• 제목/요약/키워드: Security controls

검색결과 201건 처리시간 0.03초

A Distributed Communication Model of Intrusion Detection System in Active Network

  • Park, Soo-Young;Park, Sang-Gug
    • 제어로봇시스템학회:학술대회논문집
    • /
    • 제어로봇시스템학회 2005년도 ICCAS
    • /
    • pp.1577-1580
    • /
    • 2005
  • With remarkable growth of using Internet, attempts to try intrusions on network are now increasing. Intrusion Detection System is a security system which detects and copes illegal intrusions. Especially with increasing dispersive attacks through network, concerns for this Distributed Intrusion Detection are also rising. The previous Intrusion Detection System has difficulty in coping cause it detects intrusions only on particular network and only same segment. About same attacks, system lacks capacity of combining information and related data. Also it lacks cooperations against intrusions. Systematic and general security controls can make it possible to detect intrusions and deal with intrusions and predict. This paper considers Distributed Intrusion Detection preventing attacks and suggests the way sending active packets between nodes safely and performing in corresponding active node certainly. This study suggested improved E-IDS system which prevents service attacks and also studied sending messages safely by encoding. Encoding decreases security attacks in active network. Also described effective ways of dealing intrusions when misuses happens thorough case study. Previous network nodes can't deal with hacking and misuses happened in the middle nodes at all, cause it just encodes ends. With above suggested ideas, problems caused by security services can be improved.

  • PDF

A Study on Insider Behavior Scoring System to Prevent Data Leaks

  • Lim, Young-Hwan;Hong, Jun-Suk;Kook, Kwang Ho;Park, Won-Hyung
    • 융합보안논문지
    • /
    • 제15권5호
    • /
    • pp.77-86
    • /
    • 2015
  • 조직은 고객 정보 유출과 관련된 비즈니스 위험을 최소화하고, 자발적인 사전 검사를 통해 정보 보안 활동을 강화하고 부주의 방치 사고에 의한 개인 정보의 누출을 검출하는 방법을 발견해야 한다. 최근 많은 기업들이 정보유출방지솔루션을 도입하였으나, 업무산 필요에 의한 허용된 권한을 가진 내부 사용자에 의한 유출가능성이 존재한다. 이에 정보취급행위 및 활동에 대한 정보를 수집하여 분석할 수 있는 환경이 필요하다. 본 연구에서는 내부자의 활동 수준을 평가하기 위해서 RFM 모델을 응용한 SFI 분석기법을 활용, 실제 기업에 적용하여 사례 연구를 수행하였다.

도시 기반시설 SCADA 망의 위험분석 및 모니터링 모델 연구 (Risk Analysis and Monitoring Model of Urban SCADA Network Infrastructure)

  • 김완집;김휘강;이경호;염흥열
    • 정보보호학회논문지
    • /
    • 제21권6호
    • /
    • pp.67-81
    • /
    • 2011
  • 최근 세계 각지에 국가 주요 산업시설을 목표로 하는 스턱스넷(stuxnet)과 같은 '사이버 무기'가 나타나 보안전문가들이 주목하고 있다. 도시의 교통과 지하철, 상수도 등과 같은 기반시설을 제어하는 네트워크는 전통적으로 폐쇄망으로 운영되고 있어 바이러스, 악성코드 등의 위협에 안전한 것으로 인식되어 왔으나, 이제는 새로운 공격 위협에 능동적으로 대처해야 할 때이다. 본 연구에서는 도시 기반시설 SCADA망의 제어시스템 현황과 위험을 분석하고, 운영환경에 맞는 보안 모델을 수립함으로써 이러한 위협에 대응하기 위한 방향을 제시하고자 한다.

경비업무에 대한 경비요원 인식 조사 (Survey of Perception about Security Works)

  • 박정훈;정주섭
    • 시큐리티연구
    • /
    • 제17호
    • /
    • pp.143-155
    • /
    • 2008
  • 이 연구는 경비업무에 대한 경비요원의 인식을 빌딩내 근무하는 사원을 중심으로 실증 분석해보고 경비요원에게 업무성과의 향상을 위한 목적이 있다. 이를 위해 첫째, 경비요원의 활동에 대해 논의하였다. 둘째, 경비요원의 필요성에 대한 직장인들의 인식, 경비요원의 불필요성, 업무인식 향상을 위한 경비요원의 요건 대한 인식으로 연구틀을 설정하였다. 현재 생활의 경비업무 인식의 변화는 멈추지 않는 경제 발전과 다양해지는 직종에 비해 다소 뒤떨어지는 면이 있다. 지금에도 경비업무의 표현을 아직도 예전 시설물이나 아파트 등의 관리인이라는 인식을 가지고 있다. 다시 말해 아파트 수위라는 직종에서 경비로의 명칭 전환만이 이루어지는 정도로만 인식 한다고 할 수 있다. 지금의 직업군에서 경비업무는 시설관리, 다양한 통제 등 경호. 경비의 일환으로서 전문영역으로 자리 잡고 있으며 영역 확장이 되고 있다. 단순 붙박이 형식을 취하는 근무 형태가 아닌 사회에서 발생하는 여러 범죄행위의 분석과 예방을 목적으로 하고 다양하게 발생될 사고에 미연 방지하는 역할을 가지고 대안을 이끌어 내는 전문직이다. 경비업무에 대한 필요성을 극대화하기 위한 목적으로서 경비업무의 영역은 전문적인 경비요원의 배치, 경비요원의 업무 만족도의 배려, 급속도로 변하는 안전사고에 대한 예방 교육, 현장의 충실도를 갖추어야한다. 끊임없는 노력과 경비요원 스스로의 전문성 인식 고취로서 한층 세련된 경비업무 영역을 갖기를 기대한다.

