• 제목/요약/키워드: Information disclosure

검색결과 631건 처리시간 0.035초

NFC를 이용한 안전한 모바일 지급결제 시스템 (A Secure Mobile Payment System for Near Field Communication System)

  • 이요람;오수현
    • 한국산학기술학회논문지
    • /
    • 제14권7호
    • /
    • pp.3487-3494
    • /
    • 2013
  • 최근 NFC 기술을 탑재한 스마트 기기를 이용하여 모바일 지급결제, 출입통제, 스마트 포스터와 같이 정보 제공 또는 광고에 관련된 응용 서비스가 제공되고 있다. 이에 따라 NFC 기술과 더불어 스마트 기기 시장은 더욱더 성장할 것으로 전망된다. 특히, 모바일 지급결제 서비스가 국내 외에서 더 활성화될 것으로 예상되고 있으며, 2012년 3월에는 모바일 지급결제를 위한 표준인 KS X 6928이 제정되었다. 모바일 지급결제 시스템은 사용자에게 편의성을 제공하지만 거래 정보를 전송하는 과정에서 데이터가 노출되는 등 다양한 보안 위협이 발생할 수 있기 때문에 인가되지 않은 제 3자에게 전송되는 데이터가 노출되지 않도록 암호화를 수행하는 것이 반드시 요구된다. 따라서 본 논문에서는 KS X 6928의 대면 거래와 비대면 거래에서 데이터를 암호화하는데 사용하는 세션키 생성 방식의 문제점을 분석하고 안전성을 향상시킬 수 있는 안전한 모바일 지급결제 시스템을 제안한다.

유방암 환자의 항암 치료 부작용 및 한의학적 보완치료 경험에 관한 포커스 그룹 연구 (Experiences of Treatment-Related Side Effects and Supportive Care with Korean Medicine in Women with Breast Cancer - A Focus Group Study)

  • 한솔아;장보형;황덕상;서혜선
    • 대한한방부인과학회지
    • /
    • 제30권1호
    • /
    • pp.85-94
    • /
    • 2017
  • Objectives: To explore experiences of treatment-related side effects and supportive care among Korean breast cancer survivors (BCS). Methods: Focus group interview was conducted with six Korean women with breast cancer. Participants were recruited through snow-balling. Interview was audio-recorded and transcribed verbatim. NVivo-11 was used to code the data into themes. Results: Two major themes were identified: (1) experiences of Western medicine, including treatment, side effects, needs and costs; (2) experiences of supportive care with Korean medicine, including the same as above. All participants experienced Western medicine in treatment phase and reported impairment of physical, emotional, and social functioning during and after Western medicine treatment. Only three participants used Korean medicine after treatments end. The negative responses from Western medicine doctors were the most important factor keeping participants from accessing Korean medicine when treatment-related side effects occurred. For this reason, some participants used Korean medicine without disclosure. Participants usually acquired information about Korean medicine from online community or other BCS, which was another important factor because it raised concerns about side effects and credibility of Korean medicine. High cost was also reported as barrier in using Korean medicine. During the cancer treatment, participants tended to endure their treatment-related side effects. Conclusions: Korean BCS may be at high risk of physical or emotional distress during treatment period. Findings suggest that there is a high need for supportive care to relieve treatment-related side effects and improve patients' quality-of-life. Furthermore, developing a systematic guidance or credible information sources should be warranted to help patients find the best supportive care options including Korean medicine.

