• 제목/요약/키워드: Malicious

검색결과 1,427건 처리시간 0.024초

작은도서관 순회사서 직무환경 개선방안 연구 (A Study on Improving Strategies of Itinerant Librarians' Job Environment at Small Libraries)

  • 채희라;김유승
    • 한국비블리아학회지
    • /
    • 제33권1호
    • /
    • pp.71-94
    • /
    • 2022
  • 작은도서관은 양적으로 꾸준히 증가해 온 반면 인력 부재와 운영 부실 등 질적 성장에 대한 부분이 문제점으로 줄곧 지적되어왔다. 이에 공공도서관과 작은도서관의 연계와 협력 기반 구축을 목표로 2010년부터 작은도서관 순회사서 사업이 추진되었고, 그 규모는 지속적으로 확장되고 있다. 그러나 인력 부재와 운영 부실 문제는 여전히 해결되어야 할 과제로 남아있고, 순회사서의 열악한 처우와 직무환경은 개선되지 않고 있다. 이러한 맥락에서 본 연구는 순회사서가 경험하는 작은도서관의 문제점과 직무상 문제 상황들을 살펴보고, 이를 바탕으로 순회사서의 직무환경을 개선할 수 있는 방안을 모색하고자 한다. 선행연구 분석을 통해 작은도서관과 순회사서에 대해 알아보고, 순회사서와 작은도서관과 관련된 참여자를 대상으로 심층 면담을 수행하였다. 면담자료 분석을 통해 '업무권한 부족', '업무 매뉴얼 부재', '소통, 커뮤니티 부재', '통합 운영 체계 미비', '열악한 처우 및 근무환경', '업무 환경 미비', '악성 이용자', '소속감 부재로 인한 고립감' 등 총 17개 의미 주제를 추출하였고, 이를 업무, 조직, 환경, 정서, 사회, 제도 등 6가지 요인으로 범주화하였다. 이를 바탕으로 순회사서의 직무 권한 및 기준 규정 정비, 커뮤니티 조직 구축, 고용안정성 보장, 직무교육 강화 등 4가지 개선 방안을 제시하였다.

시나리오 기반의 스마트폰 취약점에 대한 보안방안 연구 (Study on security method for scenario-based smartphone vulnerability)

  • 이재호;손민우;이상준
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권6호
    • /
    • pp.835-844
    • /
    • 2018
  • 최근 전 세계적으로 스마트폰(smartphone) 이용자 수가 늘어나면서 스마트폰으로 전자결제, 인터넷 사용, 금융결제 등 다양한 서비스를 사용하고 있으며, 이 외에도 스마트폰을 이용한 가전기기 제어, 자동차 제어 등을 위한 연구가 진행되고 있다. 이와 같이 스마트폰을 통해 이용자들이 좀 더 편리한 생활을 누릴 수 있게 되었으나 스마트폰 해킹을 통해 스마트폰 내 문자와 통화내용을 도청, 스파이 앱을 통한 위치추적, 스마트폰을 이용한 DDoS 공격, 악성 앱을 통해 소액결제 이용 시 특정 전화번호로 메시지가 수신되는 경우 해당 문자메시지를 원격지 서버로 전송하여 개인정보 등 유출 사례 등과 같은 위험이 역시 증가하고 있다. 따라서 본 논문에서는 우리가 실생활에서 사용하는 스마트폰을 통해 스마트폰 내·외부 환경적·물리적·콘텐츠(앱) 등으로 인해 발생되는 스마트폰의 위험요소를 정의하고 각 위험요소에 대한 보안방안 및 대응기법을 정의하여 스마트폰의 각 위험별 가장 효과적인 대응기법 및 CC평가와 같은 스마트폰 보안솔루션 평가 시 취약점 점검방법을 제시하고자 한다.

