Journal of the Korea Institute of Information Security & Cryptology
/
v.31
no.6
/
pp.1291-1307
/
2021
State-sponsored cyberattacks have increased significantly and threaten national security in recent years. State-sponsored cyberattacks are often more sophisticated and destructive that attacks by individuals and private groups because of the concentration of manpower and resources. So major countries including the United States and the United Kingdom, as well as international organizations such as the EU and OECD, are recommending proportional response measures against cyberattacks. The Republic of Korea(ROK) is also trying to change its will to secure cyberattack deterrence and prepare active response through the 「National Cybersecurity Strategy 2019」. However, the ROK is not equipped with an adequate methodology to assess the severity of cyberattacks nor measures for proportional response to such attacks. In this paper, we propose a Cyber Attack Severity Assessment(CASA) methodology that can assess the scale and impact of damage to prepare external response threshold for cyberattacks at the government-level and to enable proportional responses when responding.
이 논문에서는 데이터마이닝의 클러스터링을 이용한 경보 데이터 축약기법을 제안한다. 제안된 클러스터링 기반 경보데이터 축약기법은 데이터간의 유사성을 이용한 경보 데이터의 그룹화를 통해 생성된 모델을 이용하여 새로운 경보 데이터에 대한 분류를 자동화할 수 있다. 이것은 과거에 탐지된 공격의 형태뿐만 아니라 새로운 혹은 변형된 경보의 분류나 분석에도 이용할 수 있다. 또한 생성된 클러스터의 생성 원인의 분석을 이용한 클러스터 간의 시퀀스의 추출을 통해 사용자가 공격의 순차적인 구조나 그 이면에 감추어진 전략을 이해하는데 도움을 주며, 현재의 경보 이후에 발생 가능한 경보들을 예측할 수 있다.
Proceedings of the Korea Society of Information Technology Applications Conference
/
2006.06a
/
pp.463-484
/
2006
본 연구는 많은 기업들이 SCM의 중요성을 인식하고 도입하여 활용을 하고 있는 정보시스템의 발전 단계에서 공급사슬에 참여하고 있는 기업이 어떻게 SCM을 활용하고 있는지에 초점을 둔 연구라 할 수 있다. 기존 연구에서 도출한 SCM 활용 목적에 대한 설문 항목을 중심으로 기업이 활용하고 있는 SCM 활용 패턴을 도출하였다. 군집 분석 방법을 활용하여 집단에 특성을 배정하여 동일 집단에 속한 대상의 유사성을 갖게 함으로써 집단 간의 차이를 명확하게 하였다. 군집 분석 결과 효율성을 추구 형, 군집, Business process 정확성 추구형 집단과 환경 변화 대응 추구형 군집으로 패턴을 나눌 수 있었다. 응답 기업을 Miles와 Snow의 전략유형으로 분류하여 응답 기업의 전략 유형을 판별한 결과 분석자형 40.6%, 방어자형 15.1%, 공격자형 37.2%, 반응자형 6.9%로 조사되었다. 위에서 유형화한 SCM의 활용 패턴과 전략유형을 Matrix화하여 가설인 SCM 활용 패턴과 전략유형의 적합도와 SCM 성과 만족도와의 관계를 검증하였다. 연구를 수행한 결과 기업이 SCM을 활용할 때, SCM 활용 패턴 및 전략 유형에 따라 SCM 성과 만족도가 다르게 나타난다는 것을 알 수 가 있다.
Journal of the Korea Institute of Information and Communication Engineering
/
v.20
no.11
/
pp.2067-2072
/
2016
Recently, due to the development of attack techniques that can circumvent existing information protection systems, continuous threats in a form unrecognized by the user have threatened information assets. Therefore, it is necessary to support the prompt responses to anticipated attempts of APT attacks, bypass access attacks, and encryption packet attacks, which the existing systems have difficulty defending against through a single response, and to continuously monitor information protection systems with a defense strategy based on Indicators of Attack (IOA). In this paper, I suggest a centralized intelligent information protection system to support the intelligent response to a violation by discerning important assets through prevention control in a performance impact assessment about information properties in order to block the attack routes of APT; establishing information control policies through weakness/risk analyses in order to remove the risks in advance; establishing detection control by restricting interior/exterior bypass networks to server access and monitoring encrypted communications; and lastly, performing related corrective control through backup/restoration.
