• 제목/요약/키워드: Security Knowledge

검색결과 770건 처리시간 0.024초

정보보호 전문서비스 기업의 인증 및 상장여부가 재무적 성과에 미치는 영향 (The Effects of Certification and Listing of Information Security Service Company on Financial Performance)

  • 신현민;김인재
    • 지식경영연구
    • /
    • 제21권3호
    • /
    • pp.197-213
    • /
    • 2020
  • 본 연구는 정보보호 서비스 기업의 보안 인증과 상장이 재무적 성과에 미치는 영향을 실증적으로 분석하고자 하였다. 정보보호 서비스 인증기업과 인증을 받지 않은 기업, 그리고 상장된 기업과 비 상장된 기업을 대상으로 "정보보호 서비스 인증기업" 제도의 효과를 검토하고 상장여부가 정보보호 서비스 기업의 재무적 성과에 미치는 영향을 분석하였다. 재무적 측면의 매출액, 영업이익, 이익율을 이원분산분석(two-way ANOVA)을 활용하여 성과 분석을 하였다. 본 연구에서 정보보호 서비스 인증 기업과 인증을 받지 않은 기업 간의 경영성과의 차이가 존재하는지 검정한 결과는 매출액, 영업이익, 이익율 등의 재무적 성과에서 정보보호 서비스 인증 기업이 인증을 받지 않은 상장 기업과 비 상장기업보다 양호한 경영성과를 보여 정보보호 서비스 인증 제도가 재무적 성과에 영향을 미치는 것으로 나타났다. 본 연구의 시사점은 정보보호 서비스 인증기업 제도가 정보보호 서비스 기업의 재무적 성과에 영향을 준다는 사실이다. 본 연구의 결과는 미래의 정보보호 산업을 활성화 시키기 위해서 정보보호 서비스 산업에 대한 무리한 정부 규제를 자제함으로써 성장 가능성이 높은 정보보호 서비스 기업을 육성하는 보안 정책의 기초자료로 활용될 수 있을 것이다.

Short Group Signature를 이용한 가명 기반 PKI (Pseudonym-based Anonymous PKI with Short Group Signature)

  • 이석준;한승완;이윤경;정병호
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.703-707
    • /
    • 2008
  • 최근 들어, 인터넷은 우리의 삶의 필수 요소가 되고 있다. 즉, 우리는 정보 검색, 온라인 쇼핑, 이메일 서비스와 같은 다양한 인터넷 서비스를 활용할 수 있다. 그러나, 인터넷 서비스를 이용하는 이면에는 개인의 프라이버시 침해에 대한 위협이 존재하고 있다. 온라인 서비스 제공 업체는 과도한, 그리고 필수적이지 않은 정보까지 개인에게 요구하려는 경향이 있으며, 개인 정보에 대하여 책임의식을 동반한 관리가 이루어지지 않아 여러 피해 사례가 보고되고 있다. 이를 해결하기 위해, 익명 인증에 관한 연구가 이루어지고 있다. 익명 인증은 사용자가 자기 자신의 신분을 증명하면서, 자신의 주민등록번호와 같은 ID 값 혹은 개인 정보를 노출하지 않는 것을 의미한다. 이들 연구는 다소 현재 인터넷 환경에서의 인증 구조에 적용하기 어려운 단점이 있다. 본 논문에서는 이러한 단점을 해결하기 위하여, Short Group Signature를 이용한 가명 기반 PKI 구조를 제안한다. 제안하는 방식을 통하여, 조건부 추적성을 지원하는 익명성을 가지는 PKI 구조 및 익명 인증 서비스를 제공할 수 있다.

  • PDF

지식경제사이버안전센터의 대응활동분석과 개선방안 (Services analysis and improvement of MKE(Ministry of Knowledge Economy) Cyber Security Center)

  • 이승원;노영섭
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.249-258
    • /
    • 2012
  • 최근 사이버 테러는 국가와 민간을 넘나들며 그 경계가 제한되지 않고 있으며, 현대전의 양상은 사이버 공격을 활용하여 관련 정보를 유출하고 그 정보를 악의적으로 이용하여 국가 및 기업에 치명적인 피해를 끼치고 있다. 이에 정부는 2008년 7월 25일부터 지식경제부 산하 공공기관의 보안과 사고예방을 위하여 지식경제사이버안전센터를 운영하고 있다. 지식경제사이버안전센터는 보안관제센터로서 사이버공격 정보를 탐지 분석하여 즉시 대응 조치를 수행하고, 수집 탐지한 정보를 국가 사이버안전센터 및 회원기관과 공유한다. 또한 정보공유분석센터(ISAC, Information Sharing & Analysis Center)로서 전자적 제어 관리시스템을 포함한 주요정보통신기반시설에 대한 취약점분석 및 평가를 실시하고, 침해사고대응센터(CERT/CC, Computer Emergency Response Team/Coordination Center)로서 보안사고 예방활동 및 보안사고 대응서비스를 수행하고 있다. 이에 본 논문에서는 나날이 그 역할이 커지고 있는 지식경제사이버안전센터의 설립 목적 및 역할, 수행업무에 대한 서비스를 분석하고 문제점을 파악한 후에 개선 방안을 제시한다.

