• 제목/요약/키워드: Cooperate Security

검색결과 52건 처리시간 0.019초

연동 구조 내의 추론 성능 향상을 위한 RETE 알고리즘의 적용 (An Application of RETE Algorithm for Improving the Inference Performance in the Coordination Architecture)

  • 서희석
    • 한국컴퓨터산업학회논문지
    • /
    • 제4권12호
    • /
    • pp.965-974
    • /
    • 2003
  • 오늘날의 네트워크는 다양한 애플리케이션이 수행되고 있는 많은 수의 서버와 라우터들로 구성되어 있다. 본 논문에서는 침입 탐지 에이전트와 방화벽 에이전트가 계약망 프로토콜(Contract Net Protocol)에 의해서 서로 연동할 수 있는 구조를 디자인하고 구축하였다. 계약망 프로토콜은 분산 시스템과 같은 이기종의 컴퓨터 시스템의 효과적인 연동을 위한 방법으로서 여러 에이전트들이 모여 서로 협력하며 하나의 문제를 해결하게 된다. 계약망 프로토콜 내의 커멘드 콘솔은 매니저로서 침입 탐지를 수행하는 계약자들을 수행시키거나 제어하는 역할을 수행한다. 지식 기반의 네트워크 보안 모델링을 위해서 각 모델은 계층적으로 잘 구성된 DEVS (Discrete Event system Specification)에 의해서 구성하려다. 본 논문에서는 계약망 프로토콜에 의해서 운용되는 지식 기반의 침입 탐지 에이전트의 추론 주기를 향상시키기 위한 rete 패턴 매칭 알고리즘을 적용하여 시뮬레이션을 수행하였다. 본 연구는 rete 패턴 매칭 알고리즘을 사용하여 계약망 프로토롤의 성능과 특성을 평가해 본다.

  • PDF

DNS 싱크홀에 기반한 새로운 악성봇 치료 기법 (A New Bot Disinfection Method Based on DNS Sinkhole)

  • 김영백;염흥열
    • 정보보호학회논문지
    • /
    • 제18권6A호
    • /
    • pp.107-114
    • /
    • 2008
  • 악성봇은 DDoS 공격, 스팸메일 발송 등 다양한 악성행위를 하는 웜/바이러스 이다. 이러한 악성봇의 악성행위를 차단 하기 위하여 국내외 많은 기관에서 노력을 기울이고 있다. 국내에서도 악성봇 DNS 싱크홀을 구축하여 악성봇에 의한 악성행위를 차단하고 있고, 일본에서도 CCC(Cyber Clean Center) 구축을 통하여 악성봇 감염 PC를 치료하고 있다. 그러나 악성봇 DNS 싱크홀은 감염 PC를 근본적으로 치료하지 못한다는 단점이 있고, CCC 또한 감염이 확인된 PC 중 30%만 치료가 되고 있는 문제점을 가지고 있다. 본 논문에서는 이러한 기존 기법들의 단점을 보완하고 장점을 취하여 악성봇에 의한 악성행위를 차단함과 동시에 근본적인 치료도 병행하는 방식으로 새로운 악성봇 치료기법을 제안 하였다.

Formation of Research Competence Using Innovative Technologies to Improve the Quality of Training Future Specialists

  • Olena, Dobosh;Daria, Koval;Natalya, Paslavska;Natalia, Cherednichenko;Iryna, Bondar;Oksana, Vytrykhovska;Olena, Bida
    • International Journal of Computer Science & Network Security
    • /
    • 제22권12호
    • /
    • pp.91-97
    • /
    • 2022
  • Analyzing the psychological and pedagogical literature, we showed the interest of researchers in the problem posed. The concept of competence is considered, which is interpreted as giving the key to solving a wide range of educational and life tasks. Research competence implies the ability to cooperate, enter into contacts, readiness for changes, for self-determination and is an integral quality of the individual, expressed in the readiness and ability to independently search for solutions to new problems and creative transformation of reality based on a set of personal and meaningful knowledge, skills, methods of activity and value attitudes.The article offers conditions that certify the improvement of forms and methods of training students in the formation of research competence of future specialists. The use of innovative technologies contributes to improving the level of training of future specialists: students are better prepared for classes, take an active part in the assimilation of program material in laboratory classes. It is noted that this creates a subject-subject relationship between the student and the teacher, and changes the attitude of students to classes. In the process of such organization of educational activities, students are convinced of the need for knowledge and its effectiveness, learn to compare, generalize, classify, establish cause-and-effect relationships, express opinions, defend their point of view, they ensure success in their studies, and develop research competence. It is proved that in order to apply the latest technologies, the teacher himself must know them well, that is, constantly improve himself, master new methods, techniques, ideas, which will help him create new pedagogical technologies and implement them in the educational process.

