• 제목/요약/키워드: Security Program

검색결과 1,236건 처리시간 0.029초

SecuROS 에서 개발된 사용자 및 프로그램 인터페이스 (Secure User and Program Interface for SecuROS)

  • 두소영;고종국;은성경;김정녀;공은배
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.557-564
    • /
    • 2001
  • 공개 운영체제인 Linux와 FreeBSD는 무료이면서 그 성능이 우수하여 많은 사람들이 사용하고 있다. 개방성은 중요한 특징이지만 공개된 커널의 원천코드는 자주 해커들에 의해서 공격당하는 문제점이 되기도 한다. 본 논문에서는 이러한 문제점을 해결하기에 가장 적합한 해결책인 보안운영체제 SecuROS에 대해서 설명하고, 보안운영체제의 활성화를 돕기 위해 필수적인 표준화된 사용자 및 프로그래머 인터페이스에 대해서 소개한다. 개발된 보안운영체제는 MAC과 ACL 접근통제를 사용하고 가장 일반적으로 사용되고 있는 POSIX 표준을 인터페이스 규격으로 따른다.

  • PDF

LED 보안등의 광균일도 향상을 위한 비구면 Mirror형 광학 설계에 관한 연구 (A Study of Aspheric Mirror Optical Design to Improve Luminous Intensity Uniformity of LED Security Lights)

  • 정인호;윤철용;예인수;현동훈
    • 한국생산제조학회지
    • /
    • 제20권1호
    • /
    • pp.114-119
    • /
    • 2011
  • There is a limit to technology of improving luminous intensity uniformity and glare, known as a weakness of existing LED lamp. Because of Using many LED, LED lamp not only waste energy but have bad effect on efficiency. Our goal is to develop security lights solution which is contented with suitable area in KS(Korean Industrial Standards) and to remove glare by combining asphere in optical system with different concept. To improve luminous intensity uniformity, a reflect mirror system was used after an aspheric optical system design for this study. We made a mirror and measured it after analysing luminance changes depend on aspheric shapes with simulation program to see if aspheric shapes effect luminance distribution. We made progress to find problems and improve them by comparing measured data and analysed data. This result of the study will contribute to industry of LED lighting through developing solution of emotional illumination of LED security lights by knowing the importance of reflectivity with this study and improving luminous intensity uniformity with solving the problem.

2차 인증방식을 이용한 USB보안 솔루션 (USS Solution) (USB security solution using 2 fator authentication)

  • 고상현;한석진;최윤수;배종수;이현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.267-270
    • /
    • 2017
  • As IT technology developed, storage media also developed. Among them, USB, which is a removable storage medium, is used not only to have several per person but also to work in various companies. Users store valuable and confidential data within USB. As time went on, the need for security increased. In order to solve this security problem, USB has been introduced to allow users to access internal files by inputting ID and password by embedding a security program in USB. However, the method of storing ID and Password inside is low confidentiality and high risk of information leakage. To solve these problems, we propose a 2 factor authentication system using Radius server in addition to login authentication. The proposed system not only improves the authenticity of the device, but also reduces the risk of infringement of personal information when lost. It also encrypts internal files to increase the confidentiality of internal information.

네트워크 방어 시뮬레이터 설계 및 구현 (Design and Implementation of Network Defense Simulator)

  • 이철원;윤주범;임을규
    • 한국통신학회논문지
    • /
    • 제29권4C호
    • /
    • pp.441-447
    • /
    • 2004
  • 최근 정보보안에 대한 관심이 고조되면서 사이버 침입 및 방어 연구를 위한 정보보호 시뮬레이터 개발이 요구 되고 있다. 지금까지 정보보호 시뮬레이션은 소규모 네트워크의 보안도 평가나 정보보호 시스템의 성능 평가가 주목적이었다. 하지만 최근에 대규모 네트워크를 대상으로 하는 사이버 테러가 자주 발생함에 따라 대규모 네트워크의 시뮬레이션이 가능한 시뮬레이터가 필요하게 되었다. 이에 본 논문에서는 실세계의 인터넷 망과 유사한 대규모 네트워크를 구성하고 그 위에서 사이버 침입 시나리오를 수행하는 시뮬레이터의 설계 및 구현 방법을 제안하고 있다. 제안한 네트워크 방어 시물레이터는 SSFNet 프로그램을 기반으로 클라이언트-서버 구조로 구현되었다. 사이버 침입 시나리오는 수행 순서를 표시할 수 있는 개선된 공격 트리 모델을 이용하여 표현하였고 시뮬레이션 수행과정을 시각적으로 보여주기 위하여 그래픽 사용자 인터제이스를 제공하였다. 또한 네트워크 방어 시뮬레이터의 유효성을 살펴보기 위해 시뮬레이션 수행 결과를 분석하였다.

