• 제목/요약/키워드: 침해사례

검색결과 267건 처리시간 0.027초

가상 시스템을 이용한 Mirai DDOS 공격/방어 훈련 시스템 구현 (Implementation of Mirai DDOS attack / defense training system using virtual system)

  • 염성규;이해영;신동일;신동규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 춘계학술발표대회
    • /
    • pp.174-175
    • /
    • 2018
  • 최근 ICT 기술이 발전함에 따라 많은 편리함과 경제적 등 이점이 증대함과 동시에 각종 침해사고, 관리 미숙 및 부주의로 생기는 손실 또한 증가하는 추세다. 또한 침해 대응 실무자의 역량강화를 위하여 실제 시스템에서 실습하기는 어렵다. 본 논문에서 사물인터넷 (IoT) 장비들을 봇넷으로 구성한 Mirai 공격 사례를 바탕으로 가상 시스템을 통해 공격 및 방어 훈련 시스템을 구현하였다.

국내 원자력시설 EMP 침해방지를 위한 방호체계 연구현황과 규제체계 구축현황

  • 류진호;송동훈;황호종;신익현
    • 정보보호학회지
    • /
    • 제28권6호
    • /
    • pp.88-95
    • /
    • 2018
  • 방사능방재법의 개정을 통해 전자적 침해행위의 유형으로 고출력 전자기파(Electromagnetic Pulse, 이하 EMP) 위협에 대한 대책이 원자력시설별로 마련되도록 요구되었다. 그동안 국내의 EMP 위협에 대한 방호 대책은 군사시설 중심으로 오랫동안 연구되고 적용된 바 있으나, 공공 및 민간시설에 대해서는 이제 막 첫발을 내딛은 상황이다. 본고에서는 한국원자력통제기술원 사이버보안실에서 추진하고 있는 국내 원자력시설에 대한 EMP 방호 규제체계 구축현황에 대해 소개하고, 이에 배경이 되는 법적 근거 및 국내 외 유관 연구사례 및 기술표준 등에 대해 살펴보고자 한다.

스마트폰 악성코드 대응 방안 (Smart-phone Malicious code Countermeasures)

  • 송종근;이훈재;김태용;장원태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.695-697
    • /
    • 2013
  • 스마트폰은 급소도록 보급이 확대됨에 따라 악성코드로 인한 정보보안 침해사례가 급증함에 따라 다양한 형태로 사회적 문제들이 발생하고 있다. 최근 악성코드는 컴퓨터뿐만 아니라 스마트폰, 스마트 TV등 다양한 방면으로 무선인터넷 환경, OS 플랫폼의 개방성, 오픈마켓의 위험성, 도난 및 분실로 급증하고 있다. 이로 인해 개인정보 유출, 과금 부과 등의 피해가 속출 되고 있으며, 악성코드를 감지하는데 어려움이 있다. 본 논문에서는 현재 확산되는 스마트폰 악성코드 종류와 문제점 현황을 살펴보고 대응 방안에 대하여 기술하고자 한다.

최근접 이웃 방법에 기반한 비정상 프로세스의 검출 (Suspicious Process Detection Based on Nearest Neighbors)

  • 정동호;송상철;김상욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.392-393
    • /
    • 2023
  • 매년 급증하는 악성코드(malware)로 인해 기업, 공공기관 등 다수의 PC가 있는 대상까지 피해 사례가 늘고 있다. 악성코드로 인한 침해사고 흔적에서 비정상적인 동작을 한 프로세스를 찾는 기술은 해당 PC의 침해 여부 판단, 사후 대응 등 사이버 보안에 기여할 수 있을 것이다. 본 연구에서는 최근접 이웃 방법을 활용하여 시스템 메모리 데이터에서 비정상 프로세스를 검출하는 방안을 제시한다. 또한 실험을 통해 제안 방법이 정확도 및 여러 지표에서 우수한 성능을 달성함을 보였다.