데이터 증강 기반의 효율적인 포이즈닝 공격 방어 기법 (Efficient Poisoning Attack Defense Techniques Based on Data Augmentation)

  • 전소은;옥지원;김민정;홍사라;박새롬;이일구
    • 융합보안논문지
    • /
    • 제22권3호
    • /
    • pp.25-32
    • /
    • 2022
  • 최근 이미지 인식 및 탐지 분야에 딥러닝 기반의 기술이 도입되면서 영상 처리 산업이 활성화되고 있다. 딥러닝 기술의 발전과 함께 적대적 공격에 대한 학습 모델 취약점이 계속해서 보고되고 있지만, 학습 시점에 악의적인 데이터를 주입하는 포이즈닝 공격의 대응 방안에 대한 연구가 미흡한 실정이다. 종래 포이즈닝 공격의 대응 방안은 매번 학습 데이터를 검사하여 별도의 탐지 및 제거 작업을 수행해야 한다는 한계가 있었다. 따라서, 본 논문에서는 포이즌 데이터에 대해 별도의 탐지 및 제거과정 없이 학습 데이터와 추론 데이터에 약간의 변형을 가함으로써 공격 성공률을 저하시키는 기법을 제안한다. 선행연구에서 제안된 클린 라벨 포이즌 공격인 원샷킬 포이즌 공격을 공격 모델로 활용하였고, 공격자의 공격 전략에 따라 일반 공격자와 지능형 공격자로 나누어 공격 성능을 확인하였다. 실험 결과에 따르면 제안하는 방어 메커니즘을 적용하면 종래 방법 대비 최대 65%의 공격 성공률을 저하시킬 수 있었다.

사전 탐지와 예방을 위한 랜섬웨어 특성 추출 및 분류 (Extraction and Taxonomy of Ransomware Features for Proactive Detection and Prevention)

  • 황윤철
    • 산업융합연구
    • /
    • 제21권9호
    • /
    • pp.41-48
    • /
    • 2023
  • 최근 들어 개인, 기업, 국가 등 사회 전반에 랜섬웨어에 의한 피해가 급증하고 있으며 그 규모도 점차 커지고 있다. 랜섬웨어는 사용자 컴퓨터 시스템에 침입하여 사용자의 중요 파일들을 암호화하여 사용자가 해당 파일들을 사용하지 못하게 하고 그 댓가로 금품을 요구하는 악의적인 소프트웨어이다. 랜섬웨어는 기타 다른 악의적인 코드들에 비해 공격기법이 다양하고 정교하여 탐지가 어렵고 피해 규모가 크기 때문에 정확한 탐지와 해결 방법이 필요하다. 정확한 랜섬웨어를 탐지하기 위해서는 랜섬웨어의 특성들로 학습한 탐지 시스템의 추론엔진이 요구된다. 따라서 본 논문에서는 랜섬웨어의 정확한 탐지를 위해 랜섬웨어가 가지는 특성을 추출하여 분류하는 모델을 제안하고 추출된 특성들의 유사성을 계산하여 특성의 차원을 축소한 다음 축소된 특성들을 그룹화하여 랜섬웨어의 특성으로 공격 도구, 유입경로, 설치파일, command and control, 실행파일, 획득권한, 우회기법, 수집정보, 유출기법, 목표 시스템의 상태 변경으로 분류하였다. 분류된 특성을 기존 랜섬웨어에 적용하여 분류의 타당성을 증명하였고, 차후에 이 분류기법을 이용해 학습한 추론엔진을 탐지시스템에 장착하면 새롭게 등장하는 신종과 변종 랜섬웨어도 대부분 탐지할 수 있다.

언어 모델 기반 음성 특징 추출을 활용한 생성 음성 탐지 (Voice Synthesis Detection Using Language Model-Based Speech Feature Extraction)

