• 제목/요약/키워드: Security of Private Information

검색결과 805건 처리시간 0.023초

클라우드 컴퓨팅 보안 대책 연구 (Cloud computing Issues and Security measure)

  • 이상호
    • 중소기업융합학회논문지
    • /
    • 제5권1호
    • /
    • pp.31-35
    • /
    • 2015
  • 클라우드 컴퓨팅은 인터넷 기반 컴퓨팅 기술이다. 인터넷을 중심으로 서비스를 주고받는 형태이다. 비용이 절약되고, 쉬운 사용이 가능하기 때문에 많은 기업들이 이용하고 있는 추세이다. 클라우드의 형태로는 public cloud, private cloud, hybrid cloud가 있다. 서비스 모델에는 SaaS, PaaS, IaaS가 있다. 클라우드 컴퓨팅은 쉬운 사용이 가능한 만큼 보안 취약점을 가지고 있다. 특히 가상화와 정보집중화에 따른 취약점이 있다. 이를 극복하기 위해서는 새로운 보안 기술이 개발되어야한다. 또 다른 극복 방법은 보안 책임을 분명히 해야하고, 정책을 통일화 해야 한다.

  • PDF

시큐리티 요원의 심리적 임파워먼트 척도의 문항 적합도 (Item Goodness-of-Fit of Psychological Empowerment Scale in Private Security Guards)

  • 김의영;김세형;이준우
    • 시큐리티연구
    • /
    • 제31호
    • /
    • pp.25-45
    • /
    • 2012
  • 시큐리티 요원이 인지하는 자신의 역할에 대한 불확실성이 시큐리티 산업의 경영성과에 직접적인 영향을 미친다는 선행연구 결과를 토대로 시큐리티 요원이 가지는 권한의 정도를 선행적으로 규명할 필요가 있다. 그러나 이를 측정할 수 있는 심리적 임파워먼트 척도에 대한 적합성이 현재까지 시큐리티 요원을 대상으로 규명되지 않았기 때문에 정보의 타당성이 불분명하다고 볼 수 있다. 따라서 본 연구에서는 시큐리티 요원의 심리적 임파워먼트 척도를 문항의 적합성, 문항의 신뢰도, 문항의 난이도, 웅답반응 범주의 적절성 관점에서의 문항 적합도를 규명하였으며 다음과 같이 요약할 수 있다. 첫째, 심리적 임파워먼트 척도의 자기결정론 요인에서 문항 11번(내 업무수행 방식에 있어서 나 스스로 결정할 수 있다)은 적합하지 않은 문항으로 나타나 향후 시큐리티 요원을 대상으로 심리적 임파워먼트를 규명할 시에는 문항 11번을 삭제하는 것이 타당하다. 둘째, 심리적 임파워먼트 척도의 문항신뢰도가 높아 다른 시큐리티 요원을 대상으로 자료를 수집하여도 결과의 일관성을 보인다. 셋째, 문항 12번(업무수행하는데 있어 독립적이며 간섭없이 일할 기회가 많다)을 응답하는데 어렵게 느끼는 반면 문항 1번(부서에 대한 나의 영향력은 크다)이 가장 쉽게 인지하고 있으며, 심리적 임파워먼트 척도의 문항난이도는 골고루 분포되어 있다. 넷째, 심리적 임파워먼트 척도의 5점 반응범주는 시큐리티 요원에게 적합한 것으로 규명되었다.

  • PDF

안전한 블록체인 기반 서비스를 위한 개인키 관리 가이드라인 (A Private Key Management Guideline For Secure Blockchain-Based Services)

