• 제목/요약/키워드: information Security

검색결과 17,788건 처리시간 0.04초

준 정부기관 클라우드 컴퓨팅 서비스 결정에 대한 민감도 분석 (Sensitivity Analysis of Quasi-Governmental Agencies' Decisions for Cloud Computing Service)

  • 송인국
    • 인터넷정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.91-100
    • /
    • 2015
  • 최근 전 세계적인 경기불황의 여파로 인하여 많은 기업들이 비용절감의 압박을 느끼게 되면서, 클라우드 컴퓨팅에 대한 관심 또한 덩달아 증대하고 있다. 클라우드 컴퓨팅이란 단말기에서 인터넷 즉, 네트워크를 이용하여 중앙에 있는 메인 서버의 소프트웨어를 활용하거나 데이터를 저장하는 컴퓨터의 이용 형태를 말한다. 사용자들은 소프트웨어나 하드웨어를 구입해서 사용하는 것이 아니라 원격지에서 빌려서 사용하는 형식이 되며 데이터센터를 이용하는 이용료를 지불하는 형식이 된다. 그런데, 비용절감 효과와 각종 효율성 증대로 인해 폭발적 성장세가 예측되었지만, 실제 클라우드 컴퓨팅 도입은 제한된 범주 내에서 확산되고 있다. 특히 국내 공공부문은 민감한 보안 문제나 보수적인 성향 등 여건으로 인해 도입을 더욱 주저하고 있는 현실이며, 관계자들의 인식이나 이해 또한 아직도 기초적인 수준에만 머물러 있어 현황 파악과 대책 마련이 필요한 실정이다. 그럼에도 불구하고 공공기관의 클라우드 컴퓨팅 도입에 관한 학술연구는 대부분이 기술 연구에만 치중되어 왔고 서비스 도입을 위한 현실적인 참고로 삼을 만한 연구는 찾아보기 힘들다. 본 연구에서는 정부부처의 기획된 업무를 실행하는 위탁형 준정부 기관 근무자들의 클라우드 컴퓨팅에 대한 인식과 이해를 파악하며, BCR모형을 적용해 그들이 실제 중요하게 여기고 우려하는 요인들이 우선순위를 분석하고 현실에 맞는 시사점을 제공하는데 목적을 두었다. 연구 결과로서 공공기관의 클라우드 컴퓨팅 서비스 도입현황과 혜택과 비용, 위험요인에 대해 민감도 분석하여 그 결과에 따른 전략적 대처방안을 제시하였다. 본 연구는 클라우드 컴퓨팅 서비스 도입을 하고자 하는 공공기관, 관련된 상위의 유관기관, 클라우드 서비스 제공업체의 입장에서 어떠한 점을 고려하여 향후 대응을 지속해나가야 하는지 가이드라인을 제공한다.

작성자 분석 기반의 공격 메일 탐지를 위한 분류 모델 (A Classification Model for Attack Mail Detection based on the Authorship Analysis)

  • 홍성삼;신건윤;한명묵
    • 인터넷정보학회논문지
    • /
    • 제18권6호
    • /
    • pp.35-46
    • /
    • 2017
  • 최근 사이버보안에서 악성코드를 이용한 공격은 메일에 악성코드를 첨부하여 이를 사용자가 실행하도록 유도하여 공격을 수행하는 형태가 늘어나고 있다. 특히 문서형태의 파일을 첨부하여 사용자가 쉽게 실행하게 되어 위험하다. 저자 분석은 NLP(Neutral Language Process) 및 텍스트 마이닝 분야에서 연구되어지고 있는 분야이며, 특정 언어로 이루어진 텍스트 문장, 글, 문서를 분석하여 작성한 저자를 분석하는 방법들은 연구하는 분야이다. 공격 메일의 경우 일정 공격자에 의해 작성되어지기 때문에 메일 내용 및 첨부된 문서 파일을 분석하여 해당 저자를 식별하면 정상메일과 더욱 구별된 특징들을 발견할 수 있으며, 탐지 정확도를 향상시킬 수 있다. 본 논문에서는 기존의 기계학습 기반의 스팸메일 탐지 모델에서 사용되는 특징들과 문서의 저자 분석에 사용되는 특징들로부터 공격메일을 분류 및 탐지를 할 수 있는 feature vector 및 이에 적합한 IADA2(Intelligent Attack mail Detection based on Authorship Analysis)탐지 모델을 제안하였다. 단순히 단어 기반의 특징들로 탐지하던 스팸메일 탐지 모델들을 개선하고, n-gram을 적용하여 단어의 시퀀스 특성을 반영한 특징을 추출하였다. 실험결과, 특징의 조합과 특징선택 기법, 적합한 모델들에 따라 성능이 개선됨을 검증할 수 있었으며, 제안하는 모델의 성능의 우수성과 개선 가능성을 확인할 수 있었다.

