• 제목/요약/키워드: Security Technology Policy

Search Result 696, Processing Time 0.033 seconds

Integrated Security Management Framework for Secure Networking

  • Jo, Su-Hyung;Kim, Jeong-Nyeo;Sohn, Sung-Won
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2003년도 ICCAS
    • /
    • pp.2174-2177
    • /
    • 2003
  • Internet is exposed to network attacks as Internet has a security weakness. Network attacks which are virus, system intrusion, and deny of service, put Internet in the risk of hacking, so the damage of public organization and banking facilities are more increased. So, it is necessary that the security technologies about intrusion detection and controlling attacks minimize the damage of hacking. Router is the network device of managing traffic between Internets or Intranets. The damage of router attack causes the problem of the entire network. The security technology about router is necessary to defend Internet against network attacks. Router has the need of access control and security skills that prevent from illegal attacks. We developed integrated security management framework for secure networking and kernel-level security engine that filters the network packets, detects the network intrusion, and reports the network intrusion. The security engine on the router protects router or gateway from the network attacks and provides secure networking environments. It manages the network with security policy and handles the network attacks dynamically.

  • PDF

A Trusted Sharing Model for Patient Records based on Permissioned Blockchain

  • Kim, Kyoung-jin;Hong, Seng-phil
    • 인터넷정보학회논문지
    • /
    • 제18권6호
    • /
    • pp.75-84
    • /
    • 2017
  • As there has been growing interests in PHR-based personalized health management project, various institutions recently explore safe methods of recording personal medical and health information. In particular, innovative medical solution can be realized when medical researchers and medical service institutes can generally get access to patient data. As EMR data is extremely sensitive, there has been no progress in clinical information exchange. Moreover, patients cannot get access to their own health data and exchange it with researchers or service institutions. It can be operated in terms of technology, yet policy environment are affected by state laws as well as Privacy and Security Policy. Blockchain technology-independent, in transaction, and under test-is introduced in the medical industry in order to settle these problems. In other words, medical organizations can grant preliminary approval on patient information exchange by using the safely encrypted and distributed Blockchain ledger and can be managed independently and completely by individuals. More apparently, medical researchers can gain access to information, thereby contributing to the scientific advance in rare diseases or minor groups in the world. In this paper, we focused on how to manage personal medical information and its protective use and proposes medical treatment exchange system for patients based on a permissioned Blockchain network for the safe PHR operation. Trusted Model for Sharing Medical Data (TMSMD), that is proposed model, is based on exchanging information as patients rely on hospitals as well as among hospitals. And introduce medical treatment exchange system for patients based on a permissioned Blockchain network. This system is a model that encrypts and records patients' medical information by using this permissioned Blockchain and further enhances the security due to its restricted counterfeit. This provides service to share medical information uploaded on the permissioned Blockchain to approved users through role-based access control. In addition, this paper presents methods with smart contracts if medical institutions request patient information complying with domestic laws by using the distributed Blockchain ledger and eventually granting preliminary approval for sharing information. This service will provide an independent information transaction and the Blockchain technology under test will be adopted in the medical industry.

차세대 네트워크 환경에서의 인터넷전화 서비스를 위한 정보보호 대책 연구 (A Study on Information Security policy for VoIP Service in Next Generation Networks)

  • 성경;김석훈
    • 한국항행학회논문지
    • /
    • 제12권1호
    • /
    • pp.28-33
    • /
    • 2008
  • 인터넷 망을 사용하여 음성 서비스를 제공하는 VoIP는 초기의 호기심을 벗어나 이제는 사업의 한 아이템으로 각광 받고 있다. VoIP 기술은 인터넷을 통해 음성 데이터를 전달하는 기술로서 인터넷 전화 서비스가 기존 전화 서비스를 대체할 수 있어 이에 대한 관심이 커졌다. VoIP 기술은 기존 IP 기술을 이용하여 음성통신 서비스를 제공하기 때문에 IP 기반의 위협들을 그대로 상속하며, VoIP 서비스 제공을 위한 신규 기술들로 인해 발생하는 새로운 위협들을 가지고 있다. 따라서 본 논문에서는 VoIP 서비스의 보안위협에 대하여 살펴보고, 보안적용시의 문제점과 고려사항 및 대책에 대하여 제시하였다.

