• 제목/요약/키워드: Security Enhancement

검색결과 354건 처리시간 0.023초

OT(Operational Technology) 환경에서 스마트팩토리 보안 강화 방안에 관한 연구 (A Study on the Strengthening of Smart Factory Security in OT (Operational Technology) Environment)

  • 김영호;서광규
    • 반도체디스플레이기술학회지
    • /
    • 제23권2호
    • /
    • pp.123-128
    • /
    • 2024
  • Major countries are trying to expand the construction of smart factories by introducing ICT such as the Internet of Things, cloud, and big data into the manufacturing sector to secure national-level manufacturing competitiveness in the era of the 4th industrial revolution. In addition, Germany is pushing for Industry 4.0 to build a fully automatic production system through the Internet of Things, and China is pushing for the expansion of smart factories to enhance the country's industrial competitiveness through Made in China 2025, Japan's intelligent manufacturing system, and the Korean government's manufacturing innovation 3.0. In this study, considering the increasing security connectivity of smart factories, we would like to identify security threats in the external connection part of smart factories and suggest security enhancement measures based on domestic and international standard security models to respond to the identified security threats. Eventually the proposed method can be applied by accurately identifying the smart factory security status, diagnosing vulnerabilities, establishing appropriate improvement plans, and expanding security strategies to respond to security threats.

  • PDF

보안성 강화를 위한 블록체인기술의 활용과 개선방안 연구 (A Study on Security Enhancement for the Use and Improvement of Blockchain Technology)

  • 유승재
    • 융합보안논문지
    • /
    • 제23권1호
    • /
    • pp.63-68
    • /
    • 2023
  • 본 연구에서는 블록체인 프로토콜과 네트워크 보안에 관련해서 MITM공격 및 DoS/DDoS 공격 등에 강한 대응수준을 갖출 수 있도록 블록체인 구성과 스마트 컨트랙트 상의 암호화 키 관리 방안과 에 대해 연구한다. 암호화 통신 프로토콜과 인증강화를 통한 중간자 공격(MITM)등의 데이터보안 위협에 대응, 노드간의 로드밸런싱과 분산화 된 방식으로 DDoS 공격 대응, 안전한 코딩과 취약점 검사, 안전한 합의알고리즘에 의한 스마트 컨트랙트 보안 강화, 사용자 인증과 권한 부여 강화를 통한 액세스 제어 및 인증, 블록체인 코어 및 노드의 보안성 강화, 기타 블록체인 프로토콜 업데이트 및 보안 강화를 위한 모니터링 시스템 구축 등을 통해 보안성이 강화된 블록체인 기술을 활용할 수 있을 것으로 기대된다.

국제 GNSS 기구 동향 조사 (Survey of International GNSS Organizations)

  • 이정행;전종현;강정완;임종원;이병석;주정민;김선우
    • Journal of Positioning, Navigation, and Timing
    • /
    • 제13권2호
    • /
    • pp.117-129
    • /
    • 2024
  • In this paper, we survey recent trends of International Global Navigation Satellite System (GNSS) organizations such as the International Committee on GNSS (ICG), International Civil Aviation Organization (ICAO), International Maritime Organization (IMO), and International Telecommunication Union (ITU), and investigate their impact on the maritime and aviation sectors. Each international organization promotes international cooperation, improvement of service quality, assurance of security, compliance with international regulations, and technological innovation and development. ICG develops a variety of satellite navigation enhancement systems. ICAO establishes international aviation regulations and standards to enhance aviation safety and security. IMO establishes international shipping conventions and rules to protect and regulate the shipping environment. Lastly, ITU establishes international communication regulations and standards. Investigation of such international organizations plays an important role in increasing the efficiency and reliability of GNSS systems. Each international organization promotes international cooperation, improvement of service quality, assurance of security, compliance with international regulations, and technological innovation and development. In the future, interoperability and compatibility with new satellite navigation systems and other GNSS and satellite navigation enhancement systems must be secured, so and thus investigation of international organizations must be conducted first.

