• 제목/요약/키워드: audit domain

검색결과 17건 처리시간 0.022초

병원정보시스템에서의 정보보호를 위한 감리모형 (An Audit Model for Information Security of Hospital Information System)

  • 유완희;한기준;김동수;김희완
    • 디지털융복합연구
    • /
    • 제12권7호
    • /
    • pp.133-145
    • /
    • 2014
  • 최근 병원정보시스템은 병원 경영을 위한 다양한 서비스, 진료 활성화와 진료의 질 향상을 위하여 대용량의 데이터베이스를 보유하게 되었다. 하지만, 병원정보시스템에 대한 정보보호대책은 미흡한 편이다. 따라서, 병원정보시스템 구축할 때, 정보보호에 대한 대책을 적절하게 마련하여 정보보호 감리를 수행하여야 하며, 위험관리를 통한 정보보호 수준을 유지할 수 있도록 정보보호 관리체계(ISMS)를 수립하고 관리해야 한다. 본 논문에서는 병원정보시스템, 정보보호관리체계, 병원정보 보호 요구사항 및 위협요소를 근거로 병원정보시스템에 적합한 정보보호 감리모형을 제안하였다. 감리모형에서는 의료기관의 특성이 잘 반영되어 있는 ISO27799와 비교하여 점검항목들을 도출하였다. 보안영역은 물리적, 기술적, 관리적 영역으로 분류하고 각각에 세부적으로 정보보호 항목들을 도출하였다. 또한 ISO27799의 위험관리 절차에 따라 점검항목을 매핑함으로써 보안성과 효율성을 동시에 향상시킬 수 있도록 설계하였다. 제안한 감리모형은 IT 전문가들의 5점 척도 설문 조사 결과 평균 4.91점으로 나타나 적합하다는 결론이 도출되었다.

Genetic Algorithm Application to Machine Learning

  • Han, Myung-mook;Lee, Yill-byung
    • 한국지능시스템학회논문지
    • /
    • 제11권7호
    • /
    • pp.633-640
    • /
    • 2001
  • In this paper we examine the machine learning issues raised by the domain of the Intrusion Detection Systems(IDS), which have difficulty successfully classifying intruders. There systems also require a significant amount of computational overhead making it difficult to create robust real-time IDS. Machine learning techniques can reduce the human effort required to build these systems and can improve their performance. Genetic algorithms are used to improve the performance of search problems, while data mining has been used for data analysis. Data Mining is the exploration and analysis of large quantities of data to discover meaningful patterns and rules. Among the tasks for data mining, we concentrate the classification task. Since classification is the basic element of human way of thinking, it is a well-studied problem in a wide variety of application. In this paper, we propose a classifier system based on genetic algorithm, and the proposed system is evaluated by applying it to IDS problem related to classification task in data mining. We report our experiments in using these method on KDD audit data.

  • PDF

권한이동 모델링을 통한 은닉 마르코프 모델 기반 침입탐지 시스템의 성능 향상 (Performance Improvement of Infusion Detection System based on Hidden Markov Model through Privilege Flows Modeling)

  • 박혁장;조성배
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권6호
    • /
    • pp.674-684
    • /
    • 2002
  • 기존 침입탐지시스템에서는 구현의 용이성 때문에 오용침입탐지 기법이 주로 사용되었지만, 새로운 침입에 대처하기 위해서는 궁극적으로 비정상행위탐지 기법이 요구된다. 그 중 HMM기법은 생성메커니즘을 알 수 없는 이벤트들을 모델링하고 평가하는 도구로서 다른 침입탐지기법에 비해 침입탐지율이 높은 장점이 있다. 하지만 높은 성능에 비해 정상행위 모델링 시간이 오래 걸리는 단점이 있는데, 본 논문에는 실제 해킹에 사용되고 있는 다양한 침입패턴을 분석하여 권한이동시의 이벤트 추출방법을 이용한 모델링 기법을 제안하였고 이를 통하여 모델링 시간과 False-Positive 오류를 줄일 수 있는 지 평가해 보았다. 실험결과 전체 이벤트 모델링에 비해 탐지율이 증가하였고 시간 또한 단축됨을 알 수 있었다.

VTS 교신 분석을 통한 관제사와 선박운항자의 안전거리에 관한 연구-2 (A Study on Safe distance of VTS officer and Ship's operator by VTS Communication analysis-2)

  • 박상원;박영수
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2016년도 춘계학술대회
    • /
    • pp.15-17
    • /
    • 2016
  • 우리나라 항만은 선박의 입 출항 척수 증가와 대형화로 항내 통항 선박간의 혼잡상황이 더욱 증가하고 있다. 해상교통혼잡 여부를 평가하기 위한 지표를 해상교통혼잡도라 하며, 해사안전법의 해상교통안전진단제도에서 진단항목으로 사용 중이다. 진단제도에서는 점용 용역을 8L(장직경)X3.2L(단직경)을 사용하고 있다. 본 연구는 관제사 및 선박운항자의 안전거리를 확인하기 위하여 우리나라 항구 중 가장 많은 선박이 입 출항하는 부산항을 대상으로 하여 7일간 VTS의 교신을 청취하고 관제사와 선박운항자의 교신시점을 구한다. 교신시점의 거리를 이용하여 관제사와 선박운항자의 안전거리를 도출한다. 도출된 안전거리를 이용하여 부산항내와 항외의 관제 안전거리의 기본자료로 이용할 수 있다.

