• 제목/요약/키워드: System Vulnerability

검색결과 992건 처리시간 0.032초

CGSR 기반의 이동 애드 흑 네트워크에서 신뢰성 있는 통신을 위한 노드간 인증 기법 (A Multistage Authentication Strategy for Reliable N-to-N Communication in CGSR based Mobile Ad Hoc Networks)

  • 이혜원;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권6호
    • /
    • pp.659-667
    • /
    • 2005
  • 이동 애드 혹 네트워크(Mobile Ad Hoc Network, MANET)는 유선 기반 망에 의존하지 않으면서 이동 단말기들로 구성된 망으로 다중 홉 기반의 무선 통신을 제공한다. 그러나 동적인 토폴로지 변화, 중앙의 감시와 관리의 결여, 자원의 제약성, 무선 매체의 사용 등의 문제점 때문에 수동공격인 도청에서 능동공격인 DoS까지 다양한 공격에 노출되기 쉽다. 이를 위해 메시지 인증이나 사용자 인증, 안전한 패킷 전송 기법 둥 다양한 보안 기법을 적용할 수 있으나, 인증이 이루어지지 않은 네트워크는 다른 보안성이 만족된다 하더라도 공격자에게 쉽게 노출된다. 본 논문에서는 CGSR[1]에서 제안하고 있는 클러스터링 기법을 기반으로 하여 인증된 노드들만이 통신에 참여할 수 있도록 하는 일반 노드와 클러스터 헤드키 관리자로 구성된 계층적 노드 인증기법을 제안한다. 키 관리를 위해서는 부분 분산 기법[2]을 적용하며, 키 관리자와 클러스터 헤드 간 인증 및 클러스터 헤드간 인증, 일반 노드와 클러스터 헤드간의 인증 등의 다단계 인증절차 갖는다. 더 나아가 노드간 통신시 자신의 ID를 교환함으로써 부인봉쇄를 제공한다. 본 논문에서는 제안하는 메커니즘이 보안 요구사항을 어떻게 만족시키는지 분석하고 각 공격유형에 대한 방어기법을 보인다. 성능평가를 위해서 제안하는 메커니즘의 인증 시간을 분석함으로써 노드증가 시에도 제안하는 모델이 잘 동작할 수 있음을 보인다.

프라이버시 보호 관점에서의 블록체인 플랫폼 분석 (Analysis of Blockchain Platforms from the Viewpoint of Privacy Protection)

  • 박지선;신상욱
    • 인터넷정보학회논문지
    • /
    • 제20권6호
    • /
    • pp.105-117
    • /
    • 2019
  • 암호화폐로 분류될 수 있는 비트코인은 혁신적인 디지털 통화이자 블록체인 시스템의 시초이기에 다양한 업계의 주목을 받고 있다. 하지만 비트코인에 대한 연구가 진행되면서 여러가지 보안 취약점과 가능한 공격들이 분석되었다. 그 중 블록체인 데이터베이스의 투명성 때문에 발생하는 보안 문제는 블록체인 시스템이 다양한 분야에 적용되는 것을 방해한다. 이 취약점은 또 다시 참여 노드의 약한 익명성 문제와 거래 내역 공개로 인한 프라이버시 노출 문제로 분류될 수 있다. 최근 몇 년 동안 이러한 취약점들에 대한 여러 보완책이 개발되었다. 본 논문에서는 먼저 공개 블록체인, 사설 블록체인의 주요한 특징에 대하여 기술하고 프라이버시와 비연결성, 익명성 등 용어에 대해서도 설명한다. 또한 비트코인으로부터 파생되었으나 거래 데이터의 프라이버시 및 송수신자의 익명성 보호를 중점적으로 제공하는 3가지 공개 블록체인 플랫폼인 대시, Zcash, 모네로, 그리고 사설 블록체인 플랫폼인 하이퍼레저 패브릭에서 적용하고 있는 프로토콜의 동작 원리를 분석한다. 추가적으로 적용된 기술들을 프라이버시 보호 기법과 익명성 보호 기법으로 상세히 분류하고 장단점을 분석하고, 또한 적용된 암호학적 기법들의 연산 속도를 바탕으로 플랫폼의 상대적 성능을 비교·분석한다.

사물인터넷 기반 디바이스 관리를 위한 안전한 통신 프로토콜 설계 (A Design of Secure Communication for Device Management Based on IoT)

  • 박중오;최도현;홍찬기
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.55-63
    • /
    • 2020
  • 사물인터넷 기술은 신규 기술이 아닌 기존 산업 환경에 있는 기술을 응용하여 융합하는 분야다. 사물인터넷기술은 스마트 홈, 헬스케어, 건설, 자동차 등 타 산업과 융화된 다양한 응용서비스가 출시되고 있으며, 사물인터넷 기반기술을 이용하는 사용자로 부터 업무 효율성 및 사용자 편의성도 확보할 수 있다. 그러나 사물인터넷 기반기술 환경에서 발생하는 보안위협은 기존 무선 네트워크 환경에서 발행하는 취약점을 계승하고 있으며, ICT융합환경과 접목되어 신규 및 변종 공격이 발생하여 이에 따른 피해가 발생하고 있다. 그러므로 사물인터넷 기술 기반의 환경에서는 사용자와 디바이스, 디바이스와 디바이스 통신 환경에서 안전하게 메시지를 전송할 수 있는 연구가 필요하다. 본 논문에서는 사물인터넷 기반기술 환경에서 디바이스 관리를 위한 안전한 통신 프로토콜을 설계하도록 한다. 제안한 통신 프로토콜에 대해 사물인터넷 기술기반 환경에서 발생하는 공격기법에 대한 안전성 분석을 수행하였다. 그리고 기존 PKI-기반 인증서 발급시스템과 제안한 통신 프로토콜의 성능평가를 통해 통신절차에서 약 23%의 높은 효율성을 확인하였다. 또한 인증서 발급량에 따른 인증서 관리기법 대비 기존 발급시스템 대비 약 65%의 감소된 수치를 확인하였다.

