• 제목/요약/키워드: security evaluation criteria

검색결과 201건 처리시간 0.026초

국내 SI업체의 동향 및 CALS 시범사업 추진전략 (The Trends of Domestic SI Industry and Promotion Strategies for the CALS Model Projects)

  • 정기원;임춘성;정동길
    • 한국전자거래학회지
    • /
    • 제2권1호
    • /
    • pp.131-151
    • /
    • 1997
  • The CALS/EC is the world-wide accepted concept and its application domain is being expanded continuously throughout the private and public sectors. One of the essential points for realization of CALS/EC is to promote the domestic system integration(SI) industry. This paper describes the present status of the domestic SI companies and the clues to solve their facing problems. In order to evaluate the status of the current SI technology, the MBNQA(Malcom Baldridge National Quality Award) is adopted. The surveyed results show that the average levels of 14 SI companies over 7 evaluation criteria turn out to be 30% through 40% point. The major projects' activities of the SI companies on the information systems over the areas of trade, science and technology, industrial manpower, health and welfare, national security, etc are explained. Also, the competitive power of the SI companies is also discussed. As a target sample, the Korea Telecom(KT) CALS model project is described in terms of its Progresses and Problems. Furthermore, the strategic plans and detailed research items are proposed to resolve on-going issues.

  • PDF

공통평가기준 기반의 보안성 평가를 위한 기존 보증방법론 조사 및 연구 (A Survey of the existing assurance methodology for Common Criteria based IT Security Evaluation)

  • 이종숙;이지은;최병주
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (2)
    • /
    • pp.73-75
    • /
    • 2002
  • 기존에 수행되어 왔던 방법론들을 새롭게 바꾸는 것은 쉬운 일이 아니다. 기존의 보증방법론을 활용하여 CC기반의 정보보호시스템의 보안성 평가를 하는 것이 필요하다. 본 연구에서는 CC기반의 정보보호시스템의 보안성 평가를 위한 기존 보증 방법론의 접근 방안을 연구하기 위한 첫 단계로, 기존 보증 방법론을 조사 및 분석하여 활용하기에 적합한 방법론들의 목록을 도출한다. 본 연구에서 도출한 CC와 상호호환이 가능한 기존 보증 방법론을 이용하여 CC기반의 보안성 평가를 위한 기존 보증 방법론의 접근 방안의 연구는 평가를 효율적으로 수행할 수 있을 것이다.

  • PDF

공통평가기준(CC)과 공통평가방법론(CEM)의 변경내용 분석

  • 강연희;김정대;방영환;최성자;이강수
    • 정보보호학회지
    • /
    • 제14권4호
    • /
    • pp.68-77
    • /
    • 2004
  • 국가 사회 각 분야(정부, 공공기관 및 민간기관)의 정보보호시스템에 의한 정보처리 의존도가 증가하고 있으며 정보보호 수준강화를 위한 평가업무의 수요 또한 늘어가고 있다. 이에 발맞추어 현재 정보보호시스템 평가에 대한 상호인증을 위해 공통평가기준(CC : Common Criteria)과 공통평가방법론(CEM : Common Evaluation Methodology)을 사용하고 있다. 본 논문에서는 정보보호시스템의 신뢰성의 확보와 상호인증을 위한 지침으로써 CC와 CEM에 대한 변화과정 및 특징을 분석하였으며 앞으로 이를 반영한 국제동향에 능동적인 대처와 효율적인 평가에 기여할 것으로 기대된다. 또한, 평가참여자(평가신청자, 개발자, 평가자, 감독자 등)의 역할도 변화의 흐름에 유연하게 대응해야 하며 이러한 지식을 토대로 객관적이며 체계적인 평가계획을 수립하는데 이용할 수 있을 것이다.

