• 제목/요약/키워드: 정보보호기술

검색결과 4,768건 처리시간 0.03초

기업의 정보보호 수준 평가를 위한 평가지표 (A Study on the Evaluation Indices for Evaluation of the Information Security Level on the Enterprise Organization)

  • 나윤지;고일석;조영석
    • 융합보안논문지
    • /
    • 제6권3호
    • /
    • pp.135-144
    • /
    • 2006
  • 인터넷 및 정보기술의 발전은 정보의 생성 및 관리기술 뿐만이 아니라 정보보호의 중요성을 증대시키고 있다. 정보보호는 기술적인 측면만이 아니라 관리적인 측면을 포함한 영역이며 관리적 측면에서 정보보호 수준 평가에 대한 연구가 이루어지고 있다. 현재까지 대부분의 정보보호 평가체계는 정보보호제품에 중점을 두고 있다. 본 연구는 기업의 조직 관점에서 정보보호 수준 평가에 대한 연구를 목적으로 하고 있다. 기업의 정보보호수준을 평가하기 위해서는 기업 조직 전반에 대한 분석과 이를 기반으로 한 종합적이고 체계적인 평가 체계가 필요하다. 본 연구에서는 기업 전반에 대한 정보보호 요인을 기획, 환경, 지원, 기술 관리의 수준으로 구분하고 이를 기반으로 지표를 개발하여, 기업조직 전체의 정보보호 수준을 측정함으로서, 기업의 정보보호수준 위치 파악과 이를 통한 발전적인 정보보호 방향을 제시하기 위한 정보보호수준 평가체계를 연구하였다.

  • PDF

정보보호 국제표준화 동향 및 향후 전망

  • 오흥룡;염흥열
    • 정보보호학회지
    • /
    • 제17권6호
    • /
    • pp.93-105
    • /
    • 2007
  • 정보보호 분야의 국제표준화는 각 기술들의 특성 및 사용자들의 관점 등을 고려하여, 다양한 국제표준화기구에서 국제 표준개발 및 관련 연구가 이루어지고 있다. 즉, ITU-T SG17에서는 전기통신(Telecommunication) 관점에서 정보보호 응용기술들에 대한 국제표준화가 추진되고 있으며, ISO/IEC JTC1/SC27(정보보호), SC37(바이오인식)에서는 정보보호 원천 기술들에 대한 국제표준화와 IETF Security Area에서는 인터넷 서비스의 품질 보장 및 향상된 인터넷 환경 구축을 위해 실제적 구현 관점에서 국제표준화를 추진하고 있다. 또한, 아시아 지역에서는 각 국가 간에 정보보호 표준화 활동에 대한 정보공유 및 국제표준화 기구들에 대한 공동 대응을 위해 ASTAP, RAISS 포럼, CJK SWIS 등의 소규모 표준화 활동들이 이루어지고 있다. 본 논문에서는 대표적인 국제표준화 기구에서 이루어지고 있는 정보보호 표준화 현황 및 주요 이슈들에 대해 소개하고, 향후 추진방향 등을 제시하여, 국내에서 국제표준화기구에 활동하고자 하는 전문가들에 유용한 자료로 활용하고자 한다.

디지털 컨텐츠 저작권 보호기술

  • 박남제;송유진
    • 정보보호학회지
    • /
    • 제11권5호
    • /
    • pp.1-17
    • /
    • 2001
  • 인터넷의 발전과 대량의 디지털 정보를 활용할 수 있는 기반이 성숙됨에 따라 디지털 정보가 인터넷 환경에서 이용 가능한 디지털 형태로 제작되어 활발하게 유통되고 있다. 향후 디지털 컨텐츠의 유통 및 사용이 일반화 될 것이며, 컨텐츠 유통시스템 구축이 매우 중요하게 될 것이다. 그러나 현재의 디지털 컨텐츠 유통 체계는 저작권 및 컨텐츠 사용권, 불법재생 및 복제에 대해 무방비 상태에 있다고 해도 과언이 아니다. 그런 현재의 디지털 컨텐츠 유통에 있어서, 개별적인 컨텐츠를 보호할 수 있는 기술이 필수적으로 요구되고, 디지털 컨텐츠 저작권 보호기술의 개발을 위하여 국내외 여러 단체들이 활발히 활동중이다. 본 논문에서는 이러한 배경으로부터 디지털 컨텐츠의 개념, 저작권 보호기술의 목적 및 분류체계에 대하여 검토하고, 컨텐츠 보호기술 및 표준화 동향을 살펴본다. 또한 저작권 보호서비스 사례를 분석함으로서 저작권 보호기술의 응용 분야와 향후 전망에 대해 논한다.

