• 제목/요약/키워드: security issue

검색결과 1,026건 처리시간 0.027초

Security-Based Intranet Structure

  • Lee, S. M.;Lee, P. J.
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1997년도 종합학술발표회논문집
    • /
    • pp.265-273
    • /
    • 1997
  • Intranet is an enterprise network using Internet protocols as communication standard and HTML as content standard. The Internet is like a house built on information water. It has a lot of strong points as a future enterprise network. However, companies wish to have confidence in its functional and economic effectiveness and security before adopting it. The security issue especially is a problem to solve inevitably. Enterprises will hold back to adopt Intranet unless there are enough security counter plans and countermeasures against vulnerabilities of Intranet(it is the wise decision !). Nevertheless the researches related to Intranet has been concentrated on techniques for building it. In this paper, we focus the security aspect of Intranet. Intranet security must be considered on the whole from structure design to users' services. We propose a security-based Intranet structure and security management system.

  • PDF

네트워킹기능과 정보보호기능 연동기술 메커니즘 구현 (A Securing Method of Relational Mechanism Between Networking Technology and Security Technology)

  • 노시춘;나상엽
    • 융합보안논문지
    • /
    • 제7권1호
    • /
    • pp.11-17
    • /
    • 2007
  • 네트워크보안에서 네트워킹기능과 정보보호기능을 분리하여 관리하지 않고 연계하여 종합 메커니즘을 구성 및 적용할 경우 종합적인 정보보호 효율은 시너지효과로 나타난다. 본 연구는 네트워킹 기능과 정보보호기능을 연계하여 정보보호기능을 적용했을 경우의 연동 메커니즘 구현방법 개발과 그 성과를 측정하기 위한 것이다. 연동 메커니즘에 의한 보안차단성과는 분리상황의 성과보다 $8{\sim}10%$ 증대되어 나타난다. 따라서 네트워크 정보보호기능 구현은 반드시 네트워킹기능과 정보보호기능을 연계하여 구성하고 그 성과를 측정 관리하는 것이 정보보호 성과 관리에 효율적 방법임을 본 연구를 통해 제시하고자 한다.

  • PDF

북한 핵문제와 우주군축 (The North Korean Nuclear problem and disarmament of Outer Space)

  • 노동영
    • 항공우주정책ㆍ법학회지
    • /
    • 제32권2호
    • /
    • pp.219-246
    • /
    • 2017
  • 핵문제는 국제레짐(resime)의 지구화를 보여주는 좋은 예이다. 1945년 8월 일본에 최초로 핵폭탄이 투하되면서 핵무기가 인류를 절멸시킬 수 있다는 역사를 통해 평화에 대한 갈망은 더욱 절실해졌다. 자국의 안보를 위한 군비증강은 국제사회에서 자존의 문제이지만, UN헌장의 목적이기도 한 국제평화와 안전을 유지하기 위해 군축 또는 군비통제는 전 인류의 평화 실현과 직결된 가장 중요한 과제일 것이다. 오늘날 군축은 국제분쟁의 평화적 해결, 집단안전보장제도와 함께 국제평화와 안전을 유지 촉진하는 중요한 수단이다. 완전한 군축 실현이 항구적인 인류의 과제일 수는 있으나, NPT 서문에서 일반적이고 완전한 군축이 표현된 것처럼 국제사회는 완전 군축을 위한 노력을 천명하고 있다. 따라서 핵문제에 대한 국제레짐과 북한의 핵문제에 대한 주요 경과를 살펴봄으로써 핵문제의 지구화 현상을 소개하고, 핵 군축을 위한 국제사회의 노력을'인류의 공동유산'개념과 우주공간 평화이용위원회 및 핵무기의 통제를 중심으로 검토한 후, 대한민국과 국제법에 직결된 사안인 북한의 핵문제를 우주법 내지 군축법적인 관점에서 평가해 보고자 한다. 또한 북한의 핵문제를 위해서는 비확산 반확산정책과 함께 집단안전보장제도가 지속적으로 강조 시도되어야 할 것이다.

