• 제목/요약/키워드: personal security

검색결과 1,610건 처리시간 0.028초

데이터 복원이 가능한 사용자 요구사항 분석기반 랜섬웨어 탐지 시스템에 관한 연구 (A Study on the Ransomware Detection System Based on User Requirements Analysis for Data Restoration)

  • 고용선;박재표
    • 한국산학기술학회논문지
    • /
    • 제20권4호
    • /
    • pp.50-55
    • /
    • 2019
  • 최근 랜섬웨어의 공격은 끊임없이 증가하고 있으며, 기본 백신으로는 탐지하기 어려운 신종 랜섬웨어도 지속적으로 늘어나고 있는 추세이다. 이로 인해 랜섬웨어 대응 솔루션이 개발되고 있지만, 기존 랜섬웨어 솔루션의 단점과 한계로 인해 그 피해가 감소하지 않고 있는 실정이다. 랜섬웨어는 윈도우, 리눅스, 서버, IoT 장비, 블록체인 등 플랫폼을 가리지 않고 다양하게 공격을 하고 있지만, 대부분의 기존 랜섬웨어 대응 솔루션은 다양한 플랫폼에 적용이 어려우며, 특정 플랫폼에서만 종속되어 동작하는 한계가 있다. 본 연구는 이러한 기존 랜섬웨어 탐지 솔루션이 가지고 있는 문제점에 대해서 분석하고, 사용자 관점에서 실제로 랜섬웨어에 의한 피해를 줄일 수 있는 요구사항 분석을 통해 필요한 요소 기능을 정의한 후 사전 설치 없이도 다양한 OS를 지원하고 감염 이후에도 데이터 복원이 가능한 탑재형 모듈 기반의 랜섬웨어 탐지 시스템을 제안한다. 제안한 시스템의 각 기능이 구현 가능한지에 대해 기존 기술의 분석을 통해서 확인하고, 실제 제안한 기법들이 사용자의 보안 요구사항에 부합한지에 대한 적합성을 개인과 기업의 PC 사용자 총 264명을 대상으로 설문 조사를 통해 검증하였다. 설문 결과를 통계적으로 분석한 결과, 제안 시스템 도입의사의 점수가 7점 만점에 6.3 이상으로 매우 양호한 것으로 나타났고, 기존 솔루션에서 제안 시스템으로의 변경의사 점수도 6.0 이상으로 매우 높은 것으로 나타났다.

토픽 모델링 기반의 국내외 공공데이터 연구 동향 비교 분석 (Topic Modeling-Based Domestic and Foreign Public Data Research Trends Comparative Analysis)

  • 박대영;김덕현;김건욱
    • 디지털융복합연구
    • /
    • 제19권2호
    • /
    • pp.1-12
    • /
    • 2021
  • 최근 4차 산업혁명으로 빅데이터의 성장과 가치는 지속적으로 증가하고 있으며, 정부에서도 공공데이터 개방과 활용에 적극적으로 노력하고 있다. 하지만 여전히 시민들의 공공데이터 활용 요구수준에는 미치지 못하는 상황이며, 현 시점에서 공공데이터 분야의 연구동향 파악과 발전 방향을 모색할 필요가 있다. 이에 본 연구에서는 공공데이터와 관련된 연구 동향을 파악하기 위해서 텍스트 마이닝 기법에서 주로 활용되는 토픽 모델링을 활용하여 분석하였다. 이를 위해 국내외 학술논문 중 '공공데이터', 'Public Data'의 키워드가 포함된 논문(국내 1,437건, 국외 9,607건)을 수집하여 LDA 알고리즘 기반의 토픽 모델링을 수행하였으며, 국내외 공공데이터 연구 동향을 비교 분석하여 정책적 시사점을 제시하였다. 분석 결과 국내의 경우 공공분야 정책 연구가 주를 이루고 있으며, 국외는 의료, 건강 관련 연구가 높게 나타났다. 토픽별 시계열로 살펴보면 국내는 '개인정보보호', '공공데이터 관리', '도시 환경' 분야의 연구가 증가하였으며, 국외는 '도시정책', '세포 생물학', '딥러닝', '클라우드·보안' 분야 연구가 활성화되고 있음을 확인할 수 있었다.

