• 제목/요약/키워드: Security Data Analysis

검색결과 2,275건 처리시간 0.024초

A Quantitative Approach for Data Visualization in Human Resource Management

  • Bandar Abdullah AlMobark
    • International Journal of Computer Science & Network Security
    • /
    • 제23권2호
    • /
    • pp.133-139
    • /
    • 2023
  • As the old saying goes "a picture is worth a thousand words" data visualization is essential in almost every industry. Companies make Data-driven decisions and gain insights from visual data. However, there is a need to investigate the role of data visualization in human resource management. This review aims to highlight the power of data visualization in the field of human resources. In addition, visualize the latest trends in the research area of human resource and data visualization by conducting a quantitative method for analysis. The study adopted a literature review on recent publications from 2017 to 2022 to address research questions.

SIEM을 이용한 침해사고 탐지방법 모델 제안 (Model Proposal for Detection Method of Cyber Attack using SIEM)

  • 엄진국;권헌영
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.43-54
    • /
    • 2016
  • 최근 각종 사이버 범죄 위협이 증가하고 있고, 근래 각종 정보시스템을 대상으로 하는 사이버 공격에 대해서 사전 탐지, 차단 등 최전방에서 초동대응을 해야 하는 보안관제센터의 중요성이 높아가고 있다. 보안관제센터, 침해대응센터, 사이버테러 대응센터, Cert Team, SOC(Security Operater Center) 등의 이름으로 국가기관 및 금융권 등의 보안관제센터 분석인원들은 사이버 공격 예방을 위한 많은 노력들을 하고 있다. 침해사고 탐지를 위한 방법으로 관제시스템을 이용하거나 네트워크 보안장비들을 활용하여 탐지를 하고 있다. 하지만 단순 패턴기반으로만 모니터링 하는 1차원적인 방법으로는 침해사고의 예방을 위한 탐지방법으로 많이 부족하다. 관제시스템도 많은 발전을 하고 있으며 침해위협에 대한 예방활동으로 탐지방법에 대한 연구들도 많이 진행하고 있다. 근래 ESM에서 SIEM 시대로 넘어가면서 관제시스템으로 많은 정보를 가져올 수 있게 되었고 필요한 데이터만을 파싱, 분석하여 침해위협 시나리오에 접목시켜 상관분석 정책을 만들 수 있게 되었다. 이에 본 논문에서는 초창기 관제시스템부터 지금의 SIEM(Security Information Event Management)을 이용한 관제시스템까지 노하우를 통하여 효과적인 침해위협의 탐지방법에 대한 사례연구를 발표한다. 본 사례연구 결과를 통해서 우리나라의 다른 관제센터에서 침해사고 탐지를 효과적으로 할 수 있도록 도움이 되었음 한다. 과거 단순 위협 탐지가 아닌 시나리오 기반의 관제체계를 소개하고 상관분석정책에 대한 제작 및 검증방법을 제시하고자 한다.

대형쇼핑몰 보안서비스품질이 고객안전욕구충족 및 고객이용만족에 미치는 영향 (The Influence of Shoppers' Security Need Sufficiency and Customer Satisfaction on the Quality of Security Services in Large Shopping Centres)

  • 이종환;강경수
    • 시큐리티연구
    • /
    • 제23호
    • /
    • pp.41-63
    • /
    • 2010
  • 이 연구는 대형 쇼핑몰 보안서비스 품질이 고객의 안전욕구의 충족 및 이용만족에 대한 관계를 규명하기 위해 2010년 2월 용인시 소재 대형쇼핑몰 2곳과 분당소재 대형쇼핑몰 2곳, 수원 소재 쇼핑몰 1곳, 총 5곳을 이용하는 일반시민을 대상으로 표집대상을 선정한 후 유의표집법(purposive sampling method)을 이용하여 500명의 표본을 추출하였으나, 연구에 사용된 사례 수는 총 485명이다. 이 연구는 SPSS WIN 16.0을 이용하여 요인분석, 신뢰도 분석, 다중회귀분석, 경로분석을 실시하였다. 그에 따른 결론은 첫째, 표집대상인 일반인들이 인식하는 대형 쇼핑센터의 시설보안서비스품질과 보안요원의 서비스 품질은 심리적 안전욕구와 범죄예방욕구에 매우 유의한 영향을 미치는 것으로 밝혀졌다. 둘째, 시설보안 서비스품질과 보안요원 서비스품질은 보안서비스만족과 경비시스템 운용만족에 매우 유의한 영향을 미치는 것으로 나타났으며, 보안요원의 전문성은 보안서비스만족과 경비시스템 운용만족에 매우 유의한 영향을 미치는 것으로 밝혀졌다. 셋째, 심리적 안전욕구와 범죄예방욕구는 보안서비스만족과 경비시스템 운용만족에 매우 유의한 영향을 미치는 것으로 나타났으며, 보안서비스만족과 경비시스템 운용만족에 매우 유의한 영향을 미치는 것으로 밝혀졌다. 넷째, 시설보안서비스품질 보안요원서비스품질은 심리적 안전욕구와 범죄예방안전욕구에 유의한 영향을 미치는 것으로 나타났다. 따라서 시설보안서비스품질, 보안요원서비스품질, 보안요원의 전문성은 고객이용만족에 직접적인 영향을 미치고, 시설보안서비스품질, 보안요원서비스품질은 심리적 안전욕구와 범죄 예방안전욕구를 통하여 고객이용만족에 간접적인 영향을 미치는 것으로 나타났다. 즉, 대형마트의 보안서비스 품질은 고객의 안전욕구충족과 시설물에 대한 이용만족도에 영향을 미친다.

