• 제목/요약/키워드: SW보안

검색결과 110건 처리시간 0.028초

개방형 인증 프로토콜을 이용한 가상 운영체제에 설치된 SW 접근통제 방안 (Access Control Method for Software on Virtual OS Using the Open Authentication Protocol)

  • 김선주;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제13권12호
    • /
    • pp.568-574
    • /
    • 2013
  • 최근 들어 국내외 대형 IT 기업들은 하드웨어 또는 소프트웨어 기반의 기술을 활용하여 다양한 클라우드 서비스를 제공하고 있다. 이러한 클라우드 서비스 기술을 통해 사용자로 하여금 지리적 위치나 PC, 모바일 장비 등의 제약 없이 다양한 클라우드 서비스를 이용할 수 있는 장점을 가지고 있다. 이러한 클라우드 서비스를 제공하기 위한 주요 기술로는 가상화, 프로비저닝, 빅데이터 처리 기술 등이 있다. 이러한 기술들이 있음에도 불구하고, 다양한 유형의 보안 사고가 지속적으로 발생하고 있다. 이로 인해 주요 데이터의 외부노출을 꺼리는 기업들은 하드웨어와 소프트웨어를 직접 구축 및 운영하는 사설 클라우드 서비스를 직접 구축하고 있다. 이때, 가상화 기반 환경에서 사용자의 권한에 따라 소프트웨어를 다르게 제공하고자 하는 경우 사용자 권한에 따라 소프트웨어의 실행을 제어하기 어렵고, 시스템 리소스 낭비 문제, 반복적인 사용자 로그인 수행 등 여러 가지 문제점이 있다. 이에 본 논문에서는 개방형 인증 프로토콜과 가상화 기술을 접목하여 사용자 권한에 따른 응용 소프트웨어를 제공하는 방안을 제안 하였다.

안드로이드 기반 GPS 개인위치정보 자기제어 구조 설계 (A Design of GPS based Personal Location Self-Control Software on Android Platform)

  • 장원준;이형우
    • 한국융합학회논문지
    • /
    • 제1권1호
    • /
    • pp.23-29
    • /
    • 2010
  • 최근 스마트폰 사용자를 대상으로 다양한 종류의 어플리케이션이 개발/배포되고 있다. 특히 Google에서 개발한 안드로이드 운영체제인 경우 오픈 소스 정책을 채택하였으며 멀티태스킹 서비스를 지원함과 동시에 기존의 구글 서비스와 연계할 수 있다는 장점이 있다. 특히 안드로이드 운영체제에서 Layar, Wikitude, Sherpa 및 a2b 등과 같이 스마트폰 환경에서 GPS 위치정보를 이용한 어플리케이션이 개발되어 다양한 서비스를 제공하고 있다. 하지만 기존의 Cell-ID 기반의 위치정보는 이동통신사업자가 이동통신망에 설치한 교환장치를 통해 직접적으로 수집될 수 있기 때문에 개인 프라이버시 문제가 발생하고, 각종 사업자에 따라 얼마든지 정보가 유출될 가능성이 있는 정보이므로 개인 프라이버시 침해 위험성이 높다. 따라서 본 연구에서는 스마트폰에서의 GPS 기반 개인위치정보를 사용자 스스로 통제 및 접근제어할 수 있는 기술적 방안을 제시하였고 이를 설계하였다. 이를 통해 안드로이드 환경에서 다양한 GPS 개인위치정보 자기제어 SW 개발이 가능하였다.