문화예술회관 옥외공간 경관구성요소의 이용만족도 연구 (A study on User Satisfaction of Landscape Component Factors for Outdoor Space of Culture Art Center)

  • 이경진;강준모
    • KIEAE Journal
    • /
    • 제9권1호
    • /
    • pp.31-38
    • /
    • 2009
  • The purpose of this study is to present direction in outdoors space planning and design after direction through user characteristic analysis through spectacle component establishment of culture art center outdoors space through on-the-site analysis and literature investigation to culture art center of Seoul city and capital region 17 places in this research. The data was collected from classification and bisection kind, subdivision kind, and great classification composed to 17 items. User satisfaction side and Variable that is looked below satisfaction than average appeared to bench, pergola, sculpture facilities, pavement facilities, border facilities. And these facilities were analyzed dissatisfaction. When see satisfaction model, when make up culture art center or similar facilities in local government hereafter because parking facilities and rest area cause big effect in satisfaction, is judged that is item to consider most preferentially. In most case, parking lot security from outdoors space, resting place security, security of field performance facilities etc. taking a serious view because tendency that users see performance or use most vehicles except neighborhood walking area for a rest, a walk etc.. is trend. But, is judged that physical side so that can feel satisfaction as space security of quantitative side is important but users utilize substantially and side that is the program are more important in hereafter.

철도 보안검색시스템 도입에 관한 이용자의 인식 연구 (A Research for the Opinion of Railway Users with the Introduction of Security Inspection System)

  • 이장호;김훈
    • 한국재난정보학회 논문집
    • /
    • 제9권1호
    • /
    • pp.113-122
    • /
    • 2013
  • 우리나라는 철도이용객 증가에 따라 여러 다양한 철도안전 관련 제도 등을 마련하고 있으며, 이러한 차원에서 철도 보안검색시스템의 도입을 검토 중에 있다. 본 연구는 철도 보안검색시스템 도입에 앞서 이에 대한 충분한 대비를 위하여 외국의 철도보안검색제도 시행현황을 살펴보고, 국내 도입가능한 철도보안 검색방법 등을 제시하였다. 또한, 철도이용자들을 대상으로 하여 철도 보안검색 제도 시행과 관련한 설문조사결과를 바탕으로 철도 보안검색 제도에 대한 견해, 제도 시행 시 문제점, 개선방안 등을 파악하였다. 결론적으로 고속철도역에 대한 시범적 실시를 통해 점진적 시스템 도입이 필요하다고 제안하였다.

국내외 IT제품 도입제도 동향 분석 및 국내 제도 개선방안 도출 (Analysis of the Trends of Domestic/International IT Product Introduction Policy and Deduce Improvement Plan of Domestic Policy)

  • 손효현;김광준;이만희
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.897-906
    • /
    • 2019
  • 정보통신기술이 발전함에 따라 정부의 행정전산화가 추진되었고, 이의 역기능으로 IT제품을 대상으로 한 사이버 공격이 전 세계적으로 확산되고 있다. 이에 따라 각국의 정부는 정보보호를 위하여 국가 공공기관의 IT제품 도입에 있어 보안성검증을 의무화하기 시작하였으며 도입 과정에서 요구되는 제도를 정립하였다. 본 연구는 현 국내 IT제품 도입제도를 분석하여 보완점을 파악한다. 또한 주요 선진국 미국, 영국, 일본, 캐나다, 호주 5개국의 IT제품 도입제도 동향을 분석하며, 최종적으로 국내 도입제도와의 비교 분석을 통하여 국내 도입제도의 개선방안을 제안한다.