고해상도 농업 기후 자료 처리를 위한 클라우드와 온프레미스 비교 분석 (Comparative Analysis on Cloud and On-Premises Environments for High-Resolution Agricultural Climate Data Processing)

  • 박주현;안문일;강위수;심교문;박은우
    • 한국농림기상학회지
    • /
    • 제21권4호
    • /
    • pp.347-357
    • /
    • 2019
  • GIS 기반의 농업 기후 자료의 처리 및 분석 체계의 유용성은 클라우드, 온프레미스, 하이브리드 구조와 같은 컴퓨팅 인프라의 신뢰성, 가용성에 영향을 받는다. 현재는 정보 기술 산업에서 클라우드 컴퓨팅의 시대라고 할 수 있을 만큼 클라우드와 관련된 기술이 확산되어 있으나, 장기간의 운영 경험으로 누적된 다양한 참조 사례를 볼 때 온프레미스 기술이 클라우드 기술 보다 유리한 경우도 있다. 또한 클라우드 환경의 경우 초기 비용이 온프레미스와 비교하여 저렴하지만 사용 방법에 따라 매우 높은 비용이 부과될 가능성이 있다. 따라서 각 시스템의 특성에 맞는 적절한 구성법이 고려될 필요가 있다. 본 연구에서는 농업 기후 자료 처리 및 분석 체계에 이용가능한 일반적인 컴퓨팅 플랫폼 4개를 소개하고 대량의 자료 처리 및 저장의 특성을 갖는 응용 시스템을 적용하여 각 플랫폼의 장단점을 비교 분석하였다. 현재로서는 대량의 농업 기상 및 기후 데이터를 필요로 하는 시스템은 비용상의 이유로 퍼블릭 클라우드로의 이주가 불가능함을 확인하였다. 향후 참조될 가능성이 높지 않은 대용량 자료를 클라우드 상에 유지해야 하는 점이 주요 원인이다. 따라서 가장 높은 비용의 저장 및 백업 부분을 클라우드 대신 온프레미스에서 운용하고, 자료의 분석 및 처리 그리고 표출 부분과 같이 유연성이 요구되는 부분은 클라우드에서 운용하는 것이 합리적이다.

Automatic Detection Approach of Ship using RADARSAT-1 Synthetic Aperture Radar

  • Yang, Chan-Su
    • 해양환경안전학회지
    • /
    • 제14권2호
    • /
    • pp.163-168
    • /
    • 2008
  • 인공위성 원격탐사를 이용한 선박탐지는 주요 적용 분야 중 하나로, 광역의 환경 감시와 해상보안에 적용되고 있다. 이를 통하여 어장을 포함한 해상교통을 모니터링할 수 있으며, 기름유출 선박을 찾기도 한다. 본 연구에서는, RADARSAT의 합성개구레이더(SAR) 영상을 기반으로 개발한 자동선박탐지기법을 제시하고, 2004년 8월 6일에 얻어진 영상에 적용을 하여 현장 자료와의 비교를 실시하였다. 선박탐지알고리듬은 보정, 랜드마스킹, 필터링, 위치 등록 그리고 식별의 5단계로 구성된다. 울산항을 중심으로 이루어진 위성 촬영시점의 풍속은 최대 0.4m/s이었다. 전장이 68m 이상인 묘박지의 선박을 중심으로 한 선박 탐지 결과는 울산 항만교통정보시스템의 레이더정보와 잘 일치하였다. 바지선과 같은 소형선박의 경우, SAR에 의한 선박 탐지 능력이 육상에 설치된 레이더보다 더 높은 경우도 있었다. 또한, SAR 레이더 산란 단면적(RCS)을 이용하여 선박의 길이와 폭을 계산하였으나, 레이오버와 그림자 효과 때문에 실제 값보다 비교적 높게 추정되었다.

