• 제목/요약/키워드: 취약도

검색결과 8,882건 처리시간 0.04초

매개 취약점 점검 언어로부터 점검 코드를 자동으로 생성하는 에이전트를 이용한 취약점 관리 시스템 (Integrated Security Manager with Agent-based automatic vulnErability checking code generating scanner from intermediate vulnerability checking Language (ISMAEL))

  • 김수용;서정석;김한성;조상현;임채호;차성덕
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.453-458
    • /
    • 2001
  • 악의의 침입자로부터 시스템을 보호하기 위한 첫 번째 단계는 시스템의 취약점을 분석하는 일이다. 기존의 시스템 취약점 분석 방법은 주로 네트워크 기반 취약점 점검 도구에 의존해 왔다. 하지만, 네트워크 기반 취약점 점검 도구는 대상 시스템의 제한된 정보만을 이용하여 취약점을 점검하기 때문에 시스템의 모든 취약점에 대한 검사가 불가능하다는 단점이 있다. 호스트 기반 취약점 점검 도구를 사용하면 시스템 내부의 모든 정보를 이용할 수 있지만, 시스템의 OS 종류나 버전에 따라 각기 다른 호스트 기반 취약점 점검 도구를 개발해야 한다는 단점이 있다. 또한, 호스트 기반 취약점 점검 도구들은 많은 호스트들을 동시에 점검하기 힘들다는 점이 문제로 지적되고 있다. 본 논문에서는 호스트 기반 취약점 점검 도구를 에이전트로 구현하여 대상 시스템에 설치하고, 하나의 관리 프로그램에서 여러 에이전트들을 관리함으로써 동시에 많은 호스트의 취약점들을 관리할 수 있는 모델인 ISMAEL을 제시한다. 또한 ISMAEL은 OS에 맞는 여러 호스트 기반 취약점 점검 도구들을 개발해야 하는 문제를 해결하기 위해 OS에 독립인 부분만을 뽑아내고, 그 외 OS에 종속된 부분은 Library 형태로 제공하여, OS에 독립인 부분에서 이 Library를 참조하여 특정 취약점 점검 코드를 자동 생성하고 이를 실행하여 취약성 여부를 판단할 수 있는 구조를 채택하고 있다.

  • PDF

이용 난이도에 따른 취약점 평가 방법 (Vulnerability assessment by the difficulty of exploitation)

  • 김동현;송주석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.947-950
    • /
    • 2001
  • 프로그램들은 밝혀지거나 잠재적인 취약점을 가지고 있으며, 취약점 데이터베이스는 취약점에서 얻어진 정보를 분류하여 저장하고 있다. 그러나 취약점 데이터베이스의 정보만으로는 취약점을 이용하기 위한 난이도에 대한 평가를 한 수가 없다. 본 논문에서는 취약점의 여러 속성의 조합을 통한 이용 난이도에 따른 취약점의 평가 방법을 제시한다. 이용 난이도가 높을수록 그 취약점을 이용한 공격이 어려울 것이며, 이에 따라 공격자의 수준을 나눌 수 있다.

  • PDF

단위 취약점 식별자 부여 자동화에 대한 연구 (A study on automation of AV(Atomic Vulnerability) ID assignment)

  • 김형종
    • 인터넷정보학회논문지
    • /
    • 제9권6호
    • /
    • pp.49-62
    • /
    • 2008
  • 단위 취약점(atomic vulnerability)은 기존의 취약점의 표현방법이 갖는 모호성을 개선하여, 취약점을 시스템적으로 표현하기 위한 취약점의 새로운 정의이다. 단위 취약점은 취약점의 유형, 위치, 결과 등에 따라 보다 세분화하여, 취약점을 의미를 중심으로 분석하고 자 할 때 필요한 정보로서, 기존의 취약점은 몇 개의 단위 취약점 식별자의 조합으로 표현된다. 현재 가장 대표적으로 사용되는 취약점 정보인 CW(Common Vulnerability Exposure)의 경우, 취약점의 핵심적인 내용을 자연어 형태의 설명(description)을 통해 제시한다. 이러한 CVE의 설명 정보는, 정형화되어 있지 않아서 단위 취약점 분석을 위해서는 기존의 CVE 설명 정보에서 특정 단어들을 검색하여 데이터를 분류하는 자연어 검색 및 판단 기법이 필요하다. 본 논문에서는 자연어 검색 기법을 이용하여 단위 취약점 분석에 활용할 수 있는 소프트웨어를 설계하고 이를 실제 구현한 결과를 소개하고자 한다. 본 연구의 기여점은 설명위주의 취약점 표현을 정형화된 형태로 변환해 주는 소프트웨어 시스템의 개발에 있다.

