• 제목/요약/키워드: 침해 의도

검색결과 74건 처리시간 0.022초

네트워크 패킷 레벨에서 알려진 실행 파일 식별 및 차단 연구 (Research on the identification and blocking of known executalbe files at the network packet level)

  • 조용수;이희조
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.177-179
    • /
    • 2020
  • 최근의 사이버 침해 사고는 공격 대상을 지정하여 지속적으로 공격을 시도하는 APT(Advanced Persistent Threat)와 랜섬웨어(Ransomware) 공격이 주를 이룬다. APT 공격은 dirve by download 를 통하여 의도하지 않은 파일의 다운로드를 유도하고, 다운로드 된 파일은 역통신채널을 만들어 내부 데이터를 외부로 유출하는 방식으로 공격에 사용되는 악성 파일이 사용자 모르게 다운로드 되어 실행된다. 랜섬웨어는 스피어 피싱 (Spear-phishing) 과 같은 사회공학기법을 이용하여 신뢰 된 출처로 유장 된 파일을 실행하도록 하여 주요 파일들을 암호화 한다. 때문에 사용자와 공격자 사이 네트워크 중간에 위치한 패킷 기반의 보안 장비들은 사용자에 의해 다운로드 되는 파일들을 선제적으로 식별하고, 차단하여 침해 확산을 방지 할 수 있는 방안이 필요하다. 본 논문에서는 네트워크 패킷 레벨에서 알려진 악성파일을 식별하고 실시간 차단하는 방안에 대하여 연구하고자 한다.

정보보호인력의 직무스트레스와 직무만족이 이직의도에 미치는 영향분석: 조직공정성의 조절효과 (An Impact Analysis of Information Security Professional's Job Stress and Job Satisfaction to Turnover Intention: Moderation of Organizational Justice)

  • 조진현;유진호;임종인
    • 한국전자거래학회지
    • /
    • 제24권3호
    • /
    • pp.143-161
    • /
    • 2019
  • 본 논문은 정보보호인력의 직무스트레스와 직무만족이 실제 이직의 선행요인인 이직의도에 어떤 영향을 미치는지 실증적으로 규명하고자 하였다. 이와 함께 이직의도에 대한 인과관계에서 조직공정성이 조절하는 효과가 있는지 규명하고자 하였다. 본 실증연구는 4개 산업분야 150명 정보보호인력의 설문응답을 분석에 활용하였다. 분석 결과에 따르면, 정보보호인력이 느끼는 직무스트레스는 이직의도를 증가시키고, 직무만족은 이직의도를 감소시키는 것으로 실증되었다. 직무스트레스와 이직의도 간의 관계에서 의사소통공정성이 음의 조절효과가 실증되었다. 대규모 침해사고 등 긴급 상황 대응으로 직무스트레스가 높은 정보보호인력에게 상사나 동료가 따뜻하게 의사소통을 하는 경우 이직의도를 감소시킬 수 있다는 의사소통공정성의 조절효과는 정보보호 책임자에게 중요한 지식이다. 조직 차원에서 정보보호인력의 자발적 이직을 줄이기 위해서 직무스트레스를 낮추고, 직무만족과 의사소통공정성을 높이기 위한 노력을 해야 한다.

온라인 패션광고의 지속가능성 평가에 대한 소비자 혁신성 효과 (Effects of Consumer Innovativeness on the Evaluation of the Online Fashion Advertisement Sustainability)

