• 제목/요약/키워드: Security Elements

검색결과 549건 처리시간 0.028초

웹 서비스에서 중요도 기반 보안수준 검증 (Importance-Based Security Level Verification in Web Services)

  • 밤복흥;아지즈;변정용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1279-1280
    • /
    • 2010
  • There are some cases when SOAP message, where WS-Security and WS-Policy elements are included, may consist of a sensitive and important data. In these cases, the message is highly recommended to be secured. The question exists of how to quickly identify that SOAP message satisfies security requirement and security level of a SOAP message. In this paper, we propose a technique called Bit-Stream which depends on the importance of SOAP elements to automatically identify the vulnerabilities and risks while offering advice for higher security.

웹 서비스 보안 성능 평가 테스트 방법론 연구 (A Study on Web Service Security Testing Methodology for Performance Evaluation)

  • 이동휘;하옥현
    • 융합보안논문지
    • /
    • 제10권4호
    • /
    • pp.31-37
    • /
    • 2010
  • IT에서 보안은 위험 및 위협으로부터 시스템을 보호하고, 피해를 방지하며 Risk를 최소화해야한다. 이와 같은 맥락으로 정보보안 제품의 정보가 처리, 저장, 전달되는 과정에서 정보와 시스템의 보안기준, 즉 기본적인 기밀성, 가용성, 무결성과 부차적인 명확성, 증명가능성, 감지, 경보 및 방어능력 등이 충분히 보장될 수 있도록 하여야 한다. 웹 서비스에서 보안은 가장 중요한 요소이며, 웹 특성상 서비스를 위해 80번 포트 같은 통로를 열어놔야 하는 구조로서, 웹 어플리케이션, 웹 소스 및 서버, 네트워크 모든 요소가 근본적인 취약점을 안고 있다. 이에 따라 이런 요소를 통해 웹 프로그램의 설정오류나 개발 오류 및 웹 애플리케이션 자체의 취약점을 이용한 홈페이지 와 웹 서버 해킹을 방지하며, 효율성을 높이는 웹서비스 보안 BMT 수행 방법론을 제시하고자 한다.

융합보안 관점에서 방위산업보안 개념 정립과 연구동향 분석 (Resaerch Trend and Cocentualization of Defense Industry Security From Convergence Security Perspective)

  • 우광제
    • 융합보안논문지
    • /
    • 제15권6_1호
    • /
    • pp.69-78
    • /
    • 2015
  • 산업스파이에 의한 핵심기술 유출이 점차 지능화, 첨단화, 복잡화 되어가고 있으며 이로 인한 피해 또한 심각해지고 있다. 이러한 상황에 대응하는 방안으로 융합보안이 대두되었고 모든 산업분야에 점차 확대되고 있다. 특히 국가적 핵심기술과 인력 및 시설을 포함하고 있는 방위산업은 융합보안이 더 요구되는 산업분야이다. 방위산업은 국가의 안전보장에 필요한 방위산업물자를 연구, 개발, 생산하는 산업이다. 방위산업은 군사기밀, 산업비밀, 핵심기술인력, 방위산업물자, 국가중요시설, 정보통신체계 등 다양한 보안요소를 포함하고 있다. 방위산업보안은 군사보안과 산업보안의 복합체이며 방위산업의 모든 보안요소를 통합하는 융합보안이다. 따라서 방위산업보안은 융합보안의 대표적인 실천모델이라고 할 수 있다. 방위산업보안에 대한 연구는 일반적인 다른 산업분야에서의 보안과 관련된 연구에 비해 미흡한 실정이다. 방위산업의 핵심기술 유출을 방지하고 기술인력 및 시설을 보호하기 위해서, 방위산업보안을 융합보안의 개념에서 연구하고 실천하는 노력이 절실한 시점이다.

DevOps와 DevSecOps의 컴포넌트 분석 (Component Analysis of DevOps and DevSecOps)

  • 홍진근
    • 한국융합학회논문지
    • /
    • 제10권9호
    • /
    • pp.47-53
    • /
    • 2019
  • 본 논문은 소프트웨어 및 제품의 개발운영 및 개발보안운영에 대한 특성을 검토하고 소프트웨어 코드 관점에서 사용 분석도구를 고찰하였다. 또한 보안 설계규칙을 고려할 때 인적인 요소의 중요성과 이를 강화해야 할 필요성이 강조되었다. 본 논문에서는 개발보안운영을 고려할 때 절차적인 요소의 관점에서 신속하고 정확한 의사결정에 중점을 두고 변화를 관리하는 안전한 프로세스에 대해 분석하였다. 또한 본 논문에서는 개발보안운영 특성과 관련하여 성숙도 모델 분석의 필요성을 논의하였고, 이에 따른 동적인 요소와 정적인 요소의 강도 및 통합 요소에 대한 세부 절차를 통해 분석요소의 의미를 분석하였다. 본 논문에서는 위협모델링 및 컴플라이언스 그리고 통제를 위한 스캔 활동이나 코드 분석과 같은 요소에 대해서도 분석하였다.

