• 제목/요약/키워드: Security Level Management

검색결과 803건 처리시간 0.024초

개선된 역할 계층을 이용한 유연한 데이터베이스 보안 시스템 (Flexible Database security System using Improved Role Hierarchy)

  • 정민아;이광호
    • 한국정보통신학회논문지
    • /
    • 제9권8호
    • /
    • pp.1834-1839
    • /
    • 2005
  • 병원, 행정기관, 은행과 같은 조직체의 경우 중요하고 민감한 데이터를 보호하기 위해 데이터베이스 보안이 필수적이다. 최근 대규모의 조직체에서 업무가 더욱 다양하고 복잡해짐에 따라 보안 정책에 대한 변경이 빈번히 일어나게 되었다. 따라서 보안정책의 무결성을 보존하면서 변경이 용이한 유동적인 보안 정책과 효율적인 보안 관리가 매우 중요하다. 본 연구에서는 의료정보관리시스템을 대상으로 Improved Role Hierarchy(IRH)를 이용한 유연성 있는 데이터베이스 보안 시스템을 구현하였다. 데이터 접근은 MAC 방식으로 제어하며, RBAC의 역할 계층(Role Hierarchy)을 개선한 IRH를 사용하여 유연성 있는 접근제어를 제공하고 효과적인 보안 관리를 할 수 있다. 본 시스템은 보안정책이 바뀔 경우 분산된 보안관리 방식으로 IRH를 수정함으로써 정책 변경을 용이하게 하며, 주체의 보안등급이 고정되어 있지 않은 상태에서 이를 IRH을 통해 사용자와 세션이 맺어질 때 결정되게 함으로써 정책이 바뀐 후에도 변경된 보안정책을 유연하게 적용할 수 있다.

연구보안 수준측정 모형 설계에 관한 연구 (A Study on Design of Model for Research Security Level Measurement)

  • 이효직;김자원;나원철;장항배
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.295-298
    • /
    • 2017
  • 최근 국가연구개발사업은 개방형 연구환경으로 변화되어지고 있다. 이러한 변화는 연구개발 자원 및 시간 절감, R&D 투자효과 증대 등 긍정적인 효과를 동반하지만 연구 수행 과정, 연구성과물 유출과 같은 역기능이 발생하고 있다. 따라서 본 연구에서는 연구환경 변화에 따른 연구성과물 유출 가능성을 줄이기 위해서 자체적으로 보안관리 및 평가를 할 수 있는 연구보안 수준측정 모형을 설계하고자 한다. 이는 연구기관의 보안 수준 파악과 향상을 위해 유용하게 활용될 것으로 기대된다.

방화벽 로그를 이용한 침입탐지기법 연구 (A Study on the Intrusion Detection Method using Firewall Log)

  • 윤성종;김정호
    • Journal of Information Technology Applications and Management
    • /
    • 제13권4호
    • /
    • pp.141-153
    • /
    • 2006
  • According to supply of super high way internet service, importance of security becomes more emphasizing. Therefore, flawless security solution is needed for blocking information outflow when we send or receive data. large enterprise and public organizations can react to this problem, however, small organization with limited work force and capital can't. Therefore they need to elevate their level of information security by improving their information security system without additional money. No hackings can be done without passing invasion blocking system which installed at the very front of network. Therefore, if we manage.isolation log effective, we can recognize hacking trial at the step of pre-detection. In this paper, it supports information security manager to execute isolation log analysis very effectively. It also provides isolation log analysis module which notifies hacking attack by analyzing isolation log.

  • PDF

조직내 정보보안 종사자의 갈등수준과 직무만족 및 직무변경의도에 관한 연구 (A Study on the Effects of Complication Level of Information Security Professional in the Public Entity on Job Satisfaction and Job Withdrawal Intention)

  • 심미나
    • 디지털융복합연구
    • /
    • 제12권9호
    • /
    • pp.387-406
    • /
    • 2014
  • 이해관계 충돌 등으로 인한 조직내 갈등은 불가피하며 올바른 갈등관리는 조직의 효과성에 미치는 영향을 고려할 때 특히 중요하다. 본 연구는 공공기관 정보보안종사자가 직무수행시 겪는 갈등요인에 따른 갈등수준, 갈등요인과 갈등수준과의 관계, 나아가 직무만족과 직무변경의도와의 관계를 밝힘으로써 바람직하고 효율적인 갈등관리방안과 지속적 직무 역량확보를 도모하는데 목적이 있다. 21개 공공기관 정보보안직무종사자 202명을 대상으로 한 설문조사와 실증분석 결과, 사회인구학적 특성에 따라 갈등요인, 갈등수준, 직무만족, 직무변경의도에 차이가 존재하며, 갈등요인인 목표의 차이, 성과기준 및 보상체계, 개인 특성, 역할 불만족, 지각 차이에 대한 인식이 높을수록 갈등수준도 높아짐을 파악하였다. 또한, 종합갈등수준에 미치는 영향력은 개인특성이 가장 높고, 갈등수준의 불신은 직무만족에, 직무만족은 직무변경의도에 부(-)의 영향을 미친다. 이와 같은 연구결과는 정보보안조직의 효율적 운영, 직무체계개선에 중요한 기초자료가 됨은 물론 직무변경 방지, 사후관리에 유의미할 것이다. 특히 정보보안종사자의 직무이탈을 방지하고, 유관 정책수립이나 제도개선에 적용함으로써 미래의 정보보안 핵심인력 양성에 이바지 할 것을 기대한다.