전자매체(스마트폰)를 이용한 치과임플란트환자의 구강위생 관리 (Oral hygiene management of patients with dental implants using electronic media (Smartphone))

  • 양현우;김진;최한마음;방일흠;김소영;이천의
    • 대한치과의료관리학회지
    • /
    • 제7권1호
    • /
    • pp.39-43
    • /
    • 2019
  • Smartphone usage has become so common that it has reached 2 billion people in the last year. As a result of this, hospitals have started making use of smartphones at various medical sites and research services for patients. This study aimed to establish support for developing a long distance program for patients with implants who have difficulty visiting clinics or with busy modern lives, by using smartphones for oral hygiene management instruction. The data were collected for 12 weeks, from July 24 to October 21, 2015, for patients who agreed to participate in the study. Although the subjects found the process of transferring photos via smartphone to be cumbersome (75%), the satisfaction level of the oral hygiene management program was excellent for all participating patients, and they all wanted to continue with further management using this process. The results from the phone satisfaction survey showed that oral hygiene self-management after oral hygiene control training by smartphones was mostly equal to previous habits (87.5%) or had partially increased but had not decreased. The need for data on more varied age groups and the issues of protecting the security of personal information on smartphones require further study. However, our study confirmed the efficacy of using electronic media (smartphones) for oral hygiene management in patients with a dental implant due to their improvement of oral hygiene performance as evidenced by less bleeding from probing on post-program visit.

인터넷 의료 애플리케이션 사용 행위에 영향을 미치는 요소에 관한 연구 (A Study on the Factors Affecting User Behavior of Internet Medical Apps)

  • 한소;이홍;김형우
    • 스마트미디어저널
    • /
    • 제9권4호
    • /
    • pp.81-90
    • /
    • 2020
  • 최근 중국의 경제발전과 소득수준의 향상으로 과거에 비해 질 좋은 의료서비스에 대한 욕구가 높아지고 있다. 이러한 욕구를 충족시키기 위한 대안으로 스마트 폰을 활용한 다양한 애플리케이션이 개발되고 있다. 특히, 2019년 12월 발생한 COVID-19의 전 세계적인 확산으로 인하여 그 관심은 비대면 원격의료 서비스로 확대되고 있다. 본 연구에서는 중국 내 상위 3개의 모바일 의료 애플리케이션을 대상으로 총 200명을 대상으로 설문조사를 실시하였으며, 그 중 의료 애플리케이션을 실제로 사용해 본 120명의 데이터를 벤카테시(Venkatesh)의 UTAUT2 이론을 기반으로 사용자의 사용의도와 사용행위에 영향을 미치는 요인에 대한 연구를 실시하였다. 본 연구의 연구 결과는 다음과 같다. 첫째, 인터렉티브화 특성, 노력기대, 가격가치, 프라이버시 관심도, 습관, 촉진 조건이 사용자의 사용의도에 긍정적인 영향을 미치는 것으로 밝혀졌다. 둘째, 사용자의 사용의도가 사용행위에 영향을 미치는 것으로 조사되었으며, 습관과 촉진 조건은 사용의도와 사용행위에 모두 영향을 미치는 것으로 밝혀졌다. 셋째, 성별, 연령, 학령, 연간 수입 등의 조절변수가 사용자의 모바일 의료 애플리케이션 사용의도에 영향을 미치지 못한다는 연구결과를 도출했다. 마지막으로 인터넷 등을 사용하는 모바일 기기의 특성상 여러 보안에 취약점들이 존재하며 이로 인해 개인 또는 사회적으로 큰 피해나 파장을 불러올 수 있다. 따라서 중국의 모바일 의료 서비스 발전을 위해 차후 이러한 문제점 등을 보완 총체적이고 심층적인 고찰을 통해 연구모형의 재수립이 필요할 것이다.

김정은의 병진노선에서 사이버의 역할: 북한의 정치문화, 해커, 해양전술 (The Role of Cyber in Kim Jong Un's Byungjin Line: North Korea's Political Culture, Hackers, and Maritime Tactics)

