• 제목/요약/키워드: Security tools

검색결과 562건 처리시간 0.025초

차량 ECU의 외부 위협성 가능성을 검증하기 위한 테스트 케이스 생성 연구 (Research of generate a test case to verify the possibility of external threat of the automotive ECU)

  • 이혜련;김경진;정기현;최경희
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권9호
    • /
    • pp.21-31
    • /
    • 2013
  • 차량에서 중요 기능들을 탑재하고 있는 ECU(Electric Control Unit)들 간에 메시지를 주고받는데 하나의 내부 통신망(CAN BUS)으로 연결되어있으나, 이 네트워크는 외부에서 쉽게 접근이가능하여 의도하지 않게 공격자로부터 공격을 받을 수 있게 되면서 이와 관련하여 외부로부터 공격에 대한 가능성을 검증하기 위하여 공격에 사용될 수 있는 도구들을 개발하였다. 그러나 이를 개발하기 위한 시간적 비용이 발생하고, 공격에 사용될 CAN 메시지를 찾기 위하여 실제 자동차에서 분석하는 시간도 발생한다. 본 논문에서는 이러한 문제를 해결하기 위해 공개되어있는 Sulley라는 도구를 이용하여 공격에 필요한 테스트 케이스 생성하는 방법을 제안하면서 공격에 사용될 CAN 메시지 찾는 방법을 설명한다. Sulley에서 제공하는 라이브러리 파일에 CAN 메시지의 데이터 생성 라이브러리 추가시킨 다음 Sulley을 실행시키는 파일과 정의하는 파일을 CAN 통신 환경 설정 및 메시지 규칙에 맞게 작성하여 Sulley을 실행시킨다. 제안한 방법론을 실제 자동차에 적용시켜 실험을 수행한 결과, Sulley을 통한 CAN 메시지 퍼징하여 생성된 테스트 케이스들을 자동차에 보낸 결과 별도의 개발한 도구 필요 없이 자동차를 동작시켰다.

Physiology, genomics and molecular approaches for lmproving abiotic stress tolerance in rice and impacts on poor farmers

  • Ismail, Abdelbagi M.;Kumar, Arivnd;Singh, R.K.;Dixit, Shalabh;Henry, Amelia;Singh, Uma S.
    • 한국작물학회:학술대회논문집
    • /
    • 한국작물학회 2017년도 9th Asian Crop Science Association conference
    • /
    • pp.7-7
    • /
    • 2017
  • Unfavorable weather and soil conditions reduce rice yield and land and water productivity, aggravating existing encounters of poverty and food insecurity. These conditions are foreseen to worsen with climate change and with the unceasing irrational human practices that progressively debilitate productivity despite global appeals for more food. Our understanding of plant responses to abiotic stresses is advancing and is complex, involving numerous critical processes - each controlled by several genetic factors. Knowledge of the physiological and molecular mechanisms involved in signaling, response and adaptation, and in some cases the genes involved, is advancing. Moreover, the genetic diversity being unveiled within cultivated rice and its wild relatives is providing ample resources for trait and gene discovery, and this is being scouted for rice improvement using modern genomics and molecular tools. Development of stress tolerant varieties is now being fast-tracked through the use of DNA markers and advanced breeding strategies. Large numbers of drought, submergence and salt tolerant varieties were commercialized over recent years in South and Southeast Asia and more recently in Africa. These varieties are making significant changes in less favorable areas, transforming lives of smallholder farmers - progress considered incredulous in the past. The stress tolerant varieties are providing assurance to farmers to invest in better management of their crops and the ability to adjust their cropping systems for even higher productivity and more income, sparking changes analogous to that of the first green revolution, which previously benefited only favorable irrigated and rainfed areas. New breeding tools using markers for multiple stresses made it possible to develop more resilient, higher yielding varieties to replace the aging and obsolete varieties still dominating these areas. Varieties with multiple stress tolerances are now becoming available, providing even better security for farmers and lessening their production risks even in areas affected by complex and overlapping stresses. The progress made in these less favorable areas triggered numerous favorable changes at the national and regional levels in several countries in Asia, including adjusting breeding and dissemination strategies to accelerate outreach and enabling changes at higher policy levels, creating a positive environment for faster progress. Exploiting the potential of these less productive areas for food production is inevitable, to meet the escalating global needs for more food and sustained production systems, at times when national resources are shrinking while demand for food is mounting. However, the success in these areas requires concerted efforts to make use of existing genetic resources for crop improvement and establishing effective evaluation networks, seed production systems, and seed delivery systems to ensure faster outreach and transformation.

