• 제목/요약/키워드: 정의의 거부

검색결과 56건 처리시간 0.022초

서비스 거부 공격 대응을 위한 위험 탐지 모델링 (Risk Detection Modeling Against DoS Attacks)

  • 문경원;황병연
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.478-480
    • /
    • 2004
  • 인터넷 기술의 발전과 더불어 서비스 거부 공격(DoS : Denial of Service) 방법과 유형이 날로 다양해지고 있다. DoS 공격은 사용자 시스템에 네트워크 트래픽의 과도한 부하를 주어 서비스를 마비시키거나 시스템을 다운시킨다. DoS공격은 빠른 시간 안에 시스템을 위협하는 특징 때문에, 빠른 대처가 필요하다. 이러한 점에 착안하여 본 논문에서는 DoS 공격상황에서의 위험상황을 모델링 한다. 제안된 모델링은 패킷분석에 기반 하여 의미 있는 요소들을 찾아내고, 수식화 해서 위험 탐지 모델을 정의한다. 제안된 모델링을 통해서 DoS공격을 효과적으로 대처할 수 있을 것으로 기대된다.

  • PDF

맑스의 생택학과 생산적 정의 (Ecology and Productive Justice in Marx)

  • 최병두
    • 대한지리학회지
    • /
    • 제34권5호
    • /
    • pp.449-472
    • /
    • 1999
  • 본 논문은 맑스가 자본주의의 사회적 및 환경적 부정의를 비판하고 정의로운 사회 및 자연과의 관계를 위한 사회주의적 프로젝트를 제안했던 원칙들을 밝히고자 한다. 본 논문은 이러한 과정에서 비판적 생태학 일반 그리고 특히 환경정의 이론이 더욱 발전할 수 있는 기반을 도출하고자 한다. 본 논문은 제안된 몇 가지 중요한 점들은 다음과 같다. 첫째, 자본주의 사회 및 자연에 대한 맑스의 비판 그리고 사회주의 사회와 자연에 관한 그의 개념은 두가지 기본적인 정의 원리들, 즉 인간과 자연 간 관계에 관한 그의 생태적 개념화에서 도출될 수 있는‘필요’원칙과 ‘노동’원칙에 바탕을 두고 있다. 둘째, 도덕성의 이데올로기적 성격에 대한 그의 거부로 인해, 맑스는 자본주의 사회에 대한 비판으로 일관하면서 자본주의에서의 정의 이론을 발전시키지 않았지만, 반면 그는 사회주의 사회와 자연과의 관계에서 (환경)정의를 위한 이론적 기초를 제안했다. 그리고 끝으로 그의 환경정의에 관한 개념화는 단지 분배적 정의 패러다임으로만 이해되어서는 안되며, 그가 생산을 교환.분배 그리고 소비를 포함하는 유기적 전체로서 이해한 바와 같이 ‘생산적 정의’라고 부를 수 있는 것과 관련지어 이해되어야 한다.

  • PDF

췌장이식환자에서 Tacrolimus와 Cyclosporine이 급성거부반응과 신장장애에 미치는 영향 (The Effects of Tacrolimus versus Cyclosporine on Acute Graft Rejection Episode and Acute Renal Dysfunction Following Pancreas Transplantation)

