• 제목/요약/키워드: Security Guideline

검색결과 171건 처리시간 0.025초

Viewpoint Model Manipulating Inconsistencies Management

  • Ahmad Dalalah;Jalawi AlShudukhi
    • International Journal of Computer Science & Network Security
    • /
    • 제23권2호
    • /
    • pp.96-100
    • /
    • 2023
  • In this paper, each inconsistency management process activities was addressed. In addition, a guideline to deal with inconsistency by viewpoints method are introduced. At the end of the paper you should have clear idea to support inconsistency management in future research and having good knowledge of inconsistency management process activities and research issues. Moreover, it gives the researcher ability to design new framework by using powerful concept in inconsistency management and viewpoint techniques. The paper is organized as follows: an introduction is presented in section one, section two contains process viewpoint, while section three includes the proposed model and conclusions are in section four.

아파트 유·무인 경비시스템의 경제성 비교 연구: 노인일자리 사업의 효용성 제고를 중심으로 (A Comparative Study of Economical Efficiency in Apartment Security System: Focused on a Enhancing the Effectiveness of Senior Employment Programs)

  • 하재룡;이광원
    • 시큐리티연구
    • /
    • 제41호
    • /
    • pp.7-36
    • /
    • 2014
  • 본 연구는 2015년부터 감시 단속적 근로자들에게 최저임금 100%가 적용되면서 아파트 관리비 인상의 부담으로 인해 경비체계를 유인화 시스템에서 무인화 시스템으로 바꾸거나 경비원의 인력을 대폭 감소시키려는 아파트가 증가하고 있다. 이러한 현 상황에서 아파트 경비의 유 무인화에 대한 경제성 비교 연구를 실시하였다. 이를 위해 비용 편익분석을 통해 2014년부터 2018년까지 5년간 아파트 유 무인 경비시스템의 경제성 비교를 실시하였다. 분석 결과, 무인경비 시스템의 비용 편익 비율은 최소값의 경우 1.66%와 최대값의 경우 1.30%의 편익이 발생된 것을 알 수 있다. 또한 유인경비 시스템의 비용 편익 비율은 최소값의 경우 1.42%와 최대값의 경우 1.66%의 편익이 발생한 점을 미루어 볼 때 아파트 경비시스템 체계를 유인시스템에서 무인시스템으로 변경할 경우 경제적으로 큰 효용성을 얻기가 힘들 뿐만 아니라 특히 최대값의 경우 오히려 무인경비 시스템 보다 유인경비 시스템의 경제적 효용성이 큰 것으로 나타났다.

  • PDF

안전한 전자상거래를 위한 XML 키 정보 서비스 모델링 (XML Key Information Service Modeling for Secure Electronic Commerce)

  • 박남제;문기영;송유진
    • 한국전자거래학회지
    • /
    • 제8권3호
    • /
    • pp.241-257
    • /
    • 2003
  • XML(eXtensible Markup Language)은 인터넷과 e-비즈니스를 위한 글로벌 표준으로서 전자상거래의 보급 속도에 따라 XML의 활용도가증가하고 있다. 이러한 환경에서 전자상거래시에 교환되는 전자문서의 보다 안전한 보안서비스를 제공하기 위한 방안이 필요하다. XML정보보호기술 중 XML키 관리 규격(XKMS)은 다양하고 복잡한 기능의 전자상거래 애플리케이션에서 전자문서의 서명을 검증하거나 암호화하는 공개키를 관리하는 프로토콜을 정의한다. 본 논문에서는 XML 기반 보안서비스 특성에 착안하여 안전한 전자상거래를 위한 XML키 정보서비스(X-KISS)에 대한 분석과 표준안에 근거한 서비스 참조 모델을 제시하고, 기반 되는 서비스 컴포넌트를 구현하여 서비스 모델링을 수행하였다. 본 논문에서 제시된 참조 모델은 식별정보가 주어졌을 때, 필요로 하는 공개키 위치와 식별자 정보, 공개키 연결 기능을 제공한다. 구현한 클라이언트 서비스 컴포넌트의 요청 및 검색 쓰레드의 비율을 제한하여 실시간 키 검색에 대한 컴포넌트의 최소 성능을 분석하였다. 본 논문의 서비스 모델링은 향후 국내 e-비즈니스 프레임워크 구성 시 표준적 인 보안 모델을 구현할 수 있는 지침을 제공할 것이다.

