untitled

Similar documents
Act84_

암호내지

±â¼úµ¿Çâ5

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-


0.Â÷·Ê

Install stm32cubemx and st-link utility

(명, 건 ) 테러공격 발생건수 테러로 인한 사망자 수

hwp




#WI DNS DDoS 공격악성코드분석

2 전개과정 지도계획 주기 주제 활동 방법 및 내용 성취수준 주제발현 브레인스토밍 유목화 1 한식 알아보기 요리법 연구하고, 학고역할분담 조리 계획하기 생명과 음식 영화감상하기 생명과 음식 토론하기 한식 식사예절 알아보기 6 음식 주제발현, 브레인스토밍, 유

사이버음란물 규제의 합헌성에 관한 한ㆍ미 법리 고찰 A Comparative Study on the Constitutionality of Regulation against Cyber Pornography in Korea and the United States

untitled

ThinkVantage Fingerprint Software

< FBDC5B1D45F67544C445FBDC5C3BB5FBEC8B3BBBCAD E30292E687770>

메뉴얼41페이지-2

04_11sep_world02.hwp

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

ìœ€íŁ´IP( _0219).xlsx

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

歯 PDF

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

PowerPoint 프레젠테이션

USC HIPAA AUTHORIZATION FOR

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

봄호 언론 내지 1~89

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

조사보고서 복합금융그룹의리스크와감독

1809_2018-BESPINGLOBAL_Design Guidelines_out

Ç×°ø¾ÈÀüÁ¤º¸³×Æ®¿öÅ©±¸Ãà¹æ¾È¿¡°üÇÑ¿¬±¸.hwp

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

Windows 8에서 BioStar 1 설치하기

좀비PC

untitled

i4uNETWORKS_CompanyBrief_ key


*지급결제제도 01_차례

Windows 10 General Announcement v1.0-KO

부서: 감사담당관 정책: 행정의 투명성 제고 단위: 민원발생사전예방 1)민원심의위원 수당 70,000원*9명*3회 1, 업무추진비 5,800 5, 시책추진업무추진비 5,800 5, )민원심의 업무추진 250,000원*4회 1,000

<C1F6B1DEB0E1C1A620C1B6BBE7C0DAB7E12E687770>

슬라이드 1

Microsoft PowerPoint - 6.pptx

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

SIGIL 완벽입문

YBM시사닷컴, 첨단 개인별 맞춤 학습 시스템 개발

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

5...hwp

<35B9DAC1F6BCF62CC0CCBFECC8C62CB7F9B5BFBCAE2E687770>

C O N T E N T S 1. FDI NEWS 2. GOVERNMENT POLICIES 3. ECONOMY & BUSINESS 4. FDI STATISTICS 5. FDI FOCUS

140109_다본다 레전드 매뉴얼

<30342D313428C3D1C8ADC0CF292E687770>

1/42

이연구내용은집필자의개인의견이며한국은행의공식견해 와는무관합니다. 따라서본논문의내용을보도하거나인용 할경우에는집필자명을반드시명시하여주시기바랍니다. * 한국은행금융경제연구원거시경제연구실과장 ( 전화 : , *

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

사자의 디지털 유품 관련

슬라이드 1

통계적 DB보안

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

i4uNETWORKS_CompanyBrief_ key

View Licenses and Services (customer)

Microsoft PowerPoint ISS_ ( , , v2.1).ppt

시장 개방과 자율경쟁 원칙의 규제개혁 (Big Bang)을 했던 사례, 일본이 1998년에 증권업 등록제 등 경쟁 공정 글로벌화를 목 표로 삼아 금융개혁을 했던 사례를 든다. 이는 정부가 금융 빅뱅식 규제개혁을 염두 에 두고 있다는 것을 보여준다. 한편 주요 선진국들은

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

GEPIK contract

제20회_해킹방지워크샵_(이재석)

*2008년1월호진짜

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

图 书 在 版 编 目 (CIP) 数 据 韩 国 文 学 作 品 选 读 / 池 水 涌, 裴 圭 范 著. 上 海 : 上 海 外 语 教 育 出 版 社,2015 新 世 纪 高 等 学 校 韩 国 语 专 业 本 科 生 系 列 教 材 ISBN Ⅰ. 1

게시판 스팸 실시간 차단 시스템

제4장

17th Eco Book Festival, 환경책큰잔치 17th Eco Book Festival 새롭게읽자, 다르게살자 서울숲숲속작은도서관 Opening , 6:30pm 서울숲커뮤니티센터 1 층