북한의 SLBM 위협이 대한민국 안보에 미치는 영향에 대해 그동안 많은 논의가 있어 왔지만, 북의 잠수함에서 발사하는 탄도미사일이 보유한 진정한 위협에 대한 인식은 아직도 부족한 듯하다. 그 이유는 대부분의 논의가 북 SLBM 기술의 성숙도와 완성시기 등 기술적 수준에 관심이 치우쳐져 있기 때문이다. 핵전략과 억제전략의 관점에서 본다면 북한의 SLBM 개발은 한미동맹의 제1격에 대한 완벽한 제2격 능력 보유에 그 핵심이 있다. 즉 향후 개발될 북한의 SLBM은 평양 김정은 정권의 생존을 보장할 직접적이고 핵심적인 전력이 될 것이다. 이는 궁극적으로 한미 군사동맹과 북한의 현 군사력 균형을 깨뜨리고 앞으로 북의 군사도발 가능성을 더욱 높이는 결과를 가지고 올 것이다. 북의 핵전략은 현재 확증보복(assured retaliation) 단계로 발전하고 있으며, 결국에는 전쟁에 사용될 전술적 핵무기 능력(war-fighting capability)을 갖게 될 것이다. 이에 대한민국 해군은 우리의 강점을 활용하여 적의 약점을 공략할 수 있는 상쇄전략(offset strategy)을 개발하여야 한다. 북한의 현 제한된 잠수함 기술력과 대잠작전 능력을 고려할 때 한국해군은 수중영역에서의 공세적 대잠전(offensive ASW) 개념을 보다 발전시켜야만 할 것이다. 이는 미 해군이 냉전기간 중 소련해군 핵추진전략잠수함(SSBN) 대응을 위해 발전시킨 전략대잠전(strategic ASW) 개념에서 교훈을 얻을 수 있다. 미 해군은 소련 해군의 SSBN 을 억제하기 위해 공세적인 전략대잠전을 수행했고 그 결과 소련해군은 자국의 연안에서 벗어나지 못하는 요새전략(bastion strategy)를 추구할 수밖에 없었다. 당시 미 해군의 전략대잠전은 공격잠수함(SSN), 대잠초계기, 수중 탐지체계(SOSUS), 공격기뢰 등의 전력으로 구성되었다. 따라서 북한 SLBM 에 대한 한국해군의 전략개념은 북의 핵전략(제 2 격능력)을 억제하는 방향으로 정립되어야 하며, 이를 위한 해군력 건설은 대잠전 능력 강화에 초점을 맞추어야 한다. 우리 해군은 장기적으로 핵추진잠수함을 비롯하여 성능이 향상된 대잠초계기, 한반도 해역을 중심으로 한 미 해군의 SOSUS 와 유사한 수중탐지장비 그리고 장시간 수중작전이 가능한 무인잠수정(UUV)을 도입해야만 한다. 단기적으로는 현재 추진되고 있는KAMD 체계에 SM-3 를 보유한 이지스함을 포함시켜, 북 SLBM 에 대한 요격능력을 강화해야 할 것이다. 한미동맹은 북 핵전략의 핵심전력인 SLBM 개발에 대한 위협인식을 공유해야만 하다. 작전적 수준에서는 양국 해군 간 대잠전 및 대유도탄전 작전운용성 증대에 우선순위를 두고, 기존의 한미 간 연합작전능력 강화뿐 아니라 위기시를 대비하여 미일 간 구축되어 있는 대잠전 및 대유도탄전 능력도 활용할 필요가 있을 것이다.
The effects-based operation, which would reduce unnecessary efforts and meaningless sacrifices incurred during a war and simultaneously reach the will of the enemy leadership by strategic attacks, was discarded for the reason that it was difficult to apply it to military power except for airpower. However, cyberspace, which can be thoroughly logical and calculated, can be suitable for conducting effects-based operations. This study examined a way to carry out effects-based operations in such cyberspaces. It laid the foundation for overcoming the limitations of effects-based operations revealed in previous battle cases and executing the operations in cyber battlespace where the boundary between physical and cyberspaces gradually disappeared. Futhermore, it demonstrated that effects-based operations could be carried out in cyberspace by establishing a military strategy, which could conduct the operations through an analysis of previous cyber-attack cases.
