• 제목/요약/키워드: 침해원인

검색결과 83건 처리시간 0.026초

항공기사고와 사고조사에 관한 법적 제 문제에 대한 고찰 (A Study on the Legal Issues relating to the Aircraft Accident and its Investigation)

  • 김종복
    • 항공우주정책ㆍ법학회지
    • /
    • 제19권2호
    • /
    • pp.137-162
    • /
    • 2004
  • 항공기사고는 그 사고의 특성상 전손성, 순간성, 손해의 거액성, 지상 종속성, 국제성 등을 특정으로 하고 있다. 이러한 항공기사고는 발생하지 않아야 하겠지만 일단발생하였다 하면 대량의 인명피해와 엄청난 재산상의 손실을 가져오게 되므로 정확한 사고원인 규명을 통한 사고의 재발을 방지하기 위한 철저한 대책이 요구된다. 또한 이러한 사고조사를 통한 항공사고의 원인 규명은 항공운송인의 책임을 결정지우는 결정적 요소가 될 수 있는 점에서 독립적이고 전문적인 기관에 의해서 객관적으로 수행될 것이 요구된다. 이와 관련 우선 법적으로 문제가 되는 것은 항공기사고의 정의와 그 범위, 국제민간항공조약과 그 부속서의 효력문제, 조사과정에서의 용의자에 대한 인권침해의 가능성과 용의자의 자기부죄거부의 특권, 조사권의 관할문제와 경합문제, 재판관할, 사고조사보고서의 내용과 그 공개범위의 문제, 사고조사보고서의 소송에서의 증거로서의 채택여부와 효력문제 등으로 많은 법적문제점이 있다. 항공사고조사는 사고원인을 정확히 규명하여 사고의 재발을 방지하는 데 그 목적이 있으므로 이러한 사고조사결과의 소송에서의 이용문제는 고의 또는 과실로 인한 항공운송인의 책임유무와 그 소재파악 등 실체관계를 파악하는 최소한에 그쳐야 할 것이며 형사사법적으로 이용되어서는 아니 될 것이다. 현재 우리나라의 경우 이러한 항공사고조사를 위한 기구로 사고조사위원회가 설치되어 있지만 그 전문성과 독립성에 있어 문제가 있다고 보여진다. 이리하여 정부에서는 독립적이고 객관적으로 항공사고조사 업무를 수행할 수 있도록 현행 "항공법" 에서 항공사고조사 분야를 "항공사고조사에 관한 법률(안)" 로 분법하여 이를 보강하는 작업을 추진중에 있으나 여전히 동 위원회가 건교부 산하에 있고 그의 운영도 건설교통부령에 의하도록 함으로서 그 독립적인 지위에 문제가 있다고 본다. 따라서 새로운 법률에 의하여 탄생되게 되는 사고조사위원회는 인적 물적으로 철저하게 독립성과 전문성이 보장되는 방향으로 입법되어져야 할 것이다.

  • PDF

정크메일 차단을 위한 FQDN 확인 시스템의 구현 및 평가 (An Implementation and Evaluation of FQDN Check System to Filter Junk Mail)

  • 김성찬;이상훈;전문석
    • 정보처리학회논문지C
    • /
    • 제12C권3호
    • /
    • pp.361-368
    • /
    • 2005
  • 인터넷 사용의 급격한 증가로 전자우편은 모든 분야에서 가장 보편적인 통신 수단이 되었다. 하지만 전자우편의 사용 급증으로 사용자들의 전자우편 주소가 인터넷상에 노출되고 그 부작용으로 정크 메일, 스팸 메일이라 불리는 수신을 원하지 않는 메일의 수신빈도와 그로 인한 피해가 갈수록 높아져 그 문제가 심각한 수준에 이르게 되었다. 더구나 근래의 스팸, 정크 메일은 단순히 광고성 메시지를 전달하기 보다는 시스템을 공격하기 위한 바이러스나 해킹 도구를 전파하는 수단으로 이용되어 컴퓨터 침해 사고의 심각한 원인으로 지적되고 있다. 따라서 본 논문에서는 이러한 스팸, 정크 메일을 FQDN 확인을 통해 차단할 수 있는 모델을 구현해서 사용해 보고 그 결과를 평가하여 개선 방향을 제시하였다.

