• 제목/요약/키워드: Security of KMS

검색결과 7건 처리시간 0.021초

정보 공유를 위한 토큰 기반 KMS 연구 (Study on Token based KMS for Information Sharing)

  • 한성화;이후기
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.29-34
    • /
    • 2023
  • KMS(Knowledge Management System)은 다양한 기관에서 정보 공유를 위해 사용하고 있다. 이 KMS는 각 기관에서 사용하는 기본 정보 뿐만 아니라, 중요 정보를 포함하고 있다. KMS에 저장된 중요 정보에 대한 접근을 통제하기 위하여, 많은 KMS는 사용자 식별 및 인증 기능을 적용하고 있다. 이러한 KMS 보안 환경은, KMS에 접근할 수 있는 사용자 계정 정보가 유출되면, 해당 계정 정보를 사용하는 악의적 공격자는 KMS에 접근하여 허가된 모든 중요 정보에 접근할 수 있는 한계점이 있다. 본 연구에서는 사용자 계정 정보가 유출되더라도 중요 정보를 보호할 수 있는 사용자 토큰(Token)을 적용한 파일 접근통제 기능 적용 KMS를 제안한다. 제안하는 토큰 기반 KMS는 암호 알고리즘을 적용하여 KMS에 등록된 파일을 보호한다. 실효성 검증을 위해 목표하는 사용자 접근통제 기능에 대한 단위 기능을 확인한 결과, KMS에서 제공해야 할 접근통제 기능을 정상 제공하는 것을 확인하였다.

보안위험 수준이 지식관리시스템의 성공에 미치는 영향 : '신뢰'를 매개변인으로 (A Study on the Impact of Security Risk on the Usage of Knowledge Management System : Focus on Parameter of Trust)

  • 안중호;최규철;성기문;이재홍
    • 한국전자거래학회지
    • /
    • 제15권4호
    • /
    • pp.143-163
    • /
    • 2010
  • 본 연구의 목적은 보안침해의 위험이 날로 증가하는 상황에서 지식관리시스템에 대한 사용자들의 인지된 보안위험과 시스템 사용과의 관계를 설명할 수 있는 모형을 제안하고, 이를 실증하는 것이다. 지식관리시스템 사용자들을 대상으로 인지된 보안위험 수준을 조사한 결과 일반적 사용자들의 보안위험에 대한 인식 수준은 그리 높지 않았지만, 몇몇 조직의 사용자들의 보안위험 인식 수준은 높은 편이었다. 한편, 동일한 시스템을 사용하는 같은 조직에서도 사용자에 따라서 인지된 보안위험 수준의 차이가 있음을 발견하였다. 이는 사용자들이 인지하는 정보기술 시스템의 보안위험은 실제 시스템의 보안 체계에 대한 이해에 기반한 것이 아닌 사용자들의 개인적인 인지에 의한 것이라는 것을 실증하는 것이다. 또한 '신뢰'라는 매개변인을 통해 지식관리시스템의 사용에 미치는 영향을 분석한 결과, 사용자들이 인지하고 있는 보안위험은 시스템에 대한 신뢰에 부정적인 영향을 미치며, 신뢰는 시스템 사용에 대한 태도와 사용의도에 영향을 미치고 궁극적으로 시스템 사용에 영향을 미치는 것으로 나타났다.

보상과 보안의식이 육군지식포탈 사용자 의도에 미치는 영향 (The Effect of Reward and Security Awareness on User Intention of Knowledge Portal Service for ROK Army)

  • 이종길;구자일
    • 산업경영시스템학회지
    • /
    • 제42권2호
    • /
    • pp.36-48
    • /
    • 2019
  • As the importance of Knowledge Management System (KMS) in the military increases, Republic of Korea Army (ROK Army) developed Army Knowledge Portal. Although the members in the military are encouraged to use the portal, few members currently use it. This study was conducted to find variables to predict the user's intention to use the portal, which contributes to activating the use of Army Knowledge Portal in the army. On the basis of Technology Acceptance Model (TAM), ten variables such as perceived ease of use, general information security awareness, information security awareness, expectation for external rewards, expectation for relationships, sense of self-worth, attitude toward compliance with security policy, attitude toward knowledge sharing, intention of non-combat knowledge sharing, and intention of combat knowledge sharing were considered as independent variables. 105 participants on active duty who currently use or have experience to use the portal participated in this study. The results indicated that general information security awareness and information security awareness increases compliance with the information security policy. In addition, the attitude toward knowledge sharing is enhanced by expectations for relationship and sense of self-worth. Based on the results, the authors propose the need for policy alternatives to reinforce the reward system and security policy, which activates the use of Knowledge Portal Service for ROK Army.

