• 제목/요약/키워드: 침해 대응

검색결과 474건 처리시간 0.025초

A Study on the Risk and Countermeasures of Hacking Cable

  • Hea-Jun Kim;Young-Bok Cho
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권4호
    • /
    • pp.75-81
    • /
    • 2023
  • 스마트폰 도입 이후로 공용으로 사용할 수 있는 충전 케이블 인프라 도입이 진행 중이다. 이로 인해, 사람들은 공용 케이블을 의심 없이 편하게 이용하지만, 공용 케이블의 위험성에 대해서는 대부분 인지하지 못하고 있다. 이러한 공용 케이블은 해킹 케이블의 발전으로 개인 정보 노출 등의 침해 사고가 일어날 수 있고, 최악의 경우에는 해커가 스마트폰, 노트북 등을 장악할 수 있다. 본 연구는 이러한 일반적인 충전 케이블처럼 보이지만, 내부에 악성 스크립트 또는 하드웨어가 포함된 해킹 케이블의 동작 원리와 공격 원리를 분석하였다. 또한, 분석 내용을 바탕으로 물리적, 논리적 대응 방안을 고찰해본다.

하이브리드 데이터셋을 이용한 악성코드 패밀리 분류 (Classification of Malware Families Using Hybrid Datasets)

  • 최서우;한명진;이연지;이일구
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.1067-1076
    • /
    • 2023
  • 최근 변종 악성코드가 증가하면서 사이버 해킹 침해사고 규모가 확대되고 있다. 그리고 지능형 사이버 해킹 공격에 대응하기 위해 악성코드 패밀리를 효과적으로 분류하기 위한 기계학습 기반 연구가 활발히 진행되고 있다. 그러나 기존의 분류 모델은 데이터셋이 난독화되거나, 희소한 경우에 성능이 저하되는 문제가 있었다. 본 논문에서는 ASM 파일과 BYTES 파일에서 추출한 특징을 결합한 하이브리드 데이터셋을 제안하고, FNN을 사용하여 분류 성능을 평가한다. 실험 결과에 따르면 제안하는 방법은 단일 데이터셋에 비해 약 4% 향상된 성능을 보였으며, 특히 희소한 패밀리에 대해서는 약 30%의 성능 향상을 보였다.

IPv6 Multicast 네트워크에서 QoS 적용과 Security보장을 위한 최적화 연구 (A study on Optimization of Using QoS and Ensuring the Security in IPv6 Multicast Network)

  • 김영래;이효범;민성기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.913-916
    • /
    • 2008
  • TPS(Triple Play Service)를 통한 IP-TV,인터넷, 전화 등이 통합되는 추세에서, IPv6 상용네트워크가 수 년 안에 구축될 필연성을 공감하고 있다. 그러나 [1] 현재 IP-TV 서비스에서 Delay, Jitter,전송장애등 QoS에 대한 사용자 불만이 계속 발생하고 있다. 또한 현재 서비스중지 (DoS : Denial of Service)를 유발하는 [2] 인터넷 침해 사고가 월 평균 2157건 이상 발생하는 등, Security Issue의 증가 문제가 지속 되고 있다. IPv4/IPv6 듀얼 스택 멀티 캐스트 네트워크를 구현하여, 라우팅, 멀티캐스트(PIM-SM), QoS, Security 이슈에 대한, 최적의 방안을 도출하여, 라우팅 구현시 IPv6 라우팅 프로토클 간에 재분배(Redistribution) 장애 해결책, IPv6 특성에 따른 멀티캐스트 그룹주소 지정시의 장애대책을 제시하였고, QoS 에서는 기존의 QoS 정책의 문제점과 IPv6의 고유한 패킷 구조의 장점을 활용한 Adaptive QoS 방법을 제시하고, IPv6 멀티캐스트 서비스 중지 공격 유형을 정의하여, 최적화된 IPv6 멀티캐스트 구성 모델을 제시 하였다. 결론적으로 구현된 시스템에서 IPv6 패킷 분석을 통해서 최적화된 경로 통신 및 차별화된 IPv6 패킷의 QoS 방안을 제시하였으며, 서비스 중지공격을 대응하는 Security 보장성을 갖고 있음을 검증하여, 향후 상용화된 IPv4/IPv6 네트워크 구현을 위한 최적화 방안을 제시 하였다.