Proceedings of the Korean Operations and Management Science Society Conference
/
1991.10a
/
pp.312-331
/
1991
본 연구의 목적은 정보기술 구조와 기업의 경쟁전략사이의 관련성을 조사함으로써, 기업의 경쟁전략의 형태에 따라서 정보시스템이 어떠한 형태를 취하느냐를 조사하는데 있었다. 다시말해서 공격형의 전략을 채택한 기업은 정보시스템의 구조가 분산화된 형태, 방어형의 전략을 채택한 기업은 집중화된 형태, 분석형의 전략을 채택한 기업은 중간형태를 취할 것이라는 가설을 설정하였다. 본 연구에서 나타난바에 의하면 정보시스템 구조는 경쟁전략과 상당한 관계가 있고 특히 정보기술활동의 집중화 정도는 경쟁전략과 깊은 관련성이 있다. 서로 다른 경쟁전략을 택하는 기업은 서로 다른 정보시스템을 채택하는 경향이 있음을 알 수 있다. 보수적인 경쟁전략을 가진 조직의 정보시스템구조는 적극적인 경쟁전략을 가진 조직의 정보시스템구조 보다는 더욱 집중화되어 있다. 다시말해서, 보수적인 조직의 사용자 부문은 적극적인 조직의 사용자 부문보다는 그들의 정보기술활동에 대한 책임성이 덜하다. 이러한 사항을 기초로하여 본 논문에서는 보수적인 경쟁전략은 정보시스템에 대한 책임성의 집중화에 영향을 미친다고 예측할 수 있고 반면에 적극적인 경쟁전략은 정보시스템에 대한 책임성의 분권화에 영향을 미친다고 예측할 수 있다. 일반적으로 본 연구의 결과는 조직변화개념에 대한 부가적인 도움을 주지만 그러나 경쟁전략뿐만 아니라 조직의 다른 상황변수도 정보시스템구조에 영향을 미친다는 것을 지적해 두고자 한다.
This study examined the structural relationship among personal belief in a just world, presence of meaning in life, self-control, and aggression in college students. For this research, self-reported data from 427 college students were analyzed by gender, using structural equation modeling. Results indicated that personal belief in a just world predicted aggression regardless of gender. The mediating effect of self-control was non-significant among both women and men groups. The mediating effect of presence of meaning in life and self-control was significant among only women. It means that personal belief in a just world predicted presence of meaning in life and self-control, which consequently contributed to aggression among women. It is noteworthy that this study examined the concrete mechanism to reduce aggression by gender. Based on these findings, intervention strategies were discussed.
Choi, JoonSeok;Kim, Seok-Hun;An, Syungog;Kim, Soo Kyun
Proceedings of the Korean Society of Computer Information Conference
/
2019.07a
/
pp.87-88
/
2019
제안 방법은 유니티 5엔진을 이용하여 횡스크롤 실시간 전략(RTS, Real Time Simulation) 게임은 여러공격로에서 상대방과 서로 여러 거점을 점령하여 실시간으로 전략을 겨루는 게임의 개발을 목표로 한다. 제안 게임은 횡스크롤의 장점인 조작법의 단순함을 살리며 플레이어가 실시간으로 전략을 겨룰 수 있도록 개발 한다. 게임을 처음 접하는 플레이어와 게임을 많이 플레이하여 숙련도가 높은 플레이어 양 쪽에게 모두 장점으로 작용 한다.
We analyzed APT attack cases that occurred overseas in the past using a cyber kill chain model and a TTP model. As a result of the analysis, we found that the cyber kill chain model is effective in figuring out the overall outline, but is not suitable for establishing a specific defense strategy, however, TTP model is suitable to have a practical defense system. Based on these analysis results, it is suggested that defense technology development which is based on TTP model to build defense-in-depth system for preparing cyber attacks.
본 웹사이트에 게시된 이메일 주소가 전자우편 수집 프로그램이나
그 밖의 기술적 장치를 이용하여 무단으로 수집되는 것을 거부하며,
이를 위반시 정보통신망법에 의해 형사 처벌됨을 유념하시기 바랍니다.
[게시일 2004년 10월 1일]
이용약관
제 1 장 총칙
제 1 조 (목적)
이 이용약관은 KoreaScience 홈페이지(이하 “당 사이트”)에서 제공하는 인터넷 서비스(이하 '서비스')의 가입조건 및 이용에 관한 제반 사항과 기타 필요한 사항을 구체적으로 규정함을 목적으로 합니다.
