• 제목/요약/키워드: convergence of information protection

검색결과 429건 처리시간 0.02초

정보시스템의 정보보호를 위한 사전점검에 관한 연구 (A Study of Pre-inspection for Information Security in Information System)

  • 이근호
    • 디지털융복합연구
    • /
    • 제12권2호
    • /
    • pp.513-518
    • /
    • 2014
  • IT기술의 발전에 따라 다양한 신규 IT서비스가 생겨나고 있다. 신규 IT 서비스는 이용자의 서비스 접근의 편의성을 제공하나 네트워크와 복합 단말기 사용 등 정보시스템의 복잡도가 증가하고 있어 다양한 보안에 대한 위협과 취약성이 증가하고 있다. 정보시스템에 대한 안전성을 확보하기 위하여 정보통신 서비스 구축단계에서부터 정보보호 취약점 분석 등을 통해 사전에 취약점을 제거하고 정보보호 대책을 수립하여 적용하였는지에 대한 점검 활동에 대한 제도를 마련하고 있다. 본 논문에서는 정보시스템에 사전점검 방법에 대한 각 나라별 소개와 추진현황에 대해서 살펴본다. 한국인터넷 진흥원에서 추진하고 있는 사전점검 방법에 대한 추진 방향과 안전성을 확보하기 위한 활성화 방향에 대해서 제안한다.

영상보안시스템에서의 데이터 보호를 위한 ECC(Elliptic Curve Cryptography) 연산알고리즘 비교분석 (A Comparative Analysis on ECC(Elliptic Curve Cryptography) Operation Algorit hm for Data Protection in Video security System)

  • 김종민;추현욱;이동휘
    • 융합보안논문지
    • /
    • 제19권5호
    • /
    • pp.37-45
    • /
    • 2019
  • 기술의 발전을 통해 기존 영상보안시스템들이 아날로드 방식의 CCTV에서 네트워크 기반 CCTV로 교체되어지고 있다. 이러한 기술 변화로 인해 네트워크를 이용한 도청 및 해킹에 대한 공격이 발생하게 되면 영상정보유출로 인해 개인 및 공공기관에 대한 피해는 막대하다 할 수 있다. 따라서 이러한 피해발생을 해결하기 위해 본 논문에서는 데이터 통신 과정에서 영상정보를 보호할 수 있는 ECC(Elliptic Curve Cryptography) scalar multiplication algorithm들을 비교 분석하여 영상시스템에서 최적화된 ECC scalar multiplication algorithm을 제안하고자 한다.

마누카 추출물 첨가 헤어트리트먼트의 탈색모발 보호효과 (Protection of Bleached Hair with Maruka Extract-added Hair Treatment)

  • 김조안;이재남
    • 융합정보논문지
    • /
    • 제12권3호
    • /
    • pp.236-243
    • /
    • 2022
  • 본 연구는 마누카 추출물의 첨가량을 달리 처방한 헤어 트리트먼트를 제조하여 적정 첨가량을 알아보고, 탈색모발 보호효과를 알아보고자 하였다. 실험방법으로는 탈색으로 손상된 모발의 인장강도, 수분, SEM, FE-SEM을 이용하여 모발상태를 분석하고 관찰하였다. 실험 결과 마누카 추출물 무첨가 대조군에 비해 모든 실험군(M1, M2, M3)에서 모발의 인장강도, 모발 수분, 모발 굵기 및 표면관찰, 모발 두께에서 탈색모발 보호효과가 높게 나타났다. 특히 M3(마누카 추출물 3%)의 모발 보호효과가 가장 높았다. 따라서 마누카 추출물 성분을 이용한 헤어 트리트먼트는 손상된 모발뿐 아니라 두피 보호에도 효과적인 모발 화장품의 원료로서 활용 가능성이 높을 것으로 사료된다. 추후 보다 다양한 시료와 다향한 방법의 화학시술을 적용한 연구가 진행될 수 있기를 기대한다.

개인정보보호정책에 관한 연구동향 고찰: KCI등재지를 중심으로 (An Study on Privacy Policy Research Trend: Focused on KCI Published)

  • 복준영
    • 디지털융복합연구
    • /
    • 제18권4호
    • /
    • pp.81-89
    • /
    • 2020
  • 본 2011년 개인정보보호에 관한 법률이 시행된 이후 지금까지 다양한 학문분야에서 개인정보보호정책에 관한 연구가 이루어져왔다. 2020년 1월 데이터 3법의 법제화로 인해 개인정보보호정책에 관한 지난 연구동향을 살펴보는 것은 새로운 연구방향을 탐색하는데 의미가 있을 것이다. 이에 본 연구는 2011년부터 2019년까지 KCI에 등재된 146편을 연구주제, 연구성격, 연구방법 등의 분류유목을 기준으로 분석하여 새로운 연구방향을 모색하고자 하였다. 결과적으로 개인정보보호정책에 관하여 해외 사례비교 연구 및 금융과 핀테크 분야에서의 개인정보보호정책을 다룬 비중이 높았으며, 기술적으로 보안과 해킹문제를 해결하려는 연구도 빈번하게 이루어졌다. 또한 형사적 대안으로 규제 정책을 강화시키는 연구도 활발하였으나 대부분은 규제강화에 중심을 두어 향후 연구에서는 산업적 측면에서의 안전한 개인정보 활용에 대한 논의가 더욱 활성화될 필요가 있다. 또한 개인정보 활용에 앞서 무분별한 사용을 방지하기 위한 개인정보 활용에 관한 사회적 합의가 절실히 필요하다고 하겠다.