  • PDF

디지털 포렌식 기반의 침해 지표 포맷 개발 및 활용 방안 (Digital Forensic Indicators of Compromise Format(DFIOC) and Its Application)

  • 이민욱;윤종성;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권4호
    • /
    • pp.95-102
    • /
    • 2016
  • 기밀 정보 유출, 데이터 파괴 등 디지털 기기에 저장된 정보를 위협하는 침해사고가 계속해서 증가하고 있다. 이와 함께 디지털 침해 사고를 조사하기 위하여 디지털 포렌식 기술 또한 계속해서 발전해 왔다. 디지털 포렌식 기술의 발전으로 인하여 사용자의 행위를 추적할 수 있는 다양한 포렌식 아티팩트들이 발견되었으며, 포렌식 아티팩트로부터 정보를 추출하기 위한 다양한 포렌식 도구가 개발되었다. 하지만 포렌식 도구에서 출력하는 정보는 각기 다른 양식을 갖고 있다. 따라서 포렌식 도구에서 출력하는 정보를 다시 가공해야 하는 작업이 필요하다. 가공된 데이터는 데이터 간의 정보를 비교 분석하여 연관관계를 도출하고 그 의미를 파악해야 한다. 이를 위하여 데이터를 가공하는 작업에서 데이터의 저장과 출력을 효과적으로 하기 위한 방안이 필요하다. 본 논문에서는 침해사고 조사 분석시 필요한 다양한 포렌식 아티팩트 정보를 효과적으로 기술할 수 있는 디지털 포렌식 침해지표 작성 포맷 DFIOC(Digital Forensic Indicators Of Compromise)를 제안한다. DFIOC는 XML 기반의 포맷이며 침해사고 조사에 필요한 다양한 포렌식 아티팩트 정보를 Evidence로 표현하여 기술할 수 있다. 또한 포렌식 분석 결과를 기록하는 Forensic Analysis를 제공하고 있으며, 침해 흔적을 기록하기 위하여 Indicator 항목을 제공하고 있다. 포렌식 분석 과정에 필요한 데이터를 DFIOC 포맷의 문서 하나로 기록할 수 있게 됨으로써 불필요한 데이터 가공이 발생하지 않게 된다. 또한 정규화된 포맷을 통해 수집된 정보를 기록하기 때문에 입출력이 쉬워지며 수집된 정보를 확인하고 상호 연관관계 분석에 활용하기 쉬워진다.

패킷 카운팅을 이용한 DoS/DDoS 공격 탐지 알고리즘 및 이를 이용한 시스템 (DoS/DDoS attacks Detection Algorithm and System using Packet Counting)

  • 김태원;정재일;이주영
    • 한국시뮬레이션학회논문지
    • /
    • 제19권4호
    • /
    • pp.151-159
    • /
    • 2010
  • 인터넷은 이제 일상생활에서 떼어놓을 수 없는 생활의 일부가 되었다. 그러나 인터넷은 애초에 보안의 개념 없이 만들어졌기 때문에 악의적인 사용자가 네트워크를 통해 시스템에 침투하여 시스템을 마비시키거나 개인정보를 탈취하는 문제들이 커다란 사회적 이슈가 되고 있다. 또한 최근 평범한 일반 사람들도 네트워크 공격 툴 사용으로 인한 DoS 공격이 가능해짐에 따라 인터넷 환경에서 큰 위협을 주고 있다. 그러므로 효율적이고 강력한 공격 탐지 시스템이 인터넷 환경에서 매우 중요하게 되었다. 그러나 이러한 공격을 완벽하게 막아내는 것은 매우 어려운 일이다. 본 논문에서는 DoS 공격의 탐지를 위한 알고리즘을 제안하고, 이를 이용한 공격탐지도구를 제시한다. 먼저 정상상태에서의 학습단계를 거쳐서, 학습된 임계치 허용량, 각 포트로 유입되는 패킷의 개수, 중간값 그리고 각 포트별 평균사용률을 계산하고, 이 값을 바탕으로 공격탐지가 이루어지는 3단계 판별 방법을 제안하였다. 제안한 방법에 맞는 공격 탐지 도구를 제작하여 실험을 하였으며, 그 결과 각 포트별 평균사용률과 단위 시간당 패킷량 중간값의 차이와 학습된 임계치 허용량의 비교는 공격 탐지에 효율적임을 알 수 있다. 또한 네트워크 데이터를 들여다 볼 필요 없이, 패킷의 개수만을 이용하여 공격을 탐지함으로써 간단히 구현할 수 있음을 알 수 있다.

