• Title/Summary/Keyword: 정보기술보안

Search Result 5,088, Processing Time 0.139 seconds

클라우드 컴퓨팅 보안 기술 동향

  • Un, Sung-Kyong
    • Review of KIISC
    • /
    • v.20 no.2
    • /
    • pp.27-31
    • /
    • 2010
  • 클라우드 컴퓨팅은 인터넷 기술을 활용하여 IT 자원을 서비스로 제공하는 컴퓨팅으로 최근 많은 관심을 받고 있다. 클라우드 컴퓨팅이 널리 사용되기 위해서 해결해야 할 첫 번째 문제는 보안인 것으로 조사된바 있다. 클라우드 컴퓨팅의 보안은 사용자의 영역에 따라 개인 사용자와 기업 사용자 분야로 나눌 수 있으며, 개인 사용자는 익명성에 관심을 두고 있고, 기업 사용자는 컴플라이언스에 관심을 두고 있다. 클라우드 컴퓨팅은 플랫폼, 스토리지, 네트워크, 단일로 구성되어 있고, 각각의 위치에서 필요한 보안기능이 따로 존재한다. 본 고에서는 클라우드 컴퓨팅의 보안 이슈, 사례, 표준, 연구 방향에 대하여 기술한다.

윈도우 비스타 보안 기술 분석 : 시만텍 연구를 중심으로

  • Jeon, Yong-Hee;Oh, Jin-Tae;Jang, Jong-Soo
    • Review of KIISC
    • /
    • v.17 no.2
    • /
    • pp.32-38
    • /
    • 2007
  • 수년간의 작업과 많은 투자의 결과로 윈도우비스타가 탄생되었다. 윈도우비스타는 마이크로소프트 윈도우 운영체제 중에서 가장 안전한 버전이라고 알려져 있다. 본 논문에서는 시만텍사의 윈도우비스타에 대한 연구를 중심으로 윈도우비스타가 채택하고 있는 보안 기술에 대하여 논의하고, 그리고 이런 보안기술이 특정한 종류의 보안 위협을 어떻게 경감시킬 수 있는지 알아본다. 윈도우비스타가 제공하는 향상된 보안기능에도 불구하고 어떠한 위협이 여전히 존재하는지에 대하여도 제시하고자 한다.

NFC security architecture and vulnerability analysis (NFC 보안 구조 및 취약성 분석)

  • Jeon, HoSung;Yi, Okyeon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.04a
    • /
    • pp.682-685
    • /
    • 2012
  • NFC(Near Field Communication) 기술은 근거리 무선통신 기술로서 다양한 모드에서의 서비스를 지원한다. 결제, 할인쿠폰 등 각종 기능을 제공하는 수단으로서 통신과 금융이 융합된 모바일 NFC 서비스의 시장이 급성장 할 것으로 전망되고 있다. 그 결과로 NFC Forum, ECMA International 등 관련 단체에서는 모바일 NFC 서비스를 이루는 각 구성요소의 역할, 기능, 보안 요구사항 등을 제시하며 보안의 중요성을 강조하였다. 본 논문에서는 NFC기술과 보안요소(Security Element)에 대해 소개를 하고, 보안 위협과 그에 대한 대응방안에 대해 소개한다.

A Study on the Grading Method of Research Information for Research Security (연구보안을 위한 연구정보 등급화 방안 연구)

