• Title/Summary/Keyword: Privacy Evaluation

Search Result 169, Processing Time 0.027 seconds

BS7799(정보보안관리 표준)를 적용한 국방정보체계 보안감사모델에 관한 연구 (A Study on an Audit Model for the Defense Information System security using BS7799)

  • 최장욱;남길현
    • 한국국방경영분석학회지
    • /
    • 제27권1호
    • /
    • pp.89-100
    • /
    • 2001
  • Information technology has been made remarkable progress and most of computer systems are connected with internet over the world. We have not only advantages to access them easy, but also disadvantages to misuse information, abuse, crack, and damage privacy. We should have safeguards to preserve confidentiality, integrity and availability for our information system. Even tough the security is very important for the defense information system, we should not over limit users availability. BS7799, a British standard, is an evaluation criteria for information security management. In this paper we propose an audit model to manage and audit information security using control items of BS7799, which could be useful to mange the defence information system security. We standardize audit items, and classify them by levels, and degrees by using appropriate audit techniques / methods / processes.

  • PDF

사이타마 병원 전자차트 시스템에 대한 개인정보 영향평가 실시 (Evaluation of Privacy Impact Assessment for the Electronic Medical Record System in Saitama Hospital)

  • 신상규;세토 요이치;타카사카 사다무;세키즈카 에이치
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.419-422
    • /
    • 2014
  • 본 논문은 국립 사이타마 병원(일본)이 계획하고 있는 새로운 전자차트 시스템 도입을 위한 병원정보 시스템 시방서(안)에 대한 개인정보 영향평가 평가방법과 결과를 정리한 것이다. 의료정보 시스템이 취급하는 데이터는 민감한 개인정보를 포함하고 있으며 한 번 유출된 개인 정보를 회수하기란 어렵다. 따라서 시스템 구축에 있어서 개인정보보호에 대한 중요성이 높아지고 있다. 개인정보 영향평가는 개인정보 유출에 대한 리스크를 시스템 가동 전에 평가하여 리스트를 경감하는 방법으로, 리스크를 가시화함으로써 사전에 리스크에 대한 대책방안을 마련할 수 있다.

Automatic Detection of Work Distraction with Deep Learning Technique for Remote Management of Telecommuting

  • Lee, Wan Yeon
    • International journal of advanced smart convergence
    • /
    • 제10권1호
    • /
    • pp.82-88
    • /
    • 2021
  • In this paper, we propose an automatic detection scheme of work distraction for remote management of telecommuting. The proposed scheme periodically captures two consequent computer screens and generates the difference image of these two captured images. The scheme applies the difference image to our deep learning model and makes a decision of abnormal patterns in the difference image. Our deep learning model is designed with the transfer learning technique of VGG16 deep learning. When the scheme detects an abnormal pattern in the difference image, it hides all texts in the difference images to protect disclosure of privacy-related information. Evaluation shows that the proposed scheme provides about 96% detection accuracy.

Enhanced Regular Expression as a DGL for Generation of Synthetic Big Data

  • Kai, Cheng;Keisuke, Abe
    • Journal of Information Processing Systems
    • /
    • 제19권1호
    • /
    • pp.1-16
    • /
    • 2023
  • Synthetic data generation is generally used in performance evaluation and function tests in data-intensive applications, as well as in various areas of data analytics, such as privacy-preserving data publishing (PPDP) and statistical disclosure limit/control. A significant amount of research has been conducted on tools and languages for data generation. However, existing tools and languages have been developed for specific purposes and are unsuitable for other domains. In this article, we propose a regular expression-based data generation language (DGL) for flexible big data generation. To achieve a general-purpose and powerful DGL, we enhanced the standard regular expressions to support the data domain, type/format inference, sequence and random generation, probability distributions, and resource reference. To efficiently implement the proposed language, we propose caching techniques for both the intermediate and database queries. We evaluated the proposed improvement experimentally.