FQDN과 개인화 격리 처리를 이용한 정크메일 차단 시스템의 구현 및 평가 (An Implementation and Evaluation of Junk Mail Filtering System to use the FQDN Check and personalized Quarantine Process)

  • 김성찬;전문석;천준호
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.3-13
    • /
    • 2006
  • 초고속 인터넷 망의 확충으로 인터넷을 이용한 정보전달이 보편화되고, 전자우편은 많은 양의 자료를 빠르고 편리하게 송수신 할 수 있는 가장 보편적인 통신 수단이 되었다. 하지만 정크메일의 수신빈도와 그로 인한 피해가 갈수록 높아져 그 문제가 심각한 수준에 이르게 되었다. 더구나 근래의 정크메일은 시스템을 공격하기 위한 바이러스나 해킹 도구를 전파하는 수단으로 이용되어 컴퓨터 침해 사고의 심각한 원인으로 지적되고 있다. 따라서 본 연구에서는 실제 상황에서 유입되는 정크메일의 로그 분석을 통하여 그 특징을 분석한 후 FQDN 확인과 개인별 격리처리를 이용한 차단 시스템을 구현하였고 성능을 평가하였다.

모바일 시큐어코딩 자가평가(M-SCSA) 방법에 대한 연구 (A Study on Self Assessment of Mobile Secure Coding)

  • 김동원;한근희
    • 정보보호학회논문지
    • /
    • 제22권4호
    • /
    • pp.901-911
    • /
    • 2012
  • 개발단계에서의 보안취약점 제거는 운영단계에서 실행하는 것보다 훨씬 더 효율적이고 효과적으로 적용될 수 있다. 소프트웨어에 내재된 보안취약점이 사이버 침해사고의 주요 원인이 되고 있어서 소스코드 수준에서의 보안취약점을 최소화하기 위한 일환으로 시큐어코딩이 주목받고 있다. 소프트웨어 개발과정에서 보안취약점을 제거하는 것이 보다 효과적이면서도 근본적인 해결책이 될 수 있다. 본 논문에서는 개인 단체 조직에서 모바일 시큐어코딩 적용에 따른 보안수준을 평가하기 위한 모바일 시큐어코딩 자가평가(Mobile-Secure Coding Self Assessment) 방법을 연구 제안한다.

국내 수집 벼흰잎마름병균의 유전적 다양성 및 병원형 (Genetic Diversity and Pathotypes of Xanthomonas orzyae pv. oryzae Isolated in Korea)

  • 오창식;노은정;이승돈;나동수;허성기
    • 식물병연구
    • /
    • 제16권3호
    • /
    • pp.224-231
    • /
    • 2010
  • 1999년부터 2004년 사이에 벼흰잎마름병의 원인균인 Xanthomonas oryzae pv. oryzae를 전국적으로 분리하여 Biolog와 지방산 분석법을 이용하여 동정하였다. 한국의 벼 판별품종을 기준으로 분류한 결과 1999년도와 2002에 각각 분리된 벼흰잎마름병균은 모두 K1 레이스에 속하였다. 2003년도에 분리된 벼흰잎마름병균의 경우는 50% 이상이 K3 레이스에 속하였으며 대부분 전라도 지역에서 분리된 균주였다. 분리 년도 별로 단인자 벼 저항성 품종에 대한 균들의 반응을 보았을 때 많은 K1 레이스로 분류된 균주들이 단인자 저항성 품종에 대해 달리 반응을 보였다. Southern bolt 결과, 동일한 레이스에서도 다양한 비병원성 유전자들을 가지고 있었다. 이러한 결과들은 하나의 레이스가 여러 개의 벼 저항성 유전자와 반응한다는 것을 제시한다. 전남과 전북에서 분리된 모든 K3 레이스들은 Xa3 단인자 저항성 품종을 침해하였는데 이러한 결과는 전남과 전북에 Xa3 저항성원을 지닌 벼 품종의 과다한 재배로 인하여 Xa3 침해 균주의 선별적 증식이 유도된 것으로 추측된다. 이러한 다양한 비병원성 유전자 패턴 및 단인자 저항성 유전자에 대한 반응을 고려하여 국내 분리된 벼흰잎마름병균들을 19개의 병원형으로 분류하였다. 새롭게 분류된 병원형들은 국내의 새로운 저항성 품종을 육종하는데 도움이 될 것이다.

