• 제목/요약/키워드: 정보취약

검색결과 4,367건 처리시간 0.028초

SWAT을 이용한 기후변화에 따른 금강유역의 지하수위 거동 평가 (Assessment of Climate Change Impact on Groundwater Level Behavior in Geum River Basin using SWAT)

  • 이지완;정충길;김다래;김성준
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2017년도 학술발표회
    • /
    • pp.84-84
    • /
    • 2017
  • IPCC 4차 보고서(2007)에 따르면, 미래 기후변화로 인한 가장 취약한 부분으로 강수패턴의 시 공간 변화로 인한 가용 수자원의 변화를 선정하였으며 IPCC 5차 보고서(2014)는 특히 아시아지역은 지역별 대처전략수립, 물 재활용 등 수자원 다양화, 통합형 수자원 관리를 권고하였다. 지하수의 변화와 같이 흐름속도가 느리고 지속적인 요소의 경우에는 지표 기후변화의 영향을 쉽게 인식할 수 없으나 지표변화에 따른 변동이 지하수 환경에서 관측되기 시작하면 그 영향은 지표보다 훨씬 장기적으로 나타남에 따라 미래 기후변화에 따른 수자원의 효율적 관리를 위해서 지하수 거동에 대한 분석이 요구된다. 따라서 본 연구에서는 금강유역($9,865km^2$)을 대상으로 SWAT(Soil and Water Assessment Tool)을 이용하여 지표수와 지하수의 상호작용에 의한 물수지 분석을 수행하고, 기후변화에 따른 지하수 거동을 평가하였다. 유역의 물수지 분석을 위해 금강유역을 표준유역 단위로 구분하고, 기상자료, 다목적댐(대청댐, 용담댐)과 다기능보(공주보, 백제보, 세종보) 운영자료와, 국가지하수정보센터에서 관측 및 관리하고 있는 지하수위 관측 자료를 수집하였다. SWAT 모형의 신뢰성 있는 유출량 보정을 위해 금강유역 내 위치하는 다목적댐 및 다기능보의 실측 방류량을 이용하여 댐 운영모의를 고려하였고, 실측 지하수위, 토양수분 자료를 이용하여 모형의 보정(2005~2009)과 검증(2010~2015)을 실시하였다. 기후변화에 따른 지하수 거동 분석을 위해 기후변화 시나리오는 기상청의 HadGEM3-RA RCP 4.5와 8.5 시나리오를 적용하였으며, 기준년(1975-2005)년에 대해 2020s(2010-2039), 2050s(2040-2069), 2080s(2070-2099)의 지하수위 거동을 분석하였다.

  • PDF

전차대대 주요체계의 EMP 방호능력 발전방안에 관한 연구 (The Development of Electromagnetic pulse Protection Capability in the Main System of a Tank Battalion)

  • 최호갑;한재덕;손상우;김성곤
    • 대한토목학회논문집
    • /
    • 제40권6호
    • /
    • pp.623-631
    • /
    • 2020
  • 핵무기 공격 시나 전자폭탄의 공겨 시 발생하는 전자기펄스(EMP: electromagnetic pulse)는 무기체계, 정보기기, 유·무선 통신장비, 전력공급 장비 등에 영향을 주어 전장에서 혼란을 초래하게 한다. 지금까지의 군에 적용 중인 EMP 방호에 대한 기준은 고정 및 이동시설과 장비를 중심으로 되어 있어 무기체계 중심의 단일 전술제대에 대한 EMP 방호 소요에 대한 연구가 필요한 실정이다. 본 연구에서는 전술제대 중 기동력과 화력, 충격력을 지닌 전차대대의 전차와 지휘용장갑차를 중심으로 EMP에 취약한 지휘통제, 기동, 화력체계에 대하여 EMP 방호기준을 설정하고, EMP 차폐 및 차단 등 EMP 방호능력 발전방안을 구체적으로 제시하였다. 이를 통해 EMP 상황하 부대 지휘통제와 부대원의 생존성을 보장하고 임무수행 여건을 보장하고자 한다.

