• 제목/요약/키워드: Security Policy Distribute

검색결과 9건 처리시간 0.025초

제로 트러스트 환경을 위한 보안 정책 배포 방법에 대한 연구 (Study on Security Policy Distribute Methodology for Zero Trust Environment)

  • 한성화;이후기
    • 융합보안논문지
    • /
    • 제22권1호
    • /
    • pp.93-98
    • /
    • 2022
  • 정보 서비스를 제공하기 위한 기술은 계속 발전하고 있으며, 정보 서비스는 IT융합 트렌드를 바탕으로 계속 확대되고 있다. 그러나 많은 기관에서 채택한 경계 기반 보안 모델은 보안 기술의 효율성을 높일 수 있지만, 내부에서 발생하는 보안 위협을 차단하는 것은 매우 어려운 단점이 있다. 이러한 문제점을 해결하기 위해 제로 트러스트 모델이 제안되었다. 제로 트러스트 모델은 사용자 및 단말 환경에 대한 인증, 실시간 모니터링 및 통제 기능을 요구한다. 정보 서비스의 운영 환경은 다양하므로, 보안 침해 사고가 다양한 시스템에 동시에 발생하였을 때 이에 효과적으로 대응할 수 있어야 한다. 본 연구에서는, 서로 다른 시스템으로 구성된 정보 서비스에 침해 사고가 발생하였을 때, 같은 보안 정책을 효과적으로 많은 시스템에 배포 할 수 있는 객체 참조 방식의 보안 정책 배포 시스템을 제안한다. 제안된 객체 참조형 보안 정책 배포 시스템은, 정보 서비스를 구성하는 시스템의 운영환경을 모두 지원 할 수 있음이 확인되었다. 또, 정책 배포 성능도, PC 보안 관리 시스템과 유사함이 확인되었기 때문에, 충분히 효과가 있다고 검증되었다. 다만, 본 연구는 보안 위협 대상을 사전 정의된 것으로 가정하였기 때문에, 보안 위협 별 침해 대상의 식별 방법에 대해서는 추가 연구가 필요하다.

블록체인 기반의 전파 공유 기술과 전파 정책 (Technology and Policy for Blockchain-based Spectrum Sharing)

  • 신나연;남지현;최예진;이일구
    • 디지털융복합연구
    • /
    • 제17권10호
    • /
    • pp.13-21
    • /
    • 2019
  • 제한된 네트워크 자원과 불균등한 전파 자원 분배로 인해 전파자원 부족 문제와 서비스 품질 열화가 발생하고 있다. 또한, 기존 중앙집중식 전파 공유 방식은 전파 공유 활성화를 위한 근본적인 해결책이 되지 못하고 있으며 비용, 편의성, 보안성 관점에서 비효율적이다. 본 논문에서는 전파자원을 분배하고 공유할 수 있는 저비용, 고신뢰, 고효율 플랫폼으로서 블록체인 기반의 스펙트럼 쉐어링 플랫폼을 제안하고 이를 실현하기 위한 법적 쟁점을 분석하였다. 스펙트럼 쉐어링 플랫폼에서는 와이파이 AP 전파 정보와 LTE 모바일 핫스팟 전파 정보를 블록체인에 등록하고, 전파 공유자와 전파 사용자가 스마트 컨트랙트 통해 개인 간 (P2P) 전파 공유 계약을 빠르고 효율적으로 체결한다. 전파 공유에 대한 대가와 품질 관리에 대한 보상인 암호화폐는 선순환적인 전파 공유 오픈 플랫폼 생태계를 활성화할 것이며, 스펙트럼 쉐어링 플랫폼을 통해 편리하고 효율적인 공공 무선 인프라를 제공할 수 있다.

분산 환경에서 SysLog기반의 방화벽 통합로그관리시스템 개발 (Development of the SysLog-based Integrated Log Management system for Firewalls in Distributed Network Environments)

  • 이동영;서희석;이을석
    • 디지털산업정보학회논문지
    • /
    • 제7권4호
    • /
    • pp.39-45
    • /
    • 2011
  • Application log files contain error messages; operational data and usage information that can help manage applications and servers. Log analysis system is software that read and parse log files, extract and aggregate information in order to generate reports on the application. In currently, the importance of log files of firewalls is growing bigger and bigger for the forensics of cyber crimes and the establishment of security policy. In this paper, we designed and implemented the SILAS(SysLog-based Integrated Log mAanagement System) in distribute network environments. It help to generate reports on the the log fires of firewalls - IP and users, and statistics of application usage.

