• 제목/요약/키워드: Security Technology Policy

검색결과 686건 처리시간 0.032초

국내외 비식별화 현황 분석을 통한 개인정보 활용 정책 제언 (Policy Suggestions on Personal Data Utilization by Analyzing Domestic and International De-identification Policy)

  • 강혜영;권헌영
    • 융합보안논문지
    • /
    • 제19권1호
    • /
    • pp.41-48
    • /
    • 2019
  • 사물인터넷, 인공지능 시대에 데이터가 사회와 경제 전반의 핵심자원이 되어 '데이터 중심 경제'를 이끌어가고 있다. 대량 데이터의 디지털화는 필수적이 되었고, 더불어 디지털화된 개인정보가 쉽게 수집, 저장, 복제, 분석이 가능해졌다. 전통적인 개인정보의 개념이 변화되고, 디지털화된 개인정보의 보호와 활용을 위해 미국, 유럽연합(EU), 일본, 우리나라 등 세계 각 국은 비식별화, 익명화, 가명화 개념과 규정을 신설하였다. 각 국의 비식별화 정책에서 이러한 개념들이 구분 혹은 혼용되고 있는데, 이러한 각 국의 정책 현황을 조사, 비교 및 분석하고자 한다. 이를 기반으로 우리나라 비식별화 정책 개선 방향을 모색하고, 빅데이터 시대에 개인정보의 보호와 활용의 균형적 조화를 이루어 디지털 경제에 발전에 기여 할 수 있는 정책 제언을 하고자한다.

Information and Analytical Support of Anti-Corruption Policy

  • Novak, Anatolii;Bashtannyk, Vitalii;Parkhomenko-Kutsevil, Oksana;Kuybida, Vasyl;Kobyzhcha, Nataliia
    • International Journal of Computer Science & Network Security
    • /
    • 제21권3호
    • /
    • pp.134-140
    • /
    • 2021
  • The development of technology speeds up the process of obtaining information and its analysis to track the level of corruption in different countries and develop countermeasures. This study examines the role of information and analytical support of anti-corruption policy as a tool for government accountability and analysis, evaluation, combating corruption in Eastern Europe. The purpose of the article is to identify the components of the information-analytical system that help reduce the level of corruption. The research methodology is based on a qualitative content analysis of the functioning of information and analytical systems of Ukraine used by anti-corruption bodies. A quantitative analysis of the CPI score was conducted, according to Transparency International, to identify the effectiveness of anti-corruption policies in developing countries. The results show similar trends in countries developing on the effect of the use of information and analytical systems in the implementation of anti-corruption policies, strategies and measures. The strategy to combat corruption mainly involves increasing the independence and powers of anti-corruption bodies. Therefore, the development of information and analytical support is aimed at automating the processes of pre-trial investigations and criminal proceedings, information protection. As a tool for accountability, information and analytical systems may be ineffective due to the abuse of power by higher anti-corruption bodies due to political pressure from elite structures. Restrictions on political will are a major problem for the effectiveness of anti-corruption policies.

상호운용성을 고려한 RMF 기반의 위험관리체계 적용 방향 (The direction of application of the RMF-based risk management system considering interoperability)

  • 권혁진;김성태;주예나
    • 인터넷정보학회논문지
    • /
    • 제22권6호
    • /
    • pp.83-89
    • /
    • 2021
  • RMF(사이버보안 위험관리 프레임워크)는 지금 현재 국방영역을 넘어 미 연방정부 전체에 통용되는 보다 강화된 미 국방 사이버보안 프레임워크이다. 최근 십여년 간 미국이 접한 비정규전에 있어 사이버전이 차지하는 비율, 특히 중국과 북한으로부터 유발된 사이버공격 비중은 점점 더 증대되고 있다. 결국 미국은 범정부 차원의 보다 강화된 사이버보안 정책을 마련하고자 RMF체계를 새롭게 구축중이며, 미 국방부는 연방정부차원을 넘어 동맹국 간에도 미 국방 RMF평가 정책을 확대해 나가고자 한다. 이미 한국군도 F-35A 획득 시 RMF 적용방침을 통보한 미측 요구로 RMF를 적용한 바 있다. 한국군의 RMF적용은 더 이상 피할 수 없는 대세이다. 이제 우리군은 성공적인 한국형 RMF체계 조기 구축을 위해 무엇을 준비해야 하는지 진지하게 고민해야 할 시점이다.