개인정보 노출에 대한 인터넷 사용자의 태도에 관한 연구 (Exploring User Attitude to Information Privacy)

  • 백승익;최덕선
    • 한국전자거래학회지
    • /
    • 제20권1호
    • /
    • pp.45-59
    • /
    • 2015
  • 최근 빅데이터에 대한 관심이 높아지면서 많은 기업들은 소비자의 개인정보를 수집하는데 많은 노력과 자원을 투자하고 있다. 극기야 소비자의 정보를 긴급히 필요로 하는 일부 기업들은 불법으로 정보를 거래하는 사건도 발생하고 있다. 기업들은 더 많은 소비자 정보를 수집하기 위하여 다양한 인센티브를 소비자에게 제공하고 있으나, 그 효과가 만족할 만한 수준에 이르지 못하고 있는 실정이다. 이에 본 연구는 실증적인 조사를 통하여 소비자의 개인정보 제공 의사에 영향을 미치는 요인이 어떤 것이 있는지를 탐색하여 보았다. 본 연구에서는 기존의 개인정보 노출에 대한 염려를 측정하기 위하여 개발되어진 Concern for Information Privacy (CFIP) 모델을 기반으로 소비자의 개인정보 제공 의사에 영향을 미치는 주요 요인을 정의하였다. 조사 결과, 제 3자의 허가되지 않은 2차적인 정보사용(Secodndary Use)에 대한 염려가 가장 크게 개인정보 제공 의사에 영향을 미치는 것으로 조사되었다. 그 뒤를 이어 경제적인 보상 (Monetary Rewards)과 부정확한 정보 (Error)에 대한 염려가 두 번째와 세 번째로 주요한 영향을 미치는 요인으로 조사되었다. 그리고 소비자의 인터넷 사용시간에 따라서 영향을 미치는 요인이 차이가 있음도 발견하였다. 또한 인터넷 사용 시간이 하루에 3시간 이상인 'Heavy User' 그룹에서는 3시간 미만인 'Light User' 그룹에 비하여 상대적으로 경제적 보상을 주요한 요인으로 꼽았다.

산업제어시스템 취약성 분석을 위한 무작위성 기반 퍼징 테스트 케이스 평가 기법 (Randomness Based Fuzzing Test Case Evaluation for Vulnerability Analysis of Industrial Control System)

  • 김성진;손태식
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.179-186
    • /
    • 2018
  • 사물인터넷 시대의 도래로 인터넷에 연결되는 매체가 급격히 증가하고 있다. 사물인터넷은 삶의 편리성을 향상 시켰지만, 사생활 침해와 같은 보안 이슈를 야기하였다. 따라서 사물인터넷 시대의 시작인 현시점에서 가장 중점적으로 논의되어야 하는 부분은 사이버 보안이다. 특히 사물인터넷 제품 시장이 급격히 형성되고, 다양한 프로토콜이 혼재되어 사용됨으로써 생기는 보안 위협에 대응하기 위해 프로토콜에 빠르게 적용 할 수 있는 취약성 분석 방법이 필요한 상황이다. 본고에서는 분산과 엔트로피를 이용하는 새로운 무작위성 기반의 테스트 케이스 평가 방법론을 제안하여 사물인터넷 보안에 기여하고자 한다. 본고에서 제안하는 테스트 케이스 평가 방법은 기존 기법과는 달리 테스트 셋 크기에 상관없이 빠른 속도로 테스트 케이스의 평가를 수행할 수 있다.