  • 노시완;이경현
    • 정보보호학회논문지
    • /
    • 제32권5호
    • /
    • pp.899-914
    • /
    • 2022
  • 블록체인 기반 탈중앙 서비스는 참여자들의 합의에 기반하여 시스템을 운영함으로써 중앙화된 서버 없이도 신뢰 할 수 있는 서비스를 사용자에게 제공할 수 있다. 참여자들은 디지털서명 메커니즘을 사용하여 블록체인과 상호작용 할 수 있지만 개인키 관리와 관련된 이슈는 여전히 해결되지 않는 문제로 남아있다. NIST SP800-57 암호키 관리 권고안 등에서는 사용자의 개인키 관리에 관한 내용을 기술하고 있지만, 이는 탈중앙 서비스 환경을 고려하지 않았기에 블록체인 환경에 적용하기에는 적절하지 않다. 본 논문에서는 개인키 관리와 관련된 지갑 애플리케이션의 기능을 정의하고 NIST SP800-57을 반영한 블록체인 개인키 관리 방안과 이를 만족하기 위한 관련 기술을 제시한다. 마지막으로 논문에서 정의한 내용을 바탕으로 퍼블릭 블록체인에서 일반 사용자를 대상으로 하는 개인키 관리 가이드라인을 제안한다.

아파트경비원의 감정노동에 관한 연구 (A Study on the Emotional Labor of Apartment Security Guards)

  • 조철규
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2020년도 제62차 하계학술대회논문집 28권2호
    • /
    • pp.173-174
    • /
    • 2020
  • 이 연구는 선행연구를 바탕으로 아파트경비원에 대한 감정노동에 대한 경비원들의 경험을 통하여 나타나는 문제점과 이에 대한 효율적인 발전방향을 제시하는데 있다. 심층면담 범주와 결과 크게 3가지로 나누었으며 첫째. 경비원들이 인식하는 감정노동인식은 높은 것으로 나타났다. 또한 주민들의 욕설 및 인격모독에 따른 스트레스 증가로 인해 의욕저하로 이어져 왔다. 둘째, 열악한 근무환경에 따른 휴게시간이 보장되지 않으며 경비업무 외적인 업무를 더 많이 수행하는걸로 나타났다. 셋째, 입주민들의 경비업무에 대한 이해도가 낮았으며 수평적 관계가 아닌 갑을관계로 인식하는 경향도 나타났으며. 또한 거기에 따른 부당한 업무지시로 인해 높은 노동강도를 보이고 있는 것으로 나타났다. 따라서 법 개정을 통하여 인권에 사각지대에 놓인 아파트경비원을 보호할 장치가 마련되어야 할 것으로 판단되며, 입주민들의 경비업무에 대한 이해도를 높이고 나아가 처우개선 및 근무환경개선이 필요하다고 사료된다.

  • PDF

가상사설망에서 터널링의 확장성과 모바일 클라이언트 지원 (Supporting Scalability of Tunneling and Mobile Clients in Virtual Private Network)

  • Kim, Young-Jin;Lee, Joo-Yeon;Song, Joo-Seok
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.195-199
    • /
    • 2002
  • VPN(Virtual Private Networks)을 적절히 설계하기 위한 필요조건은 확장성, 효율성, 신뢰성, 관리의 용이성, 상호운용성과 보안이다. 이러한 요구사항들을 지원하기 위한 중요한 기술이 tunneling 이 될 것이다. 본 논문에서는 현재 주로 사용되고 있는 VPN tunneling 기술에 대해 조사하고 VPN에서 문제시되는 확장성과 Mobile VPN 환경에서 Mobile Station 의 자원제한을 고려한 VPN 서비스 모델을 제안한다.

  • PDF

A Secure Auction Protocol without Any Dispute

  • Ha, Jung-Hoon;Kwak, Dong-Jin;Moon, Sang-Jae
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.518-522
    • /
    • 2003
  • We propose a new auction protocol scheme that uses the publicly verifiable secret sharing (PVSS) scheme. Unlike the existing scheme where a verifiable encryption scheme is employed when there is a dispute between a bidder and the auctioneer, the proposed scheme essentially removes the potential of a dispute. In addition, it has a robust registration phase and any entities participating in or observing the auction can verify the correctness of the auction process. The manager does not directly chooses the private key for the bidders, but only verifies the correctness between the private key and the public key, thereby improving the security, such as a bid submission of a malicious manager using the private key of a bidder.

