• 제목/요약/키워드: Managing Security

검색결과 345건 처리시간 0.036초

클라우드 환경에서 블록체인 기반의 웹서버 로그 관리 시스템 (Log Management System of Web Server Based on Blockchain in Cloud Environment)

  • 손용범;김영학
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제9권7호
    • /
    • pp.143-148
    • /
    • 2020
  • 최근에 클라우드 환경의 발전과 더불어 다양한 영역에서 웹을 통한 서비스가 확대되고 있다. 사용자가 웹 서비스에 접속할 때마다 웹 서버에 사용자의 로그 정보가 저장된다. 이러한 로그 정보는 사용자의 웹 서비스 성향을 분석하는 자료로 활용되며 또한 시스템에서 보안 문제가 발생시에 사용자의 시스템 접속을 추적하기 위한 중요한 자료로 사용된다. 현재 대부분 웹 서버의 경우 사용자의 로그 정보를 중앙 집중 방식으로 관리한다. 사용자 로그 정보를 중앙 집중식으로 관리할 경우 운영 측면에서 단순하지만 외부의 악의적인 공격에 매우 취약한 단점을 갖는다. 중앙 집중 관리의 경우 외부 공격에 의해 웹 서버에 저장된 사용자 로그 정보가 임의로 조작될 수 있으며 심한 경우 조작된 정보가 유출될 수 있다. 이러한 경우 웹 서비스의 신뢰를 떨어뜨릴 뿐만 아니라 웹 서버의 공격에 대한 원인 발생지와 공격자의 추적이 어려워진다. 이러한 문제를 해결하기 위해 본 논문에서는 기존의 중앙 집중식 로그 관리 방법의 대안으로 블록체인 기술을 적용하여 클라우드 환경에서 사용자 로그 정보를 관리하는 새로운 방법을 제안한다. 제안된 방법은 사용자의 로그 정보가 클라우드 환경을 갖는 프라이빗 네트워크에 블록체인으로 분산 저장되기 때문에 외부 공격으로부터 안전하게 로그 정보를 관리할 수 있다.

경기도 보건소 물리치료사들의 지역사회심재활에 대한 인식 (A Recognition for Community Based Rehabilitation by Public Health Center Physical Therapists in Kyoungki Province)

  • 김찬문;정재훈
    • The Journal of Korean Physical Therapy
    • /
    • 제10권1호
    • /
    • pp.75-80
    • /
    • 1998
  • To survey the recognition of Community Based Rehabilitation (CBR) by Public Health Center(PHC) Physical Therapists in Kyoungki Province. This study analysed general characteristic of Physical Therapists and congnition, participation, education, problems and requireanents for CBR. The objects of this study were 37 therapists who work at 27 of 39 PHC in Kyoungki province and data was collected for 20days from Jan. 12 to 31. 1998 and the results computed from 32 responses. First, Female therapists outnumber males. The age category 30 to 35 old represneted $56.2\%$ of the total number studied. $59.4\%$ of therapists had worked more than 7 years and therapists usually$(46.9\%)$ worked from 6 month to 2 years at the PHC. Junior college graduates were $84.4\%$, and respondents with family responsibilirt were $65.6\%$. Second, Recently pain control has become the major requirment of patiants at PH$(53.1\%)$. If they offered expaneded services - a rehabilitation program $(53.1\%)$, home vistation $(31.3\%)$. when asked about a working guide book, nobody had one. Third, $68.7\%$ of therapists were aware of the present level of CBR, $40.9\%$ of them had gotten an information from educated colleagues, and $68.7\%$ of therapists were aware of the present level of CBR, $86.4\%$ of therapists felt responsible to provide rehabilitation Fourth, For CBR, $93.7\%$ had positive ideas in which they could participate. $73.3\%$ wished to composed a team of various rehabilitational specialists. $73.3\%$ wished for the meeting day to be flexible and $86.6\%$ desired to meet once or twice a week. Fifth, Almost all$(96.9\%)$ desired more educational opportunity about CBR. Example, once or twice a year$(56.2\%)$ and training period of 4-7 days $(43.7\%)$. They wanted to learn theory and practice together$(74.2\%)$ and $74.2\%$ wanted the mational multi-rehabilitation center as a educational managing organization. Sixth, The most important requirment for accomplishing CBR by physical therapists was job security and an adequate number of therapists$(84.4\%)$ Required number of physical therapists in the PHC was 3 $(43.7\%)$. The cooperative agency should be the district goverment organization $(56.2\%)$. Factors inhibiting the execution of CBR were lack of administrative support, physical therapists, and equipments for pain control and for therapeutic exercise.

