• 제목/요약/키워드: security service history

검색결과 54건 처리시간 0.028초

Unveiling a Website Development for Car Inquiry

  • Loay F. Hussein;Islam Abdalla Mohamed Abass;Anis Ben Aissa;Mishaal Hammoud Al-Ruwaili
    • International Journal of Computer Science & Network Security
    • /
    • 제23권2호
    • /
    • pp.111-125
    • /
    • 2023
  • Due to the car's central role in modern life, the industry has become more fiercely competitive, with each manufacturer doing everything it can to attract buyers with features like plush interiors, comprehensive warranties, and helpful customer service departments. Customers may not have the luxury of buying a new car, so they will have to buy a used car. Nevertheless, in most cases, the customer (car driver) may be deceived about the vehicle information and history and thus will be confused in making his/her decision to purchase. In addition, after all attempts to obtain vehicle information (plate number, model, year of manufacture, number of maintenance times, accidents, etc.), the customer's many attempts may fail. In general, the government records and verifies the information of all cars, even those that pass through their borders. However, there might still be some trouble in obtaining this information. From this standpoint, we will design a website that makes it easier for car drivers, car companies and governments to carry out all the above-mentioned processes. It will also allow users, whether a driver or a car company, to inquire about all vehicle information through detailed and integrated reports on its condition since its entry into the Kingdom of Saudi Arabia until the present time, in addition to information supported by numbers and statistics to ensure the integrity and reliability of the information. This platform will save the trouble of searching for car information for drivers and car companies. It will also help governments keep track of the information of all cars entering and leaving the Kingdom of Saudi Arabia, which will contribute to facilitating the process of viewing the history of any car that has previously entered the Kingdom's borders.

전자서명 장기검증을 위한 인증역사서비스 (Certification History Service for Long-term Signature Verification)

  • 이병천
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.195-197
    • /
    • 2012
  • 전자서명의 장기검증이란 서명에 사용된 인증서의 유효기간이 지난 오랜 후에 서명을 검증하고자 하는 문제이다. RFC3126에서는 전자서명의 장기검증을 가능하게 하기 위해 타임스탬프기관(TSA)에 대한 신뢰를 바탕으로 전자서명에 타임스탬프(TS)를 부가하여 장기검증포맷으로 변환하여 저장하는 방법을 제시하고 있는데 TSA의 인증서도 유효기간을 가지기 때문에 시간이 지날수록 새로운 TS를 계속 부가해야 한다는 단점이 있다. 한편 과거에 사용했던 인증서 및 CRL등의 인증체계 자체를 보존하고 인증해주기 위한 메커니즘은 인증체계의 연속성을 보장하기 위해 매우 중요하다고 볼 수 있는데, 현재의 공개키기반구조(PKI) 메커니즘에는 특별히 정의되어 있지 않다. 인증체계의 장기검증을 위해 RFC3126[1]의 방법론을 적용하는 것은 여러 가지 측면에서 효율적인 방법이 아니다. 이 논문에서는 인증체계의 과거역사를 보존하고 보증해주기 위한 새로운 방법을 제시하는데, 인증기관이 자신의 인증서를 갱신하는 경우 자신이 운영했던 과거의 인증역사에 대해 봉인을 하고 책임있는 사후서비스를 하도록 하며, 현재의 인증서에 과거역사에 대한 명시적인 인증을 포함하도록 하는 것이다. 이러한 방법은 기존의 인증체계와 함께 이용될 수 있고 인증체계의 연속성을 보장하는데 큰 역할을 하게 되며 전자서명 장기검증에도 유용하게 이용될 수 있음을 보인다.

