• 제목/요약/키워드: Security major

검색결과 1,291건 처리시간 0.029초

모바일 뱅킹 정보시스템의 소프트웨어 보안성 개선을 위한 고장 트리 분석과 고장 유형 영향 분석 (Fault Tree Analysis and Failure Mode Effects Analysis for Software Security Improvements in Mobile Banking Information Systems)

  • 김소영;김명희;박만곤
    • 한국멀티미디어학회논문지
    • /
    • 제18권11호
    • /
    • pp.1342-1350
    • /
    • 2015
  • Due to rapid development of mobile device technologies, the mobile banking through Internet has become a major service of banking information systems as a security-critical information systems. Recently, lots of mobile banking information systems which handle personal and transaction information have been exposed to security threats in vulnerable security control and management processes, mainly software systems. Therefore, in this paper, we propose a process model for software security improvements in mobile banking information system by application of fault tree analysis(FTA) and failure modes and effects analysis(FMEA) on the most important activities such as 'user authentication' and 'access control' and 'virus detection and control' processes which security control and management of mobile banking information systems are very weak.

정보보안 정책 준수에 영향을 미치는 요인: 위험보상이론 관점에서 (An Investigation of the Factors that Influence the Compliance to Information Security Policy: From Risk Compensation Theory)

  • 임명성;한군희
    • 디지털융복합연구
    • /
    • 제11권10호
    • /
    • pp.153-168
    • /
    • 2013
  • 정보보안은 여전히 많은 조직에서 해결해야할 중요한 문제 중 하나이다. 특히 어떻게 조직 구성원들의 보안행위를 유도할 것이며, 내부인력에 의한 사고를 줄일 수 있는지는 여전히 정보보안 분야에서 탐색되어야할 문제로 남아있다. 본 연구는 선행연구에서 제시한 정보보안 대책이 상황에 따라 다른 결과를 나타나는 이유를 설명하고자 한다. 이를 위해 위험보상 이론을 기반으로 연구모형을 수립하고 실증적으로 분석하였다. 분석 결과 정보보안 대책과 조직 구성원들의 보안정책준수의도 간의 관계는 시스템의 취약성에 의해 조절되는 것으로 나타났다. 본 결과는 위험보상이론의 기본 가정과 반대된다. 반면 시스템 품질의 조절효과는 없는 것으로 나타났다.

안드로이드 뱅킹 어플리케이션 내 중간언어 분석을 통한 보안 검사 지점 우회 취약점 연구 (A Study on the Vulnerability of Using Intermediate Language in Android: Bypassing Security Check Point in Android-Based Banking Applications)

  • 이우진;이경호
    • 정보보호학회논문지
    • /
    • 제27권3호
    • /
    • pp.549-562
    • /
    • 2017
  • 최근 모바일뱅킹 사용의 일상화와 더불어 은행권에서 모바일뱅킹의 사용 비중이 더욱 커져감에 따라 보안 위협도 증가하고 있다. 이에 국내 금융권에서는 뱅킹 어플리케이션 내에 보안 솔루션들을 도입하고, 상시 실행되는지 여부를 확인하기 위하여 보안 검사 지점들을 설정하여 어플리케이션의 안정성을 보장하고 있다. 본 논문에서는 국내 주요 은행들의 안드로이드 뱅킹 어플리케이션 디컴파일(decompile)시 추출되는 중간언어를 정적 및 동적 분석하여 보안 검사 지점들을 우회하는 모바일 백신 프로그램 미작동의 취약점을 보인다. 또한, 결과를 통해 이를 악용할 수 있는 공격을 알아보고 대응 방안을 제시한다.

