• 제목/요약/키워드: Security test

검색결과 1,265건 처리시간 0.024초

전력 IT 기반스마트 파워그리드 실증 보안 체계 설계 (A Security Design for a Smart Power Grid Field Test based-on Power IT Systems)

  • 이명훈;배시화;손성용
    • 한국정보통신학회논문지
    • /
    • 제14권11호
    • /
    • pp.2497-2506
    • /
    • 2010
  • 최근 진행되고 있는 제주 스마트그리드 실증에서 스마트 파워 그리드는 특히 기존의 전력 IT 기술의 통합을 통한 전력 계통 운영의 개선을 목표로 하고 있다. 스마트 파워 그리드의 구축을 위해서는 전력망의 실시간 양방향 통신과 상호 연동성이 필수적이다. 그러나, 스마트그리드의 도입으로 인한 무선 센서 수와 통신망의 외부 노출기회의 증가는 전력망의 보안취약점을 증가시킨다. 또한, 통신망의 데이터 도청 및 위변조 공격을 통한 해커의 공격은 전력 계통 시스템에 대한 혼란을 야기 시킬 수 있다. 스마트 파워 그리드는 스마트그리드의 추진을 위해 가장 핵심이 되는 시스템의 하나로 문제의 발생시 스마트그리드의 존립을 위협하게 되므로 체계적인 보안설계가 필수적이다. 본 논문에서는 국내외 스마트 그리드 보안 표준 및 전력 계통 시스템의 보안 취약점 및 요구사항 분석을 기반으로 스마트 파워 그리드 실증을 위한 2단계 보안 서비스 모델을 제안하였다.

SCO Framework을 적용한 조직과 조직원의 정보보안 준수 관계 연구 (Information Security of Organization and Employees in Social Exchange Perspective : Using Structure-Conduct-Outcome Framework)

  • 황인호;김상현
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제28권4호
    • /
    • pp.105-129
    • /
    • 2019
  • Purpose Issues related to information security have been a crucial topic of interest to researchers and practitioners in the IT/IS field. This study develops a research model based on a Structure-Conduct-Outcome (SCO) framework for the social exchange relationship between employees and organizations regarding information security. Design/methodology/approach In applying an SCO framework to information security, structure and conduct are activities imposed on employees within an organizational context; outcomes are activities that protect information security from an employee. Data were collected from 438 employees working in manufacturing and service firms currently implementing an information security policy in South Korea. Structural equation modeling (SEM) with AMOS 22.0 is used to test the validation of the measurement model and the proposed casual relationships in the research model. Findings The results demonstrate support for the relationships between predicting variables in organization structure (security policy and physical security system) and the outcome variables in organization conduct (top management support, security education program, and security visibility). Results confirm that the three variables in organization conduct had a positive effect on individual outcome (security knowledge and compliance intention).

공개 보안 도구를 이용한 리눅스 기반 통합 보안 시스템의 설계 및 구현 (Design and Implementation of Linux-based Integrated Security System(LISS) Using Open Security Tools)

  • 전용희;김민수;장정숙
    • 정보처리학회논문지C
    • /
    • 제11C권4호
    • /
    • pp.485-496
    • /
    • 2004
  • 광범위한 인터넷의 보급에 따라 컴퓨터 및 네트워크 시스템의 취약점을 이용한 해커들의 통신 웹을 경유한 공격이 쉽게 되었다. 본 논문에서는 통합 보안관리가 가능한 LISS(Linux-based Integrated Security System)라고 이름 붙여진 통합 보안 시스템을 설계하고 구현한다. 이 시스템은 공개 운영 체제인 Linux에 기반하고 있으며, Linux 기반 서버의 보안관리에 효과적인 공개 보안 도구들로 구성되어 있다. LISS의 성능을 시험하기 위하여 테스트베드를 구성하여 시험한 결과, 구현된 시스템이 네트워크 매퍼로부터 발생되는 모든 공격 패턴들을 포획하는 것으로 나타났다.

