• 제목/요약/키워드: Information Security Industry

검색결과 973건 처리시간 0.023초

IoT서비스제공자가 준수해야 할 개인정보보호 프레임워크의 개발 방안 (Development of Personal Information Protection Framework to be Followed by IoT Service Providers)

  • 신영진
    • 융합정보논문지
    • /
    • 제10권7호
    • /
    • pp.20-32
    • /
    • 2020
  • 본 연구는 IoT서비스제공자가 IoT 제품 및 서비스를 제공하는 전반적인 과정에서, IoT서비스주체의 개인 정보를 안전하고 체계적으로 운영할 수 있는 개인정보보호프레임워크를 개발하여 제공하고자 한다. 이를 위해서 문헌조사를 통해 개인정보프레임워크에 관한 구성요소틀을 도출하였으며, 전문가심층면접조사를 통해 개인정보보호 프레임워크를 IoT서비스제공과정과 IoT개인정보처리과정으로 각 3개 단계 3개 분야 2개 지표로 선정했다. 이렇게 선정한 개인정보보호프레임워크의 구성요소간 중요도를 AHP기법을 이용한 관련분야 전문가들을 대상으로 전자메일조사를 실시했다. 그 결과, IoT서비스제공과정에서는 IoT제품 및 서비스의 설계·개발단계(0.5413)가 가장 중요하며, IoT개인정보처리과정에서는 개인정보의 수집·보유단계(0.5098)에서의 개인정보보호가 가장 중요하다. 따라서, 본 연구를 바탕으로 IoT서비스가 확산되는 가운데, 보안위협 및 개인정보 침해사고를 예방하여 안전한 개인정보보호 프레임워크가 구현되리라 본다.

민간경호원의 여가활동 참여유형 및 여가제약이 삶의 질에 미치는 영향 (Participation Types of Private Security Guards in Leisure Activities and the Effect of Leisure Constraint on Life Quality)

  • 박준호;최판암;조성구
    • 한국재난정보학회 논문집
    • /
    • 제7권2호
    • /
    • pp.161-171
    • /
    • 2011
  • 민간경호원의 여가활동 참여유형 및 여가제약이 삶의 질에 미치는 영향을 규명하기 위해 서울, 경기 지역의 민간 경호업체에 종사하는 만 20세 이상의 경호원 200명을 모집단으로 편의표본추출법을 사용한 조사를 실시하였다. 수집된 자료는 SPSS/WIN 17.0V 프로그램을 이용하여 빈도분석과 다중회귀분석을 실시하였다. 연구결과, 여가참여유형중 정(+)적인 영향을 미친 것으로 스포츠유형은 시간제약, 취미유형은 시간과 비용제약, 관람유형은 개인적제약과 사회적 제약 및 관광유형, 놀이유형은 개인적 제약요인이었다. 반면 사교형 참여유형은 개인적 제약요인과 취미요인 및 가족관계질과 사회관계질 여가관계질에 정(+)적인 영향을 미쳤다. 하지만 관람형 참여유형과 놀이관련 참여유형은 가족관계 질에 부(-)적인 영향을 미친 반면 관광관련 유형은 사회관계질에 정(+)적인 영향을 여가관계질에 부(-)적인 영향을 미쳤다. 마지막으로 민간경호원의 여가제약요인 중 시간제약요인은 가족관계질과 비용제약요인은 삶의 질 전체요인에 정(+)적인 영향력을 발휘했다. 반면 개인적, 가족적 제약요인은 여가관계질 요인에 부(-)적인 영향을 미쳤고 사회적 제약요인은 가족관계질에는 정(+)적인 영향을 여가관계 질에는 부(-)적인 영향을 미쳤다.

