• 제목/요약/키워드: 정보자산보호

검색결과 260건 처리시간 0.027초

전력 SCADA 시스템의 사이버 보안 위험 평가를 위한 정량적 방법론에 관한 연구 (Quantitative Methodology to Assess Cyber Security Risks of SCADA system in Electric Power Industry)

  • 강동주;이종주;이영;이임섭;김휘강
    • 정보보호학회논문지
    • /
    • 제23권3호
    • /
    • pp.445-457
    • /
    • 2013
  • 본 논문은 제어시스템에서 사이버 위협과 취약성을 평가하기 위한 정량적 모델링에 관한 연구이다. SCADA(supervisory control and data acquisition) 시스템은 대표적인 제어시스템이고 전력계통에서 가장 큰 규모를 형성하고 있다. SCADA 시스템은 초기에는 지역적으로 고립된 시스템이었으나 통신 및 제어기술이 발전하면서 광역으로 확대되어 왔다. 스마트그리드는 에너지 시스템과 IT 시스템을 통합하는 것이며, 이러한 통합의 과정에서 IT 시스템 상에서 존재하던 위협이 제어시스템으로 옮겨오게 된다. 전력시스템은 실시간 특성이 강하게 요구되며, 이는 전력시스템의 사이버 위협을 IT 시스템에 비해 보다 복잡하고 치명적으로 만드는 요인이 된다. 예를 들어, 기밀성이 IT시스템에서 가장 중요한 요소인데 반해 가용성은 제어시스템에서 가장 중요한 고려 사안이다. 이러한 맥락에서, 보다 체계적인 방식으로 전력시스템의 사이버 위험을 평가하는 과정이 요구된다. 일반적인 관점에서 위험이란, 위협, 취약성, 자산의 곱으로 산출되며 본 연구는 전력시스템 구성요소 별로 위험을 정량적으로 분석할 수 있는 프레임워크를 제안한다.

심층신경망 기반 우주파편 영상 추적시스템 인식모델에 대한 연구 (A Study on the Deep Neural Network based Recognition Model for Space Debris Vision Tracking System)

  • 임성민;김진형;최원섭;김해동
    • 한국항공우주학회지
    • /
    • 제45권9호
    • /
    • pp.794-806
    • /
    • 2017
  • 지속적으로 우주파편이 증가하고 있는 상황에서 국가 우주자산을 안전하게 보호하고 우주개발국으로서 우주환경 보호에 관심을 가지는 것은 중요하다. 우주파편의 급격한 증가를 막기 위한 효과적인 방법 중 하나는 충돌위험이 큰 우주파편들, 그리고 임무가 종료된 폐기위성을 직접 제거해 나가는 것이다. 본 논문에서는 영상기반 우주파편 추적시스템의 안정적인 인식모델을 위해 인공신경망을 적용한 연구에 대해 다루었다. 한국항공우주연구원에서 개발한 지상기반 우주쓰레기 청소위성 테스트베드인 KARICAT을 활용하여 우주환경이 모사된 영상을 획득하였고, 깊이불연속성에 기인한 영상분할 후 각 객체에 대한 구조 및 색상 기반 특징을 부호화한 벡터를 추출하였다. 특징벡터는 3차원 표면적, 점군의 주성분 벡터, 2차원 형상정보, 색상기반 정보로 구성되어있으며, 이 범주를 기반으로 분리한 특징벡터를 입력으로 하는 인공신경망 모델을 설계하였다. 또한 인공신경망의 성능 향상을 위해 입력되는 특징벡터의 범주에 따라 모델을 분할하여 각 모델 별 학습 후 앙상블기법을 적용하였다. 적용 결과 앙상블 기법에 따른 인식 모델의 성능 향상을 확인하였다.

배터리 소모 공격에 대응하는 저전력 웨이크업 리시버의 적응형 파워 세이빙 메커니즘 (Adaptive Power Saving Mechanism of Low Power Wake-up Receivers against Battery Draining Attack)

