• 제목/요약/키워드: Safety certification

검색결과 728건 처리시간 0.053초

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.205-214
    • /
    • 2006
  • 유비쿼터스 컴퓨팅 시대의 업무를 위하여 인터넷을 통한 원격 접속이 필요하고, 입력되는 ID와 패스워드에 대한 기밀성 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

한국형 코드아담제도 도입을 위한 입법모델 연구 (Missing Children Policy in Korea: A Legislative Model for Korean Code Adam Alert)

  • 이성용;김학경
    • 한국콘텐츠학회논문지
    • /
    • 제12권12호
    • /
    • pp.179-191
    • /
    • 2012
  • 실종아동의 발생 시 가장 중요한 것은 초기수색을 통해 조속히 실종된 아동을 찾는 것이다. 1981년 미국에서 발생한 아담 월시 실종사건을 계기로 미국에서는 코드아담법을 제정, 모든 연방건물에서 실종아동 발생시 코드아담경보를 발령토록 하고 있고, 월마트를 비롯하여 다중이용 민간시설에서는 자발적으로 여기에 동참하고 있다. 우리나라에서도 최근 이러한 코드아담법의 도입이 논의되고 있으나 아직 선행연구가 전무한 상황에서 본 연구는 한국형 코드아담법의 입법모델을 제시하였다. 동 모델에 따라 대규모 점포나 놀이시설 등을 포함한 대규모 다중이용에서 의무적으로 '실종아동등의 예방 및 조기발견계획'을 수립 시행하도록 하고, 이를 위반할 경우 행정질서벌로서 과태료를 부과하고 명단을 공표하는 방식의 제재수단을 마련하도록 하는 것과, 자율적 참여를 유도하기 위해 인증제를 통해 실종아동예방 안전시설에서 인증로고를 상업적으로 이용할 수 있도록 하는 것을 제안한다.

Perception of Traditional Medical Doctors on Policy Issues in Korea: Cooperation with Western Medicine, and the Demand and Supply of Practitioners

  • Huang, Dae Sun;Shin, Hyeun-Kyoo
    • 대한한의학회지
    • /
    • 제33권4호
    • /
    • pp.17-25
    • /
    • 2012
  • Objectives: This study was conducted to explore the contemporary perception of traditional Korean medical doctors (TKMDs) on traditional Korean medicine (TKM) policies and issues. Methods: A questionnaire that included traditional medicine policy- and treatment-related issues was sent to 130 TKM medical centers and 4,300 TKM local clinical offices in Korea, and received responses from total 648 TKMDs in 122 TKM medical centers and 465 TKM local clinical offices. Results: Of the responding TKMDs, 40% believed that unification of Western and traditional medicines would benefit both modes of medical treatment, 67.6% were against allowing Chinese doctor certification to be effective in Korea through the Korea-China FTA (Free Trade Agreement), and 57.8% believed that the number of TKMDs should be reduced. We also found that 46.1% of TKMDs believed that more lectures on Western medicine would be needed in schools of TKM. Moreover, 87.5% of respondents regarded medical knowledge as necessary for treatment, and 49.4% believed National Certification Commission for Acupuncture and Traditional Medicine (NCCAOM) would be not necessary. TKMDs regarded governmental efforts as more vital than education in schools or individual efforts for enhancement of the traditional medical care market in Korea. To efficiently provide the advantages of complementary CAM, such as cost and safety, detailed research is required when policy is made. Conclusions: The TKM industry must implement policies how the relationship with Western medicine can be better defined under the current dual medical system. On the issue of human resources, more research will be needed on the current policy, which serves to maintain the status quo by blocking the importation of Chinese practitioners and by reducing the number of new practitioners.

칡한우에 대한 일반인과 축산농민의 인지도 및 소비 행태 조사 (Study on Awareness and Consumption Behavior of the General Public and Livestock Farmers regarding Chikhanwoo)

