• 제목/요약/키워드: User-based Security Management

검색결과 401건 처리시간 0.024초

생체신호 기반 바이오인식 시스템 기술 동향 (Biometrics System Technology Trends Based on Biosignal)

  • 최규호;문해민;반성범
    • 디지털융복합연구
    • /
    • 제15권1호
    • /
    • pp.381-391
    • /
    • 2017
  • 바이오인식 기술은 개인의 고유한 특성인 신체적 또는 행동적 특징을 이용해 사용자를 인증하는 기술이다. 현재 금융, 보안, 출입관리, 의료복지, 공공, 검역, 엔터테인먼트 등 광범위하게 그 필요성 및 효용성으로 서비스 범위가 확대되고 있는 추세이다. 지문, 얼굴과 같은 생체정보를 이용한 바이오인식은 위조, 변장 위협에 노출되어 사회적 문제가 되었다. 최근 신체 외부의 생체정보가 아닌 신체 내부의 생체신호를 이용한 연구가 진행되고 있다. 이에 따라 본 논문에서는 생체신호인 심전도, 심장음, 뇌전도, 근전도를 이용한 바이오인식 시스템의 최근 연구 및 기술들을 분석하고 발전 방향을 위해 필요한 기술들을 제시하고자 한다. 향후에는 개개인의 복합적 상태에서 생체신호 기반 빅 데이터를 관리하는 데이터베이스 구축, 빅 데이터를 분석하는 딥러닝을 이용하여 실시간 환경에 적합한 바이오인식 시스템 기술들이 연구될 것으로 예상된다.

안전한 XML 접근제어에서 효율적인 질의 재작성 기법 (An Effective Query Rewriting Method in Secure XML Access Control)

  • 안동찬;변창우
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권5호
    • /
    • pp.127-137
    • /
    • 2006
  • XML 데이터베이스에 질의 기반의 접근을 제어하기 위한 효율적인 메카니즘인 2단계 필터링 기법을 제안한다. 문서 단위 접근 범위의 한계를 극복하고 문서의 일부분 단위의 접근을 허용하는 최소 단위의 접근제어 기법 연구에서 안전성에 초점을 둔 연구들은 많았으나 접근제어를 수행할 때의 질의 기반의 효율성에 초점을 둔 연구는 미비하다. 본 논문은 안정성뿐만 아니라 효율성을 고려한 XML 접근제어 수행 메커니즘을 내용으로 하고 있다. 본 논문의 핵심은 사용자의 접근제어 규칙이 아닌 질의 기반의 접근제어 규칙만을 추출하고, 질의 처리기의 부담을 덜어주는 질의 최적화 기법을 통한 접근 제어 정책을 준수하는 새로운 대체 질의로 재작성하는 선처리 방법이다. 본 논문에서 제안하고 있는 방법은 어떠한 XML 데이터베이스 관리 시스템에도 적용가능하며 최소 단위의 접근제어 수행, 낮은 실행시간, 그리고 최적화된 안전하고 정확한 대체 질의 생성을 보장한다. 이와 같은 장점들을 실험을 통해 분석한다.

  • PDF

타원곡선기반 하둡 분산 시스템의 초기 인증 프로토콜 (Initial Authentication Protocol of Hadoop Distribution System based on Elliptic Curve)

  • 정윤수;김용태;박길철
    • 디지털융복합연구
    • /
    • 제12권10호
    • /
    • pp.253-258
    • /
    • 2014
  • 최근 스마트폰 사용이 증가하면서 빅 데이터 서비스를 제공하는 클라우드 컴퓨팅 기술이 발달하고 있으며, 빅 데이터 서비스를 제공받으려는 사용자 또한 증가하고 있다. 빅 데이터 서비스 중 하둡 프레임워크는 데이터 집약적인 분산 어플리케이션을 지원하는 하둡 파일 시스템과 하둡 맵리듀스로 서비스를 제공하고 있으나, 하둡 시스템을 이용하는 스마트폰 서비스는 데이터 인증시 보안에 매우 취약한 상태이다. 본 논문에서는 스마트폰 서비스를 제공하는 하둡 시스템의 초기 과정의 인증 프로토콜을 제안한다. 제안 프로토콜은 하둡 시스템의 안전한 다중 데이터 처리를 지원하기 위해서 대칭키 암호 기술과 함께 ECC 기반의 알고리즘을 조합하였다. 특히, 제안 프로토콜은 사용자가 하둡 시스템에 접근하여 데이터를 처리할 때, 초기 인증키를 대칭키 대신 타원 곡선 기반의 공개키를 사용함으로써 안전성을 향상시켰다.

