• 제목/요약/키워드: security service provider

검색결과 203건 처리시간 0.03초

유비쿼터유비쿼터스 환경에서 프라이버시 보호를 위한 사용자 직접 관리 방식의 접근 기록 관리 시스템 (An Access Log Management System by User Directed Managing in Ubiquitous Environment)

  • 이제훈;김상욱
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2008년도 학술대회 1부
    • /
    • pp.269-273
    • /
    • 2008
  • 유비쿼터스 환경에서 사용자는 도메인간의 이동이 자유롭고 다른 도메인에서의 활동이 많아진다. 이런 환경에서 서비스 제공자들은 사용자들에게 서비스를 제공하면서 접근 및 동작에 관한 기록을 남긴다. 이 기록은 추후에 개인을 식별하거나 행적을 추적할 수 있는 프라이버시 침해 문제를 일으킬 수 있다. 따라서 이러한 정보를 서비스 제공자가 가지는 것이 아니라 개인이 보관하고 관리할 수 있도록 하여야 한다. 본 논문에서는 개인의 접근이나 제공받은 서비스에 대한 기록을 서비스 제공자의 도메인에서 자신이 관리하는 도메인 서버로 가져와서 관리할 수 있는 시스템을 제안한다. 또한 원격 도메인 관리자가 해당 정보를 적법한 절차에 의해 해당 정보를 요청 시에 시스템은 개인이 허용하는 범위의 정보만을 전달하도록 하여 개인의 프라이버시를 지킬 수 있도록 한다.

  • PDF

온라인서비스제공자(OSP)의 저작권보호 책임과 필터링 (A Study on the Copyright Protection Liability of Online Service Provider and Filtering Measure)

  • 오영우;장규현;권헌영;임종인
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.97-109
    • /
    • 2010
  • 온라인상 저작권 침해와 관련, 1차적인 책임은 불법 저작물을 복제 전송하여 유통시킨 개인에게 있겠지만, 불법저작물 유통에 대한 장을 제공한 온라인서비스제공자(Online Service Provider, OSP)의 간섭책임의 문제가 대두되었고, 현재 대부분의 OSP는 저작권 간접침해의 책임을 회피하고, 이미지 훼손을 방지하기 위하여 자율적으로 필터링 기술을 적용하고 있으며, 특히 우리나라의 경우는 P2P나 웹하드 서비스제공자 등과 같은 특수한 유형의 OSP에게는 저작권법상 필터링 의무가 발생하고, 이를 위반하면 과태료 처분까지 받도록 규정하고 있다. 하지만 OSP의 필터링에 대해서는 그 필요성에도 불구하고 효율성과 타당성에 대해 많은 논란이 제기되고 있다. 이에 따라 이 글에서는 먼저 인터넷이 태동하고 인터넷 기술발전을 선도해 온 미국의 OSP의 책임이론과 우리 저작권법상 OSP의 책임제한 규정 및 필터링 관련 규정을 살펴보고 이어서 국내 OSP의 필터링 적용현황과 적용상의 한계를 살펴보았다. 그리고 국내 OSP의 필터링 개선방안으로 OSP의 책임제한 요건의 명확화, 저작권자와 OSP의 협력방안 모색, 상이한 필터링 기술간의 호환성을 제공하기 위한 표준 적용, 기타 고려사항 등 4가지를 제시하였다.

안티바이러스 시스템 보안기능 분석을 통한 보안SLA 등급화 지표 개발 (Development of S-SLA based on the Analyses of Security Functions for Anti-virus System)

  • 이완석;이동범;원동호;곽진
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.237-249
    • /
    • 2010
  • 최근 다양한 사이버 침해사고의 개인정보 유출 사례를 살펴보면 공격 대상이 서비스 제공자를 대상으로 하고 있지만 실제적인 피해 대상은 사용자라고 할 수 있다. 정당한 서비스 계약을 체결하였음에도 불구하고 정상적인 서비스를 받을 수 없거나 서비스를 위해 제공한 개인정보가 유출되는 피해가 발생하고 있다. 이에 따라 사업자 및 사용자간 제공되는 서비스에 대한 SLA와 관련하여 보안SLA가 크게 주목받고 있다. 특히 안타바이러스 서비스를 제공하는 서비스 제공자의 경우 보안SLA를 통해 보다 높은 수준의 보안서비스를 제공해야 한다. 그러나 국내에서는 보안SLA와 관련된 연구가 미비하여 유지보수 수준의 SLA만 제공되는 상황이다. 따라서 본 논문에서는 안티바이러스 시스템의 보안 기능을 분석하여, 보안SLA의 지표를 개발하고 보안기능별 등급화 방안을 제안한다.

