• 제목/요약/키워드: Internet personal broadcasting

검색결과 204건 처리시간 0.023초

모바일 앱 개인정보 침해현황 및 대응방안 (금융, 안드로이드 운영체제 중심으로) (Privacy Situation and Countermeasures of Financial Apps based on the Android operating system)

  • 김보;임종인;조용현
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권6호
    • /
    • pp.267-272
    • /
    • 2014
  • 2014년 1분기 국내 스마트폰 기반의 모바일 뱅킹 등록고객 수는 4,034만명으로 2013년말 대비 8.5%(316만명) 증가했고, 하루 평균 거래액은 1조6276억원으로 집계되었다. 또한 2014년 스마트폰 뱅킹 악성앱 발견건수는 1,440건으로 소액결제, 스마트폰 공인인증서 탈취, 정상적인 은행 앱을 악성 앱으로 바꾸는 등의 악성코드가 크게 증가한 것으로 나타났다. 이렇게 금융 스마트폰 앱 사용자수 및 거래액이 증가와 함께 스마트폰 악성코드 등도 늘어나면서 앱을 사용하는 금융소비자들에게 피해가 날로 확산되고 있다. 본 연구는 은행, 증권, 카드사들을 중심으로 금융 스마트폰 앱 설치 시 요구하는 개인정보 수집 권한에 대한 실태를 조사하였다. 이 결과를 토대로 개인정보 수집을 최소화 할 수 있는 방안을 제시하여 금융소비자의 개인정보를 안전하게 보호하고자 한다.

기업 보안평가 공시제도의 필요성 및 구현방안 (금융회사 중심으로) (Needs and considerrations of corporate security assessment (Focusing on financial companies))

  • 김보;임종인
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권6호
    • /
    • pp.273-279
    • /
    • 2014
  • 최근 신용카드사가 보관중인 고객의 개인 및 신용 정보가 약 1억4천만 건 유출되는 국내 최대 규모의 정보유출 사고가 발생했다. 이렇게 금융회사의 개인정보 유출사고는 증가하고, 소비자의 개인정보에 대한 민원이 급속히 증가하고 있지만 아직도 뚜렷한 예방책이 없는 것이 현실이다. 따라서 금융소비자 입장에서 기업의 보안 우수성 여부를 사전에 확인 및 판단할 수 있고, 기업은 우수한 보안성을 갖추기 위해 실질적인 노력을 할 수 있는 제도적 장치가 필요한 시점이다. 본 연구는 이러한 제도적 장치를 "기업 보안평가 공시제도"라는 모델로 보고 이 제도가 왜 필요한가에 대하여 현실적이고, 객관적 입장에서 연구하고자 한다.

개인정보를 위한 안드로이드 저장장치 접근제어 (Android Storage Access Control for Personal Information Security)

  • 유재만;박인규
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권6호
    • /
    • pp.123-129
    • /
    • 2013
  • 안드로이드 파일시스템은 임의적 접근제어 방식을 사용하여 시스템의 자원에 접근할 수 있는 오픈 시스템이기 때문에 상대적으로 저장장치에 대한 제어가 필요하다. 이러한 특성으로 인해 안드로이드의 VDC를 통해서 접근제어를 하는 경우 안드로이드가 VDC 기능을 제공하는 경우에만 가능하다는 문제점이 있다. 이를 개선하는 방법으로는 VDC의 기능을 시스템 콜(system call)을 통하여 직접 구현함으로써 OS와는 별도로 연동 모듈을 만들어 저장장치 제어기능을 추가하여야 한다. 본 논문에서는 일반적인 저장장치의 마운트 시스템에 대하여 VDC 기능을 이용하여 사용자에 대한 접근을 제어하는 방법을 제안하였다. SD, UMS 와 같은 저장장치에 대한 접근제어를 마운트 방식에 의하여 구현하였고 제안된 기법이 제어가 설정된 저장장치에 파일을 복사/저장하려면 쓰기가 금지되어 제어가 수행됨을 실험을 통하여 검증하였다.

정보시스템 구축·운영을 위한 IT 외주용역기반 보안관리 강화에 관한 연구 (A Study on Enhancing Security Management of IT Outsourcing for Information System Establishment and Operation)

