• Title/Summary/Keyword: 인증프로그램

검색결과 490건 처리시간 0.026초

인증코드를 통한 프로그램 무결성 보장에 관한 연구 (A Study on Program Integrity with Authentication Code)

  • 조신영;박민우;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.790-793
    • /
    • 2011
  • 오늘날 인터넷의 발달과 스마트 기기들의 발달로 인해 우리의 일상생활 깊숙이까지 정보화가 이루어 졌다. 최근 스마트폰을 사용하는 사람들의 수가 1,000만 명이 넘어서고 있으며 스마트폰을 통해 필요한 프로그램을 다운받는 수도 급격하게 증가하고 있다. 그런데 프로그램을 제작 후 인터넷을 통해 배포할 시 보안상 안전하지 않다는 문제가 있다. 악의적인 제 3자가 배포 중인 프로그램에 악성코드를 삽입하여 악성코드도 같이 배포되도록 할 수 있기 때문이다. 이를 대비하기 위해 프로그램의 무결성을 보장하는 PAC(Program Authentication Code)을 제안한다. PAC은 기존 악성코드 정보를 가진 데이터베이스가 없어도 프로그램에 악성코드가 삽입되는 것을 탐지할 수 있다. 또한 해시함수를 사용하여 고정된 길이의 인증코드를 생성함으로 네트워크로 전송하거나 한정된 메모리에서 보관하기에 용이하다.

공학교육인증프로그램 운영 효과 증진을 위한 CEA시스템의 요구분석 및 설계 (Requirement Analysis and Design of an Engineering Certification Program, CEA System)

  • 전주현
    • 한국컴퓨터교육학회 학술대회
    • /
    • 한국컴퓨터교육학회 2017년도 하계학술대회
    • /
    • pp.225-226
    • /
    • 2017
  • 이공계 위기론을 해결하기 위해 ABET주도로 시작된 공학교육인증은 우리나라에도 도입되었으며 성과중심교육을 기본철학으로 하는 공학교육인증에서 프로그램 학습성과의 평가는 매우 중요하다. ABEEK에서 강조하고 있는 교과기반평가(Course Embedded Assessment, 이하 CEA)는 그 유용성에도 불구하고 학습성과 연계와 코스 연계 등이 전산시스템으로 지원되지 않아 교육현장에서 잘 반영되지 않는 문제점이 있으며 이로 인해 인증을 위한 자체평가보고서 작성시 PD교수들의 어려움이 있다. 이에 운영자들의 의견을 반영하여 CEA평가 시스템을 구현하기 위한 사용자 권한 중심의 요구분석과 시스템 설계를 진행 하였다.

  • PDF

e-Learning상에서 온라인 시험 응시자 인증에 관한 연구 (A Study of the Authentication of On-line Test Participants under e-Learning)

  • 조길익;곽덕훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (B)
    • /
    • pp.499-501
    • /
    • 2004
  • 교육의 새로운 방향은 가상 학교나 WBI와 같은 교육적 활용분야로 확대되고 있으나, e-Learning 상에서 이뤄지는 평가의 응시자에 대한 신뢰 확보는 어려운 상황이다. 기존의 인증이란 사용자가 E와 Password를 타인에게 공개하지 않는 한 본인임을 인증하였다. 하지만 온라인상에서 시험 응시자는 본인의 ID와 Password를 타인에게 알려주어 대리시험이 가능하게 함은 물론 시험문제의 공유 또는 다수의 응시자가 한 곳에 모여 문제를 풀어 감으로서 평가에 대한 신뢰도에 의문을 갖지 않을 수 없게 되었다. 이에 인터넷으로 원격조정이 가능한 PC카메라와 얼굴인식 프로그램 그리고 원격제어프로그램을 이용하여 응시자를 인증함으로써 부정행위를 원천적으로 봉쇄하고, 감독자가 언제 어디서나 웹을 통하여 쉽게 감독할 수 있도록 LMS 기능의 보완이 요구된다. 본 논문을 통해서는 채팅기능을 통한 상호 대화가 가능하고 응시 장면을 동영상으로 압축 저장하여 사후 감독이 가능토록 함으로서 e-Learning상에서의 평가 및 학사관리의 공정성 및 신뢰도를 높일 수 있는 방안을 제시하였다.