제 2 조 (용어의 정의)
① "이용자"라 함은 당 사이트에 접속하여 이 약관에 따라 당 사이트가 제공하는 서비스를 받는 회원 및 비회원을
말합니다.
② "회원"이라 함은 서비스를 이용하기 위하여 당 사이트에 개인정보를 제공하여 아이디(ID)와 비밀번호를 부여
받은 자를 말합니다.
③ "회원 아이디(ID)"라 함은 회원의 식별 및 서비스 이용을 위하여 자신이 선정한 문자 및 숫자의 조합을
말합니다.
④ "비밀번호(패스워드)"라 함은 회원이 자신의 비밀보호를 위하여 선정한 문자 및 숫자의 조합을 말합니다.
제 3 조 (이용약관의 효력 및 변경)
① 이 약관은 당 사이트에 게시하거나 기타의 방법으로 회원에게 공지함으로써 효력이 발생합니다.
② 당 사이트는 이 약관을 개정할 경우에 적용일자 및 개정사유를 명시하여 현행 약관과 함께 당 사이트의
초기화면에 그 적용일자 7일 이전부터 적용일자 전일까지 공지합니다. 다만, 회원에게 불리하게 약관내용을
변경하는 경우에는 최소한 30일 이상의 사전 유예기간을 두고 공지합니다. 이 경우 당 사이트는 개정 전
내용과 개정 후 내용을 명확하게 비교하여 이용자가 알기 쉽도록 표시합니다.
제 4 조(약관 외 준칙)
① 이 약관은 당 사이트가 제공하는 서비스에 관한 이용안내와 함께 적용됩니다.
② 이 약관에 명시되지 아니한 사항은 관계법령의 규정이 적용됩니다.
제 2 장 이용계약의 체결
제 5 조 (이용계약의 성립 등)
① 이용계약은 이용고객이 당 사이트가 정한 약관에 「동의합니다」를 선택하고, 당 사이트가 정한
온라인신청양식을 작성하여 서비스 이용을 신청한 후, 당 사이트가 이를 승낙함으로써 성립합니다.
② 제1항의 승낙은 당 사이트가 제공하는 과학기술정보검색, 맞춤정보, 서지정보 등 다른 서비스의 이용승낙을
포함합니다.
제 6 조 (회원가입)
서비스를 이용하고자 하는 고객은 당 사이트에서 정한 회원가입양식에 개인정보를 기재하여 가입을 하여야 합니다.
제 7 조 (개인정보의 보호 및 사용)
당 사이트는 관계법령이 정하는 바에 따라 회원 등록정보를 포함한 회원의 개인정보를 보호하기 위해 노력합니다. 회원 개인정보의 보호 및 사용에 대해서는 관련법령 및 당 사이트의 개인정보 보호정책이 적용됩니다.
제 8 조 (이용 신청의 승낙과 제한)
① 당 사이트는 제6조의 규정에 의한 이용신청고객에 대하여 서비스 이용을 승낙합니다.
② 당 사이트는 아래사항에 해당하는 경우에 대해서 승낙하지 아니 합니다.
- 이용계약 신청서의 내용을 허위로 기재한 경우
- 기타 규정한 제반사항을 위반하며 신청하는 경우
제 9 조 (회원 ID 부여 및 변경 등)
① 당 사이트는 이용고객에 대하여 약관에 정하는 바에 따라 자신이 선정한 회원 ID를 부여합니다.
② 회원 ID는 원칙적으로 변경이 불가하며 부득이한 사유로 인하여 변경 하고자 하는 경우에는 해당 ID를
해지하고 재가입해야 합니다.
③ 기타 회원 개인정보 관리 및 변경 등에 관한 사항은 서비스별 안내에 정하는 바에 의합니다.
제 3 장 계약 당사자의 의무
제 10 조 (KISTI의 의무)
① 당 사이트는 이용고객이 희망한 서비스 제공 개시일에 특별한 사정이 없는 한 서비스를 이용할 수 있도록
하여야 합니다.
② 당 사이트는 개인정보 보호를 위해 보안시스템을 구축하며 개인정보 보호정책을 공시하고 준수합니다.
③ 당 사이트는 회원으로부터 제기되는 의견이나 불만이 정당하다고 객관적으로 인정될 경우에는 적절한 절차를
거쳐 즉시 처리하여야 합니다. 다만, 즉시 처리가 곤란한 경우는 회원에게 그 사유와 처리일정을 통보하여야
합니다.