Opportunities for Agricultural Water Management Interventions in the Krishna Western Delta - A case from Andhra Pradesh, India

  • Kumar, K. Nirmal Ravi
    • Agribusiness and Information Management
    • /
    • 제9권1호
    • /
    • pp.7-17
    • /
    • 2017
  • Agricultural water management has gained enormous attention in the developing world to alleviate poverty, reduce hunger and conserve ecosystems in small-scale production systems of resource-poor farmers. The story of food security in the $21^{st}$ century in India is likely t o be closely linked to the story of water security. Today, the water resource is under severe threat. The past experiences in India in general and in Andhra Pradesh in particular, indicated inappropriate management of irrigation has led to severe problems like excessive water depletion, reduction in water quality, water logging, salinization, marked reduction in the annual discharge of some of the rivers, lowering of ground water tables due to pumping at unsustainable rates, intrusion of salt water in some coastal areas etc. Considering the importance of irrigation water resource efficiency, Krishna Western Delta (KWD) of Andhra Pradesh was purposively selected for this in depth study, as the farming community in this area are severely affected due to severe soil salinity and water logging problems and hence, adoption of different water saving crop production technologies deserve special mention. It is quite disappointing that, canals, tube wells and filter points and other wells could not contribute much to the irrigated area in KWD. Due to less contribution from these sources, the net area irrigated also showed declining growth at a rate of -6.15 per cent. Regarding paddy production, both SRI and semi-dry cultivation technologies involves less irrigation cost (Rs. 2475.21/ha and Rs. 3248.15/ha respectively) when compared to transplanted technology (Rs. 4321.58/ha). The share of irrigation cost in Total Operational Cost (TOC) was highest for transplanted technology of paddy (11.06%) followed by semi-dry technology (10.85%) and SRI technology (6.21%). The increased yield and declined cost of cultivation of paddy in SRI and semi-dry production technologies respectively were mainly responsible for the low cost of production of paddy in SRI (Rs. 495.22/qtl) and semi-dry (Rs. 532.81/qtl) technologies over transplanted technology (Rs. 574.93/qtl). This clearly indicates that, by less water usage, paddy returns can be boosted by adopting SRI and semi-dry production technologies. Both the system-level and field-level interventions should be addressed to solve the issues/problems of water management. The enabling environment, institutional roles and functions and management instruments are posing favourable picture for executing the water management interventions in the State of Andhra Pradesh in general and in KWD in particular. This facilitates the farming community to harvest good crop per unit of water resource used in the production programme. To achieve better results, the Farmers' Organizations, Water Users Associations, Department of Irrigation etc., will have to aim at improving productivity per unit of water drop used and this must be supported through system-wide enhancement of water delivery systems and decision support tools to assist farmers in optimizing the allocation of limited water among crops, selection of crops based on farming situations, and adoption of appropriate alternative crops in drought years.

리치픽처 기법을 적용한 지능형 CCTV 알고리즘 창의교육 프로그램 개발 및 효과 (Development and Effects of Intelligent CCTV Algorithm Creative Education Program Using Rich Picture Technique)

  • 정유진;김진수;박남제
    • 한국융합학회논문지
    • /
    • 제11권4호
    • /
    • pp.125-131
    • /
    • 2020
  • 기술의 발전에 따라 소프트웨어 교육의 중요성이 점차 부각 되고 있다. 이에 따라 정보 교과에 대한 관심도가 높아지고 있으나 초등과정 학습자를 대상으로 전문적인 IT 기술에 대한 알고리즘을 학습하도록 유도하는 것은 학습자의 흥미를 떨어트릴 수 있다. 본 논문에서는 2015 개정 교육과정 분석, 교육 프로그램 운영 계획 개발, 대상 학생 선정 및 프로그램 적용 결과 분석 및 평가의 4가지 단계를 거쳤다. 초등과정의 학습자를 대상으로, 인공지능을 적용하여 피사체에서 얼굴을 추출하는 지능형 CCTV의 알고리즘을 그림이나 말풍선 상징물과 같은 다양한 도구를 이용하여 자유롭게 표현하도록 유도하였다. 또한 지능형 CCTV의 알고리즘을 학습자가 쉽고 다양하게 표현할 수 있도록 리치픽처 기법을 적용하여 학습자의 흥미를 높일수 있는 교육 프로그램을 제안한다. 본 교육 프로그램은 플로우차트를 이용함으로서 학습자에게 알고리즘의 원리를 파악할 수 있도록 도울 수 있으며. 결과에 따라, 제안된 프로그램의 수정과 개발을 통해 다양한 분야에서 적용할 수 있는 IT 창의교육의 연구를 진행할 예정이다.