Improving Security and Privacy-Preserving in Multi-Authorities Ciphertext-Policy Attribute-Based Encryption

  • Hu, Shengzhou;Li, Jiguo;Zhang, Yichen
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권10호
    • /
    • pp.5100-5119
    • /
    • 2018
  • Most of existing privacy-preserving multi-authorities attribute-based encryption schemes (PP-MA-ABE) only considers the privacy of the user identity (ID). However, in many occasions information leakage is caused by the disclosing of his/her some sensitive attributes. In this paper, we propose a collusion-resisting ciphertext-policy PP-MA-ABE (CRPP-MACP-ABE) scheme with hiding both user's ID and attributes in the cloud storage system. We present a method to depict anonymous users and introduce a managerial role denoted by IDM for the management of user's anonymous identity certificate ($AID_{Cred}$). The scheme uses $AID_{Cred}$ to realize privacy-preserving of the user, namely, by verifying which attribute authorities (AAs) obtain the blinded public attribute keys, pseudonyms involved in the $AID_{Cred}$ and then distributes corresponding private keys for the user. We use different pseudonyms of the user to resist the collusion attack launched by viciousAAs. In addition, we utilize IDM to cooperate with multiple authorities in producing consistent private key for the user to avoid the collusion attack launched by vicious users. The proposed CRPP-MACP-ABE scheme is proved secure. Some computation and communication costs in our scheme are finished in preparation phase (i.e. user registration). Compared with the existing schemes, our scheme is more efficient.

혁신저항을 매개로 공항에서 바이오 패스의 사용의도에 영향을 미치는 요인분석 (A Study on the Factors Influencing the Intention to Use Bio Pass at Airports through Innovation Resistance)

  • 박성훈;박진우
    • 한국항공운항학회지
    • /
    • 제31권2호
    • /
    • pp.7-17
    • /
    • 2023
  • In the era of the 4th industrial revolution, airports around the world are rapidly pushing for smart airports. One ID service based on biometric technology to eliminate congestion and improve airport operation efficiency is one of them. In particular, biopass, which allows you to use the entire journey with one single token without an ID card or boarding pass from arrival at the airport to boarding an aircraft, is emerging as an important technology for smart airports. This study conducted an empirical analysis to identify factors that affect the intention to use in two aspects: the acceptance, and rejection of bio-pass by combining UTAUT and the innovative resistance model. As a result of the study, it was found that the relative advantages and compatibility had a positive effect on the intention to use, and the perceived risk had a negative effect on the intention to use through innovation resistance. This suggests that infrastructure expansion and usage expansion are needed to use time more efficiently at airports, and that the government, airlines, and airport operators need to cooperate to strengthen the security system to relieve users' psychological anxiety.

산업보안의 제도적 발전방안 연구: 미국 사례를 중심으로 (A Study on the Institutional Improvement Directions of Industrial Security Programs: Focused upon Policies and Practices in the U.S.)

