• Title/Summary/Keyword: 취약

Search Result 8,904, Processing Time 0.045 seconds

Vulnerability Assessments of Climate Change on Flood Damage (기후변화에 따른 홍수피해 취약성 평가)

  • Jung, Il-Won;Lee, Byong-Ju;Kim, Kwang-Cheon;Bae, Deg-Hyo
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2008.05a
    • /
    • pp.289-293
    • /
    • 2008
  • 현재 기후변화는 점점 가속화되고 있으며, 이로 인해 향후 홍수피해는 더욱 증가될 가능성이 높은 것으로 알려져 있다. 장기적이 측면에서 이러한 홍수피해에 대비하기 위해서는 유역별 홍수에 대한 취약성을 평가하고, 기후변화의 영향을 고려하여 유연한 적응 정책을 마련하는 것이 필요하다. 본 연구에서는 기후변화에 따른 국내유역의 홍수 취약성을 평가하는 방법으로 지표를 이용한 방법을 제안하였다. 이 방법은 기후변화에 따른 홍수 취약성을 민감도(sensitivity), 노출(exposure), 적응능력(adaptation)의 함수로 정의하고, 각 유역별 지표들을 이용하여 상대적인 취약성 정도를 평가하는 것이다. 본 연구에서는 유역의 민감도와 노출정도가 클수록 기후변화에 대한 홍수피해에 취약하고, 적응능력이 클수록 취약성이 낮다고 판단하였다. 본 연구에서 제안한 방법으로 국내 139개 유역에 대해 상대적인 홍수피해 취약성을 평가한 결과 과거 유역별 홍수 피해액의 분포와 유사한 것으로 나타났다. 또한, A2 시나리오를 이용하여 미래 기후변화 상황에서의 홍수피해 취약성에 대해 평가한 결과 국내 유역의 홍수피해는 증가될 가능성이 있는 것으로 전망되었으나 유역별 공간적인 취약성은 크게 변화지 않는 것으로 나타났다.

  • PDF

The Vulnerability Analysis for Virtualization Environment Risk Model Management Systematization (가상화 환경 위험도 관리체계화를 위한 취약점 분석)

  • Park, Mi-Young;Seung, Hyen-Woo;Lim, Yang-Mi
    • Journal of Internet Computing and Services
    • /
    • v.14 no.3
    • /
    • pp.23-33
    • /
    • 2013
  • Recently in the field of IT, cloud computing technology has been deployed rapidly in the current society because of its flexibility, efficiency and cost savings features. However, cloud computing system has a big problem of vulnerability in security. In order to solve the vulnerability of cloud computing systems security in this study, impact types of virtual machine about the vulnerability were determined and the priorities were determined according to the risk evaluation of virtual machine's vulnerability. For analyzing the vulnerability, risk measurement standards about the vulnerability were defined based on CVSS2.0, which is an open frame work; and the risk measurement was systematized by scoring for relevant vulnerabilities. Vulnerability risk standards are considered to suggest fundamental characteristics of vulnerability and to provide the degree of risks and consequently to be applicable to technical guides to minimize the vulnerability. Additionally, suggested risk standard of vulnerability is meaningful as the study content itself and could be used in technology policy project which is to be conducted in the future.

