• 제목/요약/키워드: 침입모델

검색결과 374건 처리시간 0.025초

사전 탐지와 예방을 위한 랜섬웨어 특성 추출 및 분류 (Extraction and Taxonomy of Ransomware Features for Proactive Detection and Prevention)

  • 황윤철
    • 산업융합연구
    • /
    • 제21권9호
    • /
    • pp.41-48
    • /
    • 2023
  • 최근 들어 개인, 기업, 국가 등 사회 전반에 랜섬웨어에 의한 피해가 급증하고 있으며 그 규모도 점차 커지고 있다. 랜섬웨어는 사용자 컴퓨터 시스템에 침입하여 사용자의 중요 파일들을 암호화하여 사용자가 해당 파일들을 사용하지 못하게 하고 그 댓가로 금품을 요구하는 악의적인 소프트웨어이다. 랜섬웨어는 기타 다른 악의적인 코드들에 비해 공격기법이 다양하고 정교하여 탐지가 어렵고 피해 규모가 크기 때문에 정확한 탐지와 해결 방법이 필요하다. 정확한 랜섬웨어를 탐지하기 위해서는 랜섬웨어의 특성들로 학습한 탐지 시스템의 추론엔진이 요구된다. 따라서 본 논문에서는 랜섬웨어의 정확한 탐지를 위해 랜섬웨어가 가지는 특성을 추출하여 분류하는 모델을 제안하고 추출된 특성들의 유사성을 계산하여 특성의 차원을 축소한 다음 축소된 특성들을 그룹화하여 랜섬웨어의 특성으로 공격 도구, 유입경로, 설치파일, command and control, 실행파일, 획득권한, 우회기법, 수집정보, 유출기법, 목표 시스템의 상태 변경으로 분류하였다. 분류된 특성을 기존 랜섬웨어에 적용하여 분류의 타당성을 증명하였고, 차후에 이 분류기법을 이용해 학습한 추론엔진을 탐지시스템에 장착하면 새롭게 등장하는 신종과 변종 랜섬웨어도 대부분 탐지할 수 있다.

유영철 연쇄살인사건 분석 (Analysis of the Case with Serial Killer Young Cheol Yoo)

  • 이진동;이상한
    • 대한수사과학회지
    • /
    • 제2권1호
    • /
    • pp.32-51
    • /
    • 2007
  • 연쇄강력범죄가 빈발하면서 관련분야에 대한 논의와 관심이 증대되고 있는 가운데 본 연구는 유영철 연쇄살인사건에 대해 분석해 보았다. 이를 위해 본 연구는 첫째, 유영철의 범행과정을 계획적 침입살인인 부유층 노인 살인사건, 무계획적 우발살인인 황학동 노점상 살인사건, 계획적 유인살인인 직업여성 살인사건으로 나누어 살펴보고 둘째, 범행동기 범행대상 범행시간과 장소 범행수단과 방법을 분석해보고 셋째, 유영철 사건의 프로파일링기법에 대한 평가와 경찰수사의 문제점에 대해 살펴보았다. 유영철 연쇄살인사건은 첫째, 범행동기는 부자와 노인, 여성에 대한 증오, 질병과 사망에 대한 공포 등이 복합적으로 작용한 것으로 보인다. 둘째, 범행대상은 부유층 주택 노인, 노점상, 출장마사지와 전화방 도우미로 일하는 직업여성이었고, 피해자 수는 부유층 주택 노인 살인의 경우 4건의 범행에 남성 3명, 여성 5명이고, 노점상 살인은 1건의 범행에 남성 1명이며, 직업여성 살인은 11건의 범행에 여성 11명으로 총 16건에 20명이 살해되었다. 셋째, 범행시간은 부유층 주택 노인 살인의 경우 오전 10시에서 12시 사이에 일어났고, 직업여성의 경우 늦은 밤이나 새벽에 일어났으며, 범행 장소는 부유층 노인 살인의 경우는 강남구 신사동 삼성동, 종로구 구기동 혜화동의 밖에서 안이 잘 보이지 않는 100평 이상의 주택이었고, 직업여성 살인의 경우는 마포구 노고산동에 위치한 자신의 오피스텔이었다. 마지막으로 범행수단과 방법은 잭나이프는 위협수단으로 사용하고 자신이 직접 만든 해머로 두부 및 안면부를 가격하여 살해하였으며, 부유층 주택 노인 살인의 경우는 증거를 인멸하기 위해 강도로 위장하거나 방화를 하였고, 직업여성의 경우 사체를 토막 내어 암매장하였다. 일반적으로 연쇄살인사건에 있어서 각각의 연쇄살인 속에 나타나는 특징이나 동기, 목적, 과정이 모두 다르며 동일한 수법으로 연쇄살인을 저지른 경우도 있지만 그렇지 않은 경우도 많다. 다른 범죄와는 달리 연쇄살인은 살인범의 특성이나 취향이 많이 다르기 때문에 하나의 특정화된 모델만을 가지고 연쇄살인을 설명하는 데 무리가 따르게 된다. 각각의 연쇄살인 사건마다 나타난 특징을 정확하게 잡아서 자기 것으로 만들어야 하며, 연쇄살인범이 어떠한 생각을 가지고 살인을 저지르게 되었는지에 관한 심리적으로나 사고적으로 따라 가보는 추적상상의 과정이 반드시 같이 진행되어야만 한다. 연쇄살인과 같이 어려운 대상을 연구하고 이를 수사하기 위해서는 다양한 기법과 기술, 그리고 관련된 지식을 갖추고 있어야 한다. 이는 제도적인 노력과 함께 개별적인 노력도 함께 병행되어야 할 것이다.