  • PDF

취약성 DB 자동 갱신 로봇의 설계 및 구현 (Design and Implementation of Robot for Updating Automatically Vulnerability Database)

  • 서혜성;최경희;박승규;정기현;이철원;이남훈;한광택
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.145-147
    • /
    • 2002
  • 컴퓨터 시스템이나 네트워크의 보안을 강화하는 방안으로 보안상 취약성이 발견되는 보안 취약성을 점검 하는 것이 옳다. 그러나 취약성을 파악하기 위하여 국내외 관련 사이트를 수동적 방법으로 검사하는 것은 대단히 어려운 일이다. 따라서 스스로 관련 사이트의 홈 페이지를 검색하고 취약성 정보를 추출한 후 새로운 취약성 관련 정보가 발견되는 대로 이를 취약성 데이터베이스에 기록하는 이른바 취약성 자동 갱신 시스템[1]은 취약성 탐지 시스템의 핵심 기능이다. 본 논문에서 구현한 취약성 자동 갱신 로봇은 웹 페이지 자동 검색프로그램인 스파이더를 활용하여 구현되었으며, ICAT등과 같은 취약점 정보 제공 사이트들로부터 홈페이지를 검색하고 이에 수록된 정보를 수집 및 분석한 후, 취약성 데이터베이스를 자동으로 갱신한다.

  • PDF

장소 취약도에 대한 경관지표로서의 인간의 대응 (Human Responses as Landscape Indicators of the Place Vulnerability)

  • 한주엽;이민부
    • 한국지형학회지
    • /
    • 제19권1호
    • /
    • pp.109-121
    • /
    • 2012
  • 제방 건설과 같은 인간 반응은 홍수와 같은 지형재해로 인해 발생하는 장소의 취약성에 대한 일종의 공간적 표현이다. 인간 반응은 장소의 취약성을 줄이기 위한 모든 인간 활동이 포함되며 이러한 인간의 반응은 지형재해 감소보다는 취약도 감소와 더 관련된다. 환경 인지에 대한 인간의 다양한 반응에 따라 장소의 취약도도 변화한다. 인간은 경험적인 위험 인지를 통하여 다양한 반응을 하고 이 반응은 공간에 반영된다. 인간 반응을 통하여 장소의 취약도를 예측하고 모형화하는데 있어 계량화가 가능하다. 지형재해에 대한 역동적 취약도 모형구축을 위해서는 지역의 지형형성작용에 대한 기초조사와 함께 인간의 반응에 대한 지도화가 요구된다.

북한을 포함한 국가 별 수자원 취약성 지수 산정 (Assessment of Water Resources Vulnerability Index Including North Korea)

  • 송재열;정은성;정성훈
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2015년도 학술발표회
    • /
    • pp.642-642
    • /
    • 2015
  • 최근 지속가능한 개발을 위한 연구와 수자원 취약성에 대한 논의가 활발히 이루어지는 가운데, 북한의 수자원에 대한 관심 또한 증가하여 다방면으로 연구가 진행되고 있다. 본 연구는 북한 자료의 확보가 가능한 World Bank 자료를 바탕으로 Pressure-State-Response 구조에 따라 선정된 14개의 지표를 이용하여 168개 국가를 대상으로 수자원 취약성 분석을 수행하였다. 의사결정을 위한 가중치 결정은 객관적 가중치 산정방법인 Shannon의 entropy 기법을 이용하였으며, 정량적 평가를 위하여 TOPSIS (Technique for Order Preference by Similarity to Ideal Solution) 기법을 적용하여 국가 별 수자원 취약성을 지수화하고 취약성 순위를 도출하였다. 각 지표별 Positive Ideal Solution과 Negative Ideal Solution의 거리를 산정한 후 상대근접도계수를 산정하였으며, 상대근접도계수가 작은 국가일수록 수자원이 취약한 국가가 된다. 연구결과 북한은 168개 국가 중 17위, 우리나라는 67위로 나타났으며, 대체적으로 남 북한의 수자원 취약성이 취약한 가운데 북한이 더 취약한 것으로 나타났다. 우리나라와 연관이 깊은 주요 국가와 비교 시, 북한, 중국, 미국, 일본, 우리나라 순으로 취약성의 정도가 심각했다. 또한, 압력, 상태, 반응의 요소별로 수자원 취약성을 분석한 결과 북한이 반응요소 측면에서 타 국가에 비해 불안정하였으며, 우리나라의 경우 상태요소 측면에서 취약함을 보였다. 따라서 본 연구는 국가 간 우리나라와 북한의 상황을 파악할 수 있게 해주며, 수자원 취약성 극복을 위한 수자원 계획 및 대책을 제시할 수 있는 자료로 활용할 수 있을 것이다.