  • PDF

A Design for a Hyperledger Fabric Blockchain-Based Patch-Management System

  • Song, Kyoung-Tack;Kim, Shee-Ihn;Kim, Seung-Hee
    • Journal of Information Processing Systems
    • /
    • 제16권2호
    • /
    • pp.301-317
    • /
    • 2020
  • An enterprise patch-management system (PMS) typically supplies a single point of failure (SPOF) of centralization structure. However, a Blockchain system offers features of decentralization, transaction integrity, user certification, and a smart chaincode. This study proposes a Hyperledger Fabric Blockchain-based distributed patch-management system and verifies its technological feasibility through prototyping, so that all participating users can be protected from various threats. In particular, by adopting a private chain for patch file set management, it is designed as a Blockchain system that can enhance security, log management, latest status supervision and monitoring functions. In addition, it uses a Hyperledger Fabric that owns a practical Byzantine fault tolerant consensus algorithm, and implements the functions of upload patch file set, download patch file set, and audit patch file history, which are major features of PMS, as a smart contract (chaincode), and verified this operation. The distributed ledger structure of Blockchain-based PMS can be a solution for distributor and client authentication and forgery problems, SPOF problem, and distribution record reliability problem. It not only presents an alternative to dealing with central management server loads and failures, but it also provides a higher level of security and availability.

삼국 및 통일신라시대의 정세와 경호조직 변천사 (A Study on the Change of Three States and Unified Silla Guard Organization History)

  • 장철원;김상진
    • 시큐리티연구
    • /
    • 제12호
    • /
    • pp.291-308
    • /
    • 2006
  • 국가의 성립과 발전에 따라 그 사회의 지배자와 피지배자 사이에는 일정한 간극이 발생한다. 이 중 지배자는 다시 세분화되어 국왕이나 대통령 및 최고 집권자 등으로 구분되어 상대적으로 신변에 불안을 느끼게 되고, 이를 보호하기 위한 모든 수단과 방법을 동원하여 위해 요인을 사전에 예방하거나 제거하기 위한 여러 작용이 발생하는 바, 이것을 일반적으로 경호라 한다. 따라서 경호의 시작은 왕권의 강화 내지 중앙집권화체제와 밀접한 관련이 있으며, 처음에는 군사조직이 이를 대행해 왔으나, 점차 경호업무의 세분화${\cdot}$조직화에 따라 독립적인 부서로 자리를 잡게 된다. 삼국 및 통일신라시대의 경호는 왕권의 강화, 영토의 확장, 중앙집권화의 확립 등에 따라 새로운 지배체제가 필요하였으며, 국와 근시집단과 시위부가 성립하여 국왕을 시위하거나 사병적 역할을 담당하는 업무를 관장하게 된다. 신라말에는 광범위한 관제개혁이 진행되어 중사성${\cdot}$선교성 등의 근시기구가 나타나며, 국왕과 태자의 시종뿐만 아니라 문한(文翰)의 업무도 장악하는 관부로 발전하게 된다.

  • PDF

경호탐지견의 운용실태 및 발전방안 (Examination of the Current Situations of Security Dogs and it's Development Plans)

  • 박형규;김두현
    • 시큐리티연구
    • /
    • 제14호
    • /
    • pp.215-234
    • /
    • 2007
  • 현재 약 2,500여개가 넘는 경호업체들이 활동하고 있지만 이들 업체 중 상당수가 부실경영과 자본력의 압박, 인력관리 능력 부족 등으로 인하여 영세성을 면치 못하고 있다. 따라서 보다 과학적인 경호방법을 동원하고 경호대상자에 대한 양질의 서비스를 제공할 뿐만 아니라 사전 예방적인 수단을 강구하는 측면에서 경호탐지견 운용을 일반화 할 것이 요구되고 있다. 첫째, 경호탐지견으로 적합한 품종인 국내산 진도견, 삽살견 등을 경호탐지견으로 배양한다. 특히 우수한 품종의 진도견을 경호탐지견의 임무에 적합한 훈련을 통하여 적절히 운용한다면 우리 고유의 진도견을 산업화하고 보호육성하는 취지에도 맞아 떨어지는 효과를 얻을 수 있다. 둘째, 경호탐지견을 양성하고 훈련을 확대한다. 경호탐지견은 훈련방법에 따라서 2가지 이상의 임무를 수행할 수가 있다. 즉, 복종훈련을 마친 후 임무에 적합한 경계 또는 탐지 등 특수훈련을 실시하여 경호활동에 투입할 수가 있는 것이다. 셋째, 훈련된 경호탐지견을 임무에 맞게 운용한다. 경호탐지견은 대인경호, 시설경비, 폭발물 및 마약 탐지, 기타 맹인안내 등 다양한 경호대상자의 보호수단으로 운용할 수 있다. 넷째, 경호탐지견 운용 전문 인력을 양성하고 전문적인 경호탐지견 훈련센터를 운영하여야 한다. 경호탐지견 운용 요원을 양성하기 위해서는 대학(교)의 경호 관련학과에 "경호탐지견 운용론" 등의 교과목을 개설하고 경호탐지견의 품종을 개량하며, 경호탐지견훈련센터를 설치하여 임무에 적합한 훈련을 훈련지도사로 하여금 실시하게 하는 것이다.