슬라이드 1

Office 365 사용자 가이드

UDI 이슈리포트제 18 호 고용없는성장과울산의대응방안 경제산업연구실김문연책임연구원 052) / < 목차 > 요약 1 Ⅰ. 연구배경및목적 2 Ⅱ. 한국경제의취업구조및취업계수 3 Ⅲ. 울산경제의고용계수 9

RealDSP UT 프로그램 메뉴얼


Spring Boot/JDBC JdbcTemplate/CRUD 예제

AL181N,ÇѱÛ,Ù+An+pip[D¿ë

5th-KOR-SANGFOR NGAF(CC)

39호뉴스레터.indd

Microsoft Word 코나아이.doc

Studuino소프트웨어 설치

초보자를 위한 분산 캐시 활용 전략

<C7FCBBE7B9FDC0C720BDC5B5BFC7E22832BFF9C8A3292DC3D6C1BE2D312E687770>

제 출 문 보건복지부 장관 귀하 이 보고서를 고령친화산업 중장기 실행전략 연구 의 최종보고서로 제출합니다. 2005년 10월 한국보건산업진흥원 원 장 이 경 호 연구총괄 : 장 현 숙 (한국보건산업진흥원) 한국보건산업진흥원 연구진 외부 연구진 최 보 아 (고령보건산업팀

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

PowerPoint 프레젠테이션

1,.,, ICT,.,..,.,,.,. 6.,. QuantumFundHoldings.

EDB 분석보고서 (04.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time-

Transcription:

- 1-2006 03 17

I. 2006 년 3 월셋째주정보보호동향 1. 미국영은행발행선불카드해킹당해 o 가트너에따르면, Bank of America, Wells Fargo 등미국영은행이몇주전발행한선불카드가해킹공격을당해심각한피해가예상된다고전언 - 선불카드는 PIN을비밀번호로사용해신용카드에비해상대적으로안전한것으로여겨져옴 - 그러나소매상들이, 사용했던 PIN을폐기하지않고저장했다가해커들의공격대상이된것으로파악되며심지어 PIN과암호화키를같은폴더에저장해둔경우도있어금융안전에대한인식이저조한것으로나타남 o 시티은행은 PIN 기반거래를중지함으로써피해를입지않은것으로나타남 o 이번사건에는제3의프로세서혹은터미널공급업체가연관되었다는주장이제기되고있음 - 지난해신용카드프로세서업체인 CardSystems 의수백만계좌가사기당한바있으며이로인한피해로 Pay By Touch 에인수합병된바있음 - 이에연방거래위원회 (FTC) 는보다강력한보안조치를업체에요구한바있음 o 현재로선피해규모나피해자의윤곽이드러나지않고있으나피해는예상보다클것으로파악됨 - 은행권과사용자들을대상으로한금융거래안전수칙실천이필요 - 2 -

2. 온라인프라이버시보호를위한새로운 tool 활용 1) 온라인프라이버시의중요성이점차강조됨에따라사업자들이온라인프라이버시보호를위해새로운 tool을제공하는방법을모색 2) 미백악관이최근안티어린이포르노어린이온라인보호법 (anti-child porn Child Online Protection Act) 의합헌성에대한미자유인권협회 (American Civil Liberties Union) 와의소송에대응하기위하여인터넷검색엔진기록에대한소환요청을하면서인터넷사용자들의프라이버시논란이불거짐 3) Tor Project와 Anonymizer 는익명적검색및웹서핑을가능하게함 - Tor Project는미해군의지원하에시작되었으며정부조사자가 IP주소기록을남기지않고웹사이트를모니터하도록도움 - Anonymizer 는 2003년미정부의대외방송인 Voice of America 와함께중국인들이익명적서핑을할수있도록돕는데서시작되었으며현재는이란인들이정부의감시없이인터넷을사용할수있도록지원 4) Tor와 Anonymizer 는컴퓨터에로그온하였을때 ISP에의해부여되는인터넷주소를드러나지않게함으로써검열을방지함 - TorPark 버전은 USB 플래시메모리드라이브를이용하여컴퓨터에 Tor 프로그램을인스톨하며이에따라개인컴퓨터와 Tor 네트워크간에암호화된커넥션이생성되게됨 - 이란에서프로모션중인 Anonymizer 의 free 버전은소프트웨어의다운로드가필요없이 proxy( 대리인 ) 라고불리는컴퓨터가대신웹사이트를검색하여전달해주는방식이며 Anonymizer 와사용자간의커뮤니케이션은 Secure Socket Layer 암호가뒤섞어버림으로써보호를하게됨 - 3 -