Digital Forensics: Review of Issues in Scientific Validation of Digital Evidence

  • Arshad, Humaira;Jantan, Aman Bin;Abiodun, Oludare Isaac
    • Journal of Information Processing Systems
    • /
    • 제14권2호
    • /
    • pp.346-376
    • /
    • 2018
  • Digital forensics is a vital part of almost every criminal investigation given the amount of information available and the opportunities offered by electronic data to investigate and evidence a crime. However, in criminal justice proceedings, these electronic pieces of evidence are often considered with the utmost suspicion and uncertainty, although, on occasions are justifiable. Presently, the use of scientifically unproven forensic techniques are highly criticized in legal proceedings. Nevertheless, the exceedingly distinct and dynamic characteristics of electronic data, in addition to the current legislation and privacy laws remain as challenging aspects for systematically attesting evidence in a court of law. This article presents a comprehensive study to examine the issues that are considered essential to discuss and resolve, for the proper acceptance of evidence based on scientific grounds. Moreover, the article explains the state of forensics in emerging sub-fields of digital technology such as, cloud computing, social media, and the Internet of Things (IoT), and reviewing the challenges which may complicate the process of systematic validation of electronic evidence. The study further explores various solutions previously proposed, by researchers and academics, regarding their appropriateness based on their experimental evaluation. Additionally, this article suggests open research areas, highlighting many of the issues and problems associated with the empirical evaluation of these solutions for immediate attention by researchers and practitioners. Notably, academics must react to these challenges with appropriate emphasis on methodical verification. Therefore, for this purpose, the issues in the experiential validation of practices currently available are reviewed in this study. The review also discusses the struggle involved in demonstrating the reliability and validity of these approaches with contemporary evaluation methods. Furthermore, the development of best practices, reliable tools and the formulation of formal testing methods for digital forensic techniques are highlighted which could be extremely useful and of immense value to improve the trustworthiness of electronic evidence in legal proceedings.

바닥공조 시스템이 적용된 사무공간의 거주후 성능평가 (Post Occupancy Evaluation for Office Building with An Underfloor Air Distribution System)

  • 윤성훈;장향인;정해권;최선규;유기형
    • 한국태양에너지학회 논문집
    • /
    • 제31권6호
    • /
    • pp.78-85
    • /
    • 2011
  • In this study, an underfloor air distribution(UFAD) system installed on the S. office building was evaluated for its indoor environmental quality performance. Field measurement and survey were conducted for the overall POE(Post Occupied Evaluation). PMV(including temperature, humidity, air velocity and globe temperature) and several environmental components were measured while thermal comfort, thermal sensation, acoustical environment and others. were investigated through survey. Except for the direct upper part of the air supply diffuser on the floor, the indoor velocity was less than 0.25m/s, which has been suggested by ASHRAES tandard 55 as the limit for thermal comfort. MRT of the perimeter zone of the room showed a higher value than that in the interior because of the introduced solar radiation through the building envelope. PMV was generally maintained in the range of thermal comfort (from -0.5 to +0.5), though it weighted to the warm side. It was reported to have 61% positive response on thermal comfort and 55% on neutral thermal sensation. The results of each survey item showed some gender-based differences. Specifically, female respondents had higher degree of dissatisfaction with indoor air cleanness and acoustical privacy. The working surface showed more than 400 lux and the equivalent noise level showed less than 50 dB(A). In conclusion, the results of the measurement and survey showed good agreement. Indoor environmental quality of the subject office room where the UFAD system was installed showed an overall excellent performance.

소셜 네트워크에서 원거리 노드를 고려한 동적 사용자 신뢰도 평가 스킴 (Dynamic Remote User Trust Evaluation Scheme for Social Network Service)