기업보안 강화를 위한 취약점 진단 통합관리 체계 구축

  • Mun, Ho-Geon;Park, Seong-Cheol
    • Information and Communications Magazine
    • /
    • v.31 no.5
    • /
    • pp.39-45
    • /
    • 2014
  • 기업활동에서 IT에 대한 의존도가 증가함에 따라 기업들은 다양한 소프트웨어 및 하드웨어 플랫폼에서 제공되는 서비스들을 운영하고 있다. 서비스들이 보급, 확대되는 과정에서 새로운 보안 취약점들이 나타나고, 이들 취약점을 악용한 기업정보의 유출 및 해킹 등 보안사고의 발생도 비례하여 증가하고 있다[1]. 특히 다양한 유형의 사업을 운영하는 지주회사 또는 대기업 그룹사의 경우, 사업영역별로 운영 중인 IT 인프라의 보안 취약점이 네트워크로 연결된 타 사업용 IT 인프라에 대한 사이버 침해의 통로로 악용될 가능성이 있다. 이 같은 문제의 해결을 위해 기업들은 사업영역 별로 보유한 IT 인프라의 보안 취약점 진단과 대응을 위한 솔루션들을 도입, 운영해 오고 있다. 하지만 기업의 보안 거버넌스 관점에서 보안 취약점 관리도 전사적인 보안 정책과의 연계 강화, 투자 중복의 방지, 효과적인 관리와 통제에 대한 필요성이 대두되기 시작했다. 보안 거버넌스 체계 강화에 대한 기업의 요구변화에 맞춰 보안 취약점의 통합관리를 지원하는 상용 솔루션들이 일부 출시되고 있으나 기업들이 기 운영하고 있는 개별 취약점 진단 솔루션과의 연동, 로그관리 및 기업이 요구하는 특화된 기능 구현 등의 어려움이 도입에 장애가 되고 있다. 따라서, 대기업을 중심으로 개별 보안 취약점 진단 솔루션들을 연동하여 기업보안 거버넌스를 효과적으로 지원할 수 있도록 취약점 관리업무 프로세스의 재설계와 함께 취약점 진단 통합관리 체계를 구축하고 있다[2][3][4]. 본고는 보안 취약점 관리업무의 문제점을 소개하고, 최근 대 기업을 중심으로 활발히 구축이 추진되고 있는 웹 기반의 취약 점 진단 통합관리 체계의 개념, 기능 및 운영 프로세스를 소개한다. 아울러, 기업 IT 인프라에 대한 보안 취약점 진단 데이터를 축적하여 기업 내부의 보안위험 요소를 사전예측하고, 정보보호의 투자 대비 효과(ROSI: Security Return on Investment)를 효과적으로 산정하는 인프라로서 활용 가치를 소개한다.

A Study on the Framework of Integrated Vulnerability Analysis of Domestic Nuclear Facilities (국내 원자력 시설 통합 취약점 분석 프레임워크 연구)

  • Mi-Joo Shin;Seong-su Yoon;Ieck-chae Euom
    • Convergence Security Journal
    • /
    • v.22 no.1
    • /
    • pp.11-17
    • /
    • 2022
  • Cyber attacks on national infrastructure, including large-scale power outages in Ukraine, have continued in recent years. As a result, ICS-CERT vulnerabilities have doubled compared to last year, and vulnerabilities to industrial control systems are increasing day by day. Most control system operators develop vulnerability countermeasures based on the vulnerability information sources provided by ICS-CERT in the United States. However, it is not applicable to the security of domestic control systems because it does not provide weaknesses in Korean manufacturers' products. Therefore, this study presents a vulnerability analysis framework that integrates CVE, CWE, CAPE, and CPE information related to the vulnerability based on ICS-CERT information (1843 cases). It also identifies assets of nuclear facilities by using CPE information and analyzes vulnerabilities using CVE and ICS-CERT. In the past, only 8% of ICS-CERT's vulnerability information was searched for information on any domestic nuclear facility during vulnerability analysis, but more than 70% of the vulnerability information could be searched using the proposed methodology.

Assessment of Drought Vulnerability in Musoo Area According to Climate Change (기후변화에 따른 무수지구 가뭄 취약성 평가)

