• 제목/요약/키워드: 취약대

검색결과 554건 처리시간 0.03초

IIS 웹서버에서 WebDAV의 버퍼 오버플로우 취약점 분석 (Analysis of a Buffer Overflow Vulnerability of WebDAV on IIS Web Server)

  • 장혜영;민욱기;조성제
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1023-1026
    • /
    • 2004
  • 최근 소프트웨어 보안취약성 분석의 일환으로 프로그램 소스가 없고 기계어 프로그램만 제공되는 소프트웨어의 보안 취약점을 분석하는 연구가 많이 수행되고 있다. 본 논문에서는 MS 윈도우 2000 운영체제의 IIS 웹서버를 대상으로, WebDAV의 한 버퍼 오버플로우 취약점을 공격하여 취약성을 재현한 후, 디버거 및 역공학 도구를 사용하여 해당 보안 취약점을 가진 코드를 분석하는 방법을 제시하였다. 본 연구 결과는 취약성분석 절차 방법 및 신뢰성 있는 소프트웨어 개발에 기여할 수 있을 것으로 기대된다.

  • PDF

대구시 소방권역별 접근성 분석을 통한 구조대 도달 취약지 도출 및 개선방안에 관한 연구 (A Study on Deriving Vulnerable Area and its Reformation Way from Accessibility Analysis of Jurisdiction of Daegu City Fire & Rescue Stations)

  • 정규동;이지수;최준호;홍원화
    • 한국화재소방학회:학술대회논문집
    • /
    • 한국화재소방학회 2012년도 춘계학술발표회 초록집
    • /
    • pp.170-173
    • /
    • 2012
  • 화재상황에서 가장 우선시 되는 것은 신속하고 안전한 인명의 구조이므로 구조대의 역할은 매우 중요하여 이와 관련된 기준을 법에서 별도로 지정하고 있다. 그러나 현재 구조대의 편성과 배치는 시도별 상황이나 재정여건 등에 따라 상이한 편으로, 구조대 접근에 있어 취약지가 발생하는 것도 사실이다. 이에 본 연구에서는 실제 도로 데이터와 응급구조 차량의 특성을 고려한 접근성 분석을 통해 대구광역시의 구조대 도달 취약지를 도출하고 이에 따라 개선방안을 제시하고자 한다.

  • PDF

부산지역 119구조대 증설을 통한 건축물 접근취약성 개선효과 분석 (Analysis of Improvement Effects on Building Approach Vulnerability by Expanding Emergency Rescue Centers in Busan)

  • 최준호;이지수;홍원화
    • 한국화재소방학회논문지
    • /
    • 제29권5호
    • /
    • pp.79-87
    • /
    • 2015
  • 우리나라의 소방행정력은 도심지역에 집중 배치되어 지역적 불균형을 나타내고 있는 실정이다. 모든 시민들에게 균등한 서비스가 공급되는 것이 가장 이상적인 형태이나 지역적 여건이나 예산 등과 같은 문제로 인해 이를 실현하기에는 한계가 있다. 부산시의 경우 전체 건축물의 절반가량이 구조대가 5분 이내에 도달이 어렵다는 결과가 도출되었는데, 특히 관할면적이 상대적으로 넓은 권역은 구조대의 접근성이 더욱 더 취약했다. 기존 119구조대의 접근 취약성을 평가한 결과, 현재 구조대 권역의 지리적 위치 때문에 관할 권역의 조정에 따른 개선 효과는 사실상 미비할 것으로 예측되었는데, 이에 따라 본 연구에서는 추가적인 구조대의 신설을 제시하였다. 구조대 증설을 통해 접근 취약성을 해결한 권역은 북부, 강서, 금정, 기장, 해운대 순으로 나타났는데, 해당지역 내 건축물 수는 총 53,546개소로 나타났다.

대규모 조직에 적합한 계층적 구조의 통합보안관리시스템에 관한 연구 (A Study on the Hierarchical Integrated Security Management System for the Large Scale Organization)

  • 박준홍;남길현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.348-352
    • /
    • 2001
  • 본 논문은 다양한 침입행위를 탐지하고 보안시스템의 효율적 관리를 보장하는 국방전산망과 같은 대규모 네트워크 환경에 적합한 계층적 구조의 통합보안관리시스템 모델에 대한 연구이다. 전산망 위협요소 및 공격유형에 따른 취약점을 분석하여 필요한 전산망 보호기술을 판단하고 침입차단/탐지시스템, 안티바이러스 시스템, 취약점분석 시스템 등의 보안시스템과 상호연동 모델을 분석하여, 도출된 요구사항을 기반으로 대규모 조직에 적합한 계층구조의 통합보안관리시스템의 구축 방안을 제시하였다.