설명 가능한 정기예금 가입 여부 예측을 위한 앙상블 학습 기반 분류 모델들의 비교 분석 (A Comparative Analysis of Ensemble Learning-Based Classification Models for Explainable Term Deposit Subscription Forecasting)

  • 신지안;문지훈;노승민
    • 한국전자거래학회지
    • /
    • 제26권3호
    • /
    • pp.97-117
    • /
    • 2021
  • 정기예금 가입 여부 예측은 은행의 대표적인 금융 마케팅 중 하나로, 은행은 다양한 고객 정보를 활용하여 예측 모델을 구성할 수 있다. 정기예금 가입 여부의 분류 정확도를 향상하기 위해, 많은 연구에서 기계학습 기법들을 이용하여 분류 모델들을 개발하였다. 하지만, 이러한 모델들이 만족스러운 성능을 보일지라도 모델의 의사결정 과정에 대한 근거가 적절하게 설명되지 않는다면 산업에서 활용하기가 쉽지 않다. 이러한 문제점을 해결하기 위해, 본 논문은 설명 가능한 정기예금 가입 여부 예측 기법을 제안한다. 먼저, 테이블 형식에서 우수한 성능을 도출하는 의사결정 나무 기반 앙상블 학습 기법인 랜덤 포레스트, GBM, XGBoost, LightGBM을 이용하여 분류 모델들을 개발하고, 10겹 교차검증을 통해 모델들의 분류 성능을 심층 분석한다. 다음으로, 가장 우수한 성능을 도출하는 모델에 설명 가능한 인공지능 기법인 SHAP을 적용하여 고객 정보의 영향도와 의사결정 과정 등을 해석할 수 있는 근거를 제공한다. 제안한 기법의 실용성과 타당성을 입증하기 위해, Kaggle에서 제공한 은행 마케팅 데이터 셋을 대상으로 모의실험을 진행하였으며, 데이터 셋 구성에 따라 GBM과 LightGBM 모델에 SHAP을 각기 적용하여 설명 가능한 정기예금 가입 여부를 위한 분석 및 시각화를 수행하였다.

지방자치단체의 스마트시티 조례 분석: 토픽모델링을 활용하여 (Analysis of Municipal Ordinances for Smart Cities of Municipal Governments: Using Topic Modeling)

  • 서형준
    • 정보화정책
    • /
    • 제30권1호
    • /
    • pp.41-66
    • /
    • 2023
  • 본 연구는 72개 지자체의 74개 스마트시티 조례를 대상으로, 지자체 스마트시티 조례의 방향성을 확인하고자 토픽모델링을 활용하여 조례의 주요 키워드를 확인하고, 조례의 키워드에 따른 주제분류를 진행하였다. 분석결과 주요 키워드는 스마트도시위원회의 구성 및 운영에 관한 키워드가 조례 내에서 높은 빈도를 보였다. 조례에 대한 토픽모델링 Latent Dirichlet Allocation(LDA) 분석결과 관련 키워드에 따라 총 8개의 주제로 분류할 수 있었다. 구체적으로 주제-1(스마트시티 추진사항 보안), 주제-2(스마트시티 산업진흥), 주제-3(스마트시티 주민협의체 구성), 주제-4(스마트시티 추진체계 지원), 주제-5(개인정보 관리), 주제-6(스마트시티 데이터 활용), 주제-7(지능정보화 행정구현), 주제-8(스마트시티 홍보) 등으로, 주제의 비중은 주제-6, 주제-4, 주제-1 등의 순으로 나타났다. 권역별 주제분류는 수도권은 주제-5, 주제-6, 주제-8 의 비중이 높았고, 지방권은 주제-2, 주제-3, 주제-4의 비중이 높아 수도권은 스마트시티의 실질 운영 관련 주제가 높았고, 지방권은 스마트시티 추진을 위한 준비단계 관련 주제 비중이 높았다.

스마트미터와 데이터 집중 장치간 인증 및 암호화 통신을 위한 Cortex M3 기반 경량 보안 프로토콜 (Cortex M3 Based Lightweight Security Protocol for Authentication and Encrypt Communication between Smart Meters and Data Concentrate Unit)