코로나19 사태에서 국가의 정보통신기반 구축·보호 책임에 대한 시론적 고찰 (A Preliminary Study on State Responsibility for Establishment and Protection of Information and Telecommunication Infrastructure in COVID-19 Pandemic)

  • 박상돈
    • 디지털융복합연구
    • /
    • 제18권8호
    • /
    • pp.49-54
    • /
    • 2020
  • 코로나19 사태는 정보통신의 기초가 되는 바탕 또는 토대인 정보통신기반의 필요성을 재인식하는 계기가 된다는 문제의식에 바탕을 두고 주로 법학적 관점의 문헌 조사와 규범적 고찰을 통하여 코로나19 사태에서 정보통신기반의 중요성을 확인하고 정보통신기반 구축·보호에서 국가의 책임을 구현하는 제도적 방안이 무엇인지를 총론적 관점에서 살펴보았다. 정보통신기반은 코로나19 대응에서 중요한 역할을 하였으며 포스트 코로나 시대의 디지털 전환의 주요 관건이다. 이에 따라 국가는 정보통신기반의 구축과 보호에 대한 책임이 있다. 국가의 정보통신기반 구축·보호 책임에서 제도적 방안은 중요한 의미를 지니며 법률적 차원의 대응뿐만 아니라 정보통신기반 구축·보호에 관한 국가목표규정을 형성하는 헌법적 차원의 대응도 필요할 수 있다. 이러한 연구결과는 관련 개별 법령에 대한 세부적인 연구의 기본 전제와 방향성을 제시한다.

정보보안 중요성 인식에 관한 연구: 예방동기이론 관점에서 (Information Security Importance Perception: Protection Motivation Theory Perpectives)

  • 임명성
    • 한국융합학회논문지
    • /
    • 제13권1호
    • /
    • pp.283-295
    • /
    • 2022
  • 본 연구는 조직 구성원들의 정보보안 중요성 인식에 영향을 미치는 요인을 탐색하고자 한다. 이를 위해 예방 동기 이론을 근간으로 인지된 처벌 확신성, 인지된 대응 비용, 묵인이 인지된 정보보안 중요성 인식에 미치는 영향을 살펴보았다. 분석 결과는 다음과 같다. 첫째, 인지된 처벌 확신성은 정보보안 중요성 인식에 유의한 영향을 미치는 것으로 나타났다. 또한, 인지된 처벌 확신성은 묵인에 부정적 영향을 미치는 것으로 나타났다. 둘째, 대응 비용은 정보보안 중요성 인식에 긍정적 영향을 미치는 것으로 나타났다. 또한, 대응 비용은 묵인에 긍정적 영향을 미치는 것으로 나타났다. 마지막으로 묵인은 정보보안 인식 중요성에 부정적 영향을 미치는 것으로 나타났다. 따라서, 구성원들의 정보보안 중요성 인식을 위해서 보안 위반 행위에 확실한 처벌이 뒤따를 수 있다는 것을 인식시킬 필요가 있다. 동시에, 조직은 구성원들이 보안 행동을 수행하는 데 있어서 장해가 되는 요소들을 제거하는 시도도 해야 한다. 마지막으로, 조직의 보안에 관한 열린 소통이 가능하도록 해야 한다.

MPEG-4 IPMP Authoring Tool for Protection and Management of Digital Contents

  • Kim Kwang-Yong;Kim Jae-Gon;Hong Jin-Woo;Kim Chang-Su;Jung Hoe-Kyung
    • Journal of information and communication convergence engineering
    • /
    • 제3권4호
    • /
    • pp.195-200
    • /
    • 2005
  • The MPEG-4 standard is aimed to define an object based audiovisual coding standard to address the emerging needs from interactive broadcasting. Since a broadcasting program is created on the basis of its objects, it is considered that MPEG-4 is most suitable for interactive broadcasting contents production and it can be retrieved in terms of its properties. But, there is no system that protects the copyright of digital contents and manages copyright and possibility that contents producer and author's copyright receives infringement at process that exchange contents mutually rose very. Therefore, we need to control and distribute contents according to user's permission rights. In this paper, we present the authoring system based on MPEG-4 IPMP for copyright and protection of MPEG-4 contents. The main features of the proposed approach is to provide an MPEG-4 compliant IPMP authoring system in a plug-in type along with standardized interfaces, which is to be able to incorporated into an existing MPEG-4 content authoring system. In this way, it is capable of authoring content to the MP4 file format while accommodating protection and management of content in a unified way. Furthermore, it also allows a user to edit and/or author IPMP information in a more efficient way by offering form based user interfaces.