  • 벤자민 영
    • 해양안보
    • /
    • 제3권1호
    • /
    • pp.45-72
    • /
    • 2021
  • 북한의 사이버 능력은 세계 금융기관 및 외국정부(특히 미국정부, 한국정부)들에 비교적 새로운 위협이 되고 있다. 본 정성 논문에서는, 언론 기사, 학술 출간물과 같은 공개 원천들을 주로 이용하여, 북한 지도자 김정은이 자국의 비대칭 전력을 강화하고 병진노선(경제와 군사력의 동시 발전)을 진전시키는 방식을 분석한다. 특히 북한 공작원들은 사이버 분야와 해양 분야를 통합함으로써 체제에 더 많은 수익을 창출하고 있으며, 심한 제제에도 불구하고 북한 지도부가 권력을 유지하는 데에도 기여한다. 북한 해커들에 관한 국제적 관심이 높아졌지만, 북한의 국제정치 문화에서 사이버의 중요한 역할을 조사한 분석가는 거의 없으며, 특히 김정은의 병진노선 진전 부문에 있어서는 더 그렇다. 사이버는, 오래전부터 존재해 온 북한의 비정규전 및 게릴라 기반 무장투쟁 전통에 잘 맞아떨어진다. 또한, 사이버는 경제 혁신가 및 군사 전략가로서의 김정은의 북한 내 개인의 명성 역시 높인다. 본 논문은 이데올로기 맥락 및 해양 맥락에서 북한 사이버 작전의 역할에 초점을 맞춘다. 북한 해커들은 한국 조선산업을 타깃으로 해왔으며, '해양 체인(Marine Chain)'이라는 블록체인 사기도 개발했다. 북한 사이버 첩보원들은 활동에서 사이버 분야와 해양 분야의 연계에 점점 더 초점을 맞춰왔다.

  • PDF

물류산업 내 블록체인 기술 도입 가능성 연구 (A Study on the Possibility of Blockchain Technology Adoption in the Logistics Industry)

  • 계동민;허성호
    • 한국ITS학회 논문지
    • /
    • 제21권2호
    • /
    • pp.116-131
    • /
    • 2022
  • 최근 4차 산업혁명의 진행과 함께 물류 산업계도 스마트물류 전환을 위해 노력하고 있으며 선행 조건인 물류정보화 확산을 위해 다양한 시도를 하고 있다. 이러한 가운데 블록체인 기술은 정보화 확산에 이바지할 기술로 여겨지며 다양한 분야에 적용되고 있다. 본 연구에서는 국내 물류산업에 블록체인 기술 적용 가능성을 논하기 위해 블록체인 기술의 특성을 정의하고 관련 사례들을 검토하였으며 산업계를 대상으로 활용 가능성에 대한 설문조사를 수행하였다. 블록체인 기술은 업무 효율성 측면의 경제성, 신속성, 투명성과 부가가치 창출 측면의 확장성, 탈중개성, 신뢰성의 특징이 있는 것으로 정의할 수 있으며 물류산업과 연관이 있는 운송, 유통, 금융, 개인정보관리, 공공서비스 등의 분야에 대한 도입이 시도되고 있는 것을 확인하였다. 국내 물류 산업계를 대상으로 한 설문조사 결과 정보화 수준은 정보활용 단계에 진입한 것으로 파악되지만, 정보유출 우려로 정보의 공유와 활용에는 소극적인 것을 확인할 수 있었다. 그럼에도 불구하고 정보화 필요성에 대한 인식과 기대가 높아 향후 블록체인 기술의 도입을 계기로 물류산업 정보화 및 이에 기반한 스마트화가 한단계 발전할 수 있을 것으로 기대된다.

패킷 카운팅을 이용한 DoS/DDoS 공격 탐지 알고리즘 및 이를 이용한 시스템 (DoS/DDoS attacks Detection Algorithm and System using Packet Counting)