4세대 네트워크 시스템의 보안시스템에 관한 연구 (A Study on Security System of 4G Network System)

  • 김희숙
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.15-23
    • /
    • 2016
  • 본 논문에서는 오픈 환경에서 4G 보안 모델에 대한 연구이다. 4G 네트워크는 여전히 많은 보안 문제를 가지고 있고 전문가가 주시해야할 많은 문제들이 존재한다. 본 논문에서는 기대하지 못한 서비스를 일으키는 많은 보안 위험에 대해서 알아본다. 4G는 IP 기반과 이종 네트워크로 이루어져 있어 많은 문제를 일으키는 주된 요인이다. 본 연구에서는 4G 표준안에서 보안 문제와 취약성에 대해서 다루고 있다. 또한 WiMax 와 3GPP LTE구조에서 수행될 수 있는 여러개의 구조에 본 연구에서 제공되는 문제점과 취약성에 대해서 테스트를 하였다. 마지막으로 본 연구에서는 미래취약성에 대한 잠재적인 영역과 경고 주의가 있는 4G 평가 영역에 대해서도 다루고 있다 이 연구를 4G 네트워크 취약성에 대한 문제에 적용시켜 보다 좋은 네트워크 구조를 개발하면 학습도 보다 빠르게 이루어져 빅데이터 분석에 유용하다.

원격건강정보 모니터링 시스템에서 신원기반 프록시 재암호화 기법을 이용한 건강정보 전송 보안 프로토콜 (A Secure Health Data Transmission Protocol Using Identity-Based Proxy Re-Encryption in Remote Healthcare Monitoring System)

  • 노시완;박영호;이경현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권4호
    • /
    • pp.197-202
    • /
    • 2017
  • 원격 건강정보 모니터링 시스템에서 의사는 원격지에서 환자의 건강상태를 진단하거나 모니터링하여 적절한 의료서비스를 제공한다. 기존의 연구들은 공개된 네트워크를 통한 전송과정에서 환자의 민감한 건강정보의 노출로 인한 문제를 해결하기 위해 환자와 의사 사이에 비밀 공유키를 생성하여 메시지를 암호화하는 방법에 중점을 두고 있었다. 하지만 의사의 오진을 고려할 때 다수의 의사에게 진단을 받는 것이 좀 더 신뢰할 수 있는 진단결과를 얻을 수 있다. 하지만 기존 프로토콜에서는 환자가 여러 의사에게 메시지를 전달하기 위해서는 모든 의사와 각각 공유하는 키의 생성이 필요하고 전송과정에서 선택한 모든 의사들을 위해 여러 번의 암호문 생성과정을 필요로 하였다. 이에 본 논문에서는 신원기반 프록시 재암호화 기법을 사용한 원격건강정보 모니터링 시스템의 전송 보안 프로토콜을 제안한다. 제안 프로토콜에서 환자는 별도의 세션키 관리가 필요하지 않고 전송과정에서 환자가 비밀키로 생성한 암호문을 모니터링 서버에서 재암호화하여 선택한 의사에게 전달하므로 기존 프로토콜을 적용했을 때 환자에게 필요한 과도한 연산부담을 개선할 수 있다.

위치기반서비스 이용에 대한 인지된 위험의 영향 연구 (An Empirical Study of the Effect of Perceived Risk upon Intention to LBS Use)

  • 김상민;이지은;박찬권
    • 디지털융복합연구
    • /
    • 제12권12호
    • /
    • pp.119-127
    • /
    • 2014
  • 개인정보 관련 사건사고가 증가하면서 개인정보 기반의 모바일 서비스에 대한 우려가 늘고 있다. 본 연구는 스마트폰 보급 확대로 이용이 증가하고 있는 위치기반서비스 앱 이용에 영향을 미치는 요인을 도출하고 이에 대한 인지된 위험의 영향력을 확인하고자 하였다. 이를 위해 위치기반서비스 앱 이용 행위에 영향을 미치는 변수를 도출한 후 인지된 위험이 이들 변수와 앱 이용 행위 사이에 어떤 영향을 미치는가를 실증 분석하였다. 분석 결과, 유용성과 사회적 영향은 위치기반서비스 앱 이용에 영향을 미치나, 인지된 위험을 높게 인식하는 집단은 유용성으로부터, 인지된 위험을 낮게 인식하는 집단은 사회적 영향으로부터 이용 행위에 더 크게 영향을 받는 것으로 나타났다. 위치기반서비스 산업의 성장을 위해서는 인지된 위험의 교섭력을 최소화하기 위한 정보보호 정책과 보호기술이 요구되며 기업 입장에서는 인지된 위험 수준에 따른 개발 전략을 취해야 할 것이다.