어깨너머공격 모델링 및 보안 키패드 취약점 분석 (Shoulder Surfing Attack Modeling and Security Analysis on Commercial Keypad Schemes)

  • 김성환;박민수;김승주
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1159-1174
    • /
    • 2014
  • 스마트폰, 태블릿 PC와 같은 스마트 기기들의 사용이 증가하면서 애플리케이션을 이용한 금융 업무 등 중요 업무를 해당 스마트 기기를 이용하여 처리하는 경우가 많아지고 있으며, 이러한 정보를 획득 할 수 있는 여러 공격들이 존재하고 있다. 그 중 사회공학기법인 어깨너머공격은 해킹 기술과 같은 특정 컴퓨터 기술 없이도 직접적으로 정보를 획득할 수 있어 강력한 공격 방법으로 꼽힐 수 있다. 그러나 지금까지의 어깨너머공격은 사용자 모르게 정보를 엿보는 행위라는 단순한 정의밖에 존재하지 않았다. 또한, 국제표준인 공통평가기준(CC)의 공통평가방법론(CEM)에서 제공하는 attack potential 방법론은 어깨너머공격에 대한 내성을 정량적으로 나타내지 못하는 한계를 가지고 있다. 이에 본 연구에서는 어깨너머공격에 필요한 공격조건들을 나열하고 공통평가기준에서 제공하는 공격 성공 가능성(attack potential)의 방법론을 차용하여 어깨너머공격까지 공격 성공 가능성을 계산할 수 있도록 이를 포함할 수 있는 공격성공 가능성을 제안한다. 더불어, 현재 스마트 기기들에 제공되고 있는 모바일뱅킹 애플리케이션의 보안 키패드인 쿼티키패드와 숫자 키패드의 안전성을 분석하고 공격 시나리오를 기반으로 하여 현재 제공되고 있는 모바일뱅킹 애플리케이션들의 어깨너머공격에 대한 공격 성공 가능성을 알아본다.

사회재난의 재난위해분석에 관한 연구 (A Study on Risk Analysis of Social Disaster)

  • 이관형;이원호;양원직
    • 한국방재안전학회논문집
    • /
    • 제9권2호
    • /
    • pp.15-21
    • /
    • 2016
  • 국민안전처에서 발행하는 재난연감에 의하면 교통사고 화재 붕괴등 사회재난을 23가지로 분류하고 있다. 과거 재난은 주로 태풍 가뭄등 자연의 영향으로 발생한 반면 사회가 도시 중심으로 집중됨에 따라 사회재난의 종류와 빈도, 규모는 점점 증가하고 있는 추세이다. 그러나 이러한 사회재난이 가지고 있는 위해성이 어느 정도인지 객관적으로 판단할 수 있는 구체적인 기준과 평가방법이 없는 상태이다. 따라서 본 연구는 주요 사회재난 중 교통사고, 화재사고, 붕괴사고를 대상으로 최근 8년간 발생한 빈도, 인명피해규모, 재산피해규모에 관한 데이터를 활용하여 3차원 공간좌표상의 두 점간의 거리(유클리드거리)로써 재난위해지수를 산정하여 사회재난의 유형별 정량적인 평가가 가능하도록 하였다. 이 결과를 활용하여 주요 사회재난 유형별 위해성 순위를 정량적으로 평가할 수 있어 국가 재난관리체계 구축 시 기초자료로 활용될 수 있을 것으로 사료된다.

암호화된 정보의 복구를 위한 키복구 시스템 개발 (Development of a Key Recovery System for Recovery of Encrypted Data)

  • 강상승;이민영;고정호;전은아;이강수
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제7권4호
    • /
    • pp.324-335
    • /
    • 2001
  • CALS 및 전자상거래 시스템과 같은 정보보호 기능이 내장된 각종 정보시스템에서 정보의 안전한 저장 및 통신을 위해서는 정보의 암호화가 필수적이다. 또한, 손실된 키의 복구를 포함하여 수많은 암호키들의 안전한 관리가 중요하다. 본 논문에서는 암호화된 정보의 복구를 위한 암호키 복구 시스템의 설계 및 구현 결과를 논한다. 제안한 시스템은 키 캡슐화 방식이며 키복구 시스템의 국제표준에 해당하는 NIST의 RKRP(Requirements for Key Recovery Products)와 국제 공통 평가 기준인 CC 2.0의 스킴을 따르고 있다. 송신자(암호정보 생산자)는 비밀리에 키복구 에이전트 풀로부터 2개 이상의 에이전트를 선정하며 키복구 서비스를 위해 참여하는 키복구 에이전트들을 알 수 없다. 제안한 시스템은 C/Unix버전과 Java/NT버전으로 각각 개발하였다. 제안한 시스템은 암호화된 통신메시지 뿐만 아니라 저장메시지의 복구에 적용할 수 있으며, 전자상거래 서비스 기술 하부구조를 위한 새로운 보안서비스 솔루션으로서 사용될 수 있다.