  • 김승민;박소희;최대선
    • 정보보호학회논문지
    • /
    • 제34권3호
    • /
    • pp.439-449
    • /
    • 2024
  • 최근 음성 생성 기술의 급격한 발전으로, 텍스트만으로도 자연스러운 음성 합성이 가능해졌다. 이러한 발전은 타인의 음성을 생성하여 범죄에 이용하는 보이스피싱과 같은 악용 사례를 증가시키는 결과를 낳고 있다. 음성 생성 여부를 탐지하는 모델은 많이 개발되고 있으며, 일반적으로 음성의 특징을 추출하고 이러한 특징을 기반으로 음성 생성 여부를 탐지한다. 본 논문은 생성 음성으로 인한 악용 사례에 대응하기 위해 새로운 음성 특징 추출 모델을 제안한다. 오디오를 입력으로 받는 딥러닝 기반 오디오 코덱 모델과 사전 학습된 자연어 처리 모델인 BERT를 사용하여 새로운 음성 특징 추출 모델을 제안하였다. 본 논문이 제안한 음성 특징 추출 모델이 음성 탐지에 적합한지 확인하기 위해 추출된 특징을 활용하여 4가지 생성 음성 탐지 모델을 만들어 성능평가를 진행하였다. 성능 비교를 위해 기존 논문에서 제안한 Deepfeature 기반의 음성 탐지 모델 3개와 그 외 모델과 정확도 및 EER을 비교하였다. 제안한 모델은 88.08%로 기존 모델보다 높은 정확도와 11.79%의 낮은 EER을 보였다. 이를 통해 본 논문에서 제안한 음성 특징 추출 방법이 생성 음성과 실제 음성을 판별하는 효과적인 도구로 사용될 수 있음을 확인하였다.

사이버 범죄의 특성과 대응방안 연구: 저작권 침해, 도박, 음란물 범죄를 중심으로 (Exploring the Nature of Cybercrime and Countermeasures: Focusing on Copyright Infringement, Gambling, and Pornography Crimes)

  • 강일웅;김재희;이소현;김희웅
    • 지식경영연구
    • /
    • 제25권2호
    • /
    • pp.69-94
    • /
    • 2024
  • 사이버 공간의 발전과 우리 일상생활과의 상호작용이 증가함에 따라 사이버 범죄는 최근 몇 년 동안 꾸준한 증가세를 보이며 심각한 사회 문제로서 그 양상이 더욱 두드러지고 있다. 특히, '4대 악성 사이버 범죄'로 분류되는 사이버 금융범죄, 사이버 사기, 사이버 성폭력와 사이버 도박은 주목해야 할 대상 중 하나이다. 심각한 사회문제 중 하나인 사이버 범죄의 피해를 최소화하기 위해 사이버 범죄의 유형 별 특성을 심층적으로 파악하고 원인과 예방 및 대처 방안을 구체적으로 제시할 필요성이 있다. 그러나 기존 사이버 범죄 관련 연구에서는 통계 자료나 피해자, 일반 대중을 대상으로 자료를 수집하는 간접적인 방법을 활용하여 접근해왔다. 따라서 본 연구는 사이버 범죄 중 최근 범행 건수가 급증하며 범죄의 심각성이 강조되는 정보통신망이용 범죄의 '저작권 침해'와 정보통신망이용 불법콘텐츠 범죄의 '도박' 및 '음란물' 유형에 대하여 사이버 범죄 피의자를 대상으로 직접 인터뷰를 실시하고 코딩 분석과 텍스트마이닝을 통해 결과를 분석함으로써 사이버 범죄의 특성과 발생 원인을 밝히고 예방 및 대책 방안을 제시하고자 한다. 본 연구는 범죄 피의자와의 인터뷰를 통해 얻은 결과를 분석하고 주요 요인들 간의 관계를 탐구함으로써, 사이버 범죄에 대한 깊은 이해와 통찰력을 제공한다. 더하여 예방 및 대응 방안을 제안함으로써 심각한 사회 문제인 사이버 범죄의 피해를 최소화하기 위한 제도적 마련에 핵심 자료를 제공했다는 점에서 의의를 가진다.

베터리 전력 환경 IoT 디바이스 경량 인증 프로토콜 연구 (Study on Battery Power based IoT Device Lightweight Authentication Protocol)

