• 제목/요약/키워드: Analysis on Vulnerability

검색결과 975건 처리시간 0.025초

IEEE 802.15.4기반 센서 네트워크에서 슬립거부 공격의 취약성 분석 및 탐지 메커니즘 (Vulnerability Analysis and Detection Mechanism against Denial of Sleep Attacks in Sensor Network based on IEEE 802.15.4)

  • 김아름;김미희;채기준
    • 정보처리학회논문지C
    • /
    • 제17C권1호
    • /
    • pp.1-14
    • /
    • 2010
  • IEEE 802.15.4 표준기술[1]은 센서 네트워크에서 저전력을 위한 기술로 LR-WPANs(Low Rate-Wireless Personal Area Networks)의 물리 계층과 MAC계층을 규정한다. 이 표준은 무선 센서, 가상 선(Virtual Wire)과 같은 제한된 출력과 성능으로 간단한 단거리 무선 통신을 필요로 하는 폭넓은 응용에 활용되고 있지만 보안 측면의 연구는 현재 미비한 상태로 다양한 공격에 대한 취약점을 내포하고 있다. 본 논문에서는 802.15.4 MAC계층의 슬립거부(Denial of Sleep) 공격에 대한 취약성을 분석하고 이를 탐지하는 메커니즘을 제안한다. 분석 결과, 슈퍼프레임 구간 변경, CW(Contention Window)값 변경, 채널스캔 및 PAN 연합과정 등에서 슬립거부 공격의 가능성을 분석할 수 있었고, 이 과정 중 일부에서는 표준에서 정의한 인증과 암호화 기능이 적용되어도 공격 가능함을 알 수 있었다. 또한 본 논문에서는 분석된 취약점 중에 채널스캔 및 PAN 연합과정에서 Beacon/Association Request 메시지 위조를 통한 슬립거부 공격의 탐지 메커니즘을 제안한다. 제안된 메커니즘은 메시지 요청 간격, 요청 노드 ID, 신호 세기 등을 모니터링하여 공격을 식별하여 탐지한다. QualNet 시뮬레이션 툴을 사용하여 공격의 영향 및 제안된 탐지 메커니즘의 탐지 가능성과 성능의 우수성을 입증할 수 있었다.

소방취약지 모델의 활용 및 적용사례 발굴 (Utilization and Excavation Practices of Fire-Fighting Vulnerable Zone Model)

  • 최갑용;장은미;김성곤;조광현
    • Spatial Information Research
    • /
    • 제22권3호
    • /
    • pp.79-87
    • /
    • 2014
  • 신속한 재난현장 대응과 국민의 생명을 보호하기 위해 소방방재청은 '06년부터 '긴급구조 표준시스템'을 도입하여 전국 시도에 확산 중이며 안전관리담당관을 지정하여 위험예지훈련, 전문교육훈련 및 유형별 안전수칙 이행확인 등 현장 대응에서의 소방관 안전 관리를 강도 높게 추진하고 있다. 그러나 불법 개조 건축물, 화재로 인한 구조물 변형, 주변 위험물 저장소 등을 사전에 인지 못하고 현장에 투입됨으로써 피해 확산, 인명 사고 발생 등의 화재 진압 조치에 한계가 발생하고 있으며 우발적인 상황 대처로 소방대원의 생명을 위태롭게 하고 있는 실정이다. 이러한 부분을 해소하기 위해서는 현장지휘관 및 소방대원의 경험과 판단에 의존한 부정확한 상황인지, 잘못된 의사결정 등의 인적 오류를 최소화시키기 위한 노력과 기술 적용이 필요하다. 이에 본 연구에서는 소방분야에서의 공간정보 활용을 통한 새로운 재난 현장 대응 모형을 제시하기 위해 소방취약지 모델과 지도의 활용 방안을 고찰하였다. 이를 위해 대구광역시 달서구를 대상으로 소방취약지 모델을 활용한 사례 분석을 실시하였으며 시도단위에서의 소방취약지 분석 및 개선을 통한 소방 활동 성능 개선이 가능한 소방취약지 운용개념을 제시하였다.

