• 제목/요약/키워드: electronic certificate

검색결과 117건 처리시간 0.023초

침입방지시스템과 역할기반 보안정책을 이용한 정부기관 정보보호 시스템 설계 (A Government Agency Environment Protects Information System Design using Intrusion Prevention System and Role-Base Security Policy)

  • 안정철
    • 정보보호학회논문지
    • /
    • 제14권6호
    • /
    • pp.91-103
    • /
    • 2004
  • 기존의 네트워크 방화벽에 대한 연구는 정보에 대한 접근을 최대한 제한하는 거부(Deny)정책과 침입을 감지하는 감지 시스템 중심으로 연구 및 발전되어 왔다. 정부기관은 인트라넷(intranet)이라는 외부 인터넷과의 별도 망을 구축함에 따라 방화벽에 대한 문제점을 해결해 왔으나, 전자정부로의 전환에 따라 정부기관(경찰/군/관공서 등)에서는 거부정책과 정보공개 두 가지를 모두 만족시켜야 한다. 즉 상급부서와의 정보교환이나 민간인에 대한 대민 서비스 등을 위하여 부분적인 정보 공유, 네트워크 접속 및 불법접근을 차단하여야 한다. 또한, 현재 많이 문제시되고 있는 내부사용자에 대한 해킹과 Worm에 대한 공격에 대한 방어에 미흡한 점은 새로이 극복해야 하는 문제점으로 대두되고 있다. 따라서 본 연구에서는 정부기관들의 정보공유 및 대민서비스를 위한 "부분공개성" 및 불법 접근에 대한 "거부정책"을 충족시키기 위하여 IPS(Intrusion Prevention System)와 역할기반보안정책(Role-Base Security Policy)을 이용한 정보보호시스템을 제안하고자 한다.

스마트계약의 활성화 방안에 관한 연구 - 소프트웨어 수출사업을 중심으로 (A Study on Suggestions for Activating Smart Contract - Focusing on Software Export Business)

  • 송화윤
    • 무역학회지
    • /
    • 제47권1호
    • /
    • pp.163-180
    • /
    • 2022
  • The purpose of this study is to examine the extent to which smart contracts can be applied to the software export business and to find out the legislative issues to activate smart contracts. A smart contract is a computer program that automatically executes a contract when conditions are fulfilled. Smart contracts can play a pivotal role in the field that requires immediate execution of contract or in a highly standardized field with multiple parties involved. In the software export business, it is desirable to apply the smart contract partially rather than applying the smart contract to the entire process because various parties are involved and the process is very complicated. The business model of exporting packaged software, a completed software that is mainly licensed for use, rather than the business model of exporting customized software is suitable for using smart contracts because the project for implementing customized software is mainly focused in the development stage. When smart contracts are used in processes such as contract signing, payment, and project management, work efficiency can be increased. In addition, smart contracts can be used when conditions can be quantified, such as error penalties, in areas that previously required contracts with third parties such as banks, guarantors. In order for smart contracts to be actively used in practice, legal reviews on various issues are necessary including the legality of a smart contract and the validity as an electronic document of NFT (non-fungible token) certificate. Also, for the system stability preventing hacking, etc, the periodic verification or inspection by a third party is essential. To activate smart contracts in international transactions the international treaty regarding smart contracts is also necessary.

무선인터넷에서 신용카드기반의 안전한 소액 지불 프로토콜 (A Secure Micro-Payment Protocol based on Credit Card in Wireless Internet)

  • 김석매;김장환;이충세
    • 한국통신학회논문지
    • /
    • 제29권12C호
    • /
    • pp.1692-1706
    • /
    • 2004
  • 최근 정보통신기술의 급속한 발달로 무선인터넷을 이용한 전자상거래 사용자가 폭발적으로 증가하고 유선에서 유/무선 통합 환경으로 변화함에 따라 보안상의 많은 문제점이 제시되고 있다. 특히 무선전자상거래에서는 무선 환경의 제한적 특정에 따라 경랑화된 보안기술, 종단간 보안 기술 및 프라이버시 보안 등에 관한 연구가 활발하게 진행되고 있다. 현재 무선 전자상거래에서는 주로 신용카드기반의 지불 프로토콜인 WPP와 ASPeCT에서 제안한 인증과 지불초기화를 위한 AIP프로토콜을 사용하고 있다. WPP에서 사용하는 보안 프로토콜 WAP는 무선과 유선을 연계하는 G/W에서 전달되는 데이터의 모든 내용이 누출되는 보안상의 취약점이 있어 종단간 보안도 제공하지 못하는 단점이 있고, AlP 프로토콜은 인증서 체인을 이용하여 인증을 수행하므로 계산량이 많은 단점과 인증서에서 사용자의 신원이 노출되어 프라이버시 보호를 위한 익명성이 보장되지 않는 단점이 있다. 이 논문에서는 기존 AIP프로토콜을 기반으로 초특이 타원곡선인 Weil Pairing을 적용한 ID 기반 공개키 암호기법을 사용하여 거래정보의 기밀성을 보장하고 은닉전자서명 기법을 통한 인증서를 사용하여 프라이버시 보호, 공개키와 사용자 인증 및 부인방지를 해결했으며 또한 두 객체만 공유하는 세션키를 사용하여 종단간 보안이 제공되는 특정 무선 플fot폼에 독립적이며 안전하고 효율적인 지불 프로토콜을 제안하였다. 또한 제안한 프로토콜은 사용자와 서비스 제공자간의 온라인 인증기관이 지불 프로토콜의 인증과정에 참여함으로써 다른 도메인에 존재하는 서비스 제공자에게도 효율적이고 안전한 서비스를 받을 수 있도록 하였다.