  • PDF

자바카드 애플릿 설정에 따른 사용자 인증의 다각화 (Diversification of User Authentication by Writing Applet on Java Card)

  • 송영상;신인철
    • 전기전자학회논문지
    • /
    • 제13권4호
    • /
    • pp.89-95
    • /
    • 2009
  • 최근 개인 정보보호 및 사용자 인증에 IC카드가 사용되고 있다. 이 중 발급 후 응용프로그램을 적재 할 수 있는 자바카드의 활용이 증가하고 있으며, 한 장의 자바카드에 여러 개의 애플릿을 설치할 수 있다. 자바카드 사용 시 애플릿은 사용자 인증이 이루어진 후에 동작한다. 본 논문에서는 자바카드 내에서 동작하는 애플릿의 PIN 설정에 따라 Stored_PIN, Install_PIN, Update_PIN으로 구분하여 사용자 인증이 수행되는 메커니즘을 설계 구현하고 이를 검증한다. 사용자 인증의 다각화를 이용하여 자바카드의 여러 응용프로그램이 독립적 또는 복합적으로 사용자 인증에 활용될 수 있을 것이다.

  • PDF

비교과 인증제 성과 분석 연구: K 대학의 사례를 중심으로 (A Study for Analyzing the Outcome of the Accreditation System of the Extracurriculum: Focused on the Case of K University)

  • 이성아;윤혜진;임수아
    • 기독교교육논총
    • /
    • 제69권
    • /
    • pp.193-220
    • /
    • 2022
  • 역량은 지식으로 전달되는 것이 아니기에 역량기반교육과정의 운영을 위해서는 실제적인 경험의 기회를 많이 제공하는 비교과 교육지원이 필요하다. 이에, 많은 대학들이 경제적, 인적, 물적 자원을 들여 비교과 교육과정을 운영하고 있지만, 설정된 목표와 같이 비교과 교육과정이 역량함양에 효과적인지, 어떤 프로그램을 통해서 어떤 역량이 함양될 수 있는지, 그리고 그 성과를 어떻게 확인할 수 있는가에 대해 의문이 제기된다. 이러한 이유로 제시된 기준에 따라 어떤 프로그램에 참여하여 그 목표를 달성하였을 때 그에 상응하는 크레딧을 부여하는 비교과 인증제를 시행함으로써 비교과의 성과를 관리하는 도구로 활용해오고 있다. 본 연구에서는 K 대학교의 비교과 인증에 사례를 분석함으로써 비교과 과정을 통한 역량 함양의 실효성을 확인하고자 하였다. 선행연구 분석을 통해 비교과 인증제를 달성한 학생들은 다양한 프로그램에 참여하면서 관련된 역량과 긍정적인 태도 함양, 전공 능력 향상, 관련 행정 부서에 대한 긍정적인 이미지 고취가 가능할 것이라는 유추할 수 있었다. 이를 확인하기 위하여 2020년 3월부터 2021년 2월까지 비교과 인증제를 달성한 학생들과 달성하지 못한 학생들의 핵심역량 검사, 학생상황진단, 교육만족도 결과를 비교하였으며, 우수 인증자 10명을 대상으로 인터뷰를 시행하여 분석하였다. 그 결과 다양한 프로그램에 고르게 참여하여 인증제를 달성한 경우 다양한 역량 함양과 지원 부서 및 전공 교육에 대한 만족감 향상이 확인된 것을 확인하였다. 이에 비교과 인증제를 운영하는 것이 교육 성과에 긍정적 영향을 미쳤다고 할 수 있다.

일본의 기술자교육인정평가의 실제와 문제점에 관한 연구 (A Study On The Current State And Argument Over the Accreditation of Engineering Education In Japan)