선도 R&D 계획에 관한 계량서지분석; 과학문헌에서의 유망동향 탐색 (Bibliometrics for advancement R&D Planning : Detecting Emerging Trends in Scientific Literatures)

  • 이우형;이명호;박준철
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제18권4호
    • /
    • pp.19-40
    • /
    • 2009
  • 승자독식(Winner Takes All)이라는 글로벌 경쟁원리로 인해 세계 주요 국가들 사이에 R&D 경쟁이 갈수록 치열해지고 있다. 이에 우리나라에서도 R&D 지원 확대 및 다양한 정책기획 활동 등이 전개되었다. 이러한 노력에도 불구하구 국가 차원에서 기획 및 정책조정이 효과적으로 추진되지 못하고 있으며, 국가연구개발사업 차원에서는 "기획의 양척 과다와 질적 부실"이라는 비판이 제기되고 있다. 반면에 기술 융복합화의 가속화 등 R&D 환경의 불확실성은 더욱 높아졌으며 국가연구개발사업의 규모 증가와 함께 연구기획의 복잡성은 더욱 더 높아졌다. 최근에는 국가 차원의 비전수립과 중장기 정책기획에 기초하여 사업기획과 과제기획을 연계 수행하는 등 기획을 통해 과제를 도출하는 하향식 접근이 강조되면서 기획의 중요성은 더욱 커졌다. 최근 연구기획의 새로운 기법으로서 정보분석 방법론(Information Analysis Method)이 대두되고 있다. 국가연구개발사업의 효율적 기획을 위하여 기존 기술기획 위원회(Peer Review) 방식 외에 정보분석 방법론을 통한 보완이 필요하다. 본고의 목적 크게 두 가지로 설명할 수 있다. 첫째, 현재 진행되고 있는 연구기획 및 연구기획 방법론으로 기장 많이 활용되고 있는 전문가 위원회의 한계를 제시하였다. 둘째, 최근 대두되고 있는 정보분석 방법론과 정보분석 시스템 구축, 그리고 이를 활용한 10대 기술(반도체, 디스플레이, 디지털 망원전파, 이동통신, BcN, 차세대 컴퓨팅, SW솔류션, 디지털콘텐츠, 임베디드 SW, 지식정보보안)에 대한 유망기술 발굴 실증분석을 실시하였다.

온라인콘텐츠 개발프로세스의 효율성 측정방법 연구 (A Study on the Efficiency Measurement Method for the Development Process of Online Content)

  • 윤봉식;유소월
    • 스마트미디어저널
    • /
    • 제11권1호
    • /
    • pp.9-16
    • /
    • 2022
  • 온라인 사업화 기술의 발달과 온라인 시장의 확대로 콘텐츠를 개발하고 사업화하는 기업에게는 시간과 재원을 통제하는 것이 매우 주요한 과업이 되었다. 단일 기업이 전 프로세스를 통제하는 경우에도 개발공정 간의 효율성은 매우 중요하며 특히 소통주체가 많아지는 협력과정을 통한 개발의 경우에는 협업 공정 간 효율성이 저하되는 문제점이 보다 크게 나타나게 된다. 기업들에게 개발품의 완성과 검수 못지않게 출시 시점이 중요해졌고, 개발 기간의 정체에 따른 투입 재원의 증가와 보안 유지 문제 등 개발 효율성이 저해될 수 있는 여건들을 개선하기 위해 새로운 툴을 갖추게 되었다. 하지만 기업들이 적용 중인 전사적 공정이 어떠한 효익을 부가적 성과로 내고 있는지 또는 개선이 필요한지에 대해 측정 도구가 적정치 않다. 이에 본 연구에서는 효율성 측정방법의 제안과 기업들의 프로세스 개선 결과에 대한 효율성 측정실험을 통해 콘텐츠개발 프로세스의 실증적 효율성 측정방법을 제안하고자 한다.

고응력의 지시자로서 방해석 쌍정 분석연구 (Analysis of Calcite Twins as Indicators of Paleostress History)