  • 김소연;윤성원;이일구
    • 정보보호학회논문지
    • /
    • 제34권3호
    • /
    • pp.393-401
    • /
    • 2024
  • 최근 사물인터넷(Internet of Things, IoT)이 인간의 안전, 생명, 자산과 직결되는 산업과 일상생활에 널리 활용되고 있다. 그러나 저가, 경량, 저전력 요건을 충족해야 하는 IoT 장치는 배터리 소모 공격과 간섭 때문에 배터리 라이프타임이 심각하게 단축되는 문제가 있다. 이러한 문제를 해결하기 위해 웨이크업 리시버(Wake-up Receiver, WuR)를 위한 802.11ba 표준이 등장했고, 이 기능은 와이파이 기반 IoT의 에너지 소비를 최소화하는데 중요한 역할을 하고 있다. 그러나 WuR 프로토콜은 지연시간과 오버헤드를 단축하기 위해서 보안 메커니즘을 고려하지 않았다. 따라서 본 연구에서는 배터리 소모 공격에 대응하기 위해서 저전력 웨이크업 리시버를 위한 적응형 파워 세이빙 메커니즘(Adaptive Power Saving Mechanism, APSM)을 제안한다. APSM은 공격이 잦은 환경에서 파워 세이빙 시간을 기하급수적으로 증가시킴으로써 비정상적으로 발생하는 파워 소모량을 최소화할 수 있다. 실험 결과에 따르면, APSM은 전체 트래픽 중 공격 비중이 10% 이상일 때 종래의 파워 세이빙 메커니즘(Legacy Power Saving Mechanism, LPSM)보다 13.77% 이상의 에너지 소비 효율을 개선할 수 있었다.

블록체인 기반의 도서관 서비스 도입 및 활용방안에 관한 연구 (A Study on the Introduction of Library Services Based on Blockchain)

  • 노지윤;노영희
    • 한국비블리아학회지
    • /
    • 제33권1호
    • /
    • pp.371-401
    • /
    • 2022
  • 블록체인이 위·변조가 불가능한 분산 환경에 정보를 저장하는 것을 의미한다면, 이는 사서들이 권위 있는 정보를 수집하고 보존하며 공유하는 일과 유사하다고 언급된다. 과잉정보 속 도서관이 신뢰할 수 있는 정보를 수집·제공하고, 나아가 도서관 내외부의 업무효율성 증대, 협력 네트워크 강화 등을 모색하기 위한 방안으로서 본 연구에서는 블록체인 기술을 살펴보았다. 본 연구에서는 문헌조사와 타 분야의 사례연구를 바탕으로 도서관계에서 블록체인 기술을 활용할 수 있는 다양한 방안을 제안하고자 하였다. 이를 위해서 본 연구에서는 첫째, 블록체인 활용분야와 사례를 분석하여 도서관 분야의 블록체인 활용 가능성 및 가치를 확인하고, 이를 토대로 12가지 활용방안을 제안하였다. 도서관 업무 분야에서는 디지털 신원 기반의 도서관 통합 인증 서비스, 도서관 유·무형 자산 이동의 모니터링 기능, 도서관 이용자 의견수렴 기능, 블록체인 기반 도서관 채용·인사시스템, 블록체인 거버넌스 기반 도서관 운영 체계 및 네트워크 구축, 도서관 내 IoT 디바이스 및 센서 데이터 관리 기능을 제안하였다. 정보서비스 측면에서는 블록체인 기반의 출판·거래 플랫폼 참여, 디지털 콘텐츠 저작권 보호 및 관리 기능, 이용자 행동 분석 기반 맞춤형 서비스, 도서관의 통합 온라인 교육 플랫폼, 공유플랫폼 기능, P2P 기반의 정보플랫폼 등을 제안하였다.

멀티미디어 시스템 정보보호수준 결정 기법 (A Security Level Decision Method for Multimedia System)

  • 김태훈;이덕규;여상수;조성언
    • 한국항행학회논문지
    • /
    • 제12권1호
    • /
    • pp.61-67
    • /
    • 2008
  • 특정 목적을 달성하기 위해서 멀티미디어 시스템을 구축하고 운영하는 조직은, 보안수준을 결정하고, 보안대책을 구현하며, 보안대책의 효과를 유지하기 위해 관리를 하여야 한다. 멀티미디어 시스템이 보안수준을 결정하고 관리하기 위해서, 첫째, 조직은 보안 수준을 결정할 수 있어야 하고, 둘째, 보안 수준에 따라 보안대책을 수립하는 절차를 확립하여야 하며, 셋째, 보안대책이 적용되어야 하는 영역을 결정할 수 있어야 하고, 마지막으로 조직은 보안대책의 효과를 평가하고 개선할 수 있어야 한다. 본 논문에서는 멀티미디어 시스템에 대한 위협의 분석, 멀티미디어 자산의 중요도 분석에 기반하여 멀티미디어 시스템의 보안수준을 결정하는 방법을 제안하였다.