스마트 계약 보안 감사 동향 및 서비스 (Smart Contract Security Audit Trends and Services)

  • 박찬솔;김장환;김영철
    • 문화기술의 융합
    • /
    • 제9권6호
    • /
    • pp.1017-1029
    • /
    • 2023
  • 블록체인을 통해 많은 양의 거래가 일어나고 있다. 그중에서도 스마트 계약을 통한 거래의 비중이 커지고 있다. 이에 따라 스마트 계약에 대한 취약점 공격과 스마트 계약을 이용한 사기와 같은 문제점들도 증가한다. 스마트 계약에 대한 보안 감사를 통해 개발자는 취약점을 발견해 해결할 수 있고, 이용자는 스마트 계약의 사기 여부를 구분할 수 있다. 하지만 현재 스마트 계약에 대한 보안 감사에 대한 규정과 표준이 없으므로 보안 감사를 수행하는 서비스들이 불균일하다. 본 논문에서는 스마트 계약에 대한 보안 감사 동향을 분석하고 어떠한 서비스들이 제공되고 있는지 파악한다. 보안 감사 보고서를 중심으로 스마트 계약으로부터 어떠한 요소들을 분석하는지 조사한다. 또한 어떠한 취약점들을 검출할 수 있는지 조사한다. 마지막으로 스마트 계약에 대한 품질 지표와 설계 추출의 가시화 요소를 조사한다. 이를 통해 스마트 계약에 특화된 가시화 요소를 찾을 수 있을 것을 기대한다.

대기업과 중소기업 간의 정보보안 요소에 대한 사용자의 인지 비교: 컴퓨터 바이러스를 중심으로 (Comparison of Users' Perception of Information Security Elements on Computer Virus Between Large and Small-and-Medium Companies)

  • 김종기;전진환
    • 정보보호학회논문지
    • /
    • 제16권5호
    • /
    • pp.79-92
    • /
    • 2006
  • 컴퓨터 바이러스는 정보화 시대에 사용자들이 가장 흔하게 경험하는 정보보안 문제 중 하나이다. 본 연구에서는 컴퓨터 바이러스를 대상으로 대기업과 중소기업간 보안요소에 대한 사용자의 인지도 차이를 분석하였다. 설문지를 이용하여 수집된 자료에 대하여 t-test를 이용하여 기업규모별 인지차이를 분석한 결과 보안위협과 위험을 인지하는데 별다른 차이가 없는 것으로 나타났으며, 컴퓨터 바이러스에 대한 위협과 피해를 심각하게 고려하는 것으로 확인되었다. 또한, 사용자들은 전반적으로 소속된 조직의 보안정책 수준에 대해 만족하고 있으나 보안정책을 인지하는데 차이가 있으며 기업규모별 보안정책 집행의 효과에 차이가 있음을 확인하였다. 또한 바이러스에 대한 정보자산, 보안취약성, 보안효과를 인지하는데 차이가 있는 것으로 나타나 기업규모별 자산의 중요도와 위협의 노출정도, 바이러스 감염방지 노력의 결과가 상이한 것으로 분석되었다.

UNIX상에서 Shell 스크립트를 이용한 보안 시스템 구현 (Implementing of Security System using Shell Script in UNIX)

  • 이민교
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2003년도 학술회의 논문집 정보 및 제어부문 B
    • /
    • pp.868-870
    • /
    • 2003
  • In this paper, I have implemented the security system using shell script that periodically checking the security elements of unix system for security it transmit to a monitoring server and monitoring many clients. Agent of client executing by crontab scheduler, Environment of server to receive data use restricted TFTP in SunOS. And then, Because of using shell script, apply shell to system with flexible, control performance, and can meet on a sudden situation.

  • PDF

기업 업종에 따른 정보보안컨설팅 방법 연구 (A Study on Information Security Consulting Method according to Type of Company)

  • 이수연
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.121-126
    • /
    • 2015
  • 최근 기업의 해킹사고에 따라 보유하고 있는 개인정보의 노출은 심각한 수위에 이르게 되었다. 그리고 기업 업종에 따라 발생되는 보안위협요소도 달라지고 있다. 따라서 본 논문에서는 기업 업종에 따른 보안위협요소를 살펴보고 이에 적합한 정보보안컨설팅 방법을 제시하였다. 첫째, 금융 보험업은 내부 구성원의 인식 부족으로 인한 웜/바이러스 감염에 무방비 상태가 되지 말아야하며 조직의 내부 보안기준을 구성원에 동일하게 일괄 적용함으로써 고객정보 위험성이 높은 직군에 의해 보안사고가 발생하는 것을 사전에 대비해야한다. 그러므로 사람과 정보 중심의 정보보안컨설팅 방법이 적용되어야한다. 둘째, 개인기업의 경우 산업군의 속성에 따라 정보보안컨설팅이 이루어져야한다. 즉, 기업이나 기관에서 정보보안을 고려하게 되는 동기를 크게 Security Thread, Compliance, Biz-Requirement, Biz-Opportunities 로 나누어 각각의 동기에 따라 컨설팅이 이루어져야한다

