• 제목/요약/키워드: Program Security

검색결과 1,229건 처리시간 0.03초

한국 버그 바운티 프로그램의 제도적인 문제점과 해결방안 (Problems and Solutions of the Korean Bug Bounty Program)

  • 박혜성;권헌영
    • 한국IT서비스학회지
    • /
    • 제18권5호
    • /
    • pp.53-70
    • /
    • 2019
  • As information security becomes more important as the fourth industrial revolution gradually emerges, an efficient and effective way to find vulnerabilities in information systems is becoming an essential requirement of information security. As the point of the protection of current information and the protection of the future industry, the Korean government has paid attention to the bug bounty, which has been recognized for its efficiency and effectiveness and has implemented through the Korea Internet Security Agency's S/W vulnerability bug bounty program. However, there are growing problems about the S/W vulnerability bug bounty program of the Korea Internet Security Agency, which has been operating for about 7 years. The purpose of this study is to identify the problems in Korean bug bounty policies through the characteristics of the bug bounty program, and to suggest the direction of the government's policy to activate the bug bounty like changes in the government's approach utilizing the market.

스크립트 파일 기반의 효율적인 웹 공격 탐지 프로파일링 (Efficient Script-File based Profiling for Web Attack Detection)

  • 임종혁;박재철;김동국;노봉남
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.511-514
    • /
    • 2006
  • 비정상행위 탐지를 위한 프로파일 기술은 침임탐지시스템의 성능 향상을 위한 핵심기술로서, 높은 공격 탐지율과 침입탐지시스템의 수행 시간 단축을 위해 반드시 요구되는 기술이다. 최근 인터넷의 보급과 활성화로 웹 어플리케이션 보안을 위한 연구가 활발히 진행되고 있으나, 웹 애플리케이션의 개발 언어와 공격 특성을 반영하지 못해 그 효율성이 저하되고 있다. 본 논문에서는 웹 공격 탐지를 위해 연구 되었던 서열정렬 알고리즘을 이용한 웹 공격 탐지의 성능 개선을 위하여 웹 애플리케이션 개발에 주로 사용되는 스크립트파일을 기반으로 한 프로파일 방법을 제안하고 실험 결과를 기술하였다.

  • PDF

원자력발전소 특수경비원을 위한 체력훈련 프로그램의 개발 및 효과검증 (Development and Evaluation of Physical Fitness Program for Special Security Guards in Nuclear Power Plant)

  • 정호원;이석호
    • 시큐리티연구
    • /
    • 제62호
    • /
    • pp.87-111
    • /
    • 2020
  • 현재 국가주요시설 중 하나인 원자력발전소에서 근무하고 있는 특수경비원은 원자력시설 및 핵물질에 대한 위협으로부터 이를 안전하게 보호하기 위한 인적 방호의 역할을 수행하고 있다. 본 연구에서는 특수경비원의 임무완수에 필수적인 체력관리를 위한 체력훈련 프로그램을 개발하고자 하였다. 개발된 체력훈련 프로그램은 현재 근무 중인 특수경비원이 정호원, 최지웅(2019)이 제시한 원자력발전소 특수경비원 체력검정에 대비할 수 있도록 고안되었다. 연구진은 문헌분석, 연구진 회의, 전문가 회의 및 사전테스트를 진행하였으며, 이러한 과정을 거쳐 6주, 주 3회, 회 90분의 체력훈련 프로그램을 개발하였다. 한편 개발된 체력훈련 프로그램의 효과를 검증하기 위해 29명의 피험자(통제집단 15명, 운동집단 14명)를 대상으로 실험을 실시하였다. 구체적으로 운동집단을 대상으로 6주에 걸친 체력훈련 프로그램을 수행하였으며, 실험 전·후 피험자 전원을 대상으로 특수경비원 체력검정을 실시하였다. 실험 결과 개발된 체력훈련 프로그램의 수행이 특수경비원의 체력검정종목인 20m왕복오래달리기, 철봉에매달려무릎팔꿈치닿기, 20m중량왕복달리기, 메디슨볼뒤로던지기의 능력향상에 유의미한 효과가 있는 것으로 나타났다. 최근까지 특수한 환경 속에서 국민안전이라는 중대한 임무를 수행하고 있는 원자력발전소 특수경비원의 체력관리 및 감독 소홀에 대한 문제점들이 지적되고 있는 바, 본 연구가 제시한 체력관리 프로그램이 특수경비원들의 체력 유지·관리를 위한 실질적 대안이 되기를 기대한다.