임베디드 디바이스 보안을 위한 SDN 적용 시 고려사항 (Considerations for Applying SDN to Embedded Device Security)

  • 구금서;심갑식
    • 한국콘텐츠학회논문지
    • /
    • 제21권6호
    • /
    • pp.51-61
    • /
    • 2021
  • 사물인터넷과 빅데이터 그리고 인공지능으로 상징되는 4차 산업혁명시대에 다양한 임베디드 디바이스가 기하급수적으로 증가하고 있다. 이러한 디바이스는 낮은 사양임에도 통신 기능을 보유하고 있어서 개인 정보유출 가능성이 높아지고 있으며 보안의 위협 또한 증가하고 있다. 임베디드 디바이스는 하드웨어부터 네트워크를 통한 서비스까지 대부분의 단계에서 보안 이슈가 발생 가능하다. 또한 저사양과 저전력 등 자원 제약의 특징을 가지며 관련 기술의 표준화가 이루어지지 않은 상황이므로 일반적인 보안 기법을 적용하기에는 어려움이 따른다. 본 연구에서는 임베디드 디바이스에 SDN 적용 시 취약점과 발생 가능한 문제점과 고려사항을 제시하였다. 하드웨어 관점에서 와이파이 칩과 블루투스의 문제, 오픈플로우 구현상의 문제, SDN 컨트롤러 및 구조적 특성에 따른 사례를 고려하여 제시하였다. SDN은 데이터 플레인과 제어 플레인을 각각 분리하여 둘 사이에 표준화된 인터페이스를 제공하여 통신을 효율적으로 제어할 수 있으며 빠른 변화에 대응하기 어려운 기존 네트워크 기술에서의 보안의 한계에 대응할 수 있다.

서울시 무주택 청년가구의 주거지원 정책이용 의사 영향요인 분석: 가구 및 정책특성을 고려하여 (A Study on the Factors Influencing the Intention to Use the Housing Support Policy of 2030 Households in Seoul: Considering Characteristics of Household and Policy)

  • 성진욱;송기욱;정기성
    • 토지주택연구
    • /
    • 제13권3호
    • /
    • pp.57-68
    • /
    • 2022
  • 본 연구는 서울시 무주택 취약계층 2030가구를 대상으로 향후 청년주거지원 정책의 이용의사에 영향을 미치는 중요 요인과 그 인과관계를 규명하여 시사점 제시하고자 한다. 특히, 가구특성과 정책특성 변수를 포괄적으로 분석 모형에 적용하여 최근의 상황에서 청년계층의 주거불안 상황을 반영하고자 하였다. 연구의 방법으로 로지스틱 회귀분석 모델을 사용하였으며, 주요 분석결과는 다음과 같다. 연령이 낮을수록, 경제활동을 하는 청년인 경우, 원룸에 거주하는 경우, 월세로 사는 경우, 코로나 시기 고용부문 상황이 나아진 경우, 청년주거지원정책을 인지하고 있던 경우 주거지원정책에 향후 이용의사가 있을 확률이 높은 것으로 나타났다. 연구의 시사점으로 기존의 청년 주거지원 사업에 대해서 더욱 강화하고 확대할 필요성이 있다. 또한 청년 주거지원 정책들에 대한 정보전달 체계를 효율화하고 사회초년 청년계층을 위한 정교한 주거지원정책이 필요하다.

SIEM 기반 사이버 침해사고 대응을 위한 데이터 보완 메커니즘 비교 분석 (Analysis of Cyber Incident Artifact Data Enrichment Mechanism for SIEM)

