• 제목/요약/키워드: public security environment

검색결과 413건 처리시간 0.03초

전자정부 구현을 위한 효율적인 GPKI 구축 방안 (Implementation of Efficient GPKI for E-Government)

  • 장홍종;박인재;이정현
    • 정보보호학회논문지
    • /
    • 제10권4호
    • /
    • pp.113-127
    • /
    • 2000
  • 전자정부 구현에 있어 온라인 상에서 유통되는 각종 행정정보들에 대한 정보보호는 필수적인 선결 조건이다. 미국 등 각국에서는 전자정부의 정보보호 기반 구축을 위하여 가상행정 환경에서 당사자의 신원 확인, 기밀성, 무결성, 부인봉쇄 등을 보장하는 정부타원의 PKI(Public Key Infrastructure)를 구축 운영 중에 있다. 본 논문에서는 미국 등 선진 국의 사례 연구 분석을 통하여 우리나라 실정에 적합한 효율적인 GPKI(Government PKI) 구축방안을 제시하였다.

원자력안전위원회 방사성동위원소 보안관련 고시 및 현장 적용 사례 분 (Analysis of Public Notice of NSSC and Field Application Case Regarding Security of Radioisotopes)

  • 이현진;이진우;정교성;이상봉;김종일
    • 방사선산업학회지
    • /
    • 제12권4호
    • /
    • pp.303-310
    • /
    • 2018
  • Since Roentgen discovered X-rays, radiation sources have been utilized for many areas such as agriculture, industry, medicine and fundamental chemical research. As a result, human society has gained lots of benefits. However, if a radioactive material is used for the malicious purpose, it causes serious consequences to humanity and environment. Consequently, international organizations including International Atomic energy Agency (IAEA) have been emphasizing establishment and implementation of security management to prevent sabotage and illicit trafficking of radioactive materials. For this reason, the rule of technical standards of radiation safety management was revised and the public notice of security management regarding radioisotope was legislated in 2015 by Nuclear Safety and Security Commission (NSSC). Several radioactive sources which have to be regulated under the above rule and the public notice have been utilized in Advanced Radiation Technology Institute (ARTI) of Korea Atomic Energy Research Institute (KAERI). In order to control them properly, security management system such as access control and physical protection has been adapted since 2015. In this paper, we have analyzed the public notice of NSSC and its field application case. Based on the results, we are going to draw improvement on the public notice of NSSC and security system.

웹 환경에서 SPKI 인증서를 이용한 접근 제어 (An Access Control using SPKI Certificate in Web Environment)

  • 김점구
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.11-19
    • /
    • 2006
  • 웹 서비스는 모든 사용자에 대해 동등한 접근 권한을 부여하여 서로의 자원을 공유할 수 있도록 하고 있다. 이러한 상황에서는 인터넷을 통한 다양한 공격에 따른 취약성이 예상되므로 본 논문에서는 자원 공유를 위해 연결을 요청하는 사용자들에게 "SPKI (Simple Public Infrastructure) 인증서"를 발행하여 접근 권한을 지정하고, 정보 요청자는 자신에게 주어진 접근 권한에 따라 제한적으로 정보 제공자의 자원을 사용할 수 있는 방안을 제안한다.

  • PDF

스마트 의료환경에서 보안체계 구축을 위한 이해관계자 역할 분석 (An Analysis on Role of Stakeholders for Security System in Smart Healthcare Environment)

  • 김양훈;정원후
    • 한국전자거래학회지
    • /
    • 제24권1호
    • /
    • pp.17-27
    • /
    • 2019
  • 4차 산업혁명의 몰입과 함께 산업의 전반적인 흐름이 ICT 기반의 비즈니스 환경으로 나아감에 따라 의료산업에도 환경변화가 일어나고 있다. 공공재 성격을 지닌 의료산업에서는 의료서비스의 신뢰성과 지속성을 요구하고 있으나, 스마트 환경으로 전환하기에 기존 시스템들의 호환성, 확장성 문제로 인하여 보안에 대한 도입이 늦춰지고 있다. 이에 따라, 본 연구에서는 신속하게 스마트 의료환경에서 보안체계를 구축하기 위하여, 필요로 하는 보안기술을 도출, 분석하고 도입하기 위한 이해관계자들이 관심을 가져야하는 부분과 역할에 대하여 설계하였다. 이를 통하여 의료보안체계를 구축하기 위한 이해관계자들의 다차원적인 노력에 대하여 확장성 있는 가능성을 제시하였다.