  • PDF

개정 경비업법의 평가와 정책과제 (The assessment and political subject of Revised Security Industry Law)

  • 이상훈
    • 시큐리티연구
    • /
    • 제36호
    • /
    • pp.349-386
    • /
    • 2013
  • 본 연구에서는 박근혜정부가 지향하는 국정전략 가운데 하나인 '범죄로부터 안전한 사회구현'과 관련하여 '국민생활안전' 측면에서의 치안서비스 제공의 중요한 축이 되고 있는 민간경비산업에 대한 현 정부의 규제와 감독정책을 담고 있는 경비업법을 분석 평가하였다. 이러한 개정 경비업법의 평가를 통하여 현 정부가 지향하는 국민생활안전을 보다 체계적으로 접근하기 위해 설정한 민간경비 산업정책의 핵심가치(核心價値, Core Values)를 찾아내고, 특히 경찰의 민간경비에 대한 제반 정책기조를 확인하고 경비업법의 적용과 실제 운용에 있어서 바람직한 정책방향을 제시하고자 하였다. 개정 경비업법은 집단민원현장에서 경비업체의 불법폭력행위 등을 사전 차단하기 위해 배치허가제의 도입 및 경비지도사 및 경비원의 결격사유 그리고 처벌규정 등을 신설 혹은 강화하는 등 일부 규정에 있어서 행정규제(行政規制)를 보다 강화하는 방향으로 개정되었다. 다만, 종래 국민의 기본권 제한적(基本權 制限的) 성격의 조항이면서도 "경비업법시행령"이나 "경비업법시행규칙"에 규정되었던 내용을 대거 법률의 형식으로 바꾸는 등의 노력을 통하여 '법률주의(法律主義)'를 상당부분 관철하고 있다는 특징을 가지고 있다. 이번에 개정된 경비업법은 17개 조항의 개정이나 신설을 통하여 대폭적인 정책의 변화를 가져왔는데, 이를 범주화하면 (1)집단민원현장에서의 법 위반행위 엄벌주의 (2)법 위반행위자에 대한 경비업계 한시적 퇴출강화 (3)경찰의 법적 지도 감독권 강화 (4)자본금 상향 및 이름표 부착강제 기타 장비사용의 제한 등 크게 4가지로 나눌 수 있다. "경비업법"은 본질적으로 민간경비에 대한 국가적 간섭과 규제를 그 내용으로 할 수 밖에 없다. 하지만 이러한 간섭과 규제는 합리적인 범위 내로 제한(制限)되어야 한다. 역사가 증명하는 바와 같이 국가에 의한 과도한 규제는 국가적 사회적 비용을 낳고 국가의 치안시스템의 왜곡을 가져왔기 때문이다. 경비서비스를 제공하는 자를 법인(法人)으로 한정하거나 일정한 자격증(資格證) 소지자로 제한하거나 일정한 법정교육(法定敎育)을 받도록 하는 모든 것들이 종국적으로는 '국민생활의 안전'이라는 최상의 조합(最上의 調合)을 도출하기 위한 국가 사회 경제적 차원의 합리적이고도 적정한 조율을 전제한다는 점은 결코 간과하여서는 안된다.