오픈소스를 이용한 윈도우 기반 PC 로그 수집 시스템 (Windows based PC Log Collection System using Open Source)

  • 송중호;김학민;윤진
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제22권7호
    • /
    • pp.332-337
    • /
    • 2016
  • 각 조직의 시스템관리자 또는 보안 관리자는 보안 침해사고가 발생한 경우 사고의 원인 분석과 이를 통해 감염 및 피해를 입은 시스템 분석을 위해서 조직 및 기관에서 사용되고 있는 컴퓨팅 기기의 로그 정보를 지속적으로 수집하여야 하여야 한다. 그리고 수집된 로그는 취약성이 있는 기기를 식별하여 보안사고 예방 활동에도 활용 할 수 있다. 또한, 최근 많이 발생하고 있는 내부자를 통한 정보 유출을 사전에 예방하는 데에도 활용 할 수 있다. 이에 본 논문에서는 윈도우 시스템이 기본으로 제공하는 기능과 명령어를 사용 할 수 있는 오픈소스를 이용하여 로그 정보를 수집 시스템을 개발 하였다. 그리고 수집된 로그 정보를 다양한 관점에서 조회 및 분석이 가능 하도록 오픈소스 기반의 검색엔진 시스템과 연동할 수 있는 방안을 제시하고자 한다.

악성코드 DNA 생성을 통한 유사 악성코드 분류기법 (Generating Malware DNA to Classify the Similar Malwares)

  • 한병진;최영한;배병철
    • 정보보호학회논문지
    • /
    • 제23권4호
    • /
    • pp.679-694
    • /
    • 2013
  • 2013 국가정보보호백서에 따르면, 2012년 민간분야 침해사고 접수 처리 현황 중 해킹사고는 19,570 건으로 2011년에 비해 67.4%가 증가한 수치이며, 해가 갈수록 증가하고 있다. 이러한 증가의 원인으로는 특히 금전적인 이윤 추구와 감염기법의 다양화 등이 꼽히고 있다. 하지만, 악성코드를 분석 하고 대응하기 위한 전문가 수의 증가 속도보다 악성코드의 발전 속도가 빠르기 때문에, 악성코드로 인한 보안위협에 대응하는데 어려움이 있다. 이에 따라, 악성코드 자동분석 도구에 대한 관심이 높아지고 있다. 본 방법은 악성코드 자동분석의 일환으로 악성코드 DNA 생성을 통한 유사 악성코드 분류방법을 제안한다. 제안하는 기법은 기존 자동 분석도구와는 달리, 악성코드의 특성인자를 추출하여 '악성코드 DNA'를 생성하고, 이를 통한 유사도 계산을 통해 악성코드를 분류한다. 본 기법을 사용함으로써, 전문가의 악성코드 분석 시간 절약 및 정확성을 향상 시켜 줄 수 있고, 신뢰성 있는 사전 지식을 전달할 수 있다.