경호업무 효율성에 관한 연구 : 공공경호와 민간경호의 효율성 영향요인의 비교분석 (An Analysis of Efficiency of Security Services : A Comparative Determinants Analysis of Public and Private Security)

  • 박문선
    • 시큐리티연구
    • /
    • 제19호
    • /
    • pp.67-103
    • /
    • 2009
  • 본 논문은 우리나라에서 경호 경비업무를 대상으로 경호업무 효율성에 영향을 미치는 요인을 밝히는데 목적이 있다. 이를 위해서 기존의 경호업무 및 조직의 효율성에 관한 문헌들을 조사하고, 경호업무 효율성에 영향을 끼칠 것으로 생각되는 변수들을 찾아 경호업무 종사자나 경력자들에게 설문조사를 통한 영향요인을 경험적으로 확인하며, 공공경호와 민간경호업무를 비교분석하고, 이 분석 결과를 토대로 장차 경호업무를 효율적으로 수행하기 위해서는 어떤 요인에 초점을 두어야 하는지에 대한 정책적 함의를 검토하고자 하였다. 통계적으로 유의성이 있는 변수의 회귀계수를 보면 공공경호에서 조직구성원의 사기, 사전정보의 입수, 종합팀워크훈련, 행사예산 지원, 조직분위기이며, 그 영향력의 크기는 공공경호에서 행사예산 지원, 사전정보의 입수, 종합팀워크훈련, 조직분위기, 조직구성원의 사기 순이며, 경호 실무실습과 상호간 커뮤니케이션은 음(-)의 부호로서 이론적 기대와 다르게 나타났다. 민간경호에서는 유의성이 있는 변수의 회귀계수를 보면 경호기본의식, 종합팀워크훈련, 방탄장비 및 차량, 인원의 선발 및 배치, 행사지원 예산, 조직 내의 갈등, 조직구성원에 대한 보상, 사회적 우호 분위기, 돌발사건 등의 변수가 통계적으로 유의미하다는 것으로 나타났으며, 그 영향력의 크기는 행사지원 예산, 종합팀워크훈련, 사회적 우호 분위기, 조직구성원에 대한 보상, 방탄장비 및 차량, 조직 내의 갈등, 인원의 선발 및 배치, 돌발사건, 경호 기본의식 순으로 나타났다.

  • PDF

국가·공공기관 전산망 특성에 따른 사이버 위협 분석 및 분류에 관한 연구 (A Study on the Analysis and Classification of Cyber Threats Accor ding to the Characteristics of Computer Network of National·Public Organizations)

  • 김민수;박기태;김종민
    • 융합보안논문지
    • /
    • 제20권4호
    • /
    • pp.197-208
    • /
    • 2020
  • 지식정보사회에서 발전된 네트워크 인프라를 바탕으로 전산망의 구조는 보안성을 확보한 다양한 형태의 망 구성을 구축하여 운영하고 있다. 국가·공공기관 전산망의 경우 각 기관별 특성과 연계 기관까지 고려한 기술적, 관리적 보안환경 구축이 필요하며, 이를 위해 기관별 특성에 따른 사이버 위협을 분류 및 위협 지도를 바탕으로 기술적·관리적 취약점 및 사이버 위협을 분석 등을 통한 사이버 훈련을 위한 기본 연구의 중요성이 대두되고 있다. 따라서 본 연구에서는 인터넷망과 국가정보통신망의 이원적 인프라 망을 기반으로 구축되어진 국가·공공기관 전산망의 내·외부 사이버 위협에 따른 유형별 분석을 사례 기반의 시나리오를 통해, 실질적인 사이버 위협 요소를 도출 및 분석하여 사이버보안 훈련 요소 도출용 사이버 위협 MAP을 제시하고자 한다.

Future of Maritime Sefety and Security Administration in Korea

  • 이상집
    • 해양환경안전학회지
    • /
    • 제4권1호
    • /
    • pp.1-12
    • /
    • 1998
  • The Ministry of Maritime Affairs and Fisheries embarked on Oct. 8, 1996, incorporating most of the previously fragmented maritime administrations into one single organization But the maritime administrative functions related to safely and security missions have not yet been merged into a synergetic whole, with versatile multi-functional systems working so effectively that better services to the public might be expected. Enhancing administrative capabilities requires that these missions be integrated into one institution and an enterprising management system be adopted to overcome bureaupathologies, such as complacency and inertness of administration.

