• 제목/요약/키워드: 보호정책

검색결과 2,231건 처리시간 0.035초

데이터소스기반의 침입탐지시스템 설계 (Design of Data Source Based-IDS)

  • 조아앵;박익수;이경효;오병균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1217-1220
    • /
    • 2004
  • 현재까지 IDS는 관리자의 개입 없이는 효과적인 운용이 불가능하고, IDS를 사용하더라도 여전히 침입 발생 가능성이 있고, 다양한 우회 가능성이 존재한다. 본 논문에서는 기존에 제안된 침입탐지 시스템을 분석하고, C-Box에 규정된 정책을 이용한 데이타소스 기반의 침입탐지 시스템을 설계하여 이를 실험하였다. 본 연구는 데이터 소스 기반에서 침입 탐지 방법 기준의 비정상적인 형태에 의한 탐지와 오류에 의한 탐지기법을 적용하였으며, IDS에 침입 탐지 정책을 설계하였고, 규정에 의한 정책중심의 침입탐지 기법을 정상적인 동작과 비정상적인 동작을 구분하는 경계를 정의한다. 또한, 침입탐지 정책을 이용한 호스트기반 IDS를 설계하고 구현함으로서 정보시스템의 취약성을 보완할 수 있었다. 침입탐지 실험을 위한 시스템 호출 기술은 커널에 프로세스들의 특성을 자세하게 정의하고, 이를 실행할 수 있도록 기반을 구축함으로서 가능하게 하였다.

  • PDF

TCO 기반 정보보호 투자수익율 (ROSI) 에 대한 연구 (A study on TCO-based Return on Security Investment(ROSI))

  • 김정덕;박정은
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2003년도 창립학술대회
    • /
    • pp.251-261
    • /
    • 2003
  • 최근 정보보호의 중요성에 대한 인식이 확산되고 있음에도 불구하고 정보보호에 관한 적절한 투자가 이루어지지 않아, 효과적인 정보보호 시스템 구현이 지연되고 있다. 이는 전 세계적인 경제불황이라는 원인도 있겠지만, 정보보호 투자에 대한 정당화 논리가 부족하여 최고 경영자의 의사결정에 적절히 반영되지 않은 이유가 더 크다고 할 수 있다. 정보보호는 조직의 업무 수행에 수반되는 부대비용 개념으로 인식되어 왔으며 이 결과 ROI 와 같은 정보보호 투자에 대 한 정당화 논리를 제공하지 못해 적절한 투자가 적절히 수행되지 못하였다. 따라서 최근에는 정보보호 투자에 대한 수익과 지출간의 관계를 통한 ROSI(Return on Security Investment) 분석을 통한 정당화 논리 전개에 대한 필요성이 대두되고 있다. 본 논문에서는 ROSI 산출에 대한 접근방법을 비교 분석하고 TCO(Total Cost of Ownership)를 이용한 ROSI 방법을 제시하고자 한다. TCO는 하드웨어 가격뿐만 아니라 기술지원 및 유지 지원 인력 등을 모두 고려한 총 소유비용이다. 즉 정보보호에 대한 정확한 총 비용을 구하는데 매우 적합하다고 할 수 있다. 본 연구의 결과는 기업들로 하여금 좀 더 효과적인 정보보호 투자 정당화 수단으로서 활용될 수 있을 것이다.

  • PDF

선진국 정보보호 정책 동향 분석

  • 김정태;이현우;현창희
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 2004년도 춘계학술대회
    • /
    • pp.5-17
    • /
    • 2004
  • 대부분의 선진국들이 정보통신사회로 점진적으로 변모함에 따라서, 사회 기반시설이 네트워크를 통해 연결되어 많은 사용자들이 편리하게 이를 이용할 수 있는 환경이 조성되었다. 그러나. 이러한 순기능과 더불어 웜이나 바이러스와 같은 악성코드나 네트워크를 이용한 범죄의 증가로 인해 경제적, 사회적 문제가 대두되기 시작하였고, 사이버테러리즘이 일부 국가에서 나타나고 있는 테러의 수단 중 하나가 될 수 있다는 예상도 잇따르고 있다. 이에, 공공 안전을 위한 중요한 요소의 하나로 정보보호가 부각됨에 따라 미국, 일본 등의 선진국은 정보보호 관련 법안의 제정 및 관련기술의 연구개발이나 투자를 시행하고 있다. 이러한 선진국에서의 정보보호 정책 도입과정에서의 주요 쟁점들에 대해 살펴보고 국내 실정에서 참고할 만한 시사점을 찾아보고자 한다.

  • PDF

전자정부 정보보호 대응체계 구축 방향에 관한 연구

  • 안문석;박성진;맹보학
    • 정보보호학회지
    • /
    • 제13권3호
    • /
    • pp.1-14
    • /
    • 2003
  • 본 논문에서는 성공적인 전자정부 구축에 필요한 정보보안 대응체계의 구축 방향을 제시하고자 한다. 이를 위해 현 전자정부 정보보안 대응체계의 현황과 문제점을 분석 한 후 효과적인 정보보안 대응체계 구축을 위한 정책대안을 제시하고자 한다. 즉, 전자정부 정보보안 대응체계의 기본방향을 제시하고, 이를 토대로 전자정부 정보보안 추진체계의 정비와 전자정부 정보보호 추진기반 구축이라는 두 차원에서 관리 및 제도적 정책대안을 제시하고자 한다.