A risk management methodology for maritime logistics and supply chain applications

  • Mokhtari, Kambiz;Ren, Jun
    • Ocean Systems Engineering
    • /
    • 제4권2호
    • /
    • pp.137-150
    • /
    • 2014
  • In the marine industry although there has been significant growth towards safety, security and risk assessments or risk-based strategies such as marine insurance and regulations to avoid the risks of damage to properties and the environment or the prospect of premature death caused by accidents etc, the moves toward managing the risks which are linked directly to the business functions and decision making processes have been very slow. Furthermore in the marine industry most perceptions, methodologies and frameworks of dealing with hazards, risks, safety and security issues are for their assessment rather than their management. This trend reveals the fact that in different marine industry sectors such as logistics and shipping there is a lack of coherent risk management framework or methodology from which to understand the risk-based decisions especially for the purpose of design, construction, operation, management and even decommissioning of the marine related applications. On the other hand risk management is not yet viewed holistically in the marine industry in order to, for example, assign a right person, i.e. risk manager, who can act as a coordinator and advisor with responsibilities that are only specific to risk management. As a result this paper, by examining the present physical borders and risk-based activities in the marine industry, aims to propose an appropriate risk management methodology in addition to the emergent role of risk managers which will enable the industry users initially to become familiar with the concept of risk management at its holistic level. In the later stages this eventually can lead to development of risk management capabilities at an exclusive level and its integration into the marine industry functions in future.

소규모 공동주택 소유자의 유지관리 업무에 대한 의식구조 분석 (A Study on the Consciousness of Maintenance Work of Small-scale Apartment Owners)

  • 차창진;윤효진
    • 대한토목학회논문집
    • /
    • 제39권5호
    • /
    • pp.647-656
    • /
    • 2019
  • 본 논문은 소규모 공동주택 소유자를 대상으로 건축물유지관리업무를 구성하는 요소들의 상대적 중요도를 분석하는 논문이다. 이를 통해 효과적인 관리방안을 수립하기 위한 기초자료를 제공하고자 한다. 연구의 목적을 달성하기 위해, 본 논문은 국토교통부가 제시한 건축물유지관리 가이드라인을 기초로 하여 유지관리업무의 구성요소들을 추출하고, 그 중요도를 분석하였다. 연구 결과는 다음과 같다. 첫째, 1차 수준의 분석 결과, 응답자들은 전반적인 주택유지관리에 있어 '시설 관리'가 가장 중요한 것으로 인식하고 있었고, 다음으로 '입주 관리', '보안 관리', 그리고 '유지관리 행정' 순으로 중요하다고 판단하고 있었다. 둘째, 2차 수준의 분석 결과, 유지관리 행정의 하위요인들에서는 예산 결산이 가장 중요하다고 판단하였고, 시설 관리의 하위요인들에서는 청소가 가장 중요하다고 판단하였으며, 보안 관리의 하위요인들에서는 차량에 대한 관리가 가장 중요하다고 판단하였고, 마지막으로 입주 관리의 하위요인들에서는 관리업무 홍보가 가장 중요하다고 판단하는 것으로 나타났다. 이 결과를 통해 본 연구는 소규모 공동주택의 관리를 위해 지자체별 관리 공단을 설립하는 것이 중요하다는 결론에 이른다.

Edge 라우터 기반 네트워크 공격에 대응하는 보안기술 연구 (Research on security technology to respond to edge router-based network attacks)

  • 황성규
    • 한국정보통신학회논문지
    • /
    • 제26권9호
    • /
    • pp.1374-1381
    • /
    • 2022
  • 네트워크 공격 대응에 관한 보안기술의 기존 연구들은 하드웨어적 네트워크 보안 기술을 이용하여 네트워크의 보안성을 높이는 방법이나 바이러스 방역 백신과 바이러스 방역 시스템이 주로 제안 설계되어왔다. 많은 사용자는 라우터의 보안 기능을 충분히 활용하지 못하고 있어 이러한 문제점을 극복하기 위해 네트워크 보안 수준에 따라 분리함으로써 계층화된 보안 관리를 통하여 외부에서의 공격을 차단할 수 있음을 계층별 실험을 통해 분류하였다. 연구의 범위는 Edge 라우터의 보안기술 동향을 살펴봄으로 Edge 라우터 기반의 네트워크 공격에 관한 위협으로부터 보호하는 방법과 구현 사례를 제시한다.