인바운드 네트워크의 성능향상을 위한 보안 클러스터링 기법과 기능성방화벽의 배치 (A Secure Clustering Methodology and an Arrangement of Functional Firewall for the Enhancement of Performance in the Inbound Network)

  • 전상훈;전정훈
    • 한국통신학회논문지
    • /
    • 제35권7B호
    • /
    • pp.1050-1057
    • /
    • 2010
  • 오늘날 네트워크에 대한 침해사고가 급증하고 있으며, 점차 증가하고 있는 인바운드 네트워크에 대한 공격도 함께 증가하고 있다. 이러한 공격에 대응하기 위해서 보안시스템의 개발이 지속적으로 이뤄지고 있지만, 인바운드 네트워크의 성능 감소의 문제가 발생하기 때문에, 성능 향상과 보안성 강화를 위한 모두를 고려한 보안시스템 개발이 시급한 실정이다[1]. 따라서 본 논문에서는 네트워크를 분할하여 보안등급에 따라 관리함으로써 성능을 향상 시키기 위한 보안클러스터링을 제안하고자 한다.

디지털 보안에 대한 해외 주요국의 통상 규범 동향 (Trends in Digital Security Policies and Trade Rules in Major Overseas Countries )

  • 김지은
    • 전자통신동향분석
    • /
    • 제38권4호
    • /
    • pp.1-11
    • /
    • 2023
  • Trade rules in service and digital sectors mainly focus on reducing regulatory uncertainties by improving transparency and minimizing unnecessary requirements. Recognizing the importance of digital trade rules and trade in information and communication technology (ICT) sectors, governments worldwide have rapidly adopted and expanded rules on free flow of data, personal data protection, electronic authentication, and cybersecurity. On the other hand, advances in technology have led governments to face multiple threats related to cybersecurity, intellectual property (including that related to source code and algorithms), and unauthorized access to proprietary information of their suppliers. This study presents digital trade rules related to digital security emphasizing cybersecurity, source code, and ICT products that use cryptography in different trade agreements. Additionally, it introduces various approaches that major countries are taking to both address digital security issues and seek balance between security enhancement and trade liberalization.

동북아 해양경찰 증강 동향 (Strengthening Trend of Coast Guards in Northeast Asia)

  • 윤성순
    • Strategy21
    • /
    • 통권43호
    • /
    • pp.175-199
    • /
    • 2018
  • Recent marine territorial disputes in the East China Sea and the South China Sea have come to us as a great threat. China, which has recently established the China Coast Guard and has rapidly developed maritime security forces, is trying to overcome the various conflict countries with its power. Japan is also strengthening intensively its maritime security forces. Since Korea, China, and Japan are geographically neighboring and sharing maritime space in Northeast Asia, there is no conflict between maritime jurisdiction and territorial rights among the countries. The struggle for initiative in the ocean is fierce among the three coastal nations in Northeast Asia. therefore, Korea needs more thorough preparation and response to protect the marine sovereignty. As the superpowers of China and Japan are confronted and the United States is involved in the balance of power in strategic purposes, the East Asian sea area is a place where tension and conflict environment exist. China's illegal fishing boats are constantly invading our waters, and they even threaten the lives of our police officers. The issue of delimiting maritime boundaries between Korea and China has yet to be solved, and is underway in both countries, and there is a possibility that the exploration activities of the continental shelf resources may collide as the agreement on the continental shelf will expire between Korea and Japan. On the other hand, conflicts in the maritime jurisdictions of the three countries in Korea, China and Japan are leading to the enhancement of maritime security forces to secure deterrence rather than military confrontation. In the situation where the unresolved sovereignty and jurisdiction conflicts of Korea, China and Japan continue, and the competition for the strengthening of the maritime powers of China and Japan becomes fierce, there is a urgent need for stabilization and enhancement of the maritime forces in our country. It is necessary to establish a new long-term strategy for enhancing the maritime security force and to carry out it. It is expected that the Korean Coast Guard, which once said that it was a model for the establishment of China's Coast Guard as a powerful force for the enforcement of the maritime law, firmly establishes itself as a key force to protect our oceans with the Navy and keeps our maritime sovereignty firmly.

