• 제목/요약/키워드: Security Rules

검색결과 329건 처리시간 0.021초

내장 소프트웨어를 위한 개발 환경의 개선 (Improving development environment for embedded software)

  • 안일수
    • 소프트웨어공학소사이어티 논문지
    • /
    • 제25권1호
    • /
    • pp.1-9
    • /
    • 2012
  • 기계장치에 내장되어 동작하는 내장 소프트웨어의 개발 환경은 일반 소프트웨어와 비교하여 불편한 점이 많다. 소프트웨어가 개발되는 장비와 동작하는 장비가 다르며 일반적으로 고가의 상용 개발도구를 필요로 한다. 본 논문은 공개 소프트웨어 도구들을 활용하여 내장 소프트웨어의 개발환경을 개선시킬 수 있는 방안을 제시한다. cross compile을 위한 GNU Compiler Collection과 Scratch box, 통합 개발 환경인 Eclipse, 원격 접속을 위한 RSE, 가상화를 위한 QEMU 등의 특징과 효과적인 활용 방법을 설명한다.

  • PDF

북한 소득보장 용어의 변천에 관한 연구: 1936-2013 (A Study on the Transition of North Korean Income Security Terminology: 1936-2013)

  • 민기채
    • 문화기술의 융합
    • /
    • 제6권4호
    • /
    • pp.1-8
    • /
    • 2020
  • 기존 연구에서는 북한의 소득보장과 관련된 용어를 다양하게 사용하고 있어 일부 혼동을 초래하고 있다. 그것은 기존 연구에서 특정 법령의 내용만을 다루다 보니 나타나는 문제라고 할 수 있다. 이에 소득보장과 관련된 법령을 시기별로 살펴보고, 해당 법령의 해설서이자 명령과 규칙의 위상도 동시에 내재하고 있는 사전들의 내용을 북한 원자료를 활용하여 분석하고자 한다. 분석 결과, 생활보조금은 국가사회보험제에 의한 보조금과 국가사회보장제에 의한 년금과 보조금으로 구분된다. 이 중 비근로자를 위한 소득보장제도인 국가사회보장제에 의한 년금은 년로년금, 로동능력상실년금(일반 로동능력상실년금, 재해 로동능력상실년금, 영예군인 로동능력상실년금), 유가족년금(유가족년금, 전사자가족 유가족년금, 피살자가족 유가족년금), 공로자년금, 항일투사사회보장년금으로 구분된다고 할 수 있다. 특히 기존 연구에서 혼란을 주었던 사회보장년금에 대한 용어가 국가사회보장제에 의한 모든 년금을 통칭하는 의미임을 확인하였다. 본 연구는 1936년 조국광복회 10대 강령에서부터 2013년 조선민주주의인민공화국 사회주의헌법에 등장한 소득보장 용어에 대한 역사적 변천 과정을 최초로 종합하였다는 점에서 의의가 있다.

비정상행위 탐지를 위한 시각화 기반 네트워크 포렌식 (Anomaly Detection Using Visualization-based Network Forensics)

  • 조우연;김명종;박근호;홍만표;곽진;손태식
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.25-38
    • /
    • 2017
  • 국가 주요 기반 시설을 포함하여 보안사고 발생 시 심각한 피해를 발생시킬 수 있는 산업 제어시스템의 특성에 의해 세계적으로 많은 보안 침해 사고가 발생하고 있다. 따라서 산업 제어시스템 네트워크에 오가는 트래픽은 감시되고, 분석되어 공격을 사전에 파악하거나 사고 이후 재빠른 대응을 수행할 수 있어야 한다. 본 논문에서는 제어시스템 프로토콜인 DNP3를 대상으로 모든 공격의 가능성을 갖는 트래픽들을 대상으로 합리적인 의심이 가능하도록 네트워크 포렌식 관점에서 시각화를 연구를 수행해 정상행위기반 룰을 정의하고 시각화 요구사항을 도출했다. 이를 기반으로 제어시스템 네트워크상에 캡처된 패킷 파일을 대상으로 DDoS와 같은 급작스런 네트워크 트래픽의 변화를 일으키는 경우 혹은 정상행위를 위반한 공격이 탐지 가능한 시각화 도구를 개발했고, 디지털본드 패킷과 같이 치명적인 공격이 포함된 네트워크상에서 성공적으로 비정상행위 탐지를 수행하였다.