  • PDF

명소시 상태에서 휘도 감소에 따른 대비감도 변화 (Changes of Contrast Sensitivity with Decreasing Luminance in Photopic Conditions)

  • 이은진;윤문주;김수현;양계탁;정주현;김현정;김현일;최은정
    • 한국안광학회지
    • /
    • 제17권4호
    • /
    • pp.411-417
    • /
    • 2012
  • 목적: 명소시 상태에서 휘도의 감소에 따른 대비감도 변화에 대하여 조사하였다. 방법: FACT 시표를 이용하여 명소시 5단계의 휘도 하에서 63명의 대학생에 대한 대비감도를 조사하였다. 결과: 측정된 대비감도는 모두 정상범위 내에 있었다. $40~10cd/m^2$에서 대비감도의 정점이 6 cpd에서 3 cpd로 이동하는 것으로 관측되었고, 6 cpd와 3 cpd에 대한 가상적인 두 대비감도 직선들의 교점으로부터 정점은 약 $25cd/m^2$일때 6 cpd에서 3 cpd로 이동하는 것으로 평가되었다. 휘도가 $120cd/m^2$에서 $10cd/m^2$으로 감소하는 동안, 6 cpd에서 대비감도 손실이 가장 컸지만, 1.5 cpd에서의 대비감도는 큰 변화가 없었다. 근사적으로 평가된 $25cd/m^2$ 이상의 휘도에서 대비감도는 18<12<1.5<3<6 cpd의 순으로 높았지만, $25cd/m^2$이하의 휘도에서는 18<12<1.5<6<3 cpd의 순으로 높았다. 휘도의 감소에 따른 대비감도의 손실을 대비감도 감소량 및 감소율로도 평가하였다. 대비감도 감소량은 6 cpd에서 가장 컸지만, 감소율은 18 cpd에서 가장 컸다. 결론: 본 연구에서 활용된 평가법이 대비감도 변화를 평가하는 또 다른 방법으로 활용될 수 있음을 제안한다.

효율적인 키-난수화를 사용한 차분 전력 분석 공격에 대응하는 타원곡선 위의 스칼라 곱셈 방법 (A Method for Scalar Multiplication on Elliptic Curves against Differential Power Analysis using Efficient Key-Randomization)

  • 정석원
    • 한국콘텐츠학회논문지
    • /
    • 제20권1호
    • /
    • pp.356-363
    • /
    • 2020
  • 사물인터넷 시대가 되면서 다양한 디바이스가 유·무선으로 연결되고 있다. 이에 따른 일상생활의 편리성 향상과 함께 사생활 침해, 정보유출, 서비스 거부 등의 보안 문제가 증가하고 있다. 공개키 암호 시스템의 하나인 타원곡선 암호 시스템 ECC는 사용하는 키의 크기가 RSA 알고리즘보다 상대적으로 작아 제약적인 환경의 디바이스에 널리 사용되고 있다. 그러나 제약적인 환경의 디바이스에 적용된 ECC의 비밀 키는 스칼라 곱셈 연산을 수행하는 과정에서 전력 분석 공격법에 의해 노출될 수 있다. 본 논문에서는 SECG 표준 타원곡선 파라미터의 스칼라 곱셈 방법에 대해 차분 전력 분석에 대응하고 연산의 효율성을 증가시키는 방법을 알아본다. 제안하는 방법은 비밀 키에 타원곡선 위수의 난수 배를 더하여 차분 전력 분석에 대응하는 Coron의 방법을 사용한다. 연산의 효율성을 증가시키기 위해 SECG 표준 파라미터의 위수 n을 상대적으로 작은 상수 c로 n=2l±c로 표현하고, 2lP =∓cP인 성질을 이용한다. 임의의 난수를 사용한 Coron의 키-난수화 방법은 스칼라 곱셈 수행을 2l번 하는데, 본 논문에서 제안하는 방법은 위수 성질을 이용하면 스칼라 곱셈 수행을 약 (3/2)l번 수행하게 되어 25% 정도 연산의 효율성이 향상된다.

사물인터넷 기반 디바이스 관리를 위한 안전한 통신 프로토콜 설계 (A Design of Secure Communication for Device Management Based on IoT)

