• 제목/요약/키워드: Security Service Model

검색결과 759건 처리시간 0.033초

GDPR원칙을 고려한 PbD 적용 방안에 관한 연구 (A study on the application of PbD considering the GDPR principle)

  • 유영천;권순범;이환수
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.109-118
    • /
    • 2022
  • 전 세계 국가들이 개인정보보호의 중요성을 인식하고 법률, 가이드라인, 지침 등의 다양한 형태로 정보주체의 권리보호에 대해 논의해왔다. 개인정보보호를 위한 사전 예방적 차원에서 공통적으로 강조하고 있는 개념 중 하나가 PbD(Privacy by Design)이며 정보주체의 프라이버시 보호를 위해 필수적인 요소로 주목받기 시작하였다. 그러나 시스템 개발이나 서비스 운영에 있어서 사전에 개인의 프라이버시를 최우선적으로 고려하자는 PbD 개념이 아직은 선언적 차원에만 머물고 있어서 이를 실제로 구현하기 위한 구체적 방법에 대한 논의는 상대적으로 부족하다. 이에 본 연구에서는 GDPR의 기본 원칙과 정보주체의 권리를 기준으로 어떠한 원칙과 권리가 우선적으로 고려되어 PbD가 구현되어야 하는지를 논의하였다. 이를 통해 국내 환경에서 시스템이나 서비스 개발 시 우선 시 해야 할 프라이버시 고려사항을 제시하여 PbD의 적용을 위한 방안을 제시했다는 점에서 본 연구의 의의가 있다.

Leadership Development in Students as Part of Attitude Development

  • Zhou Yongjun;Viktoriia O. Anishchenko;Olena V. Vasylenko;Nataliia V. Iaremenko;Mykhailo V. Fomin
    • International Journal of Computer Science & Network Security
    • /
    • 제23권7호
    • /
    • pp.79-90
    • /
    • 2023
  • Leadership development corresponds to the focus on the individual's success and competitiveness strategy. This is the optimal direction of the organization of attitude development because it covers two aspects of the student's personality development, professionally-oriented and self-centric. The aim of the study is to identify and compare the leadership level in second-and fourth-year students to see dynamics of development and implementation of the leadership phenomenon in the professional and personal making up of future specialists. Based on the theoretical analysis of the issue, the authors developed an objective and subjective diagnostic model for leadership skills. In this study, data of the objective diagnostic technique are the key. Subjective diagnostic technique for leadership skills provides insights for problem interpretation. At the level of the first group of respondents, the average Leadership Skills Level of the second-year students was quite low and was found within the medium level. The second group of respondents consisting of the fourth-year students showed a slight but effective improvement. The Leadership Skills of this group were found at a sufficient level. Positive dynamics was revealed for all criteria of leadership skills as a result of applying objective diagnostic methods: decreased percentage of students with negative and relatively low markers of Leadership Skills Level and corresponding increase in percentage of applicants with positive markers of Leadership Skills Level. Further research can be organized in the direction of identifying and developing successful universal and professionally-oriented tactics for leadership development in students as part of attitude development.

물리 계층 보안과 간섭 제약 환경에서 증폭 후 전송 기법의 성능 분석 (Performance Analysis of the Amplify-and-Forward Scheme under Interference Constraint and Physical Layer Security)

  • 팜옥손;공형윤
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권1호
    • /
    • pp.179-187
    • /
    • 2014
  • 언더레이 프로토콜은 2차 시스템이나 인지된 사용자가 1차 사용자의 품질 저하 없이 동일한 주파수를 사용하는 인지 기술이다. 또한, 무선 환경의 중계 특성으로 인해, 몇몇 노드는 도청 노드라고 불리며, 다른 통신 링크를 위한 정보를 수신한다. 이러한 이유로, 물리 계층의 보안은 도청의 발생을 막기 위해 보안 성취율을 고려하여 응용된다. 본 논문에서는, 물리 계층 보안과 간섭 제약 환경에서 증폭 후 전송 기법의 성능을 협력 통신 노드를 이용하여 분석한다. 이 모델에서, 중계기는 송신단에서 수신단으로의 신호 전송을 돕기 위해 증폭 후 전송 기법을 사용한다. 우수한 중계기는 기회주의적 중계기 선택 기법으로 선정되며, 단 대 단 보안 성취율을 기초로 한다. 시스템 성능은 보안 성취율의 정전 확률로 평가된다. 정전 확률의 상향, 하향 한계는 국제 통계 채널 상태 정보(CSI)에 기초하며, 또한, 닫힌계로 유도한다. 시뮬레이션 결과는 인지 네트워크는 1차 사용자로부터 충분히 멀 때, 중계기에서 도청 노드까지의 거리가 중계기에서 수신단까지의 거리보다 큰 경우 시스템 성능이 향상된 것을 보여준다.

