• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'김승주'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

고려대 김승주 교수 "과도한 영지식 증명 활용이 비효율 낳는다"

14일 서울 신라호텔에서 개막한 업비트 D 컨퍼런스(UDC) 2024에서 고려대 김승주 교수는 블록체인 기술에서 영지식 증명 활용방안에 대해 견해를 밝혔다. 김승주 교수는 영지식 증명이 민감하고 복잡한 기술이라며 이를 남용함으로써 효율성과 실용성을 오히려 저해되고 있다는 점을 설명했다. 김 교수는 가상자산 기술 전반을 이해하기 위해 필요한 영지식 증명 개념을 알리바바 동굴에 비유해 설명했다. 그는 "알리바바가 동굴의 비밀번호를 안다는 사실을 직접 증명할 필요 없이 간접적으로 알리는 방식이 영지식 증명"이라며, "이 기술은 아무 정보도 노출하지 않고도 사실을 증명할 수 있는 강력한 도구지만, 활용하기에 까다롭다"고 설명했다. 이어 "실제로 영지식 증명을 도입하기 위해선 패러럴로 작동하는 환경이나 변동되는 세팅에서 이 보안성이 깨질 수 있다는 문제가 따른다"며 이 기술이 과도하게 민감한 면이 있다고 설명을 덧붙였다. 김승주 교수는 가상자산 시장이 과학적 증명에 대한 강박에서 벗어날 필요가 있다는 주장도 펼쳐 눈길을 끌었다. 김 교수는 "우리는 가상자산과 블록체인 커뮤니티가 과학적 증명에 대한 강박에서 벗어나지 못해 실용성에서 실패할 위험을 지니고 있다"라며 "프로버블리티 시큐리티는 특정 조건에서의 보안성을 입증하는 개념에 불과하다. 그럼에도 과도한 검증 강박이 시스템을 불필요하게 무겁게 만들고 있다"고 말했다. 이와 함께 "사람들이 영지식 증명 기술을 안전성과 효율성을 높이기 위해 도입한다고 하지만 사실은 이것이 많은 상황에서 불필요한 비효율을 낳고 있다"며 "과학적 검증 강박에서 벗어나 보다 현실적이고 효율적인 프로토콜을 개발해야 한다"고 주장했다.

2024.11.14 15:13김한준

한국은행 망 분리 규제 완화에 '촉각'

인공지능(AI)·클라우드 관련 사업을 육성시키겠다는 정부 기조 하에 망 분리 규제 개선 작업이 진행되고 있다. 한국은행도 내·외부 데이터 분류 작업을 거쳐 망 분리 개선에 동참할 예정이다. 7일 업계에 따르면 중요 데이터를 다루는 한국은행도 망 분리 규제 개선에 관심을 기울이고 있다. 2020년부터 한국은행은 디지털혁신실을 신설해 데이터 수집 등 데이터 거버넌스를 만들어왔다. 망 분리 규제 완화는 데이터 거버넌스에 영향을 주는 만큼 촉각을 기울이고 있다는 게 관계자의 전언이다. 한국은행 홍원석 디지털혁신실장은 "망 분리 규제가 완화된다면 유출이 되지 않아야 하는 내부 데이터와 외부에 어느 정도까지 데이터를 공유할지에 대한 작업이 병행돼야 한다"며 "국가정보원(국정원)서 망 분리 완화 내용이 어느 정도로 나올지 모르겠지만 데이터 보안을 잘 지키되 공개 가능한 범위 내에서는 외부서 쓸 수 있는 환경을 만드는 것이라는 목표 방향은 이해하고 있다"고 설명했다. 국정원은 오는 9월 망 분리 규제 완화에 대한 방침을 발표할 전망이다. 이후 디지털플랫폼정부위원회(디플정)에서는 일부 공공기관을 대상으로 해당 망 분리 규제 완화안을 실증하는 작업을 거친다. 문제는 데이터 분류다. 망 분리 규제가 데이터 중요도에 따라 분류해 보안 등급을 정할 것으로 관측되는데, 아직까지 기준이 없는 상황이라서다. 고려대 김승주 정보보호대학원 교수는 "디지털 정부로 가고 AI와 클라우드를 육성하겠다고 하면서 망 분리를 하는 것은 배치되는 정책을 추진하는 것"이라며 "현 시점서 필요한 망 분리 완화방안은 데이터 중요도 중심의 망 분리"라고 진단했다. 김승주 교수는 "데이터 중요도는 문서 중요도가 아니다. 한 문서 내에 들어가는 데이터 중에서도 보안이 철저히 돼야 하는 데이터, 그렇지 않은 데이터가 혼재됐기 때문에 중요도에 따라 데이터베이스를 구축하고 보안도 다르게 하는 방향으로 가야 한다"며 "데이터가 워낙 많아 힘들겠지만 디지털 정부, AI와 클라우드 육성을 위해 꼭 해야 하는 과제"라고 강조했다.

