• 제목/요약/키워드: Security plan

검색결과 979건 처리시간 0.028초

미 해군의 아시아 태평양 해양안보 전략에 대한 연구 (A Study on the Asia-Pacific Security Strategy of the U.S. Navy)

  • 전은선;고경민;박태용
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.445-447
    • /
    • 2015
  • 동북아시아의 정세는 일본, 중국, 필리핀, 베트남 등 동중국해 연안 국가 간 영토 분쟁, 북한의 연이은 핵실험 및 장거리 탄도미사일 발사 시험, 중국의 랴오닝급 항공모함 건조 등으로 인해 급변하고 있다. 특히 불안정한 북한의 상황, 중국의 해군력 증강을 통한 A2/AD(Anti-Access/Area Denial, 반접근/지역거부) 전략 등으로 인해 미국의 아시아 태평양 지역 안보 전략의 재검토가 불가피하게 되었다. 본 논문에서는 변경된 미국의 아시아 태평양 안보 전략과 미 해군 전력의 재배치 계획에 대해 조사 및 분석하고, 변화된 주변 환경이 우리의 안보에 미치는 영향에 대해 분석하였다.

  • PDF

안전한 XaaS 구현을 위한 APT 공격 분석과 대응방안에 관한 연구 (Study on APT Penetration Analysis and Plan of Reaction for Secure XaaS)

  • 이선호;김대엽
    • 한국통신학회논문지
    • /
    • 제40권5호
    • /
    • pp.841-850
    • /
    • 2015
  • XaaS(Everything as a Service)는 사용자가 필요한 소프트웨어 컴포넌트를 네트워크를 통하여 제공하고, 사용자는 자신이 이용한 컴포넌트에 따라 과금을 지불하는 서비스이다. 일반적으로 XaaS는 클라우드 컴퓨팅의 일종으로 간주된다. 그러나 XaaS는 일반적으로 중앙의 서비스 사업자에 의하여 제공되기 때문에 다양한 해킹 공격의 목표가 되기 쉽다. 특히, XaaS가 APT (Advanced Persistent Threat) 공격의 목표가 된다면, XaaS 서비스 사업자뿐만 아니라 사용자들까지 심각한 위험에 노출될 수 있다. 현재 다양한 APT 공격 대응 방안이 제안되고 있으나, 보안 통제 측면에서 모든 요소를 고려하고 있지 못하다. 본 논문에서는 안전한 XaaS 운영을 위한 기술적, 정책적 요소를 고려한 보안 감사 방안을 제안한다.

블록 암호를 이용한 무선랜 보안 모델 (Design and Analysis of the Wireless LAN Security Model using Block Cipher)

  • 김점구
    • 융합보안논문지
    • /
    • 제11권3호
    • /
    • pp.25-30
    • /
    • 2011
  • WEP은 향후 네트워크 시장을 주도할 무선 랜에서 암호화 기능과 인증 기능을 제공하기 위하여 제시된 보안 프로토콜이다. 그러나 WEP는 암호문 생성 시 사용되는 초기 값 생성에 대한 구체적인 방법이 제시하고 있지 않으며, 초기 값의 크기 및 재사용 문제로 인하여 암호화를 하는 경우 안전성에 대한 문제가 제기되고 있다. 본 논문에서는 WEP의 취약점들을 지적하고 이에 대한 개선안을 제시하였고 제시한 개선안을 토대로 초기 값 재사용을 방지할 수 있는 초기 값 생성 시스템과 블록 암호 CBC 모드를 이용하여 기밀성과 상호 인증 기능을 제공할 수 있는 새로운 무선랜 보안 모델을 제안하였다.

미(美) NIST 보안성 자동평가프로토콜(SCAP)분석을 통한 공공기관의 정보보안관리실태 평가제도 개선방안 연구 (A Study on the Improvement of Information Security Management Condition Evaluation in Public Sector through the SCAP Analysis by NIST in U.S.)

  • 지윤석;이용석;윤덕중;신용태
    • Journal of Information Technology Applications and Management
    • /
    • 제26권4호
    • /
    • pp.31-39
    • /
    • 2019
  • The 129 public institutions in Korea are subject to Information Security Management Condition Evaluation (ISMCE) as a part of the government management evaluation system by the Ministry of Economy and Finance. ISMCE is started in 2006 with the central government institutions, and applied to the all public institutions in 2009. This evaluation is annually conducted by the National Intelligence Service through the site visits, and the number of the evaluated institutions is increasing year by year. However, the process of ISMCE - identifying existing vulnerabilities in the information system - is conducted manually. To improve this inconvenience, this paper introduces the various evaluation system in the major countries, especially in the United States, and analyzes the Security Content Automation Protocol (SCAP) by NIST. SCAP is automation protocol for the system vulnerability management (in technical fields) and security policy compliance evaluation. Based on SCAP, this paper suggests an improvement plan for the ISMCE of Korea.

