• 제목/요약/키워드: Internal Information Leakage

검색결과 93건 처리시간 0.024초

정보보안체계 수립이 Multibusiness 기업 성과에 미치는 영향에 관한 연구: IT Relatedness 이론 관점에서 (Study about the Impact of Information Security Systems on Corporate Performance: Based on IT Relatedness Theory)

  • 구자면;박주석;박재홍
    • Asia pacific journal of information systems
    • /
    • 제23권4호
    • /
    • pp.129-149
    • /
    • 2013
  • According to the development of new Information Technologies, firms consistently invest a significant amount of money in IT activities, such as establishing internal and external information systems. However, several anti-Information activities-such as hacking, leakage of information and system destruction-are also rapidly increasing, thus many firms are exposed to direct and indirect threats. Therefore, firms try to establish information security systems and manage these systems more effectively via an enterprise perspective. However, stakeholders or some managers have negative opinions about information security systems. Therefore, in this research, we study the relationship between multibusiness firms' performance and information security systems. Information security indicates physical and logical correspondence of information system department against threats and disaster. Studies on information security systems suggested frameworks such as IT Governance Cube and COBIT Framework to identify information security systems. Thus, this study define that information security systems is a controlled system on enterprise IT process and resource on IT Governance perspective rather than independent domain of IT. Thus, Information Security Systems should be understood as a subordinate concept of IT and business processes. In addition, this study incorporates information capability to information security system literature to show the positive relationship between Information Security Systems and Corporate Performance. The concept of information capability suggested that an interaction of human, information, technical and an effect on corporate performance using three types of capability (IT Practice, Information Management Practice, Information Behaviors and Values). Information capability is about firms' capability to manage IT infrastructure and information as well as individual employees who use IT infrastructure and information. Thus, this study uses information capability as a mediating variable for the relationship between information security systems and firms' performance. To investigate the relationship between Information Security Systems and multibusiness firms' performance, this study extends the IT relatedness concept into Information Security Systems. IT relatedness provides understanding of how corporations cope with conflicts between headquarters and business units to create a synergy effect and achieve high performance using IT resources. Based on the previous literature, this study develops the IT Security Relatedness model. IT Security Relatedness is our main independent variable, while Information Capability and Information Security Performance are mediating variables. To control for the common method bias, we collect each multibusiness firm's financial performance and use it as our dependent variable. We find that Information Security Systems influence Information Capability and Information Security Performance positively, and these two variables consequently influence Corporate Performance positively. In addition, this result indirectly shows that corporations under a multibusiness environment can obtain synergy effects using the integrated Information Security Systems. This positive impact of Information Security Systems on multibusiness firms' performance has an important implication to various stakeholders. Therefore, multibusiness firms need to establish Information Security Systems to achieve better financial performance.

시나리오 기반의 스마트폰 취약점에 대한 보안방안 연구 (Study on security method for scenario-based smartphone vulnerability)

  • 이재호;손민우;이상준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권6호
    • /
    • pp.835-844
    • /
    • 2018
  • 최근 전 세계적으로 스마트폰(smartphone) 이용자 수가 늘어나면서 스마트폰으로 전자결제, 인터넷 사용, 금융결제 등 다양한 서비스를 사용하고 있으며, 이 외에도 스마트폰을 이용한 가전기기 제어, 자동차 제어 등을 위한 연구가 진행되고 있다. 이와 같이 스마트폰을 통해 이용자들이 좀 더 편리한 생활을 누릴 수 있게 되었으나 스마트폰 해킹을 통해 스마트폰 내 문자와 통화내용을 도청, 스파이 앱을 통한 위치추적, 스마트폰을 이용한 DDoS 공격, 악성 앱을 통해 소액결제 이용 시 특정 전화번호로 메시지가 수신되는 경우 해당 문자메시지를 원격지 서버로 전송하여 개인정보 등 유출 사례 등과 같은 위험이 역시 증가하고 있다. 따라서 본 논문에서는 우리가 실생활에서 사용하는 스마트폰을 통해 스마트폰 내·외부 환경적·물리적·콘텐츠(앱) 등으로 인해 발생되는 스마트폰의 위험요소를 정의하고 각 위험요소에 대한 보안방안 및 대응기법을 정의하여 스마트폰의 각 위험별 가장 효과적인 대응기법 및 CC평가와 같은 스마트폰 보안솔루션 평가 시 취약점 점검방법을 제시하고자 한다.