자국내 IS테러단체에 의한 소프트타깃 테러발생 가능성에 대한 연구 (A study on possibility of soft target terrorism by ISIS in South Korea)

  • 오세연;윤경희
    • 시큐리티연구
    • /
    • 제47호
    • /
    • pp.85-117
    • /
    • 2016
  • 최근 IS테러단체의 테러공습이 유럽뿐만 아니라 아시아로까지 확대되면서 더 이상 우리나라도 테러의 대상에서 안전한 국가가 될 수 없는 상황에 이르렀다. 특히 소프트타깃 테러는 소규모 인원에 의한 소형무기로 무장하여 기습적인 공격을 감행할 수 있다는 점과 이를 통하여 대량인명살상이 가능하다는 점은 불특정 다수의 일반인에게 테러에 대한 공포심을 극대화 시킬 수 있다. 따라서 프랑스 파리테러를 비롯하여 아시아 최초로 발생한 인도네시아 자카르타 도심에서 발생한 테러 모두 소프트타깃 테러로 많은 부상자와 사상자를 냈다. 따라서 본 연구에서 IS테러단체의 테러행위에 대한 심각성을 인식하고, IS테러단체의 공습확대에 따른 자국 내 소프트타깃 테러발생 가능성에 대해 외국의 사건사례 등을 검토하여 소프트타깃 테러를 예방하고 대응할 수 있는 방안을 모색해 보고자 하였다. 그 결과 자국내 IS테러단체에 의한 소프트타깃 테러발생 가능성은 존재하며 그 원인에 대한 대응방안은 다음과 같다. 우선, 자국내 체류외국인에 대한 부정적인식과 제노포비아 현상은 IS테러단체와 자생적 테러범의 연계를 통한 소프트타깃 테러행위를 발생시킬 수 있는 원인이 되기 때문에 자국내 체류외국인 등에 대한 인식의 전환과 인종차별과 관련되어진 법제도의 제정과 실행이 있어야 하며 다음으로는 테러방지법의 시행을 통한 테러의 예방과 대응에 있어서 한기관의 권력의 집중과 견제 그리고 국민의 개인정보와 관련하여 인권침해를 최소화 할 수 있도록 테러방지법안의 수정 및 보완이 필요하다. 그리고 마지막으로 행사장, 번화가의 건물 등에서 테러발생시 피해를 최소화하고 소프트타깃 테러에 대비 할 수 있는 피난모의시뮬레이션의 지속적인 개발과 이에 대한 활용이 있어야 할 것이다.

  • PDF

중국 신노동계약법 시행에 따른 외자 항만물류기업의 인적자원 관리전략에 관한 고찰: 주요 내용과 대응방안을 중심으로 (A Study on Human Resource Management Strategy of Foreign Shipping and Port Logistics Companies under the China's New Labor Contract Law - Focus on Contents and Countermeasures -)