무선 네트워크 환경에서의 효과적인 Quality of Protection(QoP) 평가 (Effective Evaluation of Quality of Protection(QoP) in Wireless Network Environments)

  • 김현승;임선희;윤승환;이옥연;임종인
    • 정보보호학회논문지
    • /
    • 제18권6A호
    • /
    • pp.97-106
    • /
    • 2008
  • Quality of Protection(QoP)은 보안을 제공해야 하는 네트워크들을 평가할 수 있는 기준을 제공하고, 해당 네트워크의 보안 정책에 대한 보안의 강도를 정량화하여 해당 네트워크 시스템의 안정성을 판단할 수 있도록 해준다. 현실적으로, 네트워크에서 적용되는 보안 메커니즘의 안전성과 시스템에서 지원되어야 하는 성능이 반드시 비례하는 것은 아니다. 그렇기 때문에 보안은 적절한 수준에서 적용되는 환경에 맞게 정의되어야 하며, 네트워크의 사용 목적에 맞는 보안 정책을 택하여 사용해야 한다. 무선 네트워크들이 발전함에 따라 안전한 무선네트워크 서비스를 제공하기 위해 다양한 보안 서비스들이 정의되고 있다. 본 논문에서는 무선 네트워크 환경에서의 적절한 보안 정책을 선택할 수 있도록 기존에 연구된 QoP모델의 효용함수 구성에 흐름 기반의 비정상 트래픽 탐지 알고리즘을 통해 객관적으로 구성한 HVM을 도입하고, 총 이익함수의 구성에 상대적 가중치를 도입함으로써 기존에 연구된 QoP모델의 취약점을 보완한다.

한국 민간경비 인적자원 확보관리의 실태 및 개선방안 (Practice and Improvement Scheme of Management of Human Resources in Korean Private Security Service Industry)

  • 서상열;박준석
    • 시큐리티연구
    • /
    • 제16호
    • /
    • pp.81-99
    • /
    • 2008
  • 한국의 민간경비는 법 제도적 장치와 양적 성장에도 불구하고 최근 사건 사고의 발생으로 사회적으로 큰 충격을 안겨주고 있는 등 양적 성장에 비해, 질적인 성장은 크게 미치지 못하고 있다. 특히 지난 2월 숭례문 방화사건으로 국가 주요시설물과 문화재 등에 대한 경비문제가 부각됐으며, 국민의 생명과 재산을 지키기 위해서는 현재와 같은 치안체계에서는 국민 대다수가 요구하는 치안서비스에 경찰이 적절히 대응하지 못하는 사례가 빈번히 발생하게 되면서 치안수요자들은 부족한 치안력을 보완하기 위한 방법으로 민간경비를 활용하고 있다. 치안력 보완을 위해 민간경비업체가 성행하고 있지만 이러한 민간경비업체의 성행과 더불어 일부 대형 경비업체를 제외하고 상당수 경비업체가 영세성에서 벗어나지 못하고 있으며, 일부 문제 있는 영세업체에서는 자질이 부족한 인력을 고용하여 문제가 발생하는 등 인력관리의 문제와 더불어 불법행위도 저지르고 있어 사회적으로 불신을 받고 있는 등 대책마련이 시급하다는 지적이다. 따라서 본 연구에서는 인력관리의 중요성에 대한 깊은 인식과 더불어 인적자원 확보관리에 대한 개선방안을 다음과 같이 제시하였다. 첫째, 인력자원의 선발 채용시스템의 기준을 강화할 필요가 있다. 둘째, 우수한 인적자원의 확보로 안전서비스의 질적 향상을 유도하여야 하며, 셋째, 효율적인 승진관리의 운영으로 조직구성원들에 대한 사기앙양이다. 넷째, 우수인력 유입을 위한 전문자격제도의 도입이 필요하다.

  • PDF

휴대폰에서의 무선 인증서 관리 프로토콜 (Wireless Certificate Management Protocol for Mobile Phone Security)

  • 이용;이구연
    • 대한전자공학회논문지TC
    • /
    • 제45권10호
    • /
    • pp.90-98
    • /
    • 2008
  • 휴대폰에서의 제한된 메모리 용량 및 CPU 성능으로 인하여, 유선망에서의 전자상거래 보안에 사용되는 PKI를 그대로 휴대폰 보안에 사용하기는 적당치 않다. 그러므로 유선망과 비슷한 보안 기능을 제공하면서도 휴대폰에 적용할 수 있는 무선 PKI 기능을 개발할 필요가 있다. 이에 본 논문에서는 경량화되고 안전한 무선 인증서 관리 프로토콜을 제안한다. 제안한 프로토콜은 휴대폰의 제한된 통신 환경 및 성능을 고려하였다. 또한 우리는 제안된 프로토콜에 대하여 시험적으로 구현하였다. 시험 구현에서 무선 인증서 관리 프로토콜의 모듈 사이즈는 휴대폰에 탑재 할 수 있을 정도로 작게 구현되었으나, 보안 기능은 유선망의 인증서 관리 프로토콜의 경우에 비하여 비슷함을 알 수 있었다.