• 제목/요약/키워드: Platform security

검색결과 821건 처리시간 0.025초

Framework for assessing responsiveness to personal data breaches based on Capture-the-Flag

  • Oh, Sangik;Kim, Byung-Gyu;Park, Namje
    • Journal of Multimedia Information System
    • /
    • 제7권3호
    • /
    • pp.215-220
    • /
    • 2020
  • Many state agencies and companies collect personal data for the purpose of providing public services and marketing activities and use it for the benefit and results of the organization. In order to prevent the spread of COVID-19 recently, personal data is being collected to understand the movements of individuals. However, due to the lack of technical and administrative measures and internal controls on collected personal information, errors and leakage of personal data have become a major social issue, and the government is aware of the importance of personal data and is promoting the protection of personal information. However, theory-based training and document-based intrusion prevention training are not effective in improving the capabilities of the privacy officer. This study analyzes the processing steps and types of accidents of personal data managed by the organization and describes measures against personal data leakage and misuse in advance. In particular, using Capture the Flag (CTF) scenarios, an evaluation platform design is proposed to respond to personal data breaches. This design was proposed as a troubleshooting method to apply ISMS-P and ISO29151 indicators to reflect the factors and solutions to personal data operational defects and to make objective measurements.

MOSES에서의 JPWallet의 기능과 키 관리 분석 (Key Management Process in JPWallet of MOSES System)

  • 오태석;김용철;최범석;최진수
    • 한국통신학회논문지
    • /
    • 제31권1C호
    • /
    • pp.74-79
    • /
    • 2006
  • DRM(Digital Rights Management) 시스템들이 특정 플랫폼이나 암호화 기법에 기반을 두는 경우에는 이기종간 호환성이 문제가 될 수 있다. MOSES(MPEG Open Security for Embedded Systems)는 이러한 문제점을 고려하여 기존 표준들과의 상호 연동 및 IPMP 기능 적용을 목적으로 개발된 시스템이다. MOSES는 콘텐츠 유통의 보안을 위해 JPWallet을 사용하여 키 관리를 통한 라이센스 발급을 하고 있다. 본 논문에서는 클라이언트 JPWallet의 구조 분석 결과를 제시하고, 구체적으로는 서버와 클라이언트 사이에서의 암호화 및 키 관리 방법을 서술하고 이의 실험용 테스트베드를 소개한다. MOSES의 분석은 유럽의 IPMP 표준과 호환성이 있는 국내 고유의 IPMP 표준 설정에 도움이 될 것이다.

웹 서비스를 이용한 워크플로우 레지스트리 구현 (Implementation the Workflow Process Definition Registry Using Web Service)

  • 김경수;송영기;신현철
    • 융합보안논문지
    • /
    • 제7권1호
    • /
    • pp.91-97
    • /
    • 2007
  • 워크플로우 시스템의 필요성이 증가함에 따라 기존에 주된 응용분야인 정부나 교육기관과 같은 공공부문의 일반 관리들뿐만 아니라 많은 분야의 기관들이 워크플로우 시스템을 사용할 것이다. 그러나 기존의 워크플로우 시스템들은 오직 시스템 내부에서만 프로세스 정의의 공유가 이루어지고 있기 때문에 서로 다른 플랫폼을 사용하는 협력업체와의 프로세스 정의 공유가 어렵다는 단점이 있다. 본 논문에서는 이러한 단점을 해결하기 위해 웹 서비스를 이용하였다. 웹 서비스는 네트워크가 구축되어 있으면 어느 곳에서든 이용할 수 있으며 서로 다른 플랫폼간의 연동이 가능하다는 장점이 있으므로 이를 이용하여 워크플로우 레지스트리를 개발하였다. 이로 인해 지리적으로 분산되어 있는 기업 내의 여러 부서나 서로 다른 플랫폼을 사용하는 협력 기업들 간에도 워크플로우 프로세스 정의를 공유할 수 있게 될 것이다.

