• 제목/요약/키워드: Cyber Protection

검색결과 246건 처리시간 0.023초

지적재산권 보호를 위한 웨이블릿 기반 워터마킹 기술 (Wavelet based Watermarking Technique for the Digital Contents Protection)

  • 송학현;김윤호
    • 한국정보통신학회논문지
    • /
    • 제8권4호
    • /
    • pp.912-917
    • /
    • 2004
  • 디지털 콘텐츠 산업이 핵심 신성장산업으로 등장하고 있으나 디지털 콘텐츠의 제작, 유통 및 관리상에서 디지털자료의 특성상 무한정 복제 및 해킹을 통한 손상 등의 문제가 심각하게 대두되고 있다. 이러한 문제들을 극복하기 위한 수단으로 제시되는 디지털 지적 재산권 보호를 위한 DRM(Digital Rights Management)기술의 하나인 디지털 워터마킹(Digital Watermarking)은 저작권 정보, 구입자 정보 등 저작권 보호에 필요한 정보를 디지털 콘텐츠에 몰래 숨겨놓는 기술이다. 지금까지 디지털 워터마킹 기술에 관한 연구는 주로 특정성 있는 워터마크 삽입과 검출 둥의 관점에서 연구되어 왔는데 본 연구에서는 지적재산권 보호를위한 광범위한 응용이 예상되는 워터마킹의 기법을 고찰하고 주파수영역에서 응용되는 웨이블릿 기반의 워터마킹 기법을 제안한다.

Advanced approach to information security management system utilizing maturity models in critical infrastructure

  • You, Youngin;Oh, Junhyoung;Kim, Sooheon;Lee, Kyungho
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권10호
    • /
    • pp.4995-5014
    • /
    • 2018
  • As the area covered by the CPS grows wider, agencies such as public institutions and critical infrastructure are collectively measuring and evaluating information security capabilities. Currently, these methods of measuring information security are a concrete method of recommendation in related standards. However, the security controls used in these methods are lacking in connectivity, causing silo effect. In order to solve this problem, there has been an attempt to study the information security management system in terms of maturity. However, to the best of our knowledge, no research has considered the specific definitions of each level that measures organizational security maturity or specific methods and criteria for constructing such levels. This study developed an information security maturity model that can measure and manage the information security capability of critical infrastructure based on information provided by an expert critical infrastructure information protection group. The proposed model is simulated using the thermal power sector in critical infrastructure of the Republic of Korea to confirm the possibility of its application to the field and derive core security processes and goals that constitute infrastructure security maturity. The findings will be useful for future research or practical application of infrastructure ISMSs.

정보보호 컨설턴트 양성을 위한 PBL 교육방안 적용 및 효과성 분석 (Study of Problem Based Learning for Information Security Consultant and its Analysis)

  • 오창현;박용석
    • 한국정보통신학회논문지
    • /
    • 제21권12호
    • /
    • pp.2325-2332
    • /
    • 2017
  • 주요정보통신기반시설의 취약점진단 등 컨설팅 프로젝트가 증가하고 있으며, 공공기관의 개인정보영향평가(PIA) 의무화와 정보보호 관리체계(ISMS) 인증 의무화 등 정보통신 분야의 법률 준수가 의무화 되면서 정보보호 컨설팅 수요는 지속적으로 증가하고 있으나 정보보호 컨설턴트 부족은 개선되고 있지 않다. 한 이유는 증가하는 정보 보호 컨설팅 수요에 맞게 정보보호 컨설턴트가 양성되고 있지 않기 때문이다. 본 논문에서는 정보보호 컨설턴트 직무를 해외 사례와 국내 사례를 살펴보고 이를 기반으로 표준화/규격화하여 해당 직무를 실무관점에서 학습하고 교육할 수 있는 방안으로 정보보호 컨설팅 업무를 시나리오로 제시하여 스스로 문제를 풀어나가는 PBL (Problem-based learning) 교육방법을 제안한다. 또한 전문가 분석을 실시하고 그 효과성을 알아본다.