배전계토에서의 안전도 평가를 위한 전문가 시스 (An Expert System for Security Assessment in Distribution System)

  • Park, Byoung-youn;Kim, Se-Ho;Moon, Young-Hyun
    • 대한전기학회논문지
    • /
    • 제43권2호
    • /
    • pp.179-188
    • /
    • 1994
  • This paper deals with implementation of an expert system to obtain an optimal plan of load transfer for fault restoration with the capability of security monitoring and assessment in distribution systems. Based on the technique of load transfer tree analysis, the proposed expert system can afford to assist system operators in proposing an optimal plan of load transfer for fault restoration, In paticular, an application of the proposed ES to practical distribution systems yields an optimal load transfer plan which ensures system security by considering security assessment for contingency of feeders and main transformers in the knowledge based sense.

지식경영의 국방조직에 대한 적용 : 최신 이슈 및 연구시사점 (Application of Knowledge Management to Defense Organizations: Issues and Implications)

  • 양성병;고준
    • 한국국방경영분석학회지
    • /
    • 제34권1호
    • /
    • pp.99-115
    • /
    • 2008
  • 본 연구는 지식경영에 대한 개념과 지식경영 성공사례를 소개하고, 최신의 지식경영 이슈로 부각된 지식생태계와 사회연결망분석, 실행공동체 등의 신 개념을 국방조직에 어떻게 적용할 수 있을지에 대한 시사점을 논의하였다. 국방조직은 보안문제 등 여러 면에서 특수성을 지니고 있기 때문에 민간 기업이나 일반조직의 지식경영 도입 및 추진방법과는 다를 수 있지만, 체계적인 지식축적 및 관리를 위한 지식관리시스템 도입, 실행공동체를 통한 구성원들의 지식공유 활성화, 군 외부조직과의 상호작용 및 지속적 학습을 위한 지식생태계 구축 등은 국방 혁신에 실질적인 도움이 될 수 있다. 국방조직의 특성을 감안한 개방형 지식경영의 적용 가능성, 실무적 시사점, 향후 연구방향 등이 함께 제시된다.

Methodological Principles of Didactics Ddevelopment in Educational Activity of Higher Eeducation Institutions

  • Bortniuk, Tetiana;Smyrnova, Tetiana;Tkachenko, Tetiana;Yakymenko, Svitlana;Pushkar, Larysa;Desiatnyk, Kateryna
    • International Journal of Computer Science & Network Security
    • /
    • 제22권2호
    • /
    • pp.394-398
    • /
    • 2022
  • The article determines that the study of the development of scientific and didactic knowledge about the educational process in higher education should be built mainly on the basis of qualitative research methods that ensure the identification and understanding of the changes taking place in didactic knowledge, in the unity of their internal and external manifestations. On the basis of the epistemological model of the study of science, a generalized model of didactic knowledge about the educational process in higher education, including didactic relations as a theoretical core, subject of research, research methods and positions of researchers, ways of interaction between science and educational practice, and thematic structures of didactic knowledge; scientific and methodological problems of didactic knowledge about the educational process in higher education at the present stage of its developments due to the post-nonclassical transformation and orientation of research towards the humanitarian ideal of scientific character.

Zero-Knowledge Realization of Software-Defined Gateway in Fog Computing

  • Lin, Te-Yuan;Fuh, Chiou-Shann
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권12호
    • /
    • pp.5654-5668
    • /
    • 2018
  • Driven by security and real-time demands of Internet of Things (IoT), the timing of fog computing and edge computing have gradually come into place. Gateways bear more nearby computing, storage, analysis and as an intelligent broker of the whole computing lifecycle in between local devices and the remote cloud. In fog computing, the edge broker requires X-aware capabilities that combines software programmability, stream processing, hardware optimization and various connectivity to deal with such as security, data abstraction, network latency, service classification and workload allocation strategy. The prosperous of Field Programmable Gate Array (FPGA) pushes the possibility of gateway capabilities further landed. In this paper, we propose a software-defined gateway (SDG) scheme for fog computing paradigm termed as Fog Computing Zero-Knowledge Gateway that strengthens data protection and resilience merits designed for industrial internet of things or highly privacy concerned hybrid cloud scenarios. It is a proxy for fog nodes and able to integrate with existing commodity gateways. The contribution is that it converts Privacy-Enhancing Technologies rules into provable statements without knowing original sensitive data and guarantees privacy rules applied to the sensitive data before being propagated while preventing potential leakage threats. Some logical functions can be offloaded to any programmable micro-controller embedded to achieve higher computing efficiency.