  • PDF

취약성 DB 자동 갱신 로봇의 설계 및 구현 (Design and Implementation of Robot for Updating Automatically Vulnerability Database)

  • 서혜성;최경희;박승규;정기현;이철원;이남훈;한광택
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.145-147
    • /
    • 2002
  • 컴퓨터 시스템이나 네트워크의 보안을 강화하는 방안으로 보안상 취약성이 발견되는 보안 취약성을 점검 하는 것이 옳다. 그러나 취약성을 파악하기 위하여 국내외 관련 사이트를 수동적 방법으로 검사하는 것은 대단히 어려운 일이다. 따라서 스스로 관련 사이트의 홈 페이지를 검색하고 취약성 정보를 추출한 후 새로운 취약성 관련 정보가 발견되는 대로 이를 취약성 데이터베이스에 기록하는 이른바 취약성 자동 갱신 시스템[1]은 취약성 탐지 시스템의 핵심 기능이다. 본 논문에서 구현한 취약성 자동 갱신 로봇은 웹 페이지 자동 검색프로그램인 스파이더를 활용하여 구현되었으며, ICAT등과 같은 취약점 정보 제공 사이트들로부터 홈페이지를 검색하고 이에 수록된 정보를 수집 및 분석한 후, 취약성 데이터베이스를 자동으로 갱신한다.

  • PDF

원전 전기캐비넷의 지진취약도 재평가를 위한 진동대 실험 (A Shaking Table Test for an Re-evaluation of Seismic Fragility of Electrical Cabinet in NPP)

  • 김민규;최인길
    • 한국전산구조공학회논문집
    • /
    • 제24권3호
    • /
    • pp.295-305
    • /
    • 2011
  • 본 연구에서는 원자력발전소의 주요 설비중의 하나인 전기설비를 대상으로 지진취약도 재평가를 위한 진동대 실험을 수행하였다. 원자력발전소 내에는 많은 전기설비들이 설치되어 있으며, 이러한 전기설비의 손상은 전기설비 자체의 손상에서 그치는 것이 아니고 발전소 전체의 안전성에 큰 영향을 미칠 수 있다. 따라서 원자력발전소의 확률론적 지진안전성 평가에서는 주요 전기설비에 대한 지진취약도 결과를 활용한 평가를 수행하고 있다. 본 연구에서는 기존의 확률론적 지진안전성 평가에서 사용하고 있는 전기설비의 지진취약도 값에 대한 재평가를 위하여 원자력발전소에서 사용하고 있는 주요 기기에 대한 진동대 실험을 수행하였다. 평가대상 전기설비로는 480V MCC를 선정하였으며, 진동대 실험을 위하여 NRC 설계지진, 등재해도 스펙트럼에 의한 인공지진 그리고 PAB165'에서의 층응답스펙트럼을 이용한 인공지진의 3가지 지진파를 이용하였다. 설계지진동 수준인 최대지반가속도 0.2g부터 단계적으로 입력수준을 증가시키면서 실험을 수행하였다. NUREG/CR-5203에서 제시하고 있는 방법에 의거하여 캐비넷에서의 증폭비를 비교하였으며, EPRI TR-103959의 방법으로 취약도 평가를 수행하여 기존의 확률론적 지진안전성 평가에서 사용하고 있는 지진취약도 결과와 비교하였다. 결론적으로 기존의 보고서에서 제시하고 있는 취약도 결과가 다소 보수적으로 평가하고 있음을 알 수 있었다.

방사성폐기물 처분동굴의 지진 취약도 해석

  • 장승필;서정문
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1996년도 춘계학술발표회논문집(4)
    • /
    • pp.229-234
    • /
    • 1996
  • 방사성폐기물 영구처분장과 같은 대규모 지하 원자력시설의 운영중 안전성 평가를 위하여 지하 구조물의 지진 취약도 해석기법을 제안하였다. 지상구조물에 대해 적용되고 있는 Zion 방법을 모체로 하였으며 지하구조물의 특성 및 기술현황을 반영하였다. 지하구조물의 파괴양상은 구조물의 크기 및 형태, 수평 지압의 크기, 암반의 특성 등 많은 요인에 의해 달라진다. 처분동굴의 개념설계 결과에 대한 지진취약도 분석결과 수평지압계수의 영향이 매우 크며, 벽체부 또는 천정부에서의 숏크리트의 압축파괴가 가장 취약한 것으로 밝혀졌다.