  • An, Sung-Jun;Chang, Hang-Bae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2021.11a
    • /
    • pp.273-275
    • /
    • 2021
  • 최근, 연구책임자가 대학에서 연구되고 있던 LIDAR 기술 연구자료를 중국에 위치한 대학 연구원에게 유출하였다. 이러한 연구자료 유출로 인해 국가는 핵심기술에 대한 상용화 기회를 잃게 되었다. 이처럼 연구정보 유출로 인한 피해가 증가하면서 연구보안의 중요성이 대두되고 있으며, 이에 국가연구개발혁신법의 제정으로 연구산출물 및 과정을 보호하기 위한 방안을 마련하고 있다. 하지만 새로운 법제로는 특허 등 지식재산권을 보호하지 못하는 등의 미비점이 존재하며, 새로운 연구개발 환경에 맞는 연구정보 보안 체계가 필요하다. 본 연구에서는 연구보안을 위한 연구정보 등급화를 위해 연구정보의 개념을 정의하고, 연구정보 등급화 체계를 연구하고자 한다. 이를 기반으로 향후 연구를 통해 연구정보 등급화 체계를 도출하고자 한다.

A Study of Ubiquitous Computing Security Technology (유비쿼터스 컴퓨팅 보안기술에 관한 연구)

  • Gang, Hui-Jo
    • 한국디지털정책학회:학술대회논문집
    • /
    • 2007.06a
    • /
    • pp.305-313
    • /
    • 2007
  • 유비쿼터스 컴퓨팅 사회의 보안기술에 대한 적절한 정의가 필요하고 유비쿼터스 컴퓨터 환경을 신뢰하고 안전하게 사용할 수 있고 활성화하기 위한 환경을 만드는 것이 매우 중요하다. 본 논문에서는 유비쿼터스 컴퓨팅 환경 내 개인정보의 중요성 및 특징, 피해현황, 해외 개인정보 동향, 개인정보의 침해 기술 개인정보 보호 기술에 대하여 검토하고 정보보호 구현방안을 검토한다.

  • PDF

매시업 웹 정보보호 표준화 동향

  • Nah, Jae-Hoon;Cho, Hyun-Sook
    • Review of KIISC
    • /
    • v.22 no.2
    • /
    • pp.37-42
    • /
    • 2012
  • 웹 2.0과 차세대 웹 기반의 서비스 환경에서는 다양한 보안 요구 사항을 가진 이기종 서비스들이 컨버전스 서비스를 제공하기 위해 결합된다. 차세대 웹 기반 애플리케이션은 전통적인 웹 애플리케이션이 갖고 있는 보안 문제 뿐만 아니라, 자신의 특정한 세트의 보안 위협을 갖고 있다. ITU-T SG17에서 진행되고 있는 매시업 기술에 의한 보안 위협을 식별하고, 서비스에 대한 보안 요구 사항 및 기술에 대한 표준화 동향을 소개한다.

퍼스널 클라우드 보안 표준화 동향

  • Park, Jun Young;Na, Sang Ho;Huh, Eui Nam
    • Review of KIISC
    • /
    • v.22 no.7
    • /
    • pp.62-67
    • /
    • 2012
  • 퍼스널 클라우드는 클라우드 컴퓨팅에 대한 관심이 높아지고 활발한 연구가 진행되면서 개인 사용자들의 클라우드 서비스에 대한 욕구를 충족시키기 위한 서비스이다. 국내외에서 IT기업을 중심으로 퍼스널 클라우드 서비스를 제공하고 있다. 하지만 표준기술 없이 개발된 퍼스널 클라우드 서비스는 각 클라우드 서비스 제공자에 종속되어 호환성이 낮으며, 서비스 및 개인정보에 대한 보안 정책도 명확하지 않고 개인화 서비스를 제공하기 위한 보안 가이드라인도 부족하다. 따라서 본 논문에서는 퍼스널 클라우드 서비스에 대한 정의 및 요구사항과 퍼스널 클라우드 보안 기술에 대한 보안 표준화를 분석한다.