  • PDF

ISMS-P와 GDPR의 개인정보보호 부문 연계 분석 (A Linkage Analysis of ISMS-P and GDPR; Focused on Personal Information Protection)

  • 박민정;유지은;채상미
    • 한국IT서비스학회지
    • /
    • 제18권2호
    • /
    • pp.55-73
    • /
    • 2019
  • The importance of the personal information has been increased, there have been a lot of efforts to establish a new policy, certification or law for administrating personal information more effectively and safely. Korean government has operated ISMS and PIMS certification system to assess whether an organization has established and managed appropriate information security system or not. However, it has been addressed the needs for revising and modifying of PIMS and ISMS. It is evaluated there are a few overlapped criteria to assess information management system in both ISMS and PIMS. ISMS-P certification, combining with ISMS and PIMS, is, finally, suggested, in the recent. GDPR is established having an aim of primarily to give control to individuals over their personal data and to simplify the regulatory environment for international business by unifying the regulation within the EU. This study compares GDPR and ISMS-P, focusing on "personal information". It can be expected to contribute as followings. This study can be a criterion for self-evaluation of possibility to violate of GDPR of a firm in preparation for ISMS-P. Second, this study also aims to increase the understanding of the role of ISMS-P and GDPR, among various certifications with the purpose of assessment of the information security management system, by reducing the costs required to obtain the unnecessary certification and alleviating the burden. Third, it contributes to diffusion of ISMS-P newly implemented in Korea.

경지정리사업(耕地整理事業)의 사회경제적효과분석(社會經濟的效果分析) (Analysis of Socio-economic Effects of Land Consolidation and On-farm Development Project)

  • 임재환;김재홍;여순덕
    • 농업과학연구
    • /
    • 제27권2호
    • /
    • pp.158-175
    • /
    • 2000
  • Up to date, the economic feasibility analysis on land consolidation and on-farm development projects were mainly depended upon the direct benefits from market value of project outputs. Therefore the projects were neglected in allocation of the government's financial funds and loans on account of undervaluation of the project benefits including socio-economic and environmental values of the projects. Accordingly the Extended Benefit Cost Analysis Method should be adapted to cover not only the benefits such as non-market values of environmental functions of the projects and but also the economic market values of the project outputs. The main objectives of this study is (1) to provision of the guideline for economic feasibility analysis based on the IBRD and ADB guidelines, (2) to estimate the benefits such as Productivity increase effect, labor saving effect, off-farm income increase effect during off-farm season, saving of O&M cost of farm mechanization, enhance of farmer's public health, increase of environmental public function of paddy fields, effect of food security and establishment of peaceful and uncontroversial rural society by implementing the land consolidation and on-farm development, (3) to introduce the newly adapted analytical method as the extended benefit cost analysis which could make possible the analysis of non-market goods such as the food security value and the environmental public value of paddy fields. To carry out the study, the publication on the guideline for economic analysis of agricultural projects were reviewed and consulted and for the post evaluation of the land consolidation and on-farm development project, field survey in Jeongja area were made for the feasibility study of the project by new method. According to the initial project plan, Jeongja land consolidation and on-farm development project has 96ha of benefit area and the project was started in 1989 and completed in the spring, 1990. The total project costs were amounted to 1,052 million won and the annual project benefits were estimated at 135.4 million in 1989 constant market prices. On the other hand, the newly estimated project benefits as a part of post evaluation of the project were amounted to 602.1 million won including all the benefits from the market and non-market commodities of the project as mentioned above column. The original IRP(Internal rate of return) of the project was estimated at 15.81%. On the other hand, the IRR of the post evaluation of the project was amounted to 16.83%. In case of including the benefit from the environment public function of paddy field, the SRR(Social Rate of Return) was reached to 38.81% and when we added the benefit from food security of the project, the SRR showed very high rate as 46.41%. In conclusion, the project were verified socio-economically feasible and environmentally sustainable considering the above decision making criteria.

