• 제목/요약/키워드: 정보보호 분석

검색결과 4,469건 처리시간 0.034초

EDI 정보보호 시스템의 구조 및 서비스 환경 분석 (Analysis of Secure EDI System Architecture and Sevice Environment)

  • 이정현;윤이중;이대기;김대호
    • 정보보호학회지
    • /
    • 제7권3호
    • /
    • pp.99-121
    • /
    • 1997
  • 매년 급증하고 있는 통신망을 이용한 EDI 서비스에서 정보보호 서비스의 제공은 필수적인 요소임에는 틀림없다. 이러한 전자문서를 통한 상거래시에 필수적인 정보보호 서비스를 제공하는 EDI 시스템을 SEDI(Secure EDI) 시스템이라 하며, 본 논문에서는 이 SEDI 시스템에서 제공하는 정보보호 서비스를 개발하고자 할 때 사용되는 프로토콜의 구조와 해당 포트 및 관련 오퍼레이션들과 이들 모듈들의 구성, 각 서비스 모듈들의 연관관계들을 분석하였다.

  • PDF

다중보호대책에 대한 보안성 평가모델 (A Security Evaluation Model On Multiple Protection Countermeasures)

  • 오경희
    • 정보보호학회논문지
    • /
    • 제8권3호
    • /
    • pp.3-15
    • /
    • 1998
  • 본 논문에서는 다중보호대책으로 구성된 정보보호시스템의 보호효과를 평가하기 위한 새로운 모델을 제안한다. 제안한 모델은 정보보호시스템이 요구되는 보호수준에 부합하는지 결정할 수 있게 하며, 또한 구축된 정보보호시스템의 위혐분석을 위하여 활용될 수 있다.

침해 경험 및 정보보호 인식이 정보보호 행동에 미치는 영향에 대한 연구 : 이중 프로세스 이론을 중심으로 (A Study on the Influence of Victimization Experience and Awareness on Cyber Security Behavior - Focusing on Dual Process Theory)

  • 김창일;허덕원;이혜민;성욱준
    • 정보화정책
    • /
    • 제26권2호
    • /
    • pp.62-80
    • /
    • 2019
  • 본 연구의 목적은 정보침해 경험이 정보보호 활동에 직관적으로 미치는 영향과 정보보호 인식을 통해 분석적으로 미치는 영향을 이중 프로세스 이론(Dual Process Theory)을 통해 분석하는데 있다. 이를 위해 Baron & Kenny 매개 회귀분석을 사용하였으며 그 분석결과는 다음과 같다. 첫째, 정보침해 경험은 정보보호 활동에 긍정적인 영향을 미치는 것으로 분석되었다. 둘째, 정보보호 인식은 정보침해 경험과 정보보호 활동 간의 관계를 매개하는 것으로 분석되었다. 셋째, 정보침해 경험이 정보보호 활동에 직접적으로 주는 영향과 인식을 매개하여 주는 간접적 영향의 효과는 모두 정(+)의 효과를 주는 것으로 분석되었다. 또한 정보침해 경험이 정보보호 활동에 주는 직접적 영향은 인식을 매개하여 정보보호 활동에 주는 간접적 영향에 비해 상대적으로 큰 것으로 분석되었다. 해당 분석결과를 바탕으로 정보보안 활동이 제고 될 수 있도록 하는 주기적 정보보안 교육 및 캠페인 정책이 필요함을 제언하였다.

대학교를 대상으로 한 위협에 따른 손실의 수치화 (Measure of the loss resulting from the threat in the University)

  • 이현숙;변진욱;기주희;이동훈;임종인;박영우;윤재석
    • 정보보호학회논문지
    • /
    • 제12권4호
    • /
    • pp.3-14
    • /
    • 2002
  • 본 논문에서는 대학교를 대상으로 하여 발생 가능한 위협을 분류하여 그에 따른 손실의 크기를 수치화 하는 방법론을 제시하고자 한다. 이러한 손실의 수치화는 경제학적 예측모델을 수립함으로서, 향후 동일한 피해 사례에 대한 예측을 용이하게 하여 손실비용을 최소화하는데 있어서 하나의 방법론이 될 수가 있다. 손실을 수치화 시키는 방법은 다음과 같은 단계로 나눌 수가 있다. 첫째로는 자산을 평가한다. 둘째로는 자산에 영향을 미치는 위협요소를 분류한다. 셋째로는 자산이 가지고 있는 취약성을 분석한다. 넷째로는 어떠한 위협요소가 자산에 손실을 발생시켰을 경우에 손실의 크기를 수치화 시킨다. 그러면 이렇게 수치화 시키는 방법을 예제를 통해서 설명하려고 한다.

