를 iptables와 연계하여 자동 대응을 수행하도록 구성되었으며, 이를 통하여 관리자 개입을 최소화하고 해킹사고에 대한 피해를 최소화 할 수 있도록 제안되었다.

  • PDF

행정업무 능률향상을 위한 통합 계정 및 접근 관리 방안 (An integrated approach for identity and access management for efficient administrative work)

  • 박병언;양재수;조성제
    • 정보보호학회논문지
    • /
    • 제25권1호
    • /
    • pp.165-172
    • /
    • 2015
  • 최근 공공기관 및 대형 포털 사이트에 이르기까지 개인정보관리의 효율적인 관리의 부재로 대량의 고객 정보와 정보 유출 관련 사고들이 연이어 발생하고 있다. 이에 내부 자료의 외부유출을 근원적으로 차단할 수 있는 보안 인프라 구축이 그 어느 때 보다도 중요한 이슈로 등장하고 있다. 이에 사용자의 접근과 권한 관리, 인증, 감사 등을 수행하는 계정 및 권한관리시스템이, 업무의 효율성 향상은 물론, 시스템에 대한 접근과 계정 관리를 위한 안전하고 효과적인 방안으로 대두되고 있다. 본 논문에서는 지방자치 행정업무에서 전산 업무능률 향상과 보안성강화를 위해 어떻게 계정 및 권한관리시스템을 구축해야 하는지 분석하고, 그 방안을 제시하였다.

Linux 환경에서의 침입방지시스템(IPS) 설계 (Design of Intrusion Prevention System(IPS) in Linux Environment)

  • 이상훈;김우년;이도훈;박응기
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.21-26
    • /
    • 2004
  • 정보통신망의 빠른 발달과 이로 인한 인터넷 사용의 급증으로 인하여 해킹, 바이러스 등의 정보통신 역기능 또한 빠르게 발전하고 있다. 이를 방지하기 위해 F/W, IDS, VPN 등의 보안 제품이 많이 사용되고 있다. 그러나, 1.25 인터넷 대란에서 알 수 있듯이 현 상황은 관리자가 보안 제품들에서 발생하는 경고 메시지를 화인하고 해당 내용을 대응할 수 없을 정도로 빠른 시간에 확산된다. 따라서, IDS와 더불어 자동 대응 기능을 갖추고 있는 침입방지시스템(IPS)이 절실히 요구되어지고 있고, 널리 사용되어지고 있다. 본 논문에서는 linux 운영 체제 환경에서의 공개된 도구인 snort와 iptables를 이용한 IPS를 설계하였다. 제안된 시스템은 snort에서 발생시킨 경보 메시지를 iptables와 연계하여 자동 대응을 수행하도록 구성되었으며, 이를 통하여 관리자 개입을 최소화하고 해킹사고에 대한 피해를 최소화 할 수 있도록 제안되었다.

  • PDF

ADR 에 의한 건설분쟁해결의 문제점과 개선방안 (The Problems and Reform Measures of Conflict Resolutions related to Constructions through ADR)

  • 김상찬
    • 한국중재학회지:중재연구
    • /
    • 제21권1호
    • /
    • pp.87-107
    • /
    • 2011
  • There are two methods to resolve conflicts related to constructions which are through lawsuits and ADR (Alternative Dispute Resolution) just like any other conflicts. Along with the special characteristics pertaining to the conflicts related to constructions, the advantages that ADR is in possession of such as its cost, duration and professionalism, resolving conflicts through ADR has been considered to be more logical than any other options recently. In Korea's case at present, the resolution of conflicts regarding constructions through ADR is mostly dependent on administrative mediation or through arbitration. However, in the case of the administrative mediation, its usage rate is very low due to problems caused by problems in its running and effectiveness. In the case of arbitration, the services of the Korean Commercial Arbitration Board is comparatively used more but because of the fact that arbitration relies on a single trial system and the fact that its executive powers while having the same effectiveness as the final ruling does not get acknowledged leads to the phenomena of avoiding its usage. In addition, in relation to the selective arbitration clause, the problem of effectiveness of the arbitrative agreement is becoming a hindrance to the activation and promotion of the arbitration process. Furthermore, in the case where the ordering body is the government, the public servant involved in the case avoiding the arbitration process because of concerns of being penalized by the internal and external audit within the institution is becoming a problem as well. These problems are not only limited to conflicts regarding constructions and there needs to be actions taken to promote the activation of ADR by enacting a basic law. The more important issue at hand however is offering a resolution measure that would be the most appropriate for users and this could probably be done only through actions such as implementing the American partnering system or the dispute adjudication board system so that they can supervise the resolution of conflicts through mediation, arbitration, and assistance as well as offering consultations regarding conflicts related to constructions.