안티드론 시스템의 국방아키텍쳐 프레임워크 적용 연구 (MND-AF application study for anti-drone system)

  • 이동준;권형안;김지태;정길현;양상운
    • 시스템엔지니어링학술지
    • /
    • 제17권2호
    • /
    • pp.23-36
    • /
    • 2021
  • Recently, the rapid development of drones is increasing as a variety of threats to important facilities of the country. In order to build an anti-drone system that responds to drones with high technical characteristics, standardization is required in terms of operation, system, and technology. By applying the defense architecture framework, it contributes to the establishment of the optimal system by proposing a standardization plan for the operational and system perspectives of the anti-drone system by creating outputs equivalent to the stage of prior research on weapons systems. It is a prerequisite for building a drone system the operational concept of the anti-drone system, the definition of the drone threat, the function of each component, the interface, the definition of data flow, the system performance and effect scale, etc. Management, security officers, and equipment manufacturers of important national and public facilities on site expect that it will be used as an objective standard at the government level for the component technology of the equipment to respond to the drone threat and the performance required in the environment.

국내외 클라우드 보안 정책 비교를 통한 보안 강화 연구 (Security Enhancement through Comparison of Domestic and Overseas Cloud Security Policies)

  • 이상웅;박문형;이선아;박원형
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.268-270
    • /
    • 2021
  • 최근 코로나19 팬데믹 이후로 인터넷 사용량이 급증하고 기업들은 재택근무로 변화되면서 온프라미스 환경에서 빠르게 클라우드 환경으로 전환 되었다. 또한, 집에 있는 시간이 많아지고 게임이나 인터넷, 넷플렉스 등 스트리밍 서비스를 통한 네트워크 트래픽 급증과 동시에 사이버공격이나 위협들도 많아 지고 있다. 우리나라를 포함한 미국, EU, 일본 등 세계 여러나라에서는 다양한 클라우드 보안 정책을 가지고 있으나 다양한 취약점과 사이버공격 등으로 피해를 지속 당하고 있다. 본 논문은 현재 각 나라의 클라우드 보안 정책을 분석하여 우리나라 클라우드 보안 정책을 강화 하는 방안을 제시한다.

  • PDF

한국 민간경호원 교육프로그램 방향에 관한 연구 (A Study on Modeling Instruction And Training Program for Korean Private Security Guard)

  • 이상철;신상민
    • 시큐리티연구
    • /
    • 제9호
    • /
    • pp.201-235
    • /
    • 2005
  • 본 연구는 민간경호업무에 종사하고 있는 민간경호원과 국내${\cdot}$외 경호업체 및 기관의 교육훈련 실태를 파악하고, 이에 도출된 문제점을 토대로 교육훈련의 성과를 높일 수 있는 교육훈련 프로그램 모델을 설정함으로써 합리적이고 효율적인 교육훈련 프로그램체제를 구축하는데 방향을 제시하고자 한다. 본 연구를 위해 기본적으로는 국내외에서 발간된 문헌과 학술지 및 연구논문 등과 같은 문헌자료의 수집${\cdot}$분석을 하였고, 실증적인 자료 활용을 위해서 인터넷과 국내${\cdot}$외 관련협회, 학회, 기관, 경찰청 및 인터폴의 협조를 통해 자료를 수집 하였으며, 국내 민간경호업체의 교육훈련 프로그램은 민간경호업체 실무자 인터뷰 기법을 활용하여 연구하였다. 국내 민간경호업체에서는 교육훈련 프로그램 계획시 이론교육을 최소화하고 실무 중심적 교육으로 교육훈련 프로그램을 설정해야 하고, 이론교육 또한 실무 교육과 연계된 교육 내용으로 구성되어야 할 것이다. 민간경호원 교육훈련 프로그램의 교육과목은 이론 교육으로는 경호, 개론, 경호 계획, 정보 수집, 민간경비, 경호 방법, 테러 및 테러리즘, 관련 법령, 경호 심리, 전자 보안, 경호 분석 기법, 기업 소개, 직업관에 관한 교육훈련 프로그램으로 구성되어야 한다. 실무 교육으로는 선발 및 예방 경호, 근접수행 경호, 차량 경호, 경호 운전, 경호무도 및 호신술, 응급 처치, 경호 장비, 총기류 및 사격, 경호 의전, 고객 만족, 시설보안 및 경비, 소방 교육, 팀워크 훈련, 폭발물 및 위험물, 체력 단련, 문서 작성 실무, 봉사 활동, 외국어 교육에 관한 교육훈련 프로그램으로 구성되어야 한다.