영국의 재난관리체계 및 재난위험성 평가제도의 도입 및 적용에 관한 연구 (Learning from the UK Disaster Management and Risk Assessment Systems)

  • 김학경;강욱
    • 시큐리티연구
    • /
    • 제50호
    • /
    • pp.11-32
    • /
    • 2017
  • 영국은 2004년 국가재난관리법(Civil Contingencies Act 2004)을 통하여 "Emergency"라는 결과중심의 단일 재난개념을 확립하고 있으며, 이를 통하여 유형과 관계없이 다양한 위험에 대비/대응할 수 있는 시스템을 구축하고 있다. 역사적으로 볼 때는, 평시 재난관리체계와 민방위 체계가 서로 합쳐져 오늘날의 통합형 재난관리체계(Integrated Emergency Management)로 이어진 것이다. 영국의 재난관리체계는 지역단위에서의 대비 및 대응을 원칙으로 하고 있으며, 이를 위하여 각 대응기관 간의 상호협력과 정보공유를 강조하고 있다. 또한 지역사회 및 영국 전체에서 재난위험성을 진단하고 평가하는 제도, 즉 지역사회 위험목록(Community Risk Register) 및 국가위험목록(National Risk Register) 제도가 잘 구축되어 있으며, 그 평가결과 역시 국민들에게 공개되어 있다. 본 연구에서는 이러한 재난위험성 평가 제도를 비롯하여 영국 재난관리체계의 전체 특징 및 특히 최근 변화를 종합적으로 살펴보고, 이를 바탕으로 우리나라의 재난관리체계가 나갈 방향에 대한 정책적 함의를 도출하고자 하였다. 본 연구에서는 (1) (영국에서 기이 이루어진) 완전 통합형 재난관리체계의 도입 그리고 이에 따른 민방위 조직의 발전적 해체 및 단일 재난개념의 사용, (2) 경찰을 비롯한 각 긴급대응기관 간 상호운용성(Inter-operability) 확보를 위한 법제도 개선, (3) (영국의 지역사회 위험목록 및 국가위험목록과 같은) 지역 및 국가단위의 재난위험성을 평가할 수 있는 제도의 도입이라는 세 가지 정책적 함의를 제시해보았다.

  • PDF

증권회사 지점 종사자의 내부마케팅이 직무만족, 직무몰입, 고객지향성 및 직무성과에 미치는 영향 (Impact of Internal Marketing on Job Satisfaction, Job Involvement, Customer Orientation and Job Performance of the Employees in Securities Firm's Branch)

  • 추교원;정재헌
    • 한국콘텐츠학회논문지
    • /
    • 제20권5호
    • /
    • pp.476-499
    • /
    • 2020
  • 본 연구는 내부마케팅이 직무성과에 미치는 영향에 관한 연구로서, 상대적으로 연구에서 소외된 증권회사를 대상으로 연구를 진행하였다. 또한, 증권회사 지점 종사원이 인식한 내부마케팅 요인이 직무만족, 직무몰입, 고객지향성, 직무성과에 미치는 영향을 단일 매개 모형에서 더 나아가 다중 매개모델로 보다 심층적으로 분석하고자 하였다. 수집된 자료의 최종 분석 대상자는 서울, 부산 등의 광역시에 위치한 증권회사의 지점의 종사원 263명이고, 연구모형의 가설검증은 SPSS 22.0 및 AMOS 22.0을 사용하여 경로 분석을 실행하였다. 분석결과는 다음과 같다. 첫째, 내무마케팅요인 중 권한위임, 보상제도, 교육연수가 직무만족에 유의한 영향을 미치는 것이 확인되었고, 내부커뮤니케이션은 직무몰입과 고객지향성에 유의한 영향을 미쳤다. 둘째, 직무만족은 직무몰입과 고객지향성에 유의한 영향을 미쳤다. 셋째, 고객지향성은 직무성과에 직접적 영향을 미쳤다. 그렇지만 내부마케팅 4요인 모두가 직무성과에 직접적으로 유의미한 정(+)의 영향을 미치지 않았다. 마지막으로 내부마케팅 요인들의 직무만족. 직무몰입, 고객지향성 및 직무성과에 대한 간접효과를 추가로 분석하였다. 그 결과 내부마케팅요인 중 권한위임, 보상제도는 직무만족 및 고객지향성을 매개로 직무성과에 간접적으로 유의한 영향을 미치는 것으로 확인되었다. 이러한 결과는 증권회사의 경우 다른 업종과는 다른 방식으로 주로 직무만족과 고객지향성을 매개로 내부마케팅의 요소가 직무성과에 영향을 미치며 그 중 권한위임과 보상제도가 특히 많은 영향을 미치는 것을 시사한다.

