$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

보안성을 강화한 정보연계 프레임워크 및 아키텍처 설계에 관한 연구 - 국방 분야를 중심으로
A Study on Designing of Information Integration Framework and Architecture with Enhanced Security Focused on defense field 원문보기

한국산학기술학회논문지 = Journal of the Korea Academia-Industrial cooperation Society, v.17 no.11, 2016년, pp.248 - 255  

강민정 (국방기술품질원)

초록
AI-Helper 아이콘AI-Helper

정보화 시대의 도래로 각 기관에서 생성되는 정보의 종류와 양이 점차 증가하고 있으며, 또한 관련 기관 간 데이터를 연계하는 정보연계 역시 증가되고 있다. 국방 분야에서는 군수품의 품질을 담당하는 국방기술품질원에서 군수품의 품질 향상을 위해 품질관련 정보를 수집 분석하려는 노력을 지속하고 있으며, 정보연계 대상 또한 국방 분야의 기관뿐만 아니라 민간기관의 데이터까지 확대하고자 노력하고 있다. 서로 다른 환경의 정보체계 데이터를 연계하는 방법으로 여러 가지 방법들이 사용되는데, 높은 보안성이 요구되는 국방 분야에는 보안측면을 더욱 강화한 연계방안의 수립 및 적용이 필요하다. 본 논문에서는 다양한 정보화 환경의 기관 간 업무처리를 위하여 필요한 업무요건과 보안 고려요소를 고찰하고, 이에 적합한 연계 아키텍처 및 표준 연계 프레임워크를 제시하였다. 그리고 제시된 프레임워크를 4개 연구기관의 정보체계에 시범적으로 적용하여 기관 간 데이터 연계로 업무처리가 이루어질 수 있음을 확인하였다. 본 연구 결과를 토대로 국방 분야에도 안전하게 적용할 수 있는 정보연계 아키텍처가 제시되었으며, 특히 보안성이 강화된 표준 연계 프레임워크를 적용함에 따라 수집된 데이터는 군수품 품질향상을 위한 정보로 유용하게 활용될 것으로 기대한다.

Abstract AI-Helper 아이콘AI-Helper

The amount and diversity of information is increasing, as is the information integration connecting data among the related institutions. In the defense field, DTAQ, which is in charge of the quality of military supplies, is attempting to collect and analyze the information which is related with it. ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 정보공유(Information Sharing)에서 시스템 연계(Connectivity and Integration of Information System)로 발전하기 위하여, 국방과 민간 분야 간에 적용할 수 있는 연계모델을 제시하고자 하였다.
  • 본 연구에서는 정보시스템 통합을 활성화하기 위한 기술적 방안 중 보안성에 대한 부분을 연구하였다. 향후 연구과제로는 본 연구에서 다루지 않은 시스템의 안정성 측면에서 성능개선을 위한 연구가 필요할 것이다.
  • 본 연구에서는 정보연계와 관련된 연구내용과 기존 운영 중인 사례를 조사하고, 보안 고려요소를 고찰하였다. 또한 기관 간 정보연계시스템에서 가지고 있는 보안성과 확장성의 문제를 개선하여, 안전하고 표준화된 정보연계 방식과, 아키텍처, 그리고 이를 위한 프레임워크를 제시하였다.
  • 본 절에서는 국방 분야에 안전하게 적용할 수 있는 연계체계의 설계를 위해 보안측면의 고려요소를 점검하였다. 국방정보체계의 보안 점검요소는 크게 네트워크, 서버/ 데이터베이스, 웹/응용체계, 정보보호체계, 단말기/콘솔 등의 분야로 나누어볼 수 있는데, 이중 기관간 연계체계 운용과 관련된 부분은 DMZ의 설정/운용에 대한 부분을 확인해볼 필요가 있다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
Push방식이란? Push방식은 정보제공자(Provider)가 정보수요자 (User)에게 데이터를 넘겨주는 방식으로 연계의 주체는 정보제공자가 된다. 이 방식은 정보제공자가 연계방식을 주도하기 때문에 제공자 시스템의 성능, 안정성, 보안성이 높다.
정보공유 및 시스템 연계·통합의 개념을 세가지로 세분화하면? 전자정부 사업관점에서의 전자정부 발전단계에 따르면, 개별부처 전산화, 대국민 서비스, 범부처간 연계 순으로 발전단계를 정의하여, 관련 부처 간 연계·통합의 개념은 3단계로 정의하고 있다[3]. 정보공유 및 시스템 연계·통합의 개념을 다시 세분화 하면, 협의의 정보공유 (Information Sharing), 시스템 연계(Connectivity of Information System) 그리고 시스템 통합(Integration of Information System)의 세 가지 개념으로 분류된다[4].
시험성적서를 시험기관과 공유하기 위한 정보체계의 한계점은? 군수품에 대한 정부품질보증을 담당하는 국방기술품 질원에서는 시험성적서를 시험기관과 공유하기 위한 정보체계(Test Report Information Service for Military Supplies : TRIS)를 운영하고 있다[8]. 군수품 시험성적서의 위변조 방지를 위해 개발된 이 정보체계는 시험성적서 파일을 관련 기관과 공유하는 기능을 제공하지만, 각 기관에서 독립적으로 운영 중인 정보시스템 내의 데이터까지 연계가 되지 않아 필요한 정보를 별도로 입력하거나, 활용하지 못하는 한계가 존재한다. 따라서 현재의 정보공유의 한계를 극복하고, 관련기관의 데이터를 정보시스템에서 활용하기 위한 국방기술품질원의 TRIS 와 시험기관 정보시스템 간 데이터 연계체계가 필요하다[9].
질의응답 정보가 도움이 되었나요?

