• 제목/요약/키워드: Web Security

검색결과 1,093건 처리시간 0.028초

노출된 개인정보의 삭제 요청에 관한 연구 (A Study on Removal Request of Exposed Personal Information)

  • 정보름;장병욱;김인석
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.37-42
    • /
    • 2015
  • 검색엔진 서비스는 필요한 정보를 찾아 볼 수 있는 장점을 지녔지만 한편으로는 이용자의 원하지 않은 개인정보까지 검색할 수 있는 위험성이 있다. 이러한 위험성에도 불구하고 많은 이용자들은 검색상에 자신의 개인정보가 노출되어 있는지 인식조차 못하고 있으며, 인식을 하고 있더라도 개인정보 삭제 신청을 어떻게 하는지도 모르는 상황이다. 2015년 국정감사에서는 공무원들의 개인정보 오남용 및 공공기관 개인정보 구글 검색 노출이 지적되었다. 이것은 정부차원에서도 개인정보 검색 노출 문제를 중요히 바라보고 있는 상황이며, 앞으로도 검색으로 인한 개인정보 노출이 개선되어야 함을 지적하고 있다. 본 연구는 검색포털 사이트를 중심으로 개인정보 노출의 실태와 문제점을 조사하였다. 이 결과를 토대로 노출된 개인정보 삭제에 관한 검색엔진 서비스 제공자 측면과 이용자 측면의 해결책을 제시한다.

IoT 서비스와 의료분야 적용에 관한 연구 (IoT service and Research for Field of medicine application)

  • 나찬국;박윤수;김우성;이복기
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.453-456
    • /
    • 2016
  • 최근 의료 분야에서의 IoT 기술에 대한 관심이 지속적으로 증가하고 있다. 기존 IoT 기술은 주로 만성 질환 환자 관리나 또는 일반인의 신진 대사를 관리하는데 초점이 맞추어져 있으나, 점차 병원에서 집중 관리가 필요한 환자를 대상으로 사용 범위가 확장되고 있다. 따라서 이를 위한 IoT 기술은 보다 정확하고 빠른 정보 전달 및 보안이 요구 된다. 본 논문에서는 의료 기관에서의 IoT 서비스 시나리오를 정의하고, 실제 아두이노 보드, 상용센서, 그리고 웹 기반 IoT 플랫폼을 이용하여 의료 IoT 서비스 플랫폼을 구축했다. 상기 테스트 베드에서의 실험을 통해 제안한 서비스 플랫폼이 의료 정보 전달 지연 및 정확도 측면에서 고려될 수 있음을 보여준다.

  • PDF

스마트공항 실현을 위한 기술적 제언 - 여객 편의성 관점 (Technical Suggestions for Smart Airport Realization - Viewpoint of Passenger Convenience)

  • 홍진우;오정훈;이한규;김문구;송호영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2018년도 추계학술대회
    • /
    • pp.268-271
    • /
    • 2018
  • 스마트공항은 ICT 신기술을 공항에 적용하여 공항 이용자인 여객 입장에서는 편리하고 안전한 서비스를 제공받고, 공항 운영자 입장에서는 공항 시스템의 효율적인 관리를 위하여 추진하는 미래 공항 서비스로써 적용 범위는 랜드 사이드, 터미널, 에어 사이드 등 공항의 전반적인 분야를 포함한다. 본 논문에서는 스마트공항 실현을 위한 다양한 범위 중에서 여객 편의성을 제공하는 터미널의 공항 프로세스에 대한 기술적 해결방안에 대해 제안한다. 공항 프로세스를 스마트화하기 위해서는 웹 또는 모바일 체크인, 셀프 체크인/태깅/백드롭/보딩 등 셀프 서비스가 강화되어야 하며, 자동출입국, 스마트 보안검색, AI기반 수화물 자동검색 등의 기술이 적용되어야 한다. 본 논문에서는 스마트 공항과 스마트 프로세스에 대한 개념을 설명하고, 기술적 고려사항에 대해 제언하고자 한다.

  • PDF

라즈베리파이 센서를 활용한 독거노인 모니터링 시스템 (Monitoring System for the Elderly Living Alone Using the RaspberryPi Sensor)

  • 이성훈;이준엽;김정숙
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권8호
    • /
    • pp.1661-1669
    • /
    • 2017
  • 2017년 우리나라는 독거노인 130만 시대에 이르렀다. 정부는 독거노인의 안부를 체크하기 위해 생활보호사를 활용한 노인돌봄 기본서비스 사업을 추진하고 있다. 하지만 노인돌보미의 인력 부족과 서비스 이용률 저하로 관리의 어려움에 놓여 있다. 이러한 환경적 제약사항을 개선하기 위하여 본 논문에서는 온도, 습도, 동작 감지, 가스누출 감지 등의 센서를 활용하는 독거노인 모니터링 시스템을 구축하였다. 센서는 주기적으로 노인들의 각종 현황 데이터를 수집하여 서버에 전송하고, 이 데이터를 기반으로 실시간 그래프를 작성한 후 웹을 통해 모니터링하는 체제이다. 모니터링 과정에서 센서가 정해진 값의 범위를 벗어나면 보호자에게 경고 문자 메시지를 보내어 현황을 통보해 주는 기능을 추가하여 독거노인들의 안전 생활을 지원할 수 있도록 설계하고 구현하였다.