  • PDF

클라우드 컴퓨팅 서비스 제공자의 개인정보보호 조치방안에 대한 연구 (A Study on the Privacy Security Management under the Cloud Computing Service Provider)

  • 유우영;임종인
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.337-346
    • /
    • 2012
  • 인터넷 기술을 활용한 클라우드 컴퓨팅 서비스의 확산에 따라 개인정보 유출 위험과 정보에 대한 통제가 불가능해질 수 있는 보안 위협이 증가되고 있으나, 현재 클라우드 컴퓨팅 서비스 제공자는 개인정보보호에 대한 충분한 보호조치를 서비스 이용자에게 제공하지 못하고 있는 상황이다. 본 논문에서는 클라우드 컴퓨팅 서비스에 대한 개인정보보호 고려 사항을 살펴보고, 클라우드 컴퓨팅 서비스 환경에서의 개인정보보호 위협에 대응하는 방안을 제안한다.

ISO/IEC JTC1/SC27 WG2 (Cryptography & Security Mechanisms) 국제표준화 동향

  • 이필중
    • 정보보호학회지
    • /
    • 제21권2호
    • /
    • pp.23-29
    • /
    • 2011
  • ISO/IEC JTC1/SC27 WG2의 역사 및 개요를 간단히 소개하고, 각 표준 별로 어떠한 내용인지, 어떤 기법들이 표준화되었는지를 살펴 본 후, 앞으로 WG2에서 표준화가 될 가능성이 있는 topic들을 살펴보고, 마지막으로 현재 가장 중요한 issue가 되고 있는 국제표준 암호알고리즘 선정기준에 대해 소개한다.

빅데이터를 활용한 안전분야 트렌드 분석 : 가짜뉴스(fake news)를 중심으로 (An Analysis of Trends on the Safety Area Utilizing Big Data : Focused on Fake News)

  • 주성빈
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.111-119
    • /
    • 2017
  • 2017년 3월 기준, 가짜 뉴스로 인한 폐해는 대체로 정치적 이슈에 집중되어 있다. 국외에서 가짜뉴스 문제는 2016년 미국 대선에서 크게 화제가 된 적이 있고 독일, 프랑스 등 선거를 앞둔 국가들에서도 새로운 정치사회적 문제로 등장하였다. 국내에서는 대통령 탄핵소추 및 탄핵 인용, 조기 대선 등 정치적 이슈와 맞물려 이슈 및 언급량이 집중되고 있다. 이러한 현상은, 최근 다양한 형태의 기사 생성방법 및 정보의 공유방식과 연계되어, 정치적 쟁점과 관련된 가짜 뉴스뿐만 아니라 안전 이슈(safety & security issue)와 관련된 가짜 뉴스의 생산, 확산에 이르고 있고, 결과적으로 국민들에게 상당한 혼란을 야기할 수 있는 정보로 변질될 가능성이 농후하다. 따라서 이러한 문제인식은 관련된 실태분석과 효과적인 대응방안을 고민하는 것은 현 시점에서 중요함을 의미한다. 따라서 이 연구는 가짜 뉴스가 안전 분야에 어떠한 형태로 생성되고 있고, 관련 분야에 어떻게 영향을 미치는가를 확인하는 것이 주요 목적이다. 이를 위해 실시간으로 발생하는 수많은 데이터 속에서 이슈 진단 분석 전망 관리를 위한 정확하고 유의미한 분석을 하고자 하였다. 그 결과, 우리나라에서 언급되고 있는 가짜뉴스는 정치적 이슈뿐만 아니라 안전 이슈와 관련되어 지속적으로 생성되고 있고, 국외에서 발생하는 일반적 형태와는 차이를 보이고 있음을 알 수 있다.