  • 최진혁
    • 시큐리티연구
    • /
    • 제22호
    • /
    • pp.197-230
    • /
    • 2010
  • 최근 산업기술 기밀의 유출로 인한 국가적 경제적 손실이 심각한 상태이고 이러한 유출은 특히 전 현직 직원과 같은 내부자에 의해서 가장 빈번하게 발생하는 것으로 나타나고 있다. 또한 산업스파이 뿐만 아니라 해킹이나 도청과 같은 기술적인 방식 등 다양한 형태로 유출이 이뤄지고 있으며, 때로는 타국의 국가기관도 개입할 개연성이 있어 이러한 문제에 대해 개별 민간기업의 노력만으로는 효과적으로 대응하기 어려운 상황이다. 이처럼 국내 산업기술 기밀의 유출이 국가경제 국익에 심각한 악영향을 미치고 기업 차원의 노력만으로는 근본적인 유출 침해의 방지가 어렵다는 사실을 감안할 때 이러한 문제를 해결하기 위한 국가 차원의 다각적이고도 체계적인 노력들이 시급히 요구되는 상황이라고 할 수 있겠다. 이에 대한 논의로 무엇보다 산업보안의 중요성에 대한 인식의 전환과 적극적인 대처가 우선적으로 필요하다고 보았다. 미국의 경우 영업비밀 유출 문제를 '국가안보'와 직결되는 개념으로 받아들여 범국가적 정부 주도의 산업보안 프로그램과 대응체계를 구축하여 운용하는 등 국가가 적극적 개입을 하고 있을 뿐만 아니라 민간 부문과도 유기적인 협조체제를 유지하고 있다. 이 연구에서는 특히 제도적 정책적 측면에서 미국의 산업보안 대응체계 사례를 중심으로 분석한 후 이를 바탕으로 국내 산업보안의 문제점을 인식하고 향후의 제도적 발전방안을 제시해 보고자 하였다. 이 연구를 통해 도출한 시사점은 먼저 산업보안에 대한 인식의 측면에서 사회 전반적 인식이 부족하고 그 이해가 왜곡되거나 정부 차원의 투자 지원이 편향되어 있는 점을 지적하였다. 또한 산업보안과 관련한 정부의 체계적인 관리 및 조정기관 프로그램의 운용, 중소기업에 대한 보안관리 체제 구축 지원, 그리고 전문인력 양성 및 학술적 연구 확산 등에서 문제점과 개선의 필요성을 인지하였다. 따라서 산업보안에 대한 사회 전반적인 인식의 향상, 산업보안 프로그램에 대한 국가의 주도적 역할과 더불어 일관성 있는 정책적 제도적 방안의 마련, 중소기업의 산업보안 실태 개선을 위한 체계적인 지원, 보안시장의 변화 요구에 부응할 수 있도록 산업보안 관련 학과 개설 및 실무 중심의 교과과목 편성, 그리고 집중적 교육을 통한 '수요자 맞춤형 보안 전문인력'의 양성과 산업보안 전문가 강의자원(Pool)의 확보, 산업보안 문제를 조정하는 국가기관이나 전담기구의 설립 및 실효성 있는 민 관 협동체제의 구축 등을 제도적 발전방안으로 제시하였다.

  • PDF

민간조사제도 도입 반대 의견에 대한 고찰 (A Study on the Objective Opinion of Private Investigation Service)

  • 정일석;박준석;서상열
    • 시큐리티연구
    • /
    • 제14호
    • /
    • pp.465-484
    • /
    • 2007
  • 우리사회의 근대화는 민간조사제도의 도입을 필요로 하는 수많은 구조적 기회를 창출하였다. OECD가입에 따른 국제적 환경의 변화, 개인간의 법적 분쟁 가능성, 재판과정의 증거 수집, 범죄피해에 대한 예방, 기업의 영업비밀보호, 자유시장경제의 원리 등 민간조사제도 도입에 대한 필요성은 구태여 열거하지 않아도 될 정도이다. 한편 민간조사제도 도입의 필요성을 강조하는 것 못지않게 제도 도입에 반대하는 의견도 다양한데 사생활 침해의 가능성, 변호사 영역의 침해, 수사기관과의 대립, 빈부격차에 따른 정보편중 등이 주요 이유이다. 이에 본 연구는 민간조사제도 도입 반대 의견에 대한 고찰을 통해 다음과 같은 결론을 도출할 수 있었다. 첫째, 불법적인 사생활 침해를 하는 심부름센터의 불법행위는 민간조사제도 시행 이후 자연 도태될 것이고 이에 따라 국민의 사생활 침해의 가능성은 감소될 것이며 이를 위해 민간조사원 자격과 관리시스템의 철저한 관리가 필요하다. 둘째, 직역간의 충돌이 아닌 상생의 방안이 모색되어야 한다. 민간조사의 영역이 경찰, 검찰 등 수사기관이나 변호사 영역과 충돌되어 사회적 혼란을 야기하는 것이 아니라 다윈화된 국민들의 요구에 발맞추어 영역의 세분화와 영역간 상호 협조체제 지위가 유지될 수 있도록 법적 제도적 뒷받침이 이루어져야 한다. 셋째, 빈부의 격차에 따른 민간조사제도 이용에 대한 편중이 국민의 권익 실현에 반하는 것은 아니다. 민간조사 업무 영역이 진실 발견을 위한 증거 수집 및 제조사라고 본다면 국가가 감당하지 못하는 부분에 대한 문제해결의 범위가 넓어지고 결국 국가 전체적인 치안수요에 대한 역량이 강화될 것이기 때문이다.