  • 손미영;윤남희
    • 감성과학
    • /
    • 제19권2호
    • /
    • pp.43-54
    • /
    • 2016
  • 본 연구에서는 소비자 혁신성이 온라인 패션광고의 지속가능성에 대한 평가와 광고제품 구매의도에 미치는 영향을 분석하였다. 인터넷과 모바일의 온라인 패션광고를 접한 경험이 있는 소비자를 대상으로 설문조사를 실시하였으며, 최종 573명의 데이터가 분석되었다. 수집된 자료는 요인분석, t 검증, 중회귀분석을 사용하여 분석하였다. 소비자 혁신성 평균값을 중심으로 혁신성이 높은 집단과 낮은 집단을 구분하였다. 연구결과는 다음과 같다. 첫째, 온라인 패션광고의 지속가능성 개념은 광고표현의 객관성, 광고표현의 비유해성, 개인정보의 보호성, 웹이용 비침해성 등 4개 요인의 하위차원으로 구성되었음을 확인하였다. 둘째, 소비자 혁신성이 높은 집단이 낮은 집단에 비해 인터넷 사용시간 뿐만 아니라 온라인 광고경험이 유의하게 높았다. 그리고 소비자 혁신성 높은 집단이 낮은 집단에 비해 온라인 패션광고의 하위 차원 중에서 개인정보 보호성, 웹이용 비침해성, 광고표현 객관성을 유의하게 높게 인식하고 있었다. 마지막으로, 소비자 혁신성이 높은 집단에서는 광고표현 객관성, 웹이용 비침해성이 광고제품의 구매의도에 유의한 영향을 미쳤으며, 소비자 혁신성이 낮은 집단에서는 광고표현 객관성, 개인정보 보호성이 광고제품의 구매의도에 유의한 영향을 미치는 것으로 나타났다.

지문 데이터베이스의 보안관리 연구 (A Study on the Security Management for Fingerprint Database)

  • 현영숙;김창수
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2001년도 추계학술발표논문집
    • /
    • pp.686-689
    • /
    • 2001
  • 최근 개인 신분확인 기술로 개인의 신체적 특징을 이용한 생채인식시스템이 주목을 받고 있다. 그러나 생체인식시스템에 저장된 생체 정보가 개인의 고유한 신체정보라는 점에서 정보가 유출되거나 의도적인 데이터의 변경으로 침해 발생 시 막대한 피해가 우려된다. 이러한 문제들을 기본으로 해결하기 위해서는 생체인식 정보가 저장된 데이터베이스를 보호해야 한다. 본 논문에서는 생체인식시스템 중 지문인식 시스템을 사용하여 지문 데이터베이스내의 데이터에 대한 위조 및 변조를 체크하여 신뢰성 있는 데이터를 관리할 수 있는 지문데이터베이스 보안관리에 관한 내용을 설계하고자 한다.

  • PDF

법제코너- 사이버상의 명예훼손

  • 성선제
    • 디지털콘텐츠
    • /
    • 3호통권130호
    • /
    • pp.132-140
    • /
    • 2004
  • 명예훼손에서‘사실의 적시’는 사실을 직접적으로 표현한 경우에만 한정되는 것은 아니고, 간접적이고 우회적인 표현에 의하더라도 그 표현의 동기와 의도가 그와 같은 사실의 존재를 암시하고, 또 이로써 특정인의 사회적 가치 내지 평가가 침해될 가능성이 있다면 명예훼손의 요건을 만족시킬 수 있다. 그렇다면 사이버스페이스에서의 명예훼손은 어디까지이고 어떤 표현을 구체적인 명예훼손으로 인정해야 하는지 그 범위와 개념에 대해 알아보고, 사이버스페이스에서의 명예훼손을 방지하기 위한 제도적, 기술적 대책 등에 관해 사례 중심으로 살펴본다.

  • PDF

법제코너- 사이버 프라이버시는 없다(?)

  • 성선제
    • 디지털콘텐츠
    • /
    • 4호통권131호
    • /
    • pp.120-128
    • /
    • 2004
  • 명예훼손에서‘사실의 적시’는 사실을 직접적으로 표현한 경우에만 한정되는 것은 아니고, 간접적이고 우회적인 표현에 의하더라도 그 표현의 동기와 의도가 그와 같은 사실의 존재를 암시하고, 또 이로써 특정인의 사회적 가치 내지 평가가 침해될 가능성이 있다면 명예훼손의 요건을 만족시킬 수 있다. 그렇다면 사이버스페이스에서의 명예훼손은 어디까지이고 어떤 표현을 구체적인 명예훼손으로 인정해야 하는지 그 범위와 개념에 대해 알아보고, 사이버스페이스에서의 명예훼손을 방지하기 위한 제도적, 기술적 대책 등성선제에 관해 사례 중심으로 살펴본다.