  • PDF

다중 사용자 환경에서 효과적인 키 교환을 위한 GPU 기반의 NTRU 고속구현 (Accelerated Implementation of NTRU on GPU for Efficient Key Exchange in Multi-Client Environment)

  • 성효은;김예원;염용진;강주성
    • 정보보호학회논문지
    • /
    • 제31권3호
    • /
    • pp.481-496
    • /
    • 2021
  • 대규모 양자컴퓨팅 기술의 실현을 앞둔 현재 공개키 암호 시스템을 양자내성을 가진 암호 시스템으로 전환하는 것은 필수적이다. 미국 국립표준기술연구소 NIST는 양자내성암호(Post-Quantum Cryptography, PQC)를 표준화하기 위한 공모사업을 추진하고 있으며 인터넷 통신 보안에 주로 사용되는 TLS(Transport Layer Security) 프로토콜에 이러한 양자내성암호를 적용하기 위한 차원의 연구도 활발히 진행되고 있다. 본 논문에서는 병렬화된 양자내성암호 NTRU를 활용하여 TLS 상에서 서버와 다수의 사용자가 세션키를 공유하기 위한 키 교환(key exchange) 시나리오를 제시한다. 또한, GPU를 이용하여 NTRU를 병렬화 및 연산을 고속화하는 방법을 제시하고 서버가 대규모 데이터를 처리해야 하는 환경에서 그 효율성을 분석한다.

공공부문 정보보안 SLA 성과체계 사례연구 (Case Study Plan for Information Security SLA Performance System in Public Sector)

  • 정재호;김휘강
    • 정보보호학회논문지
    • /
    • 제31권4호
    • /
    • pp.763-777
    • /
    • 2021
  • 정보보안은 IT 운영프로세스로 시작하여 지금은 정보기술의 중요한 문제로 인식되면서 각 국제단체에서 개념을 새롭게 규정하고 있다. 정보보안 자체가 IT기술들의 새로운 조합으로 하나의 기술 집합이고 기술영역이다. 많은 공공부문에서 IT 아웃소싱이 일반화되면서 SLA(Service Level Agreement)를 도입하여 IT서비스 수준에 대해 평가를 한다. 정보보안 영역에서 SLA 성과지표 도출과 선정에 대한 많은 연구는 진행되었지만, 성과지표의 서비스 수준 평가, 성과체계에 대한 적용방안은 찾기 어렵다. 이 논문은 공공부문을 기반으로 하는 정보보안 성과지표의 서비스 평가 체계와 보상 규정이 포함된 성과체계 적용에 대한 연구를 수행하였다. 특정 공공부문의 환경과 특성을 고려한 성과지표의 기대치와 목표치를 정의하는 기준과 보상(인센티브·페널티) 규정을 제시하고 적절한 SLA 비용을 정의한다.

치안서비스의 민간위탁 도입에 관한 연구 : 치안분업모델을 중심으로 (Introducing Contract-out in the Policing Service : Focusing on Policing segregated System)

  • 최정택
    • 시큐리티연구
    • /
    • 제12호
    • /
    • pp.309-333
    • /
    • 2006
  • 오늘날 공공분야의 민간위탁은 비용효과와 수요자 변화에 따른 탄력성 확보가 유리하고, 사업의 관리가 용이하다는 이유로 대부분의 공공사업 분야에서 실시되고 있는 상태이다. 이러한 사회적 변화는 치안구조와 지역방범체계의 변화 등과 함께 공공 치안서비스 부분의 민간위탁제도를 도입하는 문제에 대하여 많은 논의가 이루어지고 있다. 그러나 위탁사업 대상 범위의 제한, 민간 참여의 어려움 그리고 위탁 계약 방식의 한계와 같은 문제점들로 인하여 치안서비스 분야의 민간위탁사업 시행에는 아직 많은 걸림돌이 있는 실정이다. 이러한 문제점들을 해결, 보완하기 위하여 치안서비스 모델을 변화시켜 예산절감과 조직의 재구성을 도모하고, 가변성을 가질 수 있는 부분위탁형태의 개발 및 민${\cdot}$관 협력체제 확립 및 계약방식의 합리화가 필요하다 할 수 있다. 본 연구는 업무상의 특수성을 감안하여 기존 민간위탁의 개념과는 다르게 치안서비스 분야만의 기준을 다음과 같이 제시한다. (1)치안분업모델의 설계 (2)양자의 의견을 존중하고 타협점을 찾을 수 있는 새로운 혼합형태의 시스템 모델구축 (3)다자간 접근법을 통한 사회 모든 구성원의 참여기회 확대 (4)지명경쟁 입찰을 통한 계약 방식의 확립 등이다. 이처럼 공공안전 서비스 분야의 민간위탁은 타 정부분야의 민간위탁 형태와는 다른 형식으로 이루어져야 하며 국민의 안전을 담보로 한다는 점에서 업무선정과 방식에 대해 기준을 높여야 할 것이다.

  • PDF