스마트폰 환경의 응용 소프트웨어 개발과정에서 보안정책 이슈 (Security Policy Issue in Application Software Development Process of Smart Phone Environment)

  • 홍진근
    • 디지털융복합연구
    • /
    • 제10권10호
    • /
    • pp.319-324
    • /
    • 2012
  • 스마트 폰 환경에서 개발되는 어플리케이션 소프트웨어는 시스템 개발방법론이 적용되어 오고 있다. 본 논문은 스마트 폰 환경에서 개발되는 주요 응용 프로그램에 요구되는 보안 고려사항을 살펴보았다. 먼저 어플리케이션 프로그램에서 보안 문제를 살펴보았고, 안전한 어플리케이션 프로그램을 위한 보안정책 문제를 고찰하였다.

태양광 배터리 하이브리드 시스템 기반 LED 보안등 개발 (The Development of PV-Batttery Driven LED Security Lighting)

  • 고석일;안선주;박병하;최준호
    • 한국태양에너지학회:학술대회논문집
    • /
    • 한국태양에너지학회 2012년도 춘계학술발표대회 논문집
    • /
    • pp.433-438
    • /
    • 2012
  • LED is expected as an environmentally friendly next generation light source with its good reliability and long lifetime. In this paper, we propose the PV-Battery Driven LED Security Lighting using the LabVIEW program. The remote monitoring is a program for monitoring the voltage and current that made from PV-Battery Driven LED security lighting in remote area. The main subject of this paper is about making the more useful monitoring program to get and save the data from LED Security Lighting. We develop a prototype of the proposed system.

  • PDF

철도화재사고 비상대응 교육프로그램 개발에 관한 연구 (A Study on Developing the Educational Program for the Emergency Response with a Railroad Fire Accident)

  • 노삼규;박상규;함은구;김시곤
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2008년도 춘계학술대회 논문집
    • /
    • pp.1511-1517
    • /
    • 2008
  • In January, 2005, "railroad security law" was presented, preparing the systematic equipment that allows several railroad operators to consider the railroad security issue, and each of railroad operative institutions accepted such situation that construct the integral railroad security system, resulting in constructing the emergent system coping with the railroad fire accident through the relevant study business to improve the railroad security efficiency against fire. This study tried to present the studying direction on developing the emergent educational program coping with the railroad fire accident, which is distributed to the spot, about the railroad worker for improving the railroad security efficiency against fire through the education of systematic and efficient emergent countermeasure procedure of emergent system against the railroad fire accident.

  • PDF

국제항공화물 공급망 보안 강화를 위한 보안과 세관의 협조체계 구축방안에 관한 연구 (A Study on the Establishment of a Security and Customs Cooperation System for Reinforcement of the International Air Cargo Supply Chain Security)

  • 박만희;황호원
    • 한국항공운항학회지
    • /
    • 제29권4호
    • /
    • pp.142-152
    • /
    • 2021
  • The International Civil Aviation Organization (ICAO) and the World Customs Organization (WCO) emphasize securing supply chain security through mutual cooperation between aviation security and customs by establishing a standardized security system by regulations, procedures and practices of international air cargo. Accordingly, in accordance with the Aviation Security Act, the known consignors system aims to secure cargo security before loading air cargo into the aircraft, while the customs AEO system is a public-private cooperation program that focuses on simplification of customs clearance procedures. These systems basically have the same purpose of effectively identifying high-risk cargo through a risk-based approach in international air cargo transportation and preventing risks in advance, and the content that a common basic standard for cargo security must be established is also similar. Therefore, it is necessary to establish a cooperation system by simplifying problems such as cumbersome and redundant authentication procedures and on-site verification through coordination of security requirements for mutual recognition between the two systems. As a result, it is necessary to establish a process for coordinating security and customs' supply chain security program and maximize the effect of harmonizing supply chain security by strengthening the linkage between known consignors and AEO.

