http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
제로 트러스트 개념을 활용한 지방행정공통정보시스템 사용자 본인 인증 방법 제안
현광남 제주대학교 융합과학기술사회연구소 2023 융합과학기술사회연구 Vol.2 No.2
디지털 기술의 발전과 코로나19 확산에 따른 재택근무 ‧ 원격회의 증가, 워케이션의 도입 등 공직사회의 업무 환경이 급속하게 변화되고 있다. 이와 더불어, 행정정보시스템의 민간 클라우드 시스템 전환 속도가 빨라짐에 따라, 외부에서 공공기관 내부행정시스템으로의 접근 경로가 다양해지고, 횟수 또한 증가하고 있다. 그러나, 많은 내부행정시스템의 보안 정책은 시대적 흐름에 따라가지 못하고 있다. 특히 지방공무원의 업무 근간이 되는 지방행정공통정보시스템은 구축된 지 오래되어 시스템 노후화 및 신기술 적용이 어려운 실정이다. 대용량 데이터, 고유식별번호 등 행정기관이 관리하는 데이터는 외부 유출 시 범죄의 도구로 활용될 가능성이 높아 행정정보시스템에 접근하는 정보자원(인원, 장치) 에 대한 검증이 무엇보다 중요하다. 이를 위해 최근 새롭게 대두되고 있는 제로 트러스트 개념을 활용한 사용자 본인 인증 방법의 도입이 시급한 상황에서 지방행정공통정보시스템 사용자 본인 인증 방식에 대한 선행 연구와 제로 트러스트 개념을 활용하여 현장에서 바로 적용 가능한 사용자 본인 인증 방법을 제안하고자 한다. The work environment of the public office is rapidly changing, such as the development of digital technology, the increase of telecommuting and remote conferencing due to the spread of COVID-19, and the introduction of workplaces. As the speed of the administrative information system to the private cloud system is accelerating, the access paths from the outside to the internal administrative system of public institutions are diversified, and the number of times is increasing. However, many internal administrative systems' security policies have not kept up with the trend of the times. In particular, the common information system for local administration, which is the basis of the work of local public officials, has been established for a long time, making it difficult to deteriorate the system and apply new technologies. Data managed by administrative agencies, such as large-capacity data and unique identification numbers, are likely to be used as tools of crime in case of external leakage, so verification of information resources (person, device) accessing the administrative information system is of paramount importance. To this end, it is urgent to introduce a user self-authentication method using the concept of zero trust, which has recently emerged. In this study, we would like to propose a user self-authentication method that can be applied directly in the field by utilizing previous studies on the user self-authentication method of the common information system for local administrations and the concept of zero trust.
현광남(Kwangnam Hyeon),박남제(Namje Park) 한국정보기술학회 2022 Proceedings of KIIT Conference Vol.2022 No.12
2001년 7월 제정된 「전자정부 구현을 위한 행정업무 등의 전자화 촉진에 관한 법률」(현재 「전자정부법」) 제 30조(온라인 원격근무)에 의거 공무원 원격근무를 정의하였지만, 대민 업무 서비스가 많고, 보안 상의 취약점 등 다양한 문제로 인해 원격근무가 이루어지지 않았다. 그러나, 최근 코로나 19 대유행에 따른 감염병 확산 방지 및 예방을 목적으로 원격근무가 급격하게 증가하였다. 이런 갑작스런 원격근무 증가에 비해 보안 위협에 대한 대비가 부족하다. 또한, 사회적 거리두기의 해제로 인해 위드 코로나(With Corona) 시대로 전환되고 있지만, 일과 가정의 양립을 원하는 공무원들의 증가, MZ 세대의 증가는 지속적인 재택근무의 활성화를 이끌고 있다. 이에 따라 본 논문에서는 보다 안전한 근무환경을 구축하기 위한 방법의 하나로 공무원의 원격근무에 대한 보안 위협을 분석한다. 분석 결과를 토대로 안전한 재택근무 환경 구축하기 위하여 DB 접근 차등화, 다중인증 강화 방안 등 보안 개선안을 제안하고자 한다. According to Article 30 (Online Remote Work) of the Act on the Promotion of Electronic Administrative Affairs for the Realization of E-Government, enacted in July 2001 (currently the E-Government Act), remote work for public officials was defined, but In many cases, remote work was not performed due to various problems such as security vulnerabilities. However, in recent years, remote work has rapidly increased for the purpose of preventing and preventing the spread of infectious diseases due to the COVID-19 pandemic. Compared to this sudden increase in remote work, preparation for security threats is insufficient. In addition, although we are transitioning to the era of With Corona due to the lifting of social distancing, the increase in the number of civil servants who want to balance work and family and the increase in the MZ generation are leading the continuous activation of telecommuting. Accordingly, in this paper, security threats to remote work of public officials are analyzed as one of the methods to build a safer working environment. Based on the analysis results, we would like to propose a security improvement plan such as DB access differential and multi-authentication reinforcement measures to build a safe telecommuting environment.
GUB 구조를 갖는 0-1 프로그래밍에 의한 시스템 신뢰성의 최적화
이재욱,전구제,현광남,Lee, Jae-Uk,Chun, Koo-Chae,Gen, Mitsuo 대한전자공학회 1989 전자공학회논문지 Vol. No.
본 논문은 각 서브시스템에 여러 종류의 고장모드를 갖는 시스템 신뢰성 최적화 문제를 본 논문에서 제안한 알고리듬으로 처리된 것을 나타내었다. 이 알고리듬은 시스템 신뢰성 최적화의 비선형 문제를 0-1정수계획 문제로 변환할 때 반드시 제약조건에 부가되는 GUB구조(generalized upper bounding structure)를 고려하여 개발되었으며 시스템 신뢰도 개선을 위한 용장 서브시스템 최적배분 문제를 제안한 알고리듬에 따라 계산할 결과 계산반복회수(컴퓨터 계산시간)과 사용된 변수(요구 메모리 용량) 등에서 종래의 알고리듬 보다 우수함을 알 수 있다. This paper showed that the system reliability optimization problem with sereval failure modes at each subsystem can be treated as efficient computational algorithm proposed here. This algorithm was developed by considering a generalized upper bounding which always exists in constraints when the system reliability optimization problem may be reformulated as 0-1 integer programming problem. We demonstrated the optimal allocation of redundant units for system reliability by using the proposed algorithm. Our algorithm is superior to others in terms of number of iterations and variables used.