  • 한병섭;김병구
    • 한국항만경제학회지
    • /
    • 제24권2호
    • /
    • pp.43-69
    • /
    • 2008
  • 2007년 6월 29일, 중국은 전국인민대표대회 상무위원회 제28차 회의에서 노동계약법을 통과시켰다. 동 법규는 2008년 1월 1일부터 시행된다. 새로운 노동제도는 중국 대내 외적으로 큰 영향을 미칠 것으로 전망되고 있다. 중국의 새로운 노동제도는 중국 내에서 활동하고 있는 기업들뿐만 아니라 세계 경제에도 직접적인 영향을 미칠 수 있다. 이미 중국내에서 활동하고 있는 기업들은 노동계약법의 본격 시행에 대비한 대응 방안 마련에 부심하고 있다. 중국 정부는 노동환경 개선의 필요성 때문에 노동계약법을 제정했으나, 이미 기존의 노동법 하에서 활동해온 기업들은 당분간 새로운 제도에 대한 적응에 적잖은 어려움을 겪을 것으로 예상되고 있다. 이번 중국의 신노동계약법은 기존 근로계약의 문제점을 개선하고 노사관계를 규범화하여 노동자들의 권익을 보호하기 위한 기본 지침임을 강조하고 있다. 그러므로 근로계약법을 전체 사회 관계를 재조정하는 법률 규범으로 보고, 중국 정무의 집행 의지와 적절한 실행조치를 시험하는 동시에, 기업이 인력자원과 노사관계관리가 장기적 발전에 도움이 된다는 점을 인식하고 일정한 사회책임의식을 갖도록 요구하고 있다. 이에 따라 노동계약법 실행은 노동비용 및 기준의 상승, 기업의 인력자원관리에 대한 자주성 침해, 노사관계의 경직화과 같은 문제점을 외자기업들은 지적하고 있지만, 또 한편으로는 이번 법안의 입법 성공에 대해 노동계약법이 근로조건 개선과 노사관계의 조화 발전을 그 목표로 한다는 데에는 동의를 표하고 있다. 이러한 상황 하에서 노동계약법이 본격 시행될 경우 인건비 상승, 노무관리 부담 증가가 예상됨에 따라 인력 의존도를 낮추는 방향으로 경영체제를 정비하고 신노동계약법 시행에 대비한 직원 채용 퇴직제도, 급여시스템 등 제반 노무관리 시스템의 재정비가 요구된다. 예를 들어, 고용 인력을 최소화하는 경영체제의 도입, 장기고용 상황에 대응하는 인사노무관리체제의 정비, 공회와의 협력적 관계 구축, 노동쟁의 리스크 관리 대책 등을 수립할 필요가 있을 것이다.

  • PDF

철도테러 예방을 위한 철도경찰 보안검색 강화 방안 연구 (Research on Measures to Enhance Railroad Security Checks of Railroad Police Officers to Prevent Terrorist Attacks)

  • 권현식
    • 시큐리티연구
    • /
    • 제49호
    • /
    • pp.157-183
    • /
    • 2016
  • 유럽 등 세계 곳곳에서 이슬람 무장단체(IS)나 자생적 테러 및 국제 테러조직이 다양한 방법으로 철도교통시설에서 폭발물 테러를 발생시켜 "테러와의 전쟁"을 벌이고 있다. 우리나라가 미국의 중동지역에서의 전쟁에 협력하는데 대해 이슬람권 국가들이 반한 감정을 갖고 있고, 이슬람 무장단체(IS)는 2015.9.9 이후 우리나라를 4번이나 테러 대상국으로 지목했다. 또한 북한은 핵 실험, 미사일 발사 실험으로 국제사회에서 고립 당하고 남 북한 간 긴장을 고조시키며 우리의 중요인사 및 시설에 대한 테러 위협을 하고 있다. 이와 같은 테러가 철도교통시설에서 발생하는 것을 예방 및 차단하지 못할 경우 많은 인명 및 재산피해, 사회혼란, 국 내외적으로 테러 대응 정책실패에 대한 정부의 신뢰 하락으로 관광객 감소, 외국의 투자기피, 자본이탈 등 국가적 위기 상황이 발생할 수도 있을 것으로 예상 된다. 본 연구에서는 철도경찰의 철도보안검색 등의 업무를 바탕으로 국민보호와 공공의 안전을 위해 철도보안검색 강화를 위한 정책적 대응 방안을 제안하고자 함에 목적이 있다. 그 방안으로 첫째, 철도경찰의 인력증원 및 일반경찰과 업무 관할권 조정 둘째, 철도 보안검색의 단계적 확대 셋째, 철도의 중요시설 보안시스템 강화 넷째, 철도안전법 보완 다섯째, 동남아 등 각국의 불법체류자 단속 강화 여섯째, 보안검색요원의 인권침해 예방과 전문화대책 일곱째, 보안검색 및 테러예방 홍보와 테러 발생 시 신속한 대응을 위한 관련 기관들의 선제적 주기적 협력 방안 등이 필요하다.