유비쿼터스 협업을 위한 스마트폰 환경에서의 인터랙티브 화이트보드 (An Interactive Whiteboard on Smart Phones for Ubiquitous Collaboration)

  • 하원정;김강석;예홍진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.151-154
    • /
    • 2011
  • 유비쿼터스 협업 (Ubiquitous Collaboration)은 유비쿼터스 환경에서 다양한 이기종 디바이스 (PC, Tablet PC, Smart Phone, etc)들이 유무선망을 통해 언제 어디서나 원하는 서비스를 주고 받을 수 있는 시스템으로 시간과 장소에 상관없이 다양한 데이터를 주고 받을 수 있다. 스마트폰의 보편화, 하드웨어 / 소프트웨어 그리고 무선망의 진화로 협업의 중요성은 점점 증가하고 있다. 본 연구에서는 스마트폰 환경에서 이미지, 도형, 텍스트 등의 도구를 사용 협업하는 인터랙티브 화이트보드 어플리케이션(Interactive Whiteboard Application on Smart Phone)을 사용하여 다양한 환경의 사용자들이 서로 다른 이기종 디바이스와 함께 통신하는 방법을 보인다. 또한 서로 다른 이기종 디바이스 간 그룹 통신에서 오는 동기화(Synchronization), 비동기화(Asynchronization), 또한 다른 화면 크기로 부터 발생되는 서로 다른 이미지 크기 표현문제를 극복하기 위한 사용성 평가실험(Usability Test)을 통하여 연구의 타당성 및 우수성을 증명해 보이고자 한다.

보안 헬스 정보 교환을 이용한 온톨로지 지식기반 상황인식 U-헬스케어 어플리케이션 서비스 프레임워크 설계 (Ontology Knowledge-Driven Context-awere U-Healthcare Service Application Service Framework using Secure Health Information Exchange)

  • 김동현;김석수;최이정
    • 융합보안논문지
    • /
    • 제14권7호
    • /
    • pp.75-84
    • /
    • 2014
  • 예방 의료에서 유비쿼터스 헬스케어는 노인 환자들의 수명연장에 대한 연구로 발전되고 있다. 이와 같은 연구들은 수명 연장 및 불의의 사고를 예방하기 위하여 모바일과 무선센서 기술을 사용하여 삶의 질을 향상 시켜 수명을 연장시키고 있다. 그러나 인터넷을 통해 유비쿼터스 헬스케어 응용프로그램이 모바일화 및 보급이 용이해짐에 따라 u-헬스정보 보호와 보안에 대한 위협이 증가하고 관심을 받고 있다. 따라서 본 논문에서는 보안 헬스 정보 교환 기술을 적용한 온톨로지를 이용하는 유헬스 케어 어플리케이션의 지식기반 상황인식 서비스 프레임워크를 제안한다. 본 연구에서는 유비쿼터스 컴퓨팅 환경에서 상황 영역의 보안 헬스 정보 교환 기술을 적용한 온톨로지를 위한 보편적인 어플리케이션 영역에서 상황 추론, 상황 모델링, 지식 기반 지원을 적용하는 것이다. 본 논문에서는 예방 서비스 질 변화를 위한 모바일 웹서비스, 상황 기술, 지식베이스에 대하여 논의한다.

Comparing the Effects of Two Methods of Education (Online versus Offline) and Gender on Information Security Behaviors

  • Minjung Park;Sangmi Chai
    • Asia pacific journal of information systems
    • /
    • 제30권2호
    • /
    • pp.308-327
    • /
    • 2020
  • The importance of information security is increasing, and various efforts are being made to improve users' information security behaviors. Among these various efforts, information security education is mainly aimed at providing users with information security knowledge and improving information security awareness. This study classified the types of information security education into offline and online to examine the effects of each education method on attitudes toward information security (perceived severity, vulnerability, self-efficacy and response-efficacy) and information security behaviors. A survey was conducted for users with information security education experiences. The results obtained by comparing the differences in the path coefficients of personal information security behaviors according to information security education experiences showed that security behaviors were more significant in the online experience group than the offline group. In addition, gender differences were analyzed, and it was found that females had a greater impact on information security attitudes than males. This study also found that among Internet users with online information security education experience, females tend to have more information security behavior than males, but there were contrasting results among users with offline information security education experiences. The results of this study finally address the necessity of reflecting users' personalities in the systematic design of information security education in the future. Furthermore, the results of this study support the need for an appropriate education system that sufficiently understands education types to maximize the effects of information security education.