• 제목/요약/키워드: Internet Incidents

검색결과 99건 처리시간 0.021초

하이브리드 블록체인 기반의 안전한 펌웨어 배포 시스템 (Hybrid blockchain-based secure firmware distribution system)

  • 손민성;김희열
    • 인터넷정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.121-132
    • /
    • 2019
  • 4차 산업시대에 들어가며 IoT기기들의 수는 폭발적으로 증가하고 있다. 그에 따라 증가하는 IoT기기들의 보안사고와 비례하여 보안의 중요성에 대한 관심 또한 높아지고 있다. 하지만 IoT기기들의 제한적인 성능으로 인해 기존의 보안 솔루션을 적용하기에는 제약이 있다. 따라서 이를 해결하기 위한 새로운 자동 펌웨어 배포 솔루션을 필요로 한다. 우리는 이 문제를 해결하기 위해 퍼블릭 블록체인과 프라이빗 블록체인을 결합한 하이브리드 블록체인을 사용하는 새로운 자동 펌웨어 업데이트 시스템을 제안한다. 퍼블릭 블록체인은 다양한 펌웨어 제공업자들이 공통된 시스템을 사용하여 펌웨어 배포를 가능하게 해준다. 프라이빗 블록체인은 퍼블릭 블록체인의 트랜잭션 과부하 문제를 해결하며 IoT 기기들의 관리를 용이하게 해준다. 또한 분산 파일 저장소를 사용하여 단실실패점 없이 높은 가용성을 보장한다. 따라서 본 시스템을 사용하면 IoT 기기들의 보안 향상에 매우 효과적일 것으로 예상된다.

딥러닝 기반 실시간 교통사고 유형 및 과실 정보 제공 서비스 (Deep Learning-based Real-time Traffic Accident Type and Fault Information Provision Service)

  • 김근모;조진성;김성민;백승환;류승훈;고재종;김봉재
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권3호
    • /
    • pp.1-6
    • /
    • 2021
  • 도로 위 교통사고 발생 시 당사자 간의 과실 비율 판정이 주요 문제가 되고 있다. 사용자에게 더욱 정확한 과실 비율 판정 기준을 제공하기 위하여 여러 기업에서 서비스를 제공하고 있다. 하지만 현재 제공되고 있는 서비스들은 사고 현장에서 즉시 사용하기에는 한계가 있다. 일반적으로 현재 제공되는 과실 비율 판정 서비스는 모든 사고처리 절차가 종료된 이후 시간적 여유가 있을 때 사용된다. 이와 같은 한계를 극복하고자 본 논문에서는 딥러닝 기반의 예측 모델을 활용한 실시간 교통사고 유형 및 과실 비율 정보 제공 서비스를 제공한다. 사용자는 사고 현장에서 사진을 찍는 것으로 즉시 사고 유형 및 과실 정보 파악이 가능하며, 동일 사고 유형의 실제 판례를 확인할 수 있다. 사용자는 서비스를 사용하여 더욱 정확하고 확실한 과실 비율 판정 및 사고처리 절차를 진행할 수 있을 것이다.

안티바이러스 시스템 보안기능 분석을 통한 보안SLA 등급화 지표 개발 (Development of S-SLA based on the Analyses of Security Functions for Anti-virus System)

  • 이완석;이동범;원동호;곽진
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.237-249
    • /
    • 2010
  • 최근 다양한 사이버 침해사고의 개인정보 유출 사례를 살펴보면 공격 대상이 서비스 제공자를 대상으로 하고 있지만 실제적인 피해 대상은 사용자라고 할 수 있다. 정당한 서비스 계약을 체결하였음에도 불구하고 정상적인 서비스를 받을 수 없거나 서비스를 위해 제공한 개인정보가 유출되는 피해가 발생하고 있다. 이에 따라 사업자 및 사용자간 제공되는 서비스에 대한 SLA와 관련하여 보안SLA가 크게 주목받고 있다. 특히 안타바이러스 서비스를 제공하는 서비스 제공자의 경우 보안SLA를 통해 보다 높은 수준의 보안서비스를 제공해야 한다. 그러나 국내에서는 보안SLA와 관련된 연구가 미비하여 유지보수 수준의 SLA만 제공되는 상황이다. 따라서 본 논문에서는 안티바이러스 시스템의 보안 기능을 분석하여, 보안SLA의 지표를 개발하고 보안기능별 등급화 방안을 제안한다.

