• 제목/요약/키워드: Security Level Management

검색결과 802건 처리시간 0.026초

퍼지기법을 이용한 보안수준 측정 도구 (An Information Security Levelling Toll using Fuzzy Technique)

  • 성경;최상용;소우영
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.123-135
    • /
    • 2002
  • 정보기술이 발달함에 따라 보안 사고가 증가되면서 조직의 효율적인 보안 관리를 위한 보안수준 측정에 대한 방법 및 도구개발이 높이 요구되고 있다. 그러나 외국의 연구는 대부분 수준 측정을 위한 항목 구성이 우리 조직의 실정에 맞지 않고 또한 도구 역시 사용의 편이성이나 경제성을 제공하지 못하고 있으며, 국내의 연구 또한 보안수준 측정 시 조직의 특성을 적절히 감안하지 못하고 있다. 따라서 본 논문에서는 다중 가중치를 조직의 특성에 따라 가변적으로 적용하고 수준 측정자의 주관성을 감소시키기 위하여 퍼지기법을 적용한 효율적인 보안 수준측정 도구를 제안하고자 한다.

  • PDF

휴대용통신단말의 효과적인 보안관리를 위한 보안 재구성기법의 설계 및 구현 (Design and Implementation of Security Reconfiguration for Effective Security Management of Mobile Communication Device)

  • 안개일;김기영;서동일
    • 정보처리학회논문지C
    • /
    • 제16C권6호
    • /
    • pp.691-698
    • /
    • 2009
  • 휴대용 통신 단말은 스마트 폰이나 PDA와 같은 통신 서비스를 제공하는 작은 크기의 휴대용 컴퓨터이다. 현재 휴대용 통신 단말의 발전을 가로막는 가장 큰 장벽중의 하나가 바로 보안이다. 비록 휴대용 통신 단말을 보호할 수 있는 다양한 보안기술들은 있지만, 휴대용 통신 단말은 데스크톱 컴퓨터에 비해 컴퓨팅 자원이 빈약하고 사용자 인터페이스가 불편하여 그 보안기술 모두를 휴대용 통신 단말에 운용할 수 없기 때문이다. 본 논문에서는 휴대용 통신 단말의 보안을 효과적으로 관리할 수 있는 상황인지형 보안재구성 기법을 제안하고 설계한다. 본 보안재구성 기법은 휴대용 통신 단말의 현재 보안 상황에 가장 적합한 최적의 보안 서비스를 자동으로 제공할 수 있다. 본 제안하는 기법의 구현과 실험을 통하여 본 기법이 보안수준을 떨어뜨리는 것 없이 자원 효율성과 사용자 편의성에서 우수하다는 것을 확인하였다.

중소기업 산업기술 유출방지를 위한 정보보호 관리체계 설계 (The Design of Information Security Management System for SMEs Industry Technique Leakage Prevention)

  • 장항배
    • 한국멀티미디어학회논문지
    • /
    • 제13권1호
    • /
    • pp.111-121
    • /
    • 2010
  • 중소기업들은 산업기술 유출방지에 필요성을 인식하여 많은 예산을 들여 정보보호 시스템을 구축하고 있으나, 정보보호 전담조직을 구성하여 통합적인 정보보호 관리체계에 따라 일관성 있는 정보보호 시스템을 구축하지 못하고 특정시스템의 단발성 도입이 이루어지고 있다. 본 연구에서는 중소기업 산업기술 유출현황 조사결과를 바탕으로 대기업과 차별된 중소기업 산업기술 유출방지를 위한 정보보호 관리체계를 설계하고 하였다. 세부적으로 중소기업 산업기술 유출현황 및 취약점 등에 관한 사례를 분석하여 정리하고, 델파이 방법을 적용하여 중소기업 산업기술 유출방지 관리체계를 설계한 다음 이에 대한 적합성을 검증하였다. 본 연구의 결과를 활용하여 중소기업은 적정한 정보보호 투자수준을 산정하고 이에 대한 통제도구를 개발할 수 있을 것으로 기대된다.