  • 이형우
    • 사물인터넷융복합논문지
    • /
    • 제8권5호
    • /
    • pp.1-9
    • /
    • 2022
  • 최근 IoT 및 휴대용 통신 단말에 각종 서비스가 연동되면서 해당 디바이스의 보안 취약점을 악용한 사이버 공격이 급증하고 있다. 특히 지능형 지속위협(APT) 공격을 통해 대단위 네트워크 환경에서 이기종 형태의 디바이스를 대상으로 한 사이버 공격이 급증하고 있다. 따라서 침해사고 발생시 대응 체계의 유효성을 향상시키기 위해서는 위협 분석 및 탐지 성능이 향상되도록 수집된 아티팩트 데이터에 대한 데이터 보완(Data Enrichment) 메커니즘을 적용할 필요가 있다. 이에 본 연구에서는 침해사고 분석을 위해 수집된 아티팩트를 대상으로 기존의 사고관리 프레임워크에서 수행하는 데이터 보완 공통 요소를 분석하여 실제 시스템에 적용 가능한 특징 요소를 도출하고, 이를 토대로 개선된 사고분석 프레임워크 프로토타입 구조를 제시하였으며 도출된 데이터 보완 확장 요소의 적합도를 검증하였다. 이를 통해 이기종 디바이스로부터 수집된 아티팩트를 대상으로 사이버 침해사고 분석 시 탐지 성능을 향상시킬 수 있을 것으로 기대된다.

블록체인을 이용한 자율주행 차량의 포렌식 연구 (Forensic study of autonomous vehicle using blockchain)

  • 강장묵
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권1호
    • /
    • pp.209-214
    • /
    • 2023
  • 장래 국내외 자율주행 차량이 보급되면, 자율주행 차량의 사고 역시 발생 빈도가 늘어날 전망이다. 특히, 완전자율주행 자동차가 운행할 경우, 자동차의 사고 자체뿐만 아니라 운행 중 승객 간의 성폭력, 폭행, 사기 등 여러 가지 형사/민사상 문제가 발생할 수 있다. 이 경우, 자율주행차량의 운행 사고와 차량 내 승객의 사고에 대한 포렌식 역시 변화할 전밍이다. 이 글은 자율주행차량의 보안 위협에 대한 유형, 블록체인 기술을 이용한 증거 데이터의 무결성 유지 방안, 디지털 포렌식의 연구를 고찰하였다. 이를 통해 블록체인 기술을 활용한 자율주행 차량에서 발생할 위협과 다양한 사고 유형 별 포렌식 기법 등을 시나리오식으로 기술할 수 있었다. 본 연구를 통해 자율 주행 차량 대상 취약점, 공격에 대응하기 위한 국내외 웹사이트의 포렌식 보안 기술 조사 및 연구기관, 정보보안기업의 블록체인 보안 연구를 조사하여 사고 전/후 자율주행 차량의 포렌식을 돕는 블록체인 기법을 제안하였다.

사물인터넷(IoT) 기기 분류 체계 기반 공공분야 점유율 분석 (Analysis of Public Sector Sharing Rate based on the IoT Device Classification Methodology)

  • 이형우
    • 사물인터넷융복합논문지
    • /
    • 제8권1호
    • /
    • pp.65-72
    • /
    • 2022
  • 사물인터넷(IoT)은 데이터의 융합과 공유 기능을 제공하며, 다양한 첨단 기술이 함께 융복합되어 새로운 서비스를 창출하는 데 있어서 가장 근간이 되는 핵심 기술 분야이다. 하지만, 사물인터넷에 대한 분류 체계가 제각각이며 국내 공공분야를 대상으로 한정 지었을 경우 실제로 어느 정도의 점유율로 어떤 기기 등이 설치되어 운영되고 있는지에 대한 현황을 제대로 파악하기가 어려울 정도로 체계화된 자료나 연구 결과를 발견하기가 매우 어렵다. 따라서 본 연구에서는 사물인터넷 기기에 대한 분류 체계를 매출액과 출하량 및 성장률에 근거하여 현실에 맞게 관련성을 분석한 후 이를 토대로 국내 공공기관을 대상으로 실제 IoT 기기의 점유율 등을 상세 분석하였다. 도출된 분석 결과는 앞으로 IoT 기기에 대한 악성코드 공격 대응, 침해사고 분석 및 보안 취약성 강화 등 정보보호 기술 고도화를 위한 연구 분석용 IoT 기기를 선정하는 과정에서 효율적으로 활용 될 수 있을 것으로 기대된다.