  • PDF

방산기술보호를 위한 방산기술 마스터 데이터 관리 체계 구현 방안 (A Study on the Implementation of Defense Technology Master Data Management System for Defense Technology Security)

  • 박흥순;김세용;권혁진
    • 정보보호학회논문지
    • /
    • 제31권1호
    • /
    • pp.111-122
    • /
    • 2021
  • 4차 산업혁명 기술의 확산으로 국내 방위산업은 첨단 기술이 집약된 산업 구조로 발전하고 있다. 방산기술의 중요성이 점차 증대됨에 따라 정부는 방산기술보호법을 제정하여 방산기술을 보유하거나 관리하는 기관을 대상으로 방산기술보호체계를 구축하도록 하고 있다. 대상기관이 기술보호체계를 도입하기 위해서는 보호대상이 되는 방산기술을 식별하고 체계적인 데이터 관리를 선행하여야 한다. 이를 위해 본 논문에서는 방산기술 데이터 관리를 위한 마스터 데이터 항목을 도출하고, 방위산업 환경에 적합한 방산기술 마스터 데이터 관리 시스템 구현 방안을 분석하였다. 도출된 방안으로 1차, 2차 마스터 데이터 등 방산기술 마스터 데이터를 식별하였고, AHP분석을 통해 마스터 데이터 관리시스템 목표 모델로 Co-existence 유형이 적합한 것으로 분석되었다. 방산기술 마스터 데이터 관리 시스템 도입을 통해 한층 강화된 방산기술보호 정책이 추진될 것으로 기대한다.

보안정책 서버의 경보데이터 분석을 위한 데이터마이닝 엔진의 구현 (Implementation of Data Mining Engine for Analyzing Alert Data of Security Policy Server)

  • 정경자;신문선
    • 한국컴퓨터정보학회논문지
    • /
    • 제7권4호
    • /
    • pp.141-149
    • /
    • 2002
  • 최근 네트워크 구성이 복잡해짐에 따라 정책기반의 네트워크 관리기술에 대한 필요성이 증가하고 있으며, 특히 네트워크 보안관리를 위한 새로운 패러다임으로 정책기반의 네트워크 관리 기술이 도입되고 있다. 보안정책 서버는 새로운 정책을 입력하거나 기존의 정책을 수정, 삭제하는 기능과 보안정책 결정 요구 발생시 정책결정을 수행하여야 하는데 이를 위해서는 보안정책 실행시스템에서 보내온 경보 메시지에 대한 분석 및 관리가 필요하다. 따라서 이 논문에서는 정책기반 네트워크 보안관리 프레임워크의 구조 중에서 보안정책 서버의 효율적인 보안정책 수립 및 수행을 지원하기 위한 경보데이터 관리기를 설계하고 구현한다. 경보 데이터 관리기는 데이터 마이닝 기법을 적용하여 경보 관리기나 고수준 분석기가 효율적으로 경보데이터를 분석하고 능동적인 보안정책관리를 지원할 수 있도록 한다.

  • PDF

완전 무인 매장의 AI 보안 취약점: 객체 검출 모델에 대한 Adversarial Patch 공격 및 Data Augmentation의 방어 효과성 분석 (AI Security Vulnerabilities in Fully Unmanned Stores: Adversarial Patch Attacks on Object Detection Model & Analysis of the Defense Effectiveness of Data Augmentation)

  • 이원호;나현식;박소희;최대선
    • 정보보호학회논문지
    • /
    • 제34권2호
    • /
    • pp.245-261
    • /
    • 2024
  • 코로나19 팬데믹으로 인해 비대면 거래가 보편화되면서, 완전 무인 매장의 증가 추세가 두드러지고 있다. 이러한 매장에서는 모든 운영 과정이 자동화되어 있으며, 주로 인공지능 기술이 적용된다. 그러나 이러한 인공지능기술에는 여러 보안 취약점이 존재하고, 이러한 취약점들은 완전 무인 매장 환경에서 치명적으로 작용할 수 있다. 본 논문은 인공지능 기반의 완전 무인 매장이 직면할 수 있는 보안 취약점을 분석하고, 특히 객체 검출 모델인 YOLO에 초점을 맞추어, 적대적 패치를 활용한 Hiding Attack과 Altering Attack이 가능함을 보인다. 이러한 공격으로 인해, 적대적 패치를 부착한 객체는 검출 모델에 의해 인식되지 않거나 다른 객체로 잘못 인식될 수 있다는 것을 확인한다. 또한, 보안 위협을 완화하기 위해 Data Augmentation 기법이 적대적 패치 공격에 어떠한 방어 효과를 주는지 분석한다. 우리는 이러한 결과를 토대로 완전 무인 매장에서 사용되는 인공지능 기술에 내재된 보안 위협에 대응하기 위한 적극적인 방어 연구의 필요성을 강조한다.