오픈소스 기반 안면마스크 착용 모니터링 시스템 설계 및 구현 (Design and Implementation of Facial Mask Wearing Monitoring System based on Open Source)

  • 구동진;장준영
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권4호
    • /
    • pp.89-96
    • /
    • 2021
  • 코로나바이러스-19는 전 세계에서 확진자가 폭증하고 있으며 수많은 사망자를 발생시켰다. 마스크 착용은 감염예방에 매우 중요하다. 버스, 지하철 등 공공장소에서 마스크 착용 권유로 인한 사건·사고가 발생하고 있으며 심각한 사회문제로 대두되고 있다. 이런 문제점을 해결하기 위해서 본 논문에서는 오픈소스 기반 안면 마스크 착용 모니터링 시스템을 제안한다. 오픈소스 소프트웨어인 웹기반 인공지능 툴 티처블머신과 오픈소스 하드웨어 아두이노를 사용하였다. 마스크 착용여부를 판단하여 안내 메시지 및 알람 등 명령을 수행한다. 티처블머신의 학습파라미터 학습횟수 50, 배치크기 32, 학습률 0.001의 최적의 값으로 학습을 하여 정확성 1, 학습오차는 0.03의 결과 값을 얻었다. 웹기반 인공지능 툴 티처블머신과 아두이노를 이용하여 마스크 착용여부를 판단하여 안내 메시지 및 알람 등 명령을 수행할 수 있는 마스크착용 모니터링 시스템을 설계 및 구현하여 타당성을 입증하였다.

스마트 팜 환경에서 보안 위협 및 대응 방안에 관한 연구 (A Study on Security Threats and Countermeasures in Smart Farm Environments)

  • 김선집
    • 사물인터넷융복합논문지
    • /
    • 제10권1호
    • /
    • pp.53-58
    • /
    • 2024
  • 4차 산업혁명의 핵심 기술인 IoT, Big-data, AI, Cloud 기술들이 최근 다양한 분야에서 신성장 동력의 핵심 기반 기술로 활용되고 있다. 이에 농업 분야에도 예외 없이 이러한 핵심 기술들이 적용되어 시공간의 제약 없이 원격 및 생산의 자동화를 통해 농업 분야의 문제점인 노동력 부족 현상 해결, 생산비 절감, 환경 부담 절감 등에 기여하고 있다. 그러나 이러한 핵심 기술을 활용함에 따라 농업 분야에도 보안 사고 사례가 발생하고 있다. 이에 본 연구에서는 스마트 팜을 기초, 중간, 고도의 3단계로 구분하여 단계별 특성, 보안 위협 및 대응 방안을 제시하고자 한다. 특히 클라우드 플랫폼하에서 컨테이너 기반 다양한 서비스 및 연구가 증대됨에 따라 이에 대한 보안 위협을 중심으로 대응 방안을 제시하고자 한다.

오토인코더 기반 IoT 디바이스 트래픽 이상징후 탐지 방법 연구 (Autoencoder-Based Anomaly Detection Method for IoT Device Traffics)

  • 박승아;장예진;김다슬;한미란
    • 정보보호학회논문지
    • /
    • 제34권2호
    • /
    • pp.281-288
    • /
    • 2024
  • 6세대(6G) 이동통신 기술은 초고속과 초대역, 그리고 초연결성을 중심으로 발전하고 있다. 통신 기술의 발전으로 사물 인터넷(IoT) 기술에서 만물 인터넷(IoE) 기술로 확장되며 초연결 사회의 형성이 급속화되고 있다. 하지만 그와 동시에 IoT 디바이스를 대상으로 하는 보안 위협이 광범위해지고 무단 액세스나 정보 유출 등 침해사고에 대한 우려가 커지며 보안 강화 솔루션의 필요성이 증가하고 있다. 이에 따라, 본 논문에서는 IoT 보안 위협에 대응하기 위해 실시간으로 수집한 네트워크 트래픽을 활용하여 오토인코더 기반의 이상징후 탐지 모델을 구현한다. 실제 IoT 환경에서 각종 공격에 대한 IoT 디바이스 트래픽 데이터를 수집하기 어려운 점을 고려하여 비지도 학습 기반의 오토인코더 신경망을 사용하며, 학습 데이터의 노이즈 적용과 잠재 공간의 차원에 따라 서로 다른 6가지 오토인코더 모델을 구현한다. 실험을 통해 모델 성능을 비교하여 비정상적인 네트워크 트래픽을 탐지하는 이상징후 탐지 모델에 대한 성능 평가를 제공한다.