  • PDF

불포화대 지질특성에 따른 지하수오염취약성 평가 (Assessment of Groundwater Contamination Vulnerability by Geological Characteristics of Unsaturated Zone)

  • 정교철
    • 지질공학
    • /
    • 제28권4호
    • /
    • pp.727-740
    • /
    • 2018
  • 불포화대 매질은 지하수면 상부층으로서 지하수에 의해 포화되어 있지 않거나 불연속적으로 포화되어 있는 층으로 정의된다. 불포화대의 특성은 토양층 하부로부터 지하수면까지 유동하는 오염물질의 저감에 영향을 미친다. 최근 지하수오염도 평가에서는 불포화대 매질의 이방성 및 불균질성을 고려하지 않고 투수성을 나타내는 가중치를 주는 문제점이 있다. 지질학적 매질들은 다양한 범위의 투수성을 갖는다. 표준화된 입도를 대상으로 투수성을 나타내는 가중치로 오염취약도 작성에 적용한다면 불포화대 지질특성을 고려하여 작성한 오염취약도보다 과대하게 작성될 것이다. 본 연구에서는 이방성의 불균질 불포화대의 투수특성을 알아보기 위하여 복수의 불포화층을 고려한 실내 칼럼실험을 실시하였으며, 이를 바탕으로 현장 시추자료에서 얻어진 불포화대 매질의 특성에 의한 평균 투수계수로 환산하여 기존의 불포화대의 가중치를 적용한 지하수오염취약도와 불포화대 매질특성을 고려한 지하수오염취약도를 비교한 결과 불포화대 매질특성을 고려한 지하수오염취약도가 현장의 수질 측정결과와 잘 일치한다.

네트워크 기반 침입탐지 시스템의 취약성 규칙 DB를 자동적으로 갱신하는 에이전트 설계 (The design of Agents for update automatically vulnerability rule DB in Network based Intrusion Detection Systems)

  • 양은목;이상용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (상)
    • /
    • pp.327-330
    • /
    • 2002
  • 네트워크와 컴퓨터시스템의 보안을 강화하기 위해서는 보안상의 취약성이 발견되는 대로 파악하고 점검해 주어야 한다. 그러나 대부분의 네트워크기반 침입탐지 시스템은 취약성을 파악하기 위해서는 국내외 관련 사이트들을 수동적인 방법으로 검색하기 때문에, 취약성 규칙을 갱신하는 것은 매우 어렵다. 본 논문에서는 에이전트가 스스로 관련 사이트에서 취약성 정보를 검색하여 새로운 취약성 정보를 추출한 후, Snort의 최적 규칙 형태로 변환하고 취약성 규칙을 갱신해주게 된다. 본 에이전트에 의해 갱신된 취약성 규칙 DB는 많은 규칙이 추가될지라도 침입을 탐지하는 속도가 떨어지지 않고, 확장성 및 이식성이 용이하다는 특징을 가진다.

  • PDF

감염병 재난 시 예방 단계에서의 지자체 취약성 평가방안에 관한 연구 (A Study on the Vulnerability Assessment Method of Local Governments in the Prevention Stage in the Case of an Infectious disease Disaster)

  • 서경민
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.150-151
    • /
    • 2022
  • 본 논문에서는 대규모 평시 또는 감염병 발생이전 지자체별 취약성 평가를 통해 감염병 발생 및 확산에 영향을 미치는 취약지표를 평가해보는 것이다. 이를 위해 국내 코로나19 대처사항(각종 회의자료 및 보고자료 등), 선행연구 등을 기반으로 확산취약시설, 감염취약계층, 사회적 취약여건, 대응능력(보건·의료/재정적, 사회적 대응역량) 총 4개의 증감유형으로 분류한 후 세부 평가지표로 약 24개로 세부지표를 선정하였다. 이러한 취약성 평가 결과는 지자체별 특성에 맞는 감염병 대응정책 수립에 필요한 근거자료를 마련하는 기초자료로 활용 가능할 것이다.

  • PDF