• 제목/요약/키워드: Information Security Check

검색결과 298건 처리시간 0.023초

교량 추정 내하율 판별 정확도 분석 (Analysis of Discriminant Accuracy of Estimated Load Carrying Capacity in Bridges)

  • 정규산;서동우;김병철;김건수;박기태;김우종
    • 한국방재안전학회논문집
    • /
    • 제16권4호
    • /
    • pp.123-128
    • /
    • 2023
  • 본 논문은 점검진단 보고서의 데이터에 기반한 교량의 내하율 추정 모델의 판별 정확도 분석 결과를 보여준다. 내하율 추정 모델은 2,161건의 점검진단 보고서 수집을 통해, 통계적 방법에 의해 도출하였다. 교량의 제원 및 유지관리 정보를 입력하면 해당 교량의 추정된 내하율을 확인할 수 있다. 추정 내하율 모델의 판별 정확도를 검증하기 위하여, 데이터 확보가 되어 있는 공용중 교량 164개소에 대해 추정 내하율과 점검진단 보고서 상의 내하율을 비교하였다. 교량 형식별로 차이가 있지만 추정 내하율 판별 정확도 80% 이상의 결과를 도출하였다.

스마트폰 상에서의 개인정보 유출 탐지 모니터링 연구 (A study to detect and leaked personal information on the smartphone.)

  • 김웅준;박상휘;박상노;김창수;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.606-608
    • /
    • 2014
  • 최근 스마트폰의 사용자가 지속적으로 증가함에 따라 스마트폰의 악성 어플리케이션들이 증가하고 무분별한 배포를 통해 단말 내에 존재하는 개인정보 유출, 스미싱 등의 피해 또한 증가하고 있다. 대표적인 개인정보 유출방법은 정상적인 어플리케이션으로 가장한 악성코드를 단말 내에 설치하여 문자메시지나 개인적인 메모, 전화번호부, 공인인증서 등의 개인정보를 유출시키는 방식이다. 따라서 단말의 루트권한을 획득하려는 공격 이벤트를 수집하여 악성코드 감염여부를 판별하고 대응하기 위한 기법이 필요하다. 본 논문에서는 실시간으로 스마트폰 시스템의 점검 기능을 수행하는 어플리케이션에 관한 연구를 통하여 단말 내 공격 이벤트를 분석, 수집하여 악성코드 감염여부를 판별할 수 있는 모바일 보안 모니터링 시스템을 제안한다. 이는 사용자의 개인정보 유출탑지 및 방지 분야에 활용될 것으로 예상된다.

  • PDF

기업 보도자료 모니터링을 위한 웹기반 배포시스템 및 기사 수집로봇 구현 (Realization of a Web-based Distribution System for the Monitoring of Business Press Releases and News Gathering Robots)

  • 신명숙;오정진;이준
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권12호
    • /
    • pp.103-111
    • /
    • 2013
  • 현재 우리나라의 각종 뉴스는 인터넷에서도 가장 중요한 콘텐츠 일뿐 아니라 언론홍보로써의 중요성도 날로 더해가고 있다. 기업의 각종 뉴스는 신문이나 방송매체를 통하여 보도자료로써 일반인에게 제공되고 있다. 이러한 뉴스가 보도자료화 되기 위해서 기업은 뉴스를 제공할 때 기자를 직접 찾아가거나, 우편, 팩스, 퀵 서비스, 이메일 등의 방법을 이용하는데 이러한 방법들은 시간, 인력, 비용 그리고 파일이 손상되는 문제점을 가지고 있다. 또한 기업측에서는 보도자료가 어떤 내용으로 기사화되었는지 확인하는 절차가 번거롭고, 언론사 측에서는 취재하고 싶은 기업에 대해 취재 요청과 기사 내용에 대해서도 수시로 기업측과 연락을 해야 하는 문제점이 있다. 따라서 본 논문에서는 이와 같은 문제점들을 해결하기 위해서 기업측은 언론사측에 보도자료를 배포하고 기사화한 내용을 쉽게 확인할 수 있으며, 언론사측은 기업측에 취재 요청을 간단하게 수행할 수 있는 배포시스템과 언론사나 포털 기사들 속에서 기업의 보도자료를 수집하는 수집로봇을 설계하고 구현하고자 한다.

전방향 안전성을 갖는 RSA 전자서명 기법에 대한 연구 (A Study On Forward Secure Mediated RSA Digital Signature)

  • 김대엽;주학수
    • 정보처리학회논문지C
    • /
    • 제14C권2호
    • /
    • pp.123-128
    • /
    • 2007
  • 인터넷을 통해 제공되는 다양한 서비스의 보호를 위해 각각의 시스템들은 Public Key Infrastructure (PKI)를 널리 사용하고 있다. 그러나 PKI의 사용에는 여러 가지 문제점이 여전히 존재한다. 그러한 문제 중 하나가 일부 서비스들은 공개키 인증서의 즉각적인 검증을 필요로 하지만 PKI는 이와 같은 요구를 만족시키지 못한다는 것이다. 이러한 문제를 해결하기 위하여 Boneh를 비롯한 몇몇 연구자들이 중재자를 이용한 RSA 전자 서명기법 (mRSA)이라는 개념을 처음 도입하였다. 또한, Gene Tsudik은 초기 mRSA의 취약점을 개선하여 ‘약한’ 전방향 안전성을 갖는 새로운 mRSA을 제안하였다. 본 논문에서는 약한 전방향 안전성 개념의 실제 적용에 따른 취약성을 분석하고 강한 전방향 안전성을 갖는 새로운 mRSA를 제안한다.

