• 제목/요약/키워드: Security Technology Policy

검색결과 686건 처리시간 0.036초

중국의 광물자원 탐사개발 관련 최신 정책 고찰 (Review of the Current Policy Related to Exploration and Development of Mineral Resources in China)

  • 김성용;배준희;이재욱;허철호
    • 자원환경지질
    • /
    • 제49권3호
    • /
    • pp.201-212
    • /
    • 2016
  • 국제 정치 경제 상황의 급변에 따라 광물에너지자원 안정적 확보의 문제가 점점 커지고 있기에, 중국은 안정적인 광물에너지자원 확보를 위한 전략과 정책 수립에 만전을 가하고 있다. 중국은 희토류수출 쿼터제 폐지이후에 희토류산업 정책시행 방침을 수립하였고, 6대 희토류기업이 전국의 모든 희토류 광산 및 정련제련기업을 통합하고자 한다. 중국은 비전통 석유 가스 탐사 개발 투자를 늘리고 적극적인 기술연구개발 등을 통해 중국내 에너지 안보를 제고하고자 하고, 세계 최대의 셰일가스 부존국가로서 상업생산을 증진하기 위한 기술개발과 조사 탐사활동에 매진하고 있다. 중국은 해외에서 안정적인 자원 확보를 위해 장기계약 추진과 지분투자 또는 공동투자 벤처를 만들고 있다. 중국은 경제발전과 연동된 자원산업 발전전략으로는 자원사업과 환경산업 발전전략의 통합, 자원관리 국제화, 공급선 다양화 및 고도화, 산업연계전략 강화, 집단화 및 다각화 전략을 제시하고 있다.

석탄가스화 복합발전소 건설의 에너지안보 확보편익 추정 (Measurement of the Benefits from Safeguarding Energy Security through Building the Integrated Gasification Combined Cycle Power Plant)

  • 임슬예;최효연;유승훈
    • 에너지공학
    • /
    • 제24권3호
    • /
    • pp.40-47
    • /
    • 2015
  • 석탄가스화 복합발전소는 기존 석탄화력 발전소에 비해 온실가스 및 대기오염물질을 적게 배출할 뿐만 아니라 국제적으로 쉽게 확보할 수 있는 저렴한 저품위 석탄을 사용할 수 있어서 연료를 안정적으로 공급받을 수 있다. 이에 본 논문에서는 석탄가스화 복합발전 건설의 에너지안보 확보편익을 추정하고자 한다. 이를 위해 무작위로 추출된 전국 600가구를 대상으로 설문조사를 수행한 후 얻은 자료에 조건부 가치측정법을 적용하여 분석한 결과를 제시한다. 통계적 효율성의 확보를 위해 이중경계 모형을 적용하며 영(0)의 응답자료를 적절하게 다루기 위해 스파이크 모형을 적용한다. 분석결과 석탄가스화 복합발전소로부터 생산되는 전력 1kWh에 대해 응답자들은 평균적으로 6.05원의 추가적인 지불의사액을 가졌다. 즉 석탄가스화 복합발전소로부터 생산되는 전력에 대한 에너지안보 확보편익은 6.05원/kWh이다. 올해 완공되는 태안 석탄가스화 복합발전소의 예상 연간 발전량은 2.27TWh이므로 에너지안보 확보편익은 연간 13,740백만원으로 추정된다.

개인정보보호 강화를 위한 동적 보안수준 결정 (Dynamic Sensitivity Level Measurement for Privacy Protection)

  • 장인주;유형선
    • 한국전자거래학회지
    • /
    • 제17권1호
    • /
    • pp.137-150
    • /
    • 2012
  • 사회적요구와 기술 개발로 체계적인 개인정보관리와 보안 지침강화에도 불구하고, 개인정보 유출과 침해의 문제는 다양한 형태로 나타나고 있다. 이러한 개인정보를 관리함에 있어, 어떠한 정보를 보호할 것인가 하는 문제는 민감한 핵심 요소이다. 본 논문에서는 개인정보를 구성하는 각 속성정보의 관리 정책을 결정할 기준으로 속성정보의 동적 보안수준 측정법을 제시한다. 동적 보안수준 측정법은 개인정보의 가변적 특성을 측정 요소로 채택한다. 이 기법을 적용함으로, 개인의 각 속성정보 보안수준의 변화에 능동적으로 대처할 수 있는 정보관리 기능을 제공할 수 있다. 이는 기존 정보관리기법의 보안성을 더욱 높일 수 있으며, 통합 ID 관리 시스템이나 전자지갑과 같은 통합 시스템의 보안성 향상에 기여할 것으로 기대된다.