민간경비원의 신체활동 참여가 신체조성과 심혈관계 인자에 미치는 영향 (Effect of Physical Activity Program on Body Composition and Cardiovascular Risk Factors in Security Guards)

  • 김경태;김종걸
    • 융합보안논문지
    • /
    • 제13권2호
    • /
    • pp.25-32
    • /
    • 2013
  • 본 연구는 신체활동 프로그램 적용이 민간경비원의 신체조성과 심혈관계 인자에 미치는 효과를 규명하는 데 그 목적을 두었다. 본 연구의 대상은 2012년 현재 서울지역에 소재한 민간경비업체에서 근무하는 민간경비원 20명을 선정하였으며, 신체활동군 10명, 통제군 10명으로 구분하였다. 신체조성에서, 신체활동군은 통제군과 비교하여 체지방률의 유의한 감소 및 제지방량 증가의 결과를 가져왔다(p<.05). 중성지방은 신체활동군이 통제군보다 유의하게 감소하는 결과를 나타내었고, HDL-C는 유의한 증가를 가져왔다. 이상의 결과에 의하면 12주간의 신체활동의 참여는 민간경비원에게 제지방량 증가의 유익한 효과를 발생시키고, 혈중지질의 개선효과로 심혈관질환의 발생률을 감소시킬 가능성이 높다고 결론지을 수 있다.

BYOD 환경의 모바일 오피스 보안 위협에 대한 개인정보 보안 방안 (Personal information security measures against mobile office security threats in BYOD environment)

  • 박병우;장석은;이은경;이상준
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제57차 동계학술대회논문집 26권1호
    • /
    • pp.167-170
    • /
    • 2018
  • 모바일 오피스 확산과 함께 개인 소유의 스마트 폰, 태블릿PC 등을 업무 환경에 사용하는 BYOD 시대에 도래했다. BYOD 등장으로 기업 내부 인프라가 폐쇄적 환경에서 개방적 환경으로 전환했고 언제 어디서나 개인 스마트 기기가 기업 인프라 접근 허용이 가능해 졌다. 모바일 오피스는 휴대성이라는 편리함 이면에 일반 PC환경보다 더 많은 다양한 보안 위협과 취약점이 존재하고 스마트폰 분실 및 정보 유출, 악성코드 등의 위협이 존재하므로 더 높은 수준의 근본적인 보안대책 강구가 필요하다. 본 논문에서는 모바일 개인정보와 BYOD 환경의 모바일 오피스에 대한 보안 위협을 연구하고 모바일 오피스 개인정보 보안 방안을 제시함으로써 모바일 오피스 서비스를 제공하는 기업에게 개인정보 보안 전략을 수립하는 가이드라인을 제공하고자 한다.

  • PDF

KSLV-I 문서보안시스템 개발 (Development of Document Security System for KSLV-I Program)

  • 이효영;조미옥;홍일희
    • 항공우주기술
    • /
    • 제7권1호
    • /
    • pp.210-215
    • /
    • 2008
  • 소형위성 발사체(KSLV-I) 개발사업과 관련된 주요 기술정보는 우주발사체사업단 정보시스템인 통합 사업관리 시스템(PLMS)을 통해 관리해오고 있다. 국제 협력을 통한 사업 추진 및 대상 기술의 특성으로 인해 대내외적으로 기술정보에 대한 엄격한 보안이 요구되고 있으며, 이에 기술정보의 보안 강화를 위해 문서보안시스템의 개발을 완료하였다. 본 연구는 통합 사업관리 시스템과 연동하여 주요 기술정보에 대한 불법 접근 및 유출 방지를 목표로 개발된 문서보안시스템의 개요 및 구축 현황에 대해 기술하였다.

  • PDF