  • 박영석;장보안;김정빈;강성승
    • 자원환경지질
    • /
    • 제40권4호
    • /
    • pp.461-471
    • /
    • 2007
  • 고응력사의 지시자로서 방해석 쌍정 분석법을 이용하여 방해석내 쌍정이 생성될 당시의 변형온도와 고응력장의 상태 및 방향 등을 살펴보았다. 연구는 한반도 남부지역에 소규모로 불규칙하게 분포하고 있는 석회질 암석을 대상으로 수행되었다. 분석 결과에서 쌍정의 형태(한 방향 또는 두 방향의 얇고 두꺼운 직선형 쌍정), 변형률(1.235-7.453%), 두께($0.77-1.94{\mu}m$), 치밀도(25.26-41.99 twins/mm) 등을 고려하여 추정한 연구지역에서의 방해석 쌍정에 의한 변형온도는 약 $150^{\circ}-200^{\circ}C$ 이하로 나타났다. 주변형률의 크기와 방향에서 최대수축변형률($e_3\leftrightarrow{\sigma}_1$)의 방향은 경상분지 남부에 해당하는 GS-1와 영남육괴 남부에 해당하는 BS-1 지역에서 N-S, 그리고 옥천습곡대 서남부에 해당하는 NR-1 지역에서는 E-W 방향을 보였다. 최대인장변형률($e_1\leftrightarrow{\sigma}_3$)의 경우 GS-1과 BS-1 지역은 $NWW-SEE{\sim}NNE-SSW$ 그리고 NR-1 지역은 N-S 방향으로 나타났다. 즉, 연구지역에는 방해석 쌍정의 생성과 관련된 서로 다른 고응력장이 최소한 두 번 이상 작용했을 가능성을 시사한다.

조선해양산업 소프트웨어 개발환경 현황 연구 (An Exploratory Study of Software Development Environment in Korean Shipbuilding and Marine Industry)

  • 유미선;정양재;전인걸;김병철;나갑주
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제7권6호
    • /
    • pp.221-228
    • /
    • 2018
  • 최근 ICT 기반 고부가가치 조선해양 산업 요구의 증가로 조선해양 분야의 소프트웨어 비중과 중요성에 대한 기대가 높아지고 있다. 본 논문에서는 재사용 소프트웨어 컴포넌트 개발을 통해 조선해양 분야 소프트웨어 경쟁력을 향상시키는 것을 목적으로 수행한, 설문조사 기반의 조선해양 소프트웨어 개발 환경 분석 결과를 제시한다. 설문조사는 서로 다른 업체에 종사하는 34명의 조선해양 소프트웨어 개발자들을 대상으로 수행 하였으며, 설문 항목은 소프트웨어 개발 업체의 규모나 개발 제품의 기술 분류와 같이 조사 대상 SW 개발 업체 정보를 파악하기 위한 항목과 소프트웨어 개발이 수행되는 플랫폼, 언어, 배포 형태, 컴포넌트 개발 방해 요인, 개발 프로세스 및 품질관리 도구 사용 여부 등의 소프트웨어 개발과 직접적인 관련이 있는 항목들로 구성하였다. 설문조사 분석 결과에 따르면 개발자들이 개발환경을 선택할 때 가장 큰 영향을 미치는 요소는 이용 가능한 도구의 다양성과 기술지원 여부였으며, 성능, 제품의 가격, 보안이 그 다음 고려사항이었다. 또한 소프트웨어 경쟁력 향상을 위한 한 가지 방법인 재사용 컴포넌트의 개발을 가로막고 있는 주요한 원인은 다양한 플랫폼 지원과 신뢰성 보장의 어려움, 개발 비용과 인력 부족으로 조사되었다. 마지막으로, 개발 프로세스와 품질관리 도구를 전면적으로 사용하여 체계적으로 소프트웨어를 개발하고 있는 개발자의 비율은 전체 조사대상 개발자의 15% 정도에 불과한 것으로 조사되었다. 이러한 사실로부터 현재 조선해양 업체들의 고품질 소프트웨어 개발 능력을 향상시키기 위해서는 해당 업체들에 대한 기술적 제도적 지원이 필요한 상황임을 알 수 있었다.