A Consecutive Motion and Situation Recognition Mechanism to Detect a Vulnerable Condition Based on Android Smartphone

  • Choi, Hoan-Suk;Lee, Gyu Myoung;Rhee, Woo-Seop
    • International Journal of Contents
    • /
    • 제16권3호
    • /
    • pp.1-17
    • /
    • 2020
  • Human motion recognition is essential for user-centric services such as surveillance-based security, elderly condition monitoring, exercise tracking, daily calories expend analysis, etc. It is typically based on the movement data analysis such as the acceleration and angular velocity of a target user. The existing motion recognition studies are only intended to measure the basic information (e.g., user's stride, number of steps, speed) or to recognize single motion (e.g., sitting, running, walking). Thus, a new mechanism is required to identify the transition of single motions for assessing a user's consecutive motion more accurately as well as recognizing the user's body and surrounding situations arising from the motion. Thus, in this paper, we collect the human movement data through Android smartphones in real time for five targeting single motions and propose a mechanism to recognize a consecutive motion including transitions among various motions and an occurred situation, with the state transition model to check if a vulnerable (life-threatening) condition, especially for the elderly, has occurred or not. Through implementation and experiments, we demonstrate that the proposed mechanism recognizes a consecutive motion and a user's situation accurately and quickly. As a result of the recognition experiment about mix sequence likened to daily motion, the proposed adoptive weighting method showed 4% (Holding time=15 sec), 88% (30 sec), 6.5% (60 sec) improvements compared to static method.

암호화 기법을 활용한 사물인터넷 기반의 스마트 도어락 시스템 (Smart Door Lock Systems using encryption technology)

  • 이성원;박승민;심귀보
    • 한국지능시스템학회논문지
    • /
    • 제27권1호
    • /
    • pp.65-71
    • /
    • 2017
  • 기존 사물인터넷은 보안성이 취약하기 때문에 정보유출로 인한 재산피해가 일어날 수 있다. 특히 사물인터넷을 기반으로 구축된 스마트 도어락 시스템은 그 피해가 더욱 크게 발생될 수 있다. 본 논문에서는 이러한 문제점을 해결하기 위해 센서에서 발생된 데이터를 조건에 따라 분류하여 Google Cloud Message(GCM)을 통해 사용자의 스마트폰으로 알람 메시지를 전송하였다. 스마트폰 애플리케이션을 통해 실시간으로 영상을 확인할 수 있도록 하였고, TCP/IP 프로토콜을 이용하여 도어락을 제어하였다. 또한 OTP-Based Matrix SEED 알고리즘을 도어락 시스템에 적용하여 보안성을 향상시켰다.

블록체인을 위한 믹스 기반 분산화된 익명 거래 (Mix-based Decentralized Anonymous Transaction for Blockchain)

  • 이윤호
    • 인터넷정보학회논문지
    • /
    • 제21권6호
    • /
    • pp.51-56
    • /
    • 2020
  • 기존 화폐가 은행과 같은 신뢰할 수 있는 중앙기관에 의존하는 것과 달리 비트코인을 비롯한 암호화폐는 탈중앙화, 분산화 및 P2P의 특성을 갖는다. 암호화폐에서 거래는 모든 참여자가 확인할 수 있도록 투명하게 분산 저장되며 공개되지만, 이미 저장된 거래 내역의 위변조는 사실상 불가능한 특징이 있다. 흔히 암호화폐도 기존 화폐와 같이 익명성을 갖는 것으로 생각하지만, 암호화폐는 익명성이 아닌 가명성을 제공한다. 이런 이유로 익명성을 보장하기 위한 다양한 연구가 진행되고 있으며, 믹스를 기반으로 한 익명성 보장도 그중 하나이다. 본 논문에서는 믹스를 기반으로 한 기존 익명성 보장 기법을 살펴보고 효율성을 개선한 하이브리드 믹스 기법을 제안한다.

