• Title/Summary/Keyword: 침해 대응

Search Result 479, Processing Time 0.03 seconds

The Security Analysis Consideration for SCADA System with Information System (SCADA 시스템과 정보망의 연동을 위한 위험분석 연구)

  • Kim, Injung;Jung, YoonJung;Min, ByeongGil;Park, JoonGil
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1245-1248
    • /
    • 2004
  • 최근 SCADA 시스템은 국가기반시설의 중요한 시스템으로 인식됨에 따라 사이버상의 침해사고 대응 및 복구대책이 요구되고 있다. 일반적으로 기존에는 SCADA 시스템 설계시 공정 절차에 따라 이식성, 확장성, 가용성, 유연성을 고려하였으나 최근 안전하고 신뢰성있는 시스템 운영을 위하여 보안에 많은 관심을 갖게 되었다. 본 논문에서는 SCADA 시스템에 대한 보안 설계에 필요한 위험분석 절차를 제시함으로써 사이버테러에 의하여 발생될 국가적 재난 재해를 사전에 예방하고자 한다.

  • PDF

A Study on the effect of Secondary Work of Game on Users and Game Companies (게임의 2차 창작물이 유저와 게임사에 미치는 영향에 관한 연구)

  • Kim, Min-Ju;Kim, Ji-Hye;Lee, Jong-Won
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2019.07a
    • /
    • pp.289-292
    • /
    • 2019
  • 매년 수많은 게임이 출시되면서 유저들이 게임을 즐기는 방법도 다양해졌다. 이중 게임을 바탕으로 유저가 창의성을 더해 2차 저작물을 제작하는 방법이 주류를 이루고 있다. 자신이 좋아하는 게임에 대한 애정을 표현하는 한 가지 방법이라고 할 수 있으며, 이러한 2차 창작 활동은 유저의 심리적인 만족감을 채워주는 것과 동시에 게임의 홍보기능도 한다. 하지만 게임사마다 2차 저작물과 관련된 규제가 다르며 유저들은 그 규제를 모르는 경우가 많아 원저작자의 권리를 침해하기도 한다. 본 논문에서는 2차 창작 활동에 대한 유저의 의견과 게임사의 정책 및 대응을 조사하고 유저와 게임사 모두가 만족할 수 있는 방안을 제시하고자 한다.

  • PDF

Requirements and Technical Support for The Right to be Forgotten (잊혀질 권리를 지원하기 위한 요구사항 및 기술현황)

  • Kim, Jin-Duk;Lee, Soo-hyeok;Sin, Young-Tae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.527-529
    • /
    • 2013
  • 인터넷의 발달은 개인정보의 디지털화를 가속화 시켰으며, 이로 인한 프라이버시 문제점을 야기 시켰다. 그 중 대표적으로 사생활 침해 문제가 대두되었으며 이러한 문제를 해결하기 위해 전 세계적으로 개인의 데이터를 자신이 삭제 할 수 있는 권리인 '잊혀질 권리'에 대한 관심이 높아지고 있다. 본 논문에서는 '잊혀질 권리'를 지원하기 위한 기술적 요구사항과 이를 지원 할 수 있는 대응 기술 현황에 대해 알아본다.

Damage and Defense of Online game private servers. (온라인 게임의 사설서버 피해와 방어)

  • Bae, Jung-Il;Oh, Sang-Seok;Min, Sung-Gi
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.917-920
    • /
    • 2013
  • 사설서버는 개발사의 동의 없이 게임 서버를 제작 및 운영 하여 게임에 대한 저작권 침해와 서비스의 권리 없이 영리나 비영리 목적으로 단체 또는 개인이 온라인 게임을 즐길 수 있도록 서비스 하는 행위 또는 서버 자체를 뜻한다. 본 논문에서는 이러한 사설서버에 대한 기술적인 대응 방법인 사설서버 방어코드에 대해서 제안 한다. 본 연구는 사설서버로 인한 게임 개발사의 피해와 사설서버에 대한 방어 방법, 그리고 실제 온라인 게임에 사설서버 방어 기술을 도입한 후 사설서버 방어의 효과에 대해서 조사를 한다.

A Study on Preventing Invade of Privacy Using Tag Information for Social Network Service (SNS 상에서 태그 정보를 이용한 프라이버시 침해 대응에 관한 연구)

  • Jeong, Woon-Hae;Park, Doo-Soon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.1139-1142
    • /
    • 2013
  • SNS(Social Network Service)를 사용하는 인구가 급증함으로 인해 개인의 생각이나 많은 자료들을 SNS 공간을 통해 공유함으로써 많은 문제들도 같이 발생하고 있는 추세이다. 대부분의 SNS는 자신의 공간에 게재된 정보에 대한 접근권한 만을 설정할 수 있고 자신이 타인의 공간에 게재한 게시물에 대해서는 접근 권한 설정에 대한 자격을 부여하지 않는다. 이를 통해 원치 않은 사용자들에게까지 자신의 개인 정보가 노출되는데, 이는 SNS 안에서의 문제만이 아니라 2차적인 문제도 만들어 낼 수 있다. 따라서 본 논문에서는 SNS 환경에서의 프라이버시 보호를 위한 태그 정보 접근 방법을 제안한다. 본 제안사항은 사용자의 태그정보에 대한 접근권한 설정을 통해 원치 않는 사용자가 2차적인 문제를 발생하지 않도록 제어할 수 있다.