융합보안전문가의 핵심과업 요구분석 - 방위산업체 보안전문가를 중심으로 - (A need assessment on the key tasks of convergence security specialists)

  • 우광제;송해덕
    • 융합보안논문지
    • /
    • 제16권3_1호
    • /
    • pp.87-98
    • /
    • 2016
  • 지식 정보화 사회가 심화되면서 지능화, 첨단화, 복잡화 되어가는 기술 유출에 전략적으로 대응하기 위한 방안으로 융합보안이 대두되고 있다. 융합보안이 실효성을 기하기 위해서는 무엇보다도 융합보안 전문인력의 양성이 필수적이며 이를 위해서는이들 전문인력의 핵심직무에 대한 규명이 선행될 필요가 있다. 따라서 본 논문은 대표적인 융합보안 전문가인 방위산업체 보안전문가를 대상으로 그들의 직무를 규명하고, 직무 수행에 필요한 핵심과업과 교육적 요구를 분석하였다. 연구결과 7개의 책무와 49개의 과업이 도출되었고 핵심과업에 대한 교육적 요구 수준이 분석되었다. 이러한 연구결과는 융합보안전문가의 역량 개발과 학교기관 및 실무교육기관의 융합보안전문가 교육과정 개발에 기여할 것이다.

소프트웨어 개발보안 활동을 위한 보안메트릭 정의 (Definition of Security Metrics for Software Security-enhanced Development)

  • 서동수
    • 인터넷정보학회논문지
    • /
    • 제17권4호
    • /
    • pp.79-86
    • /
    • 2016
  • 2012년 시행된 소프트웨어 개발보안 제도에 힘입어 시큐어코딩은 개발자들에게 정보시스템 구축시 보안성을 향상시킬 수 있는 기법으로 인식되고 있다. 제도의 확산에도 불구하고 지속적인 보안성 향상에 대한 관리는 개발보안 제도에서 간과된 부분이기도 하다. 본 논문은 품질관리 시각에서 보안성과 관련한 시큐어코딩의 특징을 조명한다. 또한, 보안 메트릭의 제시를 통해 구현과 유지 보수 활동을 자연스럽게 연계시키는 방법과 보안 메트릭을 활용하는 방법을 제안함으로써 소스코드의 관리에 도움을 주고자 한다.

국가 정보보안 이슈 및 정책방안에 관한 연구 (National Information Security Agenda and Policies)

  • 김정덕
    • 디지털융복합연구
    • /
    • 제10권1호
    • /
    • pp.105-111
    • /
    • 2012
  • 새로운 정보통신기술 변화에 따른 신규 보안위협의 등장, 사이버 공격의 증가, 국내외 정보보안 관련 법규 제정 및 시행 강화 등 제반 환경 변화에 따라 정보보안에 대한 대응방법의 변화를 요구하고 있다. 본 논문에서는 디지털 경제주체로서 정부, 기업/산업, 개인, 환경 등 네 가지 측면에서 국가 정보보안을 위해 해결해야 할 이슈를 도출하고 해결방안을 제시하였다. 구체적으로 국가 정보보안 거버넌스 체계 개선 방안, 정보보안 산업 육성 및 기업보안 수준 제고 방안, 정보보안 전문인력 양성 방안, 정보보안 법 제도 정비 및 문화 형성 등 네 가지 관점에서 현황 및 문제점 분석과 주요 이슈 해결을 위한 정책 방안을 제시하였다.

기업보안관리(ESM) 제품의 보안성 평가모델 및 시험방법론 개발 (Development of Security Evaluate Model and Test Methodology of Enterprise Security Manageent (ESM) Product)

  • 차영환;양해술
    • 한국콘텐츠학회논문지
    • /
    • 제10권6호
    • /
    • pp.156-165
    • /
    • 2010
  • 국내에선 ESM(Enterprise Security Management)이 보안관리를 대표하고 있고, 이를 더욱 고도화해야 한다는 요구가 증가하고 있다. 본 논문에서는 기업보안관리(ESM) 제품의 질적인 면을 평가하고 품질 수준을 파악하여 개선방향을 도출함으로써 품질향상을 지원할 수 있는 보안성 평가모델과 시험 방법론에 대해서 개발하였다. 그리고 제품의 보안성 품질을 측정하고 그 결과를 적절한 기준에 따라 판정하는 방법에 대해 연구를 수행하고자 성능시험사례를 제시하여 평가방법을 제시하였다. 도출된 품질평가 모델은 침입방지 시스템의 품질을 평가하고 향상시키는데 중요한 역할을 하게 될 것으로 기대한다.