  • PDF

스마트워크 환경에서의 보안 위협에 관한 탐색적 연구 (An Exploratory Study on Security Threats of Smartwork Environment)

  • 나종회;최영진;신동익
    • 정보화연구
    • /
    • 제9권1호
    • /
    • pp.33-42
    • /
    • 2012
  • 오늘날 많은 조직은 노동의 유연성을 확보하고 비용절감을 위하여 종래의 사무실 개념을 탈피하여, 언제 어디서나 편리하게 효율적으로 업무에 종사할 수 있도록 하는 미래지향적인 업무환경인 스마트워크를 도입하고 있다. 이러한 스마트워크의 본질은 일반적으로 조직 내부에서 접근하는 기술보다 위험하고 스마트워크 사용자가 원격 접근을 통해 내부 자원을 이용할 수 있게 하는 위험을 증가시킨다. 따라서 조직은 광범위한 외부 공격으로 부터 자신의 정보자산을 효과적으로 보호할 수 있는 적절한 보안기술과 통제절차를 구축할 필요가 있다. 본 논문은 안전한 스마트워크 서비스 환경에서의 보안 위협에 대한 연구로 기존 문헌에 대한 분석과 분류 및 정의하는 탐색적 연구방법을 적용하였다. 그 결과로 단말, 소프트웨어/플랫폼, 네트워크 등 3가지 스마트워크 서비스 계층 관점에서 최종적으로 16가지의 스마트워크 보안 위협을 제시하였다.

기록관리 관점에서 본 연구기록물의 가치와 특성 분석 (An Analysis of the Value and Characteristics of Research Records from an Archives and Records Management Perspective)

  • 구찬미;김순희
    • 한국기록관리학회지
    • /
    • 제17권3호
    • /
    • pp.49-70
    • /
    • 2017
  • 이 연구는 연구기록물 관리제도 마련을 위한 기초연구로서 연구기록물의 개념을 정립하고, 기록관리 관점에서 연구기록물의 가치와 특성을 도출하는 것을 목적으로 하였다. 이를 위하여 ICA, IRMT, SAA, Harvard University와 국내 선행연구를 바탕으로 연구기록물의 개념과 유형을 정립하였다. 그리고 연구기록물의 가치를 분석한 결과, 연구진실성과 연구부정행위 해명을 위한 증빙적 가치, 후속연구 및 성실실패 제도에서 갖는 정보적 가치, 지식재산권 보호와 기술이전을 위한 자산적 가치가 있음을 확인하였다. 마지막으로 연구기록물의 특성을 유형별, 연구개발사업과 연구기록물의 결합관계, 연구기록물의 생산과 활용 연속성 관점에서 도출하였다. 공공기록물법의 전면 개정을 앞둔 현 시점에서, 이 연구의 결과로 도출된 연구기록물의 가치와 특성이 연구기록물 관리제도 마련을 위한 기초자료로 활용되기를 기대한다.

보안 위험성향 측정을 위한 프레임워크 개발에 관한 연구 (A Study on Developing Framework for Measuring of Security Risk Appetite)

  • 김기삼;박진상;김정덕
    • 디지털융복합연구
    • /
    • 제17권1호
    • /
    • pp.141-148
    • /
    • 2019
  • 디지털 기술의 발전으로 지능화 및 융합화가 가속화됨에 따라, 비즈니스 모델 및 인프라, 기술 등 여러 측면에서 기존 방식을 초월한 변화가 요구되고 있다. 변화된 비즈니스 환경에서는 다양한 보안 위험이 점증하고 있으며, 보안 위험관리의 중요성이 더욱 커지고 있다. 기존의 정보자산 기반의 위험관리에서 벗어나 비즈니스 중심의 위험관리가 대두되고 있는 시점에서 이를 위해서는 비즈니스 목표 달성을 위한 위험성향(Risk Appetite)을 파악하는 것이 필수적이며, 이는 추후 프로세스에서 발생하는 제반 의사결정 과정에 있어 판단 기준을 제공한다. 따라서 본 논문에서는 기존 위험성향 선행연구 분석 및 보호동기이론을 분석하여, 보안 위험성향 수준을 파악할 수 있는 프레임워크를 개발하였다. 또한 개발된 위험성향 프레임워크의 실무적 타당성을 검토하기 위해, 보안 위험관리 실무 전문가들로 구성된 자문위원회를 통해 적용가능성과 중요성을 검토하였다. 검토 결과, 재무, 운영, 기술, 평판, 컴플라이언스, 문화 6개의 보안 위험성향 고려 위험분야와 인지된 심각성, 인지된 취약성, 자기효능감, 반응효능감 4개의 요인이 보안 위험성향 측정을 위한 프레임워크 구성요소로서 타당한 것으로 검토되었다.