참고문헌 (19)

  1. Ministry of the Interior(Public Service Policy Bureau), "Act on promotion of the provision and user public data," Act no. 13723, 2016. 

  2. Ministry of the Interior(Cooperation of relevant ministries), "Government 3.0 Master Plan," 2013. 

  3. G. H. Wang, "Next generation e-Government created by service users : UCG(User Created Government)," e-Government Focus [2007], Korean Association for Information Society, no. 07, pp. 69-73, 2007. 

  4. M. H. Lee, "Exploring the Influencing Factors on the Effectiveness of Government Information Sharing, Information System Connection, and Information System Integration," Korean society and public administration 26(2), pp. 25-28, 2015. 

  5. M. H. Lee, "Vitalizations of Government Information Sharing, System Connection, and System Integration," pp. 339-343, Korea Institute of Administration, 2014. 

  6. Defense Acquisition Program Administration (Aquisition Policy Division), "Instruction of DAPA No.366," 2016. 

  7. S. Y. Jeon, "A Study on the Application Method of Munition's Quality Information based on Big Data," Journal of the Korea Academia-Industrial cooperation Society, Vol. 17, No. 6, pp. 315-325, 2016. DOI: http://dx.doi.org/10.5762/KAIS.2016.17.6.315 

  8. Defense Agency for Technology and Quality(IT Planning Department), "TRIS Usage Guide," 2014. 

  9. D. H. Lee, "Study on Test Report Information Service Architecture for Preventing Forgery and Alteration in Defense Industry," Journal of the Korea Academia-Industrial cooperation Society, vol. 17, no. 4, pp. 43-51, 2016. DOI: http://dx.doi.org/10.5762/KAIS.2016.17.4.43 

  10. S. M. Lee, "University Textbook, Management Information System," Infodream, 2013. 

  11. D. O. Kim, "A Study on the Information Integration Model Based on Standard Integration Framework," Journal of Korea Institute of Information and Communication Engineering. vol. 18, no. 4, pp. 861-866, 2014. DOI: https://doi.org/10.6109/jkiice.2014.18.4.861 

  12. Ministry of National Defense(Defense Computing Information Agency), "The Standard for Defense Data Integration," MND, pp. 4-6, 2008. 

  13. Korea Institute for Defense Analysis(Defense Information System Management Group), "The Instructions for users of Defense Data Integration Program," MND, pp. 13-17, 2016. 

  14. Defense Agency for Technology and Quality (Technology Intelligence Division), "Methods for upgrading data integration DTAQ and DAPA," pp. 9-13, 2015. 

  15. Ministry of National Defense(Cyber Command), "General Guideline for weakness analysis and evaluation in National defense Information System," 2016. 

  16. H. S. Choi, "Design of a NTIS Information Integration Model based on a Standard Integration Platform," Journal of KIISE : Computing and Letters 18(6), pp. 484-488, 2012. 

  17. The Open Web Application Security Project, https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project, 2016. 

  18. S. H. Lee, "A Security Enhancement Method for Web Service," The Journal of Digital Policy & Management 11(12) : 361-366, 2014. 

  19. Korea Internet and Security Agency, Domestic Code Dissemination : ARIA : https://seed.kisa.or.kr/iwt/ko/sup/EgovAriaInfo.do, 2016. 

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로