• 제목/요약/키워드: 안전 삭제

검색결과 103건 처리시간 0.038초

웹 서비스 상에서 안전한 서비스 등록 절차에 대한 연구 (A Study of secure service registration on Web Service)

  • 정혜련;서인석;윤혁중
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1329-1332
    • /
    • 2003
  • 전자상거래가 활성화되고 이를 위한 표준화가 활발히 진행되면서 웹 서비스는 ebXML 과 함께 전자상거래의 대표적인 표준으로 자리매김하고 있다. 웹 서비스의 여러 표준 중 UDDI 는 서비스를 등록하는 레지스터리로 전화번호부와 같은 역할을 수행한다. UDDI 에 서비스를 등록하거나 수정 삭제하는 경우 UDDI 레지스토리는 서비스 제공자에 대한 인증을 통해 등록된 서비스가 안전함을 보장해야 한다. 본 논문에서는 UDDI 레지스토리가 가져야 하는 보안요구사항을 분석하고, 기존 PKI 의 CA 을 연계하여 이를 해결할 수 있는 안전한 인증방안을 제시한다.

  • PDF

PC의 개인정보보호법 대응 방안

  • 서미숙;박대우
    • 정보보호학회지
    • /
    • 제22권8호
    • /
    • pp.21-25
    • /
    • 2012
  • 최근 해킹 및 개인정보 유출로 인한 관공서 개인정보 취급에 대한 사회적 불신감 팽배, 신뢰도 저하 문제가 발생하고 있다. 개인정보보호법, 정보통신망법의 강화에도 불구하고, 업무에 활용된 명부 등이 저장된 위치를 기억하지 못하여 그대로 방치되고 있으며, 자료공유시스템 등 웹사이트를 통해 열람(접근)된 개인정보파일이 개인 PC내 임시파일로 PC의 하드디스크에 저장되어 있다. 개인정보보호법은 2011년 3월 29일 공포되었고, 9월 30일부터 전면 실시되었다. 본 논문에서는 PC의 개인정보를 검색하고 검색된 파일을 암호화, 파일숨김을 하여 파일을 안전하게 보관하게 하며, 사용기간이 지난 파일의 경우 완전삭제를 하여 PC에서 개인정보보호법에 대응 방안을 제시한다.

침입자로부터 안전한 XML문서 보호정책 방안 (Safe XML Documents Protection Policy Method from Attacker)

  • 고철호;이욱세
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2013년도 제47차 동계학술대회논문집 21권1호
    • /
    • pp.241-242
    • /
    • 2013
  • 최근 XML 문서를 활용하여 다양한 분야에서 정보를 생성하여 사용하고 있다. 이에 따라 XML문서에 대한 보안이슈가 활발히 연구되고 있다. 본 논문에서는 익명의 침입자로부터 XML 문서에 대한 보호하는 정책을 제안한다. 이 기법은 XML 문서의 중요도에 따라 Count를 두어 설정한 Count 초과시 백업서버로 파일을 복제하여 전송한 후 파일을 삭제하기 때문에 익명의 사용자로부터 중요한 XML문서를 보호할 수 있다.

  • PDF

법규 제.개정 - 액화석유가스의 안전관리 및 사업법 시행령 일부개정령안

  • 한국LP가스공업협회
    • LP가스
    • /
    • 제23권2호
    • /
    • pp.36-39
    • /
    • 2011
  • 과태료 부과의 합리성을 높이기 위하여 법령 위반횟수에 따라 과태료 부과금액을 차등화하고, 위반행위의 정도, 동기 및 그 결과 등을 고려하여 과태료 부과금액을 늘리거나 줄일 수 있는 사유를 구체적으로 정하는 한편, "질서위반행위규제법" (법률 제8725호, 2007. 12. 21, 공포, 2008. 6. 22, 시행) 및 같은 법 시행령(대통령령 제20817호, 2008. 6. 13. 공포, 6. 22, 시행)의 시행에 따라 불필요해진 과태료의 징수절차에 관한 규정을 삭제하는 등 현행 제도의 운영상 나타난 일부 미비점을 개선 보완하려는 것임.

  • PDF

패킷 필터링에서 명령어와 인자 결합 규칙을 이용한 로그 데이터의 감축 방법 (Using the Rule to Combination Commands and Arguments in Packet Filtering)

  • 서현진;박성인;이재영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.321-323
    • /
    • 1999
  • UNIX 시스템에서 로그 시스템은 공격시 쉽게 변경 및 삭제되는 위험성이 있고 제한된 시스템 및 네트워크 정보를 제공하므로, 보다 안전하고 풍부한 정보의 제공을 위해 패킷 필터링을 이용한 로그 시스템 등이 제안되어 왔다. 그러나 기존의 패킷 필터링을 이용한 로그 시스템에서는 모든 패킷을 기록하여 많은 양의 데이터가 발생하였으므로, 관리자가 그 정보를 분석하기란 어려웠다. 본 논문에서는 패킷을 처리하는 과정에서 각종 유형의 침입에 대한 사전 조사와 분석으로 얻은 명령어와 인자들의 결합에 의한 판정 규칙을 적용하여, 위험가능성이 내재된 패킷만을 수집, 기록함으로서 데이터의 양을 줄이고 보다 효율적인 로그 정보를 기록할 수 있었다.

