• 제목/요약/키워드: 보안의식

검색결과 136건 처리시간 0.029초

안전한 앱에 대한 초등학교 학생의 수준 분석 (Analysis of the Level of Primary School Students about Secure Apps)

  • 고영해;김종우
    • 정보교육학회논문지
    • /
    • 제18권1호
    • /
    • pp.143-149
    • /
    • 2014
  • 초등학교 3~6학년 학생들을 대상으로 하여 스마트기기의 안전한 사용을 위한 방안을 모색하려 한다. 스마트기기에서 사용하고 있는 앱의 보안에 관한 이론적 배경을 조사하고, 초등학생의 스마트기기에 대한 일반적 현황과 사용에 대한 수준을 파악하기 위하여 지식, 태도, 실천 수준의 문항을 개발하였다. 개발된 설문을 통한 자료 조사에서 일반적 현황과 사용 수준간의 관계를 분석한 결과에서 학교교육에서 실시하고 있는 '스마트기기의 안전한 사용'에 대한 교육효과가 매우 미미함을 보이고 있으며, 스마트기기에 대한 지식과 실천은 폭넓게 인지되고 있는 것으로 나타났다. 이 연구를 통해 초등학생들에게 적합한 스마트기기의 안전한 사용을 위한 교육 방안이 제시되고 있으며, 초등학생들의 스마트기기 관련 보안 의식이 함양될 것으로 기대된다.

공공기관 프린터 관리 시스템의 취약점 분석 (Vulnerability Analysis of Printer Management System in Public Institutions)

  • 지우중;이경문;이병천
    • 정보보호학회논문지
    • /
    • 제28권3호
    • /
    • pp.655-663
    • /
    • 2018
  • 디지털화가 가속되면서 학교나 도서관 등 공공기관에서 디지털 정보의 이용이 증가하고 있으며 프린트 서비스의 요구도 점점 증가하고 있다. 많은 서비스 가운데 공공 PC에서 프린트 서비스를 이용할 시 사용료를 지불하도록 해야 하는데 관리자에게는 꽤나 까다로운 업무이다. 이러한 까다로운 업무를 자동화할 수 있도록 하는 프린트 관리 시스템이 개발되어 현재 널리 사용되고 있다. 이 논문에서는 현재 공공기관의 공공PC에서 사용되고 있는 프린터 관리 시스템의 취약성을 분석하였는데 공공 PC 관리자 및 프린터 관리 솔루션 개발자들의 보안의식과 보안개발에 대한 인식은 아직 많은 부분이 부족한 것으로 보인다.

정보보안의식이 패스워드 보안행동에 미치는 영향에 관한 연구 (The Effects of User's Security Awareness on Password Security Behavior)

  • 하상원;김형중
    • 디지털콘텐츠학회 논문지
    • /
    • 제14권2호
    • /
    • pp.179-189
    • /
    • 2013
  • 21세기가 되면서 컴퓨터 및 인터넷 등을 포함한 정보통신기술의 발전으로 다양한 기기에서 네트워크를 이용한 컴퓨팅 환경이 제공되어 지고 있다. 사이버 공간에서 사용자 인증방식은 텍스트 기반의 패스워드 인증방식을 사용하고 있다. 정보시스템의 비인가된 접근과 노출은 사용자, 공급자 모두에게 큰 피해를 입힐 수 있다. 이러한 인증방식은 기술적인 문제뿐만 아니라 사람들의 행동학적인 문제를 가지고 있다. 연구결과에 따르면 사용자들 대부분이 다양한 사이트를 이용하지만 사용하는 비밀번호개수는 그보다 훨씬 적었다. 또한 오랜 기간 한 가지 비밀번호를 사용하는 사용자가 많았으며 변경 시에도 기존의 비밀번호를 이용하여 최소한의 변경을 원하였다. 이에 정보보안의 차원에서 사람들의 전반적인 비밀번호 선택과 사용에 있어서 영향을 미치는 요인을 통계분석을 통해 알아보고자 한다.

파일 암호화와 키 생성을 이용한 통신보안 연구 (A Study of Communications Security by Using Key Generation and File Encryption)

  • 이재현;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.316-319
    • /
    • 2010
  • 파일 보안의 일반적 방법은 암호화를 이용한 보호이다. 인터넷과 같은 네트워크 환경의 발전에 따른 시스템들 간의 정보의 공유가 일반화 되고, 사용자에게 편리함을 제공하는 반면, 개개인 혹은 조직의 중요한 기밀 정보들에 대한 접근이 용이하여 해킹으로 발생한 시스템 침입이 빠르게 증가하는 추세이다. 본 논문은 최근 발생하고 있는 해킹으로 발생한 파일시스템 침입 즉 Sniffing에 대한 사용자의 파일 암호화와 키 생성을 이용한 Sniffing Tool 패킷분석을 통해 IP 및 데이터를 살펴본다. 본 연구를 통해 개인정보보호의 중요성을 각인시켜 해킹사고에 사전예방과 사용자들의 보안수준 의식을 높이는 것에 기여할 것이다.