  • PDF

기업의 산업기밀정보 유출예방에 관한 연구: 사물인터넷 활용을 중심으로 (Industry Secret Information Leakage Prevention : Focus on the Utilization of IoT)

  • 최관;김민지
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.101-110
    • /
    • 2017
  • 이 연구는 사물인터넷 디바이스로 인해 발생가능 한 기업의 주요 핵심정보의 유출위협에 대해 살펴보고 유출예방을 위한 방안들을 관리보안과 기술보안 측면에서 살펴보는 것이 목적이다. 연구결과로서 관리보안측면에서는 첫째, 기업내부로 출입이 인가된 모든 사람들에 대해 사물인터넷 디바이스로 기업데이터가가 유출될 수 있음을 교육하고 주요 출입이 허가된 구역에 출입시점부터 사물인터넷 기기의 사용을 제한하는 가이드라인을 비치할 필요가 있다. 둘째, 사용자 요청 혹은 기업 자체의 보안운영 가이드라인을 마련할 필요가 있으며, 무선인터넷 공유가 가능한 전자기기에 무선인터넷 모듈을 도입시기부터 제거할 필요가 있다. 기술보안측면에서는 첫째, 컴퓨터에 대한 제어 솔루션으로서 기업정보들이 주로 저장되고 있는 컴퓨터 및 서버에 매체제어 솔루션 활용을 통해 사물인터넷 디바이스와 공유되는 경로를 대상으로 통제 솔루션을 실시해야 한다. 둘째, 네트워크에 대한 접근통제로서 네트워크에 공유된 사물인터넷 디바이스와 등록된 사물인터넷 디바이스의 현황을 정기적으로 확인하는 과정을 통해 보안관리 차원의 누수를 최소화해야 한다. 셋째, 암호화 방안으로서 컴퓨터, 서버 등의 정보자산에서 데이터 저장 및 암호화가 함께 이루어짐으로써 생성된 데이터가 외부로 불법적으로 유출되는 것을 예방하여야 한다.

해양산업 디지털전환을 위한 사이버보안 전문 인력양성 방안연구 (A study on the development of cybersecurity experts and training equipment for the digital transformation of the maritime industry)

  • 유진호;임정규;박개명
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 추계학술대회
    • /
    • pp.137-139
    • /
    • 2022
  • 해양산업 디지털 전환에 따른 사이버 위협이 증가함에 따라 선박 및 항만 종사자들에 대한 사이버보안 교육훈련과 전문인력양성 필요성이 증가하였다. 선원의 교육훈련은 IMO의 STCW 협약과 연관되어 교육훈련 관리 및 자격증명이 이루어져야 하고, 선박과 항만의 OT시스템 특성을 반영한 사이버보안 교육훈련 시스템 개발이 필요하다. 본 논문에서는 IMO 사이버 리스크 관리 가이드라인 기반 훈련모델 개발, 해양산업 위협의 특성 기반 사이버보안 훈련모델 개발, AR/VR 및 메타버스를 활용한 사이버보안 훈련 효과 향상을 목표로 해양산업 디지털전환에 따른 사이버보안 전문인력 양성 시스템 개발방안을 제시하였다.

  • PDF

정보보호제품 개발을 위한 프로세스 기반 형상관리 방법론 연구 (A Study on Configuration Management Methodology for Information Security Product based on Process Model)

  • 황선명
    • 정보처리학회논문지D
    • /
    • 제11D권4호
    • /
    • pp.917-928
    • /
    • 2004
  • 국제 공통평가기준으로서 IS0/IEC 15408인 CC는 국내ㆍ외에서 정보보호제품에 대한 평가 체계로 사용되고 있다. 공통평가기준의 보증요구 사항에서 중요 핵심 보증클래스 중 하나인 형상관리 클래스는 TOE 제품 개발자들이 제품의 품질을 보장하기 위한 잘 정의된 절차 및 규격의 제공이 필요하다. 본 논문은 프로세스 차원에서 CC를 기반으로한 정보보호제품의 형상관리 방법론을 연구하였으며 이에 대한 명확한 품질 활동을 정의하고 형상관리 프로세스 평가를 정량적으로 수행할 수 있는 체크리스트 기반의 지원 도구인 CMPET를 개발한다. 이를 통하여 프로세스 수행활동에 대한 유용한 분석자료가 제품 개발자, 평가자 및 사용자에게 제공되어 품질활동을 개선할 수 있다.

협업 환경 내 신뢰할수 있는 정보 공유 모델 (Trusted Information Sharing Model in Collaborative Systems)

  • 홍승필;김재현
    • 인터넷정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.99-113
    • /
    • 2007
  • 빠르게 변화하는 e-비즈니스 환경 내 구성(원)들은 다양한 기술을 통하여 웹 환경 내 협업에 필요 한 효과적인 비즈니스 정보의 공유, 전송, 분배의 필요성이 점점 증가하고 있다. 하지만, 신뢰할 수 있는 비즈니스 환경 측면에서 정보보호에 대한 위험은 항상 존재 하고 있다. 본 논문에서는 "e-morketplace"라는 비즈니스 환경 내 안전하고, 효과적인 접근제어 모델을 제안하였다. 이 제안 된 모델은 분산 환경 내 다양한 비즈니스 객체들간의 안전한 접근제어 정책 수립 및 제어 방안을 기술하였다. 또한 정형화 된 접근제어 모델이 실제 비즈니스 환경 내 용이하게 사용 할 수 있도록 아키텍처와 가이드라인을 소개하였다.