  • PDF

노인복지 관련법제의 발전방향 (A Study on Improvement of Laws regarding Welfare for the Aged)

  • 박지순
    • 법제연구
    • /
    • 제41호
    • /
    • pp.87-123
    • /
    • 2011
  • 평균수명의 증가 및 출산율의 저하와 함께 수반되는 급격한 인구고령화는 단기간에 우리나라의 경제 사회 문화 전 분야에 걸쳐 중대한 변화를 야기하고 있다. 단순히 노인의 비율이 늘어나는 것뿐만 아니라 평균수명이 계속해서 증가하여 많은 국민들이 장기간의 노후생활을 영위해야 하는 상황이다. 이와 같은 배경에서 노인들이 인간으로서의 존엄과 가치를 유지하면서 품위 있게 인생을 마무리할 수 있도록 노인복지 관련법제의 역할과 기능이 특별히 강조될 수밖에 없으며, 사회보험 및 공공부조와 기능적 연계성을 토대로 사회복지서비스를 목적으로 하는 노인복지법의 역할도 점차 중요해지고 있다. 노인복지법은 노인을 위한 사회복지서비스의 내용을 제시하고 있는데, 그중에서도 소득보장, 보건의료서비스, 요양 및 주거복지를 중심으로 하는 복지조치 그리고 일자리 등 사회참여지원 등을 핵심요소로 하며, 그와 같은 복지서비스의 유기적 결합을 통하여 노인이 살아가는데 적합한 생활조건을 실현할 수 있게 된다. 이를 위하여 노인복지법은 기초노령연금법과 노인장기요양보험법 등 관련법제와 밀접한 규범적 네트워크를 형성하면서 효율적인 노인복지시스템을 구축하게 된다. 그러나 우리 현행 노인복지법 및 관련법제는 21세기의 고령사회, 장수사회를 대비하는데 여전히 미흡하다고 하지 않을 수 없다. 노후소득보장과 다양하고 수준 높은 노인의 사회참여의 결합, 보건 의료와 요양의 효율적 연계 및 국가 또는 지방자치단체의 비용부담수준, 복지조치의 효과성 제고를 통한 품위 있고 존중받는 노인복지의 실현을 위해 더 많은 노인들을 포괄할 수 있는 다양하고 구체적인 개선방안이 마련되어야 할 것이다.

Mutual Authentication and Secure Session Termination Scheme in iATA Protocol

  • Ong, Ivy;Lee, Shirly;Lee, Hoon-Jae;Lim, Hyo-Taek
    • Journal of information and communication convergence engineering
    • /
    • 제8권4호
    • /
    • pp.437-442
    • /
    • 2010
  • Ubiquitous mobile computing is becoming easier and more attractive in this ambient technological Internet world. However, some portable devices such as Personal Digital Assistant (PDAs) and smart phones are still encountering inherent constraints of limited storages and computing resources. To alleviate this problem, we develop a cost-effective protocol, iATA to transfer ATA commands and data over TCP/IP network between mobile appliances and stationary servers. It provides mobile users a virtual storage platform which is physically resided at remote home or office. As communications are made through insecure Internet connections, security risks of adopting this service become a concern. There are many reported cases in the history where attackers masquerade as legitimate users, illegally access to network-based applications or systems by breaking through the poor authentication gates. In this paper, we propose a mutual authentication and secure session termination scheme as the first and last defense steps to combat identity thief and fraud threat in particular for iATA services. Random validation factors, large prime numbers, current timestamps, one-way hash functions and one-time session key are deployed accordingly in the scheme. Moreover, we employ the concept of hard factorization problem (HFP) in the termination phase to against fraud termination requests. Theoretical security analysis discussed in later section indicates the scheme supports mutual authentication and is robust against several attacks such as verifiers' impersonation, replay attack, denial-of-services (DoS) attack and so on.