  • 한성화
    • 융합보안논문지
    • /
    • 제24권3호
    • /
    • pp.165-171
    • /
    • 2024
  • IT융합 트렌드에 의해, 많은 산업 분야에서는 필요한 IoT 기술을 개발하고 있다. 특히 대용량 베터리와 모바일 통신 기술발전으로, IoT는 스마트 팜이나 스마트 환경, 에너지 등을 포함한 다양한 분야로 확대될 수 있었다. 이러한 서비스들은 서비스 유지 시간 확보를 위해 목표한 기능에만 집중하며, 상대적으로 전력 소모가 많은 보안 기술 도입에 소극적이다. IoT 서비스의 IoT 단말의 취약한 보안 환경은 안정적인 서비스 제공에는 부적절하다. 안전한 IoT 서비스 제공을 위해서는, 베터리 전력 소모를 고려한 보안 기술이 요구된다. 본 연구에서는 IoT 서비스에 대한 다양한 보안 요구사항 중, 전력 소모를 최소화하는 IoT 단말 인증 기술을 제안한다. 제안하는 기술은 Diffie-Hellman 알고리즘 기반의 단말 인증 기능으로, 전송 구간에서 인증 정보가 유출되더라도 해당 단말을 위장할 수 없는 장점이 있다. 또 제안하는 인증 기술 실효성을 검증하기 위해 ID/PW 기반 인증 기술과 베터리 전력 소모율을 비교 검증한 결과, 본 연구에서 제안하는 인증 기술이 상대적으로 적은 전력을 소모하는 것으로 확인되었다. 본 연구에서 제안하는 단말 인증 기술이나 이를 준용한 인증 기술을 IoT 단말에 적용한다면, 더 안전한 IoT 보안 환경을 확보할 수 있을 것으로 예상된다.

5G-NR-V2X 시스템 개요 및 통신 성능 분석방법론 (Overview of 5G-NR-V2X System and Analysis Methodology of Communication Performance)

  • 이지민;장성현;윤상훈;임기택;신대교;장수현;장준혁;안병만
    • 전기전자학회논문지
    • /
    • 제28권3호
    • /
    • pp.310-320
    • /
    • 2024
  • 본 논문에서는 5G-NR-V2X 시스템과 그 통신 성능 분석 방법론에 관해 설명한다. 자율 주행 서비스(레벨 4 이상)를 개발하고 성능을 검증할 수 있는 시스템을 제시하며, OBU 및 RSU를 사용한 실제 도로 시험 환경에서 5G-NR-V2X 통신을 통해 성능을 검증한다. 이 시스템은 초고속(150Mbps 이상), 초저지연(3ms 이하), 높은 신뢰성(99.99% 이상)을 만족시키며, 악의적인 조건에서도 통신 견고성을 유지한다. 본 논문에서 제안하는 5G-NR-V2X 시스템 및 성능 분석 방법은 초고속, 초저지연, 고신뢰의 V2X 통신 기술 개발에 기여할 것으로 기대된다. 또한, 제안된 성능 분석 기법을 통해 검증된 서비스는 도로, 교통, 물류 및 상업 산업에서 기술 경쟁력을 강화할 것으로 예상된다.

사용자의 패스워드 인증 행위 분석 및 피싱 공격시 대응방안 - 사용자 경험 및 HCI의 관점에서 (Behavioural Analysis of Password Authentication and Countermeasure to Phishing Attacks - from User Experience and HCI Perspectives)

  • 유홍렬;홍모세;권태경
    • 인터넷정보학회논문지
    • /
    • 제15권3호
    • /
    • pp.79-90
    • /
    • 2014
  • 아이디와 패스워드를 통한 인증은 고전적인 방법이나 여전히 가장 널리 사용되고 있다. 오늘날 사용자들의 패스워드의 인증 수행 과정은 그 단순함과 편리함, 반복적인 수행으로 인해 적응무의식화 되었다. 즉, 의식화된 상태가 아닌 무의식적으로 인증을 수행하고 있다. 인증과정은 그 절차가 단순하고 반복 학습되어 인간의 깊은 사고 없이도 무의식적으로 수행할 수 있도록 학습될 수 있다. 또한 사용자들이 보유한 아이디와 패스워드 개수가 적기 때문에 기억에 의존할 수 있는 것도 적응무의식화의 원인 중 하나이다. 소수의 아이디와 패스워드 개수를 보유한 것과 달리 대개 사용자들은 수많은 웹, 모바일, 인터넷사이트 서비스에 가입되어 있다. 계정의 수는 많은 반면 소수의 아이디, 패스워드 쌍을 보유했을 때, 그리고 그것이 기억에 의존하여 관리될 때, 마지막으로 인증 과정이 무의식적으로 수행될 때 그것은 인간의 취약점이 된다. 과거에는 정보유출을 위한 해킹 공격이 하드웨어나 소프트웨어 등의 취약점을 이용한 것이었다면 최근에는 이와 더불어 인적 요소의 취약점을 이용하는 사회공학적 공격이 많아지고 있다. 특히 피싱 및 파밍 등과 같은 정보유출형 공격이 급증하고 있다. 피싱 및 파밍 공격은 인적 요소의 취약성을 이용한 것이며, 무의적으로 수행하는 인간의 인증 행위에 취약하다. 과거의 피싱 및 파밍에 대한 연구는 기술적인 분석이나 대책이 주를 이루었지만, 본 논문은 피싱 및 파밍 공격시 반응하는 인간의 행위에 관심이 있다. 사용자가 패스워드를 무의식적으로 입력 할 때, 그리고 인증 행위를 반복 수행할 때, 얼마나 많은 패스워드를 노출할 수 있는지 실험을 통해 확인했다.