제4차 산업시대의 개인정보 관리수준 진단지표체계 개선방안: 특정 IT기술연계 개인정보보호기준 적용을 중심으로 (The Improvement Plan for Indicator System of Personal Information Management Level Diagnosis in the Era of the 4th Industrial Revolution: Focusing on Application of Personal Information Protection Standards linked to specific IT technologies)

  • 신영진
    • 융합정보논문지
    • /
    • 제11권12호
    • /
    • pp.1-13
    • /
    • 2021
  • 개인정보보호위원회에서 공공기관을 대상으로 시행하고 있는 개인정보 관리수준 진단제도의 지표체계는 「개인정보 보호법」의 법적 준수사항을 점검하지만, 새로운 IT기술의 도입에 따르는 개인정보보호사항을 기준으로 적용하는 데 한계가 있었다. 따라서, 본 연구에서는 제4차 산업혁명의 핵심기술인 빅데이터, 클라우드, 사물인터넷, 인공지능을 특정IT기술의 도입에 따라, 개인정보보호가 강화될 수 있도록 별도의 지표체계가 운영될 수 있도록 지표체계의 개선방안을 제안하고자 한다. 이를 위해서 선정한 특정IT기술의 개인정보보호사항에 관한 국내외 문헌조사를 통해 지표체계의 구성요소를 도출하고, 공공기관의 개인정보 보호담당자 대상으로 한 설문조사 및 개인정보보호 전문가대상으로 FGI/Delphi분석을 통해 진단지표로 선정하였다. 이렇게 선정한 지표체계는 먼저, 모든 특정IT기술의 기획 및 설계단계에서부터 개인정보보호원칙(PbD)과 가명정보처리 및 비식별 조치에 관한 기준의 적용여부를 점검하는 공통지표를 선정하였다. 이외에 빅데이터에 관한 2개 점검항목, 클라우드에 관한 개인정보 처리방침 게재 사항 등 5개 점검항목, 사물인터넷관련 원칙적용, 로그기록 관리 등 5개 점검항목, 인공지능에 관한 원칙 적용 등 4개 점검항목을 선정하였다. 이처럼 본 연구는 개인정보 관리수준 진단제도의 발전을 위해 새로운 IT기술변화에 대응할 수 있도록 개인정보보호의 신속한 대응을 유도하는 진단제도가 되도록 제언하고자 하였다.

인터넷 와이드 스캔 기술 기반 인터넷 연결 디바이스의 취약점 관리 구조 연구 (A Study on the Vulnerability Management of Internet Connection Devices based on Internet-Wide Scan)

  • 김태은;정용훈;전문석
    • 한국산학기술학회논문지
    • /
    • 제20권9호
    • /
    • pp.504-509
    • /
    • 2019
  • 최근 무선 통신 기술과 소형 디바이스의 성능이 기하급수적으로 발전하였다. 이런 기술과 환경 변화에 따라 다양한 종류의 IoT 디바이스를 활용한 서비스가 증가하고 있다. IoT 서비스의 증가로 오프라인 환경에서 사용되던 소형 센서, CCTV 등의 디바이스가 인터넷에 연결되고 있으나, 많은 수의 IoT 디바이스는 보안 기능이 없고 취약한 오픈소스, SW를 그대로 사용하고 있다. 또한, 전통적으로 사용되던 스위치, Gateway 등의 네트워크 장비도 사용자의 주기적인 업데이트가 이루어지지 않아 수많은 취약점을 내포한 채 운영된다. 최근에는 IoT 디바이스의 간단한 취약점을 대상으로 대량의 봇넷(botnet)을 형성하여 DDoS 공격 등에 악용하는 사례가 늘어나고 있다. 본 논문에서는 Internet-Wide Scan 기술을 활용하여 인터넷에 연결된 대량의 디바이스를 빠르게 식별하고, 내포된 취약점 정보를 분석 및 관리하는 시스템을 제안한다. 또한, 실제 수집한 배너 정보를 통해 제안 기술의 취약점 분석률을 검증하였다. 향후 제안 시스템이 사이버 공격을 예방할 수 있는 기술로 활용 될 수 있게 자동화 및 고도화를 진행 할 계획이다.

