• 제목/요약/키워드: 보안취약점 분석

검색결과 898건 처리시간 0.031초

Bluetooth Security에 관한 고찰

  • 서대희;이임영;김해숙;김영백
    • 정보보호학회지
    • /
    • 제11권4호
    • /
    • pp.76-86
    • /
    • 2001
  • 무선 인터넷 서비스가 국내외적으로 크게 발전하고 있으며 머지않아 무선 통신이 일반화될 것이라는 전망이 나오고 있다. 그러나 무선 인터넷이 보다 활성화되고 이를 활용하기 위해서는 보안기술의 적용이 필수적이다. 본 고에서는 자유롭고, 안전하며, 신뢰성 있는 무선통신의 기술에서 필수적인 근거리 무선 통신 기술의 표준으로 자리잡고 있는 Bluetooth에 대한 표준화 동향 및 자체 제공되고 있는 보안 서비스에 대한 취약점을 분석하였다. 이는 보안 서비스의 취약점을 제시함으로써 국내 무선 인터넷 기술의 발전과 Bluetooth 응용 서비스를 활성화시키는데 기여하기 위함이다.

  • PDF

드론 환경에서의 WiFi 패스워드 크래킹 취약점 분석 및 실증 : A와 B 드론을 대상으로 (Vulnerability Analysis and Demonstration of WiFi Password Cracking in Drone Environment: Based on Products A and B)

  • 정원빈;김진욱;송희원;홍세준;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.113-115
    • /
    • 2024
  • 최근 개발되는 드론은 사용자의 편의를 위하여, 사진이나 동영상과 같은 파일을 휴대 기기로 전송하거나 휴대 기기로 드론을 조종하는 것과 같은 휴대 기기를 통한 다양한 기능들을 제공하며, 이러한 기능들은 와이파이를 기반으로 이루어진다. 그러나, 와이파이는 인증 해제 공격이나 Evil Twin 공격과 같은 취약점이 존재하며, 이러한 취약점으로 인하여 드론에서 제공하는 다양한 기능들과 관련된 보안 위협이 발생할 가능성이 존재한다. 따라서, 본 논문에서는 와이파이를 사용하는 드론에서 발생 가능한 취약점을 미리 분석하고 방어하기 위한 목적으로, 와이파이에서 발생 가능한 취약점 중 하나인 패스워드 크래킹 취약점을 분석하였다. 실험 결과, 드론에서 제공하는 와이파이의 패스워드를 크래킹함으로써 공격자가 드론 네트워크 내부로 진입이 가능한 것을 실증하였다. 향후, 드론 환경에서 패스워드 크래킹 뿐만 아니라, 와이파이에서 발생 가능한 다양한 취약점을 분석하고 실증할 예정이다.

  • PDF

원격근무를 위한 웹 기반 업무 시스템의 보안 요소 분석 (Security Analysis on Developing Web-based Business System for Teleworking User)

  • 남건우;김상천;박중길
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.91-96
    • /
    • 2003
  • 업무 편의성 요구 증가와 웹 서비스의 발전으로 웹 기반 원격근무 업무 시스템이 증가하고 있는 반면, 웹 취약점의 확산과 개방형 환경으로 인해 잠재적 위협이 증가되고 있다. 이러한 위협에 적절히 대응하기 위해서는 개발 단계 전반에서 보안 요소를 고려하여 안전한 업무 시스템을 구축해야 한다. 이를 위해 본 논문에서는 업무 시스템이 요구하는 보안 수준에 부합하는 보안 목표를 설정하고, 요구 보안 수준을 충족할 수 있도록 전체 개발 프로세스 상의 보안 관리 활동을 정의한다. 또한, 신원 인증 및 접근제어, 세션 관리, 이벤트 로깅, 데이터 검증, 알려진 취약점 대응, 그리고 프라이버시 보호와 같은 보안 요소들을 분석하여 시스템의 안전한 구축 방법을 제시한다.