CGSR 기반의 이동 애드 흑 네트워크에서 신뢰성 있는 통신을 위한 노드간 인증 기법 (A Multistage Authentication Strategy for Reliable N-to-N Communication in CGSR based Mobile Ad Hoc Networks)

  • 이혜원;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권6호
    • /
    • pp.659-667
    • /
    • 2005
  • 이동 애드 혹 네트워크(Mobile Ad Hoc Network, MANET)는 유선 기반 망에 의존하지 않으면서 이동 단말기들로 구성된 망으로 다중 홉 기반의 무선 통신을 제공한다. 그러나 동적인 토폴로지 변화, 중앙의 감시와 관리의 결여, 자원의 제약성, 무선 매체의 사용 등의 문제점 때문에 수동공격인 도청에서 능동공격인 DoS까지 다양한 공격에 노출되기 쉽다. 이를 위해 메시지 인증이나 사용자 인증, 안전한 패킷 전송 기법 둥 다양한 보안 기법을 적용할 수 있으나, 인증이 이루어지지 않은 네트워크는 다른 보안성이 만족된다 하더라도 공격자에게 쉽게 노출된다. 본 논문에서는 CGSR[1]에서 제안하고 있는 클러스터링 기법을 기반으로 하여 인증된 노드들만이 통신에 참여할 수 있도록 하는 일반 노드와 클러스터 헤드키 관리자로 구성된 계층적 노드 인증기법을 제안한다. 키 관리를 위해서는 부분 분산 기법[2]을 적용하며, 키 관리자와 클러스터 헤드 간 인증 및 클러스터 헤드간 인증, 일반 노드와 클러스터 헤드간의 인증 등의 다단계 인증절차 갖는다. 더 나아가 노드간 통신시 자신의 ID를 교환함으로써 부인봉쇄를 제공한다. 본 논문에서는 제안하는 메커니즘이 보안 요구사항을 어떻게 만족시키는지 분석하고 각 공격유형에 대한 방어기법을 보인다. 성능평가를 위해서 제안하는 메커니즘의 인증 시간을 분석함으로써 노드증가 시에도 제안하는 모델이 잘 동작할 수 있음을 보인다.

웹쉘 수집 및 분석을 통한 머신러닝기반 방어시스템 제안 연구 (A study on machine learning-based defense system proposal through web shell collection and analysis)

  • 김기환;신용태
    • 인터넷정보학회논문지
    • /
    • 제23권4호
    • /
    • pp.87-94
    • /
    • 2022
  • 최근 정보통신 인프라의 발달로 인터넷접속 디바이스가 급속하게 늘어나고 있는 실정이다. 스마트폰, 노트북, 컴퓨터, IoT디바이스까지 인터넷접속을 통하여 정보통신서비스를 받고 있는 것이다. 디바이스 운영환경이 대부분이 웹(WEB)으로 이루어져 있는 관계로 웹쉘을 이용한 웹사이버 공격에 취약하다. 웹쉘이 웹 서버에 업로드 될 경우 웹 서버의 제어가 손쉽게 이루어 질 수 있어서 공격빈도가 높은 것으로 확인된다. 웹쉘로 인한 피해가 많이 발생하면서 각 기업에서는 침입차단시스템, 방화벽, 웹방화벽등 다양한 보안장비로 공격에 대응하고 있지만, 현재 출시되는 대부분의 웹쉘 대응 장비는 패턴 기반으로 탐지가 이루어지기 때문에 웹쉘 변종에 있어서는 탐지가 어려우며 이런 특성으로 웹쉘 공격의 예방 및 대처하기 위해서는 기존의 체계와 보안소프트웨어만 가지고 대응 하기에는 힘든 상황이 현실이다. 이에 인공지능 머신러닝 과 딥러닝기법을 활용하여 알려지지 않은 웹쉘을 사전에 탐지하는 등 신규 사이버 공격에 대하여 대처 할 수 있는 인공지능 머신러닝 기반의 웹쉘 수집 및 분석을 통하여 자동화된 웹쉘 방어시스템에 대하여 제안하고자 한다. 본 논문에서 제안하는 머시러닝기반 웹쉘 방어시스템 모델은 웹환경에 대한 사이버공격중의 하나인 악성 웹쉘에 대하여 수집, 분석, 탐지를 빠르게 하여,안전한 인터넷환경구축 및 운영시 필수적으로 적용이 필요한 웹정보보안 시스템 설계,구축에 많은 도움이 될 것으로 생각한다.