  • 이태남;주나미
    • 대한영양사협회학술지
    • /
    • 제22권4호
    • /
    • pp.251-260
    • /
    • 2016
  • This study was conducted to determine recognition of Chikhanwoo, promote its market competitiveness, and vitalize its uses in Korea. This research was carried out on 465 people, including 264 of the general public and 191 livestock farmers. For awareness of Chikhanwoo, 53.6% of the general public and 86.9% of livestock farmers recognized Chikhanwoo (P<0.001) through TV, Internet, news, magazines, and others. For consumption behaviors of Chikhanwoo meat, 4.3% of the general public and 1.9% of livestock farmers have purchased Chikhanwoo meat in the past. Most of them hinted at their intention to repurchase and highly intimated their wish to purchase on whether Chikhanwoo tastes better, is more nutritious and is safer than Hanwoo. In addition, they thought country of origin and price were the most important factors for purchasing (P<0.001). For recognition of the Hanwoo grading system, they preferred $1^{{+}{+}}$ and $1^+$, significantly (P<0.001). For need for quality certification, most respondents thought that the government should introduce a quality certification system for Chikhanwoo. For importance factor of prevalence of Chikhanwoo meat, marketability value had the highest degree of importance, followed by taste, quality, tradition and cooking methods (P<0.001). Results of this study show that domestic consumption of Chikhanwoo can be boosted by supplying Chikhanwoo meat with a differentiated taste and a safety assurance to the general public. There is also need to enhance genetic resources and improve brand value of Chikhanwoo. Continuous research and efforts should be made for the development of the livestock market.

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.107-116
    • /
    • 2007
  • 유비쿼터스 컴퓨팅 시대에서 업무를 위하여 인터넷을 통한 원격 접속을 할 때, 정보보안을 위해 입력되는 ID와 패스워드에 대한 기밀성, 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

DCU 보안요구사항 분석 및 CC v3.1 기반의 보호프로파일 개발 (Analysis of Security Requirements on DCU and Development Protection Profile based on Common Criteria Version 3.1)

  • 조영준;김신규
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.1001-1011
    • /
    • 2014
  • 스마트그리드 환경에서 이용되는 기기들은 양방향 통신이 가능하기 위해 다양한 통신 인터페이스를 가짐으로 기존 IT기술이 가지고 있는 보안 취약점을 그대로 가질 수 있다. 이러한 보안 위협과 공격에 대한 피해를 최소화하기 위해 스마트그리드 기기의 보안기능과 이에 대한 평가 인증에 대한 필요성은 증가하고 있다. DCU는 스마트 미터의 정보를 중간 수집하여 유틸리티에 전송하는 중간 집계 장치로, 가정 내 위치하는 스마트 미터와 유틸리티 내부의 서버와 중간 위치에 설치되어 DCU가 공격받는 경우, 중간 거점으로 활용되는 등 위험성이 존재한다. 그러나 현재 DCU 보안성 평가와 관련된 연구가 미흡하여 DCU의 보안성을 확보하고 이를 평가, 인증할 수 있는 방법이 존재하지 않는다. 본 논문에서는 DCU의 보안성을 평가할 수 있는 보호프로파일을 개발하여 향후 개발자 또는 판매자에게는 보안목표명세서 작성에 도움을 주고, 사용자에게는 제품의 선정 및 운용관리에 활용할 수 있도록 한다.

베이스 스테이션의 성능부하를 최소화하기 위한 WiMAX 보안 메커니즘 (WiMAX Security Mechanism for Minimizing Performance load of Base Station)

  • 정윤수;김용태;박길철;이상호
    • 한국정보통신학회논문지
    • /
    • 제12권10호
    • /
    • pp.1875-1882
    • /
    • 2008
  • 최근 IEEE 802.16 WiMAX에서는 인터넷 기반의 다양한 서비스와 애플리케이션의 빈번한 사용으로 인하여 저비용, 고효율의 특성을 가지는 이동 단말기의 사용이 일반화되고 있다. 이동 단말기의 사용이 일반화되면서 고속 인터넷 서비스의 보안 문제를 해결하기 위한 연구가 IEEE 802.16e 표준을 중심으로 연구되고 있다. 이 논문에서는 IEEE 802.16 WiMAX의 보안 요구사항을 충족하기 위해 IEEE 802.16e 표준에서 제공하는 기본 기능이외에 SS의 인증부하 및 보안공격(reply 공격과 man-in-the-middle 공격)에 안전한 보안 메커니즘을 제안한다. 제안된 메커니즘은 SS와 BS가 생성한 난수와 비밀값을 이용하여 TEK과 데이터 암호에 필요한 키 정보를 교환한다. 또한 SS의 초기 인증정보와 인증서를 이용하여 BS의 추가 인증 과정을 수행하지 않도록 하여 BS의 성능 부하를 줄인다.

