• 제목/요약/키워드: Security Program

검색결과 1,233건 처리시간 0.037초

안드로이드 권한과 브로드캐스트 인텐트 매커니즘의 사용 현황 및 보안 취약성 분석 (Analysis of Usage Patterns and Security Vulnerabilities in Android Permissions and Broadcast Intent Mechanism)

  • 김영동;김익환;김태현
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1145-1157
    • /
    • 2012
  • 구글 안드로이드 플랫폼은 응용프로그램 권한을 이용해 시스템 자원이나 다른 응용프로그램의 컴포넌트 사용을 제어하는 보안 모델을 사용하고 있다. 그러나, 권한 기반 보안 모델에는 사용자의 이해 부족과 개발자의 과도한 권한 요청으로 인한 취약성이 존재한다. 또한 응용프로그램의 내부 컴포넌트간 통신수단인 브로드캐스트 인텐트 메시지의 경우도 시스템 내에서 광범위하게 사용되는 데 반해 이와 관련된 보안정책이 없다는 문제점이 있다. 본 연구에서는 응용프로그램 권한과 브로드캐스트 인텐트 매커니즘과 관련된 보안 침해 시나리오를 제시하고, 실제 안드로이드 마켓의 일반 응용프로그램들과 악성 응용프로그램을 대상으로 권한과 브로드캐스트 인텐트의 사용 현황을 분석한다. 분석을 통해 기존 악성 프로그램의 권한 요구사항과 브로드캐스트 인텐트 리시버의 등록 사항에 관한 특성 집합을 추출할 수 있었다. 본 연구에서는 이 결과를 바탕으로 설치 시점에 악성 프로그램의 특성 집합을 이용해 악성 프로그램일 가능성이 높은 프로그램들을 추출하여 사용자에게 공지할 수 있는 안드로이드 플랫폼 수정 방안을 제안한다.

4차 산업혁명에 따른 군사보안 발전방안 연구 (A Study on the Efficient Countermeasures of Military in Accordance with Changing Security Environments)

  • 김두환;박호정
    • 융합보안논문지
    • /
    • 제20권4호
    • /
    • pp.47-59
    • /
    • 2020
  • 군은 4차 산업혁명을 통해 도약적 변혁을 추진해야 하지만, 군사보안측면 4차 산업혁명의 부작용과 역기능에 대한 준비도 필요하다. 이에 본 연구는 4차 산업혁명 선진국들의 '군사보안' 관련 연구의 방향과 국내연구와의 차이점과 보완요소가 없는지를 분석해 보았다. 이를 위해 빅데이터 텍스트마이닝과 의미연결망분석을 활용해 국내연구와 국외연구간의 차이점들을 추출해내었으며, 다음과 같은 7가지 과제를 도출해 내었다. 첫째, 민·관·군 및 산·학·연과의 융합연계 체계 강화, 둘째, 사이버보안 국제협력·공조 정보공유방안, 셋째, 군사혁신과 군(軍) 비대칭 사이버보안 혁신, 넷째, 4차 산업혁명에 따른 군사보안 융합연동접점 관리체계 구축, 다섯째, 기술공학에서 사회공학으로의 접근방식 전환, 여섯째, 군내 군사보안 거버넌스 체계 확립, 일곱째, 군사 디지털자료의 비밀등급 구체화 등이다. 이러한 대응방안에 대한 추가연구를 통해 4차 산업혁명 신기술 혁신의 시대에 군의 혁신과 함께 취약한 군사보안 측면에서의 보완적인 연구도 병행해서 이루어질 수 있기를 기대해 본다.