  • PDF

Private security development plan through security guard crime statistics analysis

  • Park, Su-Hyeon;Choi, Dong-Jae
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권12호
    • /
    • pp.283-288
    • /
    • 2021
  • 이 연구의 목적은 범죄통계분석을 통해 경비원이 저지르고 있는 범죄를 비교하고 분석함으로써 관련 학문의 기초자료를 제공하고, 경비원의 직업윤리를 강화하고 경비원 범죄를 줄임으로 민간경비업의 건전한 육성에 기여하는 것을 목적으로 한다. 경비원의 범죄발생 수와 범죄율을 비교 분석한 결과는 우리나라 총 범죄 벌생건수와 경비원 범죄 발생건수는 매년 줄었지만 평균적인 범죄율보다 경비원의 범죄율이 높게 나타났고 강력범죄, 폭력범죄, 풍속범죄, 특별경제범죄 지속적으로 높게 나타났다. 결과에 대한 대응방안으로는 첫 번째, 경비원을 피해자로써 연구하는 것이 아닌 가해자로써 경비원 범죄에 대한 관심, 두 번째, 신임교육과 직무교육을 통한 직업윤리 교육의 강화, 세 번째, 학문의 발전과 체계적인 연구를 위한 경비원 정의와 현황에 대한 구체화로 나타났다.

유비쿼터스 컴퓨팅에서 안전한 위탁을 위한 Private Virtual Computing (Private Virtual Computing for the Secure Surrogate in Ubiquitous Computing)

  • 박종열;이동익;김형천;박중길;이진석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1847-1850
    • /
    • 2003
  • 유비쿼터스 컴퓨팅의 발전은 사용자에게 컴퓨터가 단순한 도구가 아닌 삶의 일부가 되는 커다란 변화이다. 하지만 대부분의 사용자는 자신이 악의적인 주변의 컴퓨팅 자원에 의해서 위협 받고 있다는 사실을 모르고 있다. 사용자가 수행하는 작업을 안전하게 완료하기 위해서는 자신의 작업공간이 주변의 컴퓨팅 자원에 의해서 간섭 받거나 훼손되지 않아야 한다. 본 논문에서는 이러한 안전한 작업공간을 제공하기 위해서 Private Virtual Computing을 제안한다.

  • PDF

스마트 그리드 개인정보 보안이슈 방안 제시 (Proposed measure for Smart Grid's Personal Information Security Issue)

  • 최희식;조양현
    • 디지털산업정보학회논문지
    • /
    • 제12권4호
    • /
    • pp.41-49
    • /
    • 2016
  • Smart Grid is a next generation of new power growth electrical grid which provide high quality of electrical service by using Information Technologies to increase intelligence and performance. By using Smart Grid system, it can support energy management such as increase quality of electrical power, decrease energy and decrease emissions. However, Smart Grid uses information of energy consumption and when Smart Grid collects information, it will create private information. In this thesis, it will address issues of security private information which caused by Smart Grid for administrative measure and efficiency of Smart Grid in domestic. Also, cryptographic module algorithm, latest security solutions and strong wireless security policy for network environment such as wireless communication Iinternet are require for Smart Grid perform successfully and protect national power network equipment from cyber-attack and can stop leakage of user's personal information. Finally, it is urgent to prepare protection measures of National industrial facilities and power grid which can prepare for a cyber terrorism and penetration attacks and build emergency countermeasure management team for Smart Grid are require for safe Smart Grid environment.

IPSec 기반 환경하에서 QoS 보장 가상 사설망 구현 방안 연구 (A Study of Virtual Private Network On based Environment IP Security Simulations Quality of Service Guarantee)

  • 김정훈;여현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 추계종합학술대회
    • /
    • pp.150-153
    • /
    • 2001
  • 현재의 인터넷은 Best-Effort 서비스만을 지원한다. 그러나 지난 몇 년 동안 인터넷 환경의 지속적인 발전으로 인해 Best-Effort 서비스의 한계를 넘어선 새로운 형태의 Application들이 등장하게 되었고, 이러한 Application들은 end-to-end간에 QoS(Quality of Services)보장 및 보안을 요구한다. 본 논문에서는 IETF에서 제안한 QoS 보장 기술중 하나인 Differentiated Services를 이용하여 end-to-end 간의 QoS보장 및 IP Security 적용한 가상사설망(VPN) 구현방안에 관해 연구하였다.

  • PDF