방산업체 비대면(재택) 근무를 위한 보안 요구사항 연구 (A study on security requirements for Telecommuting in defense industry)

  • 황규섭;류연승
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.209-221
    • /
    • 2023
  • 2019년 12월 코로나19 바이러스의 급격한 확산으로 인해 대면 중심의 근무환경이 비대면 중심의 근무환경으로 급격히 전환되었다. 그러나 방산업체의 경우 군과 관련된 기술을 다루는 조직으로 망분리 정책을 적용하고 있어 비대면 적용에 제한이 많은 상태이다. 비대면 근무는 전세계적인 변화이고 향후 급변하는 환경을 고려했을 때 방산업체도 적용해야 하는 시급한 과제이다. 때문에 현재 방산업체가 비대면 근무를 시행하기 위해서는 VPN, VDI, 망연동시스템 등은 필수 요소로 적용되어야 한다. 결국 필연적으로 일부 접점이 발생할 수 밖에 없는데 이로 인해 보안취약점이 증가할 것이며 적극적인 보안관리가 중요하다. 이에 본 논문에서는 미국의 MITER에서 사이버 공격을 체계적으로 탐지하고 대응하기 위해 주기적으로 발표하고 있는 MITRE ATT&CK Framework의 공격전술을 기반으로 공격유형을 선정, 위협을 분석하고 STRIDE 위협 모델링을 적용하여 보안위협을 분류, 구체적인 보안 요구사항을 제시하고자 한다.

산업제어시스템의 사이버보안을 위한 취약점 분석 (Vulnerability Analysis for Industrial Control System Cyber Security)

  • 김도연
    • 한국전자통신학회논문지
    • /
    • 제9권1호
    • /
    • pp.137-142
    • /
    • 2014
  • 산업제어시스템(Industrial Control System)은 전력, 가스, 수도, 하수, 오일 및 교통시스템과 같은 국가주요기반시설 및 산업분야에서 원거리에 산재된 시스템의 효과적인 원격모니터링 및 제어를 위해 필수적으로 사용되는 컴퓨터 기반의 시스템을 말한다. 고도로 발전된 IT 및 네트워크 관련 기술들이 산업제어시스템에 적용되어 효율성을 높이는 장점이 있지만, 일반적인 IT 환경에서의 각종 정보시스템이 가지는 사이버보안 취약성 및 사고의 가능성이 증대되는 단점을 가지게 되었다. 산업제어시스템에서 통상적으로 발견되는 취약점은 우선순위, 발생빈도 및 영향의 심각성들과는 무관하게 정책 및 절차, 플랫폼 및 네트워크 등으로 분류된다. 이러한 취약점들은 첫째, 패스워드의 강제 사용등과 같은 보안 정책 및 절차를 적용함으로서 취약점을 경감 시킬 수 있다. 둘째로, 운영체제 및 응용프로그램의 패치 적용, 물리적인 접근제어, 보안프로그램 사용등과 같은 다양한 보안통제를 적용함으로서 취약점을 경감 및 완화 시킬 수 있다. 셋째로, 심층방호개념의 네트워크 설계, 네트워크 통신의 암호화, 네트워크 트래픽 제한, 네트워크 장비에 대한 물리적 접근제어 방법 등과 같은 다양한 보안통제를 적용함으로서 취약점을 제거하거나 완화 시킬 수 있다.

유비쿼터스 컴퓨팅과 센서 네트워크 보안 기술에 관한 연구 (A Study of Ubiquitous Computing and Sensor Network Security Technology)

  • 강희조;방기천
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2006년도 추계학술대회
    • /
    • pp.387-395
    • /
    • 2006
  • 유비쿼터스 컴퓨팅과 센서 네트워크에 대한 보안에 대한 적절한 정의가 필요하고 기존의 보안 개념인 인증, 기밀성, 무결성, 가용성과 유비쿼터스 컴퓨팅과 센서 네트워크 특성을 고려한 보안천이협약, 에너지 효율성 , 메타데이터의 기밀성 메시지와 개체에 대한 무결성, 서비스 거부 공격을 종합적으로 고려한 일반적인 유비쿼터스 컴퓨팅과 센서 네트워크 보안 환경에서 서비스를 보호하기위한 초경량 객체보호 기술에 대하여 검토하기로 한다.

  • PDF

권한-역할 할당을 위한 PRA99 모델의 구현 (An Implementation of PRA99 Model for Permission - Role assignment)

  • 박동규;황유동
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2001년도 하계종합학술대회 논문집(3)
    • /
    • pp.221-224
    • /
    • 2001
  • Role-Based Access Control(RBAC) is a flexible and policy-neutral access control technology. But, for large systems, managing roles, users, permissions and their interrelationships is a formidable task that cannot be centralized in a small team of security administrators. Using RBAC to manage RBAC provides addition히 administrative convenience. In this paper we demonstrate the implementation of one of the components of ARBAC99 which deals with permission-role assignment and is called PRA99. We implement it by using EJB component and use Oracle stored procedures to implement it.