교육통계연보를 이용한 정보보호 교육기관 현황에 대한 분석 (Analysis on Information Security Educational Institutions with Statistical Yearbook of Education)

  • 김태성;김종하;김민정
    • 한국통신학회논문지
    • /
    • 제29권10B호
    • /
    • pp.880-890
    • /
    • 2004
  • 최근 해킹, 바이러스 등 정보화 역기능의 확산에 따라 정보보호는 전 세계에 걸쳐 중요한 이슈가 되고 있다. 정보보호제품을 생산하고, 정보보호업무를 담당할 정보보호인력은 안전한 정보사회의 달성을 위해 가장 핵심적인 요소일 것이다. 여러해 전부터 정부와 민간 차원에서 정보보호인력 양성을 위한 많은 방안을 마련하여 추진해 왔음에도 불구하고, 인력양성의 핵심적인 역할을 담당하고 있는 정규교육기관에서의 정보보호전공 현황에 대한 체계적인 분석은 미비한 실정이다. 이에 따라 본 논문에서는 교육통계연보를 이용하여 국내 정규교육기간(전문대학, 대학, 대학원)의 정보보호전공 설치 현황을 파악하고, 이를 통하여 정보보호인력의 공급을 전망한다. 본 논문에서의 분석이 정보보호분야의 인력수급불일치를 해소하여 정보보호산업의 발전과 정보화 역기능의 방지에 기여할 수 있기를 기대한다.

국내 정보보호인력체계에 대한 분석 (Analysis on Information Security Manpower Scheme in Korea)

  • 전효정;김태성;이초희;이진희
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.347-351
    • /
    • 2002
  • 정보통신기술의 발전과 정보화역기능 현상의 심화로 정보보호에 대한 사회적 수요가 전국가적인 차원에서 일어나고 있다. 산업에 대한 수요는 곧 인력에 대한 수요로 이어진다. 또한, 현재 정보보호 전문업체들은 산업발전의 가장 큰 원동력으로 정보보호 전문인력의 적시적인 공급을 들고 있다. 이러한 점을 고려해볼 때, 정보보호 인력의 중요성을 짐작할 수 있다. 그러나 현재 정보보호산업은 인력의 공급부족으로 인해 심각한 수급불균형 현상을 보이고 있다. 본 연구에서는 그 이유가 일련의 정보보호인력체계가 정립되지 못한 상태에서 사후약방문격의 인력양성 대책 및 정책이 운영되고 있기 때문이라 보고 이에 대해 전문가 의견 조사를 실시하고 그 결과를 연구에 반영하여 정보보호인력체계에 대해 분석하였다.

  • PDF

정보보호산업의 글로벌 동향 -시장, 정책, 법 규제를 중심으로 (Global Trends on Information Security Industry)

  • 김방룡;홍재표;고순주
    • 전자통신동향분석
    • /
    • 제30권2호
    • /
    • pp.68-78
    • /
    • 2015
  • 최근 들어 클라우드, 소셜네트워크, 빅데이터 등 보안시장에 영향을 미칠 수 있는 새로운 성장동력원이 등장하면서 정보보호산업이 급격히 진화하고 있다. 본고에서는 정보보호산업의 국내외 시장 전망과 주요국의 정보보호정책을 개관한 후, 최근 주요 선진국을 중심으로 이슈화되고 있는 IoT 정보보호 관련 법 규제 동향을 살펴보았다. 본 분석을 통하여 국내 정보보호산업을 육성하기 위해서는 제품시장도 중요하지만, 상대적으로 부가가치가 높은 서비스시장에 보다 중점을 둔 시장육성 전략이 요구된다는 점과 기존의 정보보호법을 사물인터넷에 적용하기 위한 대책을 서둘러야 한다는 시사점을 얻을 수 있었다.