군항공기사고조사에 관한 연구 (Study on Aircraft Accident Investigation)

  • 김해마중;하홍영;홍상범
    • 항공우주정책ㆍ법학회지
    • /
    • 제18권
    • /
    • pp.325-362
    • /
    • 2003
  • 군항공기사고조사의 전문성과 독립성을 제고하기 위하여 상설사고조사기구를 신설하여야 한다. 상설조사기구를 신설함으로써 조사기구의 위상을 높이고 조사의 신뢰성을 확보할 수 있다. 민과 군이 모두 관련된 사고조사시 민과 군의 조사권한의 주제, 업무협조 등에 관한 규율이 부재하고 있으므로 이를 입법화해야 한다. 군과 관련된 민항공기 사고조사시 군의 전문가들이 참여함이 바람직하다. 조사의 실효성 보장을 위하여 항공사고에 대한 정보를 직접 수집하는 조사관의 활동을 보장하는 규정을 마련해야 한다. 또한, 사고조사의 목적은 오직 사고예방에만 있으므로 정보의 공개범위를 제한하고 조사결과를 형사절차나 징계절차에서 사용할 수 없도록 하여 조사의 객관성을 확보해야 할 것이다.

  • PDF

무결성이 강화된 역할 그래프 모델의 정형적 명세 (A Formal Specification of Role Graph Model Increasing Integrity)

  • 최은복;이형옥
    • 한국멀티미디어학회논문지
    • /
    • 제7권11호
    • /
    • pp.1620-1629
    • /
    • 2004
  • 접근제어의 목적은 컴퓨팅 자원 및 통신 정보자원 등을 부당한 사용자로부터 사용되거나, 수정, 노출 파괴와 같은 비합법적인 행위로부터 보호하는데 있다. 대표적인 보안 정책 중에서 Biba모델은 정보의 무결성을 보장하지만 상업적인 환경에 적용되기는 다소 미흡하며, 역 할기반접근제어 정책은 상업적인 측면의 보안정책에 적용이 가능하지만 접근되는 객체의 중요도에 따른 등급이 고려되어 있지 않아 정보의 무결성을 해칠 우려가 있다. 본 논문에서는 기존의 역할 그래프 모델에 무결성 등급을 갖는 사용자와 객체를 배정하여 주체의 무결성 등급과 역할에 관련된 객체의 무결성 등급에 따라 권한을 부여하므로 수많은 접근권한을 관리하는데 융통성을 제공할 뿐 아니라 정보의 무결성을 보장한다. 또한, 세분화된 역할들의 제약조건들을 명세 언어인 Z를 이용해 정형화된 구조로 명확하게 표현함으로써 접근제어정책에 대한 설계 및 구현시 시간과 비용 절감효과를 기대할 수 있다.

  • PDF

다중 서버 환경에서 안전성이 향상된 스마트카드 기반 인증 프로토콜 설계에 관한 연구 (A Study on the Smartcard-Based Authentication Protocol Design with Advanced Security in the Multiple Server Environments)

  • 배원일;곽진
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.329-341
    • /
    • 2017
  • 컴퓨터 네트워크 및 서비스 제공 서버 등의 급속한 성장으로 인해 자원의 효율성을 높이기 위한 다중 서버 아키텍처가 제안되었다. 이러한 다중 서버 환경의 스마트카드 기반 인증 프로토콜은 다양한 연구를 통해 지속적으로 발전되어 왔다. 최근 Chun-Ta Li 등은 Xiong Li 등의 인증 프로토콜이 사용자 가장 공격, 세션키 유출 공격에 취약하다는 문제점을 제기하고 취약점을 해결한 인증 프로토콜을 제안하였으나, Chun-Ta Li 등이 제안한 인증 프로토콜은 취약점 분석에 있어서 사용자 가장 공격 등에 문제가 있고 부적합한 인증 절차 문제를 가진다. 따라서 본 논문에서는 Xiong Li 등이 제안한 인증 프로토콜의 서비스 거부 공격 및 재전송 공격 등의 취약점을 해결하고 안전성이 향상된 다중 서버환경의 스마트카드 기반 인증 프로토콜을 제안하고자 한다.