Verification Control Algorithm of Data Integrity Verification in Remote Data sharing

  • Xu, Guangwei;Li, Shan;Lai, Miaolin;Gan, Yanglan;Feng, Xiangyang;Huang, Qiubo;Li, Li;Li, Wei
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권2호
    • /
    • pp.565-586
    • /
    • 2022
  • Cloud storage's elastic expansibility not only provides flexible services for data owners to store their data remotely, but also reduces storage operation and management costs of their data sharing. The data outsourced remotely in the storage space of cloud service provider also brings data security concerns about data integrity. Data integrity verification has become an important technology for detecting the integrity of remote shared data. However, users without data access rights to verify the data integrity will cause unnecessary overhead to data owner and cloud service provider. Especially malicious users who constantly launch data integrity verification will greatly waste service resources. Since data owner is a consumer purchasing cloud services, he needs to bear both the cost of data storage and that of data verification. This paper proposes a verification control algorithm in data integrity verification for remotely outsourced data. It designs an attribute-based encryption verification control algorithm for multiple verifiers. Moreover, data owner and cloud service provider construct a common access structure together and generate a verification sentinel to verify the authority of verifiers according to the access structure. Finally, since cloud service provider cannot know the access structure and the sentry generation operation, it can only authenticate verifiers with satisfying access policy to verify the data integrity for the corresponding outsourced data. Theoretical analysis and experimental results show that the proposed algorithm achieves fine-grained access control to multiple verifiers for the data integrity verification.

Implementing Onetime Password based Access Control System for Secure Sharing Service

  • Kang, Namhi
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제13권3호
    • /
    • pp.1-11
    • /
    • 2021
  • Development of ICT technologies leads exponential growth of various sharing economy over the last couple of years. The intuitive advantage of the sharing economy is efficient utilization of idle goods and services, but there are safety and security concerns. In this paper, we propose a onetime password based access control system to support secure accommodation sharing service and show the implementation results. To provide a secure service to both the provider and the user, the proposed system issues a onetime access password that is valid only during the sharing period reserved by the user, thereafter access returns to the accommodation owner. Especially, our system provides secure user access by merging the two elements of speaker recognition using voice and a one-time password to open and close the door lock. In this paper, we propose a secure system for accommodation sharing services as a use-case, but the proposed system can be applicable to various sharing services utilizing security-sensitive facilities.

핀테크 지급결제 서비스 수용 저항요인 연구 : 혁신저항이론과 현상유지편향이론을 중심으로 (The Study of User Resistance to Fintech Payment Service: In the Perspective of Innovation Diffusion And Status Quo Bias Theory)

  • 황신해;김정군
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제27권1호
    • /
    • pp.133-151
    • /
    • 2018
  • Purpose Global fintech industry is proliferating. Although domestic investment in fintech service is also increasing fast, user acceptance of fintech payment service seems slower than expected. Previous fintech literature mainly focuses on overall characteristics and technical aspects of fintech including security issues and explores factors affecting the service adoption. This study aims to examine crucial factors affecting user's resistance intention to fintech payment service adoption. The research model was formulated based on innovation diffusion theory and status quo bias theory and validated empirically. Design/methodology/approach The proposed research model was empirically validated with 149 responses from college students who have used fintech payment service. The component-based SEM was employed for data analysis. Findings The significant findings are as follow. First, compatibility has significant negative effect and complexity, and perceived risk has a positive effect on user resistance. Second, institutional trust does not show a significant effect on user resistance but has an indirect effect through the mediation of trust in service provider. Finally, trust in service provider shows the significant negative effect on user resistance.

BioAPI v2.0 기반 BSP 표준 적합성 시험 도구의 설계 및 구현 (Design and Implementation of BioAPI v2.0 based BSP Conformance Test Suite)

  • 장지현;이동근;김재성;김학일
    • 정보보호학회논문지
    • /
    • 제16권3호
    • /
    • pp.129-141
    • /
    • 2006
  • 본 논문은 BioAPI(Biometric Application Programming Interface) v2.0 기반의 BSP(Biometric Service Provider) 표준 적합성 시험 도구의 설계 및 구현을 목적으로 한다. 제안한 BioAPI 적합성 시험 도구는 프레임워크(Framework) 없이 독립적으로 BSP를 시험할 수 있으며, 향후 XML 형태의 Test Assertion을 이용할 수 있도록 테스트 스케줄링 툴을 구현하였다. 또한 적합성시험 도구를 검증하기 위해 상용 지문 인식 검증(verification) 및 식별(identification) BSP를 이용하여 실험을 수행하였다. 이에 따라 BioAPI v2.0을 기반으로 한 BSP들이 요구사항에 적합하게 개발되었는지를 판단 할 수 있었다.