  • PDF

동형암호 기술과 활용 동향

  • 손민아;신성철
    • 정보보호학회지
    • /
    • 제33권5호
    • /
    • pp.39-46
    • /
    • 2023
  • 4차 산업혁명과 더불어 빅데이터의 활용이 보편화되었고, 최근 생성형 AI를 기점으로 인류의 정보 활용은 매년 그 최대치를 갱신하고 있다. 이 과정에서 의도치 않은 개인정보 노출 및 프라이버시 침해 사례들이 발생하고 있다. 동형암호는 정보 활용과 보호가 동시에 필요한 이 시점에서 주목할만한 기술이다. 최근에는 국내·외 다양한 분야에서 동형암호 기술의 적용사례가 등장하고 있으며, 이는 동형암호 기술이 상용화 단계에 이르렀음을 보여 준다. 본 고에서는 동형암호 활용사례를 중심으로 동형암호 기술 동향을 살펴보고자 한다.

자기노출 요인이 소셜 네트워크 서비스의 노출행동에 미치는 영향에 관한 연구 (Study on the Effect of Self-Disclosure Factor on Exposure Behavior of Social Network Service)

  • 권두순;김성준;김정은;정혜인;이기석
    • 경영정보학연구
    • /
    • 제18권3호
    • /
    • pp.209-233
    • /
    • 2016
  • 최근 소셜 네트워크 기반으로 하는 인터넷 기업의 등장은 빠른 성장세에 있으며, 다양한 소셜 미디어 서비스 출현으로 e-비즈니스에 혁신적인 변화를 일으키고 있다. 웹(web) 상에서 지인(知人)과의 인간관계를 강화시키고, 새로운 인간관계를 형성할 수 있도록 지원하는 소셜 네트워크 서비스(Social Network Service, SNS)는 소셜 미디어 영역 중 하나이다. 이러한 소셜 네트워크 서비스 시장의 급속한 성장과 이에 따른 수익창출, 미디어 분야의 새로운 성장 동력으로의 인식으로 많은 글로벌 IT기업들이 소셜 네트워크 서비스를 가장 강력한 소셜 미디어로 인식하고 있으며, 소셜 네트워크 서비스를 이용한 다양한 비즈니스 모델 개발에 힘쓰고 있다. 본 연구는 개인정보에 대한 자기노출을 다룬 중요한 요인인 프라이버시 침해의 미인식, SNS 사용목적, 개인정보의 중요성 인식을 통해 소셜 네트워크 서비스의 노출행동에 대한 영향력을 검증하고자 한다. 또한 개인의 특정 행위, 감정적 반응을 기술하기 위한 이론적 기반을 제공하고 있는 합리적 행위이론 (Theory of Reasoned Action)을 바탕으로 소셜 네트워크 서비스에서의 자기노출에 대한 영향요인이 TRA의 행위에 대한 태도(Attitude Toward Behavior)로서의 부정적 태도(Negatude), 주관적 규범(Subjective Norm), 행위의도(Behavioral intention), 그리고 노출행동의 주요 변수들을 적용한 연구모형을 제시하였다. 위 연구모형을 실증적으로 검증하기 위해 소셜 네트워크 서비스를 이용한 경험이 있는 서울 소재 Y대학의 대학생들을 대상으로 설문조사를 실시하였다. 설문조사를 통해 총 198부의 표본을 수집하였으며, 요인들 간의 관계를 분석하기 위해 경로분석을 실시하였다. 경로분석 결과, 프라이버시 침해 미인식이 부정적 태도. 주관적 규범, 행위의도, 노출행동에 미치는 영향은 모두 유의미하지 않게 나타나 가정된 경로모형에서 프라이버시 침해의 미인식의 영향력은 유의미하지 않는 것으로 나타났다. SNS 사용목적이 부정적 태도, 주관적 규범, 행위의도, 노출행동에 미치는 영향은 모두 유의미하게 나타났으며, 개인정보의 중요성 미인식은 주관적 규범, 행위의도, 노출행동에 미치는 영향력은 유의미하였으나, 부정적 태도에 미치는 영향은 유의미하지 않았다. 그리고 부정적 태도와 주관적 규범이 행위의도에 미치는 영향은 유의미하여, 부정적 태도가 낮을수록 행위의도가 높게 나타났으며, 마지막으로 행위의도가 노출행동에 미치는 영향은 유의미하지 않는 것으로 나타났다. 이를 통해 자기노출 과정을 이론적 논의를 토대로 심리적, 사회적 변인들을 통합하여 살펴보았다는 점에서 의미가 있다고 할 수 있다.