소셜 로그인 서비스 태도에 영향을 미치는 요인: 개인 혁신성의 조절효과 (Factors Affecting Attitudes toward Social Login Services: The Moderating Role of Individual Innovativeness)

  • 구소연;고준
    • Journal of Information Technology Applications and Management
    • /
    • 제25권4호
    • /
    • pp.1-21
    • /
    • 2018
  • Due to the increase in the use of the Internet, it is becoming more common to provide or use a social login for registering for services. Herein, the purpose of this study is to analyze the influence of security, individual innovativeness, ubiquity and brand awareness on the use of social log-in service through the individuals' attitude who have memorized various IDs and passwords by using Technology Acceptance Model (TAM). In addition, the effect of individual innovativeness on the relationship between social login characteristic factors and attitudes toward social login services are examined. Based on the statistical results, it is found that the significant factors affecting the attitude toward the social login service are the security, ubiquity, brand awareness and perceived usefulness. Moreover, the individual innovativeness is found to have the moderating effects in the relationship between the three factors (the perceived usefulness, and perceived ease of use, and security) and attitude toward the social login service. Positive attitudes increase with the usefulness, ease of using social login serive when individual innovativeness is high. On the other hand, when individual innovativeness is low, the stronger the effect of security on attitude toward the social login services. In accordance with these results, the implications and limitations of this study are discussed.

Electron 기반 협업 프로그램 취약점 분석 (Analysis of Vulnerability in Electron Based Collaboration Tools)

  • 이효민;장연석;권용희;임은지;김종민;박진우
    • 정보보호학회논문지
    • /
    • 제31권4호
    • /
    • pp.573-586
    • /
    • 2021
  • COVID-19 팬데믹 상황 속 비대면 업무의 비중이 늘어나면서 협업 프로그램 시장이 빠르게 성장하고 있다. 시장 규모가 커짐에 따라 협업 프로그램에 대한 취약점이 꾸준히 공개되고 있으며, 이로 인해 협업 프로그램의 보안성에 관한 관심이 증가하고 있다. 본 논문에서는 다수의 협업 프로그램이 Electron 프레임워크를 기반으로 하고 있다는 점에 주목하여 국내 Electron 기반의 협업 프로그램에 대한 취약점 분석을 수행한 결과를 소개하고, 분석 결과를 바탕으로 Electron 기반 애플리케이션의 보안성을 높이기 위한 대응 방안을 제안한다.

알려지지 않은 실행파일의 악의적인 특징들을 분석하기 위한 행위추적 프로그램 (Behavior Tracing Program to Analyze Malicious Features of Unknown Execution File)

  • 김대원;김익균;오진태;장종수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.941-944
    • /
    • 2011
  • 컴퓨팅 환경에서 각종 보안 위협들의 핵심에는 악성 실행파일들이 있다. 전통적인 시그니처 기반의 보안 시스템들은 악의적인 실행파일들 중에서 알려지지 않은 것들에 대해서는 런타임 탐지에 어려움이 있다. 그러한 이유로 런타임 탐지를 위해 시그니처가 필요 없는 정적, 동적 분석 방법들이 다각도로 연구되어 왔으며, 특히 악성 실행파일을 실제 실행한 후 그 동작상태를 모니터링 하는 행위기반 동적 분석방법들이 많은 발전을 이루어왔다. 그러나 대부분의 행위기반 분석방법들은 단순히 몇 가지 행위나 비순차적인 분석정보를 제공하기 때문에, 차후 악성여부를 최종 판단하는 방법론에 적용하기에는 그 분석정보가 충분하지 않다. 본 논문에서는 악성 실행파일이 실행되는 동안 발생할 수 있는 행위들을 분류하고, 이를 모니터링 하는 프로토타입 프로그램을 구현하였다. 또한, 악성 실행파일을 직접 실행하는 것은 제한된 컴퓨팅 환경에서 이루어지기 때문에, 실제 악성 실행파일을 모니터링 한 결과를 토대로 행위기반 모니터링 방법이 극복해야 될 이슈들에 대해서도 언급하고 있다.