정보보안 관련 조직시민행동에 대한 연구: 개인 전망, 조직 목표지향성 관점을 중심으로 (A Study on the Information Security Related Organizational Citizenship Behavior: From Prospect Theory and Goal Orientation Theory Perspective)

  • 황인호;허성호
    • 디지털융복합연구
    • /
    • 제19권1호
    • /
    • pp.89-97
    • /
    • 2021
  • 연구 목적은 조직원의 정보보안 관련 조직시민행동과 연관되는 인지과정의 영향관계를 검증하는 것이다. 연구방법은 개인의 전망차원(이익, 손실)과 조직의 목표지향성 차원(성취지향, 안정지향)의 교차설계를 실시하고, 정보보안인지요인은 분배공정성, 대처효능감, 자기효능감, 그리고 조직시민행동으로 구성하였다. 연구결과 전망차원은 대처효능감과 자기효능감에 유의미한 영향을 미치고 있었으며, 이익의 영향력이 손실보다 높은 것으로 나타났다. 목표지향성은 대처효능감과 자기효능감에 유의미한 영향을 미치고 있었으며, 성취지향의 영향력이 안전지향보다 높은 것으로 나타났다. 정보보안 요인간의 관계를 설명한 연구모형은 분배공정성, 대처효능감, 조직시민행동간의 부분매개모형으로 검증되었다. 연구의 시사점은 개인 의사결정 요인과 조직 문화 요인을 복합적으로 고려하여 정보보안 전략 수립을 하는 것이 필요함을 제시한다.

스마트교육 확산에 따른 국내 BYOD 정책방안 연구 - 미국사례 분석을 중심으로 - (Research on BYOD (Bring Your Own Device) policy guidelines with the extension of the "SMART Education" in Korea based on the analyses of the U.S. cases)

  • 임걸;장윤호;이은환
    • 디지털융복합연구
    • /
    • 제12권7호
    • /
    • pp.21-36
    • /
    • 2014
  • 본 연구는 과학기술 발전에 따른 테크놀로지 기반의 교육이 확산됨에 따라 교사와 학생의 디지털 기기 보유가 필수적으로 요구되지만 정부의 예산으로 이를 충당하는 데는 현실적인 한계가 있으므로 그 대안으로서의 BYOD를 고려하고, 정책 시행을 위한 구체적인 방안을 탐구하는 것을 목적으로 수행되었다. 구체적으로 BYOD의 개념과 특징이 소개되었으며, 선도모델로서의 미국의 수행사례들을 통한 장단점이 분석되었고, 이에 기반하여 BYOD의 국내 운영 가이드라인이 제도적 측면과 인프라 측면이 제시되었다. 제도적 측면으로는 주로 기술적 문제, 활용, 파손, 정보격차, 정보보호, 자원활용 등이 논의되었으며, 인프라 측면은 활용기기의 조건, 네트워크, 필터링, 소프트웨어 등이 다루어졌다. 결론적으로, BYOD는 교육에서 테크놀로지를 활용하기 위한 정책적 대안으로서, 제도 및 인프라 정비를 완료하여 성공적인 실행을 도모하기 위한 철저한 준비가 필요함이 강조되었다. 본 연구는 BYOD 시행을 위한 세부적인 지표와 대응전략을 설정하였다는데 의의가 있으며, 이를 바탕으로 향후 본격적인 시행의 기반이 될 것으로 기대할 수 있다.

MHT 기반 콘텐츠 인증 기술의 전송량 개선 (Network Overhead Improvement for MHT-based Content Authentication Scheme)

  • 김대엽
    • 디지털융복합연구
    • /
    • 제16권1호
    • /
    • pp.271-279
    • /
    • 2018
  • 인터넷을 이용하여 콘텐츠를 보다 효율적으로 공유하기 위하여 P2P, CDN과 같은 다양한 기술들이 개발되어왔다. 이러한 기술들은 콘텐츠 배포자에 집중되는 요청 패킷이 네트워크에 분산된 다수의 노드들에 의해 처리되도록 설계되어, 네트워크 병목 문제를 해결할 뿐만 아니라 콘텐츠 배포 시스템과 네트워크의 상태와 상관없이 지속적으로 콘테츠를 배포할 수 있다. 그러나 분산 노드로부터 콘텐츠를 전송 받는 경우, 사용자가 실제 콘텐츠 전송 노드를 식별/인증할 수 없기 때문에 공격자 개입 및 악의적인 콘텐츠 변경을 통한 다양한 해킹이 가능하다. 그러므로 분산 노드/호스트를 이용한 네트워킹 기술의 경우, 콘텐츠 인증 기술이 반드시 필요하다. 본 논문에서는 CCN에 적용된 콘텐츠 인증 기술인 MHT 기반의 콘텐츠 인증 기법을 소개하고, MTH의 인증 정보 중복 전송 문제를 해결하여 전송량을 개선할 수 있는 방안을 제안하고, 기존 기술과의 성능 비교를 통하여 개선안의 성능을 평가한다.