  • PDF

IUHPE를 통한 건강 증진 프로그램의 발달-동아시아권의 공동연구의 가능성- (Development of Health Promotion Program through IUHPE - Possibilities of collaboration in East Asia -)

  • Moriyama, Masaki
    • 한국보건교육건강증진학회:학술대회논문집
    • /
    • 한국보건교육건강증진학회 2004년도 국제학술대회
    • /
    • pp.1-16
    • /
    • 2004
  • 이 논문은 다음 관점들로부터 건강 증진의 가능성들을 고찰해 본다. (1) IUHPE, (2) 사회문화적 유사성들 (3) 행동 연구, 그리고 (4) 과거로부터의 학습 1, IUHPE는 여러 지역에 걸쳐서 분산된 활약들을 평가하며, 일본, 한국, 홍콩, 대만과 중국은 NPWP 지역에 속한다. IUHPE 세계회의가 1995년에 일본에서 개최된 이래로, NPWP 회원수의 60% 이상을 일본이 차지하곤 했다. 2001년 이후로 중국어권 소구역에서 회원수가 급속히 증가하는 중이다. 다국적 합작(국적을 초월한 공동연구)은 여전히 그 초기 단계에 있다. 2. 유교는 중요한 부분중의 하나다. 유교적 전통은 단지 장애물로써 보여져선 안되며, 동아시아에서 더욱 만족스러운 건강증진의 형태를 추구하기 위한 이점들로써 보여져야 한다. 3. 새로운 공중보건체제 내에서, 사람들은 그들의 건강을 창조하고 존속시키도록 되어있다. 그러나 특히 일본에서는, 여전히 '직접 대면하는 숨김없는 상호작용의 부족' 추세가 학구적인 환경뿐 아니라 건강증진 환경에서도 흔하게 있다. 그러므로 저자는 WIFY 의뢰(사람들의 매일의 생활과 환경을 재검토하기 위한 주제를 놓고 고안된 상호 작용하는 질문들)나 토론회(원탁 회의 참석자들) 상호작용을 소개하는 것과 같은 참여적 접근들을 시도했다. 지금까지, 참여자 대다수가 새로운 시도들을 기꺼이 받아들이고 있다. 4. 1945년에 일본의 한국침입과 점령이 종결된 이후, 다음의 사회적 현상은 상대적으로 논의된다. -동양 의술의 상태, -공공 의료시설의 분리, 그리고 -국립 면허로써의 건강증진 전문가. 현 상태로 유지를 고집하고 실속 있는 사회 변화를 뒤로 미루는 일본의 경향에 반하여, 한국에서는 빠르고 역동적인 사회적 변화를 향한 추세가 더욱 흔하게 관찰되고 있다. 위의 모든 가능성들이 여전히 그 시작 단계에 있음에도 불구하고, 그들은 한층 더한 도전과 수반하는 연구들을 기다리고 있는 흥미로운 방향들을 제시할 것이다.연구에서 제시하는 유지관리 모델을 기반으로 각 지자체별로 적절한 컨설팅이 진행되고 이에 따라 담당자의 실천이 이루어진다면 지자체 GIS의 투자대비 효과에 대한 기대는 이상이 아닌 현실로 다가오게 될 것이다.가오게 될 것이다. 동일하게 25%의 소유권을 가지고 있다. ?스굴 시추사업은 2008년까지 수행될 계획이며, 시추작업은 2005년까지 완료될 계획이다. 연구 진행과 관련하여, 공동연구의 명분을 높이고 분석의 효율성을 높이기 위해서 시료채취 및 기초자료 획득은 4개국의 연구원이 모여 공동으로 수행한 후의 결과물을 서로 공유하고, 자세한 전문분야 연구는 각 국의 대표기관이 독립적으로 수행하는 방식을 택하였다 ?스굴에 대한 제1차 시추작업은 2004년 3월 말에 실시하였다. 시추작업 결과, 약 80m의 시추 코아가 성공적으로 회수되어 현재 러시아 이르쿠츠크 지구화학연구소에 보관중이다. 이 시추코아는 2004년 8월 중순경에 4개국 연구팀원들에 의해 공동으로 기재된 후에 분할될 계획이다. 분할된 시료는 국내로 운반되어 다양한 전문분야별 연구에 이용될 것이다. 한편, 제2차 시추작업은 2004년 12월에서 2005년 2월 사이에 실시될 계획이다. 수백만년에 이르는 장기간에 걸쳐 지구환경변화 기록이 보존되어 있는 ?스굴호에 대한 시추사업은 후기 신생대 동안 유라시아 대륙 중부에서 일어난 지구환경 및 기후변화를 이해함과 동시에 이러한 변화가 육상생태계 및 지표지질환경에 미친 영향을 이해하는데 크게 기여할 것이다.lieve in safety with Radioactivity wastes control for harmony with Environment.d by the experiments under various conditions.뢰, 결속 등 다차원의 개념에 대한 심도 깊은 연구와 최근 제기되고 있는 이론의 확대도 필요하다. 마지막으로 신뢰와 결속에 영향을 미치는 요소간의 개념적 분류, 차이의 검증, 영향력 등을 광범위하게 진행