2024.06.07 10:36손희연

고대 정보보호대학원, '세계에 헌신하는 사이버 보안 리더 공동체' 선포

고려대학교 정보보호대학원(원장 권헌영)이 '세계에 헌신하는 사이버 보안 리더 공동체'로 성장을 선언했다. 고대 정보보호대학원은 지난 5월 10일 고려대학교 SK미래관 최종현홀에서 개최된 제1회 KU시큐리티 종합학술대회(KU Security CONference, KUSCON 2024)에서 '혁신2030' 비전을 공개했다. KUSCON 2024는 고대 정보보호대학원이 정보보호연구원, 스마트보안학부, 사이버국방학과 등 고대 정보보호를 대표하는 교육 및 연구 조직들과 함께 개최한 종합학술대회로 올해 처음 개최됐다. 정보보호대학원은 이날 100대 혁신과제를 발표하고 그간의 혁신 성과를 공유하는 'KU시큐리티 혁신2030 비전을 선포했다. 이번 행사에는 정보보호대학원 교수, 학생은 물론 교내·외 사이버보안 관련 공공 및 민간 부문 관계자들이 총 7개의 세부 행사에 400여명이 참여했다. 이번 행사는 ▲KU사이버국방워크숍 ▲KU시큐리티 기술세미나 ▲정보보호대학원 기술설명회 ▲정보보호대학원 우수논문발표회 ▲KU시큐리티 학술상 시상식 ▲KU시큐리티 혁신2030 비전 선포식등으로 진행됐다. 오전에 열린 1부 행사는 사이버국방학과 재학생 및 졸업생, 국방부와 군 관련 인사들이 참여한 'KU사이버국방워크숍 2024'가 비공개로 개최됐다. 사이버국방학과 학생 및 졸업생의 우수논문 발표와 해킹 시연이 진행됐다. 오후 세션은 LG전자, LIG넥스원, 롯데이노베이트, 시옷(CIOT), 에스에스앤씨(SSNC), 토스증권, 프라이스워터하우스쿠퍼스(PwC) 컨설팅등 국내 IT 및 보안 기업 기술 소개가 이어졌다. 정보보호대학원이 보유한 우수 특허와 오픈소스 기술을 소개하는 '정보보호대학원 기술설명회'가 열렸다. 정보보호대학원의 내부 선정과정을 거친 우수 사이버보안 논문도 발표됐다. KU시큐리티 학술상 시상식에서는 기술설명회와 우수논문발표회, 전시행사에서 발표된 기술, 논문, 포스터 중에 행사 참석자들이 직접 선정한 우수 논문, 우수 기술, 우수 포스터에 시상했다. 이날 선포식에서는 KU시큐리티 파트너기업을 지정하고 KU시큐리티 외부혁신위원을 소개하는 자리를 가졌다. KU시큐리티 1호 파트너기업으로는 프라이스워터하우스쿠퍼스 컨설팅(PwC 컨설팅, 대표 문홍기)이 위촉됐다. 권헌영 정보보호대학원장은 "개원 24주년을 맞은 정보보호대학원은 사이버보안 종합교육·연구기관으로 미래 지속발전을 위한 혁신 의지를 보여줬다"면서 "매년 KUSCON 행사를 개최하고, 앞으로 2030년까지로 계획된 혁신을 완성해 세계를 선도하는 KU시큐리티로 한 단계 도약하겠다"고 말했다.