  • PDF

OVAL을 이용한 분산 네트워크 환경에서의 통합 보안취약성 진단도구 설계 (A Design of Enterprise Vulnerability Assessment Tool on a Distributed Network Environment using OVAL)

  • 백승엽;김영섭;이극
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1197-1200
    • /
    • 2005
  • 취약성 점검 및 진단을 위해서는 표준화된 취약성 분석 자료와 취약성 진단의 단계가 구축되어야 한다. 본 논문에서는 취약성 점검 및 진단의 기능이 분산화 된 네트워크 환경에서 효율적으로 수행할 수 있도록 분산 취약성 점검도구를 설계한다. OVAL을 기반으로 하여 설계하였고, 취약성 데이터베이스는 표준화되고 정확한 취약점을 진단 할 수 있도록 항상 최신의 정보를 유지하여 분산된 네트워크 환경에 적합하도록 구성하였으며, Nessus와 OVAL을 기반으로 취약성 진단도구를 구현하였다. 본 논문에서 제안하는 통합 취약성 진단도구를 사용하면 분산 네트워크 환경에서의 취약점을 빠르고 정확하게 진단하며 그에 따른 해결방안을 제시할 수 있다.

  • PDF

웹 환경을 이용한 보안 취약점 점검 도구 개발에 관한 연구 (A Study on Implementation of Vulnerability Assessment Tool on the Web)

  • 장승주;최은석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 가을 학술발표논문집 Vol.34 No.2 (D)
    • /
    • pp.82-85
    • /
    • 2007
  • 본 논문은 웹을 이용한 보안 취약점 점검 도구를 개발한다. 본 논문은 보안 취약점 점검 도구들을 이용하여 웹 상에서 사용자의 컴퓨터 시스템에 대한 점검을 통해서 결과를 보여주는 환경을 개발한다. 개발된 웹 보안 취약점 점검 도구는 쉽게 자신의 서버 컴퓨터의 취약점을 점검할 수 있다. 본 논문에서 구현된 보안 취약점 점검 도구의 기능은 포트 스캔, SQL injection 취약점 점검 기능으로 구성되어 있다. 포트 스캔 취약점 점검 도구의 기능은 열려져 있는 컴퓨터 시스템의 포트 점검을 통하여 불필요하게 열려져 있는 포트를 점검한다. 이런 점검을 통해서 보안 취약점을 사전에 차단한다. SQL injection 기능은 DB에서 SQL 구문의 취약점을 점검한다. 본 논문에서 제안하는 보안 취약점 점검 기능에 대해서 실험을 수행하였다.

  • PDF

지진 피해 조사의 사례와 지진 피해 취약도 분석 방안 (A study on the case investigation and vulnerability analysis of earthquake damage)

  • 송완영;김종배;조명흠;최준호;이영욱
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2016년 정기학술대회
    • /
    • pp.212-216
    • /
    • 2016
  • 지진 피해조사 사례와 지질도 지층의 특성 및 건물구조의 특성으로 지진 피해 취약도 분석방법을 제시하였다. 지진피해 예방을 위하여 최근 경주지역 지진발생으로 조사된 피해사례를 검토하여 정책마련에 도움 되기를 바라는 경우가 있다. 그러나 대부분의 조사사례는 피해규모를 정량적으로 분류하기 어렵다는 점에서 지진에 최적화된 기초자료 조사가 필요하다. 따라서 지진피해 예방을 위하여 기존 조사 자료와 함께 공간정보를 이용한 취약도 분석이 유망한 지진방재 방법론 중 하나가 될 수 있다. 다양한 공간자료를 기반으로 지진피해 취약도를 분석하는 방법론은 보다 수치적이고 객관적이어서 지진피해 예방을 위한 도시설계와 안전정책으로 반영할 수 있다. 앞으로 수치적인 분석을 실시한다면 지진에 대한 전국적 취약정도를 구분하고 우선적 안전관리 대상지를 선정하여 국가 및 지자체 예산적용에 효율적 관리방안이 도출될 수 있을 것이다.

  • PDF

비선형 유한요소 해석을 이용한 월성1호기 격납건물의 내압취약도 평가 (Assessment of the Internal Pressure Fragility of the Wolsung Unit 1 Containment Building using Nonlinear Finite Element Analysis)

  • 함대기;최인길;이홍표
    • 한국전산구조공학회:학술대회논문집
    • /
    • 한국전산구조공학회 2010년도 정기 학술대회
    • /
    • pp.653-656
    • /
    • 2010
  • 월성 1호기 격납건물에 대하여 극한내압하중에 대한 확률론적 취약도 평가를 수행하였다. 격납건물 성능의 불확실성은 가동중 검사 결과를 통해 얻어진 재료 물성치 중앙값과 텐던 긴장력 중앙값을 적용하여 고려하였다. 격납건물은 개구부를 고려하여 3차원 유한요소로 모델링하였으며, 확률론적 취약도 평가를 위하여 대규모의 비선형 유한요소 해석 모델을 적용하기에 적합한 효율적인 취약도 평가 기법을 개발하였다. 월성 1호기 격납건물에 대한 취약도 평가 결과, 벽체 중단부가 극한내압발생으로 인한 방사능물질 누출에 가장 취약한 것으로 나타났으며, 중앙값 성능은 약 55psi, 고신뢰도 저파괴 파괴확률값인 HCLPF(High Confidence Low Probability of Failure)는 약 29psi를 나타내었다.

  • PDF