  • PDF

응급의료기관 내 폭행 등 범죄예방을 위한 민간경비 활성화 방안 (Activation plan of Private Security to Prevent Crimes such as assault in Emergency Medical Facilities)

  • 김정규
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2019년도 춘계종합학술대회
    • /
    • pp.139-140
    • /
    • 2019
  • 이 연구는 응급의료기관에서 발생하는 폭행 등 범죄를 예방하기 위해서 의료기관 내 청원경찰의 제도화방안과 민간경비제도의 활성화 방안을 모색하였다.

  • PDF

학교폭력 예방을 위한 사회안전망의 구상 (The Plan of Social Security network for Prevention of School Violence)

  • 김태진
    • 시큐리티연구
    • /
    • 제13호
    • /
    • pp.169-192
    • /
    • 2007
  • 학교폭력 예방을 위한 정책대안을 찾으려는 노력이 큰 성과를 거두지 못하고 있는 것이 현실이다. 마침 부산지역에서 최초 시행하여 전국에 걸쳐 시범 실시되고 있는 스쿨폴리스(배움터지킴이)제도는 전직경찰과 전직교사가 협력하여 학교 폭력 예방을 위한 순찰과 상담 등의 활동을 전개하는 제도로서 관계기관이 유기적으로 협력하여 네트워크로서 활동한 초보적 사회안전망이라는 의미가 있지만 근본적인 학교폭력 문제의 해결을 위해서는 보완되어야 할 문제점도 가지고 있다. 이 논문은 배움터지킴이 제도의 문제점을 보완함으로써 가정과 학교, 경찰과 지역사회가 유기적으로 연계하여 학교폭력의 근본적 예방을 위해 협력하는 종합적 사회안전망의 모형을 구상하고자 하였다. 학교폭력의 예방은 학교만의 노력으로는 불가능하며 사회구성원 모두의 참여를 필요로 한다는 관점에서 구성원의 유기적 협조체제 구축은 중요한 일이라고 할 수 있다. 사회안전망의 기본적 얼개를 구상함에 있어서는 지역사회경찰활동과 적극적 경찰활동기법 그리고 환경설계를 적용한 방범활동기법의 이론을 배경으로 하였다. 또한 학교폭력예방 및 대책에 관한 법률의 기본골격과 조화를 맞추기 위해 학교폭력대책자치위원회의 기능을 확대하고, 117학교폭력긴급지원센터의 신고 및 상담접수기능과 연결하여 집행기능을 수행하는 학교폭력지원센터를 신설, 집행기구로서 핵심적 역할을 수행하는 것으로 구상하였다.

  • PDF

경호전공 대학생의 전공만족, 진로정체감 및 진로결정 자기효능감의 구조적 관계 (Structural Relations of Security Science Majors' Major Satisfaction, Career Identity and Career Decision-making Self Efficacy)

  • 염대관;김창호;김우진
    • 시큐리티연구
    • /
    • 제43호
    • /
    • pp.121-145
    • /
    • 2015
  • 본 연구는 경호전공 대학생 중심으로 전공만족, 진로정체감 및 진로결정 자기효능감의 구조적 관계를 규명하는데 그 목적이 있다. 또한 각 변인들간의 직접효과, 간접효과와 총효과를 확인하여 합리적인 진로탐색과 진로프로그램 개발의 기초를 제공해주고자 한다. 이를 위해 경호전공 대학생 239명의 설문자료를 수집하였으며 구조방정식 모형분석을 적용하였다. 연구결과를 요약하면 다음과 같다. 첫째, 교과만족은 진로결정, 진로확신, 진로흥미에 유의한 영향을 미치는 것으로 나타났다. 둘째, 관계만족과 일반적 만족은 진로결정과 진로확신에 유의한 영향을 미치는 것으로 나타났다. 셋째, 사회적 인식은 진로흥미에 유의한 영향을 미치는 것으로 나타났다. 넷째, 진로결정, 진로확신은 문제해결, 정보수집, 계획설정에 유의한 영향을 미치는 것으로 나타났으며 진로흥미는 문제해결과 정보수집에 유의한 영향을 미치는 것으로 나타났다. 다섯째, 교과만족은 진로결정을 통하여 문제해결과 정보수집에 매개효과를 가지는 것으로 나타났다. 여섯째, 교과만족은 진로확신을 통하여 문제해결과 정보수집에 매개효과를 가지는 것으로 나타났다. 일곱째, 관계만족은 진로흥미를 통하여 문제해결, 정보수집과 계획설정에 매개효과를 가지는 것으로 나타났다. 여덟째, 일반적 만족은 진로결정을 통하여 문제해결과 정보수집에 매개효과를 가지는 것으로 나타났다. 이상의 연구결과를 중심으로 경호학에서의 시사점과 추후연구를 위한 제언들을 논의하였다.

  • PDF