5) 이와같은 tool 은정부의검열로인해인터넷사용이자유롭지못한국 민을위해활용가능할뿐아니라사용자의온라인프라이버시보호에 긍정적으로활용될수있을것으로전망 - 4 -

3. 일, 파일교환소프트웨어 Winny 를통한정보유출에대한정부차원의대책강구 o 파일교환소프트웨어 Winny로교환되는파일을통해감염되는바이러스 Antinny에의해정부기관이나기업의업무자료및개인정보등의유출사건이문제화. o 일본정부는내각관방정보시큐리티센터 (NISC) 중심으로정부기관, 중요인프라사업자, 일반국민에대해대책수립및경각심을촉구하는 Winny를통한정보유출대책에관하여 를발표 o 정보유출은 Antinny에감염된 PC 등을통한것이대다수이나 Antinny가 Winny를통하여전파되고있는상황이므로 Winny의사용자체를금지하는경우도있으나 ( 일본, 경찰청 ), 보다심각한문제는 Antinny에대한확실한기술적대책이존재하지않는다는것임 o 금번 NISC의발표에구체책은포함되어있지않으나각대상에문제의심각성을환기시키고있음 - 정부기관으로서의대책은정보유출에대한재발방지를위한주의환기및정보관리의철저를지시 - 중요인프라사업자등에의주의환기는대상업자의소관관청을통한대책의철저한수행요청 - 일반국민에대한주의환기는 Winny 및 Antinny의페해설명및검출ㆍ삭제방법의안내등을제시 - 5 -

4. 중국한자도메인명사용발표 o 미국주도의인터넷도메인시스템에맞서독자적체계를갖춘 ' 제2, 제3의인터넷 ' 이개발되고있음 - 네덜란드암스테르담의유니파이드루트사는 DNS를독자개발, 작년부터운용 - 중국의경우자국어도메인명수요와더불어미국주도의인터넷감독과관리체계가부당하다는여론팽배 o 이에중국은한자베이스의새로운도메인명사용발표 - 중국은독자적으로 cn.( 中國 ),.com( 公司 ),.net( 網絡 ) 세개상위레벨도메인을중국어로제작, 3월 1일부터신식산업부가운용개시 - 중국의인터넷이용자는미국의 ICANN(Internet Corporation for Assigned Names and Numbers) 관리하에있는서버를경유하지않고웹열람가능 ICANN : 1998년미국상부무에의해설립, 국제인터넷도메인관리 o 한자도메인명제작을계기로중국이 ICANN 로부터완전탈퇴할경우, DNS(Domain Name System) 의국제적인통일성손상우려제기 o ICANN은중국정부로부터통지를받지못했다고밝히면서중국의계획에대한입장보류 o 인터넷전문가등은중국이전용서버를구축, 독자적으로상위레벨도메인관리할움직임으로의확산우려 - 이러한사태가발생할경우, 인터넷분열로이어질가능성이높음 - 6 -

5. 미보안업체 Counterpane, 2005 년공격경향 & 분석 보고서 발표 o 미보안업체 Counterpane 은 2005년공격경향과분석에관한보고서발표 - 이보고서는공격유형을트로이잔, 스파이웨어, 이메일바이러스, 타겟공격등의범주로나누어, 15개의산업영역에미치는영향을분석 - 트로이잔공격을가장많이받은영역은금융서비스 & 은행 (40%) 이었으며, 제조업이 22% 로그뒤를이음. 특히금융영역은타겟공격에도가장취약한것으로드러나, 재정손실이발생하지않도록대처가필요함 - 스파이웨어공격에대해서는, 의약영역의 50% 가감염경험이있는것으로나타나, 가장취약하였으며, 전력 & 에너지영역은다른영역에비해하반기스파이웨어감염이급격히증가하였음. 의약영역의경우, 스파이웨어로인한기업자산유출에대해보안을강화해야함. - 보험 & 자산평가영역과의약영역은직접공격에취약하였으며, 텔레커뮤니케이션, 의료, IT 서비스영역은특히스팸에취약한것으로나타남. - 7 -