차량용 블랙박스 기술 특허분석 및 표준화 방안 (Patent Analysis and Standardization Methods of Automobile Black Box Technology)

  • 한인환
    • 대한교통학회지
    • /
    • 제25권3호
    • /
    • pp.29-43
    • /
    • 2007
  • 차량용 블랙박스는 교통사고 예방 및 원인 규명을 위해 충분한 정보를 제공하고, 그 정보 데이터베이스는 개인의 사생활 침해를 최소화하는 범위에서 적절하게 공개되어 전 국민에게 다양한 서비스를 제공할 수 있다. 따라서 차량용 블랙박스는 정부 기관이나 보험 업체뿐만 아니라 관련 업계 전체에 긍정적 파급 효과가 큰 지능형 요소 부품이다. 본 논문에서는 차량용 블랙박스의 도입이 추진되고 있는 현 상황에서 차량용 블랙박스의 기술적 내용과 국내외 기술 현황을 조사하고, 국내외에서 출원된 특허 분석을 통하여 차량용 블랙박스에 대한 특허 출원 현황 조사 결과와 핵심 특허 기술의 심층 분석 내용을 제시한다. 또한, 국내외에서 진행되고 있는 표준화/법제화 동향 등을 서술하고, 이에 대한 대응방안으로서 표준화 제정 및 블랙박스 제품기술 개발 방안들을 함께 제시한다.

웹 컨텐츠 변경 탐지 시스템의 설계 및 구현 (Design and Implementation of Modified Web Contents Detection System)

  • 김영선;장덕철
    • 한국멀티미디어학회논문지
    • /
    • 제7권1호
    • /
    • pp.91-97
    • /
    • 2004
  • 전자상거래는 컨텐츠를 통해 거래가 이루어지고 있는데 외부로부터 불법적 침입을 받을 수 있는 컨텐츠에 대한 보안이 절실히 요구되고 있다. 전자상거래 컨텐츠의 대한 침해 방지를 그동안 수동적인 형태의 보호에서 이제는 적극적인 형태의 보호 대책을 강구해야 한다. 그래서, 해커들의 불법적인 컨텐츠 침입에 대한 보호가 필요하다. 컨텐츠에 대한 침입이 발생함과 동시에 시스템에 대한 피해를 최소화하기 위한 컨텐츠 감시 기능을 제공하는 도구가 요구된다. 본 논문의 웹 컨텐츠 변경 탐지 시스템은 웹에 대한 개별적인 모니터링을 처리하여 소요되는 자원 및 인력의 손실을 방지하는데 있다. 그리고, 웹 환경의 컨텐츠 보안의 취약성과 정보 노출에 대한 문제점의 원인을 분석하여 컨텐츠의 빠른 지원을 제공한다. 이 시스템은 모니터링을 이용하여 컨텐츠 보안 취약성을 정보 노출을 보호하는데 그 목적이 있다.

  • PDF

산업기밀 유출사고 사례분석을 통한 유형별 대응방안 연구 (A Study on The Countermeasure by The Types through Case Analysis of Industrial Secret Leakage Accident)

  • 장항배
    • 융합보안논문지
    • /
    • 제15권7호
    • /
    • pp.39-45
    • /
    • 2015
  • 최근 기업이 보유한 산업기밀은 영업비밀보호법, 산업기술유출방지법 등 다양한 산업보안 관련 법률에 의해 보호 받고 있다. 그러나 그러한 보호에도 불구하고 산업기밀의 침해 및 유출사고는 해마다 증가하고 있다. 한국산업기술보호협회의 조사에 따르면 산업기밀 유출 예상 피해액은 연평균 "50조 원"으로 추정되며 이는 중소기업 4,700여 개의 연 매출액과 맞먹는 금액이다. 이처럼 산업기밀 유출은 국가와 기업의 경쟁력은 물론이고 경제적으로도 심각한 피해를 초래한다. 하지만 산업기밀 유출범죄에 대한 투자와 노력은 피해규모에 비해 한 없이 부족한 수준이며 일부 대기업을 제외한 대부분의 기업들이 산업기밀 유출보안을 위한 별도의 조직, 인력, 예산이 없어 산업기밀 유출에 대한 대응체계가 부족한 것이 현실이다. 본 논문은 국내외 산업기밀 유출범죄 분석을 통하여 산업기밀 유출에 따른 피해실태를 파악하고 발생원인, 유출경로 등 다양한 분류체계를 통하여 산업기밀 유출범죄에 대한 전반적인 흐름을 파악하여 관련 연구에 대한 기초자료가 될 것으로 기대한다.