조직 내 정보보안 기술스트레스 완화와 준수의도 (The Mitigation of Information Security Related Technostress and Compliance Intention)

  • 황인호;허성호
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제29권1호
    • /
    • pp.23-50
    • /
    • 2020
  • Purpose As information management grows in importance around the world, organizations are investing in information security technology. However, the higher the level of information security technology in an organization, the higher the techno-stress of employees. The purpose of this study is to suggest stress factors related to information security technology that affect the reduction of employees' intention to comply with information security and to suggest ways to alleviate stress. Design/methodology/approach The research presented a model for mitigating technical stress related to information security based on technical stress theory and person-organization fit theory. 346 questionnaire data were analyzed from the members of the organization who applied the information security technology, and the research hypothesis was verified through the structural equation modeling. Findings The hypothesis test confirms that security-related techno-stress reduces the information security compliance intention of employees, organizational technical support mitigates technical stress, and person-organization fitness mitigates the negative relationship between techno-stress and compliance intention. The results of the study contribute to the organization's strategy for minimizing the reduction of the information security compliance intention of employees, and are meaningful in that the theoretical basis for mitigating techno-stress is provided in the field of information security.

디지털 포렌식을 위한 증거 분석 도구의 신뢰성 검증 (Reliability Verification of Evidence Analysis Tools for Digital Forensics)

  • 이태림;신상욱
    • 정보보호학회논문지
    • /
    • 제21권3호
    • /
    • pp.165-176
    • /
    • 2011
  • 본 논문에서는 TTAK.KO-12.0112 문서에 따른 컴퓨터 포렌식을 위한 디지털 증거 분석도구의 일반적인 검증 절차를 살펴보고, 제시된 검증 항목들을 이용하여 실제 증거분석 도구를 대상으로 기능 요구사항들을 테스트한다. 또한 테스트 내용을 바탕으로 대상 도구들에 대한 성능 평가를 수행하며 각 도구들의 증거 분석 기능에 대하여 향후 성능 개선 방향을 제시한다. 이는 테스트 대상 도구가 수행 가능한 기능들을 파악하고, 요구사항 문서에서 제안된 검증 절차들을 활용하여 각 기능 별로 구체적인 모의 테스트를 설계한 후, 검증 항목의 내용을 포함시킨 가상의 증거 이미지 파일들을 생성하여 도구가 분석한 결과를 검증하고 해석한다. 이 과정을 통해 대부분의 도구들에서 단편화된 삭제 파일에 대한 복구, 국내에서 널리 사용되고 있는 파일 포맷 인식, 한글 문자열 처리 기능 등에 취약점이 존재함을 확인할 수 있다.

민간경비원의 팔로워십이 조직 임파워먼트에 미치는 영향 (Examine the Influence of the Fellowship of an Organization Empowerment of Security Officer)

  • 김찬선;박영만;안황권
    • 한국콘텐츠학회논문지
    • /
    • 제10권4호
    • /
    • pp.375-385
    • /
    • 2010
  • 본 연구는 민간경비원의 팔로워십이 임파워먼트에 미치는 영향을 규명하는데 목적이 있다. 연구대상은 2009년 서울소재 민간경비업체를 대상으로 집락무선표집법을 이용하여 264명을 최종 추출하였다. 그러나 최종분석에 사용된 사례 수는 238명이다. 연구에 사용된 설문지의 신뢰도는 Cronbach's $\alpha$ 값이 .761 이상으로 나타났다. 수집된 자료는 SPSSWIN 17.0을 이용하여 요인분석, 신뢰도분석, t검증 및 F검증, 다중 회귀분석 등의 방법을 활용하였다. 결론은 다음과 같다. 첫째, 민간경비원들의 사회인구학적 특성에 따라서 팔로워십은 차이가 있다. 둘째, 민간경비원들의 사회인구학적 특성에 따라 조직 임파워먼트는 차이가 있다. 셋째, 민간경비원들의 팔로워십은 조직 임파워먼트에 영향을 미친다. 즉, 적극적 능동적 참여, 독립적 비판적 사고에 대해 높게 지각할수록 영향력, 의미성, 역량 및 자기결정력은 증가한다.

Inner and Outer Resources of Coping in Newly Diagnosed Breast Cancer Patients : Attachment Security and Social Support