이더리움 기반의 이더를 사용한 법원 경매 시스템에 관한 연구 (A Study on Court Auction System using Ethereum-based Ether)

  • 김효종;한군희;신승수
    • 융합정보논문지
    • /
    • 제11권2호
    • /
    • pp.31-40
    • /
    • 2021
  • 블록체인 기술이 부동산 거래분야에서도 활발히 연구되고 있으며 부동산 거래는 다양한 방법이 있다. 본 논문에서는 오프라인상 법원 경매의 문제점을 해결하기 위해 이더리움의 Ether를 사용하여 경매 시스템의 인증 절차를 간소화하는 모델을 제안한다. 제안하는 모델은 이더리움의 Solidity언어로 작성하고 법원에서 매각기일 및 매물의 Meta date를 DApp 브라우저에 등록하고 입찰자는 Meta mask의 Private key를 통해 만들어진 개인의 지갑 주소에 접속한다. 그리고 입찰자는 원하는 매물을 선택, 입찰가격 금액을 입력하여 경매에 참여한다. 입찰자가 원하는 매물의 입찰가격이 가장 높은 입찰자의 기록을 이더리움 테스트 네트워크에 스마트 계약으로 작성하고 블록을 생성한다. 마지막으로 네트워크에서 작성된 스마트 계약은 법원 경매 관리자가 블록체인 네트워크의 모든 노드에 배포하고, 블록체인 네트워크의 각 노드들은 열람 및 계약을 확인할 수 있다. 제안하는 모델의 스마트 계약과 시스템의 성능을 분석한 결과로 이더리움을 이용하는 플랫폼에서 Ether를 생성 및 사용, 그리고 참여로 인해 발생하는 수수료가 있다. Ether의 가치 변화에 따라 매물의 가격에 영향을 끼치며 매번 스마트 계약에서 일정하지 않은 수수료가 발생한다. 하지만 향후 연구에서는 자체 토큰을 발행하여 Ether의 가치 변화에 따른 시세 변동성 문제와 수수료 문제를 해결하며 복잡한 법원경매 시스템을 세분화한다.

국가연구데이터커먼즈 체계 수립을 위한 연구데이터 관리자들의 인식에 관한 연구 (A Study on the Perception of Research Data Managers to Establish a Korea Research Data Commons System)

  • 박성은;이미경;조민희;송사광;김다솔;임형준
    • 정보관리학회지
    • /
    • 제41권1호
    • /
    • pp.465-486
    • /
    • 2024
  • 본 연구는 한국과학기술정보연구원(KISTI)에서 개발하고 있는 국가연구데이터커먼즈(KRDC)를 실제 이용할 국가과학기술연구회(NST) 산하 정부출연연구기관의 연구데이터 관리자를 대상으로 연구데이터를 분석하기 위한 인프라와 서비스의 현황을 파악하고, KRDC 체계 구축과 관련한 연구데이터 관리자들의 인식을 조사하는 것을 목적으로 하였다. 이를 위해 KISTI를 제외한 24개의 정부출연연구기관을 대상으로 설문을 실시하였으며, 설문조사에 응답한 15개 기관 중 후속 인터뷰에 동의한 9개 기관의 연구데이터 관리자를 대상으로 인터뷰를 수행하였다. 설문 결과, 대부분의 기관들이 관련 서비스를 제공하고 있었으며, 연구데이터 활용을 위한 통합 분석 프레임워크의 도입과 외부에 공개된 분석 SW를 사용할 수 있는 체제에 대한 제공 의향 역시 높은 것으로 나타났다. 한편 후속 인터뷰를 통해 각 기관별로 제공하는 분석 서비스의 외부 공개 현황을 파악해보았을 때, 매우 소수의 기관만이 이를 외부에 공개하고 있었다. 이러한 연구 결과를 분석해보면, 프레임워크를 통해 분석 인프라와 서비스가 제공될 경우 활용하고자 하는 수요가 있으나, 각 기관에서 보유하고 있는 분석 자원을 공개 및 공유하기 어렵다는 것을 알 수 있다. KRDC 체계 구축을 위해서는 연구 현장에서의 분석 인프라와 분석 서비스의 공유가 필수적인 만큼 연구 현장에서의 인식 전환, 나아가 제도적 변화가 필요하며, 후속 인터뷰에서 제시된 시스템의 편리성, 보안, 보상체계 등을 잘 고려하는 정책을 수립하기 위해 노력할 필요가 있다.