가상 데스크톱 인프라(VDI) 기술을 활용한 중소규모 설계사의 BIM 사용자 별 데스크탑 자원 할당 전략에 관한 연구 (A Study of the Establishment of Small and Medium Sized Architectural Design Firm BIM Environment based on Virtual Desktop Infrastructure)

  • 이규협;신중환;권순욱;박재우
    • 한국건설관리학회논문집
    • /
    • 제17권5호
    • /
    • pp.78-88
    • /
    • 2016
  • 최근 국내에서는 BIM 적용을 의무화하는 프로젝트의 증가로 인하여 BIM 기술의 도입이 확대되고 있지만, 중소설계사무소에서는 관련 제도 미비, 인프라 구축비용, 상이한 프로세스 등과 같은 다양한 문제로 인해 BIM 확산이 저조한 실정이다. 본 연구에서는 이러한 문제 중에서 BIM 운영관리를 위해 필요한 인프라 구축 및 유지비용 절감 방안으로 타 산업에서 최근 적용이 모색되고 있는 클라우드 컴퓨팅 기술 중 하나인 VDI 시스템을 BIM 분야에 적용하기 위한 연구를 수행하였다. 연구 수행절차로는 중소설계사무소의 BIM 기반 환경에서 문제점을 분석하고 타 산업에서 VDI의 활용 요소가 BIM 환경의 저해요인을 해소 할 수 있는지 분석한 후, 건설 산업에 적합한 VDI 시스템 적용 방안을 모색하여 Server 규모산정 프로세스를 구축하였다. 이를 바탕으로 BIM 인프라 환경에 적용하여 자원관리의 효율성을 분석하여 BIM 환경에서 성공적인 VDI 도입에 일조 하고자 한다.

특정직 경호공무원의 전직역량에 대한 보유수준 분석 및 전직지원방안 연구 (A Study on Outplacement Countermeasure and Retention Level Examination Analysis about Outplacement Competency of Special Security Government Official)

  • 김범석
    • 시큐리티연구
    • /
    • 제33호
    • /
    • pp.51-80
    • /
    • 2012
  • 이 연구의 목적은 특정직 경호공무원의 전직 역량에 대한 특정직 경호공무원들의 보유수준 조사를 통한 전직지원방안을 제시하는데 있으며, 이를 위해 특정직 경호공무원 중 전직관련 대상자로서 40대 이상 5급 사무관 이상 전직 유경험자인 전직 성공자와 전직 실패자, 전직 희망자인 전직 예정자 600명을 대상으로 지식역량군의 전문지식, 전직관련 지식, 자기이해, 조직이해, 기술역량군의 직무기술역량, 직무수행기술, 문제해결기술, 혁신기술, 커뮤니케이션기술, 조직관리기술, 위기관리기술, 경력개발기술, 인적네트워크 활용기술, 태도 및 감정역량군의 긍정적 태도, 적극적 태도, 책임감, 직업정신, 헌신적 태도, 친화력, 자기조절능력, 가치 및 윤리역량군의 윤리의식, 도덕성 등 4개 역량군 22개 하위역량의 보유수준에 대한 설문조사를 실시하였다. 최종적으로 유효한 설문 응답자 153명의 4개 역량 군 22개 하위역량 항목에 대한 설문조사 분석결과, 현재 보유수준 값이 4.0이상인 전문지식, 긍정적 태도, 책임감, 윤리의식, 도덕성 역량 등에 있어서는 어느 정도 갖추었다고 생각하고 있으나, 그 외 역량에 대해서는 보통이하 점수로 다소 낮게 나타나, 이들 역량들에 대해서는 아직은 부족하다고 인식하고 있다. 따라서 이러한 역량 강화를 위한 특정직 경호공무원의 성공적인 전직지원방안으로서는 전직에 대한 인식과 개념을 재정립하고 현실을 직시할 수 있도록 눈높이를 낮추어야 하며, 전직에 필요한 역량으로서 다소 부족하다고 느끼고 있는 역량들에 대해서는 평소에 관심을 가지고 적극적인 개발 및 강화 노력이 요구된다. 제도적 차원에서 이러한 전직 역량을 갖출 수 있도록 퇴직 전 중 후 전직 교육훈련 강화 및 현 교육훈련체계 반영, 수요자 중심의 온-오프 상 교육훈련시스템 운영, 학습조직화 등 전직교육훈련 인프라를 구축할 필요성이 있다.