사물 인터넷 환경에서 안전한 전자의료정보 관리 프로토콜 설계 (A Design of Secure Electronic Health Information Management Protocol in the Internet of Things Environment)

  • 박정효;김낙현;정용훈;전문석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제3권10호
    • /
    • pp.323-328
    • /
    • 2014
  • 지그비 기반의 U헬스 시스템에서 가장 취약한 부분인 지그비 통신을 사용하는 무선 구간에서의 취약점을 분석하고 해당 취약점을 보완하기 위해 본 논문을 제안한다. 지그비에서 기존에 제기되었던 취약점들 이외에 본 논문에서는 지그비 통신에서 사용하는 64bit의 고유식별주소를 노출하는 것 자체를 취약점으로 규정하고 고유식별주소의 노출을 막기 위해 임시식별주소를 사용하였다. 제안 시스템은 지그비 보안 서비스 중에서 암호화를 위해 하나의 네트워크 키만을 사용하는 레지덴셜 모드의 메커니즘을 사용한다. 레지덴셜 모드는 전체 네트워크의 모든 노드들이 하나의 공통키를 사용하기 때문에 키가 유출될 경우 지그비 네트워크의 보안체계가 한 번에 무너질 위험성이 있다. 그러므로 이러한 위험에 대비하기 위해 네트워크 키를 보안 정책에 따라서 주기적으로 갱신하는 방식을 사용했다. 본 제안 시스템의 평가와 비교 분석에서는 기존 시스템에서 노출되었던 고유식별주소를 숨길 수 있고, 공용 네트워크 키 또한 주기적으로 갱신하므로 키 유출로 인해 발생할 수 있는 위험성을 감소시켰다.

R&D 과제의 유사도 및 중복도 측정 시스템에 관한 연구 (A System for Measuring the Similarity and Redundancy of R&D Project)

  • 최국현;강용석;김종희;신용태;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.329-331
    • /
    • 2014
  • R&D 과제간의 유사성과 중복성을 분석하는 것은 정부 예산의 효율적 투자를 위해 중요하다. 정부 R&D 과제의 기획 시, 예산의 중복 지원을 방지하기 위해 연구 관리 전담기관, 관련 부처 및 정부차원에서 연구 과제의 중복성을 검토하고 있다. 그러나, 기존의 유사도 분석은 신규 과제 제안서와 기존의 R&D 과제 제안서를 키워드 중심으로 비교, 검색하는 방식에 의존하고 있어, 과제명의 일부 수정, 기술상의 단순 대치 등의 경우, 유사도를 정확히 측정하지 못하는 취약점이 존재한다. 본 연구에서는, R&D 과제 문서의 경우에, 이 문서들을 구별할 수 있는 특징으로써 특허 정보를 활용하고자 한다. 특허 정보는 정부 R&D 특허동향조사사업(http://ipas.rndip.re.kr)을 통해 공표된 자료를 기반으로 한다. 본 연구에서는 신규과제가 입력되었을 때, 특허 정보를 이용하여 R&D 과제간의 유사성 및 중복성을 분석할 수 있는 방안을 제시하고자 한다. 이를 위해, 집합 이론 및 확률 이론을 기반으로 한 유사도 측정 모델을 제시한다. 또한 제시한 측정 모델을 실제 시스템으로 구현하여 중복문서를 식별하고 이들의 유사도를 계산하여 보여준다.

  • PDF

최대입경, 공극률, 온도가 다공성 아스팔트 혼합물의 균열저항성 및 수분민감성에 미치는 영향 (Effect of Maximum Aggregate, Porosity, and Temperature on Crack Resistance and Moisture Susceptibility of Porous Asphalt Mixtures)

