• 제목/요약/키워드: Security Behavior

검색결과 905건 처리시간 0.028초

재난안전통신망 앱스토어를 위한 AI 보안 방안 마련 (AI Security Plan for Public Safety Network App Store)

  • 정재은;안중현;백남균
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.458-460
    • /
    • 2021
  • 우리나라 재난안전통신망 제공 및 응용 서비스는 개발 추진, 초기 구축, 실증 및 초기 서비스 단계로 재난안전통신망 모바일 앱에 대한 보안 대응은 아직 미흡하다. 재난안전통신망(PS-LTE)에서 사용할 수 있는 단말은 개방형 안드로이드 기반 전용 단말로 다양한 모바일 악성코드에 사용될 수 있는 취약성이 잠재적으로 존재하기 때문에 미국의 FirstNet Certified 및 구글의 Google Play Protect와 비슷한 선제적 대응이 필요하다. 본 논문에서는 응용서비스 앱을 재난안전통신망 모바일 앱스토어에 등재하기 전, 악성 앱 및 정상 앱에 대해 데이터 셋을 구축하여 특징을 추출하고 가장 효과적인 AI 모델을 선정하여 정적 및 동적 분석을 수행하며, 분석 결과에 따라 악성 앱이 아닌 경우 앱 스토어에 등재하는 방안을 제안한다. 해당 방안으로 악성행위 앱 등재를 사전에 차단하는 서비스 제공이 필수가 되어 공인된 인증을 부여함으로써 재난안전통신망의 보안 사각지대를 최소화하고 인증된 앱을 재난안전 제공 및 응용 서비스 지원으로 재난상황에 대한 재난안전통신망의 안전성을 확보할 수 있다.

  • PDF

클라우드 환경에서의 ATT&CK 매트릭스 기반 이벤트 로그 분석 프레임워크 (Event Log Analysis Framework Based on the ATT&CK Matrix in Cloud Environments)

  • 김예은;김정아;채시윤;홍지원;김성민
    • 정보보호학회논문지
    • /
    • 제34권2호
    • /
    • pp.263-279
    • /
    • 2024
  • 클라우드 마이그레이션 증가와 함께 클라우드 컴퓨팅 환경에서의 보안 위협도 급증하고 있다. 이에 효율적인 사고조사를 수행하기 위한 로그 데이터 분석의 중요성이 강조되고 있다. 클라우드 환경에서는 서비스 다양성과 간편한 리소스 생성 등의 특성으로 인해 대량의 로그 데이터가 생성된다. 이로 인해 사고 발생 시 어떤 이벤트를 조사해야 하는지 판단하기 어렵고, 방대한 데이터를 모두 확인하려면 상당한 시간과 노력이 필요하다. 따라서 데이터를 효율적으로 조사하기 위한 분석체계가 필요하다. AWS(Amazon Web Services)의 로깅 서비스인 CloudTrail은 계정에서 발생한 모든 API 호출이벤트로그를 수집한다. 그러나 사고 발생 시 어떤 로그를 분석해야 하는지 판단하기 위한 인사이트 제공 역할은 부족하다. 본 논문에서는 Cloud Matrix와 이벤트 정보를 연계하여 사고 조사를 효율적으로 수행할 수 있도록하고, 이를 기반으로 사용자 행위 로그 이벤트의 발생 빈도 및 공격 정보를 동시에 확인할 수 있는 자동화 분석프레임 워크를 제안한다. 이를 통해 ATT&CK Framework를 기반으로 주요 이벤트를 식별하고, 사용자 행위를 효율적으로 파악함으로써 클라우드 사고 조사에 기여할 것으로 기대한다.

대형 댐의 지진응답특성평가를 위한 원심모형시험 기법 연구 (A Study on Geotechnical Centrifuge Testing Method for Seismic Performance Evaluation of Large Embankment Dams)

  • 김남룡;임정열;임은상
    • 한국지진공학회논문집
    • /
    • 제20권4호
    • /
    • pp.201-209
    • /
    • 2016
  • Damages of large embankment dams by recent strong earthquakes in the world highlight the importance of seismic security of dams. Some of recent dam construction projects for water storage and hydropower are located in highly seismic zone, hence the seismic performance evaluation is an important issue. While state-of-the-art numerical analysis technology is generally utilized in practice for seismic performance evaluation of large dams, physical modeling is also carried out where new construction technology is involved or numerical analysis technology cannot simulate the behavior appropriately. Geotechnical centrifuge modeling is widely adopted in earthquake engineering to simulate the seismic behavior of large earth structures, but sometimes it can't be applied for large embankment dams due to various limitations. This study proposes a dynamic centrifuge testing method for large embankment dams and evaluated its applicability. Scaling relations for a case which model scale and g-level are different could be derived considering the stress conditions and predominant period of the structure, which is equivalent to previously suggested scaling relations. The scaling principles and testing method could be verified by modified modeling of models using a model at different acceleration levels. Finally, its applicability was examined by centrifuge tests for an embankment dam in Korea.