중소형 의료기관의 개인정보 보안실태 및 개선방안 (A Study on the Improvement of Personal Information Protection in Small and Medium-sized Medical Institutions)

  • 신민지;이창무;조성필
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.123-132
    • /
    • 2019
  • 급격한 IT 기술의 발달 및 환경의 변화로 새로운 보안 위협이 나타나고 있다. 공격자들은 상대적으로 사이버 범죄 공격의 예방과 방어에 미흡한 의료기관을 대상으로 환자의 민감한 개인정보 유출 공격을 시도하고 있다. 이에 정부는 2016년부터 상급종합병원을 대상으로 ISMS 인증을 의무화하여 의료보안을 강화하고 있지만, 광범위한 보안체계 및 인증은 중소형 의료기관이 수행하기에 한계점이 존재한다. 따라서 본 연구는 중소형 의료기관을 대상으로 관리적, 물리적, 사이버 영역으로 구분하여 의료기관의 개인정보 보안실태 파악 및 개선방안을 도출하고자 하였다. 본 연구의 분석 결과, 중소형 의료기관의 개선방안으로 의료보안 전문인력 투입, 의료보안 교육 및 보안 관리에 대한 지속적인 홍보, 재난·재해에 대비할 수 있는 보호 대책 마련, 중소형 기관에 적합하지 않은 의료정보관리 규정 폐지 및 축소, 정부 차원에서 경제적 지원 및 관리·감독이 필요한 것으로 나타났다.

국내 블록체인 법제 및 정책 분석과 한계점 도출 및 향상점 제시 -산업 활성화와 정보보호 중심으로- (Domastic Blockchain Legislation and Policy Analysis and the Limitations Deriving and Present Improvement Points)

  • 안명구;박용석
    • 융합정보논문지
    • /
    • 제9권9호
    • /
    • pp.44-51
    • /
    • 2019
  • 4차 산업혁명이 화두로 등장하면서 블록체인에 대한 관심과 함께 블록체인을 활용한 다양한 플랫폼이 등장하고 있다. 블록체인 기술의 발전을 위해 관련 법률과 제도의 정비가 요구되고 있다. 이러한 측면에서 국내 블록체인 관련 법률 및 제도를 분석하여, 한계점을 도출하고 개선방향을 제시하였다. 연구방법은 문헌연구를 통하여 연구문헌과 관련 법령들을 분석하였다. 전체적인 법률과 제도를 한 번에 분석하기는 어려운 일이어서 블록체인 산업 활성화와 정보보호를 중심으로 우선적으로 필요한 법률과 제도를 살펴보았다. 분석 결과 전자거래 및 전자금융거래의 범위, 전자상거래, 전자서명, 수출입, 정보보호, 블록체인 산업진흥 및 연구 등에 관한 법률적 개선이 필요하다는 것을 확인하였다. 이를 통해 효과적인 블록체인 산업 활성화와 정보보호의 균형 있는 발전을 기대한다. 향후 각 항목에 대한 법조항과 제도에 대한 개별적인 연구가 진행될 수 있다.

정보보호 관점에서의 오픈뱅킹 수용도에 대한 영향요인 (Factors to Affect Acceptance of Open Banking from Information Security Perspectives)

  • 고정현;이원부
    • 한국IT서비스학회지
    • /
    • 제20권6호
    • /
    • pp.63-81
    • /
    • 2021
  • Joint financial network of Korea Financial Telecommunications and Clearings Institute, which is an essential facility with a natural monopoly, maintained its closedness as monopoly/public utility model, but it has evolved in the form of open banking in order to obtain domestic fintech competitiveness in the rapidly changing digital financial ecosystem such as the acceleration of Big Blur. In accordance with digital transformation strategy of financial institutions, various ICT companies are actively participating in the financial industries, which has been exclusive to banks, through the link technology called Open API. For this reason, there has been a significant change in the financial service supply chain in which ICT companies participate as users. The level of security in the financial service supply chain is determined based on the weakest part of the individual components according to the law of minimum. In addition, there is a perceived risk of personal information and financial information leakage among the main factors that affect users' intention to accept services, and appropriate protective measures against perceived security risks can be a catalyst, which increases the acceptance of open banking. Therefore, this is a study on factors affecting the introduction of open banking to achieve financial innovation by developing an open banking security control model for financial institutions, as a protective measures to user organizations, from the perspectives of cyber financial security and customer information protection, respectively, and surveying financial security experts. It is expected, from this study, that effective information protection measures will be derived to protect the rights and interests of financial customers and will help promote open banking.