  • PDF

스마트 홈 서비스 이용의도에 대한 영향요인에 관한 실증적 분석 (Empirical Analyses of the Factors Influencing on the Intention to Use Smart Home Services)

  • 이일구;김상훈
    • 서비스연구
    • /
    • 제9권2호
    • /
    • pp.55-76
    • /
    • 2019
  • 본 연구는 스마트 홈 서비스 이용의도에 영향을 미치는 요인을 실증적인 분석과정을 통해 규명하고자 하였다. 우선 관련 선행연구를 통해 스마트 홈 서비스의 서비스특성이 스마트 홈 서비스 사용자들의 이용의도에 중요한 영향을 미침을 확인하였고, 서비스특성에 관한 구성변수로서 편재접속성, 신뢰성, 상황인식성, 보안성 등 네 변수를 도출하였다. 또한 기술수용에 관한 이론적 모형들인 기술수용모형(TAM) 및 수정된 기술수용모형(Updated TAM), 이성적 행동이론(TRA)과 정보시스템 성공모형을 기반으로 하여 스마트 홈 서비스 이용의도에 영향을 미치는 요인들로서 지각된 유용성 및 지각된 용이성과 주관적 규범 등 세 변수를 도출하고, 조절 변수로서 사용자 혁신성을 포함하여 이들 변수들 간의 관계에 대한 연구 모형과 가설들을 도출하였다. 가설검증을 위한 자료수집을 위해 스마트홈 서비스를 현재 사용자이거나 사용예정자인 447명을 대상으로 설문조사를 실시하여 이중 분석 가능한 436명의 응답결과에 대해 가설검증을 실시하였다 가설검증 결과 신뢰성, 상황인식성, 보안성은 지각된 유용성과 지각된 용이성에 영향을 미치는 것으로 나타났으나, 편재접속성은 지각된 용이성에만 영향을 미치고 지각된 용이성에는 영향을 미치지 못하는 것으로 나타났고 지각된 용이성과 유용성, 주관적 규범 모두 스마트 홈 서비스 이용의도에 유의한 영향을 미치는 것으로 나타났다. 또한, 조절변수인 사용자 혁신성은 편재접속성과 지각된 유용성 간의 관계에 유의한 영향을 주는 것으로 나타났고, 신뢰성과 지각된 용이성 간의 관계에 유의한 영향을 주는 것으로 나타났다. 이는 일반적인 스마트 홈 서비스 사용자보다 혁신성이 강한 사용자일수록 편재접속성이 스마트 홈 서비스의 유용성에 더욱 중요한 요인으로 여기며, 또한 스마트 홈 서비스에 대한 신뢰성이 높을 때 스마트 홈 서비스 서비스의 사용이 보다 용이하다고 느끼는 것으로 해석할 수 있다.