  • PDF

효율적인 키-난수화를 사용한 차분 전력 분석 공격에 대응하는 타원곡선 위의 스칼라 곱셈 방법 (A Method for Scalar Multiplication on Elliptic Curves against Differential Power Analysis using Efficient Key-Randomization)

  • 정석원
    • 한국콘텐츠학회논문지
    • /
    • 제20권1호
    • /
    • pp.356-363
    • /
    • 2020
  • 사물인터넷 시대가 되면서 다양한 디바이스가 유·무선으로 연결되고 있다. 이에 따른 일상생활의 편리성 향상과 함께 사생활 침해, 정보유출, 서비스 거부 등의 보안 문제가 증가하고 있다. 공개키 암호 시스템의 하나인 타원곡선 암호 시스템 ECC는 사용하는 키의 크기가 RSA 알고리즘보다 상대적으로 작아 제약적인 환경의 디바이스에 널리 사용되고 있다. 그러나 제약적인 환경의 디바이스에 적용된 ECC의 비밀 키는 스칼라 곱셈 연산을 수행하는 과정에서 전력 분석 공격법에 의해 노출될 수 있다. 본 논문에서는 SECG 표준 타원곡선 파라미터의 스칼라 곱셈 방법에 대해 차분 전력 분석에 대응하고 연산의 효율성을 증가시키는 방법을 알아본다. 제안하는 방법은 비밀 키에 타원곡선 위수의 난수 배를 더하여 차분 전력 분석에 대응하는 Coron의 방법을 사용한다. 연산의 효율성을 증가시키기 위해 SECG 표준 파라미터의 위수 n을 상대적으로 작은 상수 c로 n=2l±c로 표현하고, 2lP =∓cP인 성질을 이용한다. 임의의 난수를 사용한 Coron의 키-난수화 방법은 스칼라 곱셈 수행을 2l번 하는데, 본 논문에서 제안하는 방법은 위수 성질을 이용하면 스칼라 곱셈 수행을 약 (3/2)l번 수행하게 되어 25% 정도 연산의 효율성이 향상된다.

사이버무기 분류체계에 관한 시론 (A Study on the Cyber Weapons Classification System)

  • 이용석;권헌영;최정민;임종인
    • 정보보호학회논문지
    • /
    • 제28권4호
    • /
    • pp.905-917
    • /
    • 2018
  • 주권국가는 외국으로부터 영토에 대한 침해를 받으면 자위권을 발동하거나 안보리 승인을 받아 전쟁을 할 수 있는 권리를 가진다, 전쟁은 자위권의 필요성과 비례성의 원칙하에 진행된다. 사이버공격 발생 시 공격수단과 효과 분석을 통해서 비례적 대응을 하여야 하며, 이를 위하여 사이버무기에 대한 분류가 필요하다. 따라서 본 연구는 사이버무기에 대한 정의와 분류기준을 제시함으로써 자위권 조치를 위한 필요성과 비례성에 따라 합리적이며 합법적인 대응을 가능케 하고자 한다. 본 연구에서는 사이버무기를 "군이 작전목적에 따라 사이버공간에서 사이버기술을 사용하여 정보수집, 공격, 방호활동 등을 하는 수단"으로 정의하였다. 또한 기존의 무기체계 현황과 공개된 사이버무기 사용 사례를 바탕으로 사이버무기를 (1) 정보수집(획득)용 사이버무기, (2) 공격(제압)용 사이버무기, (3) 방호용 사이버무기로 분류하였다. 이러한 기능적 분류에 따라 비례적 대응을 적용하기 위한 고려사항을 제시하였다. 향후에는 사이버공격에 대한 비례성 원칙을 보장하기 위해서 사이버무기 효과에 기반 한 등급화 연구가 이루어져야 하며, 본 연구는 비례성 원칙의 한 축을 이루는 사이버무기의 분류에 관한 탐색적 연구를 하였다는데 그 의의가 있을 것이다.