  • 오정미
    • 한국임상약학회지
    • /
    • 제9권2호
    • /
    • pp.81-87
    • /
    • 1999
  • 췌장이식의 성공률은 지난 10년 동안 상당히 상승되었다. International Pancreas Transplant Registry에 따르면 1995년 이래 미국에서만 매년 1,000건 이상의 췌장이식이 실시되고 있다. 장기이식후 나타나는 급성 거부반응은 이식 후 6개월 이내에 가장 높은 빈도수로 나타난다. 췌장이식환자에서는 신장을 이식한 것보다 두배나 높은 거부반응을 나타나며 이로 인한 입원율의 증가 항림프제(antilyinphocyte) 사용과 감염의 증가로 이환율이 높다. 더구나 Cyclosporine (CsA)을 기초로 한 면역억제제요법의 사용은 높은 급성 거부반응률(acute graft rejection)을 초래하여 이식한 장기의 조직손실이 문제가 되고 있다. 새로운 면역억제제인 Tacrolimus (FK506)의 사용은 이식환자에서의 거부반응을 감소시켜 생존율을 증가시키는 것으로 알려져 있다. Tacrolimus는 neutral macrolide로 cyclic peptide인 CsA과는 화학 구조는 매우 다르나 비슷한 면역억제 효과를 보인다. 하지만 Tacrolimus의 사용시 신경독성, 신독성, 특히 고혈당증의 발생률이 높아 일부 이식센터에서는 장기 이식 후에 사용하기를 꺼리기도 한다. 하지만 여러 연구논문에서 간과 신장 이식 후 급성 거부반응 예방에 Tacrolimus는 CsA에 비해 이점이 있는 결과를 발표하였다. 결과적으로, 현재 췌장이식 후 Tacrolimus를 기초로 한 면역억제의 효과에 대한 연구가 활발히 진행중이다. 따라서 본 연구에서는 1994-1996년 사이에 Tacrolimus 또는 CsA를 기초로 한 면역억제요법을 투여 받은 췌장이식환자 101명을 후향적으로 조사하여 Tacrolimus (n=54)와 CsA(n=57)의 급성 거부반응 예방 효과와 신부전 발생률을 비교하였다. 모든 환자는 항림프구 약물, Azathioprine, Prednisone을 이식 후 면역억제제로 투여 받았다 기준선으로부터 $20\%$ 이상의 혈청 creatinine의 상승이 있는 환자에서는 급성 신부전으로 정의하였고 신장생검법으로 거부반응을 진단하였다 Matched-pair analysis에 따르면 췌장이식환자의 6개월 생존율은 CsA군에서 $97\%$, Tacrolimus군에서 $96\%$로 별다른 차이가 없었으며 (p=0.57), 6개월간의 이식한 췌장의 보존율은 CsA군에서는 $88\%, Tacrolimus에서 $91\%$. 유의한 차이는 없었다(p=0.29). 췌장이식 후 6개월 동안 Tacrolimus의 사용은 생검으로 증명되는(biopsy-proven) 급성 거부반응의 발생빈도는 CsA보다 유의하게 낮았을 뿐만 아니라 (p<0.05) 거부반응 증상의 심각도 또한 감소시켰다 (p=0.03). 급성거부반응 발생빈도의 감소로 Tacrolimus군에서 antilymphocyte 치료가 유의하게 줄어들었다(p=0.01). CsA군에서 Tacrolimus보다 신부전의 발생률이 높았으나 통계학적 차이는 없었다. 췌장이식후의 최적의 면역억제요법의 결정하기 위해서는 향후 Tacrolimus와 CsA을 비교하는 전향적 무작위 연구가 필요하다.

  • PDF

블룸필터를 사용한 화이트리스트 기반의 SIP 서버스 거부 공격 대응 기법 (A Countermeasure Scheme Based on Whitelist using Bloom Filter against SIP DDoS Attacks)

  • 김주완;류제택;류기열;노병희
    • 한국통신학회논문지
    • /
    • 제36권11B호
    • /
    • pp.1297-1304
    • /
    • 2011
  • SIP는 인터넷을 기반으로 하기에 기존 인터넷에서 발생하는 보안 위협에 노출되어 있어 서비스 거부 및 서비스 단절과 같은 문제를 야기하는 플러딩 공격에 영향을 받을 수 있다. 하지만 현재 제안된 서비스 거부 공격 대응 기법은 제안 기법의 복잡도와 다양한 서비스 거부 공격에 대응하지 못한다는 한계점이 있다. 그러므로 본 논문에서는 이러한 점을 고려하여 SIP 세션 설정 과정을 관찰하고 정상적인 세션을 맺은 사용자를 정상 사용자로 정의하여 이것을 이용한 화이트리스트를 구성함으로써 다양한 서비스 거부 공격 상황에서 정상 사용자에게 지속적인 서비스를 제공하고자 하는 방안을 제시한다. 본 방안은 다양한 공격 방법들을 네트워크 시뮬레이터인 OPNET을 이용하여 모델링하였고 서비스 거부 공격 시에도 지속적인 서비스 제공, 낮은 오탐율, 빠른 검색 시간을 달성코자 한다.

유아기 까다로운 식습관과 성장상태 간의 연관성 (Association between picky eating behaviors and growth in preschool children)