다수 클라우드 스토리지로의 데이터 분할 및 부분 중복을 통한 데이터 가용성 향상 (Improving Data Availability by Data Partitioning and Partial Overlapping on Multiple Cloud Storages)

  • 박준철
    • 한국통신학회논문지
    • /
    • 제36권12B호
    • /
    • pp.1498-1508
    • /
    • 2011
  • 시스템의 고장, 크래킹, 오작동, 정전 등의 이유로 저장된 고객 데이터의 영구적 유실이나 일정 기간 동안의 접근 불가 상황이 발생할 때, 클라우드 스토리지 서비스 고객은 클라우드 서비스 제공자에 의한 데이터 복원이 가능하기를 기대할 수밖에 없다. 본 논문에서는 이 문제에 대해 클라우드 스토리지 시스템 내에서가 아니라 클라우드 고객의 영역에서 실현할 수 있는 솔루션을 고려한다. 본 논문은 고객이 다수의 클라우드 스토리지 제공자 들을 선택하여, 저장할 데이터 단위를 분할, 암호화 후 부분 중복 저장함으로써 일부 클라우드 스토리지에 접근이 불가능한 상황에서도 데이터 단위를 복원할 수 있는 기법 및 그 적용 구조를 제안한다. 제안 방식은 높은 데이터 가용성 보장과 더불어, 개별 사용자에 투명하게 데이터 암호화 키를 갱신할 수 있으며, 사용자별로 접근했던 데이터 단위의 목록들을 명시할 수 있어 필요 시 데이터 유출의 범위를 명확히 규정할 수 있도록 한다.

미국의 웨스트 나일 바이러스 극복 사례가 우리나라 메르스 사태에 주는 교훈: 조직간 협업과 정보공유를 중심으로 (Lessons from the comparison of responses to MERS outbreak in Korea and WNV outbreak in the United States: Focused on interorganizational collaboration and information sharing)

  • 권혁빈
    • 시큐리티연구
    • /
    • 제52호
    • /
    • pp.145-162
    • /
    • 2017
  • 2015년 대한민국은 중동호흡기증후군(Middle East respiratory syndrome coronavirus; MERS; 메르스) 유행으로 큰 사회적 문제를 겪었다. 한국 정부는 그 대처 과정에서 한국정부의 재난대응체제의 문제점을 드러내며 많은 비판을 받은 바 있다. 국가위기관리와 감염병 대응체계와 관련하여 이와 비근한 외국의 사례로 1999년부터 시작된 미국의 웨스트 나일 바이러스(West Nile Virus; WNV) 사태가 있다. 이때 미 오리건(Oregon) 주(州)는 주정부와 지방 정부 및 관련 기관들 간의 긴밀한 협업을 통해 효과적으로 WNV 사태에 대처하여 위기관리의 모범적인 사례로 간주되고 있다. 이 논문에서는 한국의 메르스 사태와 미국 오리건 주의 웨스트 나일 바이러스 사태의 사례들을 정리 비교하여 정부간 조직간 협업과 정보공유를 중심으로 국가위기 관리 및 감염병 대응체계에 대한 함의점을 찾고자 하였다. 사례비교의 결과 컨트롤 타워의 역할, 정보공유 및 공개의 중요성, 기존 시스템과 사회 네트워크의 활용, 지속가능한 정부간 협업이라는 네 가지 함의점을 도출할 수 있었다.

  • PDF