• Title/Summary/Keyword: 보호정책

Search Result 2,242, Processing Time 0.029 seconds

An Analysis on IT R&D Planning Process : Case Study on Information Security Technology (정보통신 기술개발계획 추진과정 분석 : 정보보호 분야의 사례연구)

  • 한상영;유영신
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2002.11a
    • /
    • pp.710-714
    • /
    • 2002
  • 한정된 자원과 인력을 보다 효율적으로 사용하기 위하여 정부는 정보통신 각 분야의 기술개발계획을 수립하고 이에 기반한 기술개발 정책을 집행한다. 본 논문은 정보보호 분야의 사례분석을 통하여 정부의 정보보호 기술개발 계획 수립 과정을 분석하고, 이것이 정보보호 기술개발 정책의 효율적인 집행에 갖는 함의를 찾는다 정부가 수립하는 기술개발 계획은 국가가 나서서 반드시 수행하여야 하는 분야, 사업의 경쟁력을 높일 수 있는 분야에 집중하는 것이 기본이다. 이 기본이 기술개발 계획의 수립과정에서 어떻게 반영되고 있으며, 이것이 정책적으로 어떤 과정을 거쳐 반영되고 있는 가를 분석한다.

  • PDF

메세지 처리 시스템의 안전한 정보 흐름을 위한 네트워크 액세스 제어 메카니즘의 설계

  • 홍기융
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.4 no.2
    • /
    • pp.89-112
    • /
    • 1994
  • 전자우편 (E-Mail) 이나 메세지 처리 시스템 (MHS: Message handling System)과 같은 축적 후 전송(Store-and-Forward) 방식의 네트워크 시스템에서 다중 등급의 기밀성을 갖는 메세지를 처리하고자 할 때 중요한 메세지의 내용이 누출되거나 또는 허가되지 않은 자가 메세지를 액세스할 수 있는 안전성 문제의 해결이 중요하다. 본 논문에서는 다중 등급 메세지의 보호를 위하여 요구되는 네트워크 보안 정책을 임의적 액세스 제어, 보안 레이블, 레이블 무결성, 강제적 엑세스제어, 그리고 최소 권한 정책 측면에서 제시하였다. 정의한 보안 정책을 만족하는 보안 특성 함수와 보안 오퍼레이션을 기반으로 하여 안전한 MHS을 위한 네트워크 액세스 제어 메카니즘과 그 구조를 설계하였다. 제안한 액세스 제어 메카니즘은 네트워크상에서 중요한 메세지의 불법적인 액세스 또는 불안전한 (Insecure) 정보 흐름의 보호문제를 해결한다.

A Design of MHS Access Control Policy for Preventing Cascade Vulnerability (캐스케이드 취약성 방지를 위한 MHS 접근통제 정책 설계)

  • 조인준;김학범;홍기융;김동규
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.7 no.3
    • /
    • pp.117-128
    • /
    • 1997
  • When computer systems with mandatory access control mechanism are interconnected each other for enforcing the MHS(Message Handling System) security on the multilevel secure distributed network environment, illegal information flow may occurs due to the unexpected cascade vulnerability problem. In this paper, new MHS security policy and security property functions are proposed for preventing the cascade vulnerability.

A Study on the Variations in the Corporatism in China: the Policy Making Process of the Chinese Car Consumer Protection (조합주의 현상의 중국적 변용 고찰: 자동차 소비자 보호 정책을 중심으로)

  • Lee, Jaeyoung
    • International Area Studies Review
    • /
    • v.22 no.2
    • /
    • pp.93-119
    • /
    • 2018
  • During the period from 2004 to 2013, the China's automobile consumer protection policy-making reflected interest articulation and aggregation among consumers, manufacturers, car dealership and repair companies. In particular, consumers has succeeded in articulating their interests in spite of their dispersed situation by making the efforts to present regulation's revision agenda through the China Consumers Association. And the car dealers put the right to blame the car manufacturers for unexpected vehicle defects into the final regulation through the China Automobile Distribution Association. Finally, due to the active interest articulation of automobile companies, policy making process was delayed or policies that were expected to benefit consumers were promoted to some extend. Therefore, it can be seen that there is a limit to define state-society relations in China simply as state corporatism, and rather it is more important to understand state-society relations in China as between state corporatism and societal corporatism including bottom-up interest articulations and aggregations and policy modification activities of various private or societal organizations.

Research on Institutional and Technical Improvement Regarding on the Collection and Application of Non-Specific Personal Information (비특정 개인정보 수집 및 활용에 관한 정책적·기술적 개선방안 연구)

  • Jeon, Hoimi;Shon, Taeshik
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.26 no.6
    • /
    • pp.1583-1592
    • /
    • 2016
  • This report explains unspecified private information that have the company of resource value is provided the public with out protection. Let's have a good look at the protection of unspecified private information problems through personal information of law and policy mobile messenger company's TOS(Terms of service) We urgently need for an competition framework to prevent the leaking of Non-specified private informations and need for technical development that is information combined management system. We try verify systems as mentioned above with variety scenarios and suggest improvement plan that is leaking Non-specified private information.

An Analysis of Linguistic Characteristics of Information Protection Policies to Improve the Effectiveness of Information Protection in Cloud Computing Services (클라우드 컴퓨팅 서비스의 정보보호 실효성 증진을 위한 정보보호 정책의 언어적 특성 분석)

  • Jeong, Eun-Han;Kim, Kyung-Ihl
    • Journal of Convergence for Information Technology
    • /
    • v.10 no.10
    • /
    • pp.15-23
    • /
    • 2020
  • It is a reality that users do not know well what kind of information protection policy the cloud service provider presents to consumers. The purpose of this study is to find a way to improve the effectiveness of information protection by analyzing the content and linguistic characteristics of information protection policies provided by cloud service providers. In order to achieve the purpose of this study, we investigate the contents of information protection policies of 47 companies that provide cloud services and analyze the influence of linguistic characteristics to come up with a plan to increase the efficiency of cloud services. The research results showed that low readability due to comprehensive expression of technical processing methods, etc., could lead to legal disputes and to hinder the spread of cloud services. The research results can increase the effectiveness of information protection by suggesting items to be provided to users.ing, Privacy, confidentiality, linguistic characteristics, Accounting Information.

클라우드 관련 법.제도 고찰 및 발전 방향에 대한 제언 - 클라우드 서비스 인증제를 중심으로

  • Cho, Heung-Jae;Min, Young-Gi
    • Review of KIISC
    • /
    • v.22 no.7
    • /
    • pp.37-45
    • /
    • 2012
  • 클라우드 시장에서는 클라우드 서비스 비즈니스 모델의 우위 선점을 위한 글로벌 경쟁이 치열하게 진행되고 있으며, 이와 마찬가지로 국가간 클라우드 관련 정책 또한 빠르게 개발되고 있다. 이러한 클라우드 관련 정책의 일환에 있는 클라우드 서비스 인증제에 대해 살펴보고 발전 방향에 대해 제언하고자 한다.