  • Woo, Jungmin;Rim, Hyo-Deog
    • 생물정신의학
    • /
    • 제21권4호
    • /
    • pp.141-150
    • /
    • 2014
  • Objectives The purpose of this study is to evaluate the effects of attachment security, social support and health-related burden in the prediction of psychological distress and the mediation effects of social support and health-related burden in relationship between attachment security and psychological distress. Methods Finally, 161 patients were included for the analysis. Chi-square test and independent samples t-test were used for comparing differences between depressive/anxious group and non-depressive/non-anxious group. For evaluating the relationship among attachment security, social support, psychological distress and health-related burden, structural equation modeling analysis were performed. Results 40.7% and 32.0% of the patients have significant depressive symptoms and anxiety symptoms, respectively. In the analysis for testing the differences between groups who have psychological distress and who have not, there were no significant differences of sociodemographic factors and medical characteristics between groups, except for association between depressive symptoms and type of surgery (p = 0.01). Contrary to sociodemographic and medical characteristics, there were significant differences of health-related burden and two coping resources (attachment security and social support) between groups (all p < 0.01), except for the support from medical team in between anxious group and non-anxious group (p = 0.20). In the structural equation model analysis (Model fit : chi-square/df ratio = 0.8, root mean square error of approximation = 0.000, comparative fit index = 1.000, non-normed fit index =0.991), attachment security and social support emerged as an important predictor of psychopathology. Conclusions Attachment security and social support are important factors affecting the psychological distress. We suggest that individual attachment style and the social support state must be considered to approach the newly diagnosed breast cancer patients with psychological distress.

가계의 경제적 안정도: 단기지표와 장기지표의 비교 (Economic Security of Household: The Comparison of Short-term and Long-term Indicators)

  • 김강자
    • 가정과삶의질연구
    • /
    • 제11권1호
    • /
    • pp.107-118
    • /
    • 1993
  • A dimension of well-being economic security was analyzed and compared with economic adequacy. Again it was tested whether two indicators of economic security(short-term vs. long-term) yield same distribution across all household groups. Economic Security was defined as the household ability to sustain a given level of consumption in the case of economic emergency; specifically loss of income. Measure of 8 different kinds of economic security were constructed from household net worth including and excluding home equity. Data were taken from the 1988 U.S. Consumer Expenditure Survey and 2148 households were selected to test hypotheses concerning the economic security of American households Empirical results showed a very low level of economic security in general. The first hypothesis that distribution of economic adequacy and economic security are same across all population groups was rejected. On the average security measure rather than adequacy measure was favor to white female-headed households and households who have old and highly educated house-holder. The second hypothesis that the indicators of long-term and short-term economic security yield the same results across all household was not rejected. In general the level of economic security was relatively higher when long-term indicator was used than short-term indicator was however the direction and relative size of effect of income and each control variable was almost same.

  • PDF

게이미피케이션 메커니즘을 이용한 초등 네트워크 정보보안 학습교재 및 교구 개발 (Teaching Book and Tools of Elementary Network Security Learning using Gamification Mechanism)

  • 이동혁;박남제
    • 정보보호학회논문지
    • /
    • 제26권3호
    • /
    • pp.787-797
    • /
    • 2016
  • 사이버 범죄가 급증함에 따라 초등학생에게도 정보보호 교육의 필요성이 증대되고 있다. 사이버 범죄로부터 학생들을 보호하고 예방하기 위해서는 정보보호에 대한 교육이 절대적으로 필요하다. 정보보호교육을 위한 소양 지식적 접근을 통해 태도와 소양기술이 통합된 실천중심의 정보보호교육이 이루어질 수 있다. 본 논문에서 개발된 게이미피케이션(gamification) 메커니즘을 이용한 초등학교 현장에서의 네트워크 정보보안 학습 교구가 초등학생들의 정보보호 지식 및 태도, 기능뿐만 아니라 실천능력에도 효과적임을 보였다.

4차 산업혁명 시대에 적합한 무기체계 운용시험평가 개선전략 도출 (Developing Strategies to Improve Operational Test and Evaluation of Weapon System in the Age of the Fourth Industrial Revolution)

  • 이강경;설현주
    • 한국군사과학기술학회지
    • /
    • 제23권6호
    • /
    • pp.591-601
    • /
    • 2020
  • After North Korea's sixth nuclear test, the operational environment on the Korean Peninsula has fundamentally changed, and the South Korean military faces various security challenges, including a reduction in military service resources and shorter military service periods. In particular, the South Korean military is seeking a new paradigm in military construction amid changes in the defense acquisition environment linked to the push for defense reform 2.0 and the utilization of the fourth industrial revolution. Therefore, this study considered strategies for improving the operational test and evaluation of weapons systems suitable for changes in the defense acquisition environment to effectively prepare for existing military threats and future warfare patterns. For this purpose, external environment analysis and internal capabilities were diagnosed using PEST Analysis and SPRO Analysis, and improvement strategies were derived through SWOT analysis.