  • 박중오;최도현;홍찬기
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.55-63
    • /
    • 2020
  • 사물인터넷 기술은 신규 기술이 아닌 기존 산업 환경에 있는 기술을 응용하여 융합하는 분야다. 사물인터넷기술은 스마트 홈, 헬스케어, 건설, 자동차 등 타 산업과 융화된 다양한 응용서비스가 출시되고 있으며, 사물인터넷 기반기술을 이용하는 사용자로 부터 업무 효율성 및 사용자 편의성도 확보할 수 있다. 그러나 사물인터넷 기반기술 환경에서 발생하는 보안위협은 기존 무선 네트워크 환경에서 발행하는 취약점을 계승하고 있으며, ICT융합환경과 접목되어 신규 및 변종 공격이 발생하여 이에 따른 피해가 발생하고 있다. 그러므로 사물인터넷 기술 기반의 환경에서는 사용자와 디바이스, 디바이스와 디바이스 통신 환경에서 안전하게 메시지를 전송할 수 있는 연구가 필요하다. 본 논문에서는 사물인터넷 기반기술 환경에서 디바이스 관리를 위한 안전한 통신 프로토콜을 설계하도록 한다. 제안한 통신 프로토콜에 대해 사물인터넷 기술기반 환경에서 발생하는 공격기법에 대한 안전성 분석을 수행하였다. 그리고 기존 PKI-기반 인증서 발급시스템과 제안한 통신 프로토콜의 성능평가를 통해 통신절차에서 약 23%의 높은 효율성을 확인하였다. 또한 인증서 발급량에 따른 인증서 관리기법 대비 기존 발급시스템 대비 약 65%의 감소된 수치를 확인하였다.

국내 인터넷전문은행 설립시 예상되는 전자금융리스크에 대한 대응방안 연구

  • 김태호;박태형;임종인
    • 정보보호학회지
    • /
    • 제18권5호
    • /
    • pp.33-48
    • /
    • 2008
  • 최근 은행의 소유지분한도와 설립자본금 등에 대한 정부의 금융규제 완화로 인터넷전문은행의 설립 가능성이 높아지고 있다. 그러나 우리나라의 전자금융환경은 전자금융거래법 제정에 따라 금융기관의 입증책임을 강화함으로써 금융기관의 전자금융리스크가 상대적으로 크게 증가하였다. 또한, 정보 공격기술 및 수법의 발달로 전자금융보안에 대한 위협이 지속적으로 증가하고 있다. 이외 에도 신BIS 리스크 평가에 IT운영리스크가 포함되는 등 금융환경 변화 및 정보통신 기술의 발전으로 인한 전자금융리스크가 계속 확대되고 있는 추세에 있다. 이러한 금융환경 변화와 함께 서비스채널이 인터넷에 집중되는 인터넷전문은행은 기존의 전통적인 은행과 차별되는 리스크에 추가적으로 노출될 위험성이 높다. 이러한 리스크에 대한 인식 및 대비 부재는 금융소비자가 금융권 전자금융거래에 대한 불신으로 확산되거나, 금융시장의 불안정성을 야기하는 금융사고로 이어져 자칫 국내 전자금융의 발전을 저해하는 심각한 요소가 될 수 있다. 본 논문에서는 국내 금융환경과는 차이가 있지만, 인터넷전문은행이 가져올 전자금융의 기술적 변화는 유사하다는 점에서 해외 주요국가의 인터넷전문은행 현황과 전자금융부문을 중심으로 인터넷전문은행 설립인가 사례를 살펴보고, 국내에서 인터넷전문은행 설립시 우리가 취해야 할 입장에 대해 시사점을 얻고자 하였다. 그리고 국내 전자금융 환경에서 전통적인 일반은행과 차별되거나 인터넷전문은행 고유의 특성으로 발생되는 주요 전자금융리스크를 다섯 가지로 분석하였고, 이러한 전자금융리스크를 줄이기 위한 대응방안을 모색해 보았다. 정부의 금융규제 완화는 금융자유화를 진전시켜 금융거래가 자유경쟁원리에 입각해 이루어짐에 따라 국민경제의 발전에 있어서 바람직한 결과를 얻고자 하는 것이다. 그러나 다른 한편으로 과도한 리스크에 노출 될 경우에는 금융시장의 불안정성을 야기하고 이로 인해 역 선택과 도덕적 해이를 야기 시키는 등 여러 가지의 폐해를 줄 수도 있다 이러한 폐해를 줄이기 위해서는 인터넷전문은행의 고유한 특성으로 수반되는 리스크와 상대적으로 그 중요성이 부각되는 전자금융리스크에 대한 관리 감독을 강화해야 한다. 또한 이러한 리스크 관리강화를 위한 제도적 장치는 인터넷전문은행의 자율성과 책임성을 부여하는 방향으로 이루어지는 것이 바람직하다. 인터넷전문은행이 실질적으로 다수의 금융이용자에게 다양한 혜택과 효율적인 금융서비스를 제공하기 위해서는 초기 사업계획 심사 단계에서부터 위험성이 크게 증가하는 전자금융리스크에 대해서, 적절한 관리방안 수립을 통해 예상되는 리스크를 줄이기 위한 노력이 필요하다고 생각한다. 그리고 인터넷전문은행에 대한 구체적인 인가요건이 마련되지 못한 현 상황에서, 국내 인터넷전문은행 설립이 우리나라 전자금융거래에 발전적 역할을 할 수 있도록 앞으로 더 많은 논의와 연구가 진행될 필요가 있다.