  • PDF

경호원의 조직 및 직업인식에 관한 현상학적 연구 (Phenomenological Study of Guard's Recognition for Organization and Vocation)

  • 송규근;이기세
    • 시큐리티연구
    • /
    • 제32호
    • /
    • pp.123-150
    • /
    • 2012
  • 공경호 분야에 종사하고 있는 이들이 경호원이라는 직업과 그들 조직의 특성을 어떻게 인식하고 있는지에 대한 연구를 통해 이 분야 진출을 희망하는 이들에게 좀 더 가치 있는 실질 정보를 제공하기 위한 본 연구의 결과는 다음과 같다. 첫째, 연구 참여자들은 최고의 경호조직의 요건으로 '구성원 상호 간 존중'과 '가족 같은 분위기', 그리고 '우수한 조직원'과 '경제적 처우 및 풍부한 예산'을 손꼽았다. 둘째, 자신이 몸담고 있는 조직의 강점으로 '체계적인 일과와 교육훈련', '엄정한 선발제도', 그리고 '강한 응집력과 팀워크'를 들었다. 셋째, 연구 참여자들은 '내부 평가제도', '고착된 교육내용', 그리고 '제한된 보직 순환' 등은 그들 조직의 약점이라고 거론하였다. 넷째, 연구 참여자들은 최고의 경호조직에서 일하고 있다는 것 자체로 보람을 느끼며, 반면 시민들로부터 경호업무에 대해 협조 받지 못하거나 사고를 당할 경우 보상 및 처우가 기대에 미치지 못했을 때 회의를 느낀다고 하였다. 다섯째, 직무수행 간 어려운 점과 스트레스 원인으로 경호업무 특성을 이해하지 못하는 이들과의 업무협조의 어려움, 불안정한 생활패턴, 일관성 없는 평가, 그리고 계속되는 긴장감 등을 토로하였다. 여섯째, 직업의 장점으로 최고 조직에서 근무한다는 자부심과 직업안정성을 들었고 반면 업무중요도와 위험성에 비해 낮은 보수와 복지수준, 자유롭지 못한 생활 등은 직업의 단점으로 인식하였다. 따라서 경호 관련 분야 진출을 희망하는 이들은 이상과 같은 연구결과를 참고로 경호원이라는 직업 및 경호조직의 특성을 고려하여 진로목표를 설정하여야 하겠다.