단편화된 실행파일을 위한 데이터 구조 역공학 기법 (Reverse engineering of data abstractions on fragmented binary code)

  • 이종협
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.615-619
    • /
    • 2012
  • 실행파일에 대한 정적인 분석을 통한 역공학 과정은 소프트웨어 보안에서 필수적인 단계이다. 역공학은 크게 소프트웨어가 사용하는 데이터 구조와 제어 구조에 대하여 수행된다. 특히 데이터 역공학은 소프트웨어를 이해하기 위해 필수적이지만 기존의 VSA 기법은 단편화된 실행파일에 대한 한계를 가지고 있다. 본 논문에서는 동적인 영역할당을 통해 이러한 문제점을 해결하고 데이터 구조 역공학의 성능을 향상시킨다.

키워드 빈도와 중심성 분석을 이용한 인공지능 보안 연구 동향 : 미국·영국·한국을 중심으로 (Research Trend on AI Security Using Keyword Frequency and Centrality Analysis : Focusing on the United States, United Kingdom, South Korea)

  • 이택균
    • 디지털산업정보학회논문지
    • /
    • 제19권4호
    • /
    • pp.13-27
    • /
    • 2023
  • In this study, we tried to identify research trends on artificial intelligence security focusing on the United States, United Kingdom, and South Korea. In Elsevier's Scopus We collected 4,983 papers related to artificial intelligence security published from 2018 to 2022 and by using the abstracts of the collected papers, Keyword frequency and centrality analysis were conducted. By calculating keyword frequency, keywords with high frequency of appearance were identified and through the centrality analysis, central research keywords were identified by country. Through the analysis results, research related to artificial intelligence, machine learning, Internet of Things, and cybersecurity in each country was conducted as the most central and highly mediating research. The implication for Korea is that research related to cybersecurity, privacy, and anomaly detection has lower centralities compared to the United States and research related to big data has lower centralities compared to United Kingdom. Therefore, various researches that intensively apply artificial intelligence technology to these fields are needed.

The Effect of Security Awareness Training on the Use of Biometric Authentication: Focusing on the Protection Motivational Behaviors

  • Jung, Seungmin;Park, Joo Yeon
    • Journal of Information Technology Applications and Management
    • /
    • 제27권2호
    • /
    • pp.1-21
    • /
    • 2020
  • The purpose of this study is to investigate the behavioral factors affecting the security attitude and intention to use biometrics password based on the protection motivation theory. This study also investigates security awareness training to understand trust, privacy, and security vulnerability regarding biometric authentication password. This empirical analysis reveals security awareness training boosts the protection motivational factors that affect on the behavior and intention of using biometric authentication passwords. This study also indicates that biometric authentication passwords can be used when the overall belief in a biometric system is present. After all, security awareness training enhances the belief of biometric passwords and increase the motivation to protect security threats. The study will provide insights into protecting security vulnerability with security awareness training.

Private security development plan through security guard crime statistics analysis

  • Park, Su-Hyeon;Choi, Dong-Jae
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권12호
    • /
    • pp.283-288
    • /
    • 2021
  • 이 연구의 목적은 범죄통계분석을 통해 경비원이 저지르고 있는 범죄를 비교하고 분석함으로써 관련 학문의 기초자료를 제공하고, 경비원의 직업윤리를 강화하고 경비원 범죄를 줄임으로 민간경비업의 건전한 육성에 기여하는 것을 목적으로 한다. 경비원의 범죄발생 수와 범죄율을 비교 분석한 결과는 우리나라 총 범죄 벌생건수와 경비원 범죄 발생건수는 매년 줄었지만 평균적인 범죄율보다 경비원의 범죄율이 높게 나타났고 강력범죄, 폭력범죄, 풍속범죄, 특별경제범죄 지속적으로 높게 나타났다. 결과에 대한 대응방안으로는 첫 번째, 경비원을 피해자로써 연구하는 것이 아닌 가해자로써 경비원 범죄에 대한 관심, 두 번째, 신임교육과 직무교육을 통한 직업윤리 교육의 강화, 세 번째, 학문의 발전과 체계적인 연구를 위한 경비원 정의와 현황에 대한 구체화로 나타났다.