  • KIM, Sun Joo;KANG, Seung Mook;BARK, Min Woo;KWON, Hyung Joong
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2018.05a
    • /
    • pp.390-390
    • /
    • 2018
  • 산업화에 따른 온실가스 배출량 증가는 심각한 기후변화의 요인으로 작용하여 우리나라를 포함한 전세계는 이에 대응하고자 노력하고 있다. 지구온난화 및 엘리뇨 현상 등으로 인하여 가뭄, 홍수, 한파, 혹서 등의 재해와 기상이변이 속출하고, 최근 우리나라의 경우 매년 가뭄이 발생하고 있어 이에 대한 대책이 시급한 실정이다. 이에 가뭄의 대처방안에 대한 관심이 증대 되었고, 가뭄을 정량적으로 하는 연구들과 기후변화에 따른 가뭄 취약성 평가에 대한 연구들이 진행 되었다. 가뭄의 취약성 평가는 기후변화에 따른 가뭄 저감을 위한 목적에 따라 평가목적, 평가방법, 필요한 정보, 과정의 설계 불확실성에 대한 고려 등이 달라진다. 취약성 평가의 목적은 크게 기후영향평가, 적응정책의 자원배분을 위한 취약부문 및 지역 파악, 적응정책 개발을 위한 적응 대안 분석으로 나눌 수 있다. 취약성 평가의 목적이 취약성 유발요인에 관한 정보를 제공하여 어디에 적응 대책에 필요하고 효과적일 수 있는지 파악하는데 도움을 주는 것이라면, 취약성 결정요인에 대한 분석을 명료하고 상세하게 수행하는 것이 중요하다. 본 연구에서는 기후변화에 따른 농업용수의 취약성 평가지표를 개발하기 위하여 국내 외 취약성 평가 지표를 분석, 국내 농업기상 및 농업용수 등 관련 자료(1981 ~ 2015)의 조사 현황을 고려하여 취약성 평가지표(강우량, 증발산량, 경지면적, 저수용량, 용수로 통수능력, 수요량, 하천평수위)를 제시하고 국내 농업기상 및 농업용수 등 관련 자료의 조사 현황을 고려하여 대상지구인 충북 진천 무수 관개지구에 취약성 지표를 적용하였다. 강우의 증가는 가뭄 취약성에 긍정적 영향을 나타냈고, 증발산량의 증가는 부정적인 영향을 나타냈다. 경지면적의 감소는 소비수량이 증가하므로 가뭄 취약성에 긍정적인 영향을 나타냈고, 저수 용량의 감소는 홍수조절능력의 저하로 인해 부정적인 영향을 끼치고, 하천 홍수위의 변화는 가뭄에 영향을 미치는 요소 중의 하나로 홍수위가 높아지면 가뭄에 부정적인 영향을 나타냈다. 가뭄 취약성 지표들을 각각의 가중치를 합산한 결과, 1981년~2015(5년 분할) 무수지구의 가뭄 취약성 평가는 분석을 시작한 1981년부터 2015년 까지 안전과 우려가 반복 되는 것으로 나타났다. 연구대상지구의 농업기상 및 관련 자료들의 조사 기간이 길면 빈도별 신뢰성이 높아진다. 따라서 자료의 누적은 정확한 기후변화에 대한 이수 및 치수 취약성 평가 지표개발 및 평가 능력을 높여 줄 수 있을 것으로 판단된다.

  • PDF

Development of the seasonal vulnerability assessment method of groundwater resources use in Yeongsan river Basin (금강 유역의 분기 단위 지하수자원 이용 취약 시기 평가 방법 개발)