A Design of Foundation Technology for PLC-based Smart-grave(Tumulus) System

  • Huh, Jun-Ho;Koh, Taehoon;Seo, Kyungryong
    • 한국멀티미디어학회논문지
    • /
    • 제18권11호
    • /
    • pp.1319-1331
    • /
    • 2015
  • In the Republic of Korea, there's been a culture called 'Hyo' since Koryo Dynasty and this word represents the meaning of paying utmost respects to one's own parents and ancestors whether they are alive or have passed. However, nowadays, most of people live away from their family gravesites so that they do not and cannot take care of them except on the special holidays. For this reason, people could not respond promptly to the incidents occurred at the sites as they receive notifications much later dates most of the time. Thus, in this paper, we propose a low-cost gravesite monitoring system which the users can immediately respond to the disastrous events after being informed of current situations through PLC without delay. For the performance evaluation, the lab and test bed experiments were performed on an actual ship using 200Mbps and 500Mbps products instead of performing an on-site experiment after the system has actually been constructed. The Mountain Region PLC was installed on the power lines and the result showed successful 36.14Mbps communication. Therefore, we expect that this study will contribute in time and cost reduction while constructing the internet infrastructures in mountain regions or building the Smart-graves, tumulus, and charnel houses.

빅데이터를 이용한 APT 공격 시도에 대한 효과적인 대응 방안 (Effective Countermeasure to APT Attacks using Big Data)

  • 문형진;최승현;황윤철
    • 중소기업융합학회논문지
    • /
    • 제6권1호
    • /
    • pp.17-23
    • /
    • 2016
  • 최근에 스마트 폰을 비롯한 다양한 단말기를 통한 인터넷 서비스가 가능해졌다. ICT 발달로 인해 기업과 공공기관에서 크고 작은 해킹사고가 발생하는데 그 공격의 대부분은 APT공격으로 밝혀졌다. APT공격은 공격의 목적을 달성하기 위해 지속적으로 정보를 수집하고, 장기간 동안 공격대상의 취약점을 분석하거나 악성코드를 다양한 방법으로 감염시키고, 잠복하고 있다가 적절한 시기에 자료를 유출하는 공격이다. 본 논문에서는 APT 공격자가 짧은 시간에 타겟 시스템에 침입하기 위해 빅데이터 기술을 이용하는 정보 수집 기법을 살펴보고 빅데이터를 이용한 공격기법을 보다 효율적으로 방어할 수 있는 기법을 제안하고 평가한다.

국내 주요 일간지에 나타난 간호사 관련 기사의 프레임 분석 (A Frame Analysis of Nurse-related Articles from Korean Daily Newspapers)

  • 나미수;강정희
    • 한국간호교육학회지
    • /
    • 제24권4호
    • /
    • pp.453-462
    • /
    • 2018
  • Purpose: This study analyzed how the four nurse-related news items 'talent show,' 'neonatal death,' 'nurse's death,' and 'sexual harassment' were portrayed in Korean daily newspaper articles. Methods: A total of 392 newspaper articles published from November 2017 to May 2018 were retrieved through the internet homepages of three newspapers, the Chosun Ilbo, the Dong-a Ilbo, and the JoongAng Ilbo and through a database for 13 other newspapers. Articles were analyzed for their views on nurses and their structural and contextual frames. Results: Articles with the highest frequency of mentioning nurses' death appeared in the JoongAng Ilbo; these were written as straight news articles. In the analyzed articles, nurses were portrayed mostly as victims, troublemakers, passive, or selfish. Articles were written mostly in episodic, incident notice, or attribution of responsibility frames. Conclusion: It was not uncommon to read articles with negative views on nurses; most of these articles focused only the four major incidents as straight news type stories. Future efforts are needed to study the implications of newspaper articles with negative views on nurses and the frames most commonly used.

사물인터넷(IoT) 환경에서의 개인정보 위험 분석 프레임워크 (Risk Analysis for Protecting Personal Information in IoT Environments)

  • 이애리;김범수;장재영
    • 한국IT서비스학회지
    • /
    • 제15권4호
    • /
    • pp.41-62
    • /
    • 2016
  • In Internet of Things (IoT) era, more diverse types of information are collected and the environment of information usage, distribution, and processing is changing. Recently, there have been a growing number of cases involving breach and infringement of personal information in IoT services, for examples, including data breach incidents of Web cam service or drone and hacking cases of smart connected car or individual monitoring service. With the evolution of IoT, concerns on personal information protection has become a crucial issue and thus the risk analysis and management method of personal information should be systematically prepared. This study shows risk factors in IoT regarding possible breach of personal information and infringement of privacy. We propose "a risk analysis framework of protecting personal information in IoT environments" consisting of asset (personal information-type and sensitivity) subject to risk, threats of infringement (device, network, and server points), and social impact caused from the privacy incident. To verify this proposed framework, we conducted risk analysis of IoT services (smart communication device, connected car, smart healthcare, smart home, and smart infra) using this framework. Based on the analysis results, we identified the level of risk to personal information in IoT services and suggested measures to protect personal information and appropriately use it.