사용자의 패스워드 인증 행위 분석 및 피싱 공격시 대응방안 - 사용자 경험 및 HCI의 관점에서 (Behavioural Analysis of Password Authentication and Countermeasure to Phishing Attacks - from User Experience and HCI Perspectives)

  • 유홍렬;홍모세;권태경
    • 인터넷정보학회논문지
    • /
    • 제15권3호
    • /
    • pp.79-90
    • /
    • 2014
  • 아이디와 패스워드를 통한 인증은 고전적인 방법이나 여전히 가장 널리 사용되고 있다. 오늘날 사용자들의 패스워드의 인증 수행 과정은 그 단순함과 편리함, 반복적인 수행으로 인해 적응무의식화 되었다. 즉, 의식화된 상태가 아닌 무의식적으로 인증을 수행하고 있다. 인증과정은 그 절차가 단순하고 반복 학습되어 인간의 깊은 사고 없이도 무의식적으로 수행할 수 있도록 학습될 수 있다. 또한 사용자들이 보유한 아이디와 패스워드 개수가 적기 때문에 기억에 의존할 수 있는 것도 적응무의식화의 원인 중 하나이다. 소수의 아이디와 패스워드 개수를 보유한 것과 달리 대개 사용자들은 수많은 웹, 모바일, 인터넷사이트 서비스에 가입되어 있다. 계정의 수는 많은 반면 소수의 아이디, 패스워드 쌍을 보유했을 때, 그리고 그것이 기억에 의존하여 관리될 때, 마지막으로 인증 과정이 무의식적으로 수행될 때 그것은 인간의 취약점이 된다. 과거에는 정보유출을 위한 해킹 공격이 하드웨어나 소프트웨어 등의 취약점을 이용한 것이었다면 최근에는 이와 더불어 인적 요소의 취약점을 이용하는 사회공학적 공격이 많아지고 있다. 특히 피싱 및 파밍 등과 같은 정보유출형 공격이 급증하고 있다. 피싱 및 파밍 공격은 인적 요소의 취약성을 이용한 것이며, 무의적으로 수행하는 인간의 인증 행위에 취약하다. 과거의 피싱 및 파밍에 대한 연구는 기술적인 분석이나 대책이 주를 이루었지만, 본 논문은 피싱 및 파밍 공격시 반응하는 인간의 행위에 관심이 있다. 사용자가 패스워드를 무의식적으로 입력 할 때, 그리고 인증 행위를 반복 수행할 때, 얼마나 많은 패스워드를 노출할 수 있는지 실험을 통해 확인했다.

데이터 복원이 가능한 사용자 요구사항 분석기반 랜섬웨어 탐지 시스템에 관한 연구 (A Study on the Ransomware Detection System Based on User Requirements Analysis for Data Restoration)

  • 고용선;박재표
    • 한국산학기술학회논문지
    • /
    • 제20권4호
    • /
    • pp.50-55
    • /
    • 2019
  • 최근 랜섬웨어의 공격은 끊임없이 증가하고 있으며, 기본 백신으로는 탐지하기 어려운 신종 랜섬웨어도 지속적으로 늘어나고 있는 추세이다. 이로 인해 랜섬웨어 대응 솔루션이 개발되고 있지만, 기존 랜섬웨어 솔루션의 단점과 한계로 인해 그 피해가 감소하지 않고 있는 실정이다. 랜섬웨어는 윈도우, 리눅스, 서버, IoT 장비, 블록체인 등 플랫폼을 가리지 않고 다양하게 공격을 하고 있지만, 대부분의 기존 랜섬웨어 대응 솔루션은 다양한 플랫폼에 적용이 어려우며, 특정 플랫폼에서만 종속되어 동작하는 한계가 있다. 본 연구는 이러한 기존 랜섬웨어 탐지 솔루션이 가지고 있는 문제점에 대해서 분석하고, 사용자 관점에서 실제로 랜섬웨어에 의한 피해를 줄일 수 있는 요구사항 분석을 통해 필요한 요소 기능을 정의한 후 사전 설치 없이도 다양한 OS를 지원하고 감염 이후에도 데이터 복원이 가능한 탑재형 모듈 기반의 랜섬웨어 탐지 시스템을 제안한다. 제안한 시스템의 각 기능이 구현 가능한지에 대해 기존 기술의 분석을 통해서 확인하고, 실제 제안한 기법들이 사용자의 보안 요구사항에 부합한지에 대한 적합성을 개인과 기업의 PC 사용자 총 264명을 대상으로 설문 조사를 통해 검증하였다. 설문 결과를 통계적으로 분석한 결과, 제안 시스템 도입의사의 점수가 7점 만점에 6.3 이상으로 매우 양호한 것으로 나타났고, 기존 솔루션에서 제안 시스템으로의 변경의사 점수도 6.0 이상으로 매우 높은 것으로 나타났다.