  • 유인균;이수형;박기수;윤강훈
    • 한국산학기술학회논문지
    • /
    • 제22권3호
    • /
    • pp.611-619
    • /
    • 2021
  • 다공성 아스팔트 포장은 혼합물 속에 포함된 20%정도의 공극으로 인해 도로의 수막현상을 억제하여 교통사고를 줄이고 교통소음을 획기적으로 줄이는 등 다양한 순기능을 갖는다. 그러나 다공성 아스팔트 혼합물은 혼합물 속에 포함된 20% 정도의 공극 때문에 혼합물의 내구성이 취약하게 되며, 이러한 취약한 내구성이 다공성 포장의 적용을 확장하는데 제약요인이 되고 있다. 본 연구의 목적은 다공성 포장의 내구성을 향상시키기 위해 최대입경, 온도 그리고 공극률의 변화가 혼합물의 균열저항성 및 수분민감성 등 혼합물의 내구성에 미치는 영향을 평가하는 것이다. 다공성 아스팔트 혼합물의 내구성을 평가하기 위해 간접인장강도를 균열저항성 및 수분민감성의 척도로 설정하였다. 공극률이 20%로 동일하고 최대입경이 13mm, 10mm, 8mm인 혼합물에 대하여 상온과 동결융해를 경험한 시료에 대하여 간접인장강도 시험을 실시하였다. 그리고 최대입경 10mm인 동일한 재료로 공극이 20%와 22%인 혼합물에 대하여 동일한 시험을 실시하였다. 실험결과 공극률은 20%로 동일하고 최대입경의 변화와 온도의 변화에 유의한 차이를 보이는 것으로 나타났다. 특히 실험온도에 대해서는 상온과 저온에서 유의한 차이를 보였다. 최대입경의 변화에 대해서는 상온에서 8mm보다 13mm가 분명히 높은 강도를 보이고 저온에서는 유의한 차이를 보이지 않았다. 그리고 공극률과 온도의 변화에 대한 실험에서는 온도에 대해서는 유의한 차이를 보였지만 20%와 22% 사이의 2% 공극 차이는 내구성에 유의한 차이를 보이지 못했으며 서로간의 교호작용도 없는 것으로 나타났다. 앞으로 다공성 아스팔트 혼합물의 내구성에 미치는 요소들의 정량적인 평가를 통해 보다 내구성 있는 다공성 아스팔트포장을 개발해 나갈 필요가 있다.

불면증 변증도구 신뢰도와 타당도 평가 및 심리검사와의 상관성에 대한 초기연구 (A Pilot Study of Evaluating the Reliability and Validity of Pattern Identification Tool for Insomnia and Analyzing Correlation with Psychological Tests)

  • 정진형;이지윤;김주연;김시연;강위창;임정화;김보경;정인철
    • 동의신경정신과학회지
    • /
    • 제31권1호
    • /
    • pp.1-12
    • /
    • 2020
  • Objectives: The purpose of this study was to evaluate the reliability and validity of the instrument on pattern identification for insomnia (PIT-Insomnia) and verify the correlation between PIT-Insomnia and psychological tests. Methods: Two evaluators examined the pattern identification of the participants who met insomnia disorder diagnostic criteria of the Diagnostic and Statistical Manual of Mental Disorder, Fifth Edition (DSM-5) and took the Insomnia Severity Index (ISI) score over 15 once manually and twice using the PIT-Insomnia to measure the inter-rater and test-retest reliability. We also conducted the following surveys: the Pittsburgh Sleep Quality Index (PSQI), the Korean version of Beck's depression inventory (K-BDI), the Korean version of the State-Trait Anxiety Inventory (STAI-K), the Korean Symptom checklist-95 (KSCL-95), and the EuroQol-5 dimension (EQ-5D), to measure concurrent validity and correlation between the PTI-Insomnia and psychological tests. Results: 1. The test-retest reliability analysis of the pattern identification results showed moderate agreement, and test-retest reliability analysis of each pattern identification score showed agreements from poor to moderate. 2. The inter-rater reliability analysis of the pattern identification results via manual showed slight agreement, when analysis was performed with calibration, the inter-rater reliability analysis of the pattern identification results via manual showed fair agreement. 3. The concordance analysis between results via manual and the PIT-Insomnia showed poor agreement, when the analysis was performed with calibration, concordance analysis showed fair agreement. 4. The concordance analysis between the PIT-Insomnia and the PSQI showed positive linear correlation. 5. The concordance analysis between the PIT-Insomnia and the PSQI, K-BDI, STAI-K, KSCL-95, and EQ-5D showed that non-interaction between the heart and kidney have positive linear correlation with the K-BDI, anxiety item of KSCL-95, dual deficiency of the heart-spleen have positive linear correlation with somatization item of KSCL-95, paranoia item of KSCL-95, heart deficiency with timidity have positive linear correlation with stress vulnerability item of KSCL-95, parania item of KSCL-95, phlegm-fire harassing the heart have positive linear correlation with K-BDI, paranoia item of KSCL-95, depressed liver qi transforming into fire have positive linear correlation with the anxiety item of KSCL-95, parania item of KSCL-95, all pattern identification have negative linear correlation with EQ-5D. Conclusions: The PIT-Insomnia has moderate agreement of reliability and reflects the severity of insomnia since it has some concurrent validity with the PSQI. There are some correlations between the PTI-Insomnia with specific psychological tests, so we could suggest it can be used appropriately in the clinical situation.