Unequal Loss Protection Using Layer-Based Recovery Rate (ULP-LRR) for Robust Scalable Video Streaming over Wireless Networks

  • Quan, Shan Guo;Ha, Hojin;Ran, Rong
    • Journal of information and communication convergence engineering
    • /
    • 제14권4호
    • /
    • pp.240-245
    • /
    • 2016
  • Scalable video streaming over wireless networks has many challenges. The most significant challenge is related to packet loss. To overcome this problem, in this paper, we propose an unequal loss protection (ULP) method using a new forward error correction (FEC) mechanism for robust scalable video streaming over wireless networks. For an efficient FEC assignment considering video quality, we first introduce a simple and efficient performance metric, the layer-based recovery rate (LRR), for quantifying the unequal error propagation effects of the temporal and quality layers on the basis of packet losses. LRR is based on the unequal importance in both the temporal and the quality layers of a hierarchical scalable video coding structure. Then, the proposed ULP-LRR method assigns an appropriate number of FEC packets on the basis of the LRR to protect the video layers against packet lossy network environments. Compared with conventional ULP algorithms, the proposed ULP-LRR algorithm demonstrates a higher performance for various error-prone wireless channel statuses.

방송통신 융합에 따른 산업구조의 변화와 공익성 (The Change of Industrial Structure and Public Interest as to the Convergence of Broadcasting and Telecommunications)

  • 주정민
    • 한국언론정보학보
    • /
    • 제36권
    • /
    • pp.109-132
    • /
    • 2006
  • 방송과 통신의 융합으로 매체와 서비스의 구분이 모호해지면서 공익성의 개념을 새롭게 정립해야 할 필요성이 증가하고 있다. 이에 따라 본 연구에서는 방송통신 융합시대에 산업의 변화에 따라 모든 매체와 서비스에 적용가능한 공익성 개념의 정립을 시도하였다. 방송과 통신의 융합으로 미디어 산업은 콘텐츠, 플랫폼, 네트워크, 단말이라는 가치사슬로 변화하고 있다. 디지털기술의 발전으로 향후 방송과 통신은 이러한 가치사슬에 따라 산업구조 개편이 불가피해지고 있다. 산업구조의 변화는 이념과 규제정책, 그리고 규제체계의 변화를 수반하고 있다. 그렇지만 융합시대에도 미디어 서비스는 기본적으로 공익성 구현의 의무가 있으며, 이러한 공익성 구현의 궁극적인 목표는 수용자 복지의 증진에 있다. 수용자 복지증진을 위해 콘텐츠 측면에서는 내용의 다양성, 공정성, 객관성, 사회적 가치보존, 플랫폼 측면에서는 개인정보 보호, 소비자 보호, 유해정보 차단, 네트워크 측면에서는 안정적 망 유지, 공정경쟁, 단말기 측면에서는 호환성 유지, 디지털 격차해소 등이 필요하다. 그리고 이러한 공익적 가치를 구현하기 위한 법, 제도적 측면의 규제정책 추진이 요구된다.

  • PDF

Windows 커널 공격기법의 대응 모델 및 메커니즘에 관한 연구 (The Study of Response Model & Mechanism Against Windows Kernel Compromises)

  • 김재명;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제6권3호
    • /
    • pp.1-12
    • /
    • 2006
  • 최근 들어 악성코드와 관련된 정보침해사고는 대부분 Microsoft Windows에서 발생하고 있으며, 해마다 증가 추세에 있다. 이러한 악성코드 중에 커널기반의 악성코드는 Windows 커널 내에서 자신의 정보를 은폐하고 공격코드를 추가하는 방식으로 동작하고 있어 기존의 보안대응책으로 탐지 및 대응이 어려운 특징을 갖는다. 기존의 정보보호시스템이 알려지지 않은(또는 새로운) 커널 공격 기법에 대한 대응이 거의 불가능한 이유는 "공격 시그너쳐"를 기반으로 하고 있기 때문이며, 보다 근본적인 이유는 Windows 커널 정보 및 관련 메커니즘의 부재에 있다. 이로 인해, 커널 공격기법에 대한 현재의 대응기법 수준은 매우 미미하며, 현장에서 활용 가능한 커널공격 대응시스템은 전무한 실정이다. 본 논문에서는 다양한 Windows 커널 공격에 대한 유형과 기법을 정형화하고, 이를 기반으로 커널 메모리 공격 대응기법, 프로세스 및 드라이버 공격 대응기법, 파일시스템 및 레지스트리 공격 대응기법으로 구분하여 효과적인 Windows 커널 공격대응기법과 메커니즘을 제안하였다. 알려지지 않은 Windows 커널 정보 및 관련 메커니즘의 수집과 분석을 통하여 Windows 커널 공격에 대한 대응기법 및 메커니즘의 구현에 적극 활용하였으며, 시스템 활용도 및 안정성을 극대화하기 위해 Windows 멀티 플랫폼을 지원하도록 구현하였다. 다양한 실험을 통하여 제안된 대응시스템이 커널 공격기법에 대해 기존의 정보보호시스템보다 우수한 방어능력을 갖고 있음을 확인하였다.

  • PDF