Development of a Secure Routing Protocol using Game Theory Model in Mobile Ad Hoc Networks

  • Paramasivan, Balasubramanian;Viju Prakash, Maria Johan;Kaliappan, Madasamy
    • Journal of Communications and Networks
    • /
    • 제17권1호
    • /
    • pp.75-83
    • /
    • 2015
  • In mobile ad-hoc networks (MANETs), nodes are mobile in nature. Collaboration between mobile nodes is more significant in MANETs, which have as their greatest challenges vulnerabilities to various security attacks and an inability to operate securely while preserving its resources and performing secure routing among nodes. Therefore, it is essential to develop an effective secure routing protocol to protect the nodes from anonymous behaviors. Currently, game theory is a tool that analyzes, formulates and solves selfishness issues. It is seldom applied to detect malicious behavior in networks. It deals, instead, with the strategic and rational behavior of each node. In our study,we used the dynamic Bayesian signaling game to analyze the strategy profile for regular and malicious nodes. This game also revealed the best actions of individual strategies for each node. Perfect Bayesian equilibrium (PBE) provides a prominent solution for signaling games to solve incomplete information by combining strategies and payoff of players that constitute equilibrium. Using PBE strategies of nodes are private information of regular and malicious nodes. Regular nodes should be cooperative during routing and update their payoff, while malicious nodes take sophisticated risks by evaluating their risk of being identified to decide when to decline. This approach minimizes the utility of malicious nodes and it motivates better cooperation between nodes by using the reputation system. Regular nodes monitor continuously to evaluate their neighbors using belief updating systems of the Bayes rule.

DYNAMICS OF PAKISTAN'S POST 9/11 CRISIS FOREIGN POLICY DECISION-MAKING PROCESS

  • Hussain, Mehmood
    • 한국과 국제사회
    • /
    • 제2권2호
    • /
    • pp.157-184
    • /
    • 2018
  • 이 연구는 파키스탄에서 9/11 테러 이후 외교정책 결정 과정을 추적하기 위해 4단계 "위기에서의 국가 행동 모델"을 적용했다. 그것은 알카에다의 미국에 대한 불길한 공격과 테러에 맞서 싸우기 위한 부시 대통령의 후속 선언이 t1 단계의 세계와 지역의 정치 안보 차원을 변화시켰다고 주장한다. 이웃 국가인 파키스탄의 지원은 테러와의 전쟁에서 불가피했고, 미국은 이슬람 바드의 협력을 얻기 위해 강압적인 외교를 취했다. 결과적으로, 미국의 요구를 수용하지 않을 경우 파키스탄은 국가의 기본 가치/목표에 대한 위협을 인식하고 동시에 시간 압박은 t2 단계에서 의사결정자들의 심리적 스트레스를 증폭시켰다. 따라서 의사결정 포럼은 t3 단계에서 시작되었고 파키스탄은 외교 정책 위기를 완화시킨 t4 단계로 미국에 합류하기로 결정했다.

일 지역 노인의 사회적 건강결정인자와 건강 관련 삶의 질과의 관계 (The Relationships between Social Determinants of Health and Health-related Quality of Life among the Community-dwelling Elderly)

  • 김정희;이현경;이정열;조은희
    • 지역사회간호학회지
    • /
    • 제25권4호
    • /
    • pp.237-247
    • /
    • 2014
  • Purpose: The purpose of this study was to examine the social determinants of health (SDH) associated with health-related quality of life (HQOL) among the community-dwelling elderly, based on the conceptual framework of the Commission on Social Determinants of Health (CSDH). Methods: A survey was conducted with 199 elders aged 65 years or older sampled through convenient sampling. Data were collected through face to face interviews by trained interviewers using a structured questionnaire, which included scales of the residential area, social support, sense of community, social network, health behaviors, and HQOL. Data were analyzed by ANOVA and stepwise multivariate regression. Results: Major SDH affecting HQOL included the participants' residential area, sense of community, and health behavior. The HQOL of the elderly residing in the B area with a low rate of basic livelihood security recipients was higher than that of those residing in other areas. Conclusion: CSDH framework was useful to determine the factors associated with HQOL among the community-dwelling elderly. In addition to their health behavior, their sense of community was found to be a SDH of HQOL, indicating the need of health promotion programs tailored to the characteristics of residential areas and strategies to enhance involvement in community activities.

가중 특징 값을 고려한 러프 집합 기반 비정상 행위 탐지방법의 설계 및 평가 (Design and Evaluation of a Rough Set Based Anomaly Detection Scheme Considering Weighted Feature Values)