  • PDF

공학교육인증을 위한 정보보호학 심화프로그램

  • 정원일;하재철
    • 정보보호학회지
    • /
    • 제19권1호
    • /
    • pp.75-82
    • /
    • 2009
  • 공학 교육의 질적인 향상을 도모하여 국제 경쟁력을 갖춘 공학기술 인력을 배출하기 위해 한국공학교육인증원에서는 교육프로그램 기준과 지침을 제시하고, 이에 대한 인증 및 자문을 수행하고 있다. 본 고는 한국공학교육인증원의 공학교육인증 요구사항을 만족시키기 위해 호서대학교 정보보호학과에서 운영하고 있는 정보보호학 심화프로그램에 관하여 기술한다.

News Focus - 녹색성장을 가능케 하는 힘 정보보호

  • 김성훈
    • 정보보호뉴스
    • /
    • 통권138호
    • /
    • pp.10-11
    • /
    • 2009
  • 최근 IT 기술과 녹색성장의 연관성에 대한 연구가 활발하게 이뤄지고 있다. 산업별로 IT 기술이 접목되고 있는 상황을 감안할 때 당연한 현상이다. 그렇다면 여기에서 한발 더 나아가 정보보호는 녹색성장과 어떤 관계이고, 또 어떤 역할을 할 수 있을까. 지난 5월 9일 프레스센터 국제회의장에서 개최된 '인터넷 정보보호 세미나'는 그 해답의 실마리를 제공하고 있다.

  • PDF

사물인터넷(IoT) 기반 스마트 그리드 보안 특성 및 쟁점 분석

  • 전용희
    • 정보보호학회지
    • /
    • 제24권5호
    • /
    • pp.59-65
    • /
    • 2014
  • 산업제어시스템과 SCADA(Supervisory Control and Data Acquisition) 제어 시스템들이 기존의 고립적이고 폐쇄적인 시스템에서 점차 개방적이고 표준화된 시스템으로 전환되고 있으며, IT 망과의 통합이 이루어지고 있다. 따라서 주요 국가정보 인프라에 대한 사이버 위협 및 공격에 대한 우려가 증대되고 있다. 산업제어시스템의 정보보호 기술은 일반적인 IT 정보보호 기술과는 특성상 여러 가지 차이점이 존재한다. 국내에서의 산업제어시스템 정보보호 기술에 대한 연구는 아직 미약한 수준이다. 본 논문에서는 국가 주요 정보하부구조를 구성하고 있는 산업제어시스템 중에서 사물인터넷(IoT) 기반 스마트 그리드 시스템의 보안 특성에 대하여 분석하고 보안 쟁점 및 고려사항을 제시하고자 한다.