  • PDF

긴급제언 - 신재생에너지와 바이오가스 (Urgent Proposal - Renewable energy & Biogas)

  • 김영섭
    • 기술사
    • /
    • 제44권6호
    • /
    • pp.35-39
    • /
    • 2011
  • Many countries around the world have actively used biogas to reduce greenhouse gases in order to improve the environment. Recently, South Korea has invested a lot of money in technology development for organic waste and expanded the policy to supply renewable energy. The use of biogas would also increase our country's energy security. Therefore, I would suggest that our government adopt the relevant laws and systems regarding biogas in the near future.

  • PDF

안전한 트랜스코딩 메커니즘을 위한 보안 정책 모델 (Security Policy Model for Secure Transcodable Mechanism)

  • 문용혁;권혁찬;서동일;윤찬현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.958-959
    • /
    • 2011
  • 본 고에서는 최근 주목 받고 있는 비디오 스트리밍 보안 기술과 관련한 ITU-T 표준화 내용에 대하여 살펴보고자 한다. 특히, SVC (Scalable Video Coding) 기술을 위해 제안된 안전한 트랜스코딩 메커니즘 (Secure Transcodable Mechanism)을 위한 보안 정책 모델에 대하여 논의한다.

과학기술 및 학술 연구보고서 서비스 제공을 위한 국가연구개발사업 관련 법령 입법론 -저작권법상 공공저작물의 자유이용 제도와 연계를 중심으로- (A Study on Improvements on Legal Structure on Security of National Research and Development Projects)

  • 강선준;원유형;최산;김준혁;김슬기
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2015년도 춘계 학술대회 논문집
    • /
    • pp.545-570
    • /
    • 2015
  • 현대의 지식정보화 사회에서는 과학기술 및 학술적인 저작물은 문화적 경제적 부가가치를 창출할 것으로 기대된다. 국민의 세금이 투입된 공공기관 특히 출연(연)의 공공저작물은 지식재산권 상의 제약 혹은 국가의 안전 등에 영향이 없는 한 국민들에게 무상의 자유로운 접근과 이용을 보장해야 한다. 이러한 사회적 요구와 시대적 추세에 따라 학술정보의 오픈 엑세스 운동이 확산되어 가고 있다. 우리 정부는 NDSL, NTIS 등 과학기술정보서비스를 통하여 R&D과제 기획, 또는 관련 사업을 조정 평가할 때 중복투자를 사전에 방지할 수 있고 연구자가 R&D 관련 정보 활용을 극대화 하여 국가연구개발사업의 효율적인 관리 및 투자 효율성 향상이 가능하도록 하고 있다. 스마트폰, 태블릿 PC 등 뉴미디어의 확산은 새로운 형태의 전자적 정보서비스의 제공을 요구하고 있으며 공공기관인 출연(연) 등에서 국가연구개발사업 등으로 수행한 연구보고서 등을 과학기술정보서비스를 통해 제공하는 경우 창작자의 권리(author's right)뿐만 아니라 이용자의 권리(user's right)도 동시에 보장하는 것이 기본원칙이자 중요한 당면과제 이다. 공공기관인 출연(연)의 연구보고서는 지식재산권, 연구보안 등과 관련하여 특별한 경우가 아니고는 공익적 목적을 위해 민간에서 활용이 가능하도록 제도화 되어야 하지만 현행 관련 법령상 공공저작물의 권리처리 등 관리가 미흡하여 활용과 자유이용이 제한되고 있는 실정이다. 따라서, 국민의 세금에 의해 작성된 출연(연)의 연구보고서 및 과학기술정보서비스 부분은 공공저작물의 범주에서 선진적 유통체계 마련을 위한 법적 인프라 구축이 필요하다. 입법론과 제도개선으로는 다음과 같은 방안을 검토해야 한다. 첫 번째로 사적자치 등의 이념을 활용하여 저작재산권 귀속 가이드라인 및 계약서 표준(안)을 제시해야 한다. 둘째로 개별법률 혹은 단일 별도법률로 입법화 하는 방안이다. 오픈 엑세스를 저작권 내에 법제화 방안을 검토하고 독일의 입법례를 참조하여 공공재원의 지원을 받는 출연(연)의 연구보고서 등은 학술저작물을 작성한 저작자에게 2차적 이용권을 부여해야 한다. 단일 법률로 "학술 과학기술 연구 성과물에 대한 공공적 접근 및 이용 활성화에 관한 법률"을 제정하여 별도의 내용에 대하여 상세하고 자세한 입법을 해야 한다. 출연(연)이 수행하는 대부분의 연구사업은 국가연구개발사업 관리규정의 적용을 받으며 특히, 과학기술정보 서비스 및 연구보고서와 관련된 조항은 이미 상당부분 제도적으로 정착이 된 점 제반사항을 고려해볼 때, 저작권법과의 조화로운 입법이 필요하다. 장기적으로는 기존에 과학기술정보서비스 및 연구보고서 관련 조항을 개정하고 국가연구개발사업 관리규정을 법률로 승격시켜 저작권법상 공공저작물 자유이용 제도와 오프 엑세스 조항과 유기적으로 연계될 수 있도록 조항을 제정하는 입법방식이 바람직하다.

  • PDF