언론의 자유와 명예훼손 구제방법에 관한 연구 (A Study on the Freedom of the Press and the Remedy for Defamation)

  • 전찬희;지용수
    • 한국콘텐츠학회논문지
    • /
    • 제12권10호
    • /
    • pp.159-168
    • /
    • 2012
  • 본 연구는 언론의 자유는 민주주의 발전에 필수 불가 가결한 것이며, 대표민주주의에 있어서 언론은 국민과 대표자 및 정부사이의 연결고리이고 또 그들에 대한 통제 기관임을 볼 수 있다. 또한 언론매체는 여론의 형성을 담당하는 제도화된 수단으로서 사회에 미치는 영향이 결코 적지 않음을 제시하고 있다. 언론은 우리 일상생활에 자리 잡고 있는 생활매체로서, 매체로서 갖는 기본속성상 광파성과 속보성으로 인해 그 정도를 가늠하기 어려울 정도로 큰 영향을 갖고 있다고 본다. 그러나 정보사회에서 언론은 국민의 알권리에 있어서 언론의 자유는 보고, 듣고, 말하고 비판하는 자유이기 때문에 민주정치의 생명선으로 여겨지기도 한다. 우리헌법도 언론 출판의 자유와 의사표현의 자유, 정보의 자유(알권리), 보도의 자유, 취재의 자유, 편집의 자유를 그 내용으로 하고 있다. 하지만 때로는 언론의 접근과 불필요한 사항까지 보도하여 개인의 명예훼손과 프라이버시를 침해하는 경우가 있을 수 있다. 따라서 언론 보도의 공정성과 인권침해를 최소화하기 위한 헌법적 원칙은 무엇인지를 살펴보면서, 언론의 자유와 알권리에 대해서 찾아보고 언론보도와 명예훼손의 범죄와 언론 출판 등에 의하여 특정인의 사생활이 공표됨으로써 사생활의 비밀을 침해한 경우 침해의 구제방법의 헌법적 근거와 형법적 근거 및 민사법적 근거를 제시해보고 있다. 종래 헌재결정전에는 '명예회복 적당한 처분'으로 가장 널리 이용되었던 것이 사죄광고였으나, 헌법재판소는 양심의 자유 및 인격권의 침해를 이유로 '명예회복의 적당한 처분' 즉 민법 제 764조에 사죄광고를 포함시키는 것은 헌법에 위반된다고 결정한바 있다. 따라서 실무상 대세를 이루고 있는 구제수단은 무엇인지, 민법상 특별구제는 어디에 근거해야 할 것인지, 언론중재법에 의한 방법은 또한 무엇인지를 타국의 예와 함께 예시하고 있다. 한편, 언론이 명예훼손 및 프라이버시 침해의 개연성을 이유로 악의적인 보도로 치부하고 언론, 출판에 대해서 엄중한 처벌과 제재로 대응한다면, 매스컴이 가지는 순기능을 발휘하지 못 할 것으로 우려하는 바도 없지 않다. 결론적으로 언론의 생활매체로서의 진정성과 그로인한 침해의 최소화와 구제문제의 현실적 대안을 모색해보고자 하였다.