  • PDF

러시아·중앙아시아 관계 -2015년 EAEU 창설 이후를 중심으로- (Russia-Central Asia relations -Focusing on the period after the establishment of the EAEU in 2015-)

  • 박상남
    • 분석과 대안
    • /
    • 제7권3호
    • /
    • pp.85-114
    • /
    • 2023
  • 본 연구의 목적은 구조적 현실주의 입장에서 2015년 EAEU 출범 이후 러시아·중앙아시아관계를 분석하고 미래를 전망하는데 있다. 1991년 냉전붕괴 이후 중앙아에서 형성된 국제질서는 미국 일극체제였던 글로벌 차원과는 달리 러시아 우위의 미·중·러 3개국에 의한 다극체제 성격이 강했다. 이러한 구조 속에서 러시아, 중앙아 양자관계는 밀접한 협력요소와 갈등 요소를 동시에 가지고 있다. 특히 권위주의 동맹성격을 가진 러시아, 중앙아는 정권유지를 위해 서로 협력할 수밖에 없는 공생관계이기도 하다. 러시아는 이를 바탕으로 중앙아를 재통합하기 위해 노력해왔다. 중앙아 역시 생존을 위해 러시아와 협력하면서도 다른 한편으론 예속되지 않기 위해 다양한 국가들과 협력을 확대해왔다. 그러나 중국의 부상과 러시아의 상대적 약화, 우크라이나 전쟁 이후 대러시아 경계심이 고조되면서 양자관계의 간극이 확대되고 있는 측면이 있다. 중국의 영향력이 커질수록 러시아의 초조감도 커지면서 EAEU창설의 배경이 되었다. 우크라이나 전쟁 중에도 푸틴이 중앙아 5개국을 방문하여 활발한 정상회담을 했던 것도 중국견제 심리가 작용했다. 향후 러·중의 경쟁이 표면화 된다면 중앙아 국제질서는 불안정해질 가능성이 크다. 그러나 전통적인 러시아 우위의 중앙아 국제질서가 근본적으로 변화할 가능성은 낮다. 무엇보다 러시아와 중앙아시아의 안보, 역사, 문화적 연계성은 중국이 대신하기 힘든 부분이다. 따라서 러시아의 영향력은 과거에 비해 약화되겠지만 우월적 지위는 지속될 전망이다. 만약 러시아가 호전성에서 벗어나 매력적인 협력파트너로 변신할 경우 양자관계는 다시 상승세를 탈 가능성도 있다. 그러나 푸틴정권에서 이러한 변화와 혁신이 일어날 가능성은 많지 않아 보인다. 중앙아를 재통합하려는 푸틴의 목표에 가장 큰 걸림돌은 푸틴 자신이다.

개정 사회보장기본법의 사회서비스의 의미와 개념적 긴장 (Meaning and Conceptual Tension Contained in the Definition of Social Services Prescribed by Recently Amended Framework Act on Social Security)

  • 남찬섭
    • 한국사회복지학
    • /
    • 제64권3호
    • /
    • pp.79-100
    • /
    • 2012
  • 본 연구는 개정 사회보장기본법의 사회서비스가 안고 있는 개념적 긴장이 어떤 것인가를 살펴보려는 목적을 가진 것이다. 참여정부 때부터 본격적으로 사용되기 시작한 사회서비스는 적어도 네 가지의 의미를 갖고 있었는데 개정 사회보장기본법의 사회서비스는 이 중 사회적일자리와 가장 가까운 의미를 가지고 있다. 이런 의미를 가진 개정 사회보장기본법의 사회서비스는 대단히 넓은 개념으로 정의되어 있다. 하지만 이렇게 됨으로써 개정 사회보장기본의 사회서비스는 오히려 개념적 긴장을 안게 되었다. 즉, 사회서비스는 한편으로는 복지뿐만 아니라 보건, 교육, 고용, 주거, 문화, 환경 등 매우 넓은 분야를 포괄하려는 지향성을 갖지만 다른 한편으로 서비스내용을 사회복지서비스에 적합한 것들로 나열함으로써 사회서비스를 사회복지서비스에만 제한시키려는 지향성도 갖는다. 이러한 개념적 긴장은 앞으로 지속될 가능성이 높은데, 이로 인해 복지부 및 사회서비스 전달체계의 개혁이 요구되며 동시에 일관된 사회서비스를 제공하는 데 필요한 이론적 실천적 원칙의 발전이 요구된다는 점에서 사회복지학에 중대한 도전을 던져주고 있다. 이 도전에 대응하기 위해서는 미시와 거시적 접근의 소통과 공동노력이 어느 때보다 절실히 필요하다.

  • PDF