  • PDF

교무업무시스템에서의 개인정보보호를 위한 역할기반 접근 제어 확장 (Extending Role-based Access Control for Privacy Preservation in Academic Affairs System)

  • 김보선;홍의경
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권2호
    • /
    • pp.171-179
    • /
    • 2008
  • 사용자가 많은 대규모 기업 조직 시스템이나 전자정부시스템에서 사용자의 정보 객체에 대한전근을 제한하는 효과적인 방법으로 역할기반 접근 제어(RBAC: Role based Access Control)를 들 수 있다. 이는 사용자에게 정보 객체의 접근권한을 직접 부여하는 것이 아니라 조직에서 정의된 역할을 부여함으로써 정보 객체에 접근한다는 개념이다. RBAC는 개인정보에 대한 접근 제어는 가능하나 법제도적으로 규정하고 있는 자기정보결정권 및 조직의 개인정보에 대한 관리감독 규제의 개념은 반영되어 있지 않다. 본 논문에서는 교무업무시스템에 저장되어 있는 학생자료에 대한 접근 제어 및 개인정보보호 수단으로 RBAC 확장모델을 제시하고자 한다. RBAC 시스템에 개인정보 접근권 및 참여권을 반영하기 위하여 자료권한과 자료권한 배정 구성요소를 추가하고, 이를 통해 개인정보의 흐름 및 관리 감독체제의 구축이 가능하도록 설계한다. 또한 RBAC 구성요소별 개인정보보호 개념을 추가하고, 확장된 모델을 바탕으로 시스템 구현 사례와 기존 RBAC와의 비교 평가를 통해 시스템의 중요성과 차별성을 제시한다.

제주도 119구조·구급대의 활성화 및 전문화 방안 (A Study on the Activation·Specification of 119 Rescue & Care in JeJu)

  • 고재문;김태민;김효식;이영아
    • 한국응급구조학회지
    • /
    • 제6권1호
    • /
    • pp.153-168
    • /
    • 2002
  • Since 1992, conventional fire fighting businesses have been converted into a metropolitan autonomous fire fighting system to be ready for a variety of disasters. However, the corresponding investment has been overlapped due to the non-integration of businesses to prevent any potential disasters, and a series of collaborative systems have been not functioning so well. In the meantime, our fire fighting sector has been trying to set up its own clean and faithful position by abolishing any inconvenient system or outsourcing private sectors, and expanded its work scope from conventional fire fighting even to rescue and emergency works. While focusing on handling disaster, the fire fighting sector has been widely trusted and reliable throughtout our nation. Moreover, our fire fighting sector has secured nation wide mobile organizations, technical personnel by field, special equipments and independent communication network. In addition, the fire fighting sector has knowledges, expertise and capabilities required for managing disasters, while in charge of almost every disaster management works including fire, explosion, collapse, disaster and flood. It becomes an organization for comprehensive disaster management under an absolute national trust, which is based on the system for prevention, preparation and countermeasure against a variety of disasters. Thus, our fire fighting sector must make many efforts and try to modernize conventional education and training. The ways to facilitate rescue and emergency works may include the nurture of technical fire fighting personnel along with modernized equipments, the reinforcement of rescue and emergency education, the facilitation of operating civil defense corps, the facilitation of operating volunteer fire fighting corps, the better arrangement of 119 briefing room for public healthcare in provincial offices, the sterilization of rescue instruments and equipments the better repair education for emergency rescue member, the establishment of regional emergency assistant system and the expansion of fire fighting personnel and equipments. In terms of reinforcing the functions and services of rescue 119 and emergency corps, we must review the following considerations: Building up security system along with operational expansion, building up a system for emergency medical treatment, building up a comprehensive information management system for rescue and emergency, constructing a provincial safety museum and so forth. For the ways to better the works of rescue 119 we can review the following considerations : Improving the education for fire fighting training corps under Jeju Provincial Fire and Disaster Management Department, providing rescue members with more opportunities for clinical practices, enhancing the morale of rescue members, installing a comprehensive briefing room for emergency rescue members, building up medical networks along with reasonable policies for information service, operating the consulting system for rescue 119 and so on. If these requirements are met, it is expected that the fire fighting departments in Jeju province can cope with every accident and disaster a little more rapidly and quickly in compliance with local needs, so that they can keep their own position as a public fire fighting organization which may be trusted by the public.