  • 신동명;고상준
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제15권2호
    • /
    • pp.111-119
    • /
    • 2019
  • 존 스마트그리드 기기 인증 체계는 DCU와 검침 FEP 및 MDMS에 집중되어 있으며 스마트미터에 대한 인증체계는 확립되지 않은 상황이다. 현재 몇몇 암호칩이 개발되었지만, 낮은 강도의 단순 암호화 수준에 머물러 있어 PKI 인증체계를 완성하기에는 어려움이 있다. 스마트그리드는 기존 전력망과 달리 개방형 양방향 통신을 기반으로 함에 따라 정보보안 취약성이 높아지면서 사고 위험 증가하고 있다. 하지만 스마트미터에는 PKI가 적용되기 어려워, 조작한 패킷을 보내 운영시스템에 거짓 정보 전송으로 시스템 정지 등의 사고가 발생할 가능성 존재한다. 하드웨어 제약사항이 많은 스마트미터에 기존 PKI 인증서를 발급할 경우 인증 및 인증서 갱신이 어렵기 때문에 스마트미터의 열악한 성능(Non-IP 네트워크, 프로세서, 메모리 및 저장소 공간 등)에서도 작동 가능한 초경량 암호 인증 프로토콜을 설계 구현하였다. 실험 결과 Cortex-M3 환경에서도 경량 암호 인증 프로토콜을 빠른 시간 내에 수행 할 수 있었으며, 앞으로 스마트그리드 산업에서의 더 안전한 보안성을 갖춘 인증 시스템을 마련하는데 도움을 줄 수 있을 것으로 기대한다.

PLC 기반의 홈 네트워크 테스트베드 설졔 및 구현 (Design and Implementation Testbed of Home Network based PLC)

  • 김혁진;한기반;전병찬
    • 한국컴퓨터산업학회논문지
    • /
    • 제10권4호
    • /
    • pp.143-150
    • /
    • 2009
  • 유비쿼터스 환경의 일환으로 있는 홈 네트워크는 원격제어 서비스, 모니터링, 정보가전기기의 연동서비스, 보안 서비스 등의 다양한 서비스들이 제공된다. 이러한 서비스들이 사용화되기 위해서는 먼저 테스트를 통한 검증과정이 필요하다. 본 논문에서는 홈 네트워크의 환경 구축 및 응용 서비스의 테스트와 연구 개발을 하기 위한 홈 네트워크 테스트베드를 설계하고 구현하고자 한다. 홈 네트워크 테스트베드의 솔루션으로 추가로 배선을 설치할 필요없이 기존의 전력선을 그대로 사용하기 때문에 비용이 적게 들고 설치가 용이한 PLC를 이용하였다. 또한, 홈 네트워크 테스트베드의 솔루션으로 Zigbee를 이용한 무선센서 네트워크를 사용하였다. 정보가전기기를 제어 및 모니터링 하는 Home Auto로 구현하였으며, Home Auto와 댁외의 단말기들을 연결하는 Home Gateway로 구현하였다.

  • PDF

전산화된 회계정보시스템의 내부회계통제의 운영방안에 관한 연구 (A study for Internal Accounting Control Based on Computerized Accounting Information System)

  • 손명철
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1355-1364
    • /
    • 2001
  • 내부회계통제는 자산을 보호하고 회계자료의 정확성과 신뢰성을 검증하고, 운영의 효율성을 촉진하며 미리 정한 경영정책의 실행을 촉진하기 위하여 경영조직의 계획과 기업이 채택한 조정방법과 조치를 포함한다. 내부회계통제는 다음과 같이 분류된다. l. 일반통제 : $\circled1$ 조직과 운영통제 $\circled2$ 시스템개발과 문서통제 $\circled3$ 하드웨어 통제 $\circled4$ 소프트웨어와 하드웨어의 접근 가능성에 대한 통제 $\circled5$ 일반적인 시스템의 보안 2.응용통제 : $\circled1$입력통제 $\circled2$처리과정 통제 $\circled3$출력통제 내부회계통제는 기업의 경영통제와 연계시킴으로서 총체적인 경영정보시스템을 구축할 수 있으며 의사결정자로 하여금 의사결정지원시스템을 구축할 수 있게 한다.