MS Windows에서 인젝션 공격 및 방어 기법 연구 (A Study on Injection Attacks and Defenses on Microsoft Windows)

  • 성호준;조창연;이호웅;조성제
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제16권2호
    • /
    • pp.9-23
    • /
    • 2020
  • 기업이나 기관의 데스크톱 및 엔터프라이즈 서버용 운영체제로 마이크로소프트사의 Windows가 많이 활용되고 있고 사이버 공격의 주요 대상이 되고 있다. 마이크로소프트사는 다양한 보호 기술을 제공하고 주기적인 보안 패치를 통해 노력하고 있지만, 여전히 DLL 인젝션(injection)이나 프로세스 인젝션 등의 공격 위협이 존재하고 있다. 본 논문에서는 Windows 시스템에서 12가지 인젝션 공격 기법에 대해 분석하고, 4개의 응용 프로그램들을 대상으로 인젝션 공격 실험을 수행한다. 실험 결과를 통해 인젝션 공격의 위험성을 파악하고, 마이크로소프트에서에서 제공하는 인젝션 공격에 대한 완화 기술의 유효성을 검증한다. 실험 결과, 현재 응용 프로그램들이 여러 인젝션 공격에 취약함을 알 수 있었다. 최종적으로, 이러한 인젝션 공격에 대한 완화 기법을 제시하고 효용성을 분석하였다.

항공보안 내부자 위협에 의한 불법방해행위의 대응을 위한 연구 (A Study on the Response to Acts of Unlawful Interference by Insider Threat in Aviation Security)

  • 임상훈;허백용;황호원
    • 한국항행학회논문지
    • /
    • 제27권1호
    • /
    • pp.16-22
    • /
    • 2023
  • 항공 테러는 역사적으로 다양한 형태의 공격 방법으로 민간항공의 취약한 부분을 공격해왔다. 최근 테러 수법은 승객과 별개의 전용 통로 사용, 개인물품 운반, 민감한 정보 접근 등의 권한을 가진 항공업계 종사자로 인한 것으로 보안 위협이 높아지고 있다. 또한, 전 세계적으로 인터넷과 소셜 미디어 등을 통한 급진화 현상으로 인한 내부자 위협은 더욱 고조되고 있는 실정이다. 대한민국 정부는 해외에서 발생한 내부자 보안 사례와 국제민간항공기구 및 미국, 영국 등에서 수립, 권고한 지침 등을 참고하여 항공보안의 불법방해행위에 직간접적으로 악용될 수 있는 내부자 위협에 대해 보안 규정을 사전에 수립하여 대처하여야 한다.

핀테크 환경에서 보안 키패드와 생체인증을 이용한 1.5-factor 인증 기법 (1.5-factor Authentication Method using Secure Keypads and Biometric Authentication in the Fintech)

  • 문형진
    • 산업융합연구
    • /
    • 제20권11호
    • /
    • pp.191-196
    • /
    • 2022
  • 핀테크 환경에서 스마트 폰을 이용한 금융거래가 활발하게 이루어지고 있다. 안전한 금융거래를 위해 사용자 인증 기술이 필수적이다. 기존 보안 키패드를 통한 PIN 인증은 입력 편리성이 좋지만, 보안성이 떨어지고 취약점이 존재한다. 생체인증 기법은 보안성이 안전하지만 오탐 및 미탐 인증 가능성이 있다. 이를 보완하기 위해 2-factor 인증을 사용한다. 본 논문에서는 생체인증 기법을 적용한 PIN 입력을 통해 편리성과 보안성을 높일 수 있는 1.5-factor 인증을 제안하고자 한다. 지문인증의 안정성과 2~4번의 PIN 입력을 통해 편리성을 제공하여 안전한 금융거래가 가능하다. 제안기법은 PIN 입력 시 생체인증을 동시에 수행하므로 PIN 입력할 때 터치하는 영역에 지문인식을 적용하는 방식이다. 보안이 요구되는 경우 높은 안전성이 요구되는 상황에서는 추가적인 PIN 입력을 통해 입력 편리성을 보장하면서 사용자 인증을 수행하여 안전한 금융거래가 가능하다.