  • PDF

Comparative Pathogenicity and Host Ranges of Magnaporthe oryzae and Related Species

  • Chung, Hyunjung;Goh, Jaeduk;Han, Seong-Sook;Roh, Jae-Hwan;Kim, Yangseon;Heu, Sunggi;Shim, Hyeong-Kwon;Jeong, Da Gyeong;Kang, In Jeong;Yang, Jung-Wook
    • The Plant Pathology Journal
    • /
    • 제36권4호
    • /
    • pp.305-313
    • /
    • 2020
  • Host shifting and host expansion of fungal plant pathogens increases the rate of emergence of new pathogens and the incidence of disease in various crops, which threaten global food security. Magnaporthe species cause serious disease in rice, namely rice blast disease, as well as in many alternative hosts, including wheat, barley, and millet. A severe outbreak of wheat blast due to Magnaporthe oryzae occurred recently in Bangladesh, after the fungus was introduced from South America, causing great loss of yield. This outbreak of wheat blast is of growing concern, because it might spread to adjacent wheat-producing areas. Therefore, it is important to understand the host range and population structure of M. oryzae and related species for determining the evolutionary relationships among Magnaporthe species and for managing blast disease in the field. Here, we collected isolates of M. oryzae and related species from various Poaceae species, including crops and weeds surrounding rice fields, in Korea and determined their phylogenetic relationships and host species specificity. Internal transcribed spacer-mediated phylogenetic analysis revealed that M. oryzae and related species are classified into four groups primarily including isolates from rice, crabgrass, millet and tall fescue. Based on pathogenicity assays, M. oryzae and related species can infect different Poaceae hosts and move among hosts, suggesting the potential for host shifting and host expansion in nature. These results provide important information on the diversification of M. oryzae and related species with a broad range of Poaceae as hosts in crop fields.

SDN을 위한 샘플링 기반 네트워크 플러딩 공격 탐지/방어 시스템 (Sampling based Network Flooding Attack Detection/Prevention System for SDN)

  • 이윤기;김승욱;부 둑 티엡;김경백
    • 스마트미디어저널
    • /
    • 제4권4호
    • /
    • pp.24-32
    • /
    • 2015
  • 최근 SDN은 데이터센터 네트워크로 활발히 사용되고 있으며, 그 사용범위를 점진적으로 늘려나가고 있다. 이러한 새로운 네트워크 환경 변화와 함께, 네트워크 보안시스템을 SDN 환경 상에서 구축하는 연구들이 진행되고 있다. 특히 OpenFlow Switch의 포트를 통과하는 패킷들을 지속적으로 관찰함으로써 네트워크 플러딩 공격 등을 탐지하기 위한 시스템들이 제안되었다. 하지만 다수의 스위치를 중앙집중형 컨트롤러에서 관리하는 SDN의 특성상 지속적인 네트워크 트래픽 관찰은 상당한 오버헤드로 작용할 수 있다. 이 논문에서는 이러한 지속적인 네트워크 트래픽 관찰에 따른 오버헤드를 줄이면서도 네트워크 플러딩 공격을 효과적으로 탐지 및 방어 할 수 있는, 샘플링 기반 네트워크 플러딩 공격 탐지 및 방어 시스템을 제안한다. 제안된 시스템은 네트워크 트래픽을 주어진 샘플링 조건에 맞추어 주기적으로 관찰하고, 샘플링 패킷들을 분석하여 네트워크 플러딩 공격을 탐지하며, 탐지된 공격을 OpenFlow Switch의 플로우 엔트리관리를 통해 능동적으로 차단하다. 네트워크 트래픽 샘플링을 위해 sFlow agent를 활용하고, 샘플링된 패킷 정보를 소프트웨어적으로 분석하여 공격을 탐지하기 위해 오픈소스 기반 IDS인 snort을 사용하였다. 탐지된 공격의 자동화된 방어 기작의 구현을 위해 OpenDaylight SDN 컨트롤러용 어플리케이션을 개발하여 적용하였다. 제안된 시스템은 OVS (Open Virtual Switch)를 활용한 로컬 테스트베드 상에서 그 동작을 검증하였고, 다양한 샘플링 조건에 따른 제안된 시스템의 성능 및 오버헤드를 분석하였다.