Vehicular Cyber-Physical Systems for Smart Road Networks

  • 정재훈;이은석
    • 정보와 통신
    • /
    • 제31권3호
    • /
    • pp.103-116
    • /
    • 2014
  • This paper proposes the design of Vehicular Cyber-Physical Systems (called VCPS) based on vehicular cloud for smart road networks. Our VCPS realizes mobile cloud computing services where vehicles themselves or mobile devices (e.g., smartphones and tablets of drivers or passengers in vehicles) play a role of both cloud server and cloud client in the vehicular cloud. First, this paper describes the architecture of vehicular networks for VCPS and the delay modeling for the event prediction and data delivery, such as a mobile node's travel delay along its navigation path and the packet delivery delay in vehicular networks. Second, the paper explains two VCPS applications as smart road services for the driving efficiency and safety through the vehicular cloud, such as interactive navigation and pedestrian protection. Last, the paper discusses further research issues for VCPS for smart road networks.

A Survey of Cybersecurity Vulnerabilities in Healthcare Systems

  • Adwan Alownie Alanazi
    • International Journal of Computer Science & Network Security
    • /
    • 제23권6호
    • /
    • pp.155-161
    • /
    • 2023
  • In the process of remarkable progress in the medical and technical field and activating the role of technology in health care services and applications, and since the safety of medical data and its protection from security violations plays a major role in assessing the security of health facilities and the safety of medical servers Thus, it is necessary to know the cyber vulnerabilities in health information systems and other related services to prevent and address them in addition to obtaining the best solutions and practices to reach a high level of cybersecurity against attackers, especially due to the digital transformation of health care systems and the rest of the dealings. This research is about what cyberattacks are and the purpose of them, in addition to the methods of penetration. Then challenges, solutions and some of the security issues will be discussed in general, and a special highlight will be given to obtaining a safe infrastructure to enjoy safe systems in return.

원전 사이버보안을 위한 접근제어 요건분석 및 구현방안 (Implementation Plan and Requirements Analysis of Access Control for Cyber Security of Nuclear Power Plants)

  • 김도연
    • 한국전자통신학회논문지
    • /
    • 제11권1호
    • /
    • pp.1-8
    • /
    • 2016
  • 원자력발전소는 주요 국가기반시설로 보호되고 있으며, 계측제어계통은 보호, 제어 및 감시등의 기능을 수행하는 원전을 구성하는 핵심 설비로서, 과거의 아날로그 장비에서 컴퓨터와 네트워크에 기반 한 디지털 기술로 진화하고 있다. 또한, 계측제어계통에서는 대부분 원전용 제어기를 사용하지만, 일반적인 IT 자원의 사용도 증가하고 있는 실정이다. 스턱스넷으로 인한 원자력 시설의 제어기 침해 사고 및 여타 원전의 사이버 사고로 인해 원자력발전소에 대한 사이버보안 문제가 대두되고 있다. 본 논문에서는 원전 사이버 보안을 위해 규제지침의 접근제어 요건분석을 통하여 원전 계측제어계통에 적용 가능한 혼합형 접근제어 모델을 제시하였다. 제안하는 혼합형 접근제어 모델은 가동 중인 국내 원전 및 건설 중인 신규 원전에 구현하여, 원전의 안전성을 효율적으로 증대 시킬 수 있을 것으로 판단된다.

사이버명예훼손행위와 형사법적 대응방안 (The Regulations by Criminal Law against any Libel in Cyberspace)

  • 유인창
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권5호
    • /
    • pp.177-183
    • /
    • 2012
  • 익명성이라는 특성으로 인하여 사이버공간에서는 다양한 범죄가 발생한다. 그 중에서도 표현의 자유라는 이유로 타인에 대한 명예훼손행위가 가장 심각하다. 즉 사이버공간에서 일어나는 명예훼손은 그 침해가 순간적이고 광범위하며 피해자가 대응할 시간적 여유가 없다는 점에서 오프라인에서 발생하는 명예훼손과 비교할 때 피해의 충격성과 심각성은 매우 크다고 아니할 수 없다. 그러나 표현의 자유도 중요하지만 인간의 존엄과 가치를 존중하는 자유민주주의 사회에서는 헌법 제21조 제4항에 규정된 것처럼 언론 출판은 타인의 명예나 권리 또는 공중도덕이나 사회윤리를 침해해서는 안 된다. 표현의 자유 못지 않게 개인의 명예보호도 헌법상 보장된 기본권이며, 개인의 명예나 인격을 침해하는 행위까지 표현의 자유영역에 포함시킬 수 없기 때문이다. 이러한 점에서 명예훼손죄는 표현의 자유의 최소한의 한계라고 보아야 한다.