민간조사제도 도입시 쟁점에 대한 연구동향 분석 (Research trend analysis of the introduction at the issue of private investigation institution)

  • 서진석
    • 융합보안논문지
    • /
    • 제15권3_2호
    • /
    • pp.11-19
    • /
    • 2015
  • 이 논문은 그동안 민간조사제도 도입에 관하여 논의되어 왔던 쟁점들에 대한 연구동향을 분석하여 그 시사점을 돌출함으로써, 바람직한 도입 방향을 제시하는데 연구목적을 두고자 한다. 분석한 쟁점들은 민간조사제도 도입에 관한 기존의 연구물들을 대상으로 추출하였다. 연구자들이 지적한 쟁점사항들은 명칭, 업무범위, 법인, 자격제도(자격기준 및 시험), 교육, 협회설립, 감독기관, 입법형태 등 8개의 범주안에 포함된다. 명칭에 대해서는 '탐정'이라는 명칭으로 통일할 필요가 있다고 본다. 업무범위에 대해서는 개정이 어려운 법률에서는 일반적인 업무규정을 개괄적으로 두고, 보다 구체적이고 세부적인 조사업무내용은 시행령을 통하여 규율하는 것이 합리적이라 할 수 있다. 민간조사제도는 법인으로의 제한적 운영이 필요하다고 본다. 교육에 대해서는 민간조사 종사자에 대한 신임교육과 재교육이 정기적으로 이루어져야 한다. 관리감독기관에 대해서 경찰청으로 일원화하여야 한다. 입법형태는 독자적인 법률로 규정하는 것보다는 경비업법의 개정을 통해 민간조사제도에 대하여 보완 규정하는 것이 효과적일 수 있다는 것이다.

악성 프로세스 제어 시스템의 성능 향상을 위한 보안 프레임워크 (Security Framework for Improving the Performance of the Malicious Process Control System)

  • 김익수;최종명
    • 인터넷정보학회논문지
    • /
    • 제14권2호
    • /
    • pp.61-71
    • /
    • 2013
  • 지금까지 인터넷 웜에 대응하기 위한 다양한 연구가 진행되어 왔다. 대부분의 인터넷 웜 탐지 및 차단 시스템은 탐지룰을 이용하여 인터넷 웜 공격에 대응하지만 새로운 인터넷 웜에 대응할 수 없는 문제가 있다. 이에 인터넷 웜의 멀티캐스트 특징을 이용한 악성 프로세스 제어 시스템이 제안되었다. 하지만 이 시스템은 서비스를 제공해야 할 서버의 수가 많을수록 시스템 구축비용이 증가하고 부분적 공격 유형의 인터넷 웜 공격 탐지 확률이 낮다. 본 논문에서는 악성 프로세스 제어 시스템의 구축비용을 절감하고, 부분적 공격 유형의 인터넷 웜 공격 탐지 확률을 높일 수 있는 보안 프레임워크를 제안한다. 제안된 보안 프레임워크에서는 가상머신을 이용하여 제어서버 구축비용을 줄이며, 사용되지 않는 여분의 IP 주소를 동적으로 인터넷 웜 공격 탐지에 이용함으로써 부분적 공격 유형의 인터넷 웜 공격 탐지 확률을 증가시킬 수 있다. 결국 제안된 보안 프레임워크는 비교적 낮은 비용으로 새로운 유형의 다양한 인터넷 웜에 효과적으로 대응할 수 있다.

경호무도로서 공수도의 미학 (Aesthetics of Karatedo as Security Guard Martial Art)

  • 정일홍
    • 융합보안논문지
    • /
    • 제13권2호
    • /
    • pp.67-73
    • /
    • 2013
  • 본 연구는 경호무도로서 점차 활성화되고 있는 공수도를 미학적으로 탐색해 봄으로서 공수도가 경호무도로서 가지고 있는 미학을 정립하고자 하였다. 연구방법은 문헌연구로 공수도, 미학 관련서적과 자료, 논문을 수집, 참고하였다. 첫째, 공간미이다. 둘째, 시간미이다. 셋째, 통일미이다. 넷째, 대칭미이다. 다섯째, 균형미이다. 여섯째, 조화미이다. 일곱째, 곡선미이다. 여덟째, 리듬미이다. 아홉째, 도덕미이다. 이러한 경호무도로서 공수도의 미학을 연구함으로 내재적 아름다움과 철학, 윤리를 갖춘 경호원과 경호무도로서 발전될 것으로 사료된다.