An Economic Perspective on Food Security

  • Seung-Ryong Yang
    • 한국작물학회:학술대회논문집
    • /
    • 한국작물학회 2022년도 추계학술대회
    • /
    • pp.9-9
    • /
    • 2022
  • The concept of food security has gained increasing attention during the food crisis period between 2006 and 2011. According to the FAO, food security is defined as an access by all people at all times to the food needed for healthy and active life. Achieving food security means that sufficient food is available, food supply is relatively stable, and those in need of food can afford food at a reasonable cost. After a short period of stable food prices the world is facing another food crisis due mainly to the COVID-19 pandemic and the Russian invasion over Ukraine. Food security has re-emerged as an urgent problem to the world. There have been two conflicting opinions about how to achieve food security. Agricultural exporting countries insist diversification of food sources and freer trade on the top of domestic self-reliance. On the other hand, food importing countries emphasize self-sufficiency of major food crops. This study investigates whether domestic agricultural production contributes to strengthening food security. The panel data analysis shows that the increase in food self-sufficiency raises the Global Food Security Index and lessens the probability of food riots, while lower import tariffs (implying freer trade) do not. Some related issues are discussed accordingly.

  • PDF

안보형사법제도의 바람직한 개선방향 제시 - 안보사례분석을 중심으로 - (A Study on procedure of Criminal Cases related to the Security)

  • 주성빈
    • 시큐리티연구
    • /
    • 제43호
    • /
    • pp.231-257
    • /
    • 2015
  • 오늘날 주요 선진국들은 신안보 현실에 부응하여 형사특례 도입 등 관련 법제를 강화하고 있는 추세이다. 이러한 형사특례 절차를 마련하고 있는 것은 안보와 관련된 수사에서는 피의자의 인권이라도 어느 정도 제한할 수밖에 없다는 판단에서 출발한 것이다. 즉, 간첩, 테러 등 안보사범에 대해서 수사 절차를 다르게 적용하는 것은 개인적 보호법익보다는 국가의 법익과 사회적 법익을 우선으로 고려하여 어느 정도 한도에서는 감청을 허용하고 영장주의 예외를 허용하고 증거인멸과 더 큰 테러와 간첩행위에 의한 국가적 손실을 예방하기 위해 변호인 접견권을 제한하거나 테러 혐의자의 가택이나 사무실을 폭넓게 수색하도록 허용하고 있다. 이와 같이 안보사범의 처리에 있어 형사절차의 개선과 강화는 매우 중요하다. 하지만 우리나라는 선진국과 같이 예비와 음모죄를 강화하거나, 내수사 단계에서의 수사여건을 개선하는 등 적극적 노력보다는 일반 형사범의 처벌과정과 거의 차이가 없음을 알 수 있다. 이러한 분위기가 지속된다면 최근의 신안보 현실에서 국가적 위협요인에 대하여 효과적으로 대응하기 어렵다. 이를 개선하기 위해서는 선진국의 안보법제도를 고려하여 우리의 상황에 적절한 형사절차 등의 특례조항을 도입해야 한다. 이 논문에서는 국내 안보사례 분석을 통해 안보형사법제의 개선방안을 논의해 보았다.

  • PDF

무인항공기 발전에 따른 국가중요시설 보호방안 (Protective plan by the drone development in Major National Facilities)

  • 조민상;신승균
    • 융합보안논문지
    • /
    • 제15권3_1호
    • /
    • pp.3-9
    • /
    • 2015
  • 최근 기술의 발전으로 소형 무인기가 다양한 형태로 활용되고 있다. 군사용 무인항공기부터 아마존 드론까지 무인항공기는 인간이 직접 해오던 일을 빠르면서도 정확하게 대신할 수 있다는 장점으로 활용되는 분야가 증가하고 있는 추세이다. 무인항공기의 등장과 발전은 무조건적으로 환영할 수는 없다. 무인항공기의 편리함과 긍정적인 활용과 더불어서 동시에 부정적인 측면도 존재하고 있다. 즉, 군사적으로 인간을 대신하여 위험한 임무를 수행할 수 있다는 장점이 있으나 역으로, 인간을 대신하여 공격하는데 용이하다는 것이다. 무엇보다 우리나라와 같이 분단되어 휴전상태인 경우, 공격자의 입장에서는 효과적인 공격에 유용한 수단임과 동시에 방어자의 입장에서는 언제 어디서 날아올지 모르는 위협적인 방어상 매우 곤란한 존재가 되는 것이다. 이에 본 연구에서는 무인항공기의 발전에 따른 국내 국가중요시설의 보호방안에 대해서 논의하였다. 무인항공기와 국가중요시설에 대한 이론적인 고찰을 통해서 그 개념을 살펴보고, 무엇보다 우리의 국가적 안전을 위협하는 사례를 검토하였다. 이를 토대로 급증하고 있는 무인기 활용에 대해 국가 안전을 위한 정책적 제언을 시도하였다.