  • 김태원;정재일;이주영
    • 한국시뮬레이션학회논문지
    • /
    • 제19권4호
    • /
    • pp.151-159
    • /
    • 2010
  • 인터넷은 이제 일상생활에서 떼어놓을 수 없는 생활의 일부가 되었다. 그러나 인터넷은 애초에 보안의 개념 없이 만들어졌기 때문에 악의적인 사용자가 네트워크를 통해 시스템에 침투하여 시스템을 마비시키거나 개인정보를 탈취하는 문제들이 커다란 사회적 이슈가 되고 있다. 또한 최근 평범한 일반 사람들도 네트워크 공격 툴 사용으로 인한 DoS 공격이 가능해짐에 따라 인터넷 환경에서 큰 위협을 주고 있다. 그러므로 효율적이고 강력한 공격 탐지 시스템이 인터넷 환경에서 매우 중요하게 되었다. 그러나 이러한 공격을 완벽하게 막아내는 것은 매우 어려운 일이다. 본 논문에서는 DoS 공격의 탐지를 위한 알고리즘을 제안하고, 이를 이용한 공격탐지도구를 제시한다. 먼저 정상상태에서의 학습단계를 거쳐서, 학습된 임계치 허용량, 각 포트로 유입되는 패킷의 개수, 중간값 그리고 각 포트별 평균사용률을 계산하고, 이 값을 바탕으로 공격탐지가 이루어지는 3단계 판별 방법을 제안하였다. 제안한 방법에 맞는 공격 탐지 도구를 제작하여 실험을 하였으며, 그 결과 각 포트별 평균사용률과 단위 시간당 패킷량 중간값의 차이와 학습된 임계치 허용량의 비교는 공격 탐지에 효율적임을 알 수 있다. 또한 네트워크 데이터를 들여다 볼 필요 없이, 패킷의 개수만을 이용하여 공격을 탐지함으로써 간단히 구현할 수 있음을 알 수 있다.

개인정보 보안사고가 국내 기업의 가치에 미치는 비가시적 영향력에 관한 연구 (A Study on Intangible Impact of Personal Information Security Breach to Korean Firm's Value)

  • 이종현;권성호;장익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.595-596
    • /
    • 2009
  • 정보화의 발전에 비례하여 정보보호의 중요성도 높아지고 있다. 최근까지 정보보호에 대한 관심과 주요 연구의 흐름은 기술적인 보호조치(예: 암호화, 접근제어, 방화벽 등)와 관리적 관점의 행동연구였다. 최근에 들어서야 국내외적으로 정보보호 투자효과에 대한 연구가 활성화되기 시작했다. 정보보호 투자효과에 대한 계량적 산정이 필요한 이유는 정보보호의 중요성을 정확하게 인식할 수 있어 적정규모의 예산을 책정하고 효율적으로 예산을 투입할 수 있는 기초를 마련할 수 있기 때문이다. 정보보호 투자효과를 측정하기 위한 선행연구로 보안사고의 피해규모를 산정하는 연구가 필수적이다. 보안사고의 피해규모는 가시적 손실(피해복구, 생산성 저하, 손해배상 등)과, 비가시적 손실(고객 충성도 저하, 회사의 브랜드 이미지 하락 등) 규모의 합으로 구성된다. 그 동안 가시적 손실규모 측정에 관한 연구는 상대적으로 많았으나, 비가시적 손실규모 측정에 관한 연구는 상대적으로 미흡하였던 것이 사실이다. 이는 현실적으로 비가시적 손실규모를 측정할 수 있는 접근방법을 고안해내는 것이 어려웠기 때문이다. 이로 인해 막연히 비가시적 손실규모가 가시적 손실규모에 비해 대단히 클 것이라고 짐작해 올 수 밖에 없었다. 본 논문에서는 보안사고의 비가시적 손실규모를 측정하기 위해 대규모 개인정보 보안 사고가 발생한 기업의 매출액 증가율을 경쟁기업과 분석하는 연구방법을 제안한다. 매출액은 영업이익 및 순이익과는 달리 회사 내부적인 회계방침에 의해 규모의 조절이 불가능한 재무요소이면서 회사가 고객 충성도 저하와 회사의 브랜드 이미지 하락으로 인해 받게 되는 영향을 가장 정확하게 반영하는 재무요소이기도 하다. 연구방법에 따라 2008년 대규모 개인정보 보안사고가 발생한 국내기업을 선정하고 그 경쟁사와 매출액 변화추이를 비교 분석하였다. 분석결과 보안사고가 발생한 기업의 평균 매출액 증가율이 경쟁사 평균 매출액 증가율 보다 0.0225% 높다는 사실을 발견했다. 이 결과는 국내의 보안 사고가 기업 가치에 미치는 비가시적 영향이 거의 없거나 또는 발생하더라도 그 영향력이 미미하여 가격정책 및 광고 홍보를 통해 충분히 극복할 수 있다는 점을 대변한다. 본 논문의 결과는 역설적으로 국내 보안사고의 피해규모를 측정하는데 있어 가시적 손실규모의 정확한 측정이 무엇보다 중요함을 의미한다.