  • 김영웅;최윤성;권근;전웅렬;원동호
    • 정보보호학회논문지
    • /
    • 제24권2호
    • /
    • pp.373-384
    • /
    • 2014
  • 소셜 네트워크 서비스는 인터넷상에서 다른 사람들과 친구 또는 사회적 관계를 맺을 수 있는 양방향 서비스로써 개방성을 바탕으로 인적 교류 네트워크의 중심이 되었다. 그러나 최근에는 개방성을 악용하여 신뢰할 수 없는 유언비어가 확산되고 개인 정보를 침해하는 다양한 공격으로 인해 여러 사용자들이 피해를 보는 사례가 발생하였다. 따라서 소셜 네트워크상에서의 정보는 신뢰할 수 있는 사람에게 전달하거나 혹은 제공 받을 수 있어야 한다. 최근의 신뢰도 연구에서는 사용자와 밀접한 한 홉 사이를 기반으로 한 신뢰도 평가방법들이 주로 제시되었다. 그러나 소셜 네트워크의 교류가 기존의 시공간성이 갖는 제약을 넘어서고 사용자도 큰 폭으로 늘어나면서 한 홉 사이뿐 아니라 여러 홉 사이에서의 교류 역시 최근에 많이 증가하고 있다. 이러한 흐름에 맞춰 본 논문에서는 전이성 및 결합성을 이용하여 원거리에서도 신뢰도 평가가 가능한 효과적인 사용자 신뢰도 평가 스킴을 제안한다.

코로나19 상황에서 재난분야 교수자를 대상으로 한 비대면 교육의 개선에 관한 조사연구 (A Study on Survey of Improvement of Non Face to Face Education focused on Professor of Disaster Management Field in COVID-19)

  • 박진찬;백민호
    • 한국재난정보학회 논문집
    • /
    • 제17권3호
    • /
    • pp.640-654
    • /
    • 2021
  • 연구목적: 코로나바이러스감염증-19(COVID-19)의 국가재난상황에서 정상적인 교육운영이 어려웠다. 비대면 교육은 기존의 교육의 대안이 될 수 있지만 동일한 수준의 교육을 제공하기란 쉬운 일은 아니다. 본 연구에서는 재난분야 교수자가 비대면교육의 전반적인 운영과 진행 등에서 발생할 수 있는 문제점을 파악하고 이를 통해서 비대면교육의 개선방안을 모색한다. 연구방법: 비대면 실시간 교육을 크게 수업이전(Pre-class), 수업 중(In-class), 수업 이후(Post-class) 로 분류하여 교수자의 설문조사와 인터뷰를 통해 개선점을 파악 하였다. 연구결과 및 결론: 조사결과를 정리하면 다음과 같다. 첫째, 수업이전에는 교수자를 위한 비대면 교육공간을 제공하는 것도 고려해볼만 하고 비대면 교육장비와 시스템에 대한 사전교육의 필요성이 요구되었다. 또한 수업에 관한 공지를 충분히 함으로써 교육이 원활하게 운영 될 수 있도록 해야 하고 실습교육을 위한 비대면 교육 프로그램 개발에 대한 노력이 필요해 보인다. 둘째, 비대면 수업 중에는 교수자와 학습자 그리고 학습자간의 의사소통이 중요한 요소가 될 수 있다. 이를 위해 토론식 수업을 적극 활용하여 학습자의 교육 참여를 이끌고, 끊임없는 상호작용을 통해 교육효과를 높여야 할 필요가 있다. 셋째, 비대면 수업이후에는 영상기록물로 인한 사생활 보호에 관한 정책을 마련해 사전에 교수자의 사생활을 보호해야 하고 교육 자료에 대한 저작권침해 부분 역시 고려되어야 할 것이다. 또한 공정하고 객관적인 평가를 위해 다양한 방법을 고안해야 할 필요가 있다. 인터뷰 결과를 살펴보면 비대면 교육의 구성요소인 콘텐츠에서는 비대면 교육이 교육 설계부터 비대면 교육에 맞는 교육 인원, 내용, 커리큘럼에 대한 세밀한 계획이 요구된다고 할 수 있다. 시스템에서는 교수자가 비대면 수업을 하기 전 프로그램에 대한 사전교육을 통해서 교수가 프로그램의 기능을 충분히 익히고 숙지할 수 있는 시간을 줄 필요가 있고 비대면 교육 전 사전점검을 철저히 하고 만일의 문제에 대비하여 신속하게 해결할 수 있는 helpdesk를 운영을 할 필요가 있다.