  • 신동은;최금진;임승순
    • 공학교육연구
    • /
    • 제14권1호
    • /
    • pp.20-31
    • /
    • 2011
  • 본 연구는 공학교육 인증제를 시작한 시기나 공학교육이 진행되어 온 문화적 풍토가 어느 정도 유사한 일본의 인증제 운영 상황을 분석함으로써 한국의 인증제 운영에 유의미한 시 사점을 얻고자 시도되었다. 본 연구는 첫째, "accreditation"의 번역어로서 일본의 JABEE가 채택하고 있는 "평가인정"과 공인원이 채택하고 있는 "평가인증"의 개념 정의를 하였고, 둘째, 평가주체, 평가목적, 평가절차, 평가결과 활용 등의 측면에서 일본의 평가인정의 개요를 조사하였고, 셋째, JABEE의 인정기준별로 심사항목 및 프로그램의 준비상황을 분석하였고, 넷째, 공학교육인정제를 둘러싼 논의사항을 정리하였다. 이를 기초로 본 연구에서 제시한 시사점은 다음과 같다. 첫째, 인증평가는 전문분야별 평가로서 학회를 보다 실질적으로 활용해야 한다. 둘째, 가급적 서류 작업을 줄이고 인증제의 본질적인 목적에 보다 충실한 평가를 할 수 있도록 인증기준을 개정하고 기본적인 템플릿을 제공할 필요가 있다. 셋째, 평가자 교육을 강화하기 위하여 일본의 옵저버 제도를 참고할 필요가 있다. 넷째, 인증 프로그램 및 졸업생에 대한 혜택을 주기 위한 노력을 강화해야 한다. 다섯째, 프로그램의 개선 시스템이 평가 결과를 기초로 교과목의 실질적인 개선을 유도할 수 있는 방향으로 조직되어야 한다. 여섯째, 학습성과 달성도 평가에서 교과목의 활용을 고려할 필요가 있다. 일곱째, 공인 원의 인증활동에 대하여 메타평가(meta-evaluation)를 받음으로써 인증활동에 대한 권위와 정당성을 부여받을 필요가 있다.

간편 결제 우회공격 기법 및 대응방안에 관한 연구 (A Study of Easy Payment Evasion Techniques and Countermeasures)

  • 고준영;강보선;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.468-470
    • /
    • 2015
  • ActiveX가 법규제로 인해 없어지고 새로운 간편 절제 시스템이 출시되고 있다. 새롭게 도입되는 간편 결제 시스템의 경우 사용자가 한 번 내려 받으면 인터넷 익스플로러뿐만 아니라 사파리나 크롬 등 다른 브라우저를 사용 시 따로 보안프로그램을 내려 받지 않아도 된다고 한다. ActiveX대신 새로운 결제 시스템의 'exe'방식의 프로그램은 한 번 내려 받아 영구 사용할 수 있으며, 이러한 'exe' 프로그램은 인증우회가 가능하여 해커가 제3자의 금융정보를 가지게 된다면 간단한 우회를 통한 공격이 가능할 것으로 예측된다. 본 논문에서는 이러한 인증우회 공격에 관한 시나리오 및 'exe'프로그램 내부의 보안프로그램에서의 이상 징후 조기 탐지를 이용한 사전 예방기법을 제안한다.

한국공학교육의 현황과 과제 (The Present Situations of Engineering Education and Accreditation System in Korea)

  • 강성군;노태천;함승연;김정식
    • 공학교육연구
    • /
    • 제9권2호
    • /
    • pp.21-33
    • /
    • 2006
  • 한국의 공학교육 인증은 1999년에 한국공학교육인증원을 설립하면서 시작되어 2001년부터 공학교육 프로그램을 인증하였다. 우수한 인재의 공과대학 진학 유도와 우수한 공학도의 양성 및 국제적으로 인정받는 공학도 양성 등이 목표가 되었다. 이러한 이유로 도입된 공학교육인증은 해를 거듭하면서 인증을 받고자 참여하는 대학과 프로그램의 수가 늘어 활성화되고 있다. 이 연구에서는 한국의 공학교육과 공학교육인증의 현황을 살펴보고 이를 바탕으로 한국 공학교육이 나아갈 방향을 모색해 보았다. 한국의 공학교육이 더욱 발전하기 위해서는 우수한 학생을 공과대학에 유치하기 위한 노력과 질 좋은 교육을 할 수 있도록 많은 지원이 필요하고, 국제적인 수준의 공학교육을 인정 받기 위한 워싱턴 협정의 정식 회원국이 되어야 하며, 이를 위한 공학관련 기관과 단체, 기업들의 적극적인 협조가 필요하다.

산업제어시스템 보안성 평가.인증 동향 분석

  • 손경호
    • 정보보호학회지
    • /
    • 제24권5호
    • /
    • pp.15-25
    • /
    • 2014
  • 본 논문에서는 전력, 가스, 수도, 교통 시스템 등의 국가주요기반시설 및 산업분야에 널리 사용되는 산업제어시스템(ICS;Industrial Control System)에 대한 보안표준 및 보안요구사항을 살펴보고, 이를 충분히 만족하고 정확하게 구현되었음을 시험 평가를 통해 인증하는 평가 인증 체계에 대해 살펴본다. 특히 미국을 중심으로 활발히 진행 중인 ISASecure(R)EDSA 인증 프로그램에 대해 상세히 분석하고, 국내에 이를 적용하기 위한 방안에 대해 제안하고자 한다.