사물인터넷 기반 디바이스 관리를 위한 안전한 통신 프로토콜 설계 (A Design of Secure Communication for Device Management Based on IoT)

  • 박중오;최도현;홍찬기
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.55-63
    • /
    • 2020
  • 사물인터넷 기술은 신규 기술이 아닌 기존 산업 환경에 있는 기술을 응용하여 융합하는 분야다. 사물인터넷기술은 스마트 홈, 헬스케어, 건설, 자동차 등 타 산업과 융화된 다양한 응용서비스가 출시되고 있으며, 사물인터넷 기반기술을 이용하는 사용자로 부터 업무 효율성 및 사용자 편의성도 확보할 수 있다. 그러나 사물인터넷 기반기술 환경에서 발생하는 보안위협은 기존 무선 네트워크 환경에서 발행하는 취약점을 계승하고 있으며, ICT융합환경과 접목되어 신규 및 변종 공격이 발생하여 이에 따른 피해가 발생하고 있다. 그러므로 사물인터넷 기술 기반의 환경에서는 사용자와 디바이스, 디바이스와 디바이스 통신 환경에서 안전하게 메시지를 전송할 수 있는 연구가 필요하다. 본 논문에서는 사물인터넷 기반기술 환경에서 디바이스 관리를 위한 안전한 통신 프로토콜을 설계하도록 한다. 제안한 통신 프로토콜에 대해 사물인터넷 기술기반 환경에서 발생하는 공격기법에 대한 안전성 분석을 수행하였다. 그리고 기존 PKI-기반 인증서 발급시스템과 제안한 통신 프로토콜의 성능평가를 통해 통신절차에서 약 23%의 높은 효율성을 확인하였다. 또한 인증서 발급량에 따른 인증서 관리기법 대비 기존 발급시스템 대비 약 65%의 감소된 수치를 확인하였다.

공간자료 구축을 위한 BIM/GIS 표준정보 기반 건축도시통합모델(iBUM)의 개발에 관한 기초연구 (A Basic Study of iBUM Development based on BIM/GIS Standard Information for Construction of Spatial Database)

  • 류정림;추승연
    • Spatial Information Research
    • /
    • 제22권5호
    • /
    • pp.27-41
    • /
    • 2014
  • 최근 건축정보 분야에서는 터널, 교량 등 도시의 인프라에도 건축정보모델링(BIM: Building Information Modeling)이 적용되면서 대형화된 도시 건축물의 유지 및 관리를 위해 BIM 뿐만 아니라 건물의 외부환경에 대한 정보가 필요하게 되었다. 또한, 건축물정보모델 및 도시/지리정보 모델 간 정보의 상호운용성을 바탕으로 다양한 시뮬레이션 및 도시계획, 국토보안 등 기타 응용프로그램에서의 상당한 이익과 발전을 가져올 수 있다는 관점에서 공간정보와 빅 데이터의 융합은 강한 잠재력을 지니고 있다. 이에 본 연구에서는 건축정보 분야의 개방형 BIM(open BIM) 표준모델인 IFC(Industry Foundation Classes)와 GIS분야의 표준모델인 CityGML의 정보를 효율적으로 연계하기 위해 IFC와 CityGML, LandXML의 정보체계 및 형상표현의 차이점을 비교분석하였으며 공간정보 분석을 위한 객체기반의 건축 도시통합모델의 개발방향을 제시하고 BIM과 GIS 간의 기초 융합전략 및 활용방안을 마련하고자 하였다.