헬스케어 빅데이터 유통을 위한 블록체인기술 활성화 방안 (Blockchain Technology for Healthcare Big Data Sharing)

  • 유형원;이은솔;고우균;한호성;한현욱
    • 한국빅데이터학회지
    • /
    • 제3권1호
    • /
    • pp.73-82
    • /
    • 2018
  • 미래 의학의 핵심은 개인을 중심으로 한 정밀의료(Precision Medicine)의 실현이다. 이것이 가능하기 위해서는 헬스케어 데이터를 언제 어디서나 열람, 관리 및 유통 할 수 있는 개방형 생태계를 갖추어야 한다. 하지만, 헬스케어 데이터는 민감한 개인정보를 다루기 때문에 상당한 수준의 신뢰성과 보안성이 동시에 요구된다. 이를 해결하기 위한 방안으로 최근 의료계에서도 블록체인 기술에 주목하고 있다. 블록체인 기술은 거래정보를 중앙 서버에 저장 및 관리하는 기존의 정보통신 인프라와는 달리 유통되는 데이터를 네트워크에 참여하는 모든 사용자가 분산 및 관리하는 방식의 분산 운영망 이다. 본 연구에서는 블록체인 기술을 이용해 헬스케어 데이터 유통 실증에 필요한 기술적 및 법리적 제반 사항, 코렌(KOREN SDI)망 기반 헬스케어 빅데이터 유통 실증 연구의 소개 및 헬스케어 분야에서 블록체인 기술을 활성화하기 위한 정책적 전략에 대해 논의한다.

이해상충과 애널리스트 예측 (Conflict of Interests and Analysts' Forecast)

  • 박창균;연태훈
    • KDI Journal of Economic Policy
    • /
    • 제31권1호
    • /
    • pp.239-276
    • /
    • 2009
  • 본 연구에서는 주식시장에서 정보 생산자로서 중요한 기능을 수행하는 '애널리스트'의 이익 예측치 편의와 정확도가 증권사와 평가 대상 기업의 동일인 소유 여부에 의하여 영향을 받는지를 점검하였다. 소유구조에 기반한 증권사와 평가 대상 기업 간의 특수관계에 의하여 평가자의 행태가 달라지고 그로 인하여 불특정 다수의 투자자에게 부정적 영향이 초래되는 경우 적절한 규제조치가 필요할 것이라는 측면에서 제기된 문제의 실천적 의미를 찾을 수 있다. 물론 평판효과(reputation effect)가 중요한 역할을 하는 증권업과 애널리스트 시장에서 시장규율(market discipline)이 원활히 작동한다면 특수관계로 인해 왜곡된 정보를 제공할 유인이 사라질 것이며 별도의 규제가 필요하지는 않을 것이다. 분석 결과에 의하면, 특수관계가 존재할 경우 양의 예측편의가 발생하는 빈도가 높은 것은 사실이나, 예측편의의 크기를 포함한 종합적 상관관계를 고려할 경우 증권사와 평가 대상 기업 간의 특수관계가 유의한 예측편의를 발생시키는 것으로 보기는 어려우며, 정확도 또한 의미있는 차이를 보이는 것으로 결론짓기는 어려운 것으로 나타났다. 이는 적어도 현재까지는 증권사가 소유구조로 인하여 왜곡된 정보를 생산하려는 유인보다 정확한 정보를 제공한다는 평판을 지키려는 유인이 더욱 크게 작용한 결과 관측되는 현상으로 해석될 수 있다.