  • PDF

계좌 이용 과정과 결과의 투명성이 온라인 뱅킹 이용자의 보안 인식에 미치는 영향 (The Role of Control Transparency and Outcome Feedback on Security Protection in Online Banking)

  • 이은곤;최지은;이호근
    • 경영정보학연구
    • /
    • 제14권3호
    • /
    • pp.75-97
    • /
    • 2012
  • 온라인 뱅킹 서비스의 성공을 위해서는 이용 고객의 신뢰를 제고하는 것이 필수적이다. 현재까지 인터넷 뱅킹 이용자들의 신뢰를 제고하는 보안 메커니즘으로 공인인증 서비스가 가장 유력한 대안으로 사용되어 왔다. 그러나 최근 공인인증서를 통한 보안 메커니즘은 해커 등 악의적인 사용자의 침입에 취약할 수 있다는 주장이 제기되고 있다. 본 연구에서는 온라인 뱅킹 보안 메커니즘의 견고성을 높이기 위한 추가적인 대안으로 공인인증서 사용과 관련된 과정의 투명성과 결과 피드백의 투명성이라는 두 가지 요소를 제안하였다. 과정의 투명성은 거래과정에 대한 정보를 이용자에게 제공함으로써 거래 과정을 통제할 수 있도록 하는 것이다. 결과 피드백은 거래결과를 이용자에게 알려줌으로써 이용자가 거래가 의도한 대로 완료되었음을 확인할 수 있도록 하는 것이다. 정보의 투명성에 관한 선행 연구에 따르면, 거래과정과 결과에 대한 정보를 제공하여 투명성을 제고하면 정보시스템 이용자의 의사결정 품질이 제고된다. 거래과정에 대한 정보의 투명성이 확보되면, 정보시스템 이용자들은 거래가 원활하게 수행되고 있는지를 확인할 수 있게 되고, 거래 과정과 결과를 자신이 의도한 대로 통제할 수 있게 되기 때문에, 이용자들의 거래 위험을 감소시킬 수 있다. "구조기반 신뢰" 에 대한 연구에 따르면, 정보시스템 이용자들은 자신들이 성공적으로 거래를 할 수 있도록 구조적인 요소를 제공하는 서비스 제공자들을 보다 신뢰하는 속성이 있다. 거래과정과 거래결과를 확인할 수 있는 정보의 투명성은 정보시스템 이용자가 거래를 원활하게 추진할 수 있는 구조적 기반을 제공하므로 서비스 제공자에 대한 신뢰는 증가하게 된다. 거래 위험이 감소하고 신뢰가 증가되면, 이용자들은 제공되는 서비스에 대해 보다 만족하게 되고, 따라서 서비스 제공자에 대해 충성도가 제고되거나 서비스에 대해 지불 의사를 가지게 될 것이다. 본 연구에서는 실험실 실험을 통해 연구 가설 및 연구 모델을 실증적으로 검증하고자 하였다. 실험설계는 과정의 투명성과 결과의 투명성이라는 두 가지 요인에 따라 $2{\times}2$ 집단으로 구성하여 진행하였다. 공인인증서 사용과 관련된 과정의 투명성과 결과 피드백 요소가 현재 온라인 뱅킹 사이트에서 제공되고 있지 않기 때문에 가상의 온라인 뱅킹 사이트를 구축하여 실험을 진행하였다. 총 138개의 유효한 자료를 실험을 통해 수집하였으며 PLS 알고리즘을 활용하여 분석을 진행하였다. 분석 결과, 과정의 투명성은 온라인 뱅킹 거래의 위험을 줄이고 온라인 뱅킹 사이트에 대한 신뢰를 증가시키는 것으로 나타났다. 결과 피드백은 온라인 뱅킹 사이트에 대한 신뢰를 증가시키는 것으로 나타났다. 이렇게 증가된 신뢰와 감소된 거래위험은 서비스 만족도를 증가시킴으로써 온라인 뱅킹 서비스 이용 고객의 서비스에 대한 지불의도와 온라인 뱅킹 사이트에 대한 충성도를 증가시키는 것으로 조사되었다. 본 연구에서는 온라인 뱅킹 서비스의 보안이라는 주제에 대해 정보의 투명성이 보안에 미치는 영향을 실증자료를 통해 분석함으로써 온라인 보안 메커니즘 연구의 범위를 확대하였을 뿐만 아니라 실제 구현이 가능한 보안 메커니즘에 대한 효과를 검증함으로써 실무적 측면에서의 동헌도가 있다고 판단된다.

  • PDF