• Title/Summary/Keyword: 중요한 사항

Search Result 3,005, Processing Time 0.035 seconds

Analysis of Security Requirements for Secure Update of IVI(In-Vehicle-Infotainment) Using Threat Modeling and Common Criteria (위협모델링과 공통평가기준을 활용한 인포테인먼트의 안전한 업데이트 보안요구사항 분석)

  • Kang, Soo-young;Kim, Seung-joo
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.29 no.3
    • /
    • pp.613-628
    • /
    • 2019
  • In-Vehicle Infotainment provides navigation and various functions through the installation of the application. And infotainment is very important to control the entire vehicle by sending commands to the ECU. Infotainment supports a variety of wireless communication protocols to install and update applications. So Infotainment is becoming an attack surface through wireless communcation protocol for hacker's access. If malicious software is installed in infotainment, it can gain control of the vehicle and send a malicious purpose command to the ECU, affecting the life of the driver. Therefore, measures are needed to verify the security and reliability of infotainment software updates, and security requirements must be derived and verified. It must be developed in accordance with SDL to provide security and reliability, and systematic security requirements must be derived by applying threat modeling. Therefore, this paper conducts threat modeling to derive infotainment update security requirements. Also, the security requirements are mapped to the Common Criteria to provide criteria for updating infotainment software.

개인정보 DB 관리기술의 보안 요구사항 연구

  • Choi, Hyang-Chang;Kim, Hyun;Park, Hae-Ryong;Chun, Kil-Soo;Lee, Hyung-Hyo
    • Review of KIISC
    • /
    • v.18 no.2
    • /
    • pp.76-86
    • /
    • 2008
  • 인터넷을 통한 공공 및 민간 부분 서비스 제공이 활성화됨에 따라 이들 서비스를 제공받기 위해 사용자들은 자신의 개인정보를 서비스 제공자에게 제공하게 되고, 서비스 제공자들은 가입자들의 개인정보를 관리하기 위해 일반적으로 데이터베이스를 이용하고 있다. 최근 개인정보에 대한 중요도와 필요성이 증가함에 따라 정보보호 제품에 대해 일반 보안기능 및 신뢰성 평가뿐만 아니라 개인정보 소유자의 프라이버시가 보장되는지를 평가할 수 있는 평가기준 마련 필요성이 제기되고 있다. 본 논문에서는 OECD, 미국 FTC, 유럽연합 등 정보보호 선진국에서 제정한 프라이버시 보호원칙과 기존 DBMS 보안 요구사항을 함께 반영한 개인정보 DB 관리기술에 대한 보안 요구사항을 개발하였다. 개발된 보안 요구사항은 TTA 개인정보 생명주기 관리모델(안)의 생명주기 단계를 기준으로 각 생명주기 단계에서 수행되는 기능 특성에 따라DBMS 보안측면과 프라이버시 보호 측면을 함께 고려하여 작성되었다.

국내 지상파 디지털방송 전환계획의 기본 환경

  • 이광직
    • Broadcasting and Media Magazine
    • /
    • v.3 no.3
    • /
    • pp.11-23
    • /
    • 1998
  • 디지털 기술을 중심으로 한 급속한 기술혁신과 정보통신 시장의 대내 \ulcorner외적 개방으로 방송과 통신 등 미디어간의 융합화가 가속되고 미국, 영국, 일본 등 선진국들이 지상파 디지털TV 방송실시 계획을 발표 함으로서 방송의 디지털화는 기정 사실화 되었다. 또한 각국은 방송시장의 개방에 대응하여 방송산업의 경쟁력강화 및 이를 통한 문화적 정체성 확보에 고심하고 있다. 이러한 방송환경의 급속한 변화에 대응하여 21세기 멀티미디어/정보화 시대에 국내 방송산업의 활성화 및 국제경쟁력 강화를 위해서 국내 지상파 디지털TV 방송의 전환계획은 매우 중요하며 상당한 의미를 갖는다. 따라서 국내 지상파 방송의 디지털 전환계획을 수립하기 위해 기본적인 전환 일정, 디지털TV 방송 및 동시방송과 관련된 세부 전환 일정, 유료방송 관련 사항, 주파수 활용 계획, 전환비용, 산업체의 기술확보 계획, 디지털방송 관련 법/제도 등 주요 사항들을 여러 분야에서 연구하여 향후 추진방향을 제시하고자 각 관련기관들이 노력하고 있다. 본 고에서는 국내 지상파 방송의 디지털 전환과 관련된 주요 사항들에 대한 기본 배경 및 환경들을 중심으로 서술하고, 이를 기초로 관련 기관들로부터 의견을 수집하고, 외국의 사례를 참조하여 수행된 주요 사항들을 간략히 정리하였다.