아파트 옥외공간 차별화 요소에 대한 주민 만족도 분석에 관한 연구 (A Study on Residents' Satisfaction Degree of Differentiated Elements in Outdoor Space of Apartment Housing)

  • 서주환;김도경;최성숙;김대환
    • 한국조경학회지
    • /
    • 제27권3호
    • /
    • pp.98-108
    • /
    • 1999
  • The purpose of this research is to help outdoor space planning reflected real needs of apartment residents in the differentiation elements of outdoor space, by using USC trade-off game in three apartment complexes in Seoul. This game method was used to evaluate their preference, reliability of preference degree, satisfaction degree, requirement elements such as improvement, sacrifice, maintenance of present condition, and payment possibility for improving and maintaining present condition, in addition to their preference and payment possibility of differentiation of outdoor space in the apartment complex in the future. From the statical analysis, we found the following results: 1. Reliability of preference degree was valid, inasmuch as the first elements they preferred were the almost same as the last things. 2. Elements of preference were pedestrian ways, pedestrian security facilities, various athletic facilities, and variety and high-class facilities in a play ground. 3. Satisfaction degree of differentiation elements of outdoor space was low not only in total complexes but also in each complex. As a result of analysis, these elements were not satisfied with residents. 4. Most of the differentiation elements of outdoor space in three apartment complexes, except planting traditional trees, were required to improve and maintain present condition. The cost to improve and maintain these elements able to pay by them was about 2.18 million won. Through this result, these elements were not options but prerequisites for planning outdoor space in apartment complexes. 5. In the future preference elements of differentiation of outdoor space in apartment complexes were pedestrian and jogging ways, places with water, various athletic places and facilities, multi-function resting places, green spaces in experiences, pedestrian security facilities, various athletic facilities, variety and high-class facilities in a play ground, and payment possibility for these elements was about 3.20 million won.

  • PDF

경호무도 지도자의 서번트 리더십이 운동몰입 및 수련만족에 미치는 영향 (Effects of Servant Leadership of Security Martial Arts Instructors on the Exercise Commitment and Training Satisfaction)

  • 최우창;전용태;강현
    • 시큐리티연구
    • /
    • 제60호
    • /
    • pp.197-226
    • /
    • 2019
  • 본 연구는 경호무도 지도자의 서번트 리더십이 수련생의 운동몰입 및 수련만족도에 미치는 영향을 살펴보는데 연구의 목적이 있다. 위와 같은 연구의 목적을 살펴보기 위하여 서울·인천 경기도 지역에 위치한 경호무도 체육관에서 수련을 하고 있는 수련생 300명을 편의표본추출법을 이용하여 자료를 수집하였고, 19부를 제외하고 총 281부를 분석에 활용하였다. 자료처리방법으로는 SPSS 23.0을 통하여 빈도분석, 탐색적 요인분석, 신뢰도분석, 상관분석, 다중회귀분석을 실시하였다. 첫째, 변인 간에는 모두 정(+)적인 상관관계가 있는 것으로 나타났다. 둘째, 경호무도 지도자의 서번트 리더십의 비전제시가 행위몰입에, 헌신적 자세가 인지몰입에 정(+)적인 영향을 미치는 것으로 나타났다. 셋째, 경호무도 지도자의 서번트 리더십의 비전제시, 공동체 형성, 성장지원이 심리적 요소에 정(+)적인 영향을, 비전제시와 성장지원이 환경적 요소 정(+)적인 영향을, 비전제시 그리고 공동체 형성이 신체적 요소에 정(+)적인 영향을, 비전제시와 공동체형성이 교육적 요소에 정(+)적인 영향을, 비전제시와 공동체형성 그리고 성장지원이 사회적 요소에 정(+)적인 영향을 미치는 것으로 나타났다. 넷째, 경호무도 수련생의 운동몰입 중 인지몰입과 행위몰입 모두 수련만족도의 심리적 요소, 환경적 요소, 신체적 요소, 교육적 요소에 정(+)적인 영향을 미치는 것으로 나타났고, 사회적 요소에는 인지적 몰입만이 정(+)적인 영향을 미치는 것으로 나타났다. 종합해보면, 경호무도 수련 시 운동몰입을 경험할 수 있도록 함으로써 다방면에 기대감을 충족시킬 수 있도록 해야 한다. 이를 위해서 지도자는 비전제시, 헌신자세, 공동체 형성을 위한 분위기 조성을 추구하는 서번트 리더십을 코칭방법으로 활용할 필요가 있다.