• 제목/요약/키워드: security improvement

검색결과 1,478건 처리시간 0.034초

개발 성공요인을 적용한 네트워크 보안 시스템 개선에 관한 연구 (A Study on the Improvement of Network Security Systems Based on Critical Success Factors for Systems Development)

  • 김종선;황경태
    • Journal of Information Technology Applications and Management
    • /
    • 제14권4호
    • /
    • pp.121-138
    • /
    • 2007
  • This study proposes a method to improve network security systems based on critical success factors for systems development. To accomplish the research objective, the study analyzes required functions of network security systems and reviews existing methods to improve network security systems. Based on the analyses and literature review, critical success factors for development of network security systems are identified and a new method to improve network security systems based on the critical success factors is proposed. The proposed method to improve network security systems is based on utilizing multi-core processors. A prototype is developed and validated. This study will provide a good case in the network security area where research incorporating both engineering and management disciplines lacks.

  • PDF

위험관리 개념에 근거한 항공보안업무 합리화 방안 연구 (A Study on Airport Security Performance Improvement based on Risk Management Concept)

  • 황경철;유광의
    • 한국항공운항학회지
    • /
    • 제20권2호
    • /
    • pp.47-57
    • /
    • 2012
  • The strengthened aviation security measurements caused by increased terror threat all around the world have air passengers annoyed by uneasy treatment and some delayed process. The service level of air travel and competitiveness of airlines industry has been weakened also. The aviation security process is mainly conducted at an airport. The threat level of airport is not usually same airport to airport, and the quality of aviation security activity is neither same. However, ICAO requires every international airport to conduct similar process to ensure aviation security without considering situational difference of each airport. The paper has objectives to develop reasonable security measurements based on risk management concept. It studied the ways of achieving target level of security of an airport, considering the threat situation of the airport and its ability to conduct security procedures.

지능형교통시스템의 보안취약점 개선방안에 관한 연구 (A Study on the Improvement of Security Vulnerabilities in Intelligent Transport Systems)

  • 조평현;임종인;김휘강
    • 정보보호학회논문지
    • /
    • 제23권3호
    • /
    • pp.531-543
    • /
    • 2013
  • 에너지 방송 통신 교통 등의 주요 기반시설의 파괴와 침해는 사회 경제적 손실 뿐 아니라 개인의 자유와 권리를 위협하는 결과를 초래할 수 있다. 특히 교통신호제어시설이 침해되었을 경우에는 시민들의 생활 불편 뿐 아니라 교통사고 등 사회 혼란을 유발시킨다. 최근의 제어시스템은 폐쇄망으로 운영하고 있어 안전하다는 생각으로 정보보호시스템이 구축되어 있지 않거나 보안 패치 및 바이러스 백신 업데이트 등이 제대로 이루어지지 않아 보안취약점을 이용한 사이버 공격에 노출되어 있다. 따라서, 사이버 공격 및 침해사고를 방지하기 위해서 지능형교통시스템의 특성을 파악하고 그에 맞는 대응방안을 마련할 필요가 있다. 본 논문에서는 지능형교통시스템에 대한 보안취약요인을 분석하고 보안취약점 개선방안을 제시하고자 한다.

한국 민간조사제도의 발전방향: 시험제도와 교육훈련 중심(中心)으로 (A study on the Improvement of Private Investigators System in Korea)

  • 이상원;박윤규
    • 시큐리티연구
    • /
    • 제14호
    • /
    • pp.337-365
    • /
    • 2007
  • 21C 사회는 모든 기능과 모든 부문에서 변화와 순응을 요구하고 있다. 시큐리티분야 역시 예외는 아니다. 최근 불법, 사생활침해등의 문제가 되고있는 민간조사분야에서, 불법, 음성화된 업무를 양성화하여 제도권내로 끌어들임으로서 국가에서 공인자격을 부여받은 전문가에 의해 불법행위를 규제하고 적법절차를 준수케하면서 민간조사업무를 행하게 하자는 제안이 몇 년전부터 제기되어왔다. 현재 국회의원 이상배 안과 최재 천안이 국회에 계류중인바 이는 국가의 수사권이 국민에게 골고루 미치지 못한다는 현실과 형사사법의 민영화추세를 고려하여 일정자격을 갖춘자만이 관계기관에 등록한 후 법에 의한 업무를 행하게 하자는 취지로 볼 수 있다. 이 제도는 경찰이 국민들에게 제공해줄 수 없는 문제들을 해결해 줄 수 있다는 긍정적인 기능도 있지만, 실제적인 활동 과정에서 는 시민의 기본권 침해의 가능성을 지닌 것도 간과할 수 없기 때문에 조심스런 접근법이 필요하다고 볼 수 있다. 본 연구는 외국의 민간조사제도와 한국의 민간조사업법에 의한 시험제도와 교육훈련을 중심으로 문제점을 분석하여 발전방안을 모색하는데 목적이 있다.

