• 제목/요약/키워드: Traffic awareness

검색결과 163건 처리시간 0.022초

사용자의 패스워드 인증 행위 분석 및 피싱 공격시 대응방안 - 사용자 경험 및 HCI의 관점에서 (Behavioural Analysis of Password Authentication and Countermeasure to Phishing Attacks - from User Experience and HCI Perspectives)

  • 유홍렬;홍모세;권태경
    • 인터넷정보학회논문지
    • /
    • 제15권3호
    • /
    • pp.79-90
    • /
    • 2014
  • 아이디와 패스워드를 통한 인증은 고전적인 방법이나 여전히 가장 널리 사용되고 있다. 오늘날 사용자들의 패스워드의 인증 수행 과정은 그 단순함과 편리함, 반복적인 수행으로 인해 적응무의식화 되었다. 즉, 의식화된 상태가 아닌 무의식적으로 인증을 수행하고 있다. 인증과정은 그 절차가 단순하고 반복 학습되어 인간의 깊은 사고 없이도 무의식적으로 수행할 수 있도록 학습될 수 있다. 또한 사용자들이 보유한 아이디와 패스워드 개수가 적기 때문에 기억에 의존할 수 있는 것도 적응무의식화의 원인 중 하나이다. 소수의 아이디와 패스워드 개수를 보유한 것과 달리 대개 사용자들은 수많은 웹, 모바일, 인터넷사이트 서비스에 가입되어 있다. 계정의 수는 많은 반면 소수의 아이디, 패스워드 쌍을 보유했을 때, 그리고 그것이 기억에 의존하여 관리될 때, 마지막으로 인증 과정이 무의식적으로 수행될 때 그것은 인간의 취약점이 된다. 과거에는 정보유출을 위한 해킹 공격이 하드웨어나 소프트웨어 등의 취약점을 이용한 것이었다면 최근에는 이와 더불어 인적 요소의 취약점을 이용하는 사회공학적 공격이 많아지고 있다. 특히 피싱 및 파밍 등과 같은 정보유출형 공격이 급증하고 있다. 피싱 및 파밍 공격은 인적 요소의 취약성을 이용한 것이며, 무의적으로 수행하는 인간의 인증 행위에 취약하다. 과거의 피싱 및 파밍에 대한 연구는 기술적인 분석이나 대책이 주를 이루었지만, 본 논문은 피싱 및 파밍 공격시 반응하는 인간의 행위에 관심이 있다. 사용자가 패스워드를 무의식적으로 입력 할 때, 그리고 인증 행위를 반복 수행할 때, 얼마나 많은 패스워드를 노출할 수 있는지 실험을 통해 확인했다.

항공안전보고제도 개선방안에 대한 연구 (Proposal for improved implementation of aviation safety reporting system)