하이브리드 허니팟 시스템에 대한 연구 (A Study for Hybrid Honeypot Systems)

  • 이문구
    • 전자공학회논문지
    • /
    • 제51권11호
    • /
    • pp.127-133
    • /
    • 2014
  • 다양한 악성코드로부터 정보자산을 보호하기 위해서 허니팟 시스템을 구축한다. 허니팟 시스템은 내부 시스템이 공격받지 않도록 공격을 유인하는 목적으로 설계되거나, 악성코드 정보를 수집하기 위한 목적으로 설계된다. 그러나 기존의 하니팟은 정보 수집을 목적으로 구축되었기 때문에 위장서버 혹은 위장 클라이언트 서버를 구축하거나 위장 콘텐츠를 제공하여 공격자의 유입을 적극적으로 유도하도록 설계되었다. 그러나 위장서버구축의 경우는 빈번한 디스크 입출력으로 약 1년 주기로 하드웨어를 재설치하여야 하고, 위장 클라이언트 서버를 구축하는 경우는 획득한 정보 분석의 자동화에는 한계가 있기 때문에 전문 인력 확보와 같은 운영상의 문제가 있다. 이처럼 기존 허니팟의 하드웨어적인 문제와 운영상의 문제들을 해결 및 보완할 수 있도록 본 연구에서는 하이브리드 허니팟을 제안하였다. 제안한 하이브리드 허니팟은 허니월, 분석서버, 통합콘솔을 두고 공격유형을 2가지 유형으로 분류하여 처리한다. 유형1인 고수준 상호작용서버와 유형2인 저수준 상호작용서버를 동작하도록 하여 위장(유인용)과 거짓응답(에뮬레이션)이 공통스위치 영역에 연계되도록 설계하였다. 이러한 하이브리드 허니팟은 허니월의 저수준 허니팟과 고수준 허니팟을 동작하도록 한다. 분석서버는 해킹유형을 해쉬값으로 변환하고 이를 상관분석 알고리즘으로 분리하여 허니월에 전송한다. 통합모니터링 콘솔은 지속적인 모니터링을 실시하므로 최신 해킹기법과 공격 툴에 대한 정보 분석뿐만 아니라 악성코드에 대한 선제적인 보안대응 효과를 제공할 수 있을 것으로 기대한다.

통제수용자에 의해 인지된 정보보안정책 특성요인이 보안스트레스와 보안준수의도에 미치는 영향에 대한 연구 (A Study on Influence of Information Security Stress and Behavioral Intention for Characteristic factors of Information Security Policy Perceived by Employee)

  • 임광수;권헌영
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.243-253
    • /
    • 2016
  • 기업들은 중요한 지적 자산을 보호하고, 개인정보 유출과 같은 보안 사고를 예방을 위하여, 사내 보안 활동을 강화 하고 있다. 하지만, 이로 인한 구성원들의 보안스트레스는 점점 증가하고 있으며, 내부자에 의한 보안사고도 지속적으로 발생하고 있는 현실이다. 그리고 기업 내 다양한 정보보안 상황과 활동에 따라 통제수용자가 실제 인지하는 보안 스트레스 강도에도 차이가 있을 것으로 예상된다. 따라서 본 연구에서는 다양한 분야에서 인간의 행동결정을 설명하는데 많이 이용되고 있는 합리적 행동이론, 계획된 행동이론, 일반 억제이론 등을 정보보안 분야에 접목한 기존 연구의 이론적 고찰을 통해, 기업에서 시행되고 있는 다양한 보안정책 및 보안활동으로부터 인지된 조직 구성원의 보안정책 특성요인을 탐색적 연구를 통해 분석하고, 이러한 특성요인을 독립변수로 하여, 이들 변수들과 조직 구성원이 체감하는 보안스트레스와의 인과관계를 다중 회귀분석을 통해 설명하고, 궁극적으로는 통제수용자의 인지된 보안스트레스가 통제수용자의 보안준수행동의도에 미치는 영향에 대한 인과관계를 설명하고자 금융회사 조직 구성원을 대상으로 실증분석을 하고자 한다.