안보사건에서 스테가노그라피 분석 및 형사법적 대응방안 (Analysis of Steganography and Countermeasures for Criminal Laws in National Security Offenses)

  • 오소정;주지연;박현민;박정환;신상현;장응혁;김기범
    • 정보보호학회논문지
    • /
    • 제32권4호
    • /
    • pp.723-736
    • /
    • 2022
  • 스테가노그라피는 테러, 간첩 등 국가안보를 위협하는 범죄에 비밀통신 수단으로 활용되고 있다. 정보통신기술 발전에 따라 기술도 고도화되고 있고, 범죄자들은 자체적으로 프로그램을 제작하여 사용하고 있다. 하지만 스테가노그파리 관련내용이 공개되지 않아 수사기술 개발과 형사법적 대응에 한계가 있다. 따라서 본 논문에서는 스테가노그라피 수사를 위하여 탐지와 해독과정을 살펴보고 대법원에서 유죄판결 받은 김목사 간첩사건을 중심으로 수법을 분석하였다. 김목사 간첩사건은 사전에 약속된 스테고 키를 활용한 대칭 스테가노그라피를 사용하였고 다중보안장치를 사용한 고도화된 수법을 사용하고 있었다. 형사법적 쟁점은 ① 관련성, ② 참여권, ③ 공개재판 등 3가지 문제에 대하여 검토하였다. 본 연구가 수사기관이 스테가노그라피에 대한 분석기법을 발전시키는데 출발점이 되기를 기대한다.

Robust and Auditable Secure Data Access Control in Clouds

  • KARPAGADEEPA.S;VIJAYAKUMAR.P
    • International Journal of Computer Science & Network Security
    • /
    • 제24권5호
    • /
    • pp.95-102
    • /
    • 2024
  • In distributed computing, accessible encryption strategy over Auditable data is a hot research field. Be that as it may, most existing system on encoded look and auditable over outsourced cloud information and disregard customized seek goal. Distributed storage space get to manage is imperative for the security of given information, where information security is executed just for the encoded content. It is a smaller amount secure in light of the fact that the Intruder has been endeavored to separate the scrambled records or Information. To determine this issue we have actualize (CBC) figure piece fastening. It is tied in with adding XOR each plaintext piece to the figure content square that was already delivered. We propose a novel heterogeneous structure to evaluate the issue of single-point execution bottleneck and give a more proficient access control plot with a reviewing component. In the interim, in our plan, a CA (Central Authority) is acquainted with create mystery keys for authenticity confirmed clients. Not at all like other multi specialist get to control plots, each of the experts in our plan deals with the entire trait set independently. Keywords: Cloud storage, Access control, Auditing, CBC.

보안경제성 연구동향 분석 : IS 저널 중심으로 (Research Trends in Information Security Economics : Focused on Information Systems Journals)

  • 강미화;김태성
    • Journal of Information Technology Applications and Management
    • /
    • 제23권1호
    • /
    • pp.79-96
    • /
    • 2016
  • As numerous security breaches on a variety of information assets such as personal information, corporate secrets, computer servers, and networks have occurred, information security has emerged as a critical social issue. However, researches on economically rational information security decision-making have been few. Such researches are especially rare in South Korea where information security is considered to be a discipline of engineers. This study aims to identify the preferred themes and methodologies of information security economics research in the field of information systems by reviewing papers published in Management Information Systems Quarterly (MISQ), Information Systems Research (ISR), European Journal of Information Systems (EJIS), Management Science (MS), and Information and Management (I&M). We hope that the results of the study will be helpful in rational managerial or policy decision-making for practitioners and suggest future research topics for researchers.

클라우드 컴퓨팅 보안에 따른 이산화탄소 배출에 관한 연구 (A study of Carbon Dioxide Emissions due to the Cloud computing security)

  • 전정훈
    • 융합보안논문지
    • /
    • 제14권4호
    • /
    • pp.101-108
    • /
    • 2014
  • 최근 클라우드 컴퓨팅 기술은 전 세계적으로 중요한 이슈로 부각되고 있으며, 이산화탄소 배출을 경감하는 것으로도 많은 주목을 받고 있다. 그러나 클라우드 컴퓨팅의 탄소배출은 긍정적인 측면과는 달리, 여러 취약점들로 인해, 경감정도에 차이를 갖고 있다. 따라서 본 논문은 클라우드 컴퓨팅의 이산화탄소 배출과 관련한 보안 시스템의 배출량 측정 실험과 클라우드 이산화탄소 배출 관련 사례연구를 통해 배출 요인을 분석함으로써, 향후, 클라우드 컴퓨팅의 보안 설계와 성능 향상을 위한 자료로 활용될 것으로 기대한다.