  • 이은섭;김신령;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제17권4호
    • /
    • pp.27-34
    • /
    • 2017
  • 최근 금융기관, 기업, 공공기관의 정보화사업 및 연구개발 등 IT 관련 용역사업을 수행하는 업체와 연구소의 관리 부주의로 인해 연구자료, 기밀문서 등 주요 보안자료들이 외부로 유출되는 사례가 빈번하게 발생하고 있다. 유출사례들은 외주용역 과정에 있어서 관련 자료를 무단으로 유출하거나 보관하는 등 정보시스템 유지보수업체의 보안관리 부실로 개인정보가 유출되어 피해를 발생시키고 있다. 이에 본 논문에서는 기업 정보화 사업 환경 조사를 통해 용역사업에 대한 유형 및 관리현황을 파악하고 외부 용역 업체를 활용한 개발 및 유지보수 수행 시 문제점을 분석 조사 하였다. 더 나아가 본 논문에서는 고려한 항목들을 설계의 바탕으로 하여 기업 활동에 집중할 수 있는 정보시스템 서비스를 제공하는 동시에 불법소프트웨어 설치 금지, 외부로부터의 바이러스, 해킹 등에 대한 침투를 원천적으로 방지할 수 있는 기업의 정보화시스템 구축을 위한 단계별 보안강화 방법론을 제시하였다.

키넥트를 이용한 성장기 아동을 위한 개인 운동 시스템 구현 (Implementation of a Personal Exercise System for Growing Children using Kinect)

  • 김연준;김효빈;염유진;최예진;이상호
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권6호
    • /
    • pp.127-132
    • /
    • 2019
  • 아동의 성장을 위해 운동과 스트레칭은 필수적이지만, 최근 미세먼지, 아동범죄 등 사회적 위험으로 인해 아동들의 자유로운 외부활동이 제한적이다. 이로 인해 실내에서 안전하고 쉽게 따라 할 수 있는 아동을 위한 프로그램에 대한 필요성이 증가하였다. 본 논문에서는 성장에 도움이 되는 스트레칭을 아동들이 자발적으로 하도록 유도하고 관리하는 시스템을 개발하였다. 본 논문에서 개발한 시스템은 키넥트를 활용하여 실시간으로 아동의 스트레칭 동작을 인식하여 표준 동작과의 일치율을 평가한다. 이 시스템은 그 결과를 사용자에게 달력과 확인스탬프로 제공함으로써 아동에게는 자발적 동기 부여를 제공하고 부모에게는 아동의 진행상황에 대한 체계적인 관리를 제공한다.

리즈렐을 이용한 대학생의 혁신성향과 융합학문 수용의도에 대한 분석 (Analysis of University Students' Innovativeness and Adoption Intention of Academic Convergence by using LISREL)

  • 유상미
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권2호
    • /
    • pp.289-297
    • /
    • 2020
  • 본 연구의 목적은 대학생의 혁신성향이 융합학문에 수용의도에 영향을 미치는 효과를 검증하는 데 있다. 이를 위해 기술수용모형에 기초하여 대학생의 개인적 혁신성, 사회적 기대, 지각된 유용성, 융합학문 수용의도를 변인으로 한 구조방정식모델을 설계하고 LISREL을 사용하여 이를 분석하였다. 연구 결과는 다음과 같다. 첫째, 개인적 혁신성은 융합학문 수용의도에 직접적인 양(+)의 예측요인이며, 지각된 유용성을 매개로 한 간접적인 요인임을 확인하였다. 둘째, 사회적 기대 요인은 지각된 유용성을 매개로 융합학문 수용의도에 간접적인 영향을 미치는 것으로 나타났다. 제안된 연구모형은 적합도에서 χ2의 값이 22.638(d.f=29, p=.793)로 나타나 통계적으로 수용할 만한 결과를 보였다. 연구 결과를 토대로 대학생의 혁신성과 융합학문의 유용성을 경험할 수 있도록 다양한 교과 및 비교과 프로그램 개발의 필요성을 제안하였다. 특히 교양 교과의 역할과 위상의 변화가 요구됨을 제안하였다.

금융권 PC보안 위협 분석 및 대응방안에 관한 연구 (A Study on Threat Analysis of PC Security and Countermeasures in Financial Sector)

  • 한경희;김인석
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.283-290
    • /
    • 2015
  • 산업혁명 이후 지식 정보화 사회로 발전되면서 기업 내부 정보의 가치는 갈수록 증가하고 있다. 특히 금융회사는 대부분의 내부정보가 개인정보나 금융거래 정보를 포함하고 있어 내부정보의 유출은 단순히 해당 기업의 업무 정보 유출 차원을 넘어, 궁극적으로 고객의 신뢰를 존립 기반으로 하는 금융회사의 특성상 기업의 영업기반이 한순간에 무너질 수도 있는 리스크가 걸린 문제이기도 하다. 최근 내부 정보의 대량 유출 사고가 다수 기업에서 발생하면서 금융회사를 포함한 많은 기업에서 기업의 주요 전략적인 정보와 함께 고객정보의 유출 사고를 예방하기 위해 많은 노력을 기울이고 있다. 본 논문에서는 금융회사에서 발생한 내부 정보 유출 사례와 금융회사에 내부 정보 유출 통제를 위해 구축한 주요 보안 체계 및 내부정보 유출 통제에도 불구하고 잔존할 수 있는 PC보안 취약점에 대해 설명하고, 사이버 침해 위협이 증가로 인한 사용자 PC 보안위협 대응방안에 대해 제시한다.