콘텐츠 저작권 보호를 위한 P2P DRM 알고리즘 (P2P DRM Algorithm for the protection of contents copyright)

  • 하태진;김종우;한승조
    • 한국정보통신학회논문지
    • /
    • 제8권8호
    • /
    • pp.1783-1789
    • /
    • 2004
  • P2P는 새로운 e비즈니스 모델의 창출에 기여한다는 평가를 받고 있으나 디지털 콘텐츠 저작권 보호문제가 해결되지 않고 있어 P2P서비스의 발전을 위해서라도 디지털 콘텐츠(digital contents)의 저작권보호 방법에 대한 연구가 시급한 실정이다. 본 논문을 통하여 안전한 결제구조를 통한 자금흐름 유도, 사용자 인증과 컨텐츠의 암호화를 이용하여 신뢰성 있는 컨텐츠의 공유를 유도할 수 있고. 컨텐츠의 저작권료를 해결함으로써 창작물에 대한 보호와 저작권료에 관련한 분쟁을 해소할 수 있고, 디지털 컨텐츠 창작문화에 활력소를 불어넣을 수 있다. 이는 다시 P2P 시장의 발전으로 환원되어 차세대 네트워크의 중요한 프로토콜로 성장할 것이다. 본 논문에서는 인터넷 환경에서 개인 사용자들끼리 디지털 콘텐츠를 주고받을 때 PKI기반의 AES알고리즘을 이용한 디지털 저작권관리(DRM) 기술을 이용해서 보안기능을 제공해주는 P2P DRM 알고리즘을 제안하였다.

공동주택 세대외부창고의 활성화 방안을 위한 사례 연구 (A Case Study on Active Usage of the Storage Space Outside Housing Unit of Residential Complex)

  • 송지현;이현수
    • 한국실내디자인학회논문집
    • /
    • 제27권1호
    • /
    • pp.58-67
    • /
    • 2018
  • This study aims to analyze the cases of storage space outside housing unit and propose the activation plan. The issue of storage in residential complex has continued to be reported. This is more salient due to the recent preference trend for small houses, the constant increase of living goods and the limitation of the available space inside housing unit. Although more apartment houses are trying to have individual storage in the exterior space to address these issues, there is still a paucity of the related studies and more studies are required. In this study, we conducted on-site investigation and user interview of each case to propose active usage of the storage space outside housing unit. Result of this study shows that the most crucial factor to improve is 'accessibility' in order to activate the storage space. Storage room should be located close to each household or the individual parking space. The second factor is the size and the structure of the storage room. The sufficient space for keeping and taking large objects out are required. The front of the storage room should have a clogged structure to insure privacy. The third is the provision of suitable support programs such as the system that occupants can check remotely what items are in their storage rooms, garage sale, laundry service, auto cleaning system and rental program. Those programs are required for efficient management and activation of space. Another requirement is to improve environmental factors which include maintenance of optimal temperature and humidity, automatic ventilation system, control of individual lights, and security enhancement. Based on the results of the survey, we provide basic data which can be used for practical space planning to activate exterior storage space of the housing unit. Further surveys are required to develop this study by obtaining more data for generalization.