  • Lee, Jae-Beom;Yang, Jeong-Seok;Kim, Il-Hwan;Lim, Jae-Deok
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2019.05a
    • /
    • pp.222-222
    • /
    • 2019
  • 최근 기후변화로 인한 강우사상의 변화로 가뭄 발생 횟수와 기간이 늘어나는 추세이다. 2013~2018년 전국적으로 장기적인 가뭄이 발생함에 따라 상수도 미 급수 지역에 대한 추가 용수 공급방안을 적용하여 지역 주민의 물 이용 문제를 해결한 바 있다. 장기적으로 물 이용에 대한 갈등이 심화될 것으로 예상되는 가운데 지하수자원의 취약성에 대한 연구가 지속적으로 진행되고 있다. 기존의 연구에서는 주로 지역적인 특성을 반영할 수 있는 매개변수를 설정하고 매개변수 별가중치를 산정하여 공간적인 지하수자원 이용 취약성 평가를 실시하였다. 공간적인 취약성 평가결과는 지하수자원 이용 시기 결정 및 대체 수자원 이용 정책 결정 등 구체적인 대안을 마련하는 근거로서 한계가 있기 때문에 최근 지하수자원 이용에 대한 시간적인 취약성 평가 방법을 개발하는 연구가 진행되고 있다. 본 연구는 보다 구체적인 지하수자원 이용 시기를 결정하기 위하여 금강 유역을 대상으로 분기 별 지하수자원 이용 취약 시기 평가 방법을 개발하였다. 분기 별 지하수자원 이용 취약 시기평가 방법을 개발하기 위하여 우선 연구지역의 지하수위, 하천수위, 강수량 자료를 수집하였다. 수문 관측자료 간의 관계 분석을 통해 물 순환 측면에서의 물리적인 의미를 규명하기 위하여 강수량 자료에 한계침투량 개념을 적용한 강우이동평균 방법을 적용하였고, 하천수위 자료에 대하여 이동평균 방법을 적용하였다. 분기 단위의 지하수자원 이용 취약 시기를 평가함으로써 금강 유역의 지하수자원 이용 취약 시기를 결정하였다. 본 연구는 기존의 공간적인 취약성 평가 방법과 함께 지하수자원 이용 취약성에 대한 시공간적 분석 결과를 제공함으로써 보다 구체적인 지역 별분기 단위 지하수자원 이용 취약 시기를 결정하고, 지역 맞춤형 지하수자원 이용 및 개발 정책에 기여할 수 있을 것으로 기대된다.

  • PDF

A Study for Rule Integration in Vulnerability Assessment and Intrusion Detection using Meaning Based Vulnerability Identification Method (의미기반 취약점 식별자 부여 기법을 사용한 취약점 점검 및 공격 탐지 규칙 통합 방법 연구)

  • Kim, Hyung-Jong;Jung, Tae-In
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.18 no.3
    • /
    • pp.121-129
    • /
    • 2008
  • This paper presents vulnerability identification method based on meaning which is making use of the concept of atomic vulnerability. Also, we are making use of decomposition and specialization processes which were used in DEVS/SES to get identifiers. This vulnerability representation method is useful for managing and removing vulnerability in organized way. It is helpful to make a relation between vulnerability assessing and intrusion detection rules in lower level. The relation enables security manager to response more quickly and conveniently. Especially, this paper shows a mapping between Nessus plugins and Snort rules using meaning based vulnerability identification method and lists usages based on three goals that security officer keeps in mind about vulnerability. The contribution of this work is in suggestion of meaning based vulnerability identification method and showing the cases of its usage for the rule integration of vulnerability assessment and intrusion detection.

Implementation and Design of Proxy System for Web vulnerability Analysis (웹 취약점 분석을 위한 프락시 시스템의 설계 및 구현)

  • Kim, Gwang-Hyun
    • The Journal of the Korea institute of electronic communication sciences
    • /
    • v.9 no.9
    • /
    • pp.1011-1018
    • /
    • 2014
  • Because of the proliferation of web services through web site, web hacking attempts are increasing using vulnerabilities of the web application. In order to improve the security of web applications, we have to find vulnerabilities in web applications and then have to remove. This paper addresses a vulnerability in a web application on existing problems and analyze and propose solutions to the vulnerability. This paper have checked the stability of existing web security solutions and evaluated its suitability through analysis of vulnerability. Also, we have implemented the vulnerability analysis tools for web Proxy system and proposed methods to optimize for resolution of web vulnerabilities.