SW전공자 프로그래밍 입문 수업의 스크래치 활용 수업 모형 연구 (A Study on the Instructional Model utilizing Scratch for Introductory Programming Classes of SW-Major Students)

  • 고광일
    • 융합보안논문지
    • /
    • 제18권2호
    • /
    • pp.59-67
    • /
    • 2018
  • 프로그래밍 언어는 4차 산업혁명시대에서 그 중요성이 증대하고 있는 소프트웨어의 핵심 교육 영역이지만 수학적 지식과 논리적 사고력을 요구하고 있어 기초 학력이 낮은 많은 수의 지방 사립대나 전문대 학생들 - 심지어 SW전공 학생들에게도 매우 어려운 과목으로 인식되고 있다. 이런 문제로 인해 SW전공 학생이 프로그래밍 언어 입문 수업 도중 전공에 대한 흥미와 자신감을 잃고 전공을 변경하거나 학업 자체를 포기하는 상황이 발생하기도 한다. 이 에 본 연구는 대표적인 프로그래밍 입문 언어인 C언어 교육에 스크래치를 활용하는 수업 모형을 설계하였다. 이를 위해, C언어가 지원하는 프로그래밍 개념들 중 스크래치로 교육 가능한 개념들을 분석하고 스크래치 실습 예제들을 개발하였다. 또한, 프로그래밍 개념에 대해서 먼저 스크래치의 구현 방식 교육과 실습 예제들을 통해 명확하게 이해하고 C언어를 교육하는 수업 모형을 설계하였고, 모 지방 사립대의 SW전공 신입생들을 대상으로 실험을 진행하여 본 수업 모형의 실효성을 검증하였다. 프로그래밍 언어 교육이 보안 관련 IT 전공자들에게도 필수적으로 요구되는 상황에서 본 연구가 그들의 프로그래밍 언어 입문 교육에 도움이 되기를 기대한다.

  • PDF

민간경비원의 복리(福利)증진(增進) 방안 연구 -임금 및 복리후생제도를 중심으로- (Study on Welfare improvement of private security guards - Focusing on the wages and welfare system -)

  • 김계원;이근일
    • 융합보안논문지
    • /
    • 제16권6_2호
    • /
    • pp.3-22
    • /
    • 2016
  • 본 논문은 경비원의 임금 및 복리후생제도의 고찰을 통해 경비원복리증진 방안을 도출하는데 목적이 있다. 이를 위해 경비원 임금제도와 복리후생제도 실태를 조사 분석하였다. 분석결과 현재의 경비원 임금 및 복리후생제도에 영향을 미치는 가장 중요한 요인은 도급액 수준, 최저임금 수준, 경비업의 전문성 등이었다. 특히 현재 경비원은 한국표준직업분류상 단순노무직으로 분류되어 가장 전문성이 낮은 수준의 직무로 분류되고 있다. 이러한 인식에 따라 경비원의 임금수준은 대기업 평균의 약 47%, 중소기업 평균의 약 80% 수준에 불과하다. 이를 토대로 향후 개선방안을 제시하면 첫째, 경비업의 전문성 향상을 위한 노력, 둘째, 복리후생 관련 공제사업 신설, 셋째, 표준임금의 경비업법 수용, 넷째, 선택적 복지제도 도입 등을 제시하였다.