초등학교에서의 교무업무시스템 운영 현황과 과제 - 서울과 경기 지역을 중심으로 - (Current Status and Tasks of Using the School Affairs System in Elementary Schools)

  • 신지연;조미헌
    • 정보교육학회논문지
    • /
    • 제11권1호
    • /
    • pp.21-28
    • /
    • 2007
  • 정보통신기술의 발달과 함께 교육의 역할도 크게 달라져 디지털 교육 행정을 위해 교육행정정보시스템(NEIS)을 도입하여 운영하여 왔다. 그러나 NEIS를 학교에서 운영하는데 있어 어려움이 있었던 것이 사실이다. 이에 정부는 NEIS의 27개 영역 중 교무 학사, 입 진학, 보건 등의 3개영역을 분리하여 새로운 교무업무시스템을 구축하여 운영한다는 확정안을 마련하여 2006년 3월부터 전면적으로 시행하고 있다. 이에 본 연구는 교무업무시스템의 효과적인 운영을 위한 시사점을 파악하고자 초등학교 현장에서의 시스템 운영 현황을 알아보고, 문제점을 분석하여 해결해야 할 과제를 제시하고자 하였다. 연구 결과, 교무업무시스템 사용 현황과 관련하여 약 67%의 교사들이 1일 평균 1-2회 접속하며, 시스템 사용 시 동료 교사의 도움이 가장 큰 것으로 밝혀졌다. 또한 디자인, 기능 개선 등에 대해 긍정적으로 응답하였고, 활용을 위한 편의성과 효율성에 대해 만족하였으나, 빈번한 시스템 변경으로 적응하기까지 어려움을 느끼는 것으로 밝혀졌다. 운영의 보안측면에서 전자인증서와 개인정보의 중요성에 대해 알고 관리하고 있으나, 시스템의 서버에 대한 신뢰는 낮았다. 시급히 개선해야 할 점으로 물리적 환경의 개선 및 학교 현장의 기능 개선 요구를 수용할 수 있는 열린 체계의 필요성이 지적되었다. 또한, 수기문서 감축, 전자결재 등을 통한 실제 업무경감을 이루기 위해 관련 법령의 정비, 교육행정기관의 명확한 지침, 단위 학교장의 의지 등이 필요한 것으로 밝혀졌다.

  • PDF

안전한 Home Network 서비스를 위한 RMCS 설계 및 구현 (RMCS Plan and the Embodiment for the Home Network Service which is Safeent)

  • 선재훈;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제5권2호
    • /
    • pp.19-27
    • /
    • 2005
  • 최근 들어 Home 네트워크에 대한 관심이 높아지고 있다. 이러한 관심과 더불어 Home 네트워크 산업도 날로 발전하고 있다. Home 네트워크에 관한 관심과 보급이 날로 증가하고 있으며 Home 네트워크 환경에서 외부접근망(Access Network)과 댁내망(Home Network)의 중간에서 Home 네트워크 서비스를 원활하게 중계하고 댁내망안에서 홈기기(PC, 홈패드, DTV 등)들 사이의 중계 역할을 하는 Home 게이트웨이에 대한 중요성 역시 날로 높아지고 있다. 하지만, 아직까지 Home 게이트웨이에 대한 관련 기술의 표준화가 미비한 실정이며, 여러 가지 기술을 적용하여 Home 게이트웨이의 성능을 향상 시키고 표준을 마련하는 작업이 진행중에 있다. 현재 Home 네트워크 관리체계를 보면 대부분이 ID/PASSWORD 접근 방식을 그대로 사용하고 있는 추세이다. 이미 우리는 기존 네트워크 환경에서 '1.25 대란'과 같은 충분한 댓가를 치루며 보안에 대한 교훈을 얻었다. 본 논문에서는 Home 네트워크 환경의 보다 안전하고 효율적인 관리를 위한 방법으로 역할 기반의 다중인증 시스템 RMCS를 구현하여 시스템이 내.외부 모두로부터 안전한 보호를 제안하였다. 기존 ID/PASSWORD 방식을 전자서명을 이용하여 외부망으로부터의 접근에 대한 보안을 강화하였으며, 역할기반의 MIB 구조를 이용하여 Home 네트워크 내부에서도 보다 안전한 권한 제어를 통한 Home 네트워크의 보안을 제안하였다.