  • PDF

BLE기술 기반 비콘 결제 시스템의 취약점과 대응방안 연구 (A Study on the Vulnerabilities of the BLE Technology-based Beacon Payment System)

  • 신영현;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.466-467
    • /
    • 2015
  • ICT 기술의 발달과 활용이 급속하게 증가하고 있는 상황에서 서비스와 시스템의 융합이 활발히 진행되고 있는 가운데 시간과 장소에 구애 받지 않고 스마트 폰을 이용하여 간편하게 이루어질 수 있는 결제시스템 방식에 관심이 늘어나고 있는 것에 대하여 여러 가지 IT기술들이 접목되어 시장에 나타나고 있다. 최근 주목받고 있는 기술로 BLE(Bluetooth Low Energy)기반인 비콘이 있다. BLE 비콘은 에너지 소모율이 적은 것이 가장 큰 특징이며 자동으로 사용자의 위치를 파악하고 서비스를 제공할 수 있다. 비콘이 스마트폰 결제 시스템에 새로운 방식이며 혁신의 바람을 불러온 것은 사실이지만, 비콘 관련 연구 및 개발에서 블루투스 신호를 사용한다는 점을 바탕으로 거리의 정확도의 미흡함과 통신 도달범위가 크다는 것을 관련하여 보안의 위험성을 가지고 있다는 점이 문제로 지적된다. 본 논문에서는 BLE 비콘 결제의 전반적인 시스템을 분석하고 보안의 취약함을 도출하여 그에 따른 요구사항을 연구함으로써 결제시스템의 보안 취약점을 최소화 할 수 있는 대응방안을 제안한다.

융합서비스 환경에서의 보안 취약점 분석 (Analysis of Security Vulnerability in Convergence Environments)

  • 윤성열;박석천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1354-1356
    • /
    • 2010
  • 시스템 또는 네트워크 자원을 공격 대상으로 하는 서비스 거부 공격 및 분산 서비스 거부 공격의 문제가 심화됨에 따라 이런 DDoS 공격이 일반 인터넷상에서의 공격보다 VoIP 서비스, IPTV 서비스, 스마트폰 등 융합서비스를 대상으로 시도 될 수 있다. 본 논문에서는 DDoS 공격이 융합서비스를 대상으로 하는 경우를 고려하여 각각의 플랫폼의 보안 취약점을 분석하였다.

IGMP에 대한 DoS 공격 취약점 분석 및 최소화 기법 (The Analysis of DoS Attack Vnlerability to IGMP and Minimizing Scheme)

  • 여동규;오득환;김병만;김경호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.478-480
    • /
    • 2000
  • 멀티캐스트 전송 필요성이 커지면서 보안에 대한 요구도 높아지게 되었다. 멀티캐스팅 라우터와 호스트간 그룹에 대한 정보를 관리하기 위해 사용되는 IGMP는 자체의 취약점이 있어서 DoS 공격이 가능하다. 본 논문에서는 이러한 IGMP 취약점과 예상되는 DoS 공격 유형을 살펴보고, 취약점 최소화를 위한 방법으로 트래픽 비율 제한 및 새로운 상태와 타이머 사용의 간단하면서도 효과적인 기법을 제안한다. 이를 위하여 라우터에 대한 하나의 상태와 네 가지의 타이머를 새로이 정의하고 동작 특성을 설명한다.

  • PDF

보안 취약점 검사를 위한 AOP 기반의 동적 분석 (Dynamic Analysis based on AOP for Checking Security Vulnerability)

  • 서광익;최은만
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제37권10호
    • /
    • pp.773-778
    • /
    • 2010
  • 국제 웹 어플리케이션 보안 연구 단체(OWASP)는 2007년에 이어 2010년에도 취약점 대부분이 사용자의 외부 데이터 입력에 기인한 것으로 발표했다. 이러한 오염된 입력 데이터는 실행 시점에서 결정되기 때문에 동적인 취약점 분석이 필요하다. 동적 분석 방법은 주로 실행 시점의 데이터 분석이나 경로 흐름 분석을 위해 인스트루먼트를 코드 내에 삽입 한다. 하지만 직접적인 코드의 삽입은 관리와 확장이 어려워 분석 범위와 대상이 증가할 때 마다 코드 조각들이 흩어지게 된다. 게다가 인스트루먼트 모듈과 시험 대상 모듈 간의 결합도가 높아진다. 따라서 개발이나 유지보수 단계에서 삽입한 분석 코드를 수정하거나 확장하는데 많은 노력이 필요하게 된다. 본 논문은 이러한 문제점을 해결하기 위해 AOP를 이용하여 취약점을 하나의 관심사로 분류함으로써 결합도의 증가 없이 삽입, 삭제와 유연한 확장이 용이한 방법을 제안한다.