이더리움 블록체인의 성능을 고려한 보상정책을 갖는 이력관리 시스템 개발 (Development of Career Management System with Rewarding Policy Considering the Ethereum Blockchain Performance)

  • 홍정민;김예진;김유정;박혜정;강은성;김형종
    • 한국시뮬레이션학회논문지
    • /
    • 제32권4호
    • /
    • pp.59-67
    • /
    • 2023
  • 프라이빗 블록체인은 허가받은 사람만이 블록체인 네트워크에 참여할 수 있는 강화된 보안정책의 적용이 가능하다. 또한, 개인의 이력 사항의 유효성이 중요한 이력관리 시스템에 활용될 경우 정보의 신뢰성 관점에서 우수한 특성을 갖는다. 하지만 블록체인 기술의 과도한 성능요구사항으로 인해 시뮬레이션을 통한 성능적 특성의 파악은 시스템의 안정적 구현에 도움이 될 수 있다. 본 논문은 이더리움 블록체인 기반의 이력관리 시스템을 구성하면서 성능평가 결과를 활용하는 연구 결과를 제시하였다. 서비스는 개인 경력개발 활동, 자격증 취득 및 수상 결과를 기록하는 포트폴리오의 역할 뿐 아니라, 취업 경쟁력 강화를 위한 진로 설계를 위해 커뮤니티 기능을 제공한다. 또한, 서비스 사용자의 참여 독려로 커뮤니티 기능을 활성화시키고자 어떻게 보상 정책을 적용시킬 수 있는지를 제시한다. 특히, Geth 노드 상에서 거래량에 따라 나타나는 성능 특성의 변화 확인을 통해 적절한 보상 정책을 도출하였다.

홍수 및 환경 감시망의 보안성 강화를 위한 단방향 Bypass TAP 장치 개발에 관한 연구 (A Study on the Development of One-way Bypass TAP Device for Strengthening the Security of Flood and Environment Surveillance Network)

  • 이진영;공헌택
    • 디지털융복합연구
    • /
    • 제13권8호
    • /
    • pp.473-481
    • /
    • 2015
  • 강 유역의 홍수 및 환경 감시망은 고품질의 영상정보를 고속으로 전달할 수 있는 광통신 장치와 함께 각종 센서로 부터의 정보를 효율적으로 관리할 수 있는 방법이 요구되는 네트워크이다. 특히, 네트워크의 절단이나 노화로 인한 통신장애들은 현장에서의 신속한 복구가 매우 중요하기 때문에 다양한 연구가 진행되고 있다. 그러나, 국가 기간망과 같은 환경 감시망은 외부의 해킹이나 불법적인 목적의 외부침입에 대한 보안이 매우 중요하기 때문에 보안성과 신뢰성을 만족하면서도 효율적인 네트워크 유지보수가 가능하도록 하여야 한다. 이와같은 요구사항은 보안성을 제고하면 유지보수의 효율성이 떨어지는 서로 상충되는 특성을 가지고 있다. 따라서 본 연구에서는 보안성을 제고하기 위해 단방향 Bypass TAP를 개발하고 효율적인 유지보수가 가능하도록 안드로이드기반의 스마트폰용 앱을 개발하여 상반된 요구사항을 충족시킬 수 있도록 하는 시스템을 제안한다. 제안된 시스템은 통신 전송망 및 다양한 시설의 관리망 등 인터넷으로 부터의 침입에 의한 위험등에 대한 보안이 필요한 분야에서 폭넓게 이용될 것으로 판단된다.

핀테크 서비스의 개인정보보호 자가평가항목 개발에 관한 연구: 간편결제 서비스 중심 (A Study of Self-Checklist for Personal Information Protection of FinTech Service: For the Simple Payment Service)

  • 강민수;백승조;임종인
    • 한국전자거래학회지
    • /
    • 제20권4호
    • /
    • pp.77-102
    • /
    • 2015
  • 핀테크 서비스 산업은 현재 전 세계적으로 ICT 기술을 기반으로 모바일 등 다양한 채널을 통해 금융 및 결제서비스의 혁신을 이끌며 빠르게 성장하고 있다. 국내에서도 간편결제 서비스를 중심으로 다양한 핀테크 서비스 산업이 형성되고 있다. 이러한 핀테크 서비스는 여러가지 보안 위협들이 존재하며, 그 중 개인정보 및 금융정보를 수집 이용함에 따라 이에 대한 정보 유출이나 프라이버시 침해 사고 가능성도 증가할 것이다. 이에 본 논문에서는 핀테크 서비스 중 간편결제 서비스를 대상으로 자신의 개인정보보호에 대한 합리적인 선택을 하는 이용자들(Privacy Pragmatists)에 대해 해당 서비스를 이용 및 선택 시 개인정보보호에 대한 자가평가를 할 수 있도록 평가항목을 도출하며, 이를 통해 향후 핀테크 서비스의 개인정보 보호를 위한 보안 정책을 제언하고자 한다.