PLCC모델을 이용한 시스템감마와 저계조의 색온도 보정방법 (System gamma and color temperature correction in low gray level of LCD device by using PLCC model)

  • 김영국;;전병우
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2008년도 학술대회 논문집 정보 및 제어부문
    • /
    • pp.262-263
    • /
    • 2008
  • LCD 디바이스는 그 동작원리와 전기-광학적 특성에 의해 CRT와는 다른 감마곡선 특성을 갖고 있다. 대부분의 LCD디스플레이 디바이스들의 감마곡선은 CRT와는 달리 일관성을 갖지 않을 뿐 더러 흑백계조입력을 기준으로 하는 감마보정을 위해 RED, GREEN, BLUE 입력값을 세부적으로 조정할 때 각 계조입력에 대한 상관색온도가 일정한 값을 갖지 않아 LCD의 특성에 대한 모델링과 보정에 어려움이 있다. 또한, 애플사의 맥머신 그리고 실리콘 그래픽스사의 시스템과 같이 소정의 감마값을 전제로 해당 시스템의 내부참조테이블(internal look-up table)이 설계되어 각기 다른 시스템감마를 가지는 장치들에 의해 인코딩되어진 영상출력신호의 경우, 동일한 시스템을 갖추거나 시스템감마에 대한 역감마특성을 가진 디스플레이장치가 아닌 환경에서는 원본영상에 대한 왜곡은 더욱 커질 수 있다. 특히, 낮은 흑백계조입력에서의 색온도의 경우, 파장에 따라 서로 다른 감쇄성능을 가진 일반적인 컬러필터의 특성에 의한 누설광(light leakage)에 의해 결정되며, 이로 인해 색온도가 특정한 객을 띄는 현상이 발생한다. 본 논문에서는 LCD디스플레이의 감마곡선을 여러 가지 시스템감마에 대응할 수 있는 감마곡선예 일치시키고, 계조선형성을 동시에 개선하기 위하여 입력 디지털값과 삼자극치간 관계를 나타내는 여러 가지 컬러모델링 방법 중에서 PLCC(Piecewise Linear Interpolation assuming Constant Chromaticity coordinates)모델을 적용하고, 목표로 하는 감마곡선과 색온도를 만족하기 위한 새로운 입력값을 구한 후 이를 컬러참조테이블(color look-up table)예 적용하는 방법과 저계조에서의 색온도를 목표색온도에 근접시키는 방법을 제안한다.

  • PDF

조직구성원들의 정보보안행동에 미치는 영향: 보호동기이론(PMT)과 계획된 행동이론(TPB) 통합을 중심으로 (Influence on Information Security Behavior of Members of Organizations: Based on Integration of Theory of Planned Behavior (TPB) and Theory of Protection Motivation (TPM))

  • 정혜인;김성준
    • 시큐리티연구
    • /
    • 제56호
    • /
    • pp.145-163
    • /
    • 2018
  • 최근 조직 구성원의 보안행동은 기업 차원의 정보보안에 중요한 부분으로 인식되고 있다. 정보유출 및 정보보안에 대한 연구는 보안 위협에 대한 개인행동이나 보안 기술을 사용하는 조직 구성원을 대상으로 연구가 활발히 진행되고 있다. 본 연구의 목적은 조직구성원들이 정보보안 활동을 촉진할 수 있는 효과적이고 효율적인 발전방안을 제시하고자 한다. 이를 위해 계획된 행동이론과 보호동기이론의 통합을 중심으로 주요 변수들을 적용한 연구모형을 제시하였다. 본 연구모형을 실증적으로 검증하기 위해 기업에서 보안 경험이 있는 조직원들을 대상으로 설문조사를 실시하였다. 이를 통해 조직구성원들이 정보보안 행동에 대해 긍정적인 구전을 유도하는 것이 중요하다. 이를 통해 기업에서는 조직구성원들이 정보보안 사고에 대해서 내 외부에서 발생 가능한 보안위험을 예방 및 대응하고 관리하기 위해 다양한 보안 솔루션 도입해야하며, 정보시스템에 대한 취약점 점검과 보인 패치 등의 보안 사항을 만족시키기 위한 행동을 실시해야 할 것이다.

금융 보안 서버의 개인키 유출 사고에 안전한 키 교환 프로토콜 (Secure Key Exchange Protocols against Leakage of Long-tenn Private Keys for Financial Security Servers)

  • 김선종;권정옥
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.119-131
    • /
    • 2009
  • 세계적으로 통용되고 있는 키 교환 프로토콜은 TLS/SSL 등의 공개된 암호 통신프로토콜인 반면에 국내 금융권에서는 공인인증과 더불어 금융권에 적합한 공개키 기반 구조(PKI: Public Key Infrastructure)를 이용한 키 교환 프로토콜을 민간 주도로 개발하여 사용하고 있다. 하지만 금융권에서 사용하고 있는 키 교환 프로토콜은 클라이언트 위장공격(client impersonation attack)과 기지 키 공격(known-key attack)에 취약하며, 전방향 안전성 (forward secrecy)을 제공하지 않는다. 특히, 암호문과 서버 측 개인키(예: RSA 개인키)만 있으면 쉽게 과거의 세션키(session-key)를 알아내 암호화된 메시지를 복호화 할 수 있기 때문에, 만약 내부 관리 등의 문제로 인해 금융보안 서버의 개인키 유출 시 막대한 개인정보와 금융정보가 노출될 우려가 있다. 본 논문에서는 금융권에 사용 중인 암호 통신 프로토콜의 취약점을 분석하고, 국내 환경에 적합하도록 프로토콜 교체 비용을 최소화하면서 클라이언트 위장 공격과 세션키 노출 및 개인키 유출 사고에도 안전한 두 개의 키 교환 프로토콜을 제안한다. 또한 제안하는 두 번째 프로토콜이 HDH(Hash Diffie-Hellman) 문제가 어렵다는 가정 하에 증명 가능한 전방향 안전성을 제공함을 보인다.