국내외 암호관련 법제도 현황

  • 권현조;전길수;이재일
    • 정보보호학회지
    • /
    • 제15권2호
    • /
    • pp.37-53
    • /
    • 2005
  • 정보통신환경발달과 함께 지식사회에서 암호의 역할이 증대됨에 따라 OECD의 암호정책가이드라인 공표를 시점으로 각 국은 자국의 신정에 맞는 새로운 암호정책을 세우고 이에 따른 법$\cdot$제도를 정비하기 위해 본격적인 노력을 기울여오고 있다. 하지만 암호는 개인의 프라이버시를 보호할 수 있는 가장 유용한 수단인데 반해 암호의 범죄이용 등으로 인한 국가의 안녕과 법질서 혼란을 초래할 수 있다는 역기능도 상존하고 있다. 각 국의 정부는 이러한 우려 때문에 암호이용을 제한적으로 규제하려는 정책을 시도하여 왔으나 시민단체의 반대에 부딪쳐 암호의 자율이용 원칙과 국가 합법적 통제제고의 균형을 맞출 수 있는 암호정책을 세우는데 고심하고 있다. 본 교에서는 미국, 영국, 프랑스, 중국 등 주요 국가론 중심으로 암호이용을 활성화하고 암호의 역기능을 방지하기 위해 세운 암호정책 및 암호이용 관련 법제도 현황을 살펴보았다.

사용자 인지 제고를 위한 개인정보 보호정책 알림방식의 비교 연구 (The Impact of Privacy Policy Layout on Users' Information Recognition)

  • 고유미;최재원;김범수
    • 정보보호학회논문지
    • /
    • 제24권1호
    • /
    • pp.183-193
    • /
    • 2014
  • IT서비스가 발달함에 따라 기업의 가치창출 수단으로 개인정보의 활용도가 높아졌고, 오 남용 및 유출의 위험도 증가하고 있다. 웹사이트 이용 및 서비스 내용을 담고 있는 개인정보 보호정책은 법에 의하여 의무적으로 공지되고 있음에도 불구하고, 낮은 가독성으로 인하여 사용자에게 내용이 효과적으로 전달되지 않는 문제점이 있다. 본 연구에서는 사용자의 정보인식효과를 높일 수 있도록 아이콘을 활용한 개인정보 보호정책의 개선된 레이어드 방식을 제안한다. 기존 텍스트 또는 테이블 방식과 비교할 때 개선된 레이어드 방식에 대하여 사용자들이 얼마나 기업의 개인정보 취급내용을 이해하고 감각적으로 풍부하게 전달받을 수 있는지 실험을 통해 사용자 정보인식 효과를 측정하였다. 실험 결과, 정보이해가능성과 생동감, 재인에 대하여 개선된 레이어드 방식이 기존의 텍스트 방식이나 테이블 방식보다 효과적이다. 사용자에게 정보를 효과적으로 전달하는 정보 시각화 측면에서 아이콘과 같은 시각적인 요소를 도입하여 개인정보 취급방침 방식을 개선한다면, 프라이버시 정책에 대한 사용자 관심이 높아지는 등 개인정보권 보호에 실질적인 도움을 줄 것으로 기대된다.

공통평가기준에 의한 보안정책모델 평가방법 (An Evaluation Method for Security Policy Model Based on Common Criteria)

  • 김상호;임춘성
    • 정보보호학회논문지
    • /
    • 제13권5호
    • /
    • pp.57-67
    • /
    • 2003
  • 보안정책모델은 평가대상제품(Target of Evaluation, TOE)의 보안정책을 비정형적, 준정형적, 또는 정형적 방법을 사용하여 구조적으로 표현하는 한 것이다. 보안정책모델은 보안기능요구사항과 기능명세간의 일관성 및 완전성을 제공함으로써 평가대상제품이 요구사항과 기능명세간 불명확성으로 인한 보안결점을 최소화할 수 있도록 보증성을 보장한다. 이러한 이유로 ISO/IEC 15408(공통평가기준. CC) 등 IT 제품 및 시스템의 보안성 평가기준의 고등급 평가에서 보안정책모델을 요구하고 있다. 본 논문에서는 보안정책모델의 개념과 관련 연구 및 공통평가기준의 보안정책모델 보증요구사항을 분석하여 보안정책모델 평가방법을 제시한다.

프랑스의 신인감독 지원 정책 (Support of CNC for French Young Film Makers)

  • 김이석
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2005년도 춘계 종합학술대회 논문집
    • /
    • pp.208-214
    • /
    • 2005
  • 프랑스는 문화영역에서 강력한 보호정책을 채택하고 있는 국가 중 하나다. '문화적 다양성' 혹은 '문화적 예외'라는 원칙을 내걸고 프랑스는 미국의 '세계화' 정책에 맞서고 있다. 시청각 콘텐츠 영역에서도 마찬가지로 프랑스는 헐리우드 영화의 침범에 맞서 자신의 영화적 영역을 보호하기 위해 보호정책을 채택하고 있다. 프랑스 정부의 다양한 지원 가운데서, 특히 우리는 신인감독에 대한 지원체계와 이 체계 안에서 CNC의 역할에 패해 주목한다. 따라서 이글에서는 정부기관으로서 CNC가 어떻게 프랑스의 시청각영역에 대해 영향력을 행사하는지를 살펴보고, 어떤 과정을 통해 신인감독들의 작업에 실질적인 지원을 제공하는 지를 살펴볼 것이다.

  • PDF