  • PDF

실시간 Binary CDMA 모니터링을 통한 현금호송 보안업무 개선방안 (Improvement the Security Service of Cash Delivery Using Real-time Binary CDMA Monitoring)

  • 김민수;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제12권2호
    • /
    • pp.53-60
    • /
    • 2012
  • 금융기관은 고객에게 보다 나은 서비스를 제공하기 위해 화폐 공급과 ATM과 같은 영업점 외 기기에 대한 현금보충 업무에 노력을 기울이고 있다. 이러한 업무의 대부분은 차량 이용을 중심으로 금융기관 직원이 직접 수행하거나 호송경비 전문업체에 아웃소싱을 하게 된다. 하지만 현금을 다루는 업무이기 때문에 범죄의 표적이 되기 쉬우며, 실제로 2003년부터는 여러 차례 현금호송차량 탈취사건이 발생하였다. 이러한 보안사고로 인한 피해 금액의 규모는 상당하며, 사회적 파장 또한 크기 때문에 금융기관 및 보안업체의 철저한 관리와 학계의 창의적 연구를 통한 위협 감소 노력이 필요하다. 이와 같은 관점에서 진행되고 있는 최근의 관련 연구들은 법 제도 및 관리상의 개선방안을 중심으로 하고 있으며, 기술적 측면의 논의는 부족한 실정이다. 따라서 본 연구는 실시간 Binary CDMA 모니터링을 통해 현금호송 보안업무의 개선방안을 제시하고자 한다. 이 방법은 필요성이 높은 '무인경비'와 '모니터링' 항목의 실행도를 높일 수 있어, 실시간으로 진행되는 현금호송 보안업무를 보다 안전하게 추진할 수 있게 해준다.

PC보안 강화를 위한 기술적 취약점 진단항목 개선 연구 (Study on Improvement of Vulnerability Diagnosis Items for PC Security Enhancement)

  • 조진근
    • 융합정보논문지
    • /
    • 제9권3호
    • /
    • pp.1-7
    • /
    • 2019
  • 업무용 PC에 다양한 사이버 공격이 발생하고 있다. PC 보안 위협을 줄이기 위해 사전에 취약점 진단을 통해서 예방하고 있다. 하지만 국내의 취약점 가이드는 진단 항목이 업데이트되지 않아서 이 가이드로만은 대응하기가 어렵다. 본 논문에서는 최근 PC의 사이버 침해사고 사례와 보안 위협에 대응하기 위한 국외의 기술적 취약점 진단 항목에 대해서 살펴본다. 또한, 국외와 국내의 기술적 취약점 진단항목의 차이를 비교하여 개선된 가이드를 제시한다. 제안한 41개의 기술적 취약점 개선 항목을 통하여 다양한 보안 위협으로부터 대응할 수 있다는 것을 알 수 있었다. 현재는 알려진 취약점에만 주로 대응이 가능하지만 이 방법의 가이드 적용을 통해 알려지지 않은 보안 위협을 감소시킬 수 있을 것으로 기대한다.

스마트폰 전자금융거래 보호를 위한 법제적 문제점 분석 - 전자금융거래법(안)을 중심으로 - (Study on Problem and Improvement of Legal and Policy Framework for Smartphone Electronic Finance Transaction - Focused on Electronic Financial Transaction Act -)