  • PDF

XML 기반의 SPKI 권한 인증서를 이용한 접근제어 (An access control using the SPKI authorization certificate based on XML)

  • 이영경;양수정;이경현
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 춘계학술발표대회논문집
    • /
    • pp.234-237
    • /
    • 2003
  • SPKI 권한 인증서를 이용한 기존의 방식은 각 사용자마다 임의적으로 인증서를 발행할 수 있기 때문에 상위객체에 접근권한이 불가능한 데이터에도 접근권한을 줄 수 있다. 그래서 중요한 문서에 대한 보안이 완전하지 못하다. 따라서 본 논문에서는 강제적 접근제어 모델을 기반으로 하여 서버에서 보안레벨에 따라 등급을 나누고 인증서 내에 접근권한을 명시해 줌으로써 접근권한을 추가하거나 삭제할 수 있다. 이는 강제적 모델에 유연성을 제공해주고 서버에서 하는 역할을 줄일 수 있으며, 높은 등급의 정보가 낮은 등급의 객체로 흐르는 것을 막아주므로 기존의 방식보다 좀 더 안전한 접근제어 메커니즘을 제공한다. 또한, 서버에서 XML로 접근제어 레벨을 정의해주므로 여러 플랫폼에서 사용 가능한 이점을 지닌다.

  • PDF

ISO 국제 표준 제안을 위한 농기계 안전표지/조작표시 개발 (Development of Safety Sign and Operating Indicator Symbol of Agricultural Machinery for ISO Revision)

  • 류동수;백승훈;김명호;김성민
    • 한국농업기계학회:학술대회논문집
    • /
    • 한국농업기계학회 2017년도 춘계공동학술대회
    • /
    • pp.69-69
    • /
    • 2017
  • 농기계의 대형화, 고성능화로 장치가 복잡해지면서 안전표지 및 조작표시의 역할이 증대되고 있으나 기존에 제정된 KS B 7947의 경우 ISO표준 도안 및 작도방법을 준용하지 않고 있어 기호가 조잡하고 복잡하며 명확히 이해하기 어려워 산업체의 활용도가 낮은 상황이며, 제조사별로 상이한 도안을 사용하고 있는 실정이다. 따라서 ISO표준 도안 및 작도방법을 준용하여 그래픽 심볼 도안을 개정하여 산업체의 활용도가 높아져 조작표시를 농업인이 쉽게 인식하고 이해하여 위험 등을 피할 수 있도록 하여 사고 예방에 기여할 수 있도록 하는 것이 중요할 것이다. 본 연구에서는 안전표지 및 조작표시를 ISO 표준 도안 및 작도방법을 준용하여 작성하기 위한 방법을 연구하고 KS B-7946에 제시된 65개 항목 중 일본과 미국에서 동시에 사용되고 있는 항목 4개는 유지하고 10개 항목은 삭제하며, 승용 동력운반차, 매연저감 장치 등 11개 항목을 추가하고 40개 항목의 수정을 통하여 국내 농기계 관련 안전표지 및 조작표시의 그래픽 심볼을 개선하고 그 결과를 ISO에 국제표준 규격도안 추가 및 개정을 제안하고자 수행되었다.

  • PDF

삭제와 오류로부터 RSA 개인키를 복구하는 알고리즘 (Recovering RSA Private Key Bits from Erasures and Errors)

  • 백유진
    • 정보보호학회논문지
    • /
    • 제27권4호
    • /
    • pp.951-959
    • /
    • 2017
  • 현재 가장 많이 사용되고 있는 공개키 암호 알고리즘인 RSA에 대하여, 만약 암 복호문 이외의 부가 정보가 주어진 경우 이를 이용해 RSA 시스템의 안전성을 분석하는 것은 부채널 공격, 격자 기반 공격 등에서 많이 다루어지고 있다. 최근에는 전원이 차단된 DRAM의 데이터 유지 성질을 이용한 Cold Boot Attack에서도 이러한 부가 정보를 이용한 RSA 개인키 복구 방법이 많이 연구되고 있다. 본 논문에서는 전체 비트 중 일부 비트는 삭제가 되고 동시에 일부 비트에는 오류가 있는 RSA 개인키가 주어진 경우 원래의 개인키를 복구하는 문제를 다루며, 구체적으로는 이전에 제안된 Kunihiro 등의 알고리즘과 비교하여 그 성능이 향상된 새로운 RSA 개인키 복구 알고리즘을 제안한다.