가상 데스크톱 인프라(VDI) 기술을 활용한 중소규모 설계사의 BIM 사용자 별 데스크탑 자원 할당 전략에 관한 연구 (A Study of the Establishment of Small and Medium Sized Architectural Design Firm BIM Environment based on Virtual Desktop Infrastructure)

  • 이규협;신중환;권순욱;박재우
    • 한국건설관리학회논문집
    • /
    • 제17권5호
    • /
    • pp.78-88
    • /
    • 2016
  • 최근 국내에서는 BIM 적용을 의무화하는 프로젝트의 증가로 인하여 BIM 기술의 도입이 확대되고 있지만, 중소설계사무소에서는 관련 제도 미비, 인프라 구축비용, 상이한 프로세스 등과 같은 다양한 문제로 인해 BIM 확산이 저조한 실정이다. 본 연구에서는 이러한 문제 중에서 BIM 운영관리를 위해 필요한 인프라 구축 및 유지비용 절감 방안으로 타 산업에서 최근 적용이 모색되고 있는 클라우드 컴퓨팅 기술 중 하나인 VDI 시스템을 BIM 분야에 적용하기 위한 연구를 수행하였다. 연구 수행절차로는 중소설계사무소의 BIM 기반 환경에서 문제점을 분석하고 타 산업에서 VDI의 활용 요소가 BIM 환경의 저해요인을 해소 할 수 있는지 분석한 후, 건설 산업에 적합한 VDI 시스템 적용 방안을 모색하여 Server 규모산정 프로세스를 구축하였다. 이를 바탕으로 BIM 인프라 환경에 적용하여 자원관리의 효율성을 분석하여 BIM 환경에서 성공적인 VDI 도입에 일조 하고자 한다.

실시간 Live 시뮬레이션을 위한 스마트폰 연동기 구현 (Implementation of Smartphone Adaptor for Real-Time Live Simulations)

  • 김현휘;이강선
    • 한국시뮬레이션학회논문지
    • /
    • 제22권1호
    • /
    • pp.9-20
    • /
    • 2013
  • 무기체계 효과도 분석을 위한 국방M&S 분야는 실 전장환경과 유사한 무기체계 실험 환경을 제공하는 현실적인 수단으로 인정받고 있다. 국방 분야에서 군의 전투개념이 플랫폼 중심 전투(PCW, Platform Centric Warfare)에서 네트워크 중심전투(NCW, Network Centric Warfare)으로 변화됨에 따라 무기체계 효과도 분석 및 이의 군사적 활용에서 스마트폰을 적용하려는 시도가 많이 이루어지고 있다. 그러나 국방 M&S분야의 무기체계 효과도 분석 시, 기존 모델을 스마트폰에 적용하기 위해 클라이언트/서버 방식으로 재작성 해야 하는 비용, 특정 기기 및 OS에 따른 중복 개발 비용, 대규모 데이터 교환방법 및 보안의 부재는 무기체계 효과도 분석에 스마트폰의 사용을 어렵게 만든다. 본 논문에서는 스마트폰을 무기체계 효과도 분석에 활용하기 위한 Smartphone Adaptor를 설계하고 구현한다. Smartphone Adaptor는 스마트폰의 GPS, motion정보 등과 같은 입력 데이터를 시뮬레이터에 전달하고 시뮬레이터로부터 시뮬레이션 진행상황 및 결과값을 받는 일련의 과정을 자동화하여 모델 작성비용을 절감한다. 또한 JSON과 SEED암호화 알고리즘을 통해 보안이 필요한 데이터에 대한 효율적 전송이 가능하도록 하였다. Smartphone Adaptor는 무기체계 효과도 분석 과정을 지원하는 통합시뮬레이션 엔진인 OpenSIM(Open Simulation engine for Interoperable Models)에 적용되었다. 본 논문에서는, 화생방 시뮬레이터에 스마트폰을 Live장비로서 활용하는 예제를 통해, 국방 M&S를 위한 Live 시뮬레이션 제작에 Smartphone Adaptor가 효과적으로 상용될 수 있음을 보인다.