국제물류보안 인증제도 동향 및 시사점에 관한 연구 (A Study on the Implications and Trends of Logistics Security Assurance Programs for International Trade Facilitation)

  • 고현정
    • 한국항만경제학회지
    • /
    • 제27권2호
    • /
    • pp.333-354
    • /
    • 2011
  • 2001년 미국에서 발생한 9.11 항공기 테러사건은 국제교역의 보안에 관한 관심과 우려를 증대시켰다. 그리고 미국은 테러 위협에 대해 다층적 방어 전략을 추진하면서 행정조직을 대폭 개편하여 국토안보부를 설치하고 CSI, 화물정보 24시간 전 신고제도, SAFE Port Act, 9/11 테러대책이행법, C-TPAT 등 다양한 물류보안 제도를 마련하였다. 그 결과 전 세계적으로 물류보안 제도가 강화되고 있다. 우리나라는 동북아 물류허브화 정책추진 및 물류정책기본법에 물류보안시책을 마련하는 등 공급사슬보안에서 국가 이미지를 제고하고 국가경쟁력을 강화하기 위한 체계적인 대응전략을 마련하고 있다. 하지만 국내 인증제도에 참여하는 실제적 당사자인 기업은 각 기관별로 운영되는 물류인증을 획득하기 위해 투자되는 시간과 비용의 중복 문제점을 지적하고 있다. 물류보안 인증제도는 국가차원의 보안강화에 따라 화물흐름의 지체현상을 필연적으로 겪게 되는 기업을 지원하자는 의도인 바, 기업의 부담을 최소화하는 통합된 국가 물류보안제도의 마련은 중요하다고 할 수 있다. 따라서 본 연구는 국제기구 및 주요국의 인증제도를 분석하고 시사점을 제시하여 국내 물류보안 인증제도의 효율적 운영방향을 설정하고자 하였다. 그리고 국가 공급사슬보안체계 구축의 기본 방향을 크게 3가지, 즉 글로벌 수준의 공급사슬보안체계 구축, 국내적으로 효율적 운영체계 구축, 국가적 차원의 지원체계 구축을 제시하였다.

소말리아 해적행위 대응을 위한 민간무장보안요원 승선의 규제 및 그 과제에 관한 연구 (Regulation and Its Tasks of Privately Contracted Armed Security Personnel on Board Ships Against Somali-based Piracy)

  • 금종수
    • 해양환경안전학회지
    • /
    • 제20권1호
    • /
    • pp.26-32
    • /
    • 2014
  • 소말리아 해적에 의한 해운에 대한 위협의 증가는 해운선사의 민간해상보안회사(PMSC) 사용을 크게 증가시키는 계기가 되었다. 민간해상보안회사의 사용은 소말리아 해적의 위협에 대해 상선을 보호하기 위한 매우 효과적인 해적대책이라고 판단된다. 그러나 해상에서 민간해상보안회사와 민간무장보안요원(PCASP)의 사용을 둘러싼 여러 가지 법적 및 실질적인 문제가 발생하고 있다. 본 연구는 인도양과 아덴만 해역의 소말리아 해적행위로부터 상선을 보호하기 위한 민간해상보안회사와 민간무장보안요원의 승선에 관한 국제협약, 지침 및 권고상의 민간무장보안요원의 규제에 관한 규정 및 그 문제점을 분석하고 이에 대한 해결방안을 제시하는데 있다. 특히, 민간무장보안요원의 승선에 관한 관할권 문제, 정당방위에 있어서 민간무장요원에 의한 무력사용의 권한 및 민간해상보안회사의 사용에 대한 승인 권한을 중심으로 검토 및 분석한다. 본 연구의 결과 현재 소말리아 해적행위로부터 선박을 보호하기 위한 민간해상보안회사와 민간무장보안요원의 사용에 관한 법률체계가 복잡하고, 때로는 애매하거나 불일치 및 유동적인 상태인 것으로 나타나고 있다. 따라서 유엔해양법협약상의 민간무장보안요원의 승선에 관한 현행 규칙의 해석과 새로운 규칙의 제정에 관한 법률체계를 조정하기 위한 국제적인 노력이 필요하다고 판단된다. 또한 민간해상보안회사를 규제하기 위한 관련 국내법을 시급히 제정할 것을 제안하였다.