X.805를 확장한 BcN 취약성 분류 체계 (Classification of BcN Vulnerabilities Based on Extended X.805)

  • 윤종림;송영호;민병준;이태진
    • 정보처리학회논문지C
    • /
    • 제13C권4호
    • /
    • pp.427-434
    • /
    • 2006
  • 광대역통합망(BcN: Broadband Convergence Network)은 통신과 방송을 융합하여 유무선의 고품질 멀티미디어 서비스를 제공하기 위한 중요한 기반구조이다. 그러나 망의 융합에 따라 개별 망에서 발생한 침해 사고의 피해가 확산될 위험이 있고 수직 및 수평적 이동이 가능한 다양한 서비스가 출현함에 따라 새로운 위협 요인들이 발생하게 된다. 이에 효과적으로 대응하기 위해서는 BcN의 취약성을 시스템 구조적으로 분석하고 체계적으로 분류하여 이 결과가 공격 대응 기술을 마련하는데 활용되도록 해야 한다. 이를 위하여 본 논문에서는 보안 아키텍처 구성요소를 정의한 ITU-T의 X.805 권고안을 기반으로 BcN 환경에 적합하게 확장한 새로운 취약성 분류 체계를 제안한다. 이 새로운 분류는 서비스 별로 보호해야 할 대상, 가능한 공격 수단, 그로 인한 피해 종류 및 위험도, 이를 막는데 효과적인 대응수단을 포함한다. 본 논문에서 제시하는 분류 체계를 기존의 CVE(Common Vulnerabilities and Exposures)와 CERT/CC(Computer Emergency Response Team/Coordination Center)의 취약성 정의 및 분류 방법과 비교하고, 체계 검증의 일환으로 BcN 서비스 중 하나인 VoIP(Voice over IP)에 적용한 사례와 취약성 데이터베이스 및 관리 소프트웨어 개발 결과에 대하여 논한다. 이 논문에서 제시한 연구 결과는 보안 지식을 집적하고 새로운 정보보호기술을 도출하는데 활용될 수 있다.

