• 제목/요약/키워드: Security-Threats

검색결과 1,491건 처리시간 0.034초

STRIDE 위협모델링을 활용한 이동로봇 배송 서비스 보안 요구사항 도출 (Deriving Mobile Robot Delivery Service Security Requirements Using STRIDE Threat Modeling)

  • 최지용;장재동;이상준
    • 정보보호학회논문지
    • /
    • 제34권5호
    • /
    • pp.927-947
    • /
    • 2024
  • 전 세계적인 저출산과 고령화로 인해 노동력이 부족한 가운데, 해결 방안으로 로봇 기술이 각광받고 있다. 특히 급성장 중인 이동로봇은 스스로 주변 환경을 인식하고 장애물을 피해 작업을 수행할 만큼 지능화되었다. 그러나 IT 기술의 접목으로 잠재된 보안위협이 증가하였고, 대응책을 마련하기 위해 보안 연구가 진행되었다. 하지만 이동로봇 전반의 보안위협을 점검하기 위한 연구는 부족하다. 전체적인 로봇 시스템의 강화를 위해선 설계 단계부터 체계적인 방법론으로 보안위협을 식별할 필요가 있다. 본 논문에서는 이동로봇 배송 서비스 환경을 대상으로 Data Flow Diagram과 STRIDE 위협모델링을 통해 보안위협을 식별하였다. 그리고 Attack Library의 취약점과 공격기법들을 Attack Tree를 통해 도식화하고, 최종적으로 Check List를 작성하여 보안 요구사항을 도출하였다. 본 연구를 통해 도출된 결과가 로봇 보안 관련 지침 및 정책 수립 시 활용되어 안전한 로봇 기반 조성에 기여하길 바라는 마음으로 연구를 진행하였다.

Methodology of Cyber Security Assessment in the Smart Grid

  • Woo, Pil Sung;Kim, Balho H.
    • Journal of Electrical Engineering and Technology
    • /
    • 제12권2호
    • /
    • pp.495-501
    • /
    • 2017
  • The introduction of smart grid, which is an innovative application of digital processing and communications to the power grid, might lead to more and more cyber threats originated from IT systems. In other words, The Energy Management System (EMS) and other communication networks interact with the power system on a real time basis, so it is important to understand the interaction between two layers to protect the power system from potential cyber threats. This paper aims to identify and clarify the cyber security risks and their interaction with the power system in Smart Grid. In this study, the optimal power flow (OPF) and Power Flow Tracing are used to assess the interaction between the EMS and the power system. Through OPF and Power Flow Tracing based analysis, the physical and economic impacts from potential cyber threats are assessed, and thereby the quantitative risks are measured in a monetary unit.

M2M에서 무선충전 시스템의 보안 위협 (A Security Threats in Wireless Charger Systems in M2M)

  • 이근호
    • 한국융합학회논문지
    • /
    • 제4권1호
    • /
    • pp.27-31
    • /
    • 2013
  • 최근 IT기술의 발전에 따라 언제 어디서나 이용할 수 있는 M2M기반의 무선 충전 분야의 기술 개발이 빠르게 진행되고 있다. M2M에서 무선충전기술은 무선 네트워크를 기반으로 하기 때문에 다양한 보안의 위협요소가 발생된다. 본 논문에서는 무선 충전 시 무선 네트워크 공격 기반의 인증 및 지불 공격에 대한 위협을 알아보고, 기존의 인증 및 지불을 위하여 무선충전 서비스 상황에 맞는 대응 기법을 제안한다.

A Secure WLAN Authentication Scheme

  • Singh, Rajeev;Sharma, Teek Parval
    • IEIE Transactions on Smart Processing and Computing
    • /
    • 제2권3호
    • /
    • pp.176-187
    • /
    • 2013
  • Message replay, malicious Access Point (AP) associations and Denial of Service (DoS) attacks are the major threats in Wireless LANs. These threats are possible due to a lack of proper authentication and insecure message communications between wireless devices. Current wireless authentication & key exchange (AKE) schemes and security protocols (WEP, WPA and IEEE 802.11i) are not sufficient against these threats. This paper presents a novel Secure WLAN Authentication Scheme (SWAS). The scheme introduces the delegation concept of mobile authentication in WLANs, and provides mutual authentication to all parties (Wireless Station, Access Point and Authentication Server). The messages involved in the process serve both authentication and key refreshing purposes. The scheme enhances the security by protecting the messages through cryptographic techniques and reduces the DoS impact. The results showed that cryptographic techniques do not result in extra latencies in authentication. The scheme also reduces the communication cost and network overhead.

  • PDF

U-Healthcare서비스의 보안 위협과 대응 방법 (A Method of Defense and Security Threats in U-Healthcare Service)

  • 이근호
    • 한국융합학회논문지
    • /
    • 제3권4호
    • /
    • pp.1-5
    • /
    • 2012
  • 최근 IT기술의 발전에 따라 언제 어디서나 이용할 수 있는 U-Healthcare분야의 기술 개발이 빠르게 진행되고 있다. U-Healthcare 기술은 네트워크를 기반으로 하기 때문에 다양한 보안의 위협요소가 발생된다. 본 논문에서는 네트워크 공격 기반의 DOS/DDOS공격에 대한 위협을 알아보고, 기존 Detecting Early DOS/DDOS attacks through Packet Counting을 수정하여 U-Healthcare서비스 상황에 맞는 대응 기법을 제안한다.