  • 배인한;이화주;이경숙
    • 한국멀티미디어학회논문지
    • /
    • 제9권8호
    • /
    • pp.1030-1036
    • /
    • 2006
  • 무선 네트워크의 급속한 확산과 이동 컴퓨팅 응용은 네트워크 보안에 대한 전망을 변화시켰다. 비정상 행위 탐지는 시스템으로 모니터 되는 알 수 없는 행위나 이상한 행위에 대한 패턴 인식 작업이다. 본 논문에서는 셀룰러 이동 망에서 유해한 내부 공격 위장자를 효율적으로 식별할 수 있는 효율적인 러프 집합 기반 비정상 행위 탐지 방법을 제안한다. 제안하는 비정상 행위 탐지 방법에서는 특징 값으로 사용자의 무선 응용 계층의 추적 데이터를 사용한다. 특징 값을 기초로, 이동 사용자의 사용 패턴이 러프 집합에 의해 얻어지고, 그리고 모바일의 비정상 행위는 가중 특징 값을 고려한 러프 소속 함수에 적용하여 효과적으로 탐지될 수 있다. 제안하는 방법의 성능은 모의실험으로 평가하였다. 모의실험 결과, 중요도에 따라 특징 속성에 다른 가중치를 부여하는 방법이 비정상 행위를 더 잘 탐지한다는 것을 확인하였다.

  • PDF

요소 시뮬레이션에 의한 불포화토의 반복삼축거동 재현 (Reproduction of Cyclic Triaxial Behavior of Unsaturated Soil using Element Simulation)

  • 이충원
    • 한국지반환경공학회 논문집
    • /
    • 제16권10호
    • /
    • pp.5-14
    • /
    • 2015
  • 불포화토에는 부(-)의 압력인 석션(Suction)이 작용한다. 석션은 입자간 응력을 증가시키며, 이에 따라 토립자 골격의 항복응력 및 소성전단강성을 증대시킨다. 따라서 본 연구에서는 이러한 석션의 효과를 지진 등의 동적 하중조건에서 고려하기 위해 불포화토에 대하여 확장된 반복탄소성구성식으로부터 제1 항복함수 및 제2 항복함수를 고려하여 유도된 응력-변형률 관계를 이용하여 반복삼축시험의 요소 시뮬레이션을 수행하였다. 그 결과 응력경로, 응력-변형률 관계 및 체적변형률-축변형률 관계로부터 요소 시뮬레이션은 반복삼축거동을 양호하게 모사함을 확인하였다. 본 연구결과는 동적 하중이 작용하는 불포화토 거동 예측의 정확도 제고에 기여할 것으로 전망된다.

A 3-D Steady-State Analysis of Thermal Behavior in EHV GIS Busbar

  • Lei, Jin;Zhong, Jian-ying;Wu, Shi-jin;Wang, Zhen;Guo, Yu-jing;Qin, Xin-yan
    • Journal of Electrical Engineering and Technology
    • /
    • 제11권3호
    • /
    • pp.781-789
    • /
    • 2016
  • Busbar has been used as electric conductor within extra high voltage (EHV) gas insulated switchgear (GIS), which makes EHV GIS higher security, smaller size and lower cost. However, the main fault of GIS is overheating of busbar connection parts, circuit breaker and isolating switch contact parts, which has been already restricting development of GIS to a large extent. In this study, a coupled magneto-flow-thermal analysis is used to investigate the thermal properties of GIS busbar in steady-state. A three-dimensional (3-D) finite element model (FEM) is built to calculate multiphysics fields including electromagnetic field, flow field and thermal field in steady-state. The influences of current on the magnetic flux density, flow velocity and heat distribution has been investigated. Temperature differences of inner wall and outer wall are investigated for busbar tank and conducting rod. Considering the end effect in the busbar, temperature rise difference is compared between end sections and the middle section. In order to obtain better heat dissipation effect, diameters of conductor and tank are optimized based on temperature rise simulation results. Temperature rise tests have been done to validate the 3-D simulation model, which is observed a good correlation with the simulation results. This study provides technical support for optimized structure of the EHV GIS busbar.

Misuse IDS의 성능 향상을 위한 패킷 단위 기계학습 알고리즘의 결합 모형 (A Hybrid Model of Network Intrusion Detection System : Applying Packet based Machine Learning Algorithm to Misuse IDS for Better Performance)

  • 원일용;송두헌;이창훈
    • 정보처리학회논문지C
    • /
    • 제11C권3호
    • /
    • pp.301-308
    • /
    • 2004
  • 전문가의 침입 분석 지식을 기반으로 한 Misuse IDS는 침입 탐지 비율은 우수하지만 도한 오경보를 생성하여 관리 효율성이 낮다. 우리는 패킷 정보 중심의 사례 기반 학습을 Misuse IDS와 결합하여 그 행동 특성에 따라 오경보를 줄이는 모형을 제안하고 실험하였다. 또 기존의 IBL(교stance Based Learner)을 개선한 XIBL(Extended Instance Based Learner)을 이용하여 Snort의 alarm을 패킷 수준에서 역 추적 분석하여, 그 alarm이 실제로 보내질 가치가 있는지를 검사한다. 실험 결과 진성경보와 오경보 사이에는 XIBL의 행동상 분명한 차이가 드러나며, 네트워크 상의 공격이 비록 여러 패킷의 결합된 형태로 나타나지만, 개별 패킷에 대한 정상/비정상 의사 결정도 Misuse IDS와 결합하면 전체 시스템의 성능을 향상하는 데에 기여할 수 있음을 실증적으로 보여주었다.