외주 개발 웹 어플리케이션 테스팅의 보안성 강화 방안 (Enhanced Security Measurement of Web Application Testing by Outsourcing)

  • 최경호;이동휘
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.3-9
    • /
    • 2015
  • 웹 서비스를 가능하게 하는 웹 어플리케이션은 내부 개발자가 보안 의식을 갖고 만든다면 일정 수준 이상의 안전성을 보여준다. 하지만 외주 개발의 경우, 품질의 우수성보다는 요구 사항을 충족하고 요청 받은 기능을 실행시키는데 주안점이 있기 때문에 안전성이 우선되지 못한다. 따라서, 본 논문에서는 소프트웨어에 대한 객관적이고도 독립적인 시각으로의 평가를 가능하게 해주는 소프트웨어 테스트 절차를 보안 중심으로 개선하였다. 제안된 모델은 웹 어플리케이션의 외주 개발 시에도 초기부터 보안을 고려할 수 있게 해주며, 특히 보안 인식이 부족한 상황에서 작성된 프로그램의 수정 소요 발생으로 인한 개발 일정 지연 사태를 미연에 방지할 수 있는 효과가 있음을 확인하였다. 이러한 결과는 자원관리체계를 중심으로 웹 어플리케이션에 대한 소요가 증가하고 있는 국방 분야에서도 엄격한 테스트를 토대로 보안 취약점을 지닌 채 서비스되는 것을 방지할 수 있기에 활용이 가능할 것으로 판단된다.

Chopper Application for Magnetic Stimulation

  • Choi, Sun-Seob;Lee, Sun-Min;Kim, Jun-Hyoung;Kim, Whi-Young
    • Journal of Magnetics
    • /
    • 제15권4호
    • /
    • pp.213-220
    • /
    • 2010
  • Since the hypothalamus immediately reacts to a nerve by processing all the information from the human body and the external stimulus being conducted, it performs a significant role in internal secretion; thus, a diverse and rapid stimulus pulse is required. By detecting Zero Detector accurately via the application of AVR on-Chip (ATMEL) using commercial electricity, chopping generates a stimulus pulse to the brain using an IGBT gate to designate a new magnetic stimulation following treatment and diagnosis. To simplify and generate a diverse range of stimuli for the brain, chopping can be used as a free magnetic stimulator. Then, commercial frequency (60Hz) is chopped precisely at the first level of the leakage transformer to deliver an appropriate stimulus pulse towards the hypothalamus when necessary. Discharge becomes stable, and the chopping frequency and duty-ratio provide variety after authorizing a high-pressure chopping voltage at the second level of the magnetic stimulator. These methods have several aims. The first is to apply a variable stimulus pulse via accurate switching frequency control by a voltaic pulse or a pulse repetition rate, according to the diagnostic purpose for a given hypothalamus. Consequently, the efficiency tends to increase. This experiment was conducted at a maximum of 210 W, a magnetic induced amplitude of 0.1~2.5 Tesla, a pulse duration of $200{\sim}350\;{\mu}s$, magnetic inducement of 5 Hz, stimulus frequency of 0.1~60 Hz, and a duration of stimulus train of 1~10 sec.

RTO 공정을 이용한 다공질 실리콘막의 저온 산화 및 특성분석 (Characterization of Oxidized Porous Silicon Film by Complex Process Using RTO)