  • PDF

A Study on the Consultation for Technology Leakage Victim Using NLP

  • KANG, In-Seok;LIM, Heon-Wook
    • 산경연구논집
    • /
    • 제11권2호
    • /
    • pp.33-39
    • /
    • 2020
  • Purpose: The purpose of this study is that victims of technology leaks and people concerned about leaks complain of stress over security concerns. However, there are no psychological treatments among the government's comprehensive plans to prevent technology leaks. Therefore, the government intends to present education methods using the NLP (Neuro Linguistic Program), a collective counseling technique, to heal the psychological injury of the victims. Psychological counseling methods include cognitive behavioral therapy, psychoanalytic behavioral therapy, humanism therapy, art therapy, and other psychological therapies. Among them, NLP (Neuro Linguistic Programming) method was used. NLP has three concepts: neuron, language, and programming, and is used as a general method for group counseling. Research design, data and methodology: In relation to composition, Chapter 1 explained the purpose and necessity of the study, Chapter 2 explained the types of psychological counseling and NLPs to help understand the study, introduced the prior study related to the development of collective counseling programs through NLP, and Chapter 3 developed a security psychological counseling education program. In addition, FGI(Focus Group Interview) was conducted for professionals. Results: Corporate counseling considered most in this study should satisfy client, counselor and manager differently from individual counseling. For this purpose, the result was composed of 11 times. In order to derive personal problems for clients, they consisted of finding, loving, expressing, and emancipating self. And, It solved the leakage anxiety to suggest a professional solution for the counselor. In addition, this course helps them become familiar with counseling techniques for becoming a good security administrator. Lastly, it was configured to leave the result for the manager to suggest the organizational development method through this training. The implication of this study is to derive psychological counseling methods for security officers. Most companies in the field of security counseling complain about technology leakage stress. There is currently no psychotherapy support project under the policy. And It was developed because it can expect sales improvement from security consultation. Conclusions: In conclusion, the results were organized to be left to the manager so that he could suggest how to develop the organization through this time.

핵심 기술 관리 체계(CTMS) 수립을 위한 통제 항목 모델링 연구 및 제도적 개선 제안 (Control items modeling methodology to establish core technology management system and successfully operating suggestions for institutional improvement)

  • 신동혁;심미나;임종인
    • 정보보호학회논문지
    • /
    • 제23권1호
    • /
    • pp.109-126
    • /
    • 2013
  • 최근 지속적으로 증가하고 있는 핵심 기술 유출은 기업의 경쟁력뿐만이 아니라 대한민국의 국가 경쟁력과 연관된 큰 이슈로 지적되고 있다. 이에 따라 전 세계적으로도 기술유출 방지에 대한 관심이 매우 높으며, 세계 각국은 핵심 기술 유출 방지를 위한 제도 및 정책을 지속적으로 발전시키고 있다. 본 논문에서는 최근 국내에서 발생했던 기술 유출 사건의 개요와 시사점을 분석해보고, 세계 각국의 핵심 기술 유출 방지를 위한 법제도 등의 정책 동향 분석은 물론, 최근 국내에서 개정된 산업기술 유출 방지법 등 최신 법제도의 개정안을 분석해보고자 한다. 또한 기존 발전된 정보보호 관리 체계 인증을 보완하여 핵심 기술 관리 체계에 적용이 가능한 통제 항목 모델링 방법론을 연구하고, 구현해 보고자 한다. 마지막으로 핵심기술 관리 체계(CTMS)가 성공적으로 안착하기 위한 제도적 미흡점을 분석해보고, 이에 대한 개선 방안을 제안하고자 한다.