기후변화 및 도시화에 따른 유황곡선 및 BOD 농도지속곡선 변화 (Effect of Climate Change and Urbanization on Flow and BOD Concentration Duration Curves)

  • 박경신;정은성;김상욱;이길성
    • 한국수자원학회논문집
    • /
    • 제42권12호
    • /
    • pp.1091-1102
    • /
    • 2009
  • 본 연구는 기후변화와 토지이용 변화로 인한 물순환 영향을 분석하기 위해 통계학적 축소모형(SDSM), 연속유출모형인 HSPF 모형, 불투수면 모형을 결합하는 통합접근법을 제시하였다. 이러한 기법을 안양천 유역에 적용하여 치수, 이수, 수질관리 측면에서 기후변화와 토지이용변화에 대한 영향을 분석하였다. 평가 기준은 유황곡선과 오염물질 농도 지속곡선이며 기후변화 시나리오 3개 (현재, A1B, A2)와 토지이용변화 3개, 총 9개의 시나리오에 대해 HSPF 모형을 이용하여 분석하였다. 그 결과 기후변화는 유출량에 대한 영향력이 크고 토지이용변화는 농도 변화에 크게 영향을 미치는 것으로 나타났다. 따라서 지속가능한 유역관리, 수자원관리를 위해 도시화와 기후변화에 대한 영향을 동시에 고려하는 것이 바람직하다.

안전한 E-Business 모델을 위한 분산 침입 탐지 시스템 (Distributed Intrusion Detection System for Safe E-Business Model)

  • 이기준;정채영
    • 인터넷정보학회논문지
    • /
    • 제2권4호
    • /
    • pp.41-53
    • /
    • 2001
  • 고가용 E-Business 모델을 위해 구축된 다중 분산 웹 클러스터 모델은 구조적 특성상 내부 시스템 노드들이 노출되어 있으며, 불법적인 3자에 의한 고의적인 방해와 공격으로 정상적인 작업수행이 불가능할 가능성을 지니고 있다. 따라서 구성된 시스템 노드들을 보호하고 불법적인 사용자로부터의 정보유출과 부당한 서비스 요구를 효과적으로 대응할 수 있는 보안 시스템이 필요하다. 제안한 분산 침입 탐지 시스템은 SC-Server의 공유메모리를 기반으로 SC-Agent간의 유기적인 제어를 통하여 개방된 네트워크 상에 분산되어 있는 시스템 노드에 대한 불법적인 요구나 자원 접근을 탐지하는 기술이다. 분산 침입 탐지시스템은 불법적인 침입을 탐지하기 위하여 일차적으로 Detection Agent를 이용한 작업요구 패킷의 검사를 수행하며, 이후 작업이 진행되었을 때 Monitoring Agent를 통하여 작업과정을 관찰하며 허용되지 않는 자원의 접근 및 요구가 발생하였을 때, 다른 시스템 노드와의 긴밀한 협조작업을 통해 침입여부를 판단한다.

  • PDF

국가 방재 자원 통합 운영 모델에 관한 연구 (A study on the integrated management model of the national disaster resources)

  • 이창열;김태환;박길주
    • 한국재난정보학회 논문집
    • /
    • 제9권3호
    • /
    • pp.358-364
    • /
    • 2013
  • NDMS의 경우, 정보는 해당 지역 자원에 한정되어 관리되고 있으며, 타 기관 시스템과 연계되어 있지 않다. 그러므로 대규모 재난 발생 시, 여러 기관 사이에 분산된 필요한 자원을 찾기는 쉽지가 않다. 본 논문에서는 이러한 자원 관리 환경을 고려하여, 분산된 자원 관리시스템을 통합하는 모델을 개발하였다. 그것은 IDRM이라는 본 연구에서 제안하는 중앙 시스템을 중심으로 연계하는 새로 모델이다. 본 시스템은 한국도로공사, 전북도청, 그리고 대한건설기계협회의 테스트 사이트를 통하여 연계성이 검증될 것이다. 이러한 검증을 거쳐서, 본 시스템은 장래에 운영 가능한 실제 시스템으로 될 것으로 기대한다.