메타버스 침해대응 사례 분석을 통한 메타버스 플랫폼 위협벡터 도출

  • Lee, Ji-Hyeon;Jung, Hye-Lim;Park, Ki-Woong
    • Review of KIISC
    • /
    • v.32 no.4
    • /
    • pp.33-40
    • /
    • 2022
  • 최근 전 세계가 COVID-19 팬데믹을 겪으면서 실세계 속 사회 및 문화 활동이 온라인 등 비대면으로 옮겨지며 비대면 사회활동 및 가치 창출을 위한 메타버스 플랫폼들이 생겨나기 시작하고 이들의 사회적 파급력 및 가치가 높아지고 있다. 메타버스 플랫폼에서 수행되는 사회 및 문화 활동의 가치가 높아짐에 따라 메타버스 플랫폼은 해커에게 '저비용 고효율'적인 공격 대상이 되어 메타버스의 안전성 및 보안성 이슈가 화두가 되고 있다. 본 논문에서는 메타버스 플랫폼을 대표하는 'ZEPETOTM', 'RobloxTM', '어스2TM' 등의 메타버스 플랫폼에서 발생한 보안사고의 공격 지점 및 연관된 공격 체인을 조사하고 메타버스를 구성하고 있는 핵심 시스템 요소에 대한 위협벡터를 도출하였다. 본 연구 수행에서 활용한 방법론은 메타버스 플랫폼뿐만 아니라 신규 소프트웨어 기반 플랫폼이 출시될 때의 위협벡터를 도출하고 그에 따른 보안대책 수립을 위한 활용으로 사용될 수 있다.

A Study on the User's Perception of Free Server and the Game Company's Response Plan (프리 서버에 대한 사용자의 인식과 게임사의 대처방안에 관한 연구)

  • Kim, Geong-Jun;Lee, Jong-Won
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2021.07a
    • /
    • pp.167-170
    • /
    • 2021
  • 리 서버란 게임 개발사나 퍼블리셔가 공식으로 제공하는 정상적인 서비스가 아니며 개인이 게임을 변조하여 배포하고 불법 운영하는 서버를 뜻한다. 게임 시장이 성장하고 발전하면서 그만큼 정상적인 게임 운영을 방해하거나 불법으로 기존 게임의 서버를 개설하여 저작권을 침해하는 사례도 적지 않다. 본 논문은 그러한 사례 중 K사의 서비스 종료 게임인 '그랜드체이스'의 프리서버 현황과 게임사의 대처 상황을 조사하고 플레이 경험이 있는 유저들을 주 대상으로 설문을 진행하여 프리서버에 대한 사용자 인식을 파악한 후 이를 바탕으로 적절한 대응 방안을 제시하려고 한다.

  • PDF

Analysis of Security Threats and Security Requirements of the Wallpad (월패드 보안 위협 및 보안 요구사항 분석)

  • Lee, Junkwon;Sim, Siyeon;Lee, Jaehyuk;Lee, Kyungroul
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2022.07a
    • /
    • pp.255-256
    • /
    • 2022
  • 4차 산업혁명으로 인하여, 스마트홈과 같은 IT 기술이 융합된 시스템이 등장하였지만, 이러한 시스템으로 인한 사생활 침해와 같은 보안사고가 증가하였다. 이와 같은 보안사고에 대응하기 위하여, 스마트홈을 구성하는 다양한 기기에 대한 보안위협을 분석하고, 이러한 보안위협을 해결하기 위한 새로운 보안 요구사항이 필요하다. 따라서 본 논문에서는 스마트홈을 구성하는 대표적인 기기 중 하나인 월패드를 대상으로, 기술적 및 정책적인 측면에서의 보안 위협을 분석하고, 이를 해결하는 보안 요구사항을 제안한다. 본 논문의 결과를 통하여, 제안한 요구사항을 기반으로, 안전성이 향상된 월패드를 설계하여 구성할 수 있을 것으로 사료된다.

  • PDF

The Vulnerability Analysis of the Personal Privacy Security in the Disaster Management System (재난관리시스템의 개인정보보호 취약성 분석)

  • Jeung, Jin-Ho;Kim, Hyun-Seok;Kim, Ju-Bae;Choi, Jin-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.1242-1245
    • /
    • 2007
  • 국가 재난관리 시스템(National Disaster Management System: NDMS)은 개발 및 운용상의 여러 이유로 인해 개인정보의 수집을 필요로 한다. 그러나 이렇게 수집된 개인정보는 수집단계에서부터 소멸단계까지 인가/비인가 관리자에 의한 악용 또는 침해우려가 높다. 본 논문에서는 이러한 개인정보들의 관리 및 보호를 위해 재난관리시스템을 대상으로 보호대상 개인정보를 분석하고, 도출된 개인정보에 대하여 재난관리 업무상의 보호/통제를 평가하며, 개인정보 Life Cycle 별 위협 요소 및 잠재 위험 분석을 통한 영향평가를 수행하여 개인정보보호를 위한 관리적, 기술적, 물리적 대응방안을 제시하고자 한다.

Cloud-based IoT Smart Home Intrusion Detection and Monitoring System (클라우드를 활용한 IoT 스마트 홈 침입탐지 모니터링 시스템)

  • Dong-Ju Kim;Min-Ju Choi;Hyeon-Kyeong Lee;Hye-Ju Jeong;Sung-Wook Kim
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2024.05a
    • /
    • pp.231-232
    • /
    • 2024
  • 홈 IoT 사용의 확대로 우리의 생활이 편리해진 반면, 보안 취약점을 통해 사생활을 침해하는 문제가 다수 발생하고 있다. 따라서 사용자들이 안전하게 사용할 수 있는 스마트 홈 보안 시스템이 필수적이다. 본 논문에서는 웹 페이지에 홈 IoT 환경을 구성한 후, AWS 서비스를 활용하여 로그를 수집하고 이상 징후를 찾는다. 침입 및 공격이 탐지되면 웹 페이지를 통해 사용자에게 알림을 전송한다. 사용자에게 경고와 조치 안내를 제공하여 빠른 대응이 가능하도록 한다.