  • PDF

Comparisons of food security, dietary behaviors and nutrient intakes between adult North Korean Refugees in South Korea and South Koreans

  • Kim, Ji Yoon;Lee, Soo-Kyung;Kim, Sin Gon
    • Nutrition Research and Practice
    • /
    • 제14권2호
    • /
    • pp.134-142
    • /
    • 2020
  • BACKGROUND/OBJECTIVES: North Korean refugees (NKRs) in South Korea are a unique population as they must adapt in a new country with similar cultural traits but different social, political, and economic systems, but little research has been conducted on diet and nutrition in this population. This study examined food security, dietary behaviors, and nutrient intakes among adult NKRs living in South Korea and compared them to those of South Koreans. SUBJECTS/METHODS: The subjects were 139 adult NKRs (25 men, 114 women) living in the Seoul metropolitan area, and 417 age- and sex- matched South Korean controls (SKCs; 75 men, 342 women) selected from the Korea National Health and Nutrition Examination Survey (KNHANES). Food security and dietary behaviors (meal skipping, eating-out, meals with family, nutrition education and counseling, and nutrition label knowledge and utilization) were obtained using self-administered questionnaires. Nutrient intakes were assessed by 24-hr recall. The statistical analysis was performed using IBM SPSS ver. 23.0. RESULTS: In South Korea, food security had improved over the previous 12 months, but remained significantly poorer for NKR women than SKC women. Meal skipping was three times more frequent than for SKCs and eating-out was rare. Average energy intake was 1,509 kcal for NKR men and 1,344 kcal for NKR women, which was lower than those of SKCs (2,412 kcal and 1,789 kcal, respectively). Significantly more NKRs (men 24.0%, women 21.9%) showed simultaneously deficient intake in energy, calcium, iron, vitamin A, and riboflavin than SKCs (men 2.7% (P = 0.003), women 7.0% (P < 0.001)). NKR women had a significantly higher index of nutrient quality (INQ) for some nutrients than SK women. CONCLUSIONS: This study reports significant differences in food security, dietary behaviors, and nutrient intakes between NKRs and SKCs. Generally, NKRs reported lower intakes despite improved food security, but relatively good INQs across nutrients. Further research is needed to understand processes of food choice and consumption among NKRs to provide appropriate support aimed at improving diets.

전자결제의 보안성에 관한 연구 (A Study on the Transaction Security of Electronic Payment)

  • 홍선의
    • 정보학연구
    • /
    • 제1권1호
    • /
    • pp.173-188
    • /
    • 1998
  • 최근 인터넷을 이용한 전자상거래가 점차 발전됨에 따라 고객의 서비스 구매에 따르는 전자 결제의 이용이 점차 늘어가고 있는 추세이다. 그러나 전자결제는 온라인상에서 이루어지는 활동이라는 점에서 많은 문제를 내포하고 있다. 온라인 신용카드와 전자화폐 그리고 전자수표로 대변되는 전자결제의 수단들은 흔히 해커라 불리어지는 전자상거래의 비주체들에 의하여 오용되어지고 그로 인해 많은 피해가 발생할 우려가 있다. 본 고에서는 전자상거래시의 대금결제 수단인 전자결제의 종류와 문제점에 대하여 알아보고 그러한 문제점을 극복할 수 있는 방법들에 대하여 제시해 본다.

  • PDF

트래픽 자기 유사성(Self-similarity)에 기반한 SCADA 시스템 환경에서의 침입탐지방법론 (Intrusion Detection Methodology for SCADA system environment based on traffic self-similarity property)