Performance Management and Analysis for Guaranteed End-to-End QoS Provisioning on MPLS-based Virtual Private LAN Service(VPLS)

  • Kim, Seong-Woo;Kim, Chul;Kim, Young-Tak
    • 한국통신학회논문지
    • /
    • 제28권2B호
    • /
    • pp.144-156
    • /
    • 2003
  • Internet/Intranet has been continuously enhanced by new emerging IP technologies such as differentiate service(DiffServ), IPSec(IP Security) and MPLS(Multi-protocol Label Switching) traffic engineering. According to the increased demands of various real-time multimedia services, ISP(Internet Service Provider) should provide enhanced end-to-end QoS(quality of service) and security features. Therefore, Internet and Intranet need the management functionality of sophisticated traffic engineering functions. In this paper, we design and implement the performance management functionality for the guaranteed end-to-end QoS provisioning on MPLS-based VPLS(Virtual Private LAN Service). We propose VPLS OAM(Operation, Administration and Maintenance) for efficient performance management. We focus on a scheme of QoS management and measurement of QoS parameters(such as delay, jitter, loss, etc.) using VPLS OAM functions. The proposed performance management system also supports performance tuning to enhance the provided QoS by re-adjusting the bandwidth of LSPs for VPLS. We present the experimental results of performance monitoring and analysis using a network simulator.

프록시 서비스를 통한 범죄 위협과 프라이버시 보호에 관한 연구 (A Study on the Criminal Threat and Privacy Protection with a Proxy Service)

  • 강신범;이상진;임종인
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.317-326
    • /
    • 2012
  • 인터넷 사용자와 정보서비스 제공자 사이의 권리 침해 행위의 예방을 위해 행위자들의 본인확인제와 활동에 사용된 개인정보의 수집이 이뤄지고 있다. 하지만 인터넷 사용상의 익명성 보장을 요구하는 개인들의 권리와 규제 법률의 집행 사이의 논쟁은 지속되고 있다. 다양한 기술적 목적으로 사용되는 프록시 서버(Proxy Server)의 특성을 이용해 인터넷 상의 익명성을 확보하려는 우회접속 사용자가 늘어나고 있지만 이에 대한 제도적 관리체계나 사용자들을 보호할 제도적 장치는 미미하다. 본 연구에서는 프록시 서버를 이용한 우회접속 서비스가 갖는 사이버범죄 위협과 프라이버시 보호를 위한 필요성에 대해 논하고 비례성 고찰을 통해 공익과 제한되는 개인의 권익 사이에 균형을 위해 필요한 제도적 보완책을 제안한다.

로지스틱 회귀분석을 이용한 핀테크 결제 서비스 수용 요인 분석 (An Analysis of Factors Affecting Fintech Payment Service Acceptance Using Logistic Regression)

  • 황신해;김정군
    • 한국시뮬레이션학회논문지
    • /
    • 제27권1호
    • /
    • pp.51-60
    • /
    • 2018
  • 본 연구는 혁신확산이론과 관련 선행연구를 기반으로 사용자의 핀테크 결제 서비스 사용 영향요인을 서비스와 사용자 측면으로 분류하여 파악하고 인과관계를 실증 검증하였다. 사용자 수용에 영향을 미치는 서비스 특성으로 복잡성, 혜택, 서비스 제공자 신뢰와 인지된 위험을 서비스 특성으로, 개인 혁신성과 보안사고 경험을 사용자 특성으로 분류하여 연구모형을 구성하였다. 이항 로지스틱 회귀분석 결과 인지된 위험과 사용의 복잡성, 보안사고 경험은 사용자의 핀테크 수용에 부정적인 영향을 미치며 개인혁신성은 긍정적인 영향을 미치는 것으로 나타났다. 추가로 인지된 위험이 핀테크 서비스 수용에 미치는 부정적인 영향을 강화하는 보안사고 경험의 조절효과 역시 유의미하게 나타났다.