  • 박정용;이종현
    • 대한전자공학회논문지SD
    • /
    • 제40권8호
    • /
    • pp.560-564
    • /
    • 2003
  • 본 논문에서는 RTP(rapid thermal process)를 이용한 새로운 산화방법을 고안했으며, 이는 짧은 시간에 다공질 실리콘을 산화시킴으로써 이 기술은 여타 방법에 비해 경제적이고 간편한 방법으로 짧은 시간에 두꺼운 산화막을 성장시킬 수 있는 장점을 가지고 있다. 먼저, 양극반응을 통해 PSL(porous silicon layer)을 형성한 후 이를 저온 산화시킨 후에 급속 열처리 산화공정(RTO: rapid thermal oxidation)를 이용해서 OPSL(oxidized porous silicon layer)을 제조하고, 그 물성 및 전기적 특성을 조사하여, 열 산화로 제작된 OPSL과 그 특성을 비교하였다. 시편의 절연 파괴전압은 약 3.9 MV/cm의 값을 보여 벌크 산화막보다는 적은 값이지만 절연 재료로서는 충분한 값이고, 누설전류는 0 ∼ 50 V의 인가 전압에서 100 ∼ 500 ㎀의 값을 보였다. 그리고, XPS 결과는 RTO 공정 추가가 저온 산화막의 완전 산화에 크게 기여함을 확인하였으며, 저온 산화막의 표면 및 내부에서도 산화반응이 완전하게 이루어졌음을 확인하였다. 이 결과로부터 저온 OPSL을 제조할 때, RTO 공정이 OPSL의 산화 및 치밀화(densification)의 증가에 크게 기여함을 알 수 있었다. 따라서, 이의 방법으로 제조된 OPSL은 저온을 요구하는 공정에서 소자의 절연막, 전기적인 분리층 그리고 실리콘 고주파용 기판 등으로 활용될 수 있을 것으로 보인다.

보일러 내부 고온가스에 노출된 전열 튜브에서의 열유속 평가 방법 (Estimation method of heat flux at tube bank exposed to high temperature flue gas in large scale coal fired boilers)

  • 정재진;송정일
    • 한국태양에너지학회:학술대회논문집
    • /
    • 한국태양에너지학회 2009년도 추계학술발표대회 논문집
    • /
    • pp.259-264
    • /
    • 2009
  • Most of the fossil power plants firing lower grade coals are challenged with maintaining good combustion conditions while maximizing generation and minimizing emissions. In many cases significant derate, availability losses and increase in unburned carbon levels can be attributed to poor combustion conditions as a result of poorly controlled local fuel and air distribution within the boiler furnace. The poor combustion conditions are directly related to the gas flow deviation in upper furnace and convection tube-bank but a less reported issue related to in large-scale oppose wall fired boilers. In order to develop a on-line combustion monitoring system and suggest an alternative heat flux estimation method at tube bank, which is very useful information for boiler design tool and blower optimizing system, field test was conducted at operating power boiler. During the field test the exhaust gases' temperature and tube metal temperature were monitored by using a spatially distributed sensors grid which located in the boiler's high temperature vestibule region. At these locations. the flue gas flow is still significantly stratified, and air in-leakage is minimal which enables tracing of poor combustion zones to specific burners and over-fire air ports. Test results showed that the flue gas monitoring method is more proper than metal temperature distribution monitoring for real time combustion monitoring because tube metal temp. distribution monitoring method is related to so many variables such as flue gas, internal flow unbalance, spray etc., Heat flux estimation at the tube bank with flue gas temp. and metal temp. data can be alternative method when tube drilling type sensor can't able to use.

  • PDF

Predicting Arachnoid Membrane Descent in the Chiasmatic Cistern in the Treatment of Pituitary Macroadenoma

  • Ko, Hak Cheol;Lee, Seung Hwan;Shin, Hee Sup;Koh, Jun Seok
    • Journal of Korean Neurosurgical Society
    • /
    • 제64권1호
    • /
    • pp.110-119
    • /
    • 2021
  • Objective : Preoperative prediction of the arachnoid membrane descent in pituitary surgery is useful for achieving gross total removal and avoiding cerebrospinal fluid leakage resulting from tearing of the arachnoid membrane in the chiasmatic cistern. In this study, we analyzed the patterns of arachnoid membrane descent during or after pituitary tumor surgery and identified the factors related to this descent. Methods : Analysis was restricted to pituitary macroadenomas not extending into the third ventricle or over the internal carotid artery. To minimize confounding factors, patients who underwent revision surgery, those who had a torn arachnoid during operation or small medial diaphragma sellae (DS) opening, and subtotal resections were excluded. We enrolled 41 consecutive patients in this retrospective analysis. The degree of arachnoid descent was categorized using intraoperative videos. Preoperative magnetic resonance findings, including tumor height, suprasellar extension, and variables including DS area and medial opening size, tumor composition, and displacement of the pituitary stalk and gland were evaluated to determine their correlations with arachnoid membrane descent. Results : Arachnoid membrane descent was significantly correlated with DS area and medial opening size. Based on T2-weighted images (T2WI) magnetic resonance (MR) images, tumor composition was significantly associated with arachnoid membrane descent. Other factors were not significantly correlated with arachnoid membrane descent. Conclusion : T2WI of tumor composition and preoperative MR imaging of DS area and medial opening provided valuable information regarding arachnoid membrane descent. These parameters may serve as fundamental measures to facilitate complete resection of pituitary macroadenomas.