국민기초생활보장제도의 노동공급 효과 (The Effects of the National Basic Livelihood Security System on labor supply)

  • 이상은
    • 한국사회복지학
    • /
    • 제56권2호
    • /
    • pp.71-91
    • /
    • 2004
  • 2000년 10월부터 시행된 국민기초생활보장제도는 기존에 근로무능력 빈곤가구에게만 제한되어 지급되던 현금지원을 근로능력 빈곤가구에게로 확대하였다. 근로능력가구에 대한 현금지원은 전국민에게 기초보장을 제공한다는 긍정적 측면에도 불구하고 저소득층들의 노동공급을 감소시킬 것이라는 우려를 야기하여 왔다. 본 연구는 한국노동패널 1-5차 자료를 이용하여 국민기초생활보장제도의 영향을 받을 프로그램집단으로 근로능력가구의 저학력자를 설정하고 이중차이모델(difference-in-difference model)을 이용하여 국민기초생활보장제도의 노동공급에 대한 영향을 분석하였다. 분석 결과 국민기초생활보장제도는 취업과 근로시간에 통계적으로 유의한 영향을 미치지 않는 것으로 나타났다. 이러한 결과는 우리나라에서는 근로능력자에 대한 현금지원이 노동공급에 영향을 미치지 않는다는 것을 제시한다기보다는, 오히려 제도내용이나 실시기간의 제한성 또는 조건부수급제도의 영향 등을 반영한 것으로 보여진다.

  • PDF

${\cdot}$${\cdot}$관 협력강화를 위한 대통령경호실 교육프로그램 확대 방안 (Policy Suggestions to Improve PSS(Presidential Security Service) Education Programs for Industry-Academy-Governmental Cooperations)

  • 조광래
    • 시큐리티연구
    • /
    • 제11호
    • /
    • pp.227-243
    • /
    • 2006
  • 최근 경호 경비관련 산업계와 학계의 양적으로 성장으로 국가 security의 상당부분을 책임지는 정도로까지 발전하였다. 그러나 이에 맞는 실적 성장은 미흡한 것이 사실이다. 이러한 결과는 궁극적으로 국가적 차원에서 우리나라 전체의 경호경비 수준의 문제를 야기한다. 한 국가의 security 보장은 이제 더 이상 공고부문만의 역할로서는 불가능하다. 국가원수를 경호하는 문제는 단순히 경호기관인 대통령 경호실만의 문제는 아니다. 사회 전체가 대통령 경호에 우호적인 분위기를 형성하는 것이야 말로 대통령 경호 작전의 중요한 성공요소 중의하나이다. security에 있어서 민간부분 전체의 역량을 강화시키는 것은 곧바로 성공적인 대통령의 경호로 이어진다. 본 연구에서는 대통령 경호실과 경호관련 산업체, 그리고 경호관련 학과 간의 협력을 증진시키기 위한 방안의 하나로서 대통령 경호실이 보다 적극적인 움직임을 보여 주는 방안을 제시하고자 한다. 첫째, 경호실이 가칭 경호캠프를 개설하여 경호실이 직접경호관련 학과 학생들을 대상으로 하는 경호에 대한 기본적인 마인드 구축과 무엇이 경호인가를 확실하게 이해시켜주는 기초 소개 수준의 교육과정이 필요하다고 여겨진다. 둘째, 경호관련 학과 교수들과 대통령 경호실 직원 중 교수요원들 간의 교류 방안을 제안한다. 셋째, 일반 민간경비 관련 기업 및 단체를 대상으로 security 컨설팅을 제공하는 방안을 제안한다. 이를 통해 민간경비의 수준을 향상시켜 국가적 security 역량을 향상시킴으로써 경호환경을 개선시키는 효과를 볼 수 있을 것이다. 넷째, 보안검색 기준을 설정하여 완벽한 안전 서비스 제공 유도하는 것이다. 다섯째, 경호실 자체 경호교육기관 확대하여야 한다. 기타 장기적 방안으로써 대학의 경호관련 학과 졸업생들에게 직접적으로 도움을 줄 수 있는 경호실 채용시험에 가산점을 주는 방안, 경찰관 신분인 101경비단을 미국 백악관의 제복경호과(Uniformed Division) 처럼 공무원 신분으로 변경하여 경호학과 졸업생들에게 가산점을 주는 방안 등을 제안하였다.