시나리오 기반의 스마트폰 취약점에 대한 보안방안 연구 (Study on security method for scenario-based smartphone vulnerability)

  • 이재호;손민우;이상준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권6호
    • /
    • pp.835-844
    • /
    • 2018
  • 최근 전 세계적으로 스마트폰(smartphone) 이용자 수가 늘어나면서 스마트폰으로 전자결제, 인터넷 사용, 금융결제 등 다양한 서비스를 사용하고 있으며, 이 외에도 스마트폰을 이용한 가전기기 제어, 자동차 제어 등을 위한 연구가 진행되고 있다. 이와 같이 스마트폰을 통해 이용자들이 좀 더 편리한 생활을 누릴 수 있게 되었으나 스마트폰 해킹을 통해 스마트폰 내 문자와 통화내용을 도청, 스파이 앱을 통한 위치추적, 스마트폰을 이용한 DDoS 공격, 악성 앱을 통해 소액결제 이용 시 특정 전화번호로 메시지가 수신되는 경우 해당 문자메시지를 원격지 서버로 전송하여 개인정보 등 유출 사례 등과 같은 위험이 역시 증가하고 있다. 따라서 본 논문에서는 우리가 실생활에서 사용하는 스마트폰을 통해 스마트폰 내·외부 환경적·물리적·콘텐츠(앱) 등으로 인해 발생되는 스마트폰의 위험요소를 정의하고 각 위험요소에 대한 보안방안 및 대응기법을 정의하여 스마트폰의 각 위험별 가장 효과적인 대응기법 및 CC평가와 같은 스마트폰 보안솔루션 평가 시 취약점 점검방법을 제시하고자 한다.

Propose a Static Web Standard Check Model

  • Hee-Yeon Won;Jae-Woong Kim;Young-Suk Chung
    • 한국컴퓨터정보학회논문지
    • /
    • 제29권4호
    • /
    • pp.83-89
    • /
    • 2024
  • 인터넷 익스플로러의 서비스 종료 이후 ActiveX의 사용이 종료됨에 따라 Non-ActiveX 정책이 확산되었다. Non-ActiveX 정책을 바탕으로 정해진 웹 페이지 표준 규약으로 HTML5가 채택되어 사용되고 있다. W3C(World Wide Web Consortium)에서 개발된 HTML5는 다양한 기능을 플러그인 없이 브라우저만으로 쉽게 사용할 수 있고, 기존 HTML에 비해 다양한 요소와 속성이 추가되었으며 API를 통해 더 나아진 웹 응용 환경을 제공하고 있다. 그러나 새로 추가된 기술들로부터 새로운 보안 취약점이 발견되었고, 이러한 취약점으로 인하여 공격 범위가 넓어졌다. HTML5가 적용된 웹 사이트에서 발생할 수 있는 보안 취약점을 찾기 위한 연구가 부족하다. 본 논문은 최근 5년 이내에 플러그인이 제거된 공공기관 웹 페이지를 대상으로 웹 페이지의 보안 취약점을 탐지하고 분석하여 웹 취약점을 가지는 태그 및 속성을 탐지하는 모델을 제안한다. 제안된 모델을 웹 페이지에 적용한다면 플러그인 제거 후에도 현재까지 웹 페이지의 웹 표준 준수 여부 및 취약점을 분석할 수 있어 신뢰성 있는 웹 서비스를 제공할 수 있다. 그리고 해킹 피해로 인한 금전적, 물리적 문제들을 예방하는 데 도움이 될 것으로 기대된다.

국제무역거래에서의 전자결제시스템 도입에 따른 과제 (Requisites for Adopting Electronic Payment Systems in International Trade Transactions)

  • 경윤범
    • 정보학연구
    • /
    • 제6권4호
    • /
    • pp.147-162
    • /
    • 2003
  • 본 논문은 전자무역거래의 환경하에서 활용될 수 있는 전자결제시스템의 유형과 현재 제공되고 있는 국제전자결제시스템의 활용상의 문제점을 살펴 보고 전자무역을 활성화할 수 있는 전자결제시스템의 발전방안을 모색하는데 그 목적을 두었다. 현재 전자무역거래에서 활용될 수 있는 전자결제시스템은 전자화폐(electronic cash), 전자수표(electronic check), 전자자금이체(electronic fund transfer), 트레이드카드(tradecard) 및 스위프트 시스템에 의한 전자신용장(electronic L/C by SWIFT system) 등이 있다. 하지만 이들에 대한 전자결제시스템의 보안성, 안정성 및 연동성을 포함하는 제도와 인프라가 제대로 구축되고 있지 않아 사용하는데 한계성을 가지고 있다. 따라서 아직 정착되고 있지 못한 국제전자결제시스템의 발전을 위해서는 정보보안기술과 인증시스템의 구축이 필요하고, 걸제서류가 전자문서로 교환될 수 있도록 해야 한다. 또한 스위프트시스템의 네트워크를 스위프트넷에 의하여 모든 당사자간에 연동시켜 안정성 있게 운용되어야 하고 기업간 거래를 위한 전자신용장을 정착시켜야 한다. 이와 더불어 전자결제와 관련된 법적${\cdot}$제도적인 국내외 인프라를 구축하여 국제전자결제시스템의 통합적 지침을 제공할 수 있도록 해야 할 것이다.

  • PDF