Applying PKI for Internet Voting System

  • Kim, Jinho;Kim, Kwangjo;Lee, Byoungcheon
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.318-321
    • /
    • 2001
  • We have designed an Internet voting system applicable for worldwide voting which is based on Ohkubo et. al,'s scheme[9] combined with Public Key Infrastructure (PKI). To the best of our knowledge, this is the first trial to serve secure Internet voting system to the world. In our system, voter's privacy is guaranteed by using blind signature and mix-net, and robustness is provided through the threshold encryption scheme. By employing Java technology, we propose a way of typical implementation for internet voting system. Furthermore, PKI permits worldwide key distribution and achieve “one certificate/one vote” policy. Therefore, anyone can participate in the voting if he gets a certificate from Certificate Authority (CA). By the joint work between Korean and Japanese teams, the implementation aims to select MVPs in 2002 FIFA World Cup Korea-Japan$\^$TM/ in easy and friendly manner for any Internet user to participate and enjoy Internet voting.

  • PDF

캠퍼스 환경에서 적응적인 정보보안을 위한 통합 보안정책의 설계 (A Design of Integrated Security Policies for Enabling Adaptive Security in Campus Environment)

  • 고봉구;박종선;정성종;조기환
    • 한국정보통신학회논문지
    • /
    • 제18권3호
    • /
    • pp.617-624
    • /
    • 2014
  • 대학전산망은 방화벽에 의한 접근제어를 근간으로 보안정책을 세분화, 다양화하고 있다. 그러나 정보의 탈취, 침해사고, 그리고 서비스 거부 등 보안위협이 줄어들지 않고 있다. 본 논문은 개방적 특성을 갖는 캠퍼스 전산망에서 정보보호 구성요소를 기준으로 보안대상에 적응적으로 보안을 강화할 수 있는 차등적인 보안정책 방안을 제시한다. 보안장비의 보안수준은 사용자와 보안대상의 사상에 의해 결정된다. 제안된 보안정책은 창의적인 캠퍼스 환경에서 비용 대비 보안효과를 극대화하고 사용자에게 빠르고 안정된 서비스 환경을 제공함을 목적으로 한다.

미국(美國)의 지상원격탐사(地上遠隔探査) 통제제탁(統制制度) (Control Policy for the Land Remote Sensing Industry)

  • 서영득
    • 항공우주정책ㆍ법학회지
    • /
    • 제20권1호
    • /
    • pp.87-107
    • /
    • 2005
  • 지상원격탐사(Land Remote Sensing)란 멀리 떨어져 있는 지상 지하 대상물의 특성과 현상을 접촉하지 않고 관측하여 정보를 얻어내는 기술이라 정의되고 있으며 보다 좁은 의미로는 인공위성을 이용히여 우주공간으로부터 지표를 관측탐사하여 영상등 정보를 얻는 기술을 의미하는 것으로 받아들여지고 있다. 원격탐사기술은 원래 군사 및 정보 수집을 위한 목적으로 엄격히 제한되어 발전되어왔으나 1970년대 이후 점차 그 기술이 민간에 이전되어 상업화의 길을 걷게 되었다. 최근에는 지상원격탐사영상을 촬영할 수 있는 상업위성을 자체 보유하고 있는 업체까지 등장하여 최고 0.61m 해상도의 정밀위성영상을 시장에 유통시키게 되었다. 지상원격탐사의 민영화와 상업화 경향은 위성영상을 재해예방, 지도제작, 자원탐사 등에 유용하게 사용할수 있도록 하는 장점이 있지만 정밀위성영상이 피탐사국에 공격의도를 갖고 있는 국가나 단체 등에 입수될 경우 피탐사국의 국가안보를 심각하게 위협할 수 있는 가능성도 있다. 지상원격탐사기술의 최선진국인 미국은 이미 1990년대 초반부터 이러한 점을 인식하고 지상원격탐사산업을 통제하기 위한 입법적 보완책을 마련하여 왔으며 현재 국가안보를 이유로 지상원격탐사산업을 규제할 수 있는 여러 제도들을 갖추고 있다. 미국은 지상원격탐사정책법에 의하여 연방해양대기국에 유보된 허가권의 행사를 통하여 0.5m 이상 고해상도 위성영상의 촬영을 막고 촬영 후 24시간 동안 위성영상의 유통을 금하고 있으며, 1994년에는 국가안보를 이유로 지상원격탐사를 금지할 수 있도록 한 'Shutter Control'제도를 규정한 대통령령 제23호를 제정한바 있다. 위 대통령령은 2003. 'U.S. Commercial Remote Sensing Policy'로 대체되어 한층 강화되고 구체적인 규율 내용을 갖게 되었다. 새로운 미국의 지상원격탐사통제제도는 지상원격탐사허가를 내줌에 있어 국방장관과 국무장관이 그 기준을 정하도록 하고, 국가안보를 이유로 한 지상원격탐사금지 및 위성영상 유통제한 제도를 두고 있으며, 유사시 국가안보를 이유로 미국 정부가 민간지상원격탐사시설을 사용할 수 있도록 정하고 있다. 미국과 같은 우주선진국조차 지상원격탐사가 국가안보에 대하여 갖는 중요성을 깊이 인식하고 그 통제를 위한 제도를 갖추고 있다는 점은 분단 상황에 놓인 우리에게 시사 하는바가 크다고 생각한다. 우리의 우주개발진흥법에도 미국을 비롯한 우주선진국들의 지상원격탐사 통제제도를 참작 반영할 수 있도록 지속적인 관심을 기울여야 한다고 본다.