담배자판기, 신규설치 금지 및 철거 규제안 철회되다

  • 한국자동판매기공업협회
    • 벤딩인더스트리
    • /
    • 제2권5호통권6호
    • /
    • pp.56-62
    • /
    • 2002
  • 담배자판기의 신규설치를 금지하고 기존 설치된 자판기마저 전면철거하도록 하는 보건복지부의 초강력 규제안이 마침내 철회가 되게 되었다. 보건복지부는 올 들어 확대되는 금연정책에 편승, 기존 흡연 구역 내 담배자판기 신규설치를 금지하고, 기존 설치된 제품들마저 전면철거하는 규제를 담은 국민건강증진법 시행령 개정안을 지난 4월 공고하며 그 입법추진을 진행한 바 있다. 이 공고안은 그간 국무총리실 산하 규제개혁위원회 분과위원회에 상정되어 1,2차 심의를 진행해 오다 지난 9월 27일 본회의를 통해 '보건복지부의 흡연구역 내 담배자판기 신규설치 금지 및 기존 자판기 철거는 명백히 영업활동 자유 및 재산권 침해에 해당된다.'는 이유로 이를 철회토록 하는 결정을 진행했다. 이 결정을 담은 국민건강증진법 개정안은 조만간 법제처 심사 및 차관회의 등을 거쳐 최종 확정 되게 된다. 이같은 규제개혁위원회의 결정은 협회를 중심으로 한 산업의 적극적인 대응이 있었기에 가능했다. 성인인증장치 도입을 통해 청소년 흡연문제를 완전, 해결하겠다는 산업계의 적극적인 자율대책에도 불구하고 아예 담배자판기를 뿌리 채 뽑겠다는 보건복지부의 행정만능주의적인 발상은 도저히 수용하지 못할 부당한 처사라는 데 관련업계가 인식을 같이 했다. 따라서 이를 반대하는 산업계 입장을 분명히 하며 분명히 하며 적극적인 저지 대응을 최근까지 진행해 왔다. 협회에서는 1차적으로 보건복지부 건강증진과에 담배자판기 전면철거에 대한 산업계 반대 입장을 피력하는 소견서 제출하고 적극적인 산업계의 반대의지를 피력하는 작업을 진행했다. 또한 청소년보호위원회를 통해 청소년 흡연감소를 위한 성인인증 담배자판기 설치 활용방안 건의하며 담배자판기의 긍정적인 활용측면을 집중 부각시키기도 했다. 재정경제부를 통해서는 담배사업법 관련 담배자판기 설치기준에 대한 질의를 통해 현행 관련법 내에서의 설치기준을 명확히 하기도 했다. 이같은 대응에 있어서의 핵심 설득 논리는 담배자판기가 이제는 성인인증장치 부착을 통해 청소년 및 사회적 위해 요인을 극소화 할 수 있다는 점에 있었다. 과거와는 달리 담배자판기가 오히려 청소년의 담배 구입루트 차단이라는 긍정적 역할을 할 수 있는 시점에 있어 이를 전면규제하기보다는 합법적인 설치 환경을 확보하여 사회적으로 떳떳하게 존재가치를 평가받을 수 있게 해달라는게 산업계의 초지일관의 주장이었던 것. 협회는 이같은 주장이 결코 산업계의 이기만이 아니라 세계적인 추세라는 점, 또 담배자판기를 전면철거까지 하면서 과당규제를 할 명분이 부족하다는 점을 반대논리로 적극 내세웠다. 규제개혁위원회가 이번 공공 이용시설 중 흡연구역으로 지정된 장소 내에 담배자판기는 설치 금지 및 철거규제에 철회권고를 내리게 된 것은 이러한 산업계의 주장을 적극 수용함에 힘입은 바 크다. 규제개혁위원회는 이번 결정의 주된 이유로 우선 기설치된 자판기에 대한 철거는 재산권 침해로 위헌 소지가 있음을 들고 있다. 또한 흡연자를 위한 흡연구역내에서마저 자판기 설치를 금지하는 등의 규제는 과도하며 흡연자의 권익보호 역시도 필요함을 인정하고 있다. 따라서 전면적인 규제보다는 청소년 이용통제 가능한 흡연구역에 한하여 담배자판기를 설치토록한 현행규정의 실질적 관리를 강화하며, 전체적으로 흡연구역을 축소 제한하는 방향으로 추진함이 바람직하다는 의견을 제시했다. 규제개혁위원회의 이번 결정으로 흡연구역 내 담배자판기의 설치는 현행법의 적용을 받게 되며, 산업계의 자율대책대로 성인인증 장치를 부착한 담배자판기의 설치 확대가 크게 촉발될 수 있을 것으로 기대된다. 담배자판기가 적극적이고 능동적인 사회적 역할을 할 수 있을 때 자연 이를 반대할 수 있는 명분도 약해질 수 밖에 없다. 산업계는 보다 신뢰성 있게 청소년 이용을 차단할 수 있는 담배자판기 관련 기술 수준을 향상시켜야 할 것이며, 협회에서는 담배자판기의 공공성과 역할에 대한 지속적인 계몽 홍보를 통해 소비자 인식을 고양시켜 나갈 수 있게 해야 할 것이다. 비록 전면 규제 완화가 어렵고 힘든 길이기는 하지만 소비자에게 신뢰성을 부여하고 청소년의 담배 구입 루트 차단에 혁혁한 역할을 다할 수 있게 된다면 그 입지기반을 재평가 받을 수 있게 될 것이다. 담배자판기의 내일은 이제 암울함이 아닌 서서히 희망을 비치는 쪽으로 급선회되고 있다.

  • PDF