  • PDF

대학생 개인정보보호 인식조사를 통한 교육 개선방안 연구 (Improvement Method of Education for Personal Information Protection through Survey on Perception in College Students)

  • 김주연
    • 한국정보통신학회논문지
    • /
    • 제23권3호
    • /
    • pp.349-355
    • /
    • 2019
  • 개인정보의 수집과 사용이 지속적으로 증가하고 있는 추세에서, 개인정보를 보호하기 위한 법적 근거가 마련되고 각종 정책과 제도가 시행되고 있지만, 개인정보보호에 관한 교육과 그 효과에 대한 분석이 부족한 상황이다. 이에 본 연구에서는 대학생들의 개인정보보호에 인식정도와 실제 인지수준에 대해 분석하고, 개인정보보호 교육의 만족도를 조사하였다. 분석결과에서 학생들의 개인정보보호에 대한 관심이나 개인정보 노출 염려는 매우 높은 편이었으나, 실제 개인정보보호를 위한 노력이나 개인정보보호를 위한 권리 및 제도에 대한 인지수준은 매우 낮은 것으로 분석되었다. 또한 정보보호 교육을 받은 경험 및 만족도도 매우 낮은 것으로 조사되었다. 학생들은 개인정보보호 교육의 필요성은 크게 공감하였고, 일회성 교육보다는 정기적이고 지속적인 교육을 선호하는 것으로 분석되었다.

국내 4년제 주요대학 정보보호 관련학과 학부 교육과정 비교분석 연구

  • 양정모;이옥연;이형우;하재철;유승재;이민섭
    • 정보보호학회지
    • /
    • 제13권2호
    • /
    • pp.1-14
    • /
    • 2003
  • 최근 인터넷 등의 급속한 보급 및 상용화에 따라 인터넷을 통한 다양한 정보서비스가 널리 이루어지고 있다. 이것은 컴퓨터와 네트워크에 의한 결합으로 구성하여 이루어지고 있는데, 이러한 상황에서 해킹 등의 정보화의 역기능으로부터 정보를 어떤 형태로 보호할 것인가의 문제가 사회적으로나 국가적 차원에서 급속도로 대두되고 있다. 이러한 시대적 요구에 부응하기 위해 현재 정보보호분야에 대한 인력을 체계적으로 양성하기 위한 각종 대책이 정부나 교육기관에서 수립되어지고 있다. 정부는 이미 정보보호기술개발 5개년 계획을 수립하여 현재 각종 사업과 프로젝트를 진행하고 있으며, 또한 국내 전국의 여러 대학에서도 이러한 국내외 흐름을 감지하여 정보보호분야와 관련된 학과(전공)의 설립 등을 통해 체계적인 인력양성방안을 수립 추진하고 있다. 실제로 대학의 정보보호분야에 대한 교육목표설정, 교재개발, 교육과정의 설계, 실험 실습실의 구축과 교원확보 등 많은 부분에 대한 준비를 시작하고 있는데, 현실적으로 대부분의 대학들이 학부과정에서 지도해야 할 부분은 정보를 보호하기 위한 기술습득에 필요한 기초지식일것으로 사료된다. 이에 본 논문에서는 이와 관련하여 전국 4년제 주요 대학에 신 증설된 정보보호 관련학과의 현황과 교육과정을 살펴보고 분석하여 향후 교육과정모델과 교육방향에 대해 고찰하고자 한다.

신 암호모듈 검증기준 FIPS PUB 140-3의 변경 내용 분석

  • 고갑승;배익환;최성자;이강수
    • 정보보호학회지
    • /
    • 제17권6호
    • /
    • pp.41-56
    • /
    • 2007
  • 정보시스템의 보호를 위한 정보보호 제품의 경우, CC를 바탕으로 하는 '정보보호시스템 평가제도'를 통해 평가 및 인증하며, 정보보호제품을 구현한 암호모듈의 경우, '암호모듈검증제도'(CMVP)를 통해 시험 및 검증한다. 본 글에서는 사실상의 국제기준인 미국 및 카나다의 CMVP의 새로운 검증기준 후보인 FIPS PUB 140-3의 변화내용을 분석한다. 또한, FIPS 140-1, FIPS 140-2, ISO/IEC 19790(즉, FIPS 140-2의 국제표준)의 내용과도 비교한다.