심리적 주인의식과 고용안정이 이직의도 및 혁신행동에 미치는 영향에 대한 연구 -경북지역 중소제조기업 종업원을 중심으로- (Effects of Job Security and Psychological Ownership on Turnover Intention and Innovative Behavior of Manufacturing Employees)

  • 이욱기;전영환;김주완;정치영
    • 대한안전경영과학회지
    • /
    • 제16권1호
    • /
    • pp.53-68
    • /
    • 2014
  • The purpose of this study is to verify the relationships among innovative behavior, turnover intention, and job security. An additional purpose was to examine partial mediating effects on psychological ownership. The baseline of analyzing those relationships in this study is that the role of psychological ownership will be a mediator between job security and turnover intention as well as innovative behavior in the organization. To accomplish these purposes, a model was built among job security as predictor variable, the psychological ownership as mediating variable and turnover intention, and innovative behavior as criteria variables based on the studies conducted in the various areas. The 248 questionnaires surveyed from the area of DaeGu and Kyungbuk were used in the statistical analyses. The detail statistical techniques are such as descriptive analysis, reliability analysis, factor analysis, correlation analysis, and multi regression analysis. The results of the study show that job security had positively significant effect on turnover intention and innovative behavior. In addition, only the psychological ownership of organization-level thinking have partial mediating effects between job security and innovative behavior also job security and turnover intention. The results may indicate that the psychological ownership of organization-level thinking be a key factor to alleviate the turnover intention of employees and to encourage the innovative behavior during their works for the small-medium size companies showing the unstable job security.

차세대 사이버 인증 보안을 위한 알고리즘의 설계 및 구현에 관한 연구 (A Study on the Design and Implementation of Algorithm for Next Generation Cyber Certificate Security)

  • 이창조;김상복
    • 융합보안논문지
    • /
    • 제6권3호
    • /
    • pp.69-78
    • /
    • 2006
  • 본 논문에서는 현재 사이버 상에서 이루어지는 모든 인증서의 암호화 형태를 보완하고 개인의 암호사용 부작용과 그 단점들을 해소하기 위한 방안으로서 새로운 형태의 사이버 인증 알고리즘을 구현하여 실제 온라인상에서 적용할 수 있도록 그 방법론을 제시하였으며 수시로 변하는 개인암호 및 인증서를 사용함으로써 좀 더 보안이 유지되는 암호화 기법 시스템을 제안한다. 이 시스템은 특히 은행 및 온라인상에서 통용되고 있는 보안카드나 인증서를 관리함에 있어 기존의 DB를 그대로 이용하면서 암호의 도용과 사이버 범죄로부터 사전에 차단할 수 있는 사전차단 방어 메카니즘에 대해 시뮬레이션하고 있다.

  • PDF

시뮬레이션을 이용한 공항 보안검색 시스템 개선으로 이용객 서비스 수준제고 방안 연구 (A study for improving passenger service level at the airport security checks by using simulation)

  • 최상균;이철웅
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권3호
    • /
    • pp.59-68
    • /
    • 2013
  • 본 연구에서는 공항 보안검색 프로세스를 분석하여 시뮬레이션 모델링 하며, 실제의 보안검색과 비교하여 시뮬레이션을 검증한다. 검증된 시뮬레이션을 활용해 현재 보안검색에서 소요되는 시간을 확인 하며, 이를 토대로 보안 검색에서의 문제점을 해소하기위한 대안을 제시한다. 대안으로는 이용객의 동선을 고려한 사항과 보안검색 시스템에 관한 대안으로 모두 4가지의 케이스를 실험하여 결과를 도출한다. 도출된 결과로 보안검색 소요시간이 크게 20.8% 감소하는 것으로 확인 할 수 있었다. 본 연구에서 개발된 시뮬레이션은 새로운 보안검색 시스템의 도입 등 보안검색에서의 의사결정 지원도구로서 사용될 수 있을 것으로 기대된다.