다크넷 트래픽의 목적지 포트를 활용한 블랙 IP 탐지에 관한 연구 (A Study on Detecting Black IPs for Using Destination Ports of Darknet Traffic)

  • 박진학;권태웅;이윤수;최상수;송중석
    • 정보보호학회논문지
    • /
    • 제27권4호
    • /
    • pp.821-830
    • /
    • 2017
  • 인터넷은 우리나라의 경제 사회를 움직이는 중요한 인프라 자원이며 일상생활의 편리성 효율성을 제공하고 있다. 하지만, 인터넷 인프라 자원의 취약점을 이용하여 사용자를 위협하는 경우가 발생한다. 최근에 지속적으로 지능적이고 고도화된 새로운 공격 패턴이나 악성 코드들이 늘어나고 있는 추세이다. 현재 신 변종 공격을 막기 위한 연구로 다크넷이라는 기술이 주목받고 있다. 다크넷은 미사용 중인 IP 주소들의 집합을 의미하며, 실제 시스템이 존재하지 않는 다크넷으로 유입된 패킷들은 신규 악성코드에 감염된 시스템이나 해커에 의한 공격행위로 간주 될 수 있다. 따라서 본 연구는 다크넷에 수집된 트래픽의 포트 정보를 기반한 통계 데이터를 추출하고 알려지거나 알려지지 않은 블랙 IP를 찾기 위한 알고리즘을 제시하였다. 국내 미사용 중인 IP 주소 8,192개(C클래스 32개) 다크넷 IP에서 3개월간(2016. 6 ~ 2016. 8) 총 827,254,121건의 패킷을 수집하였다. 수집된 데이터를 제시한 알고리즘 적용 결과, 블랙 IP는 6월 19건, 7월 21건, 8월 17건이 탐지되었다. 본 연구의 분석을 통해 얻어진 결과는 기존 알려진 공격들의 블랙 IP 탐지 빈도를 알 수 있고 잠재적인 위협을 유발할 수 있는 새로운 블랙 IP를 찾아낼 수 있다.

PCB 산업기술 기반구축 사업의 타당성 분석 연구 (A Feasibility Study on the Infrastructure Project of PCB Industrial Technology)

  • 김대호
    • 벤처창업연구
    • /
    • 제8권4호
    • /
    • pp.57-66
    • /
    • 2013
  • 국내의 PCB산업은 수요업체의 주문생산 구조로 형성이 되어, 고부가가치 기술개발과 정보교류 등의 혁신기반은 대단히 취약한 편이다. 국내에서 생산하는 PCB제품의 소재 대부분을 해외로부터 수입에 의존하고 있어 대외 시장환경 변화에 취약한 편이다. 또한, 산업 전반에 대한 부정적 인식(3D), 낮은 처우(특히 중소기업)로 인해 PCB분야로 전문인력 진입 회피 등으로 인해 고용 여건도 좋지 않은 편이다. 이러한 상황에서 PCB산업이 휴대폰, 태블릿PC 등 일부 수요시장에 완전 종속되어 수요시장 변동시 이에 대한 대응력도 역시 취약한 편이다. 이러한 PCB 산업에 있어서, PCB 산업혁신포럼 운영을 통해 기업간 정보 공유를 실현하고(정보혁신), 중소기업 지원 플랫폼 구축 및 품질향상 지원(기술혁신), 그리고 PCB Open Lab을 활용한 소재-공정-장비 기업간 협업 공정지원(구조혁신) 등을 목표로, 2013년부터 2017년까지 총 사업기간 5년 동안 <표 1>과 같이 정부에서 매년 13억씩, 민간에서 4.34억씩 총 86.7억원의 사업비를 투입하여 PCB 산업기술 기반구축사업을 추진하려 하고 있다. 이에 본 연구에서는 이 사업에 대하여 AHP 분석을 이용하여 사업타당성을 분석하였으며, 그 결과 AHP 종합평점이 0.841로 평가되었으므로, 종합평점이 0.55이상이 되어 이 사업이 타당성이 있는 것으로 판단되었다.