  • PDF

방송프로그램 내용과 연동된 검색 키워드를 활용하는 MHP 기반의 검색 데이터 서비스 (An MHP-based Searching Data Service using the Keywords based on the Content of a Broadcasting Program)

  • 고광일
    • 융합보안논문지
    • /
    • 제12권6호
    • /
    • pp.19-24
    • /
    • 2012
  • 디지털방송의 데이터 서비스는 방송 통신 융합 서비스의 총아로 초기에 관련 산업계의 새로운 수익모델 창출의 기대를 받아왔지만 현재까지 대중적 인지도를 높일 킬러 서비스의 부재로 그 기대에 부응하지 못하고 있다. 검색 엔진들이 발전함에 따라 현대인들의 지적 호기심을 충족시키는 가장 일반화된 활동으로 자리매김을 하고 있는 인터넷 검색 활동은 방송프로그램 시청 중에도 활발히 발생한다는 점을 고려할 때 시청자들 사이에 대중적인 데이터 서비스로 발전할 수 있다. 이에 따라 본 논문은 시청자들의 시청 행태에 적합한 데이터 서비스의 조건을 만족하고 방송프로그램의 내용을 기반으로 검색 활동을 수행할 수 있는 MHP 기반의 검색 데이터 서비스를 제안한다. 본 검색 데이터 서비스는 검색 키워드 생성 단계와 검색 수행 단계를 나눔으로써 시청자들의 방송프로그램 시청을 최대한 저해하지 않도록 기획되었으며 방송프로그램의 시간구간 별 내용을 기반으로 검색 키워드들을 생성하도록 하여 방송프로그램과의 연동성을 최대화 하였다.

방송프로그램의 구간 별 부가정보 기술 방법과 이를 활용한 데이터서비스 개발 사례 (A Method for Describing the Information of the Broadcasting Program's Time-Slots and Its Application to a Data Service)

  • 고광일
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.19-25
    • /
    • 2015
  • 비록 디지털방송의 데이터서비스가 방송통신융합의 대표 서비스로 관련 산업계의 관심과 기대를 받고 있지만 현재까지는 방송프로그램 시청 위주의 TV 시청행태와 열악한 데이터서비스 운영 환경 (방송 수신기의 저 사양, 리모컨 조작의 불편함 등)으로 시청자들로부터 대중적인 인지도를 형성하지 못하고 있다. 본 논문은 데이터서비스가 활성화되기 위해서는 시청자의 방송프로그램 시청에 시너지를 더하는 형태로 발전해야 한다는 전문가들의 의견을 바탕으로 데이터 서비스가 방송프로그램의 주요 부가정보를 활용할 수 있는 방법을 제안한다. 이를 위해, 시간이 지나면서 변하는 방송프로그램의 주요 부가정보를 정형적으로 기술하는 방법과 이 부가정보를 디지털방송 표준에 정합된 형태로 정리, 전송하는 방법을 고안하고 활용 사례로 국내 모 개발사와 티커 형태의 시범적 데이터서비스를 개발하였다.

국내 소방안전 및 구조구급 R&D 역량 분석 (R&D Capability Analysis of Domestic Fire-fighting Safety and Rescue Research Program)

  • 정재한;나용운;한용택
    • 한국화재소방학회논문지
    • /
    • 제30권5호
    • /
    • pp.130-136
    • /
    • 2016
  • 본 연구에서는 2007년부터 2013년까지 수행된 소방안전 및 구조 구급 분야 기술 체계별 연구개발비 투자 현황을 분석하였으며 이를 바탕으로 국내 소방안전 및 구조 구급분야 연구개발 역량에 대해 조사 분석하였다. 국민안전처 소방안전 분야 연구비는 점진적으로 증가하는 추세이며, 소방안전 및 특수재난 대응 기술과 소방안전 및 특수재난 예방 대비 기술 관련 R&D에 80%에 이상의 예산이 투자되었음을 알 수 있었다. 소방안전 및 구조 구급 R&D의 역량을 분석한 결과, 7점 만점 기준으로 절반(3.5점)에 못 미치는 중간 정도의 수준인 것으로 조사되었다. 향후, 국민안전처 소방안전 분야 연구개발 발전을 위해서는 자원에 대한 운용 능력이 향상될 수 있도록 예산/법/제도 등 지원 체계의 유연성 및 합리성이 확보되어야 하며, 추가적으로 성과물이 실용화, 사업화, 상용화가 될 수 있도록 성과 확산 프로그램 사업이 필요하다고 판단된다.