국가 전산망 보안관제업무의 효율적 수행방안에 관한 연구 (A Study on the Improvement of Effectiveness in National Cyber Security Monitoring and Control Services)

  • 김영진;이수연;권헌영;임종인
    • 정보보호학회논문지
    • /
    • 제19권1호
    • /
    • pp.103-111
    • /
    • 2009
  • 국가 공공기관의 정보통신망에 대한 최근의 사이버공격은 날로 지능화 고도화 되어 갈 뿐 아니라 심지어 경쟁상대국이 국가기밀이나 첨단산업기술 절취를 위해 국가차원에서 조직적으로 감행하는 경우도 있어 새로운 국가안보의 위협요소로 대두되고 있다. 이러한 사이버공격에 효율적으로 대응하기 위해서는 기존의 정보보호시스템 운용만으로는 한계가 있어 사이버공격을 실시간 탐지, 분석 대응하는 보안관제가 그 중요성을 더해가고 있다. 이에 본 논문에서는 국가 전산망에 대한 사이버위협 실태 및 대응방안을 살펴본 후 현재 우리나라 국가 공공기관에서 이러한 사이버 공격에 대응하기 위해 실시하고 있는 보안관제 업무의 수행체계 방법 등 실태 분석을 통해 국가 전산망 보안관제 업무를 효율적 체계적으로 수행하기 위한 방안을 모색해 보고자 한다.

정보보호 전문인력의 경력에 따른 지식 및 기술 수요 특성 (Considering Information Security Professionals' Career to Analyze Knowledge and Skills Requirements)

  • 유혜원;김태성
    • 정보보호학회논문지
    • /
    • 제19권4호
    • /
    • pp.77-89
    • /
    • 2009
  • 정보보호에 대한 인식이 제고되면서 정보보호 인력의 효율적인 양성 및 관리에 대한 다양한 연구가 수행되었다. 효율적인 인력양성을 위해서는 정보보호 인력이 직무수행을 위해 갖추어야 할 지식 및 기술 요구사항을 파악하여 교육프로그램의 개발 및 운영에 반영하는 것이 필요하다. 본 연구에서는 문헌고찰 및 델파이 방법을 통하여 정보보호 분야의 71개 요소 지식 및 기술을 도출하고 정보보호 전문인력을 대상으로 요소 지식 및 기술에 대한 필요정도 및 숙련정도를 조사하여, 정보보호 전문인력의 업무 경력에 따라 상대적으로 중요한 지식 및 기술을 도출하였다. 본 연구의 결과는 정보보호 전문인력의 경력 개발 단계별로 신규 교육 및 재교육이 필요한 요소 지식 및 기술을 제시함으로써, 산업체 및 교육기관에서 정보보호 교육 프로그램을 개발하고 운영할 때 활용될 수 있을 것으로 기대된다.

회계정보시스템의 활용수준과 정보화경영체제의 수준과의 관계 (The relations of the pratical level of AIS and level of IMS)

  • 김경일
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권5호
    • /
    • pp.253-261
    • /
    • 2007
  • 국내인증규격으로는 유일한 정보화관련인증규격인 정보화경영체제의 실효성을 검증하고자 정보화경영체제의 규격에 따라 정보시스템을 도입한 중소기업이 운영하고 있는 기간업무시스템의 핵심기능인 회계정보시스템의 활용정도와 정보화경영체제의 수준과의 관계를 파악함으로서 논리적 경영시스템인 정보화경영체제가 지향하는 '사용자로 하여금 정보시스템을 적극적이고 효율적으로 사용하게 하는가'하는 정도와 정보화경영체제의 구성항목별로 회계정보시스템의 활용도에 영향을 미치는 정도는 어떻게 차이가 나타나는가를 연구함으로써 중소기업이 정보시스템을 도입하는 과정에서 중점적으로 관리하여야 할 항목들을 제시하였다.

  • PDF