2024.05.13 11:05김인순

K방산, 설계부터 사이버 보안 챙긴다

7월부터 국내서 새로 개발되는 무기체계에 사이버 보안 위험을 관리하는 RMF(Risk Management FRAMEwork)가 적용된다. 무기체계가 사이버 보안 위협에서 얼마나 안전한지 평가하는 제도다. 국방부는 3월 관련 내용을 공지하고 7월부터 본격 시행에 나설 계획이다. 지난해 173억 달러로 사상 최대 수출액을 달성한 K-방산이 RMF를 시작하면 사이버 보안을 강화해 경쟁력을 높일 수 있다. RMF는 국방 분야에 도입되는 각종 무기체계 기획 단계부터 도입, 폐기까지 전 단계에 보안 위험을 관리하는 제도다. 미국 국립표준기술연구소(NIST)는 위험식별·평가·완화·모니터링 등 위험관리에 대한 표준 및 절차인 RMF를 규정했다. 미국 군은 NIST의 RMF를 모든 무기체계에 적용하고 있다. 국방부는 RMF 적용 필요성을 절감하고 '한국형 보안제도 TF'를 구성, 우리 군 환경에 부합한 한국형 RMF를 개발했다. 방산기업 및 관계 기관 의견 수렴을 마치고 3월 RMF 제도를 발표할 예정이다. 방산 기업은 앞으로 무기체계를 개발할 때 설계 단계부터 보안 위협을 고려해 프로젝트를 진행해야 한다. 전차, 자주포, 로켓, 드론 등 무기체계에 AI 등 다양한 소프트웨어가 들어간다. 국가 지원 해킹 그룹은 비행기, 드론, 잠수함 등을 노린 사이버 공격을 늘렸다. 러시아-우크라이나, 이스라엘-팔레스타인 전쟁 등 지정학적 불확실성이 높아지면서 무기체계 사이버 보안 강화 주문이 높다. 방산 기업을 노린 사이버 공격도 증가했다. 국가정보원은 독일 헌법보호청(BfV)과 함께 북한 방산 분야 사이버공격 피해를 예방하기 위해 2월 19일 합동 사이버보안 권고문을 발표했다. 북한은 전세계를 상대로 방산 첨단기술을 탈취해 무기개발에 악용하고 있다. 무기기술 획득을 넘어 한국 방산 기업이 개발한 무기체계에 사이버 위협을 가할 수 있다. 김승주 국방혁신기술보안협회 회장(고려대 정보보호대학원 교수)은 "미국 정부는 2015년부터 RMF를 도입했고 2019년부터 정책을 강화했다"면서 "연합작전을 하는 국가에 미국에 준하는 사이버 보안 수준을 요구하기 시작했다"고 설명했다. 그는 "연합작전을 하려면 양쪽 군이 무기체계를 통해 정보를 공유해야 한다"면서 "미군의 사이버 보안 수준이 높아도 연합작전을 수행하는 국가의 보안이 낮으면 미국까지 위협을 받아 RMF를 강화하는 것"고 말했다. 글로벌 시장에서 K방산 위상이 높아지며 사이버 보안 강화 요구가 높았다. 김 회장은 "무기체계는 수천억원 규모 사업인데 검수 항목에 RMF가 필수가 될 수 있다"면서 "미리 대비하지 않으면 수출에 제동이 걸릴 수 있어 제도를 마련한 것"이라고 말했다.

2024.02.29 13:15김인순

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현