하이퍼 스케일 클라우드에 적합한 정보보호 및 개인정보보호 관리체계 인증 통제항목 연구 (A Study on ISMS-P Controls for Hyper Scale Cloud)

  • 신용녀
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권3호
    • /
    • pp.19-26
    • /
    • 2023
  • 전 세계적으로 에너지, 금융 서비스, 보건, 통신, 교통 분야의 클라우드 전환에 따라 지속적으로 클라우드제공업체에 대한 주요기반시설 지정 움직임이 확산되고 있다. 또한, 우크라이나 사태에서는 국가 주요시설의 클라우드 사용 규제 철폐와 신속한 주요 데이터에 대한 클라우드 전환으로 인해 러시아의 기반시설을 겨냥한 사이버 공격에 효율적으로 대처할 수 있었다. 한국에서는 체계적, 종합적인 정보보호 관리체계를 구현하고, 조직의 정보보호 및 개인정보보호 관리 수준 향상을 위해 ISMS-P가 기업의 정보보호 및 개인정보보호 수준 제고를 위해 운영되고 있다. 클라우드 환경을 고려한 통제항목이 수정, 추가 되어 기업의 심사에 운영되고 있다. 그러나, 클라우드의 국내외 기술적 수준이 상이하고 하이퍼스케일 규모에 대한 국내 인증심사원들의 교육을 위해서는 Microsoft같은 클라우드 공급업체의 결함사항에 대한 정보를 구하기 쉽지 않았다. 이에, 본 논문에서는 하이퍼스케일 클라우드상 에서의 결함사항을 분석하고, 하이퍼스케일환경과 ISO/IEC 27001 및 SOC 보안 국제 표준과의 정합성을 고려하여 보다 클라우드에 특화된 통제항목 개선방안을 제시하였다.

확장된 개인 데이터를 활용한 OTT 서비스 추천 시스템 (Recommendation System of OTT Service using Extended Personal Data)

  • 유희정;김능회
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권3호
    • /
    • pp.223-228
    • /
    • 2023
  • 정보통신정책연구원에 따르면 OTT 서비스가 처음 등장한 2017년도로부터 4년간 33.4%라는 성장률을 보였다. 또, 한국수출입은행은 지난 2020년 국내 OTT 시장이 7801억원 규모라 발표하였다. 이런 OTT 시장의 발전은 OTT 서비스 플랫폼 간의 경쟁을 부추겨 OTT 서비스의 영상 추천 등과 같은 편의 기능에 대한 이용자 만족이 OTT 서비스 시장 경쟁에서 중요한 요소로 작용할 것으로 보인다. 현재 OTT 시장은 사용자의 맞춤형 추천을 위해 여러 데이터를 사용하고 있지만 앱 내부에서의 데이터만을 사용했다는 한계가 있다. 이에 개개인의 맞춤형 추천을 위한 앱 외부의 사용자 개인 데이터 활용을 제안하였으며, 설문 조사 결과 사용자의 만족도는 넷플릭스 추천 콘텐츠 대비 제안한 방법을 토대로 한 추천 콘텐츠가 23.72% 더 높은 것으로 나타났다.

개인용 모바일 환경의 AI 워크로드 수행을 위한 메모리 참조 분석 및 시스템 설계 방안 (Implications for Memory Reference Analysis and System Design to Execute AI Workloads in Personal Mobile Environments)

  • 권석민;반효경
    • 한국인터넷방송통신학회논문지
    • /
    • 제24권1호
    • /
    • pp.31-36
    • /
    • 2024
  • 최근 AI 기술을 활용하는 모바일 앱이 늘고 있다. 개인용 모바일 환경에서는 메모리 용량의 제약으로 인해 대용량 데이터로 구성된 워크로드의 학습 시 극심한 성능 저하가 발생할 수 있다. 본 논문에서는 이러한 현상을 규명하기 위해 AI 워크로드의 메모리 참조 트레이스를 추출하고 그 특성을 분석하였다. 그 결과 AI 워크로드는 메모리 쓰기 연산시 약한 시간지역성과 불규칙한 인기편향성 등으로 인해 잦은 스토리지 접근을 발생시켜 모바일 기기의 성능을 저하시킬 수 있음을 확인하였다. 이러한 분석을 토대로 본 논문에서는 AI 워크로드의 메모리 쓰기 연산을 영속 메모리 기반의 스왑 장치를 이용해서 효율적으로 관리할 수 있는 방안에 대해 논의하였다. 시뮬레이션을 통해 본 연구에서 제안한 구조가 기존의 모바일 시스템 대비 80% 이상 입출력 시간을 개선할 수 있음을 보였다.