  • PDF

원자력 안전 1998 - 국제원자력기구(IAEA)보고서(1999. 9)

  • 한국원자력산업회희
    • Nuclear industry
    • /
    • v.19 no.12 s.202
    • /
    • pp.78-92
    • /
    • 1999
  • 국제원자력기구(International Atomic Energy Agency, IAEA) 는 80년대 초반부터 전세계적인 원자력 안전 분야 주요 활동을 분석$\cdot$정리하여 배포하고 있다. 1990년대 중반부터 현재와 같은 체제로 작성$\cdot$배포 되기 시작한 $\ulcorner$원자력 안전(Nuclear Safety Review)$\lrcorner$ 은 전세계적인 원자력 안전 동향, 주요 행사 및 현안사항, IAEA 및 회원국들의 주요 안전 관련 활동, 주요 안전 관련 사항에 대한 전망 등으로 구성되어 있으며, 통상 차기 연도 3월 및 6월 IAEA 이사회에서 내용을 검토$\cdot$확정하여 9월 말의 IAEA 정기 총회 기간중에 회원국들에게 배포되고 있다. $\ulcorner$ 원자력 안전 1998$\lrcorner$은 4개의 장으로 구성되어 있다. 1장은 국제적으로 중요하고 장기적인 영향력을 가진 사건 및 현안 사항, 2장은 원자력$\cdot$방사선$\cdot$폐기물 안전 분야에서 수행된 IAEA활동, 3장은 회원국에서의 원자력$\cdot$방사선$\cdot$폐기물 안전 분야 주요 활동 및 정보, 4장은 앞으로의 주요 사건 및 안전 관련 현안 사항에 대한 전망을 기술하고 있다.

  • PDF

Automotive Engine Performance Analysis of antifreeze content and water type (부동액 함유량과 냉각수 종류에 따른 자동차 엔진 성능분석)

  • Hong, Sung-In
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.16 no.3
    • /
    • pp.1594-1599
    • /
    • 2015
  • The world car industry is in an era of internal combustion engines in the past 100 years of environmental, energy and IT is eco-friendly, high-tech cars technologies are bringing an era of change. Until now, the study of new technologies in automobile research and development has been focused on. The car's new technology development is also important, but it's cutting-edge technology is used in the car before the car's performance, and became an important point in the customer experience improvement problems. New technology development, as well as effective for existing technology applied is also important. This study was to determine the effects of temperature and the performance of automobile engine and determine the cause of the content in accordance with the type(tap water, distilled water, underground water) of anti-freeze and water that is contained in the automotive engine cooling water for the effective application of the anti-freeze. In the freezing point of the coolant -10, -20, -30, -40, $-50^{\circ}C$ dynamo performance test was conducted with the numerical analysis. Water (distilled water) were measured at the reference point peak performance 71.112, 99.622hp freezing $-10^{\circ}C$.

A Freezing Method for Concurrence Control in Secure Real-Time Database Systems (실시간 보안 데이타베이스 시스템에서 병행수행 제어를 위한 얼림 기법)

  • Park, Chan-Jung;Han, Hee-Jun;Park, Seog
    • Journal of KIISE:Databases
    • /
    • v.29 no.3
    • /
    • pp.230-245
    • /
    • 2002
  • Database systems for real-time applications must satisfy timing constraints associated with transactions. Typically, a timing constraint is expressed in the form of a deadline and is represented as a priority to be used by schedulers. Recently, security has become another important issue in many real-time applications. In many systems, sensitive information is shared by multiple users with different levees of security clearance. As more advanced database systems are being used in applications that need to support timeliness while managing sensitive information, there is an urgent need to develop concurrency control protocols in transaction management that satisfy both timing and security requirements. In this paper, we propose two concurrence control protocols that ensure both security and real-time requirements. The proposed protocols are primarily based on multiversion locking. However, in order to satisfy timing constraint and security requirements, a new method, called the FREEZE, is proposed. In addition, we show that our protocols work correctly and they provide a higher degree of concurrency than existing multiversion protocols. We Present several examples to illustrate the behavior of our protocols, along with performance comparisons with other protocols. The simulation results show that the proposed protocols can achieve significant performance improvement.

General Requirements and Portability Measurement Method of Architecture Base (아키텍처 기반 소프트웨어의 일반적 요구사항과 이식성의 품질 측정 방안)

  • Kang, Jong-Up;Yang, Hae-Sool
    • The Journal of the Korea Contents Association
    • /
    • v.9 no.11
    • /
    • pp.63-73
    • /
    • 2009
  • Architecture base mechanism centers to construct software system. There is construction of successful software system how firmly define software. Reason that architecture base software is important is used and expresses early design decision item of system and is because reusability is possible by means of communication between comprehension person concerned. Analyzed special quality of pattern and importance of architecture and general requirement and portability and consider ISO/IEC 9126 and ISO/IEC 14598 and propose system and Metrik in this research. Also, do defect particulars and efficiency test that test according to examination formality of architecture base software and analyzed result.