  • PDF

금융 보안에서 휴먼팩터를 고려한 인간과 인공지능의 역할 및 협업 모델 (The Role and Collaboration Model of Human and Artificial Intelligence Considering Human Factor in Financial Security)

  • 이보라;김인석
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1563-1583
    • /
    • 2018
  • 전자금융 규제 완화와 함께 핀테크가 활성화되었다. 인공지능에 대한 논의가 금융업에서도 활발하다. 하지만 신기술의 이면에는 보안 위협의 증가라는 문제가 있다. 과거보다 연결이 되고, 금융업의 채널과 주체가 다양해지면서 보안 취약점이 증가했다. 보안에 대한 기술적, 정책적 논의가 있지만 결국 모든 논의의 본질은 인간이다. 금융의 기본은 신뢰와 보안이고, 이를 위해 인간적 요소에 대한 관심은 중요하다. 본 연구는 금융 보안을 위한 인간과 인공지능의 역할을 각각 제시한다. 나아가 인간과 인공지능이 서로의 한계를 보완한 협업 모델을 도출한다. 이를 뒷받침하기 위해 금융과 IT의 발전, 인공지능, 휴먼팩터, 그리고 금융 보안 위협에 대해 우선 논한다. 본 연구는 신기술의 시대에 보안 위협이 심화되지만 반대로 기계, 기술을 활용하여 이를 극복할 수 있다는 방향성을 제안한다.

한국군 맞춤형 제로 트러스트(Zero Trust) 구축방안 연구 (A Study on Zero Trust Establishment Plan for Korean Military)

  • 신규용;길총경;최경식;김용철
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.131-139
    • /
    • 2023
  • 최근 내부자에 의한 국방망 침해사고가 빈번하게 발생하고 있다. 이러한 추세는 현재 우리 국방부가 고수하고 있는 물리적 망 분리정책이 더 이상 안전을 보장할 수 없다는 반증이라 할 수 있다. 따라서 보다 강력한 사이버보안 대책이 필요하다. 이와 관련해 '절대 신뢰하지 말고, 항상 검증하라'는 제로 트러스트가 새로운 보안의 패러다임으로 등장하고 있다. 본 논문은 미 국방부에서 현재 추진중에 있는 제로 트러스트 구축 동향을 분석하고, 이를 통해 도출된 시사점을 바탕으로 한국군 맞춤형 제로트러스트 구축방안을 제안한다. 본 논문이 제안하는 한국군 맞춤형 제로 트러스트 구축방안은 한국군 맞춤형 제로 트러스트 구축전략, 전담조직 편성 및 예산 확보방안, 제로 트러스트 구축기술 확보방안 등을 포함하고 있다. 본 논문에서 제안하는 한국군 맞춤형 제로 트러스트는 기존의 물리적 망 분리 정책에 기반한 사이버보안과 비교해 보안적인 측면에서 다양한 장점을 갖는다.