무결성이 보장된 블록체인 기술을 활용한 PKI 기반 보안 게이트웨이의 인증 모델 (Authentication Model of PKI-based Security Gateway using Blockchain having Integrity)

  • 김영수;문형진
    • 디지털융복합연구
    • /
    • 제19권10호
    • /
    • pp.287-293
    • /
    • 2021
  • 최근 국가가 공인하는 인증기관에서 발행하는 공인인증서를 폐지하고 인터넷 기업이 자체적으로 공동인증서를 발급하면서 그 책임을 부여하는 방법으로 전자서명법이 개정되었다. 인터넷 기업이 인증기관으로서 발행하는 공동 인증서의 사용이 허용되면서 공개키 인증서 도용에 따른 사기 피해의 확대가 예상된다. 무결성과 보안성이 내재된 블록체인에 PKI를 결합한 보안 게이트웨이에서 사용할 수 있는 인증 모델을 제안하였다. 제안 모델의 실용성 평가를 위해서 전문가 집단을 활용한 델파이 기법으로 중요도를 도출하고 인간의 주관성을 배제하는 평가방법인 수게노의 계층퍼지적분을 이용한 인증 모델의 보안성을 평가했다. 블록체인 기반 공동인증서는 무분별한 공인인증서의 발행과 오남용을 방지하고 보안성과 편의성이 확보된 서비스의 기반기술로 활용이 기대된다.

PMI기반의 RBAC를 이용한 NEIS의 DB 보안 구현 (An Implementation of NEIS′DB Security Using RBAC based on PMI)

  • 유두규;문봉근;전문석
    • 정보보호학회논문지
    • /
    • 제14권6호
    • /
    • pp.31-45
    • /
    • 2004
  • 공개키기반구조(PKI)는 강한 인증을 제공한다. 새로운 인증기술로서 권한기반구조(PMI)는 사용자의 속성 정보를 제공한다. PM의 중요한 기능은 인증이 이루어진 이후에 보다 상세화된 권한과 역할을 부여하는 것이다. 즉, 전자서명에 의하여 사용자를 인증하고 권한을 부여한다. 본 논문은 DB 보안을 위해 PMI 기반의 역할기반접근제어(RBAC)를 제안하였다. RBAC는 보안 관리에 대하여 보이지 않는 유연성을 제공한다. 기존의 교육행정정보시스템(NEIS)은 PKI 인증 방식을 사용하여 속성에 따른 접근 인증을 제공하지 못하였다. 또한, 평문 데이터의 전송으로 정보 인권의 사회적 문제가 발생하였다. 제안된 시스템(RENIS)은 속성인증서(AC)를 이용한 RBAC 인증 기능을 가지며, 보안 관리자에서 사용자의 AC에 저장된 역할과 역한 DB의 역할인증서를 검증하여 접근제어를 허가하고 전자서명에 의한 DB 암호화를 제안한다.

미국 에너지 시장에 공급되는 바이오에너지에 관한 연구(II) - 환경친화적 녹색전기의 마케팅 및 정부지원책에 대하여 - (Biomass Energy in the USA: A Literature Review (II) - Marketing and Policies for Green Power Production with Environmental Attributes -)

  • 김영숙
    • Journal of the Korean Wood Science and Technology
    • /
    • 제33권1호통권129호
    • /
    • pp.97-110
    • /
    • 2005
  • 본 연구는 최근 미국 에너지 시장에서 바이에너지가 차지하는 위치와 공급상황에 대하여 조사 연구되었다. 특히 제 1보에서는 미국에서 실용화되고 있는 목질 바이오매스를 이용한 바이오매스 전기제조기술(직접 연소 발전, 산업체의 폐열발전, 가스터빈과 스팀터빈 연합 발전 및 모듈화된 발전시스템등), 전기생산 시설 및 공급가의 경제성등에 대하여 검토하였고, 제 2보에서는 바이오매스 전기에 대한 미국의 정책 및 마케팅전략, 그리고 바이오매스 전기 사용이 가져오는 환경적 경제적 이익 및 발전 장벽(Benefit and Barriers)등에 대하여 조사 연구되었다.

A Study on the Factors Affecting Drone Use Intention -Comparative analysis of Korea and United Kingdom

  • Park, Seo Youn
    • 항공우주시스템공학회지
    • /
    • 제15권6호
    • /
    • pp.33-41
    • /
    • 2021
  • As interest in drones controlled by remote technology rapidly increases worldwide, drones are used in many fields such as military, rescue, and transportation as future innovations in many countries. In particular, as the drone has been spotlighted as a new future strategic industry, it is also used for public purposes such as disaster relief and crime investigation. However, security concerns such as the penetration of major national facilities, collisions with aircraft, and the possibility of privacy infringement due to aerial photography are also being raised. Unlike the increased interest in drones, there have been few studies on drone use, drone safety, and public attitudes toward drone use. This paper analyzed the perceptions of drone attitudes, drone stability and policy support for drones for Korean and United Kingdom.