Strategy for intelligent robot agent for ship sales and purchase (선박매매용 지능형 거래 에이전트 설계)

  • 박남규;송한범
    • Proceedings of the Korea Association of Information Systems Conference
    • /
    • 2001.12a
    • /
    • pp.348-361
    • /
    • 2001
  • 최근 몇 년 사이에 인터넷(Internet) 공간상에서 거래되는 선박매매 사이트의 출현으로 인하여 사이버해운거래 시장이 형성되고 있다. 인터넷은 다양한 정보제공자에 의해 광범위한 분야의 정보를 멀티미디어 형태로 전달한다는 점에서 매우 각광을 받고 있지만 이용자의 증가로 무수한 정보들이 걸러지지 못한 채로 Web상에 존재하게 되었다 따라서, 이러한 정보들을 체계적으로 정리하고, 이용자들의 구미에 맞게 가공된 정보의 필요성이 대두되게 되었다. 이러한 문제를 해결하기 위해서 이용자가 원하는 것을 스스로 인지하고 판단하여 요구사항을 해결해주는 '지능적 대리인' 또는 '지능을 가진 도우미'라고 일컫는 지능형 에이전트(Intelligent Agent)의 필요성이 대두되었다. 지능형 에이전트는 그 다양한 기능으로 인하여 인터넷에서 매우 중요한 요소로 자리잡게 되었다. 우리나라를 비롯해서 선진 해운국에서는 선박매매사이트를 개설하여 사이버 공간상에서 거래를 수행하고 있지만, 사이트별 등록된 선박의 수가 많지 않을 뿐 아니라 거래대상 선박의 표현 방식도 사이트별 국가별로 매우 달라, 선박 매매 시 충분한 매매대상 선박정보를 획득하기 어려운 실정이다. 본 연구는 선박매매 시 고객에게 매매 선박정보를 제공해주는 선박매매용 에이전트 설계를 목표로 하고 있다. Bargainfinder, Bargainboat, Shopboat, Price watch 등 쇼핑몰을 대상으로 하는 비교쇼핑에이전트는 상용화되어 운영되고 있지만 선박매매용 에이전트에 관한 연구는 시도되지 않고 있다. 본 연구는 선박매매용 에이전트를 개발하기 위한 설계연구로서 다음 사항에 대한 연구가 시도되었다. (a) 구매 선박에 대한 요구사항 표현 방법 (b) 관련 선박의 표현, 등록 및 색인방법 (c) 공급 선박의 분류와 표현 방법 (d) 에이전트의 정보 수집을 위한 메시지 표현 방법 (e) 수집된 선박정보의 데이터베이스 저장 표현방법 (f) 요구 선박을 찾아주는 정보제공 서비스가 요구된다.

  • PDF

A Framework For Web Service Evolution using UML and OWL-S (UML과 OWL-S를 사용한 웹 서비스 진화 프레임워크)

  • Kim, Jin-Han;Lee, Chang-Ho;Lee, Jae-Jeong;Lee, Byung-Jeong
    • Journal of Digital Contents Society
    • /
    • v.8 no.3
    • /
    • pp.269-277
    • /
    • 2007
  • Web service is an important technology to develop business to business e-commerce application. From a business perspective of time to market, dynamic evolution offers flexibility that software can adapt to unforeseen and fluctuating business requirements. OWL-S, based on OWL, is a service ontology language. The semantics provided by OWL support automation of service discovery, invocation, and service composition. In this paper we propose a framework to support dynamic evolution of service-oriented applications. We extend use-case analysis method to derive service description by defining requirements concept and mapping from requirement concept to activity diagram. A prototype is provided to show the validity of this framework.

  • PDF

Mnanaging testing function and defects using a Bug Tracking System (Bug Tracking 시스템을 활용한 테스트 및 결함관리)

  • Ahn Yuwhoan;Kim Shine;Huh Heejung
    • Annual Conference of KIPS
    • /
    • 2004.10a
    • /
    • pp.457-464
    • /
    • 2004
  • 소프트웨어의 품질을 향상시키기 위해 결함을 찾고 시정하는 것을 통제하는데 가장 중요한 요소가 바로 오류/장애/실패(통칭하여 결함(defects)를 효과적으로 추적하는 것이며, 결함을 추적하기 위해서는 효과적인 결함 추적시스템(Defect Tracking System)의 도입이 필요하다. 기존의 결함 추적 시스템은 고객/사용자로부터의 문제보고, 테스팅 기간 중의 결함보고, 변경관리 기능 등을 통합적으로 제공하고 있지 못하다는 점과 테스팅을 포함한 개발과정의 정량적 통제를 위한 데이터를 효과적으로 축적 제공하지 못하고, 더욱이 결함의 근본적인 원인을 찾아 해결할 수 있도록 하기 위한 정보를 효과적으로 제공하지 못하고 있는 문제가 있다. 본 논문에서는 이러한 기존의 결함 추적 시스템의 문제점을 해결하고자 설계/구축되어 현재 사내에서 활용되고 있는 결함관리 시스템인 Promise System을 소개하고자 한다. Promise 시스템은 고객의 불만 및 요구사항, 인스펙션 및 테스팅 시의 결함 및 요구사항에 대하여 각 담당자별로 업무를 할당, 추적할 수 있게 하고, 결함 및 요구사항에 관한 각종 상태정보와 통계 정보를 제공하여, 각 개발 및 테스팅 단계별로 결함 제거 목표의 수립, 정량적 통제, 결함 원인 분석을 통한 프로세스 개선 등을 지원하는 시스템이다.

  • PDF