  • PDF

외산 ERP와 국산 ERP를 도입한 국내 중소 물류기업간의 위험 관리 비교 연구 (Difference of Risk Management between Foreign and Domestic ERP : Empirical Approach with Korean Small & Medium-Sized Logistics Firms)

  • 김태하;남승현
    • 한국IT서비스학회지
    • /
    • 제19권6호
    • /
    • pp.119-130
    • /
    • 2020
  • This work investigates how domestic or foreign ERP affects the relationship between risks associated ERP implementation and intention to adopt risk-mitigating options. We propose three risks such as ERP vendor risk, economic risk, and security risk should affect positively the intention to adopt the risk-mitigating options. To validate the impact of risks and to examine the difference between domestic and foreign ERP, we collected data from IT managers in small and medium sized logistics companies in South Korea using survey questionnaires. We validate the difference between domestic ERP and foreign ERP using multiple regression analyses. We find that IT managers using domestic ERP are willing to adopt risk-mitigating options for economic and security risk. In contrast, we find that IT managers using foreign ERP are willing to adopt risk-mitigating options for ERP-vendor risk. This work may provide IT managers in logistics industry a practical guideline of choosing either domestic or foreign ERP based on their risk preferences.

시청자의 TV 이용 행태를 고려한 디지털 TV 데이터 서비스의 기획 가이드라인과 이를 적용한 데이터 서비스 프로토타입 (A Viewer's Modality-based Design Guideline of Digital TV Data Service and a Data Service Prototype adopting the Guideline)

  • 고광일
    • 융합보안논문지
    • /
    • 제12권3호
    • /
    • pp.123-129
    • /
    • 2012
  • 디지털 기술의 발달로 TV, PC, 스마트폰, 그리고 패드(Pad)류 컴퓨터 등의 기기들이 인터넷으로 상호 연결되는 추세에 맞추어 인터넷 서비스들이 특정 기기에 한정되지 않고 다양한 기기를 대상으로 구현되는 "N-스크린화" 양상을 보이고 있다. 디지털 TV는 거실 엔터테인먼트의 핵심 플랫폼이면서 다양한 사용자층이 이용하기 때문에 기존 인터넷 서비스 업체들이 자사의 서비스를 디지털 TV의 데이터 서비스로 구현하여 서비스 브랜드의 제고와 서비스 고객의 층을 확대를 꾀하고 있다. 그러나 대부분의 데이터 서비스들이 소비자의 흥미를 두고 방송 영상 콘텐츠와 경쟁하는 구도를 취하고 있어서 성공적인 효과를 거두지 못하고 있다. 본 논문은 방송 영상 콘텐츠의 시청이 시청자의 주된 TV 이용 행태라는 점을 고려한 디지털 TV의 데이터 서비스 설계 가이드라인을 제안하고 이 가이드라인이 적용된 "TV 이상형 월드컵"이란 데이터 서비스의 프로토타입을 소개한다. TV 이상형 월드컵은 방송 영상과 경쟁하는 구도를 벗어나기 위해 서비스 수행 시 방송 영상 시청이 가능하며 서비스가 유지되면서 채널 변경이 가능하고 수 분 안에 서비스의 목적이 달성 되는 서비스 동선을 갖추고 있다.

의사소통 능력 향상을 위한 부사관과의 읽기-쓰기 연계 교육방안 (The Study on Read-write Education Method to Improve the Communication Ability for the Petty officer Majoring Students in Community Colleague)

  • 유용태
    • 융합보안논문지
    • /
    • 제18권5_2호
    • /
    • pp.73-82
    • /
    • 2018
  • 본 연구는 전문대학 부사관과의 학생들의 의사소통 능력을 향상시키기 위해 읽기-쓰기 연계 교육방안을 고찰하였다. 읽기-쓰기 연계 교육은 읽기 능력과 쓰기 능력의 동시에 향상시킨다. 이에 부사관과의 읽기-쓰기 연계 교육 모형을 '읽기-쓰기-첨삭'으로 구성하고 이에 적합한 실행방안을 도모하였다. 구체적인 실행은 보고서를 중심으로 읽기-쓰기 연계를 실습하는 것이다. 이는 읽기에서 메모 및 요약 틀을 제시하여 작성하고 쓰기에서 읽기의 메모 및 요약 틀을 적용하여 보고서를 작성하는 것이다. 첨삭은 교수자가 읽기-쓰기의 전 과정에서 검토하는 것이다. 보고서를 활용한 부사관과의 읽기-쓰기 방안은 부사관에게 필요한 보고서 양식을 활용한다는 점에서 앞으로의 업무와 관련된 의사소통 능력을 향상시킨다는 장점이 있다. 끝으로 향후 연구를 위한 제언을 하였다.

  • PDF