  • PDF

지역사회의 환경적 특성이 개인의 음주문제에 미치는 영향에 관한 다수준분석 (Effects of the Community Environmental Characteristics on Drinking Problems of Adults: A Multilevel Analysis)

  • 김광기;제갈정;권용미;박민수
    • 보건교육건강증진학회지
    • /
    • 제29권5호
    • /
    • pp.103-113
    • /
    • 2012
  • Objectives: This study aims to identify the effects of environmental characteristics of the community on adults' drinking problems with held constant effects of characteristics of drinkers themselves. Methods: A multi-level regression analysis was employed to differentiate the variances accounted for by measurements both at individual and group levels. Data on individual demographic, behavioral, and mental health status were obtained from the Community Health Survey conducted in 2009 in the province of Kyunggido, which include 41,376 respondents aged 19 and over. This study included 28,335 adults who were classified as drinkers. They were from 45 communities(si, gun, or gu) for which data on contextual characteristics were collected by secondary data available on local government websites and KOSIS(Korea Statistical Information System). Results: Multi-level analyses showed that the variance of the dependent variable, harmful use of alcohol measured by alcohol use disorder identification test was independently accounted for by variance of independent variables at group level, including number of on-premises alcohol outlet per inhabitant and divorce rate, with held other independent variables of the model controlled. Conclusions: This study confirms that in order to prevent and reduce harms caused by harmful use of alcohol requires restricting physical availability of alcohol in the community where the drinker lives.

데이터베이스 규제 준수, 암호화, 접근제어 유형 분류에 따른 체크리스트 구현 (Materialize the Checklist through Type of Classification analysis for the Regulatory Compliance and Database Encryption, Access Control)

  • 이병엽;박준호;김미경;유재수
    • 한국콘텐츠학회논문지
    • /
    • 제11권2호
    • /
    • pp.61-68
    • /
    • 2011
  • 인터넷의 급격한 발달로 인해 수많은 기업에서 다양한 어플리케이션들이 불특정 다수의 사용자에게 개방되어 있는 현재의 비즈니스 환경에서 최근 개인정보의 보안에 대한 이슈가 자주 언급되며, 그 중요도 측면에서 기업의 최우선 과제가 되었다. 얼마 전 정부에서도 정보통신망법 상의 개인정보 보호 강화조치를 법률로 제정하고 이를 다양한 산업군에 적용하고 있다. 기업은 개인정보의 보호를 위해 다양한 방안들을 마련해 이러한 규제를 준수하여, 내부에 관리중인 개인정보에 대해 보안을 강화하기 위해 빠르게 보안 솔루션을 도입하고 있다. 이에 수많은 데이터들이 저장되어 사용되고 있는 DBMS 측면에서 규제를 준수하는 동시에 효과적으로 데이터 보안을 확보하기 위한 방안을 암호화, 접근제어, 감사로 구분하여 각각에 대한 구현방법 및 해당 솔루션들을 비교 및 검토하여 이를 통해 최적의 데이터베이스 보안 방안을 모색할 수 있도록 체크리스트를 구현하였다.

한국 장단기 금융시장, 주식 및 외환시장 연관성 (Analysis about relation of Long-term & Short-term Financial Market, Stock Market and Foreign Exchange Market of Korea)

  • 김종권
    • 산업경영시스템학회지
    • /
    • 제22권50호
    • /
    • pp.105-125
    • /
    • 1999
  • The results of analysis on foreign exchange market, stock and financial market after January of 1997 are that foreign exchange market will be affected by stock and financial market volatility about 1999. This means that stock and financial market are more stable than foreign exchange market. This also is supported by ‘financial market forecast of 1999 in Daewoo Economic Research Institute’. After won/dollar (end of period) will be increasing in 1,430 at second quarter of 1999, this is to downward 1,200 fourth quarter of 1999. This is somewhat based on government's higher exchange rate policy. But, after yield of corporate bond is to 11.0% at first quarter of 1999, this will be stable to 10.2% at fourth quarter. During the first quarter of 1999, yield of corporate bond is to somewhat increasing through sovereign debt and public bonds, technical adjustment of interest rate. After this, yield of corporate bond will be stable according to stability of price, magnification of money supply, restucturing of firms. So, stock market is favorably affected by stability of financial market. But, the pension and fund of USA, i.e., long-term portfolio investment fund, are injected through international firm's management. It is included by openness of audit, fair market about foreign investors. Finally, Moody's strong rating on the won-denominated bonds suggest that Korea's sovereign debt ratings could be restored to an investment grade in the near future. It sequentially includes inflow of foreign portfolio investment fund, fall of won/dollar foreign exchange rate (appreciation of won) and stability of yield of corporate bond.