상용파생 군용항공기의 전자기 환경 효과(E3) 시험 평가에 관한 연구 (A Study on Electromagnetic Environmental Effects(E3) Test and Evaluation of a Commercial Derivative Military Aircraft)

  • 김정훈;정인환;이광일;이규송;오성
    • 한국군사과학기술학회지
    • /
    • 제22권2호
    • /
    • pp.224-232
    • /
    • 2019
  • This paper presents guidelines for the verification test on electromagnetic environmental effects of a commercial derivative military aircraft. To prove the safety-of-flight of a renovated aircraft and appropriate working of electronic system/device, E3 test and analysis at the system level should be performed prior to its operations on real warfare. For the aircraft modified with Falcon 2000S, we concentrate on intra-system EMC, EMRADHAZ (Electromagnetic Radiation Hazards), electrical bonding, P-Static as test and lightning as analysis from a airworthiness certification point of view based on MIL-STD-464, MIL-HDBK-516. As a result, it is verified that the modified aircraft has enough electromagnetic compatibility capabilities under EME(Electromagnetic Environment). In the process, test and analysis methods considering shielding effectiveness(SE) are applied.

BF인증을 위한 바닥 마감재 미끄럼 성능기준 및 측정방법에 대한 연구 (A Study on Floor Slip Resistance Standard and Test Method for BF Certification)

  • 신동홍;성기창;박광재
    • 의료ㆍ복지 건축 : 한국의료복지건축학회 논문집
    • /
    • 제25권3호
    • /
    • pp.75-83
    • /
    • 2019
  • Purpose: There are no clear criteria for slip performance in the BF certification process, so the evaluator relies on subjective judgments depending on the field situation. Physical criteria for determining the slip performance of various floor finishes are not clear. C.S.R., the only criterion currently being used to check slip performance, may raise questions about its coverage, feasibility and reliability. Method: For an analysis of domestic standards and status, KS L 1001, KS M 3510, and KS F 2375. External standards are analyzed for ADA Standard, ANSI Standard, and BS EN Standard. Analyze the test methods and evaluation criteria of O-Y-PSM, BPT, and the dynamic slip resistance test used in these criteria. It also presents an improvement plan for the rational presentation of standards. Results: To date, various kinds of test methods and measuring devices of the slip resistance coefficient have been developed, but there are not many ways to trust useful results related to user safety. Reliability and thoroughly verified test methods and criteria should be used to assess the slip performance of the floor. In order to improve the standard for the evaluation of slip performance in Korea, the existing standard should first be raised to the same level as the overseas standard, and the application of the discriminatory standard should be applied considering the characteristics and usage patterns of each space. Implication: Currently, Korean standards propose various test methods, but the proper use of test methods, scope and assessment criteria are not established, so improvement of the comprehensive standard is necessary.

메타모델 기반 요구사항 명세 기법인 의사 결정표를 통한 자동 테스트 케이스 생성 메커니즘 (Automatic Test case Generation Mechanism from the Decision Table of Requirement Specification Techniques based on Metamodel)

  • 손현승
    • 한국항행학회논문지
    • /
    • 제27권2호
    • /
    • pp.228-234
    • /
    • 2023
  • 고품질 소프트웨어의 요구 증가로 국제표준, 산업 기능안전(IEC 61508), 자동차(ISO 26262), 무기체계 내장형 소프트웨어 지침 등 품질 인증 요구가 많다. 스타트 업, 벤처, 중소 업체들은 비용 및 인력 측면에서 체계적인 품질 획득이 어려움이 있다. 그들 업체에게 자동 테스트 케이스 생성은 비용, 시간, 인력 문제에도 소프트웨어 품질을 향상할 수 있는 해법으로 제시 될 수 있다. 이를 위해, 시스템 및 소프트웨어 설계 검증이 가능한 "의사 결정표" 기반 테스트 케이스 자동화를 제안한다. 이는 OMG의 표준 기법인 메타모델과 모델 변환 기법을 사용해 각각 의사 결정표(Model)와 테스트 케이스(Text)의 메타모델 설계 및 모델변환을 정의한다. 즉 의사 결정표 입력으로 테스트 케이스 발생 자동화이다. 이를 통해 MC/DC 커버리지등도 쉽게 적용 가능하다.