효율적인 악성코드 분류를 위한 최적의 API 시퀀스 길이 및 조합 도출에 관한 연구 (A study on extraction of optimized API sequence length and combination for efficient malware classification)

  • 최지연;김희석;김규일;박학수;송중석
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.897-909
    • /
    • 2014
  • 인터넷이 지속적으로 발달하면서 이에 따른 부작용으로 사이버 해킹 공격 또한 지능적인 공격으로 진화하고 있다. 해킹 공격의 도구로 사용되는 악성코드는 공격자들이 자동 제작 툴을 이용해 손쉽게 악성코드를 생성할 수 있기 때문에 악성코드의 수가 급증하고 있다. 그러나 수많은 악성코드를 모두 분석하기에는 많은 시간과 노력이 요구됨에 따라 신 변종 악성코드에 대한 별도의 분류가 필요한 상황이다. 이에 따라 신 변종 악성코드를 분류하는 다양한 연구들이 등장하고 있으며, 해당 연구들은 악성코드 분석을 통해 악성 행위를 나타내는 다양한 정보를 추출하고 이를 악성코드를 대표하는 특징으로 정의하여 악성코드를 분류한다. 그 중, 대부분이 API 함수와 API 함수로부터 추출한 특정 길이의 API 시퀀스를 이용하여 악성코드를 분류하고 있다. 그러나 API 시퀀스의 길이는 분류의 정확성에 영향을 미치기 때문에 적합한 API 시퀀스의 길이를 선택하는 것이 매우 중요하다. 따라서 본 논문은 특정 길이에 한정하지 않고, 다양한 길이의 API 시퀀스를 생성 및 조합하여 악성코드 분류의 정확성을 향상시키기 위한 최적의 API 시퀀스 및 조합을 찾는 방법론을 제안한다.

Optimization of Agri-Food Supply Chain in a Sustainable Way Using Simulation Modeling

  • Vostriakova, Viktorija;Kononova, Oleksandra;Kravchenko, Sergey;Ruzhytskyi, Andriy;Sereda, Nataliia
    • International Journal of Computer Science & Network Security
    • /
    • 제21권3호
    • /
    • pp.245-256
    • /
    • 2021
  • Poor logistical infrastructure and agri-food supply chain management leads to significant food waste in logistic system. The concept of the sustainable value added agri-food chains requires defined approach to the analysis of the existing situation, possible improving strategies and also assessment of these changes impact on further development. The purpose of research is to provide scientific substantiation of theoretical and methodological principles and develop practical recommendations for the improvement of the agri-food logistics distribution system. A case study methodology is used in this article. The research framework is based on 4 steps: Value Stream Mapping (VSM), Gap and Process Analysis, Validation and Improvement Areas Definition and Imitation Modelling. This paper presents the appropriateness of LEAN logistics tools using, in particular, Value Stream Mapping (VSM) for minimizing logistic losses and Simulation Modeling of possible logistics distribution system improvement results. The algorithm of VSM analysis of the agri-food supply chain, which involves its optimization by implementing the principles of sustainable development at each stage, is proposed. The methodical approach to the analysis of possible ways for optimizing the operation of the logistics system of the agri-food distribution is developed. It involves the application of Value Stream Mapping, i.e. designing of stream maps of the creation of the added value in the agri-food supply chain for the current and future state based on the minimization of logistic losses. Simulation modeling of the investment project on time optimization in the agri-food supply chain and economic effect of proposed improvements in logistics product distribution system functioning at the level of the investigated agricultural enterprise has been determined. Improvement of logistics planning and coordination of operations in the supply chain and the innovative pre-cooling system proposed to be introduced have a 3-year payback period and almost 75-80% probability. Based on the conducted VSM analysis of losses in the agri-food supply chain, there have been determined the main points, where it is advisable to conduct optimization changes for the achievement of positive results and the significant economic effect from the proposed measures has been confirmed. In further studies, it is recommended to focus on identifying the synergistic effect of the agri-food supply chain optimization on the basis of sustainable development.