  • PDF

클라우드 환경에서 의료 빅데이터 활용 및 전망 (Utilization Outlook of Medical Big Data in the Cloud Environment)

  • 한정수
    • 디지털융복합연구
    • /
    • 제12권6호
    • /
    • pp.341-347
    • /
    • 2014
  • 빅데이터를 처리할 수 있는 방안 중에 클라우드 환경에서의 빅데이터 처리가 주목할 만한 대안으로 자리 잡아가고 있다. 의료 보건산업에서도 패러다임의 변화와 증가하는 의료비에 대한 절감 압박, 서비스의 수준에 대한 소비자의 관심 증대 등 당면한 문제 해결과 산업 경쟁력 강화 방안의 일환으로 빅데이터 활용 방안에 대한 논의가 활발히 이루어지고 있다. 이에 본 논문에서는 클라우드와 빅데이터와의 관계를 알아보고, 클라우드 기반의 의료 분야에서의 빅데이터 활용사례를 조사 분석하여 효율적인 활용방안과 이를 위한 전망을 제시하고자 한다. 클라우드 기반의 의료 빅데이터의 원활한 운영을 위해서는 인프라 확충과 분석 응용 소프트웨어의 개발, 전문 인력 양성 등의 문제를 해결해야 할 것으로 보인다. 또한, 클라우드 활용에 있어 미비한 법 제도의 정비, 개인정보에 대한 보안기술 및 인식 개선, 데이터의 집중에 따른 권력화 등이 해결해야 할 과제이다.

키 기반 블록 표면 계수를 이용한 강인한 3D 모델 해싱 (Robust 3D Hashing Algorithm Using Key-dependent Block Surface Coefficient)

  • 이석환;권기룡
    • 전자공학회논문지CI
    • /
    • 제47권1호
    • /
    • pp.1-14
    • /
    • 2010
  • 3D 콘텐츠 산업 분야의 급격한 성장과 더불어, 3D 콘텐츠 인증 및 신뢰, 검색을 위한 콘텐츠 해싱 기술이 요구되어지고 있다. 그러나 영상 및 동영상과 같은 2D 콘텐츠 해싱에 비하여 3D 콘텐츠 해싱에 대한 연구가 아직까지 미비하다. 본 논문에서는 키 기반의 3D 표면 계수 분포를 이용한 강인한 3D 메쉬 모델 해싱 기법을 제안한다. 제안한 기법에서는 기본적인 Euclid 기하학 변환에 강인한 3D SSD와 표면 곡률의 평면계 기반의 블록 표면 계수를 특징 벡터로 사용하며, 이를 치환 키 및 랜덤 변수 키에 의하여 최종 이진 해쉬를 생성한다. 실험 결과로부터 제안한 해싱 기법은 다양한 기하학 및 위상학 공격에 강인하며, 모델 및 키별로 해쉬의 유일성을 확인하였다.

전자상거래법 소고 - 우리나라 전자거래기본법과 미국 통일전자거래법 (Uniform Electronic Transaction Act)을 중심으로 - (A Study of Electronic Transaction Law : Basic Electronic Trasaction Law in Korea and Uniform Electronic Transaction Act)

  • 김은영
    • 산학경영연구
    • /
    • 제13권
    • /
    • pp.207-221
    • /
    • 2000
  • 신기술에 의한 체제정비가 요구되는 시점에서 1999년 채택된 미국 통일전자거래법은 우리나라에 주는 시사점이 크다. 통일전자거래법은 개인간의 거래에서의 지침에 중점을 두는 반면 우리나라의 전자거래기본법과 전자서명법은 정부의 역할을 중시한 것이 특징이다. 통일전자거래법에는 우리나라와 동일하게 전자기록, 전자서명등에 대한 정의가 있고 자동화된 거래, 컴퓨터 프로그램, 전자대리인, 정보, 정보처리시스템, 보안절차등 우리나라에 없는 정의가 들어 있다. 제16조에서 규정하는 양도가능한 기록(Transferable Record)도 우리나라에 없는 특이한 개념이다. 여기서 명시하고 있는 전자어음은 법제정이 있기도 진에 우리나라에 도입하려고 하는 개념으로 금융산업의 지각변동을 예고하는 조항이기도 하다. 우리나라는 사이버몰, 인증기관을 강조하고 소비자의 보호지침을 도입한 것이 미국과 다른 특징이다. 미국의 경우는 각종 분쟁의 경우 법원의 해석을 강조하여 전통적인 사법부우위의 모습을 보여주고 있다. 향후 예상되는 각종 분쟁에 대한 미국의 판례연구는 한국에서도 신속하게 연구되어 적용되어야 할 분야라 하겠다.

  • PDF