Study of the Flood Vulnerability Assessment on 5 River Basins in Korea under Climate Change (국내 5대강 유역의 기후변화에 의한 홍수 취약성 평가에 관한 연구)

  • Lee, Moon-Hwan;Lee, Byung-Ju;Jeong, Il-Won;Bae, Deg-Hyo
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2010.05a
    • /
    • pp.47-51
    • /
    • 2010
  • 본 연구의 목적은 기후변화에 따른 홍수 취약성 평가 방법을 제안하고 미래 기후시나리오를 이용하여 국내 5대강 유역에 대해 홍수취약지역을 시 공간적으로 평가하는 데에 있다. 이에 현 기후상태의 홍수 취약성을 평가하고자 유역의 지형, 인문 사회 정보를 수집하였으며, 관측 기상, 수문자료와 수문모형 모의로부터 유역평균강수량 및 유역별 유출량을 산정하였다. 이상의 자료를 토대로 홍수와 관련된 취약성 지표를 선정 및 산정하여 현재 기후상태(1971~2000년)에서의 홍수취약성을 평가하였다. 또한 기후변화 영향을 고려하기 위해 3개의 온실가스배출시나리오를 기반으로 생산된 13GCMs 별 미래 기후시나리오 자료를 수집하였으며, 3개의 유출모형에 적용, 다수의 유출시나리오를 생산하여 현재 기후상태(1971~2000년) 대비 미래 세기간 S1(2011~2040년), S2(2041~2070년), S3(2071~2100년)의 홍수 취약성을 평가하였다. 현재 기후상태에 따른 홍수취약지역을 평가한 결과 대체로 한강 중 하류지역과 영 섬강 하류 지역에서 높게 나타났으며, 낙동강 중 상류유역은 상대적으로 낮은 것으로 나타났다. 또한 기후변화시나리오를 적용할 경우 취약지역의 공간적인 분포는 기준기간과 유사했으나, 대부분의 유역에서 심도는 증가할 것으로 나타났다. 특히 낙동강 권역에서 가장 크게 변할 것으로 분석되었는데 이는 하천의 적응능력이 작아 상대적으로 기상 수문지표의 변화에 더욱 민감하게 반응하는 것으로 판단된다.

  • PDF

A Study on the Application of National and Local Streams Using the Flood Vulnerability Index (제방홍수취약성지수를 이용한 국가하천과 지방하천의 적용성 검토)

  • Lee, Hoo Sang;Lee, Jea Joon;Heo, Jun Heang
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2019.05a
    • /
    • pp.313-313
    • /
    • 2019
  • 제방이 제 기능을 발휘하기 위해서는 홍수나 범람 등에 얼마나 견딜 수 있는지를 알아야 한다. 그러기 위해서는 무엇보다도 제방이 자연재해로부터 손상을 입게 되는 원인과 과정, 하천수의 침투로 인한 제체내부의 역학적 거동 등에 대한 충분한 이해와 지식을 함양해야 한다. 본 연구에서는 하천 제방에 대한 홍수취약성을 평가하는 새로운 기법을 제시하고 기후변화에 따라 변화하는 수위에 대하여 제방에 미치는 영향을 분석하였다. 이를 위해 먼저 2차원 지하수침투 모형인 SEEP/W를 이용하여 제방의 침투거동을 분석하여 침투안전성을 평가하였다. 침투거동뿐만 아니라 기후변화에 따른 하천환경여건을 고려하는 제방의 취약성 분석 기술이 필요함으로써 본 연구에서는 추가적으로 제방의 취약성 분석에 필요한 인자를 도출하여 제방의 홍수취약성지수(levee flood vulnerability index; LFVI)에 의한 취약성 평가기법을 새로이 개발 하였다. 대상지역을 국가하천과 지방하천으로 구분하였다. 이들 대표 제방지점에서 현재의 계획홍수위와 기후변화 시나리오 RCP8.5를 고려한 계획홍수위를 적용하여 제방의 활동 안전율과 제방홍수취약성지수를 분석하였다. 그리고 제방홍수취약성지수를 구성하는 각각 인자들에 대하여 기후변화에 따른 변화 정도를 파악하였다. 이들 인자들을 종합적으로 활용한 제방홍수취약성지수 값을 이용하여 최종적으로 기후변화에 따른 제방의 취약성을 추정할 수 있도록 하였다.

  • PDF