ESE 데이터베이스 내의 삭제된 레코드 복구 기법 (A recovery method for deleted records in the ESE Database)

  • 김정현;최종현;이상진
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1143-1151
    • /
    • 2015
  • Extensible Storage Engine (ESE) 데이터베이스는 Microsoft가 개발한 데이터베이스로 Internet Explorer, Spartan과 같은 웹브라우저와 Windows Search, System Resource Usage Monitor와 같은 윈도우 시스템에서 주요하게 사용된다. 기존의 ESE 데이터베이스 뷰어는 잘못된 값을 출력할 수 있고 수집 환경과 파일의 상태에 따라 파일을 읽지 못하는 경우가 존재한다. 또한 삭제된 레코드 복구 도구는 일부 프로그램에 한정적이고 모든 테이블을 복구하지 못한다. 본 논문에서는 ESE 데이터베이스 구조를 분석하여 개별 데이터베이스가 아닌 범용적으로 적용할 수 있는 삭제된 레코드의 복구 기법을 제안하며 이를 도구로 구현하여 실험한 결과를 제시한다.

학령기 후기 아동의 또래관계, 부모 양육태도, 애착안정성 및 외로움 (Relationship of Peer Relationships, Perceived Parental Rearing Attitudes, Self-reported Attachment Security, to Loneliness in Upper Elementary School-age Children)

  • 문소현
    • 대한간호학회지
    • /
    • 제39권3호
    • /
    • pp.401-408
    • /
    • 2009
  • Purpose: The purpose of this study was to identify the relationship of peer relationships, self-reported attachment security, perceived parental rearing attitudes, and loneliness in upper elementary school-age children. Methods: The data were collected from 207 students in grades 5 or 6, and descriptive statistics, t-test, Pearson correlation coefficients and Stepwise multiple regression were used with the SPSS/PC 12.0 program to analyze the data. Results: There was a significant difference in loneliness between the upper 25% and lower 25% groups of peer relationships, perceived parental rearing attitudes, and self-reported attachment security. Stepwise multiple regression analysis showed affection-hostility in parental rearing attitudes, validation and conflict in peer relationships, and attachment security explained 39.6% of the total variance in loneliness. Conclusion: These results may contribute to a better understanding of loneliness in upper elementary school-age children. The results of the present study indicate a need to develop nursing interventions to prevent and manage children‘s loneliness.

BIL 비트스트림 역공학 도구 분석 연구 (A Study on the BIL Bitstream Reverse-Engineering Tool-Chain Analysis)

  • 윤정환;서예지;김훈규;권태경
    • 정보보호학회논문지
    • /
    • 제28권2호
    • /
    • pp.287-293
    • /
    • 2018
  • FPGA (Field Programmable Gate Array)는 개발자가 유연하게 프로그래밍 할 수 있다는 장점으로 인해 다양한 분야에서 사용되고 있다. 하지만 외부에서 구현된 시스템이 비트스트림 형태로 FPGA에 탑재 될 경우 오작동을 일으키거나 정보를 유출시키는 등의 하드웨어 악성 기능이 포함될 가능성이 있다. 이러한 이유로 비트스트림 역공학은 필수적이며, 따라서 이와 관련된 연구들이 진행되어 왔다. 본 논문에서는 FPGA 비트스트림 역공학 연구 사례 중 가장 대표적인 역공학 알고리즘을 활용한 BIL 비트스트림 역공학 도구에 대한 분석 실험을 진행하여 성능 및 한계점을 확인하였다.