  • 최승현;김강석;설희경;양대욱;이동훈
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.67-81
    • /
    • 2010
  • 최근 스마트폰의 보급이 늘어남에 따라 스마트폰을 이용한 자금 이체 및 증권 거래를 하는 스마트폰 전자금융 거래가 빠르게 확산되고 있다. 은행, 증권사, 신용카드사 등 대부분의 금융회사가 스마트폰을 통한 전자금융거래서비스를 제공할 것으로 전망된다. 또한 언제 어디서나 이용 가능한 스마트폰의 특성으로 인해 스마트폰 전자금융거래서비스의 이용은 더욱 급증할 것으로 예상된다. 하지만 우리나라의 전자금융거래 법제도는 대부분 일반 PC에 국한되는 기준을 적용하고 있기 때문에 스마트폰의 특성을 제대로 반영하지 못하고 있다. 따라서 본 연구에서는 스마트폰의 특성과 보안위협을 고려하여 현행의 법제도를 공인인증서의 사용 제약, 전자금융거래의 안전성 확보 및 이용자 보호를 위한 보안 프로그램 설치 전자금융 사고 책임 주체에 대한 문제점을 중심으로 분석했으며 이에 대한 개선방안을 제시하였다.

한-EU 해상운송보안 제도 대응전략 비교연구 (South Korea and EU Practices for Maritime Transport and Port Security: A comparative Study on Attitude to respond)

  • 김시현;신건훈
    • 무역상무연구
    • /
    • 제68권
    • /
    • pp.23-42
    • /
    • 2015
  • According to the increasing attention to safety and security in maritime shipping, there are diverse security systems in international logistics activities. Although prior studies on maritime transport and port security reviewed security policy and practices in order to provide useful insights for strategic agenda, a few focused on attitude to respond it. Moreover, there are no prior study on a comparative study between continents. To tackle this, this paper compared confrontation attitude to maritime transport and port security between South Korea and European Union. Results identified that maritime shipping security incorporates container cargo security management, logistics security management, logistics security certificate system, and environmental impacts management caused by maritime shipping. Further, the comparison between two countries suggests that South Korea need to take more positive attitude to respond, such as investment in equipment and technologies for maritime shipping security, construction of comprehensive management system, political supports for logistics security, and training and education for safety and security. The results provide useful insights for strategic review of security systems in South Korea, and to help strategic agenda for future improvement.

  • PDF

블록 암호를 이용한 무선랜 보안 모델 (Design and Analysis of the Wireless LAN Security Model using Block Cipher)

  • 김점구
    • 융합보안논문지
    • /
    • 제11권3호
    • /
    • pp.25-30
    • /
    • 2011
  • WEP은 향후 네트워크 시장을 주도할 무선 랜에서 암호화 기능과 인증 기능을 제공하기 위하여 제시된 보안 프로토콜이다. 그러나 WEP는 암호문 생성 시 사용되는 초기 값 생성에 대한 구체적인 방법이 제시하고 있지 않으며, 초기 값의 크기 및 재사용 문제로 인하여 암호화를 하는 경우 안전성에 대한 문제가 제기되고 있다. 본 논문에서는 WEP의 취약점들을 지적하고 이에 대한 개선안을 제시하였고 제시한 개선안을 토대로 초기 값 재사용을 방지할 수 있는 초기 값 생성 시스템과 블록 암호 CBC 모드를 이용하여 기밀성과 상호 인증 기능을 제공할 수 있는 새로운 무선랜 보안 모델을 제안하였다.

미(美) NIST 보안성 자동평가프로토콜(SCAP)분석을 통한 공공기관의 정보보안관리실태 평가제도 개선방안 연구 (A Study on the Improvement of Information Security Management Condition Evaluation in Public Sector through the SCAP Analysis by NIST in U.S.)

  • 지윤석;이용석;윤덕중;신용태
    • Journal of Information Technology Applications and Management
    • /
    • 제26권4호
    • /
    • pp.31-39
    • /
    • 2019
  • The 129 public institutions in Korea are subject to Information Security Management Condition Evaluation (ISMCE) as a part of the government management evaluation system by the Ministry of Economy and Finance. ISMCE is started in 2006 with the central government institutions, and applied to the all public institutions in 2009. This evaluation is annually conducted by the National Intelligence Service through the site visits, and the number of the evaluated institutions is increasing year by year. However, the process of ISMCE - identifying existing vulnerabilities in the information system - is conducted manually. To improve this inconvenience, this paper introduces the various evaluation system in the major countries, especially in the United States, and analyzes the Security Content Automation Protocol (SCAP) by NIST. SCAP is automation protocol for the system vulnerability management (in technical fields) and security policy compliance evaluation. Based on SCAP, this paper suggests an improvement plan for the ISMCE of Korea.