의료정보화와 환자개인정보보호 방안 (A Study on the Patient Privacy Protection of Medical Information)

  • 신승중;지혜정;곽계달
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.1171-1174
    • /
    • 2008
  • 의료정보화는 환자의 개인정보를 침해할 수 있다. 우리나라의 상당수 의료기관은 환자개인정보보호에 소극적이다. 의료정보의 유출을 방지하기 위한 법령과 표준안 및 체계적인 지침이 개발되어 있지 않다. 환자 개인정보 침해유형을 사례를 통해 살펴보고, 법제도적 측면 기술적 측면 관리적 측면에서 환자 개인정보를 보호 할 수 있는 방안을 모색해 보고자 한다.

외세의 '경제 해양주권' 침해가 현대 해적행위 부상에 미치는 영향 : 소말리아, 예멘, 나이지리아 사례를 중심으로 (The Influence of the Foreign Infringement to the Maritime Economic Sovereignty upon the Rise of Modern Piracy)

  • 정만섭
    • 해양안보
    • /
    • 제1권1호
    • /
    • pp.175-214
    • /
    • 2020
  • 탈냉전기에 발생한 해적행위를 설명하기 위해 진행되었던 기존의 연구들은 해적행위의 부상 현상을 효과적으로 설명하지 못하였다. 첫째, 소규모의 해상강도가 대규모의 해적집단으로 성장하는 과정이 연구되지 않았다. 둘째, 소말리아 및 나이지리아와 유사한 조건의 국가에서 해적행위가 저조한 경우가 설명되지 않았다. 본 연구에서는 취약국가에서 외세의 경제 해양주권 침해가 심하게 나타날수록 해적행위의 강도와 빈도가 높아진다고 주장한다. 소말리아와 나이지리아에서는 외세에 의한 경제 해양주권 침해행위가 심하게 나타났으며, 지역 경제의 침체와 외세에 대한 적개심을 바탕으로 외국 선박을 공격하는 해적행위가 발달하기에 유리한 조건이 조성되어 해적행위의 부상이 나타났다. 한편 소말리아의 북쪽에 위치한 예멘은 대표적인 취약국가이지만 해적행위가 거의 발생하지 않았으며 외세에 의한 경제 해양주권 침해행위도 나타나지 않았다.

  • PDF

침해사고 통계 기반 정보보호 투자 포트폴리오 최적화: 유전자 알고리즘 접근법 (Optimization of Information Security Investment Portfolios based on Data Breach Statistics: A Genetic Algorithm Approach)

  • 임정현;김태성
    • 경영정보학연구
    • /
    • 제22권2호
    • /
    • pp.201-217
    • /
    • 2020
  • 정보보호는 기업의 운영과 고객의 신뢰를 보장하는 필수요소이며 침해사고 예방을 통해 불확실한 피해를 완화시킬 수 있기 때문에 적절한 정보보호 대책의 선택과 적정투자 수준을 결정하는 것이 중요하다. 본 연구는 다양한 산업군에 속해있는 기업에서 정보보호 대책 투자에 활용할 수 있는 예산 범위에서 구성할 수 있는 최적의 정보보호 대책 포트폴리오 구성뿐만 아니라, 각 대책의 적절한 투자 수준에 대한 의사결정 지원 모델을 제시한다. 이를 위하여 산업군별 침해사고 유형 통계를 분석하고 유전자 알고리즘을 활용하여 최적 정보보호 대책 투자 포트폴리오를 도출한다. 도출된 모델을 기존 유전자 알고리즘을 이용한 정보보호 대책 투자 최적화 모델과 비교하고 기업 대상 설문 조사를 통하여 실제 사례를 분석한다.

데이터 기반 기술규제의 딜레마 : 국내 트래킹·프로파일링 사례에 대한 주인-대리인 모델의 적용 (Dilemma of Data Driven Technology Regulation : Applying Principal-agent Model on Tracking and Profiling Cases in Korea)