조직 내 정보보안 행동 관련 윤리적 리더십과 협력적 커뮤니케이션의 영향: 신뢰 및 개인-조직 적합성 역할 (The Influence of Ethical Leadership and Collaborative Communication on IS Behavior in Organizations: The Role of Trust and Person-Organization Fit)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제18권3호
    • /
    • pp.465-474
    • /
    • 2023
  • 조직이 보유한 지식 자원의 효과적인 활용과 강력한 보호가 조직의 지속적 성장에 중요한 조건으로 인식되면서, 조직들은 정보관리 및 보호에 대한 기술적, 정책적 투자를 지속해서 높이고 있다. 정보 노출은 해킹과 같은 조직 외부의 침입과 더불어 내부자의 오남용과 관련된 사건으로도 발생할 수 있다. 본 연구는 조직원의 정보보안 참여 행동의 증진 관점에서의 조직 환경과 개인 특성을 고려한 메커니즘을 제안한다. 즉, 조직 환경요인(윤리적 리더십, 협력적 커뮤니케이션)과 개인 요인(개인조직 적합성)이 조직 신뢰 및 제언 행동에 미치는 영향을 복합적으로 제시한다. 본 연구는 정보보안이 포함된 업무적 행동을 요구받는 직장인을 대상으로 설문하였으며, 422개의 표본을 활용하여 가설 검증을 하였다. 결과는 윤리적 리더십이 협력적 커뮤니케이션을 통해 조직 신뢰에 영향을 주었으며, 조직 신뢰는 개인조직 적합성과 상호작용 효과를 가져 제언 행동을 강화하였다. 본 연구는 직장인이 정보보안 관련 업무 수행 증진을 위한 조직 환경 구축 방향을 제언하였으므로, 내부의 정보 노출 억제 목표를 가진 조직에 실무적 시사점을 제공한다.

디지털 전환의 미래사회 위험이슈 및 정책적 대응 방향: 인공지능을 중심으로 (A Study on Risk Issues and Policy for Future Society of Digital Transformation: Focusing on Artificial Intelligence)

  • 구본진
    • 기술혁신연구
    • /
    • 제30권1호
    • /
    • pp.1-20
    • /
    • 2022
  • 디지털 전환(digital transformation)은 디짓화(digitisation)와 디지털화(digitalisation)의 경제적 및 사회적 효과를 의미한다. 디지털 전환은 경제/사회 발전 및 삶의 편의성을 향상시키는 유용한 도구로 작용하지만 부정적 영향(개인정보 오남용, 윤리문제 야기, 사회적 격차 심화 등)을 미칠 수도 있는 양면성을 보유하고 있다. 한편 정부는 산업 경쟁력 및 기술 패권 확보 등을 위하여 디지털 전환 촉진정책은 적극적으로 추진하고 있는 반면, 디지털 전환 관련 위험이슈에 대한 이해와 이를 방지할 수 있는 정책 추진에는 상대적으로 소극적인 상황이다. 이에 본 연구는 디지털 전환이 초래할 수 있는 미래사회 위험이슈를 Embedded Topic Modeling 방법론 기반의 언론기사 빅데이터 정량분석으로 체계화 및 구체화하고, 정책적 대응 방향을 제시하였다. 이를 위하여 먼저 주요국의 디지털 전환 역기능 세부 이슈들을 규명하였다. 다음으로 디지털 전환의 핵심 기술인 인공지능을 중심으로 주요국과 한국의 디지털 전환 역기능 세부이슈를 구체화하고, 비교분석하였다. 아울러 분석결과들을 종합하여 향후 정부의 디지털 전환 역기능 대응 정책 수립 방향을 제시하였다. 분석 결과에 근거한 정책적 함의는 다음과 같다. 첫째, 디지털 전환의 역기능은 기술 분야에만 한정되어 나타나지 않고 국가안보 및 사회 전반에 영향을 미치기 때문에 정부는 디지털 전환의 순기능 촉진뿐만 아니라 역기능 대응을 위한 정책도 마련해야 한다. 둘째, 디지털 전환의 미래사회 위험 세부이슈들은 국가에 따라 상이하게 나타나므로 정부는 국가적/사회적 맥락을 고려하여 디지털 전환 역기능 대응 정책을 수립해야 한다. 마지막으로 정부는 이해관계자들의 혼선을 최소화할 수 있도록 디지털 전환 역기능 대응 정책의 큰 방향을 설정하고, 실효성 있는 정책 수단을 마련해야 한다.