금융 보안에서 휴먼팩터를 고려한 인간과 인공지능의 역할 및 협업 모델 (The Role and Collaboration Model of Human and Artificial Intelligence Considering Human Factor in Financial Security)

  • 이보라;김인석
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1563-1583
    • /
    • 2018
  • 전자금융 규제 완화와 함께 핀테크가 활성화되었다. 인공지능에 대한 논의가 금융업에서도 활발하다. 하지만 신기술의 이면에는 보안 위협의 증가라는 문제가 있다. 과거보다 연결이 되고, 금융업의 채널과 주체가 다양해지면서 보안 취약점이 증가했다. 보안에 대한 기술적, 정책적 논의가 있지만 결국 모든 논의의 본질은 인간이다. 금융의 기본은 신뢰와 보안이고, 이를 위해 인간적 요소에 대한 관심은 중요하다. 본 연구는 금융 보안을 위한 인간과 인공지능의 역할을 각각 제시한다. 나아가 인간과 인공지능이 서로의 한계를 보완한 협업 모델을 도출한다. 이를 뒷받침하기 위해 금융과 IT의 발전, 인공지능, 휴먼팩터, 그리고 금융 보안 위협에 대해 우선 논한다. 본 연구는 신기술의 시대에 보안 위협이 심화되지만 반대로 기계, 기술을 활용하여 이를 극복할 수 있다는 방향성을 제안한다.

핀테크의 보안 고려사항에 대한 연구 (A Study on the FinTech : The consideration of the Security)

  • 이유진;장범환;이영숙
    • 디지털산업정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.111-123
    • /
    • 2016
  • Recently, mobile devices have been widely used. Therefore, the service users want that are not constrained by time and space. Among them, electronic payment services, mobile finance service is enjoying a tremendous popularity. The FinTech is the result of the fusion of finance and ICT(Information & Communication Technology). Security experts is pointed the FinTech security risk. New technology and Innovative FinTech services are even available, Insecure FinTech services is insignificant. In this paper we were surveyed market and product trends of FinTech and analyzed the threats about FinTech. Also, we analyzed the security considerations for FinTech using a questionnaire. As a result, users considers secure payment process and privacy. Therefore, we proposed security considerations for each vulnerability. So, we must be resolved of security technology and policy issues. If establishing a secure payment process and the unclear legal issue is resolved, FinTech service will provide a secure financial services to the user.

Security and Risk를 기반으로 한 교량구조물의 재난 안전성 평가 (Risk-based Security Impact Evaluation of Bridges for Terrorism)

  • 강상혁;최현호;서종원
    • 한국방재학회:학술대회논문집
    • /
    • 한국방재학회 2008년도 정기총회 및 학술발표대회
    • /
    • pp.629-632
    • /
    • 2008
  • Risk-based security impact evaluation may be affected by various factors according to numerous combinations of explosive devices, cutting devices, impact vehicles, and specific attack location to consider. Presently, in planning and design phases, designers are still often uncertain of their responsibility, lack of information and training of security. Therefore, designers are still failing to exploit the potential to reduce threats on site. In this study, the concept of security impact assessment is introduced in order to derive the performing design for safety in design phase. For this purpose, a framework for security impact assessment model using risk-based approach for bridge structures is suggested. The suggested model includes of information survey, classification of terror threats, and quantitative estimation of severity and occurrence.

  • PDF

사물인터넷 기기의 안전한 사용자 인증 방안에 관한 프레임워크 (Framework for Secure User Authentication of Internet of Things Devices)

  • 송용택;이재우
    • 한국전자거래학회지
    • /
    • 제24권2호
    • /
    • pp.217-228
    • /
    • 2019
  • 4차 산업혁명을 맞아 사물인터넷이 떠오르며 다양한 서비스가 생겨나고 편의성이 개선되었다. 사용빈도가 높아짐에 따라 개인정보의 유출 등과 같은 보안위협이 공존하게 되었으며 보안의 중요성이 증가하고 있다. 본 논문은 사물인터넷의 보안위협에 대해 분석하여 Fast IDentity Online(FIDO)을 사용한 사용자인증을 통하여 보안성을 강화하는 모델을 제시하고자 한다. 연구결과 향후 FIDO를 통한 2차 인증 도입을 통하여 강력한 사용자인증을 구현할 것을 제안한다.

IoT 장치의 개방형 무선 네트워크를 통한 공격 위험 (Risk of Attack through an Open Wireless Network of IoT Devices)

  • 이건우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2019년도 춘계학술대회
    • /
    • pp.10-14
    • /
    • 2019
  • IoT(Internet of Things: 사물인터넷)의 보급이 시작되면서 보안 위협 또한 증가하고 있는 추세이다. IoT에 관련된 보안 사고는 재물적 피해는 물론 나아가서는 인간에게 직접적인 위험을 줄 수도 있으므로 이러한 문제들을 방지하기 위해서 IoT 장치의 보안 설비는 매우 중요하다고 할 수 있다. 본 논문은 IoT 장치의 정의와 보안사고 사례, 아키텍쳐, 개방형 무선 네트워크를 사용할 때 발생할 수 있는 보안 문제점에 대해서 서술했다.

  • PDF