  • PDF

PPL광고의 부가정보를 제공하는 DVB-SI 기반 데이터서비스 연구 (A Study on a DVB-SI based Data Service providing Additional Information of PPL Advertising)

  • 고광일
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.189-195
    • /
    • 2019
  • PPL광고는 다른 TV광고에 비해 저렴한 비용, 영상 속 자연스런 노출로 인한 친숙한 이미지, 콘텐츠 수출로 인한 해외 마케팅 효과 등의 장점으로 성장하고 있지만, 시청자의 반감 없이 노출되어야 한다는 제약 때문에 짧은 영상 노출 외에 PPL광고 대상에 대한 추가적인 정보를 제공하기 어렵다. 이 에, 본 연구는 PPL광고 대상의 부가정보를 제공하는 PPL광고 지원 데이터서비스를 설계하였다. 구체적으로, TV 플랫폼의 특성을 고려한 데이터서비스의 사용자 시나리오와 사용자인터페이스를 설계하였고, PPL광고의 대표적인 유형을 구별하여 주요 부가정보를 정의하였으며, 프로그램에서 PPL광고 대상들이 노출되는 시점 정보를 고안하였다. 그리고 이 정보를 국제 디지털방송 표준인 DVB-SI 테이블로 데이터서비스에 공급하는 방법을 개발하였다.

사이버공간에서 자기 결정권과 보안 기술 (Rights to Control Information and Related Security Technologies on the CyberSpace)

  • 민경배;강장묵
    • 한국인터넷방송통신학회논문지
    • /
    • 제10권2호
    • /
    • pp.135-141
    • /
    • 2010
  • 본 연구는 네트워크 시대, 자기 결정권에 관한 기술과 제도에 대하여 살펴본다. 이를 위해 사이버공간의 3대 구성 요소를 근간으로 기술과 제도에 대한 통합적 분석을 시도한다. 그리고 가상공간의 기술과 제도를 중심으로 프라이버시, 개인정보, 자기결정권에 관한 선행 연구와 사례를 탐구한다. 자기결정권을 보호하기 위해 요소 기술, 플랫폼 서비스 기술, 개별 기술 별로 취약점을 분석한다. 특히, 웹 2.0 환경에서 관계맥락으로 활용될 개인정보의 위험과 보안 대책을 자기결정권 측면에서 기술한다. 연구결과는 향후 자기결정권 연구에 방법론적으로 그리고 기술과 사회의 상호작용을 파악하는데 거대 이론 연구에 도움을 줄 것으로 예상된다.

Examining Customers' Continuance Intentions towards E-wallet Usage: The Emergence of Mobile Payment Acceptance in Vietnam

  • PHUONG, Nguyen Ngoc Duy;LUAN, Ly Thien;DONG, Vu Van;KHANH, Nguyen Le Nhat
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제7권9호
    • /
    • pp.505-516
    • /
    • 2020
  • The purpose of the research is to identify antecedents of mobile wallet continuance intention in Vietnam. A self-administered questionnaire was distributed to collect data from a total of 276 respondents. Partial least squares structural equation modeling was employed for analyzing the data. Five mobile wallet features - mobile application quality, mobile wallet familiarity, situational normality, payment security, and feedback mechanism - are introduced as fundamental elements, which influence customer' continuance intention to use mobile wallet in Vietnam. The results indicate that mobile quality application and familiarity can significantly influence perceived ease-of-use (PEOU) and perceived usefulness (PU), but situational normality has an impact only on PEOU. PEOU and PU are positively related to satisfaction. On the other hand, payment security and feedback mechanism affect positively customer' trust. As a result, the positive effects that satisfaction and trust have on electronic wallet continuance intention are confirmed. The findings can be used to advise mobile wallet providers to improve their platform design and services to retain users. As a theoretical contribution, this study combines the Technology Acceptance Model, Unified Theory of Acceptance and Use of Technology to investigate the key determinants on continuance intention in the context of electronic wallet in Vietnam.

클라우드 사용의도에 영향을 미치는 개인특성 연구 (A Study of Personal Characteristics Influencing Cloud Intention)

  • 김진배;최명길
    • Journal of Information Technology Applications and Management
    • /
    • 제26권3호
    • /
    • pp.135-157
    • /
    • 2019
  • Information technology has economic, social and cultural impacts is closely linked to our lives. This information technology is becoming a key to the change of human civilization through connecting people and objects on the earth. In addition, future information technology is becoming more intelligent and personalized with the development of computing technology, and due to the rapid development of alcohol, environment without time and space constraint is realized, Is spreading. Since existing portable storage media are made of physical form, there is a limit to usage due to the risk of loss and limitation of capacity. Cloud services can overcome these limitations. Due to the problems of existing storage media, it is possible to overcome the limitations of storing, managing and reusing information through cloud services. Despite the large number of cloud service users, the existing research has focused mainly on the concept of cloud service and the effect of introduction on the companies. This study aims to conduct a study on individual characteristics that affect the degree of cloud use. We will conduct research on the causes of IT knowledge, personal perception of security, convenience, innovation, economical trust, and platform dependency affecting the intention to use the cloud. These results show that the variables affecting individual 's use of cloud service are influenced by individuals, and this study can be used as a basic data for individuals to use cloud service.