  • 이유현;정일영
    • 디지털융복합연구
    • /
    • 제18권6호
    • /
    • pp.17-32
    • /
    • 2020
  • 본 연구는 주인-대리인 모델을 적용하여 데이터 산업의 이해관계자인 정부, 개인, 기업의 규제 이슈를 분석해내는 데 목적이 있다. 데이터 산업은 거대한 딜레마적 상황에 직면해 있다. 데이터 경제의 중요성이 빠르게 부상하고 있으나, 데이터 사용에 대한 국가의 규제로 인해 산업 발전이 저해되는 한편, 데이터의 무분별한 활용으로 인한 개인의 프라이버시 역시 침해받고 있다. 본 연구에서는 기술적 사례연구의 방식을 이용하여 딜레마적 상황에서 각각의 행위자들의 이해관계에 기반한 규제 이슈를 분석하고, 그에 대응할 수 있는 전략을 제시하였다. 사례분석 결과 첫째, 국내 데이터 산업의 주요 정책행위자는 데이터 회사와 정부이다. 둘째, 데이터 기반 사회에서 가장 우려스러운 두 가지 문제점은 기업이 빈번하게 개인정보를 침해한다는 것과 국제적 기업의 데이터 독과점 현상이 나타난다는 점이다. 이러한 규제 이슈를 해결하기 위해 본 논문에서는 이에 대한 전략을 다음과 같이 제시하고 있다. 정부는 글로벌 기업의 감독을 위한 국내 대리인제도를 활성화하고 데이터 보호를 증대해야 한다. 기업은 차별적인 규제환경을 해결하고 합법적인 데이터 활용기준을 확장해야 한다. 마지막으로 개인은 능동적인 동의 행태를 구현해야 한다.

도서관의 개인정보보호정책 개발 및 제안에 관한 연구 (A Study on Developing and Proposing the Library Privacy Policy)

  • 노영희
    • 한국문헌정보학회지
    • /
    • 제46권4호
    • /
    • pp.207-242
    • /
    • 2012
  • 개인정보보호정책은 도서관이 이용자의 개인정보를 보호하겠다는 의지의 기술이며 도서관 직원의 행동지침이라 할 수 있다. 최근 들어 도서관을 포함하여 사회전반에서 개인정보침해사례가 기하급수적으로 증가하고 있는 현실로 인하여, 개인정보보호정책의 수립과 적용의 중요성이 부각되고 있다고 할 수 있다. 이에 본 연구에서는 도서관 개인정보보호정책을 개발하고자 하였다. 이를 위해 국내외 개인정보관계법 분석, 국내외 도서관프라이버시 가이드라인 분석, 국내외 개인정보침해 사례조사, 그리고 국내외 도서관개인정보보호정책 사례조사 등을 통해 시사점을 도출하였다. 이를 기반으로 도서관 업무를 수행하는데 지침이 될 내용을 구체적으로 제안하였으며, 다른 분야에서 사용되는 개인정보보호지침과는 차별화시키고자 하였다.

미국 뮤지컬 저작권 사례 연구 - 무대연출관련 사건을 중심으로 - (Copyrighting Stage Directions in American Musical Theatre)

  • 정영미
    • 공연문화연구
    • /
    • 제23호
    • /
    • pp.213-243
    • /
    • 2011
  • 본 논문은 공연예술의 저작권을 이해하는 하나의 도구로써 공연예술의 산업화를 우리보다 먼저 경험한 미국의 뮤지컬 시장에서의 사례 및 논의를 살펴본다. 특별히 무대연출 저작권에 관련한 사건을 모아서 뮤지컬 <가장 행복한 녀석>, <사랑! 용기! 연민!>, <탬린>, <유린타운> 사례를 소개하였다. 아직까지 미국에서 무대연출의 저작권을 인정하고 있다고 말할 만 한 단계는 아니지만 공연예술의 무대연출에 관한 저작권 논의들이 계속 있어왔다. 무대연출의 저작권보호 요건에 관해서 무대연출이 과연 저작권보호 받을 수 있는 대상에 해당하는가, 창작성이 인정될 수 있는가, 매체에 고정요건을 충족시킬 수 있는가에 관하여 논의되었다. 그리고 무대연출의 저작자는 누가되는가 하는 문제에 있어서는 업무상저작물로 보게 될 경우, 공동저작물로 보게 될 경우로 나눠서 살펴보았다. 또한 미국에서 무대연출의 저작권관련 계약이 실제로 어떻게 이뤄지고 있는지, 계약의 범위 밖에 있는 무대연출의 저작권침해에 대한 주장은 어떻게 할 수 있는지 소개하였다. 이 논문은 궁극적으로 공연예술의 저작권에 대한 이해를 목적으로 하며, 국내 상황에 맞는 공연계약 문화 수립 및 건전한 공연창작 환경을 조성하는데 일조하고자 한다.