  • 고폴린;최화재;김세령;권혁민;김휘강
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.267-281
    • /
    • 2012
  • SCADA 시스템은 국가 산업의 주요기반 시설인 교통 상수도 전기 가스 등의 원격지 시설 장치를 감시 및 제어하는 시스템이다. SCADA 시스템은 보안상 여러 취약점을 내재하고 있지만 가용성이 극히 요구되는 특수한 환경에서 운영되고 있다는 점 때문에 보안 기술을 적용하기에 여러 제약을 받는다. 또한, 급속한 정보 통신의 발전과 함께 현대 사회의 많은 부분이 사이버 공간으로 확장되고, 스마트그리드의 필요성이 높아짐에 따라 폐쇄망에서 운영되던 SCADA 시스템이 인터넷과 연결된 개방된 망에서 운영되도록 발전하고 있다. 이로 인해 외부와 접촉할 수 있는 경로가 확장되면서 SCADA 시스템의 취약점이 해커에게 악용될 가능성이 높아졌다. SCADA 시스템에 대한 공격은 국가적 차원의 피해를 유발하므로 이를 예방하고 대응하기 위한 보안 방법이 연구되어야 한다. 일반적으로 정상적인 네트워크 트래픽에서는 자기 유사성의 특성이 나타나는 것으로 알려져 있다. 본 연구에서는 SCADA 시스템의 자기 유사성을 측정하여 이상증후를 탐지하는 침입탐지방법론을 제시하고자 한다.

제로 트러스트 명문화를 통한 신 보안체계 강화 방안 연구 - 전자금융거래법상 법적 개선을 중심으로 - (A study on ways to strengthen the new security system through the stipulation of zero trust : legal improvement under the Electronic Financial Transactions Act)

  • 이민원;권헌영
    • 융합보안논문지
    • /
    • 제23권1호
    • /
    • pp.9-17
    • /
    • 2023
  • 코로나19로 재택근무가 일상이 되면서 비대면 환경에서 안전한 보안인 제로 트러스트 개념이 주목받고 있다. 미국 바이든 대통령은 2021년 5월 국가 사이버보안 개선에 대한 행정명령에서 제로 트러스트 도입을 강조하였으며, 제로 트러스트는 글로벌 트렌드로 자리잡고 있다. 그러나 현재 우리나라에서 제로 트러스트와 같은 신기술 도입·활용에 가장 어려움이 있는 부분은 클라우드 및 망 분리의 과도한 규제로, 이에 대하여 전자금융거래법상 클라우드 및 망 분리 규제 개선이 2023년 시행을 앞두고 있으나 전통적 경계 보안 모델에 기반을 두며, 비대면 환경으로 인한 새로운 정보보호 통제를 모두 반영하지 못하는 한계점을 가지고 있다. 특히, 정부의 망 분리 완화 정책이 실효성이 있는 정책이 되기 위해서는 제로 트러스트 명문화가 필수적이라고 판단된다. 따라서 본 논문에서는 전자금융거래법상 제로 트러스트 개념을 반영하는 법적 개선을 연구하고자 한다.

전산화된 회계정보시스템의 내부회계통제의 운영방안에 관한 연구 (A study for Internal Accounting Control Based on Computerized Accounting Information System)

  • 손명철
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1355-1364
    • /
    • 2001
  • 내부회계통제는 자산을 보호하고 회계자료의 정확성과 신뢰성을 검증하고, 운영의 효율성을 촉진하며 미리 정한 경영정책의 실행을 촉진하기 위하여 경영조직의 계획과 기업이 채택한 조정방법과 조치를 포함한다. 내부회계통제는 다음과 같이 분류된다. l. 일반통제 : $\circled1$ 조직과 운영통제 $\circled2$ 시스템개발과 문서통제 $\circled3$ 하드웨어 통제 $\circled4$ 소프트웨어와 하드웨어의 접근 가능성에 대한 통제 $\circled5$ 일반적인 시스템의 보안 2.응용통제 : $\circled1$입력통제 $\circled2$처리과정 통제 $\circled3$출력통제 내부회계통제는 기업의 경영통제와 연계시킴으로서 총체적인 경영정보시스템을 구축할 수 있으며 의사결정자로 하여금 의사결정지원시스템을 구축할 수 있게 한다.

  • PDF

국방 전산망의 효율적인 설계를 위한 휴리스틱 알고리듬 개발 (Development of a heuristic algorithm for the effective design of military information networks)

  • 우훈식;윤동원
    • 안보군사학연구
    • /
    • 통권1호
    • /
    • pp.345-360
    • /
    • 2003
  • To build an information oriented armed forces, the Korean military telecommunication networks adopt TCP/IP standard communication infrastructures based on ATM packet switched networks. Utilizing this network infrastructure, the Korean armed forces also applies to the areas of battleship management for efficient operation command controls and resource management for efficient resource allocations. In this military communication networks, it is essential to determine the least cost network topology under equal performance and reliability constraints. Basically, this type of communication network design problem is known in the literature as an NP Hard problem. As the number of network node increases, it is very hard to obtain an optimal solution in polynomial time. Therefore, it is reasonable to use a heuristic algorithm which provides a good solution with minimal computational efforts. In this study, we developed a simulated annealing based heuristic algorithm which can be utilized for the design of military communication networks. The developed algorithm provides a good packet switched network topology which satisfies a given set of performance and reliability constraints with reasonable computation times.

  • PDF