  • PDF

LSTM 모형을 이용한 지하수위 예측 평가 (Evaluating the groundwater prediction using LSTM model)

  • 박창희;정일문
    • 한국수자원학회논문집
    • /
    • 제53권4호
    • /
    • pp.273-283
    • /
    • 2020
  • 지하수자원의 변동성 및 취약성 평가를 위한 지하수위의 정량적 예측은 매우 중요하다. 이를 위해 다양한 시계열 분석 기법과 머신러닝 기법 등이 사용되어 왔다. 본 연구에서는 제주도 한경면 지역에 설치된 11개 지하수위 관측정의 일 수위자료를 대상으로 인공신경망 알고리즘의 하나인 Long short term memory (LSTM)에 기반한 예측 모델을 개발하였다. 제주도의 지하수위는 일반적으로 조석에 의한 자기상관성이 높고 강수에 의한 영향이 잘 반영되는 것으로 알려져 있다. 이러한 자료 특성을 고려한 입출력 텐서를 구성하기 위해 각 지하수 관측정의 수위변동 관측 자료와 같은 기간의 강수량 자료를 추가 입력자료로 선택하였다. 4계절을 나타내는 초기 365일 자료를 이용하여 LSTM 모델을 학습시켰으며 나머지 자료를 검증에 활용하여 예측 모델의 적합도를 평가하였다. 모델의 개발은 Python기반 딥러닝 프레임워크인 Keras를 이용하였고, 학습속도를 향상시키고자 NVIDIA CUDA 아키텍처를 도입하였다. LSTM 모델을 이용하여 지하수위 변화를 학습시키고 검증한 결과 결정계수가 평균 0.98로 나타나 개발된 예측모델의 적합성이 매우 높은 것으로 확인되었다.

프라이버시 보호 관점에서의 블록체인 플랫폼 분석 (Analysis of Blockchain Platforms from the Viewpoint of Privacy Protection)

  • 박지선;신상욱
    • 인터넷정보학회논문지
    • /
    • 제20권6호
    • /
    • pp.105-117
    • /
    • 2019
  • 암호화폐로 분류될 수 있는 비트코인은 혁신적인 디지털 통화이자 블록체인 시스템의 시초이기에 다양한 업계의 주목을 받고 있다. 하지만 비트코인에 대한 연구가 진행되면서 여러가지 보안 취약점과 가능한 공격들이 분석되었다. 그 중 블록체인 데이터베이스의 투명성 때문에 발생하는 보안 문제는 블록체인 시스템이 다양한 분야에 적용되는 것을 방해한다. 이 취약점은 또 다시 참여 노드의 약한 익명성 문제와 거래 내역 공개로 인한 프라이버시 노출 문제로 분류될 수 있다. 최근 몇 년 동안 이러한 취약점들에 대한 여러 보완책이 개발되었다. 본 논문에서는 먼저 공개 블록체인, 사설 블록체인의 주요한 특징에 대하여 기술하고 프라이버시와 비연결성, 익명성 등 용어에 대해서도 설명한다. 또한 비트코인으로부터 파생되었으나 거래 데이터의 프라이버시 및 송수신자의 익명성 보호를 중점적으로 제공하는 3가지 공개 블록체인 플랫폼인 대시, Zcash, 모네로, 그리고 사설 블록체인 플랫폼인 하이퍼레저 패브릭에서 적용하고 있는 프로토콜의 동작 원리를 분석한다. 추가적으로 적용된 기술들을 프라이버시 보호 기법과 익명성 보호 기법으로 상세히 분류하고 장단점을 분석하고, 또한 적용된 암호학적 기법들의 연산 속도를 바탕으로 플랫폼의 상대적 성능을 비교·분석한다.