  • PDF

Safety Assessment of Ovarian Cryopreservation and Transplantation in Nude Mice Bearing Human Epithelial Ovarian Cancer

  • Zhu, Gen-Hai;Wang, Sheng-Tan;Yang, Zhao-Xin;Cai, Jun-Hong;Chen, Chun-Ying;Yao, Mao-Zhong;Hong, Lan;He, Guo-Li;Yang, Shu-Ying
    • Asian Pacific Journal of Cancer Prevention
    • /
    • 제13권9호
    • /
    • pp.4669-4675
    • /
    • 2012
  • Objective: Nude mice with orthotopic transplantation of human ovarian epithelial cancer were used to investigate screening criteria for paraneoplastic normal ovarian tissue and the security of the freezing and thawing for ovarian tissue transplantation. Methods: Expression of CK-7, CA125, P53, survivin, MMP-2/TIMP-2 in paraneoplastic normal ovarian tissues were detected by RT-PCR as well as immunohistochemistry. The tissues of the groups with all negative indicators of RT-PCR, all negative indicators of immunohistochemistry, negative expression of CK-7, CA125 and survivin, positive expression of CK-7, CA125 and survivin, cancer tissues and normal ovarian tissues of nude mice were used for freezing and thawing transplantation, to analyze overt and occult carcinogenesis rates after transplantation. Results: When all indicators or the main indicators, CK-7, CA125 and survivin, were negative, tumorigenesis did not occur after transplantation. In addition the occult carcinogenesis rate was lower than in the group with positive expression of CK-7, CA125 and survivin (P<0.01). After subcutaneous and orthotopic transplantation of ovarian tissues, rates did not change (P>0.05). There was no statistical significance among rates after transplantation of ovarian tissues which were obtained under different severity conditions (P>0.05). Conclusion: Negative expression of CK-7, CA125 and survivin can be treated as screening criteria for security of ovarian tissues for transplantation. Immunohistochemical methods can be used as the primary detection approach. Both subcutaneous and orthotopic transplantation are safe. The initial severity does not affect the carcinogenesis rate after tissue transplantation. Freezing and thawing ovarian tissue transplantation in nude mice with human epithelial ovarian carcinoma is feasible and safe.

차량 전도 위험 영향 평가를 위한 도로 취약성 기준 산정에 관한 연구 (A Study on Estimation of Road Vulnerability Criteria for Vehicle Overturning Hazard Impact Assessment)

  • 추경수;강동호;김병식;송인재
    • 한국방재안전학회논문집
    • /
    • 제16권2호
    • /
    • pp.49-56
    • /
    • 2023
  • 영향예보는 기존의 기상요소 중심의 예보에서 벗어나 기상상황에 따른 잠재적 사회경제적 위험도 정보를 함께 제공하는 것을 의미한다. 기상 선진국들은 영향정보 제공 및 확산을 위한 기술개발에 인력과 재정을 투입하고 있지만 국내에서는 영향예보에 대한 인식이 확산되어 있지 않다. 또한 영향예보 피해가 많이 발생하는 홍수, 태풍 등의 재난에 초점이 맞춰져 있으며 상대적으로 피해발생이 적은 교통 분야의 강풍으로 인한 차량 위험 영향 평가에 대한 연구는 부족한 실정이다. 국내에서는 강풍으로 인한 차량 전도에 대한 피해 사례는 많이 없지만 과거 피해 사례가 존재하며 연구에 대한 필요성이 높아지고 있다. 강풍으로 인한 차량의 위험(Risk) 평가를 위해서는 도로의 취약성(Vulnerability)이 필요하며 본 연구에서는 도로의 취약성 기준을 산정하는 것을 목적으로 하였다. 도로의 취약성 평가는 도로의 고도, 차선 수, 도로 유형으로 평가하였다. 분석결과 사고사례가 있던 지역의 취약성 지역을 잘 재현하는 것으로 나타났다. 본 연구의 성과를 이용하여 차량 운전자에게 잠재적 위험에 대한 객관적인 평가 마련에 대한 기준으로 활용할 수 있을 것이라 판단된다.