6LoWPAN 단편화 패킷 재전송에 따른 암호화 알고리즘 성능 분석 (Performance Evaluation of Cryptographic Algorithms for the 6LoWPAN with Packet Fragmentations)

  • 김현곤
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권8호
    • /
    • pp.77-84
    • /
    • 2011
  • 본 논문에서는 무선 구간에서 패킷 손실을 최소화 할 수 있는 재전송 기법과 기밀성 제공을 위해 암복호화 알고리즘을 적용한 6LoWPAN 프로토콜을 MICAz 센서에 구현하고 실험적인 성능을 분석하였다. 재전송 기법에서는 재생공격을 방지하기 위한 단편화 패킷 순서번호, 타임 스템프, 난스, 체크섬을 구현하였으며, 패킷 기밀성과 무결성을 제공하기 위해 AES, 3DES, SHA2, SHA1 알고리즘을 구현하였다. 실험 결과에 의하면 전송에러가 높아질수록 즉, 패킷 손실이 높아질수록 재전송이 급격하게 증가하고, 홉 수가 증가함에 따라 재전송이 비례적으로 증가함을 알 수 있었다. 그리고 암복호화 수행 시간이 재전송 처리 시간보다 상대적으로 크다는 것을 알 수 있었다.

IEEE 802.15.4 통신을 활용한 지문인식 스마트 기기 연동 푸쉬서버 시스템 (The Windows Push Server System with Smart Device Identifying Fingerprints over IEEE 802.15.4 Protocol)

  • 최성자;강병권
    • 디지털융복합연구
    • /
    • 제10권11호
    • /
    • pp.419-425
    • /
    • 2012
  • 최근 홈네트워크 시스템의 추세는 가정보안기능 위주의 현실적인 시스템을 채택하고 있으며, 긴급사태알림과 방문자 확인 서비스가 제공되고 있다. 본 논문에서는 홈네트워크 서비스를 제공받지 못하는 계층을 대상으로 방문자 확인이 가능한 오픈소스 피지컬 컴퓨팅 플랫폼인 아두이노 기반의 지문인식 서버 알림 시스템을 구축하였다. 본 시스템에서는 홈 내부 및 외부에서 방문확인이 가능하며, 일정 횟수 이상의 접근 시도시 푸쉬 서버를 구축하여 스마트 다바이스로 비인가 접근 상황을 알림으로써 저가형의 홈 접근 보안성을 제공한다.

콘텐츠 보호를 위한 시스템온칩 상에서 암호 모듈의 구현 (Implementation of Encryption Module for Securing Contents in System-On-Chip)

  • 박진;김영근;김영철;박주현
    • 한국콘텐츠학회논문지
    • /
    • 제6권11호
    • /
    • pp.225-234
    • /
    • 2006
  • 본 논문에서는 콘텐츠 보호의 암호화를 위해 ECC, MD-5, AES를 통합한 보안 프로세서를 SIP (Semiconductor Intellectual Property)로 설계하였다. 각각의 SIP는 VHDL RTL로 모델링하였으며, 논리합성, 시뮬레이션, FPGA 검증을 통해 재사용이 가능하도록 구현하였다. 또한 ARM9과 SIP들이 서로 통신이 가능하도록 AMBA AHB의 스펙에 따라 버스동작모델을 설계, 검증하였다. 플렛폼기반의 통합 보안 SIP는 ECC, AES, MD-5가 내부 코어를 이루고 있으며 각각의 SIP들은 ARM9과 100만 게이트 FPGA가 내장된 디바이스를 사용하여 검증하였으며 최종적으로 매그나칩 $0.25{\mu}m(4.7mm{\times}4.7mm$) CMOS 공정을 사용하여 MPW(Multi-Project Wafer) 칩으로 제작하였다.

  • PDF