STRIDE 위협 모델링 기반 가상 사설망 취약점 분석 및 보안 요구사항 도출 (Analyze Virtual Private Network Vulnerabilities and Derive Security Guidelines Based on STRIDE Threat Modeling)

  • 김다현;민지영;안준호
    • 인터넷정보학회논문지
    • /
    • 제23권6호
    • /
    • pp.27-37
    • /
    • 2022
  • 디지털 통신 환경 기술이 다양화되고 네트워크 이용 접근성이 높아지고 있으며 보안이 중요한 방산업체, 국방 관련 기관 등 국가의 안보에 관련된 다양한 환경에서 가상 사설망 서비스를 사용한다. 하지만 기술에 발전에 따라 매년 가상 사설망의 취약점을 통한 공격이 증가하고 있다. 본 논문은 가상 사설망에서 발생 가능한 잠재적 취약점 및 신규 취약점에 대해 대비하기 위해 STRIDE 위협 모델링을 통해 보안 요구사항을 도출하였다. STRIDE 위협 모델링은 위협을 총 6가지 범주로 그룹화 위협을 체계적으로 식별한다. 이를 적용하기 위해 가상 사설망의 기능을 분석하고 가상 사설망 서비스가 이루어지는 동안의 자료 흐름도를 생성하였다. 그 후, 가상 사설망에서 발생 가능한 위협을 수집하고 이를 기반으로 STRIDE 위협 모델링을 분석했다. 생성한 가상 사설망의 자료 흐름도는 총 96개의 STRIDE 위협으로 분류되며, 실제 취약점 리스트와 비교 분석하여 분류 결과를 구체화했다. 그 후 위협들의 공격 루트를 파악하기 위해 위협 시나리오를 작성했다. 본 논문은 작성된 시나리오를 기반으로 가상 사설망의 구성요소에 따른 총 30개의 보안 요구사항을 도출했다. 본 논문을 통해 국방부와 같이 보안이 중요한 시설에서 사용하는 가상 사설망의 보안 안정성을 높일 수 있는 보안요구사항을 제시한다.

수준별 신규 취약점 점검 모듈 개발 방법론 (Study of Methodologies for New Vulnerability Checking Module Development Proper to User Level)

  • 백승현;오형근;이도훈
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.29-40
    • /
    • 2006
  • 웜, 바이러스를 비롯한 최근의 사이버위협은 인터넷과 같은 주요 정보통신시설에 내제된 취약점을 악용하여 경제적 및 정치적 목적을 달성하기 위한 형태로 발전하고 있다. 이를 위해 취약점 발표 시 신속하게 취약점 점검 모듈을 개발하고 이를 적용하는 일이 매우 필요로 되고 있다. 본 논문에서는 신규 취약점 발생 시 이에 대한 점검 프로그램을 제작하는 방법론을 연구한다. 첫째, GFI LANGuard Network Security Scanner, Nessus 등을 포함한 7개의 취약점 점검 도구에서 신규 취약점 발생 시 대응하는 방법을 조사 및 분석하고 이에 대해 비교 분석을 수행한다. 둘째, 이를 기반으로 5가지 고유한 취약점 점검 모듈 제작 방법을 수준별로 정의하고 이를 제안한다. 마지막으로, 가상의 조건을 정의하고 5가지 취약점 점검 모듈 제작 방법 중 주어진 조건에 부합하는 최적의 방법을 결정하는 절차를 제시한다.

  • PDF

홈네트워크 보안 표준화 동향 (Trend of Home Network Security Standardization)

  • 이윤경;한종욱;정교일
    • 전자통신동향분석
    • /
    • 제22권1호통권103호
    • /
    • pp.73-82
    • /
    • 2007
  • 홈네트워크는 이종의 유무선 네트워크와 프로토콜이 합해져서 하나의 네트워크를 형성하기 때문에 많은 보안 헛점이 존재할 수 있다. 설사 유무선 네트워크 및 프로토콜들 각각에 대한 보안이 고려되어 있다 하더라도 이들의 혼재로 인한 새로운 취약점이 생길 수 있고, 홈네트워크 서비스를 운용하는 과정에서 새로운 취약점이 드러나고 있다. 이러한 홈네트워크에서의 보안 취약성을 해결하기 위하여 최근 국내외에서 다양한 표준이 제정되고 있고, 또한 많은 표준안들이 논의되고 있다. 본 고에서는 홈네트워크 보안에 관한 국내외 표준화 진행 현황에 대하여 소개하고, 각 표준 및 표준안의 주요 내용에 대하여 기술하고자 한다.