WMS 모형을 활용한 산지 소하천 유역의 유출량 산정 (Flood Runoff Computation for Mountainous Small Basins using WMS Model)

  • 장형준;이정영;이효상
    • 한국방재안전학회논문집
    • /
    • 제14권4호
    • /
    • pp.9-15
    • /
    • 2021
  • 최근 급증하는 이상기후의 영향으로 산지 지역의 돌발홍수의 발생 빈도가 증가하고 있으며, 이로 인하여 인명 및 물적 피해가 증가하고 있다. 이에 다양한 재해저감 대책방안을 수립하고 있으나 국립공원과 같이 자연보호를 최우선으로 하는 계곡 및 하천부는 제방 증고 및 하상 정리 등과 같은 인위적인 대책이 어려운 실정이다. 따라서, 본 연구에서는 우리나라 국립공원 중 계룡산 국립공원을 대상으로 유역내 계곡 및 하천부에 대하여 WMS(Watershed Modeling System) 강우유출모형을 활용한 침수 위험도 평가를 수행하였다. 분석 결과, 계룡산 국립공원 중 3개 소유역(지석골, 수통골, 동학사)에서 재현빈도 50년 이상의 강우 발생 시, 침수가 발생하는 것으로 모의 되었으며, 탐방객이 이용하는 탐방로 및 시설물에 위험성이 높게 나타남을 확인하였다. 본 연구 결과를 통하여 국립공원 내 탐방로에 대한 위험성을 정량적으로 제시하였으며, 이를 바탕으로 향후 국립공원의 안전한 관리 방향을 제시하고자 한다.

블록체인 기반 유전자분석 정보플랫폼의 수용에 대한 연구 (A Study on Acceptance of Blockchain-Based Genetic Information Platform)

  • 최인선;박동찬;정두희
    • 경영정보학연구
    • /
    • 제23권3호
    • /
    • pp.97-125
    • /
    • 2021
  • 블록체인은 유전자분석 서비스의 한계점인 개인정보 유출, 데이터 관리 이슈 등을 해결하고 이를 활성화할 핵심기술로 주목받고 있다. 유전자분석 서비스는 지속적 비용 감소와 규제환경 변화로 인해 시장규모가 증대해 왔으며, 뛰어난 보안과 다양한 서비스와 연결이 가능한 블록체인이 결합될 경우, 잠재성이 더욱 커질 것으로 예상된다. 이 연구에서는 기술수용모델(TAM)과 혁신저항이론을 결합해 연구 모형을 제작, 블록체인 속성 중 차세대 유전자분석 서비스의 수용의도와 혁신 저항에 영향을 미치는 요인들을 분석한다. 이러한 분석을 위해 블록체인 및 유전자분석 서비스에 대한 잠재적 사용자가 될 150여 명을 대상으로 설문조사를 진행하였다. 수용의도 및 저항에 영향을 줄 것이라고 추론하는 블록체인의 4자기 속성 즉, 보안성, 투명성, 가용성, 다양성 등을 연구변수로 설정하여 분석을 진행했다. 기술수용 및 혁신저항 변수에는 인지된 유용성, 인지된 위험, 인지된 복잡성 등을 설정하여, 블록체인의 특성이 매개변수를 통해 수용의도와 혁신저항에 미치는 영향을 분석했다. 이러한 분석을 통해 차세대 유전자분석 정보플랫폼의 저항을 줄이고 수용의도를 높이기 위해 중요하게 고려해야할 핵심변수를 가려낸다. 이 연구는 블록체인 기반의 새로운 유전자분석 정보플랫폼을 준비하는 업체에서 서비스 고도화를 위해 고려해야 할 혁신요인을 제시한다는 점에서 의의가 있다.