스미싱 공격 방지를 위한 클라우드 메시징 서비스 (Cloud Messaging Service for Preventing Smishing Attack)

  • 박효민;김완석;강소정;신상욱
    • 디지털융복합연구
    • /
    • 제15권4호
    • /
    • pp.285-293
    • /
    • 2017
  • 스마트 디바이스에 대한 악의적인 공격들이 빠르게 진화하고 있고, 이들 공격에 대해 스마트 디바이스를 적절하게 보호하는 것은 매우 중요한 이슈로 부각되고 있다. 특히, 스미싱 공격은 스마트 폰에서 가장 중요한 위협들 중의 하나로 주목되고 있다. 이 논문에서는 스미싱 공격의 위험으로부터 사용자를 근본적으로 보호할 수 있는 클라우드 서비스를 제안한다. 제안된 클라우드 메시징 서비스는 사용자 스마트 디바이스에서 URL을 포함한 텍스트 메시지들을 필터링하여 클라우드 서버에 의해 제공되는 가상 머신을 통해 필터링된 메시지들을 확인하고 관리할 수 있는 클라우드 서비스를 제공한다. 기존의 스미싱 방지 기법들이 이미 알려진 패턴의 악성코드에 대해서만 보호하거나, 오탐(FP) 또는 미탐(FN) 등의 오류 가능성을 내포하고 있지만, 제안 기법은 URL을 포함하고 있는 모든 문자 메시지들을 자동적으로 필터링하여 클라우드 서버 상의 저장공간에 저장하고 확인 및 관리하기 때문에 스마트 디바이스에서 스미싱 공격에 의한 멀웨어(악성코드)의 설치를 완벽하게 차단할 수 있다.

공업계 고등학교 전문교과 교사의 역할에 대한 학생들의 기대 (Students' Expectation for Specialized Subjects Teacher's Role of Technical High School)

  • 이명훈
    • 대한공업교육학회지
    • /
    • 제40권2호
    • /
    • pp.22-43
    • /
    • 2015
  • 이 연구의 목적은 공업계 고등학교 전문교과 교사의 역할에 대한 학생들의 기대를 분석하는 것이다. 이 연구의 모집단은 공업계 고등학생이며, 472명의 공업계 고등학생을 조사대상으로 선정하였다. 자료수집은 우편조사를 통하여 2015년 6월 1일부터 6월 23일까지 이루어졌으며, 회수된 433부의 설문지 중 불성실 응답을 제외하고 428부를 최종분석에 활용하였다. 이 연구의 결과는 다음과 같았다. 첫째, 공업계 고등학생들은 전공 이론교과 수업방식으로 학생들의 수준을 고려한 수업방식을 가장 원했으며, 선호하는 실습 수업방식은 학과 계열에 따라 달랐다. 그리고 실습 수업시 안전지도 방법으로는 선생님께서 수시로 지도해 주는 방법을 가장 원했다. 둘째, 공업계 고등학생들은 교사의 생활지도시에 인성지도에 가장 관심을 가져주길 희망하였으며, 잘못한 행동에 대한 지도방법으로 차별하지 않고 대해 주길 희망하였다. 그리고 상담 주제로서 진로를 가장 원했으며, 상담시 교사가 안내자의 역할을 해주길 기대하였다. 셋째, 공업계 고등학생들은 교사의 학급경영시 화목한 학급 분위기 조성을 위해 노력해 주길 가장 희망하였으며, 교사가 학급과 학생들에게 애정을 갖고 운영해주길 희망하였다. 그리고 학생들과 친해지는 방법으로 학생들과 편하게 자주 농담을 하는 방법을 가장 희망하였다. 넷째, 공업계 고등학생들이 가장 희망하는 진로지도 내용으로는 취업과 진학 모두이었으며, 취업을 위한 상담시 학생들의 적성을 가장 고려해 주길 희망하였으며, 취업지도시 직업에 관한 정보를 가장 얻고 싶어 했다.