온라인 간편 결제 환경에서 기계학습을 이용한 무자각 인증 기술 연구 (A Study on Unconsciousness Authentication Technique Using Machine Learning in Online Easy Payment Service)

  • 류권상;서창호;최대선
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1419-1429
    • /
    • 2017
  • 최근 환경기반 인증 기술로 사용자의 로그인 히스토리를 계정도용 또는 정상 로그인으로 분류한 후 사용자별로 통계모델을 만들어 사용자를 인증하는 Reinforced authentication이 제안되었다. 하지만 Reinforced authentication은 사용자가 과거에 계정도용을 당한 적이 없으면 공격을 당할 가능성이 높다. 본 논문은 이러한 문제점을 해결하기 위해 기계학습 알고리즘을 이용하여 사용자 환경정보와 타인의 환경정보를 함께 학습시켜 2-Class 사용자 모델을 만드는 무자각 인증 기술을 제안한다. 제안한 기술의 성능을 평가하기 위해 목표 사용자에 대해 아무 정보도 없는 무 지식 공격자와 목표 사용자에 대해 한 가지의 정보만 알고 있는 정교한 공격자에 대한 Evasion Attack을 실험하였다. 무 지식 공격자에 대한 실험 결과 Class 0의 Precision과 Recall 각각 1.0과 0.998로 측정되었으며, 정교한 공격자에 대한 실험결과 Class 0의 Precision과 Recall 각각 0.948과 0.998로 측정되었다.

한국(韓國) 민간신변보호(民間身邊保護)의 발전(發展)을 위한 법규(法規) 및 제도(制度)에 관한 고찰(考察) (A Study on The Law and System of The Private Body Guard in Korea)

  • 이한익
    • 시큐리티연구
    • /
    • 제1호
    • /
    • pp.283-319
    • /
    • 1997
  • Our society witnesses the rapid progress in the areas of politics, economy, society and culture in the process of national modernization since 1960s, which in turn as a reverse function gets to contract a societic pathology, totally lowering the security level of citizens' lives owing to various violent crimes like hostage commotions and murders with rifles and deadly weapons. what is the main reason for that? That may be partly because the chief police force concentrates on the current situation resulting in the vacuum of the public peace. However, the main reason is that the police fall short of man-power and equipments even if the whole police power were put to use in preventing and quelling the crimes. That is true not only of Korea but also of the advanced countries like the U.S.A., England and Japan. We realize that these advanced countries have higher level of security in every individual's life and property than Korea because their progress of the private guard systems can fill in a vacuum of the shortage of the police power, Therefore, we should without delay internationalize our private guard systems expecting the widely opening of the guard service markets in the age of Uruguay Round. To do this, we need to change our ideas for fostering the policy of the private guard from passive defense ideas into positive aggressive ones. Our police should urgently set up a plan to pursue the orientation of vision that we should dispatch our private guards overseas before foreign guards rush into our markets. Accordingly it goes without saying that the private guard group should distinguish their services from the public services initiating their own theory and strategy of private guard services and also readjust themselves between the public duties and the private services with the study of minimizing the reverse function of the private guard systems. The history criminal justice has always shown that the criminal system progressed at the initiative of the civil factor in case its demand and supply do not make both ends meet. Nevertheless, in the process the power of the government never weakens, rather it is built up in general. In conclusion, the necessity of the build-up of the private guard services must duly be acknowledged by the police as well as by the business which has its unique sphere within the criminal justice instead of as the suplemtary services of the simple the police power on the long-term basis. The purpose of the private guard services can be largely classified into the two categories; first it means the function to prevent the crimes against the citizens and secondly to enhance the national interest as an increasing mammoth business with a worldly competition capacity. The police has an absolute responsibility that they should protect the modem public in general from feeling the crisis of the personal threat, tension, anxiety and nervousness. In short, if we develop the complete private guard system to guarantee the societic atmosphere for all citizens, keep the public peace, and protect all citizens' lives and properties, we will sure enjoy a beautiful land, a wholesome society and a happy life in goodharmony of law and order.

  • PDF