제 11 조 (회원의 의무)
① 이용자는 회원가입 신청 또는 회원정보 변경 시 실명으로 모든 사항을 사실에 근거하여 작성하여야 하며,
허위 또는 타인의 정보를 등록할 경우 일체의 권리를 주장할 수 없습니다.
② 당 사이트가 관계법령 및 개인정보 보호정책에 의거하여 그 책임을 지는 경우를 제외하고 회원에게 부여된
ID의 비밀번호 관리소홀, 부정사용에 의하여 발생하는 모든 결과에 대한 책임은 회원에게 있습니다.
③ 회원은 당 사이트 및 제 3자의 지적 재산권을 침해해서는 안 됩니다.
제 4 장 서비스의 이용
제 12 조 (서비스 이용 시간)
① 서비스 이용은 당 사이트의 업무상 또는 기술상 특별한 지장이 없는 한 연중무휴, 1일 24시간 운영을
원칙으로 합니다. 단, 당 사이트는 시스템 정기점검, 증설 및 교체를 위해 당 사이트가 정한 날이나 시간에
서비스를 일시 중단할 수 있으며, 예정되어 있는 작업으로 인한 서비스 일시중단은 당 사이트 홈페이지를
통해 사전에 공지합니다.
② 당 사이트는 서비스를 특정범위로 분할하여 각 범위별로 이용가능시간을 별도로 지정할 수 있습니다. 다만
이 경우 그 내용을 공지합니다.
제 13 조 (홈페이지 저작권)
① NDSL에서 제공하는 모든 저작물의 저작권은 원저작자에게 있으며, KISTI는 복제/배포/전송권을 확보하고
있습니다.
② NDSL에서 제공하는 콘텐츠를 상업적 및 기타 영리목적으로 복제/배포/전송할 경우 사전에 KISTI의 허락을
받아야 합니다.
③ NDSL에서 제공하는 콘텐츠를 보도, 비평, 교육, 연구 등을 위하여 정당한 범위 안에서 공정한 관행에
합치되게 인용할 수 있습니다.
④ NDSL에서 제공하는 콘텐츠를 무단 복제, 전송, 배포 기타 저작권법에 위반되는 방법으로 이용할 경우
저작권법 제136조에 따라 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해질 수 있습니다.
제 14 조 (유료서비스)
① 당 사이트 및 협력기관이 정한 유료서비스(원문복사 등)는 별도로 정해진 바에 따르며, 변경사항은 시행 전에
당 사이트 홈페이지를 통하여 회원에게 공지합니다.
② 유료서비스를 이용하려는 회원은 정해진 요금체계에 따라 요금을 납부해야 합니다.
제 5 장 계약 해지 및 이용 제한
제 15 조 (계약 해지)
회원이 이용계약을 해지하고자 하는 때에는 [가입해지] 메뉴를 이용해 직접 해지해야 합니다.
제 16 조 (서비스 이용제한)
① 당 사이트는 회원이 서비스 이용내용에 있어서 본 약관 제 11조 내용을 위반하거나, 다음 각 호에 해당하는
경우 서비스 이용을 제한할 수 있습니다.
- 2년 이상 서비스를 이용한 적이 없는 경우
- 기타 정상적인 서비스 운영에 방해가 될 경우
② 상기 이용제한 규정에 따라 서비스를 이용하는 회원에게 서비스 이용에 대하여 별도 공지 없이 서비스 이용의
일시정지, 이용계약 해지 할 수 있습니다.
제 17 조 (전자우편주소 수집 금지)
회원은 전자우편주소 추출기 등을 이용하여 전자우편주소를 수집 또는 제3자에게 제공할 수 없습니다.
제 6 장 손해배상 및 기타사항
제 18 조 (손해배상)
당 사이트는 무료로 제공되는 서비스와 관련하여 회원에게 어떠한 손해가 발생하더라도 당 사이트가 고의 또는 과실로 인한 손해발생을 제외하고는 이에 대하여 책임을 부담하지 아니합니다.
제 19 조 (관할 법원)
서비스 이용으로 발생한 분쟁에 대해 소송이 제기되는 경우 민사 소송법상의 관할 법원에 제기합니다.
[부 칙]
1. (시행일) 이 약관은 2016년 9월 5일부터 적용되며, 종전 약관은 본 약관으로 대체되며, 개정된 약관의 적용일 이전 가입자도 개정된 약관의 적용을 받습니다.