  • PDF

스마트 보안패드를 이용한 안전한 인터넷 서비스 제공 모델에 관한 연구 (A Study on a Secure Internet Service Provider Model Using Smart Secure-Pad)

  • 이재식;김형주;전문석
    • 한국산학기술학회논문지
    • /
    • 제14권3호
    • /
    • pp.1428-1438
    • /
    • 2013
  • 인터넷 환경에서 이루어지는 서비스는 사용자와 서비스 제공자 사이에 신뢰관계를 형성하고 서비스를 제공한다. 이를 위하여 아이디/비밀번호와 같은 간단한 사용자 인증에서부터, 공개키 기반구조의 공인인증서를 이용한 인증까지 다양한 인증방안이 제안되고 있다. 또한, 전자금융거래의 경우 거래내역의 무결성 및 부인방지 기능도 제공하고 있다. 이처럼 인터넷 환경에서 제공되는 서비스들은 서비스의 안전성을 보장하기 위한 다양한 방법들을 활용하고 있다. 하지만 웹브라우저의 메모리영역을 조작하는 MITB 공격과 같은 기존의 보안기술을 이용하여 예방하기 어려운 공격들이 등장하고, 피싱/파밍과 같은 사회공학적 공격들이 등장하면서 새로운 보안기술의 적용이 필요하게 되었다. 본 논문에서는 스마트 보안패드라는 개념을 제안하고, 이를 활용하여 사용자와 서비스 제공자 사이에 신뢰관계를 안전하게 형성하고, 전송되는 데이터의 안전성을 보장하는 모델을 제안한다. 제안하는 모델은 보안성 평가 결과 기존의 보안기술이 예방하기 어려운 MITB 및 피싱/파밍과 같은 공격에 안전함을 보인다. 또한, 제안하는 모델을 적용한 대표적인 서비스 예시를 통하여 서비스를 제공하는 사업자가 쉽게 해당 모델을 적용하여 안전한 환경에서 인터넷 서비스를 제공할 수 있다.

블록체인 기반 금융 플랫폼 특성과 사용 의도에 관한 연구 (A Study on the Characteristics of Blockchain-Based Financial Platform and the Intention to Use)

  • 이상호;조광문
    • 사물인터넷융복합논문지
    • /
    • 제7권3호
    • /
    • pp.81-90
    • /
    • 2021
  • 본 연구에서는 블록체인 기반 금융 플랫폼의 이용자 특성과 기술적 특성이 금융 소비자의 사용 의도에 미치는 영향을 분석하였다. 또한 이러한 영향 관계에서 상대적 이점과 인지된 위험이 사용 의도에 어떠한 인과 관계가 있는지를 분석하였다. 2021년 6월 1일부터 7월 30일까지 블록체인 기술이 접목된 금융 플랫폼을 사용한 경험이 있는 대상자를 표본으로 비대면 자기기입식 온라인 설문조사를 실시하였고, 187부로 연구를 진행하였다. 통계처리는 SPSS 21.0 프로그램을 이용하여 빈도 분석, 탐색적 요인 분석, 신뢰도 분석, 상관관계 분석, 다중 회귀분석, 3단계 매개 회귀분석을 실시하였다. 통계값의 유의 수준은 95% 미만으로 하였다. 연구 결과는 다음과 같다. 첫째, 이용자 특성에서 혁신성과 유용성이 사용 의도에 영향을 미치는 것으로 나타났다. 둘째, 기술적 특성에서 적합성과 신뢰성이 사용 의도에 영향을 미치는 것으로 나타났다. 셋째, 이용자 특성과 사용 의도의 관계에서 상대적 이점과 인지된 위험은 부분매개 역할을 하는 것으로 나타났다. 넷째, 기술적 특성과 사용 의도의 관계에서 상대적 이점과 인지된 위험은 부분매개 역할을 하는 것으로 나타났다. 다섯째, 인증서 사용 경험에 따라 이용자 특성의 편재성, 기술적 특성의 적합성, 사용 의도에서 차이가 있는 것으로 나타났다. 이러한 연구의 결과가 사물인터넷을 기반으로 한 금융 플랫폼 발전에 기여할 수 있을 것이다.