  • 심재은;윤지현;김기준;백희영
    • Journal of Nutrition and Health
    • /
    • 제46권5호
    • /
    • pp.418-426
    • /
    • 2013
  • 본 연구에서는 까다로운 식습관을 다면적으로 정의하고 네가지 측면의 까다로운 식습관을 평가할 수 있는 도구를 개발하고, 이를 이용하여 만 1~5세 유아에게서 나타나는 까다로운 식습관 실태를 조사하고 성장상태와의 연관성을 분석하였다. 주요 결과는 다음과 같다. 1) 까다로운 식습관 평가도구는 까다로운 식습관을 '적은 섭취량', '새로운 식품에 대한 거부감', '특정 식품군 거부', '특정 조리법 선호'의 네 가지 측면으로 정의하고, 까다로운 식습관으로 인지되는 유아의 식습관을 네 가지 측면에서 분류하여 전문가의 안면타당성 평가를 통해 작성되었다. 2) '적은 섭취량'을 측정하는 3문항과 '새로운 식품에 대한 거부감'을 측정하는 2문항의 내적일치도는 Cronbach's coefficient ${\alpha}$로 평가하였을 때 각각 0.88, 0.79였으며, 해당문항의 평균을 산출하여 중간점수를 초과하는 경우 해당 식습관을 가지는 것으로 평가하도록 하였다. 3) '특정 식품군 거부' 및 '특정 조리법 선호'는 다수의 식품에 대해 거부 및 선호 여부를 측정하여 한 가지 이상이라도 중간점수를 초과하는 경우 해당 식습관특성을 가지는 것으로 평가하도록 하였다. 4) 본 연구에서 개발된 까다로운 식습관 평가도구를 이용하여 측정하였을 때 '적은 섭취량'의 까다로운 식습관을 보이는 유아는 44%, '새로운 식품에 대한 거부감'은 57%, '특정 식품군 거부'는 73%, '특정 조리법 선호'는 53%였다. 5) 네 가지 측면의 까다로운 식습관 중 '적은 섭취량' 측면의 특성을 가지는 유아는 연령대비신장 (p < 0.05)과 신장대비체중 (p < 0.0001)의 z-score가 모두 그렇지 않은 유아에 비해 작았다. 그러나 나머지 세 가지 측면, 즉, '새로운 식품에 대한 거부감', '특정 식품군 거부', '특정 조리법 선호' 와 같은 까다로운 식습관은 성장상태에 차이를 나타내지 않았다. 본 연구에서 개발된 평가도구는 유아기에 흔히 나타나는 식생활 문제인 까다로운 식습관의 다면적 양상과 이것이 유아의 성장상태에 미치는 영향의 차이를 잘 반영하고 있는 것으로 나타났다. 추후 유아를 대상으로 한 장기적이고 체계적인 연구에 활용하여 유아의 식생활과 성장에 관한 이해를 높이는데 기여할 수 있을 것으로 생각된다. 또한, 본 연구결과에서 나타난 까다로운 식습관과 성장간의 관련성을 볼 때 특히 '적은 섭취량' 측면의 까다로운 식습관은 신장 성장정체의 위험을 높이는 것으로 보이므로 이러한 식습관을 가지게 되는 원인과 중재방안에 대한 연구가 필요한 것으로 생각된다. '새로운 식품에 대한 거부감', '특정 식품군 거부', '특정 조리법 선호'와 같은 측면의 까다로운 식습관은 신장대비체중과 연관이 있는 것으로 보이나 이것의 의미와 성장발달의 여러 측면에 미치는 영향에 대해서는 심도 있는 연구가 필요할 것으로 본다.

지불거부응답의 판별 (Detecting Protest Responses)

  • 오형나
    • KDI Journal of Economic Policy
    • /
    • 제34권1호
    • /
    • pp.135-168
    • /
    • 2012
  • 조건부가치측정법(contingent valuation method)은 비시장재의 경제적 가치를 추정하는 방법의 하나로, 공공사업의 경제적 편익을 계산하는 데 이용되어 왔다. 지불거부응답(protest responses)은 본인의 선호와 상관없이 설문과정에서 공공사업에 대해 단 1원도 지불할 의사가 없다고 응답하는 행동으로, 전체 CVM 응답의 25% 정도를 차지한다. 본 연구는 평가 대상이 된 공공재의 가치 추정에 있어 지불거부응답 행동에 의한 편의(bias)를 최소화하기 위해, 자신의 선호에 의해 지불의사액이 '0'이라고 답한 응답으로부터 지불거부응답을 판별해 내는 문항(protest response filtering items)과 그 미시적 근거를 제시한다. 이를 위해 본 논문은 선호에 기반한 지불의사액을 '잠재적 지불의사액(implicit willingness-to-pay)'이라고 정의함으로써 설문과정에서 선호체계 이외에 다양한 요인이 작용하여 결정된 '구술된 지불의사액(stated willingness-to-pay)'과 구분하였다. 한편, 한국개발연구원(KDI)에서 주관한 20여 건의 CVM 데이터를 이용한 실증분석 결과에 의하면, 지불거부응답은 무작위가 아닌 응답자의 사회 경제적 특징에 의해 체계적으로 발생한다. 이는 지불거부응답을 공공재의 경제적 가치 추정에서 제외시킬 때 선택편의(selectivity bias)가 발생할 수 있음을 의미한다.