  • PDF

비정상행위 탐지를 위한 사용자 정상행위 클러스터링 기법 (Clustering Normal User Behavior for Anomaly Intrusion Detection)

  • 오상현;이원석
    • 정보처리학회논문지C
    • /
    • 제10C권7호
    • /
    • pp.857-866
    • /
    • 2003
  • 사용자 비정상 행위를 탐지하기 위해서 기존의 연구들은 주로 통계적 기법을 이용해 왔다. 그러나 이들 연구들은 주로 사용자의 평균적인 행위를 분석하기 때문에 사용자의 비정상행위가 정확하게 탐지될 수 없다. 본 논문에서는 사용자의 정상행위를 모델링하는 새로운 클러스터링 방법을 제안한다. 클러스터링은 분석 환경에서 임의 개수의 빈발 영역을 식별할 수 있기 때문에 통계적 기법에서의 부정확한 모델링 방법을 개선할 수 있다. 빈발 공통 지식은 트랜잭션 단위로 발생되는 유사 데이터 객체들의 빈도수와 각 트랜잭션에 포함된 유사 데이터 객체들의 반복 비율로 나타낼 수 있다. 이와 더불어, 제안된 방법은 공통 지식을 축약된 프로파일로 유지하는 방법을 설명한다. 따라서 생성된 프로파일을 이용하여 온라인 트랜잭션에서의 비정상 행위를 쉽게 탐지할 수 있다.

선박 점용영역 분석을 통한 해상교통혼잡도 고찰 (A Study on the Marine Traffic Congestion by Analysis of Ship's Domain)

  • 박영수;정재용
    • 해양환경안전학회지
    • /
    • 제20권5호
    • /
    • pp.535-542
    • /
    • 2014
  • 본 연구에서는 해상교통혼잡도에 영향을 미치는 요소인 선박점용영역크기, 선박의 속력, 항로폭에 대한 민감도 분석을 실시하였으며, 가장 민감한 요소로 선박점용영역을 도출하였다. 선박점용영역에 대해 일본, 덴마크 해협, 중국 상하이항에서의 점용영역에 대한 기존 연구사례를 조사하고, 우리나라 진해만 피항시의 해상교통관측조사를 통한 선박점용영역을 도출하여 비교 분석하였다. 민감도 분석결과, 선박속력 1노트 변화시 10 %, 항로폭 100미터 변화시 18 %, 점용영역 장직경 1L 변화시 34 %~43 %의 영향이 미치는 것으로 분석되었다. 그 결과, 현행 진단제도에서 사용하는 $8L{\times}3.2L$, $6L{\times}1.6L$은 일본의 $3.5L{\times}1.5L$, 중국 상하이항 $5.9L{\times}2.2L$, 덴마크 해협 $4L{\times}5B$ 및 진해만 피항시의 선박점용영역 $3L{\times}2L$과 큰 차이가 있음을 확인하였다.

모성간호영역의 환자건강문제에 대한 간호사ㆍ환자간의 일치 (Congruence of Patients문 Health Problems Between Nurses and Patients in the Field of Maternity Nursing)

  • 장순복
    • 대한간호학회지
    • /
    • 제22권3호
    • /
    • pp.237-388
    • /
    • 1992
  • This study was done to identify the degree of congruence between nurses and patients on patients' health problems. The purposes of this study were 1. To compare the health problems of parturient women as identified by interview and in the nursing record. 2. To compare the health problems of patients who have had gynecological surgery as identified by interview and in the nursing record. 3. To compare the health problems of chemotherapy patients as identified by interview and in the nursing record. The design of this study was a comparative descriptive design. The subjects were 205 Obstetric-Gynecologic patients. The tool for this study was an 11 item questionnaire, including one open ended question on the patient's problem during the past one day. Data was collected through interviews and an audit of the nursing records during the period from March 22, 1992 to April 29, 1992. Data was analyzed using by frequencies and percentiles. The result of this study were summarized as follows : Pain was the most prevalent complaint for parturient women by interview(60.3% ) and from the nursing records(83.2%). There was no record in the nursing records about the complaints of lack of information and emotional problems even though there were complaints of communication problems (17.6%) and of emotional problems(3.5%) identified in the interviews but there were more records of cardiopulmonary problems in nurses record(9.1%) than the patient interviews (3.3%). In the nursing records 25.9% of the identified records identified pain problems compared with 23.3% in the interviews. In the nursing records, 22.3% of the records identified nutrition problem as compared with 18.2% in the interview. There were only a very few emotional problem identified in the nursing records (3.7%) as compared to 18.2% in the interviews. There were no comments about communication problems in the nursing records but 5.2% of the subjects mentioned of communication problems in the patient interview. There were problems in five categories for the parturient women ; comfort, communication, activity and rest, elimination, emotions, and there were problems in ten categories for the surgery patients : comfort, elimination, communication, emotions, nutrition, cardiopulmonary, thermoregulation, physical integrity, host defense and activity /rest. There were also problems in the same ten categories for chemotherapy Patients. On the other hand, in the nursing records, only comfort activity /rest, and elimination problems were identified for the parturient women, there were only seven categories of problems : comfort, elimination, cardiopulmonary, activity /rest, and nutrition for the gynecology surgical patients, and for the chemotherapy Patients, comfort, nutrition, physical integrity, cardiopulmonary, activity /rest, thermoregulation, emotion and elimination were the categories identified, and no communication problems were identified. It was found that there was low congruence between the patients' problems as identified through patient interview and as recorded in the nursing records. Therefore it can be concluded that the main content of the nursing records is the physical problems of the patients and this is not in congruence with the patients' reported problems in the emotional and communication domain.

  • PDF