개정 경비업법의 평가와 정책과제 (The assessment and political subject of Revised Security Industry Law)

  • 이상훈
    • 시큐리티연구
    • /
    • 제36호
    • /
    • pp.349-386
    • /
    • 2013
  • 본 연구에서는 박근혜정부가 지향하는 국정전략 가운데 하나인 '범죄로부터 안전한 사회구현'과 관련하여 '국민생활안전' 측면에서의 치안서비스 제공의 중요한 축이 되고 있는 민간경비산업에 대한 현 정부의 규제와 감독정책을 담고 있는 경비업법을 분석 평가하였다. 이러한 개정 경비업법의 평가를 통하여 현 정부가 지향하는 국민생활안전을 보다 체계적으로 접근하기 위해 설정한 민간경비 산업정책의 핵심가치(核心價値, Core Values)를 찾아내고, 특히 경찰의 민간경비에 대한 제반 정책기조를 확인하고 경비업법의 적용과 실제 운용에 있어서 바람직한 정책방향을 제시하고자 하였다. 개정 경비업법은 집단민원현장에서 경비업체의 불법폭력행위 등을 사전 차단하기 위해 배치허가제의 도입 및 경비지도사 및 경비원의 결격사유 그리고 처벌규정 등을 신설 혹은 강화하는 등 일부 규정에 있어서 행정규제(行政規制)를 보다 강화하는 방향으로 개정되었다. 다만, 종래 국민의 기본권 제한적(基本權 制限的) 성격의 조항이면서도 "경비업법시행령"이나 "경비업법시행규칙"에 규정되었던 내용을 대거 법률의 형식으로 바꾸는 등의 노력을 통하여 '법률주의(法律主義)'를 상당부분 관철하고 있다는 특징을 가지고 있다. 이번에 개정된 경비업법은 17개 조항의 개정이나 신설을 통하여 대폭적인 정책의 변화를 가져왔는데, 이를 범주화하면 (1)집단민원현장에서의 법 위반행위 엄벌주의 (2)법 위반행위자에 대한 경비업계 한시적 퇴출강화 (3)경찰의 법적 지도 감독권 강화 (4)자본금 상향 및 이름표 부착강제 기타 장비사용의 제한 등 크게 4가지로 나눌 수 있다. "경비업법"은 본질적으로 민간경비에 대한 국가적 간섭과 규제를 그 내용으로 할 수 밖에 없다. 하지만 이러한 간섭과 규제는 합리적인 범위 내로 제한(制限)되어야 한다. 역사가 증명하는 바와 같이 국가에 의한 과도한 규제는 국가적 사회적 비용을 낳고 국가의 치안시스템의 왜곡을 가져왔기 때문이다. 경비서비스를 제공하는 자를 법인(法人)으로 한정하거나 일정한 자격증(資格證) 소지자로 제한하거나 일정한 법정교육(法定敎育)을 받도록 하는 모든 것들이 종국적으로는 '국민생활의 안전'이라는 최상의 조합(最上의 調合)을 도출하기 위한 국가 사회 경제적 차원의 합리적이고도 적정한 조율을 전제한다는 점은 결코 간과하여서는 안된다.

  • PDF

전략물자 무역환경에 따른 글로벌기업의 글로벌 컴플라이언스에 관한 연구 (A Study on Global Compliance of Global Companies under the Circumstance of Export Control)

  • 최춘호
    • 무역상무연구
    • /
    • 제39권
    • /
    • pp.367-389
    • /
    • 2008
  • On the stage of an international trade with well-developed transportation, communication system and proliferation of free trade, global companies who are eager to sustain business growth by cutting cost and pioneering new market are facing a new challenge named "Global Compliance" of business transparency, export and import regulations, and potential international business environment. The purpose of a global compliance is to monitor and regulate a company's trade activities to reduce the risk of transactions that might violate relevant countries' laws, regulations, or standards. After the 911, for strengthening the non-proliferation of the export control goods, UNSCR1540(United Nations Security Council Resolution 1540(2004)) was declared in order to enforce the members to adopt the rules in the resolution into their national laws and regulations. Companies does not realized that they need to get rid of the risks because they underestimate the importance of international security, caused by their careless management. That is why currently the export control program is not fully observed by the most. Lack of awareness for the export control and the poor system of each members could be the reason for this unstable operating status. With this background, this thesis will study on the meaning of export control, schemes for companies to recognize its importance and governmental guideline to support global companies.

  • PDF