  • PDF

무선 센서 네트워크에서 소프트웨어 정의 네트워킹 기법을 사용한 침입 탐지 기법에 대한 연구 (A Study of Intrusion Detection Scheme based on Software-Defined Networking in Wireless Sensor Networks)

  • 강용혁;김문정;한문석
    • 한국융합학회논문지
    • /
    • 제8권8호
    • /
    • pp.51-57
    • /
    • 2017
  • 무선 센서 네트워크는 자원 제약적인 센서 노드들로 구성되는 네트워크로, 분산 서비스 거부 공격, 라우팅 공격 등 다양한 악의적인 공격이 발생될 수 있다. 본 논문에서는 소프트웨어 정의 네트워킹 기술과 보안 기술을 융합하여 무선 센서 네트워크에 발생하는 다양한 공격을 탐지하고 방어하는 기법을 제안한다. 제안 기법에서는 서버에 있는 침입 탐지 및 방지 시스템이 SDN 컨트롤러를 통해 전달되는 오픈플로우 스위치의 로그 정보들을 축적하여 침입을 탐지하며, 침입을 탐지했을 때 오픈플로우 프로토콜을 이용하여 오픈플로우 스위치에 해당 침입에 대한 대응방안을 설정함으로써 침입을 방지할 수 있다. 본 논문에서는 분산 서비스 거부 공격 및 라우팅 공격 발생 시 침입 탐지 및 방지를 보임으로써 제안기법의 타당성을 보였다. 제안기법은 다른 기법과 달리 중앙 집중 서버에서 그래프 모델과 침입 탐지 모델을 융합하여 효과적이고 메시지 효율적으로 다양한 침입을 탐지하고 방지할 수 있다.

소프트웨어 정의 네트워킹 기술의 보안 위협 및 보안 요구사항에 대한 연구 (A Study of Security Threats and Security Requirements of Software Defined Networking Technology)

  • 강용혁
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 추계학술대회
    • /
    • pp.561-562
    • /
    • 2017
  • 소프트웨어 정의 네트워킹 기술은 네트워크 처리 부분과 제어 부분을 분리하여 중앙집중적이고 강력하게 네트워크를 제어할 수 있다. 하지만 소프트웨어 정의 네트워킹 기술은 강력함과 함께 보안 위협이 크고 영향도 크다. 대부분의 소프트웨어 정의 네트워킹에 대한 보안 연구는 네트워크 취약점을 발견하고 방어하는 데 중점을 두고 있다. 하지만 이러한 기술 자체에 대한 보안 연구는 많지 않다. 본 논문에서는 이러한 네트워킹 기술에서 발생할 수 있는 보안 취약점들을 분석하고 보안도를 높이기 위해 필요한 사항을 제안한다. 가장 큰 위협은 컨트롤러에 대한 서비스 거부 공격 및 보안 위협들이며 컨트롤러와 스위치간 신뢰성 문제도 있으며 설정 정보를 조작하여 오동작하게 하는 공격을 탐지하기 위한 기법도 필요하다.

  • PDF

유비쿼터스 컴퓨팅과 센서 네트워크 보안 기술에 관한 연구 (A Study of Ubiquitous Computing and Sensor Network Security Technology)

  • 강희조;방기천
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2006년도 추계학술대회
    • /
    • pp.387-395
    • /
    • 2006
  • 유비쿼터스 컴퓨팅과 센서 네트워크에 대한 보안에 대한 적절한 정의가 필요하고 기존의 보안 개념인 인증, 기밀성, 무결성, 가용성과 유비쿼터스 컴퓨팅과 센서 네트워크 특성을 고려한 보안천이협약, 에너지 효율성 , 메타데이터의 기밀성 메시지와 개체에 대한 무결성, 서비스 거부 공격을 종합적으로 고려한 일반적인 유비쿼터스 컴퓨팅과 센서 네트워크 보안 환경에서 서비스를 보호하기위한 초경량 객체보호 기술에 대하여 검토하기로 한다.

  • PDF

OSGi 서비스 프레임워크 환경에서의 서비스 보안 모델 (A Service Security Model for the OSGi Sonics Framework Environment)

  • 박대하;백두권
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.625-627
    • /
    • 2001
  • 본 논문에서는 OSGi서비스 프레임워크 환경에서 서비스의 접근 통제 기법을 구현할 수 있는 정형화된 보안 모델을 제시하고 있다. OSSEM(OSGi Service Security Extension Model)이라고 하는 이 보안 모델은 위임, 허가, 거부의 3가지 권한 엔트리를 정의하여 동적으로 설치되는 번들에서 독립적인 보안 정책의 설정을 지원하며, 다른 번들의 정책과 결합될 때 안전한 서비스의 수행을 보장한다. 이 모델은 유연성있는 보안 정책의 설정의 가능하고 OSGi 서비스 프레임워크 환경에서 기존의 Java 2 보안 아키텍처와 쉽게 통합이 가능하므로 번들과 서비스에 대한 접근 통제 뿐만 아니라 OSG 내부 자원의 접관 통제 방안으로도 확장할 수 있다.

  • PDF