  • PDF

보안 교육 설계를 위한 국내 게이미피케이션 연구동향 메타분석 (A Meta-analysis of Korean Gamification Research Trends for Security Education Design)

  • 김종완;장항배
    • 한국전자거래학회지
    • /
    • 제26권3호
    • /
    • pp.81-95
    • /
    • 2021
  • 본 연구는 게이미피케이션에 대한 2018년~2021년간 105편의 연구동향을 연구시기, 연구목적, 연구대상, 연구주제, 연구방법, 게임방식, 강조 요소 등에 따라 분석한 결과를 토대로 향후 진행할 보안 게임 설계에 대한 해답을 찾고자 하였다. 게이미피케이션은 2020년 비대면 교육 중요성의 증가로 2021년 관련 연구가 증가한 추세를 나타내었으며 중등-고등, 대학, 성인을 대상으로 연구는 다수 진행되지 않았다. 보안 관련 연구는 접근성의 제한으로 의식 제고에 관한 연구만 소수 진행되었던 것과 같이 상대적으로 연구가 미흡하고, 제한된 분야였다. 향후 본 연구에서 분석된 다양한 연구사례와 통계를 참고하여 실제적으로 게이미피케이션을 통한 보안 교육 사례를 실제로 구현해보고자 한다.

침해사고 예방을 위한 정보보안 교육훈련 문제은행 시스템 (A Design of Information Security Education training Databank System for Preventing Computer Security incident)

  • 모은수;이재필;이재광;이준현;이재광
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 춘계학술대회
    • /
    • pp.277-280
    • /
    • 2015
  • 스미싱, 피싱 등의 개인정보 침해사고로 인한 개인정보보안이 화두가 되고 있다. 이와 같은 개인정보 침해 사건사고는 개인정보관리에 있어 사용자의 의식이 부족하기 때문에 발생한다. 본 논문에서는 기존의 XML Tag 구조 기반 문제은행 시스템과 달리 텍스트 기반 교환 형식 기술로 언어에 의존하지 않는 장점을 가진 Key-Value 방식의 JSON을 사용하였다. 제안하는 시스템은 정보보호 분야별 상, 중, 하의 난이도로 구분하며, 공간 및 시간 제약 없는 자유로운 스마트기기 및 PC를 통해 사용자에게 서비스를 제공한다. 교육훈련 서버(훈련서버)의 안정적인 서비스를 위하여 오픈소스 기반의 Nodejs와 Apache의 Load Balancing 기술을 사용한다. 또한 교육훈련의 정답, 오답 판정 시 훈련서버에게 요청하지 않고 웹페이지에서 처리하며, 그 결과는 jQuery Ajax를 이용하여 훈련서버에게 전송된다. 사용자 ID를 기준으로 데이터베이스에 저장되고, 교육훈련통계 지표로 사용하도록 하였다. 본 논문에서는 사용자의 정보보안 의식 강화를 위해 수준별 교육훈련 시스템을 설계하였다.

  • PDF

소규모 공동주택 소유자의 유지관리 업무에 대한 의식구조 분석 (A Study on the Consciousness of Maintenance Work of Small-scale Apartment Owners)

  • 차창진;윤효진
    • 대한토목학회논문집
    • /
    • 제39권5호
    • /
    • pp.647-656
    • /
    • 2019
  • 본 논문은 소규모 공동주택 소유자를 대상으로 건축물유지관리업무를 구성하는 요소들의 상대적 중요도를 분석하는 논문이다. 이를 통해 효과적인 관리방안을 수립하기 위한 기초자료를 제공하고자 한다. 연구의 목적을 달성하기 위해, 본 논문은 국토교통부가 제시한 건축물유지관리 가이드라인을 기초로 하여 유지관리업무의 구성요소들을 추출하고, 그 중요도를 분석하였다. 연구 결과는 다음과 같다. 첫째, 1차 수준의 분석 결과, 응답자들은 전반적인 주택유지관리에 있어 '시설 관리'가 가장 중요한 것으로 인식하고 있었고, 다음으로 '입주 관리', '보안 관리', 그리고 '유지관리 행정' 순으로 중요하다고 판단하고 있었다. 둘째, 2차 수준의 분석 결과, 유지관리 행정의 하위요인들에서는 예산 결산이 가장 중요하다고 판단하였고, 시설 관리의 하위요인들에서는 청소가 가장 중요하다고 판단하였으며, 보안 관리의 하위요인들에서는 차량에 대한 관리가 가장 중요하다고 판단하였고, 마지막으로 입주 관리의 하위요인들에서는 관리업무 홍보가 가장 중요하다고 판단하는 것으로 나타났다. 이 결과를 통해 본 연구는 소규모 공동주택의 관리를 위해 지자체별 관리 공단을 설립하는 것이 중요하다는 결론에 이른다.