A Study on a Methodology of the Internal Security Management (사내 보안 관리 방안에 관한 연구)

  • Park, Jang-Su;Kim, Su-Hyun;Lee, Im-Yeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.726-729
    • /
    • 2015
  • 정보통신기술의 발달로 사내 주요 정보들이 보다 쉽고 다양한 경로로 외부로 유출이 가능해짐에 따라 산업 기술 유출로 인한 보안사고가 증가하고 있다. 이러한 보안사고는 문서 유출 경로에 따라 악의적인 공격자가 외부에서 침입하여 유출된 경우와 내부정보 접근이 용이한 인력(전 현직 임직원 및 협력업체 직원)에 의해 유출된 경우로 크게 2가지 형태로 분류될 수 있으며, 유출된 사내 주요 정보들은 기업의 막대한 피해를 가져오게 된다. 기업 측면에서도 사내 보안 관리는 더 이상 선택이 아닌 기업의 생존을 위한 필수 요소임을 인지해야 하며 기업의 보안 관리 수준의 향상이 필요하다. 따라서 본 연구에서는 필수적인 사내 보안 관리 방안의 가이드라인을 제시함으로써 기업의 사내 보안 수준을 향상시키고자 한다.

A Study on Privacy by Design and Usable Security for Biometric Authentication (생체인증을 위한 프라이버시 중심 설계와 보안사용성에 대한 연구)

  • Moon, Jung-Hyun;Kim, Ye-Eun;Choi, Su-Bin;Lee, Il-Gu
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2021.11a
    • /
    • pp.305-308
    • /
    • 2021
  • 최근 편리하고 안전한 생체인증 기술이 핀테크 서비스의 필수 구성요소가 되고 있다. 그러나 생체인증의 보안성과 정확도 향상을 위해 많은 양의 생체 정보를 활용한다면 연산과정이 복잡해져서 속도 저하와 개인정보 유출 가능성이 높아지고, 실시간성을 제공하기 위해 생체 정보의 일부만 샘플링하여 활용하는 경우에는 보안성과 정확도가 열화되는 Trade-off 문제가 있다. 종래의 생체인증 기술은 메타데이터를 이용한 필터링의 경우 데이터 간의 상관성이 고려하지 않아서 개인정보보호와 사용자 편의성에 한계가 있었다. 본 연구에서는 상관성 높은 데이터를 활용하여 프라이버시 중심의 생체인증 설계와 보안사용성을 향상시키는 방안을 제안한다.

생체 정보 보호 기술

  • Park, Gang-Ryeong;Kim, Jae-Hui
    • Information and Communications Magazine
    • /
    • v.24 no.4
    • /
    • pp.36-48
    • /
    • 2007
  • 최근 생체 인식 시스템의 보급과 함께, 생체 인식 시스템의 인증 정확도 외에 생체 데이터와 생체 인식 시스템 자체의 보안성, 그리고 개인의 프라이버시 보호에 대해 요구가 증가되고 있다. 생체 데이터와 생체 인식 시스템의 보안성 증대를 위해서는 다양한 기술이 연구되고 있는데, 본 논문에서는 (과기부지정 ERC) 생체인식센터에서 중점적으로 연구하고 있는 생체 정보 보호 기술에 대하여 소개한다. 이러한 생체 정보 보호 기술에는 생체정보가 도난 되었을 경우 그 피해를 최소화하기 위해 원래의 생체정보를 그대로 저장하는 것이 아니라 이를 바꾸어 변환된 생체정보를 저장하고 사용하는 생체 정보 변환 기술이 있다. 또한, 원래의 생체정보가 유출되고 이를 이용하여 위조 생체 등을 만들어 공격할 경우를 대비할 수 있는 위조 생체 검출 기술이 있으며, 생체정보의 유출된 출처를 찾기 위해 생체정보에 소유 책임기관 등을 표시하는 데이터 은닉 기법이 연구되고 있다. 이 외에 생체정보를 이용하여 일반적인 암호화 알고리즘에 사용되는 키를 은닉하고 생체정보를 통해 인증된 사용자에 한하여 키를 사용하도록 하는 방법도 본 논문에서 소개한다. 끝으로 이러한 생체 정보 보호 기술을 이용하여 생체 인식 시스템의 보안성을 향상시키는 방법에 대하여 논의한다.