침입 감내, 대응 및 방지를 위한 시스템 보안기술 개발

  • 노봉남;이형효
    • 정보보호학회지
    • /
    • 제19권2호
    • /
    • pp.11-15
    • /
    • 2009
  • 시스템보안연구센터는 침입감내, 대응 및 방지에 필요한 시스템보안분야의 원천기술을 개발하고 정보보호업체와 함께 해당 기술을 상용화하는 것을 목표로 연구개발을 진행해 왔다. 산학일체형 연구교육모델을 정립하고 실천하여 우수한 정보보호인력을 양성함으로써 정보보호분야 IT고급인력양성이라는 교육적 목표와 함께 시스템보안분야 원천기술 확보 및 제품개발에 기여하는 산업적 효과를 얻고자 노력해 왔다. 참여교수와 대학원생, 정보보호 산업체 인력들의 8년 간 연구개발노력으로 시스템분야 보안제품 상용화와 기술이전, 연구논문발표와 특허 등록, 우수인력 배출 등 여러 지표에서 당초 목표 이상의 실적을 달성하였으며, 향후 지금까지 구축된 시스템보안분야 기술개발능력과 산학협력 네트워크를 기반으로 우리나라가 지식정보보안산업 강국으로 자리잡는데 지속적으로 기여할 것으로 기대된다.

JTC1/SC27의 정보통신 보호기술 표준화 현황 (Standardization Activity of JTC1/SC27 for IT Security Techniques)

  • 이용준;강신각;진병문;김영희
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1991년도 학술발표논문집
    • /
    • pp.165-175
    • /
    • 1991
  • 정보통신 보호기술은 컴퓨터와 컴퓨터 통신망의 이용시에 발생할 수 있는 정보의 불법적인 사용 및 파괴를 방지하는 기술이다. 최근 컴퓨터범죄가 빈번하게 발생함에 따라 보안기술에 관한 관심 및 연구, 개발이 크게 증대되고 있으며 이에 따라 정보기술의 국제표준화 작업을 수행하는 ISO/IEC JTC1내에 정보기술 관련 보안기술 표준화를 담당하는 SC27을 새로이 발족하였다. 본 고에서는 SC27의 설립 배경, 설립 목적, 조직 구성. 표준화 분야, 주요 표준화 활동현황 등에 대해 최근에 개최되었던 세 차례의 SC27 총회결과를 중심으로 정보통신 보호기술 표준화에 대한 전반적인 현황을 살펴보았다.

  • PDF

국가혁신체제로의 방위산업기술보호 방안

  • 이형진
    • 정보보호학회지
    • /
    • 제28권6호
    • /
    • pp.13-19
    • /
    • 2018
  • 본 연구는 방위산업기술보호법 제정에 따른 국가혁신체제로의 방위산업기술보호 방안을 살펴본다. 특히, 본 연구는 많은 시간과 노력을 통해 개발한 연구개발의 성과를 어떻게 보호해야 할지 측면에서 분석한다. 국내외 기술보호 법령, 조직 등 분석을 통한 시사점을 도출하고 국가혁신체제 관점에서 3가지 개선방안을 제시한다. 전문인력의 단계적 확충 및 전문지원 기관 설립, 효율적인 실태조사 방안 그리고 국가혁신체제 차원에서의 기술보호인식의 전환을 제시한다. 효율적인 방위산업기술보호체계 구축을 위해서 가장 중요한 것은 방위산업기술을 보유한 대상기관 최고책임자(CEO)의 의지이다. 영세한 기업의 경우는 기술보호를 위한 자원의 할당이 쉽지 않기 때문에 CEO가 기술보호에 대한 투자의 중요함을 인식하는 것이 중요하다. 이를 위해서 정부는 지속적으로 기술보호의 중요성에 대한 홍보를 강화하고, 제도적으로 울타리에 들어올 수 있도록 하고, 중소기업의 경우 기술보호체계 구축 등을 우선적으로 지원해야 한다.

국내 정보보호 표준화 추진 체계

  • 민준기;진병문
    • 정보보호학회지
    • /
    • 제12권4호
    • /
    • pp.67-73
    • /
    • 2002
  • 초고속정보통신망 및 서비스의 발달로 정보통신에서의 정보보호는 점차 그 중요도가 증대되고있다. 본 고에서는 정보보호의 중요성과 국내 정보보호 표준화 추진 현황을 언급하고 정보보호 기술에 대한 표준화 추진 체계와 한국정보통신표준(KICS) 제정 및 향후 정보보호 표준화 추진 방향에 대하여 언급한다.