  • PDF

방화범죄의 실태와 그 대책 - 관심도와 동기의 다양화에 대한 대응 - (The Reserch on Actual Condition of Crime of Arson Which Occurs in Korea and Its Countermeasures)

  • 최종태
    • 시큐리티연구
    • /
    • 제1호
    • /
    • pp.371-408
    • /
    • 1997
  • This article is the reserch on actual condition of crime of arson which occurs in Korea and its countermeasures. The the presented problem in this article are that (1) we have generally very low rate concern about the crime of arson contrary to realistic problems of rapid increase of crime of arson (2) as such criminal motives became so diverse as to the economic or criminal purpose unlike characteristic and mental deficiency of old days, and to countermeasure these problems effectively it presentation the necessity of systemantic research. Based on analysis of reality of arson, the tendency of this arson in Korea in the ratio of increase is said to be higher than those in violence crime or general fire rate. and further its rate is far more greater than those of the U.S.A. and Japan. Arson is considered to be a method of using fire as crime and in case of presently residence to be the abject, it is a public offense crime which aqccompany fatality in human life. This is the well It now fact to all of us. And further in order to presentation to the crime of arson, strictness of criminal law (criminal law No, 164 and 169, and fire protection law No. 110 and 111) and classification of arsonist as felony are institutionary reinforced to punish with certainty of possibility, Therefore, as tendency of arson has been increased compared to other nations, it is necessary to supplement strategical policy to bring out overall concerns of the seriousness of risk and damage of arson, which have been resulted from the lack of understanding. In characteristics analysis of crime of arson, (1) It is now reveald that, in the past such crime rate appeared far more within the boundary of town or city areas in the past, presently increased rate of arsons in rural areas are far more than in the town or small city areas, thereby showing characteristics of crime of arson extending nation wide. (2) general timetable of arson shows that night more than day time rate, and reveald that is trait behavior in secrecy.(3) arsonists are usually arrested at site or by victim or report of third person(82,9%).Investigation activities or self surrenders rate only 11.2%. The time span of arrest is normally the same day of arson and at times it takes more than one year to arrest. This reveals its necessity to prepare for long period of time for arrest, (4) age rate of arson is in their thirties mostly as compared to homicide, robbery and adultery, and considerable numbers of arsons are in old age of over fifties. It reveals age rate is increased (5) Over half of the arsonists are below the junior high school (6) the rate of convicts by thier records is based on first offenders primarily and secondly more than 4 time convicts. This apparently shows necessity of effective correctional education policy for their social assimilation together with re-investigation of human education at the primary and secondary education system in thier life. The examples of motivation for arosnits, such as personal animosity, fury, monetary swindle, luscious purpose and other aims of destroying of proof, and other social resistance, violence including ways of threatening, beside the motives of individual defects, are diverse and arsonic suicide and specifically suicidal accompany together keenly manifested. When we take this fact with the criminal theory, it really reveals arsons of crime are increasing and its casualities are serious and a point as a way of suicide is the anomie theory of Durkheim and comensurate with the theory of that of Merton, Specifically in the arson of industrial complex, it is revealed that one with revolutionary motive or revolting motive would do the arsonic act. For the policy of prevention of arsons, professional research work in organizational cooperation for preventive activities is conducted in municipal or city wise functions in the name of Parson Taskforces and beside a variety of research institutes in federal government have been operating effectively to countermeasure in many fields of research. Franch and Sweden beside the U.S. set up a overall operation of fire prevention research funtions and have obtained very successful result. Japan also put their research likewise for countermeasure. In this research as a way of preventive fire policy, first, it is necessary to accomodate the legal preventitive activities for fire prevention in judicial side and as an administrative side, (1) precise statistic management of crime of arson (2) establishment of professional research functions or a corporate (3) improvement of system for cooperative structural team for investigation of fires and menpower organization of professional members. Secondly, social mentality in individual prospect, recognition of fires by arson and youth education of such effect, educational program for development and practical promotion. Thirdly, in view of environmental side, the ways of actual performance by programming with the establishment of cooperative advancement in local social function elements with administrative office, habitants, school facilities and newspapers measures (2) establishment of personal protection where weak menpowers are displayed in special fire prevention measures. These measures are presented for prevention of crime of arson. The control of crime and prevention shall be prepared as a means of self defence by the principle of self responsibility Specifically arsonists usually aims at the comparatively weak control of fire prevention is prevalent and it is therefore necessary to prepare individual facilities with their spontaneous management of fire prevention instead of public municipal funtures of local geverment. As Clifford L. Karchmer asserted instead of concerns about who would commit arson, what portion of area would be the target of the arson. It is effective to minister spontaveously the fire prevention measure in his facility with the consideration of characteristics of arson. On the other hand, it is necessary for the concerned personnel of local goverment and groups to distribute to the local society in timely manner for new information about the fire prevention, thus contribute to effective result of fire prevention result. In consideration of these factors, it is inevitable to never let coincide with the phemonemon of arsons in similar or mimic features as recognized that these could prevail just an epedemic as a strong imitational attitude. In processing of policy to encounter these problems, it is necessary to place priority of city policy to enhancement of overall concerns toward the definitive essense of crime of arson.

  • PDF