  • 장만희
    • 항공우주정책ㆍ법학회지
    • /
    • 제30권2호
    • /
    • pp.337-371
    • /
    • 2015
  • 교통량증가, 항공노선 다양화 등 운항환경 변화로 우리에게 알려지지 않은 항공기사고 위험요인이 계속 출연하고 있어 우리 국민의 생명을 위협하고 있다. 우리정부는 이와 같은 위험요인이 사고전조가 되기 전에 미리 발굴하여 제거코자 운항현장을 대상으로 안전보고제도를 운영하고 있다. 그러나 이와 같이 좋은 취지로 도입된 보고제도는 오늘날 종사자로부터 많은 오해를 받고 있어 본연의 운영목적 달성을 못 하고 있는 실정이다. 종사자는 안전보고가 정부 또는 관리자에게 규정에서 벗어난 본인의 행위를 보고하는 제도로 이의 후속으로 정부의 행정처분 또는 회사의 인사 상 불이익이 있을 수 있다고 인식하고 있다. 본 논문에서는 미국, 영국 등 국내외 항공안전보고제도 운영현황 및 관련 ICAO국제기준을 살펴보고 우리의 항공분야에 도입 운영되고 있는 안전보고제도 발전방향을 제시하였다. 우선, 안전보고로 정부가 얻고자 하는 정보의 범위를 명확히 하고 이를 얻기 위한 정보원을 대상으로 안전보고제도를 운영해야 한다. 그리고 해당 정보를 담을 수 있는 그릇도 적합한 것을 주어야겠다. 다시 말해, 조종사, 정비사, 관제사 등 직군별 얻고자 하는 정보를 명확히 하고 해당 정보를 담을 수 있는 알맞은 탬플레잇(보고양식)을 맞춤형으로 제시 해야만 원하는 정보를 얻을 수 있다. 이와 더불어, 사람으로부터 얻는 정보의 특징을 잘 이해해야겠다. 해당 핵심정보를 단독으로 알고 있는 사람이 자신의 처분이나 개인정보 유포가두려운 상황에서는 정보를 정부나 회사와 공유하지 않을 가능성이 높다고 하는게 대부분의 경우일 것이다. 핵심 안전정보를 소유하고 있는 사람이 해당 정보를 공유하는 것을 꺼리지 않도록 처분완화, 개인정보보호 등을 관련 제반제도 등이 개선되어야 한다. 정부는 정보의 수집은 물론, 정보의 사후관리에도 보다 체계적 노력을 투자해야 한다. 오늘날 IT기술 발달로 데이터는 기계가 분석해 준다는 인식은 절반은 잘못된 인식이다. 기계는 사람이 인풋을 데이터에 따라 아웃풋을 만들어 낸다. 다시 말해, 인풋을 하는 데이터의 품질과 운영체계 등은 사람이 만들어 내야 한다는 뜻이다. 따라서, 기계가 좋은 정보를 잘 받아들이고 분석할 수 있도록 체계적이고 규칙적인 분류체계 및 안전조사절차를 만들어서 운영해야 할 것이다. 마지막으로 강조하고 싶은 것은 이와 같은 좋은 제도가 도입되더라도 운항현장의 안전보고에 대한 인식이 변화하지 않는 한 제도의 실효성이 낮을 수밖에 없을 것이다. 정부는 제도 개선과 더불어 운항현장을 대상으로하는 교육도 철저하게 실시하여 안전문화가 정착하는 분위기 형성을 위한 노력을 아끼지 말아야 할 것이다.

중요도-만족도(ISA) 분석을 활용한 생태도시 매력요인에 관한 연구 - 전남 순천시를 대상으로 - (A Study on the Attraction Factors of Eco-city using Importance-Satisfaction Analysis - The Case of Suncheon City -)

  • 이정;김사랑
    • 한국조경학회지
    • /
    • 제42권2호
    • /
    • pp.52-64
    • /
    • 2014
  • 본 연구는 최근 수년간 서울, 대전, 창원, 순천 등을 중심으로 생태도시 또는 생태브랜드를 도시의 정체성 및 도시의 이미지로 구축하기 위하여 홍보 및 광고, 관광 개발 등의 특화를 하기 시작했지만, 이러한 지자체의 노력이 도시 및 생활환경에 대한 만족도와 도시의 매력요인에 직접적인 영향을 미치고 있는지에 대한 의문으로부터 시작되었다. 따라서 생태도시 매력요인에 대한 의식조사를 통해 생태도시 브랜드 구축을 위한 계획 기준 및 관리방안을 모색하는데 목적을 두고 순천시를 대상으로 조사를 실시하였다. 본 연구의 중요한 결과로는 거주자와 방문자는 순천시의 친환경성에 대체로 만족하는 것으로 나타났고 생태도시로 높게 인식하고 있었다. 순천을 생태도시로 인식하는 이유로 거주자는 녹지가 다양하다는 의견이 높게 나타난 반면, 방문자는 순천시의 습지보전 현황에 만족하기 때문인 것으로 조사되었다. 생태도시 매력요인 만족도에 영향을 미치는 요인분석 결과, 거주자는 4개 요인(문화요인, 도시기반요인, 생태요인, 경관요인), 방문자는 5개 요인(문화요인, 도시기반요인, 생태요인, 경관요인, 어메니티요인)이 도출되었고, 문화요인과 도시기반요인이 거주자와 방문자의 전체만족도에 가장 많은 영향을 주는 것으로 나타났다. 중요도-만족도(ISA) 분석 결과, 거주자와 방문자는 생태도시의 매력요인 중 자연적 매력물의 다양함, 계절과 기후의 쾌적함, 자연경치의 아름다움, 희귀동식물의 다양함, 공원 녹지 거리 등의 다양함, 넓은 생태면적, 습지의 보전을 우선순위로 생각하고 있었다. 또한 생태도시의 매력요인에 있어서는 녹색교통의 활성화 및 도보환경이 중요하다고 평가하고 있지만, 실제로 순천시의 정비현황에 대해 만족도가 낮아 집중적으로 개선이 필요한 것으로 나타났다.