개인정보 노출을 예방하는 방법에 관한 연구 (A Study on a Prevention Method for Personal Information Exposure)

  • 이기성;안효범;이수연
    • 융합보안논문지
    • /
    • 제12권1호
    • /
    • pp.71-77
    • /
    • 2012
  • 정보통신망의 발전과 함께 인터넷 사용 인구와 다양한 개방적 구조의 서비스 이용률이 지속적으로 증가하고 있다. 하지만 서비스 이용자들의 보안의식은 크게 달라지지 않아 서비스 이용자들의 직접적인 입력으로 인터넷상에 노출되는 개인정보가 늘어나고 있는 실정이며 이로 인한 이차적인 침해로 인하여 개인에게 정신적인 피해와 금전적 손괴 심지어는 신체적인 위험을 주는 각종 범죄가 행해지고 있다. 서비스 이용자의 직접적인 입력으로 인한 개인정보 노출을 예방하기 위해서는 게시물을 등록하는 서비스 이용자에게 게시물에 포함된 개인정보와 개인정보 노출의 위험성을 인지시켜 이차적 침해의 위험성이 높은 개인정보는 게시하지 않도록 해야 한다. 본 논문에서는 게시물의 노출 수준과 개인정보자산 가치를 이용하여 각 개인정보의 위험수준을 산정하는 모델과 게시판과 같은 서비스에서 개인정보노출정도에 따른 위험도를 사용하는 방법을 보였다.

Directory Service와 HR 솔루션 개발을 통한 IT 통합 관리 모델 제안 (Proposes the Total Management Model by using Directory Service and through the development HR Solution)

  • 이성준;김민수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.684-689
    • /
    • 2013
  • 오늘날 대다수 기업들은 비즈니스 환경의 급격한 변화에 따른 IT 자산의 팽창에 따라 보안 및 관리상 많은 어려움을 겪고 있는 것이 현실이다. 조직 내 정보 인가자 및 비 인가자를 통한 내부 유출사고 발생의 위험과 점차 지능화되는 외부 해커 및 바이러스를 통한 위험, 직원들의 보안의식 부재와 빈번한 프로젝트로 인한 아웃소싱업체와의 공동 작업에 따른 내부 정보 유출 위험 등이 점차 증대되고 있다. 본 논문에서는 이렇게 늘어나는 보안 위험과 관리 부재의 문제에 대비하여, 기업들이 보다 적용하기 쉽고, 저비용, 고효율을 취할 수 있는 Microsoft사의 Directory Service와 HR 연동 솔루션을 통해 통합 관리 모델을 제시하고자 한다.

  • PDF

CCTV 해킹에 대한 분석 및 보안 대응책 연구: 서베이 (The Analysis of CCTV Hacking and Security Countermeasure Technologies: Survey)

  • 홍성혁;정세영
    • 융합정보논문지
    • /
    • 제8권6호
    • /
    • pp.129-134
    • /
    • 2018
  • 최근 부각되고 있는 사생활유출범죄 유형 중 CCTV 해킹을 이용한 범행에 대한 것이다. 요즘 CCTV를 사용이 증가함에 따라 악의적인 해커들은 CCTV를 사생활유출수단으로써 이용하고 있다. 그러나 이러한 CCTV 해킹을 통한 범죄가 늘어나고 있는 반면 일반 사용자들의 보안의식 수준은 현저히 낮았고, 국가적 차원에서의 대응 대책 또한 부실한 상황이다. 따라서 이번 연구논문을 통해 CCTV 해킹을 방지할 수 있는 여러 보안기술에는 중 사용자 인증 프로토콜, SSH 터널링을 통한 원격접속, 미디어 암호화 알고리즘 등을 소개하고, 최근에 출시된 기술로는 우경정보기술사의 SecuWatcher for CCTV, 노르마사의 CCTV Care 앱, 마크애니사의 Password SAFERTM for CCTV 등을 분석하여 대응책을 제시하여 CCTV 해킹으로부터 피해를 줄이기 위한 제안을 하였다.