  • PDF

품질경쟁력 우수기업 평가지표의 확인적 요인분석 (A Confirmatory Factor Analysis for Quality Competitiveness Excellence Company Evaluation Indicators)

  • 박동준;윤예분;윤민
    • 산업경영시스템학회지
    • /
    • 제43권3호
    • /
    • pp.101-111
    • /
    • 2020
  • Companies struggle to make their best products with high quality and service at a competitive price in global markets. However, customer needs and requirements keep changing with a variety of situations. Companies that face the changes can not stay the same and make an effort to adapt themselves to new circumstances. They would probably review the overall management system that is currently implementing to improve management efficiency. Among other things, quality might be considered to be a crucial element if they are manufacturing industries to be sustained in global markets. KSA (Korean Standards Association) is a government-affiliated organization under the Ministry of Trade, Infrastructure, and Energy. It is a Korean standards provider for quality and service industry. KSA confers national commendations for organizations, quality circles, artisans, QCEC (Quality Competitive Excellent Company), and the most honorable KNQA (Korean National Quality Award) every year. KSA established KNQA on the basis of Malcom Baldrige National Quality Award, Deming Prize, and European Quality Award. Research on quality awards shows that there are many similarities in the framework. Although KSA summarizes two factors for 13 evaluation indicators in the quality competitive excellent model of QCEC, the categorization is ambiguous to explain them according to earlier studies. We performed a deep analysis of foreign quality awards and background for KNQA and QCEC. We conducted a content analysis of KNQA and QCEC and matched evaluation items that were closely related. We proposed a quality competitiveness model with three factors, Technology, System, and Tools, summarizing 13 evaluation indicators in QCEC. Based on audit data for six years from 2012 to 2017 we carried out a confirmatory factor analysis for the proposed model by examining the model validity and fitness.

COVID-19 확산 방지를 위한 외국인선원 임시생활시설 계획 연구 (A Study on Planning of Foreign Sailors' Temporary Living Facilities to Prevent the Spread of COVID-19)

  • 오상백;이한석
    • 한국항해항만학회지
    • /
    • 제45권4호
    • /
    • pp.194-203
    • /
    • 2021
  • 코로나바이러스감염증-19(COVID-19) 발생이후 항만으로 입항하는 외국선박의 외국인 선원을 통해 지역감염이 확산되었다. 그러나 항만 인근에는 지역주민들의 반발로 임시생활시설 지정에 큰 어려움을 겪고 있다. 따라서 본 연구는 항만에서 외국인 선원을 통한 코로나 바이러스 감염확산 방지를 위해 항만구역 내에 외국인 선원을 위한 전용 부유식 임시생활시설을 계획하는 것이 목적이다. 부유식 임시생활시설 계획의 구체적인 내용으로 입지선정, 시설규모계획, 유닛시설계획, 유닛시설 조합계획을 제시하였다. 향후 항만구역 내 부유식 임시생활시설은 제1급감염병 확산방지에 활용될 수 있을 것으로 기대된다.

산업제어시스템 정보보안 감리 프레임워크 연구 (Information security auditing Framework in Industrial control system)

  • 이철수
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.139-148
    • /
    • 2008
  • 정보기술의 발전은 비즈니스 환경의 변화는 물론 대형 산업 시설의 자동화에 많은 변화를 가져왔다. 전력, 수자원, 에너지, 교통, 통신, 등은 국가의 안보와 국민 생활의 안정 그리고 국가 경제발전의 기반을 형성하는 국가의 주요 기반시설이며 이들 모두 산업제어 시스템에 의해 통제되고 있다. 또 비즈니스 환경의 변화는 조직의 모든 시스템을 통합하고 있어 경영정보시스템과 산업제어 시스템의 통합이 이루어지고 있다. 이에 따라 산업제어 시스템의 표준화와 개방형 시스템으로 전환이 이루어지고 있어 더욱 보안의 중요성이 커지고 있다. 제어시스템 보안에 대한 연구가 기술, 관리, 환경 등 다양한 분야에서 추진되고 있다. 그럼에도 제어시스템 감사에 대한 연구는 아직 미약하다. 정부는 최근 정부 및 주요 공공 시스템에 대한 정보시스템 감리를 의무화하여 안정성, 효율성, 효과성을 평가하고 있다. 또 주요정보통신기반시설에 대해서는 취약점 분석을 하고 그 개선 작업을 하도록 의무화하고 있다. 그럼에도 제어시스템에 대한 감리를 하지 않고 있고 제어시스템에 대한 보안 아키텍처나 감리 프레임워크도 준비되어 있지 않다. 본 연구는 제어시스템 감리를 위한 정보보안 아키텍처와 정보보안 감리 프레임워크를 제시하여 감리의 기반을 마련하였다.