정보보호 투자의도에 영향을 미치는 요인에 대한 연구 (A Study on Factors Affecting the Investment Intention of Information Security)

  • 이홍제;노은희;한경석
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권8호
    • /
    • pp.1515-1525
    • /
    • 2018
  • 4차 산업혁명 시대의 보안은 안전의 문제로 확대되고 있으나, 기업의 정보보호 제반환경은 여전히 열악한 수준이다. 본 연구는 정보보호 투자의도 요인을 실증 분석하여 정책적 시사점을 제안 하고자 한다. 이에 정보보호 실태, 보호 행동이론을 고찰하고 UTAUT를 확장하여 연구 모델을 설계하고 가설을 검증하였다. 분석 결과는 정보 자산이 촉진조건에 영향을 미치고, 인지된 우려와 신규 우려가 사회적 영향에 영향을 미치는 것으로 나타났다. 사회적 영향은 경험과 습관에 영향을 미치지만, 정보보호 투자 의도에 미치는 영향은 기각되었다. 촉진조건, 경험 및 습관이 정보보호와 신규서비스 정보보호 투자의도에 가장 높은 영향을 미치는 것으로 나타났다. 하지만, 인지된 우려와 신규 우려가 정보보호 투자의도에 미치는 영향은 낮거나 기각되었다. 업종, 규모, 정보보호 조직 구성, 침해사고 경험, 정보보호 인력 비율, 개인정보 건수에 따라 집단 간 조절 효과가 있었다. 본 연구가 기업의 정보보호 수준 제고를 위한 정책 수립에 도움을 줄 수 있기를 기대한다.

특허침해금지청구에 대한 새로운 판단기준의 필요성 (Need for New Criteria of an Injunction in a Patent Infringement)

  • 심미랑
    • 법제연구
    • /
    • 제44호
    • /
    • pp.571-610
    • /
    • 2013
  • 특허침해금지청구권은 물권적 청구권의 일종으로 특허의 유효성과 침해사실만 인정되면 자동적으로 인정되고 있다. 이에 관련기술을 실시하는 자 입장에서는 금지청구의 위험으로 인해 기술이용 및 후속기술개발을 회피하여 기술혁신이 저해되는 경우가 발생하고 있다. 따라서 절대적 금지청구권 인정보다는 특허권자에게 정당한 보상을 한다는 전제하에 사안에 따라 탄력적으로 침해금지를 제한할 수 있는 방안이 필요하다. 이를 위해 먼저 특허침해금지가처분에 대한 판단을 엄격하게 하여 되도록 본안소송에서 신중한 판단에 의해 특허침해금지에 대해서 판단할 수 있도록 해야 할 것이다. 또한, 본안소송에서는 영미법상의 '형평의 원리'나 가처분에 있어서 '보전의 필요성'과 같이 '침해금지의 필요성'에 대하여 판단할 수 있도록 법원에 재량권을 인정해야 한다. '침해금지의 필요성' 판단시에 고려할 사항으로는 '특허권자의 실시여부, 금전적 보상가능성 및 침해자의 손해배상능력, 특허권자의 라이선스 의도 및 금지청구권을 협상의 무기로 사용하는지 여부, 전체제품에서 특허기술이 차지하는 비율, 특허기술의 특성 및 무효의 가능성, 시장점유율의 경쟁관계, 공공의 이익 및 당사자 쌍방의 이해득실관계 등'이 있다. 이러한 판단결과 침해금지청구가 제한되는 경우 사후 금전적 손해배상으로 특허권자를 보호해야 한다. 장래의 적법한 실시를 보장하기 위한 방안으로는 우선적으로는 당사자의 사적협상에 의해서 적절한 실시료를 산정하도록 하는 것이 바람직하다. 당사자 간에 합의가 이루어지지 않는 경우에는 특허권자가 장래의 실시료를 청구할 수 있도록 하여야 할 것이다. 이와 같이 유연하고 개방적인 특허권의 개념 모색을 통해 빠른 기술변화 시대에 맞추어 특허법의 궁극적인 목적을 달성할 수 있을 것이다.