VERIFICATION OF ELECTROMAGNETIC EFFECTS FROM WIRELESS DEVICES IN OPERATING NUCLEAR POWER PLANTS

  • YE, SONG-HAE;KIM, YOUNG-SIK;LYOU, HO-SUN;KIM, MIN-SUK;LYOU, JOON
    • Nuclear Engineering and Technology
    • /
    • 제47권6호
    • /
    • pp.729-737
    • /
    • 2015
  • Wireless communication technologies, especially smartphones, have become increasingly common. Wireless technology is widely used in general industry and this trend is also expected to grow with the development of wireless technology. However, wireless technology is not currently applied in any domestic operating nuclear power plants (NPPs) because of the highest priority of the safety policy. Wireless technology is required in operating NPPs, however, in order to improve the emergency responses and work efficiency of the operators and maintenance personnel during its operation. The wired telephone network in domestic NPPs can be simply connected to a wireless local area network to use wireless devices. This design change can improve the ability of the operators and personnel to respond to an emergency situation by using important equipment for a safe shutdown. IEEE 802.11 smartphones (Wi-Fi standard), Internet Protocol (IP) phones, personal digital assistant (PDA) for field work, notebooks used with web cameras, and remote site monitoring tablet PCs for on-site testing may be considered as wireless devices that can be used in domestic operating NPPs. Despite its advantages, wireless technology has only been used during the overhaul period in Korean NPPs due to the electromagnetic influence of sensitive equipment and cyber security problems. This paper presents the electromagnetic verification results from major sensitive equipment after using wireless devices in domestic operating NPPs. It also provides a solution for electromagnetic interference/radio frequency interference (EMI/RFI) from portable and fixed wireless devices with a Wi-Fi communication environment within domestic NPPs.

댁내 장치의 원격 제어를 위한 UPnP 프록시 시스템 (A UPnP Proxy System for the Remote Control of Home Appliances)

  • 김동희;임경식;이화영;안준철;조충래;박광로
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권4호
    • /
    • pp.337-350
    • /
    • 2004
  • 본 논문에서는 홈 네트워크가 사설망으로 구성됨으로 인하여 인터넷과 홈 네트워크가 단절된 환경에서 사용자가 인터넷을 통하여 흠 네트워크 내부의 장치들을 제어하고 모니터링을 할 수 있는 UPnP 프록시 시스템을 제안한다. 흠 네트워크가 사설망으로 구성되는 환경에서는 댁내 장치의 광고 메시지가 인터넷으로 전송되지 않아 사용자는 댁내에 어떠한 장치가 접속되어 있는지 알 수 없으며, 사용자는 댁내의 장치에 직접 접근할 수 얼기 때문에 장치 제어 명령을 해당 장치로 전달할 수 없다 따라서 본 논문에서는 이러한 문제점을 분석하고 외부 인터넷에서 댁내 UPnP 장치들을 제어할 수 있는 방안을 제시한 후, UPnP 프록시 시스템을 설계하고 구현한다. 본 시스템의 장점으로, 사용자는 본 시스템을 사용하여 유무선 환경의 인터넷에서 기존의 댁내 환경에서의 장치 제어를 위한 프리젠테이션 문서를 이용하여 장치를 제어 할 수 있으며, HTTP 기반의 푸시 기술을 통하여 사용자는 홈 네트워크의 상태를 실시간으로 모니터링 할 수 있다.

다중생체인식 기법을 이용한사용자 인식률 향상 (Improvement of User Recognition Rate using Multi-modal Biometrics)

  • 금명환;이규원;이봉환
    • 한국정보통신학회논문지
    • /
    • 제12권8호
    • /
    • pp.1456-1462
    • /
    • 2008
  • 단일 생체인식 시스템의 인식률을 높이는 것은 생체인식 방법마다 취약점이 있기 때문에 그 한계가 있기 마련이다. 얼굴 인식의 경우 조명과 같은 환경적 요인으로 인식률이 저하될 수 있으며, 화자 확인의 경우도 잡음과 같은 환경적 요인으로 인식률이 크게 저하될 수 있다. 따라서 두 가지 이상의 생체특징을 결합하여 다중 생체인식 시스템을 구현함으로써 그 취약점을 보완하는 추세에 있다. 본 논문에서는 얼굴 인식과 화자 확인 시스템을 결합하여 다중 생체인식 시스템을 구현하였고, 일반적인 가중치합 알고리즘에 환경 변수를 적용하여 기존의 다중 생체 인식 시스템보다 인식률을 향상시켰다. 본 시스템은 비밀키 기반의 애플릿으로 구현되어 있으므로 웹 상의 사용자 인증을 필요로 하는 응용에 활용될 수 있다.