ID 기반 암호 기법을 이용한 SCADA 시스템에서 비밀 키 관리 및 복구 방안 (Key Management and Recovery Scheme over SCADA System Using ID-based Cryptosystem)

  • 오두환;최두식;나은성;김상철;하재철
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.427-438
    • /
    • 2012
  • SCADA(Supervisory Control and Data Acquisition) 시스템은 국가의 중요한 기반 망인 전력, 가스, 상하수도 등을 제어하기 위해 사용된다. 이전의 폐쇄적인 통신 환경과 달리 최근 개방 통신 환경을 사용함에 따라 안전한 통신을 위한 키 관리 기술이 연구되고 있다. 본 논문에서는 SCADA 시스템을 구성하는 MTU(Master Terminal Unit), Sub-MTU, RTU(Remote Terminal Unit)에 각각 페어링을 이용한 ID 기반의 키 관리 방안을 제시한다. 또한, 예상치 못한 사고나 악의적인 공격들로 인하여 장치들의 개인 키가 노출되거나 또는 KMS(Key Management System)의 마스터 키가 노출되었을 경우에도 SCADA의 키 관리 시스템을 복구할 수 있는 방법을 제시한다.

군 조직지식 공유과정에 보안의식이 미치는 영향 분석(국방인트라넷 활용중심) (Analysis on the effects of the Security Awareness on Knowledge Sharing Process : Focusing on National Defence Intranet)

  • 한규하;김현정;정도범;이중정
    • 한국국방경영분석학회지
    • /
    • 제35권3호
    • /
    • pp.139-156
    • /
    • 2009
  • 본 연구에서는 군 조직 내 지식공유의 확산을 위해 지식공유의 영향요인을 살펴보고 아울러 구성원들의 보안에 대한 태도와 인식이 국방인트라넷을 통한 실제 지식관련 활동을 하는 데 있어 어떠한 역할을 하는 지에 대해 검증하였다. 분석결과에 따르면 조직 내 신뢰와 컴퓨터에 대한 자기효능감이 지식공유의도를 높이는 영향요인으로 작용하였으며 조직구성원들의 보안에 대한 태도가 호의적일 경우 국방인트라넷을 통한 지식관련활동이 더 강화되는 결과를 도출하였다. 이에 따라 군 조직에서는 지식공유 확산을 위해 조직 및 제도적 측면에 대한 노력과 구성원들의 보안에 대한 태도를 호의적으로 유도하려는 노력이 필요하다.

Randomized Block Size (RBS) Model for Secure Data Storage in Distributed Server

  • Sinha, Keshav;Paul, Partha;Amritanjali, Amritanjali
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제15권12호
    • /
    • pp.4508-4530
    • /
    • 2021
  • Today distributed data storage service are being widely used. However lack of proper means of security makes the user data vulnerable. In this work, we propose a Randomized Block Size (RBS) model for secure data storage in distributed environments. The model work with multifold block sizes encrypted with the Chinese Remainder Theorem-based RSA (C-RSA) technique for end-to-end security of multimedia data. The proposed RBS model has a key generation phase (KGP) for constructing asymmetric keys, and a rand generation phase (RGP) for applying optimal asymmetric encryption padding (OAEP) to the original message. The experimental results obtained with text and image files show that the post encryption file size is not much affected, and data is efficiently encrypted while storing at the distributed storage server (DSS). The parameters such as ciphertext size, encryption time, and throughput have been considered for performance evaluation, whereas statistical analysis like similarity measurement, correlation coefficient, histogram, and entropy analysis uses to check image pixels deviation. The number of pixels change rate (NPCR) and unified averaged changed intensity (UACI) were used to check the strength of the proposed encryption technique. The proposed model is robust with high resilience against eavesdropping, insider attack, and chosen-plaintext attack.

한국조폐공사 BSC 시스템 구축 사례 (A Case Study on BSC System Implementation of Korea Minting & Security Printing Corporation)

  • 이충섭
    • 경영정보학연구
    • /
    • 제9권1호
    • /
    • pp.191-214
    • /
    • 2007
  • 본 연구는 공공기관의 BSC 도입 및 효율적인 운영에 대한 참고자료를 제시하기 위하여 KMOSCO(Korea Minting & Security Printing Corporation, 한국조폐공사)의 BSC 기반 전략적 성과관리 시스템의 구축사례를 분석하였다. 한국조폐공사의 BSC 기반 내부성과관리제도의 개선과정은 1999년에 도입한 EVA 내부평가제도, 2001년과 2002년의 BSC 도입과 직무분석, 그리고 2004년에 구축된 BSC 통합성과관리시스템으로 구분된다. 한국조폐공사는 BSC의 도입과정에서 CSF 및 KPI 선정에 대한 구성원의 협력을 유도하고 조직의 특성을 고려한 성과지표를 구성함으로써 BSC의 개념을 적절하게 반영하고자 노력하였다. 이는 타 공공기관이 BSC를 도입할 경우에 반드시 고려해야할 점으로 시사하는 바가 매우 크다. 조폐공사는 BSC의 도입과 운영을 통하여 구성원의 전략에 대한 이해도 제고, 성과관리와 평가시스템 개선 등의 가시적인 성과를 나타낸 것으로 평가된다. 이 과정에서 ERP를 기반으로 하여 EIS, KMS 등과 BSC가 효율적으로 연계되는 공사의 정보시스템은 BSC의 운영에 중요한 역할을 수행한 것으로 볼 수 있다. 한국조폐공사는 현재 BSC 시스템의 운영 초기에 있으며, 따라서 종합성과보상시스템, 목표 초과달성에 대한 감점제도, BSC와 예산제도의 연계 등 운영방안의 효율성에 대한 평가가 필요할 것으로 본다.