국내·외 정보보호 관리체계기반의 인적보안의 이론적 비교연구 (A Theoretical Comparative Study of Human Resource Security Based on Korean and Int'l Information Security Management Systems)

  • 나현대;정현수
    • 중소기업융합학회논문지
    • /
    • 제6권3호
    • /
    • pp.13-19
    • /
    • 2016
  • ICBM(IoT, Cloud, Bigdata, Mobile)의 다양한 융합적 환경에서 IT기술의 발전이 진화되어 기존에 없던 다양한 새로운 정보보안의 위협이 생기고 있다. 또한 주요 금융권과 정부 공공기관을 대상으로 대형 정보유출 사고가 급증하면서 인적 보안의 중요성을 강조하고 있다. 이에 체계적인 정보보호 관리체계 구축은 해킹 및 보안 침해사고가 발생하는 경우 신속하게 대응하여, 피해 규모를 최소화 한다. 본 논문에서는 ISO27001, NIST 800-53, K-ISMS, COBIT, Cyber Security Framework등 주요 정보보호 관리체계에 나타난 인적보안 통제항목의 이론적 비교, 분석을 수행함으로써 보안사고의 주요 원인인 인적보안 문제에 관하여 효과적인 통제 방안과 시사점을 제시하였다.

경호관련학과 대학생의 진로의식에 관한 연구 (A Study on students' consciousness regarding their plans after graduation Education of Guard and Security Major)

  • 김창호;정정석;이영오
    • 시큐리티연구
    • /
    • 제11호
    • /
    • pp.21-36
    • /
    • 2006
  • 본 연구 목적은 국내 경호관련학 전공 대학생들이 경호관련 학과를 선택한 동기, 입학후 전공 교화과정에 대한 만족 정도, 교육을 통한 취업관련 여부, 전공과 직업, 진로에 대한 의식, 직업 선호도에 대한 전반적인 실태파악하여 학생들의 진학 및 진로에 도움이 주고자 하는데 있다. 이를 위해 4년제 대학(4개교)의 경호관련학과에 재학중인 학생들을 대상으로 할당표본추출 방법을 사용하여 총 340부를 배부하여 298부를 회수하였다. 회수된 설문지는 실태파악에는 빈도분석 및 집단간 차이는 독립 t-test검증, 일원 변량분석을 하였으며, 검증결과에 대한 유의성기준은 p<0.05로 설정하였다. 분석결과는 아래와 같다. 첫째, 경호 관련학과 선택에 따른 학생들의 만족도분석결과 남자의 평균이 2.42이고, 여자의 평균이 2.10으로, 여자가 남자에 비해서 학과 선택 만족도가 높았다. 둘째, 경호관련 대학생들의 교과과정 만족도, 전공수업, 학과분석의 결과 성별에 따른 만족도의 평균 차이는 교과과정 만족도는 남자 평균이 2.63이고, 여자의 평균이 2.88으로 나타나 남자가 여자보다 만족도가 높은 것으로 나타났다. 학년에 따라서는 통계적으로 유의한 차이가 나타났다. 즉 2년제의 평균이 2.48이고 4년제의 평균이 2.74이므로 통계적으로 2년제 대학이 4년제 대학 보다 만족도가 더 높은 것으로 나타났다. 셋째, 경호관련 대학생들의 전공교육과 취업관계 분석에서 교과과정 개선과 학력간 분석 결과 통계적으로 유의한 연관성이 존재한다고 할 수 있다. 즉 2년제 평균이 3.23이고, 4년제 평균이 3.56으로 나타났다. 학년이 높을수록 교과과정 개선의 필요성이 높았다. 학교에서 취업을 위한 편의 제공에 대해 남자 평균은 3.74, 여자의 평균은 4.07으로 남자보다 여자가 더 제공해주기를 바라는 것으로 나타났다. 취업정보제공 정도에 대해서는 남자가 2.96, 여자가 2.59로 남자가 여자보다 더 높게 나타났다. 취업 준비를 위해 중점적으로 준비하는 것으로는 어학 공부가 40.4%로, 취업에 대한 자신감에서는 긍정적인 응답이 39.6%로 나타나 14.0%로 나타난 부정적인 응답보다 월등히 높게 나타났다. 다섯째, 경호관련 대학생들의 직업 선호도에 대해 49.2%가 공경호 분야를 선택해서 안정적인 직종을 원했고, 34.0%가 민간경호, 사설 경비업체를 선택하였다. 또한 공경호쪽에서의 희망 직종으로는 대통령 경호가 28.6%로 가장 높게 나타났다. 민간경호 부분에 있어서는 21.2%가 민간 경호, 경비업체를 선호하는 것으로 나타났다.

  • PDF