블록체인을 활용한 양질의 기계학습용 데이터 수집 방안 연구 (High-quality data collection for machine learning using block chain)

  • 김영랑;우정훈;이재환;신지선
    • 한국정보통신학회논문지
    • /
    • 제23권1호
    • /
    • pp.13-19
    • /
    • 2019
  • 기계학습의 정확도는 학습용 데이터의 양과 데이터의 품질에 많은 영향을 받는다. 기존의 웹을 기반으로 학습용 데이터를 수집하는 것은 실제 학습과 무관한 데이터가 수집 될 수 있는 위험성이 있으며 데이터의 투명성을 보장할 수가 없다. 본 논문에서는 블록체인구조에서 블록들이 직접 병렬적으로 데이터를 수집하게 하고 각 블록들이 수집한 데이터를 타 블록의 데이터와 비교하여 양질의 데이터만을 선별하는 방안을 제안한다. 제안하는 시스템은 각 블록들은 데이터를 서로 블록체인을 통해 공유하며 All-reduce 구조의 Parallel-SGD를 활용하여 다른 블록들의 데이터와 비교를 통해 양질의 데이터만을 선별하여 학습용 데이터셋을 구성할 수가 있다. 또한 본 논문에서는 제안한 구조의 성능을 확인하기 위해 실험을 통해 기존의 벤치마크용 데이터셋의 이미지를 활용하여 변조된 이미지 사이에서 원본 이미지만을 양질의 데이터로 판별함을 확인하였다.

GCNXSS: An Attack Detection Approach for Cross-Site Scripting Based on Graph Convolutional Networks

  • Pan, Hongyu;Fang, Yong;Huang, Cheng;Guo, Wenbo;Wan, Xuelin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권12호
    • /
    • pp.4008-4023
    • /
    • 2022
  • Since machine learning was introduced into cross-site scripting (XSS) attack detection, many researchers have conducted related studies and achieved significant results, such as saving time and labor costs by not maintaining a rule database, which is required by traditional XSS attack detection methods. However, this topic came across some problems, such as poor generalization ability, significant false negative rate (FNR) and false positive rate (FPR). Moreover, the automatic clustering property of graph convolutional networks (GCN) has attracted the attention of researchers. In the field of natural language process (NLP), the results of graph embedding based on GCN are automatically clustered in space without any training, which means that text data can be classified just by the embedding process based on GCN. Previously, other methods required training with the help of labeled data after embedding to complete data classification. With the help of the GCN auto-clustering feature and labeled data, this research proposes an approach to detect XSS attacks (called GCNXSS) to mine the dependencies between the units that constitute an XSS payload. First, GCNXSS transforms a URL into a word homogeneous graph based on word co-occurrence relationships. Then, GCNXSS inputs the graph into the GCN model for graph embedding and gets the classification results. Experimental results show that GCNXSS achieved successful results with accuracy, precision, recall, F1-score, FNR, FPR, and predicted time scores of 99.97%, 99.75%, 99.97%, 99.86%, 0.03%, 0.03%, and 0.0461ms. Compared with existing methods, GCNXSS has a lower FNR and FPR with stronger generalization ability.

디지털 음원 유사전송 서비스의 규제 방안 연구 (A study on the regulation of the similar transmission service of digital music)

  • 유승준;이환수
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권4호
    • /
    • pp.151-160
    • /
    • 2018
  • 디지털 기술과 인터넷의 발전은 콘텐츠 산업에 큰 변화를 가져왔다. 이러한 변화에 발맞추기 위하여 저작권법 또한 여러 개정 작업을 거쳤고, 2006년 개정에서 "디지털음성송신" 개념이 도입되었다. 그러나 현행법상 디지털음성송신의 개념은 방송 및 전송과의 구분 기준이 추상적이고 명확하지 못한 문제점이 있다. 이러한 모호성으로 인해 새롭게 등장한 "프리리슨"과 같은 음악 웹캐스팅 서비스들의 법적 지위에 대해 판단하기 어려운 상황이다. 이들 서비스는 디지털음성송신을 표방하고 있으나, 그 편의성과 효용에 있어 전송과의 유사성으로 인해 "유사전송"이라는 새로운 개념을 탄생시켰다. 이러한 문제는 기술의 발전과 법체계의 불균형에서 비롯된 것으로 해결을 위해 규율 체계의 변화가 불가피 하다. 따라서 본 연구에서는 관련 사례와 미국의 저작권법 규정을 검토하여 유사전송 문제에 대한 해결방안을 논의한다. 유사전송 문제를 어떠한 법적 기준으로 판단할 것인지와 음반시장에 가져올 수 있는 실질적인 피해를 줄일 수 있는 입법 방안을 제시한다.