도축장 출하차량 이동의 사회연결망 특성 분석 (Properties of a Social Network Topology of Livestock Movements to Slaughterhouse in Korea)

  • 박혁;배선학;박선일
    • 한국임상수의학회지
    • /
    • 제33권5호
    • /
    • pp.278-285
    • /
    • 2016
  • Epidemiological studies have shown the association between transportation of live animals and the potential transmission of infectious disease between premises. This finding was also observed in the 2014-2015 foot-and-mouth disease (FMD) outbreak in Korea. Furthermore, slaughterhouses played a key role in the global spread of the FMD virus during the epidemic. In this context, in-depth knowledge of the structure of direct and indirect contact between slaughterhouses is paramount for understanding the dynamics of FMD transmission. But the social network structure of vehicle movements to slaughterhouses in Korea remains unclear. Hence, the aim of this study was to configure a social network topology of vehicle movements between slaughterhouses for a better understanding of how they are potentially connected, and to explore whether FMD outbreaks can be explained by the network properties constructed in the study. We created five monthly directed networks based on the frequency and chronology of on- and off-slaughterhouse vehicle movements. For the monthly network, a node represented a slaughterhouse, and an edge (or link) denoted vehicle movement between two slaughterhouses. Movement data were retrieved from the national Korean Animal Health Integrated System (KAHIS) database, which tracks the routes of individual vehicle movements using a global positioning system (GPS). Electronic registration of livestock movements has been a mandatory requirement since 2013 to ensure traceability of such movements. For each of the five studied networks, the network structures were characterized by small-world properties, with a short mean distance, a high clustering coefficient, and a short diameter. In addition, a strongly connected component was observed in each of the created networks, and this giant component included 94.4% to 100% of all network nodes. The characteristic hub-and-spoke type of structure was not identified. Such a structural vulnerability in the network suggests that once an infectious disease (such as FMD) is introduced in a random slaughterhouse within the cohesive component, it can spread to every other slaughterhouse in the component. From an epidemiological perspective, for disease management, empirically derived small-world networks could inform decision-makers on the higher potential for a large FMD epidemic within the livestock industry, and could provide insights into the rapid-transmission dynamics of the disease across long distances, despite a standstill of animal movements during the epidemic, given a single incursion of infection in any slaughterhouse in the country.

Balancing Water Supply Reliability, Flood Hazard Mitigation and Environmental Resilience in Large River Systems

  • Goodwin, Peter
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2016년도 학술발표회
    • /
    • pp.1-1
    • /
    • 2016
  • Many of the world's large ecosystems are severely stressed due to population growth, water quality and quantity problems, vulnerability to flood and drought, and the loss of native species and cultural resources. Consequences of climate change further increase uncertainties about the future. These major societal challenges must be addressed through innovations in governance, policy, and ways of implementing management strategies. Science and engineering play a critical role in helping define possible alternative futures that could be achieved and the possible consequences to economic development, quality of life, and sustainability of ecosystem services. Science has advanced rapidly during the past decade with the emergence of science communities coalescing around 'Grand Challenges' and the maturation of how these communities function has resulted in large interdisciplinary research networks. An example is the River Experiment Center of KICT that engages researchers from throughout Korea and the world. This trend has been complemented by major advances in sensor technologies and data synthesis to accelerate knowledge discovery. These factors combine to allow scientific debate to occur in a more open and transparent manner. The availability of information and improved communication of scientific and engineering issues is raising the level of dialogue at the science-policy interface. However, severe challenges persist since scientific discovery does not occur on the same timeframe as management actions, policy decisions or at the pace sometimes expected by elected officials. Common challenges include the need to make decisions in the face of considerable uncertainty, ensuring research results are actionable and preventing science being used by special interests to delay or obsfucate decisions. These challenges are explored in the context of examples from the United States, including the California Bay-Delta system. California transfers water from the wetter northern part of the state to the drier southern part of the state through the Central Valley Project since 1940 and this was supplemented by the State Water Project in 1973. The scale of these activities is remarkable: approximately two thirds of the population of Californians rely on water from the Delta, these waters also irrigate up to 45% of the fruits & vegetables produced in the US, and about 80% of California's commercial fishery species live in or migrate through the Bay-Delta. This Delta region is a global hotspot for biodiversity that provides habitat for over 700 species, but is also a hotspot for the loss of biodiversity with more than 25 species currently listed by the Endangered Species Act. Understanding the decline of the fragile ecosystem of the Bay-Delta system and the potential consequences to economic growth if water transfers are reduced for the environment, the California State Legislature passed landmark legislation in 2009 (CA Water Code SS 85054) that established "Coequal goals of providing a more reliable water supply for California and protecting, restoring, and enhancing the Delta ecosystem". The legislation also stated that "The coequal goals shall be achieved in a manner that protects and enhances the unique cultural, recreational, natural resource, and agricultural values of the Delta as an evolving place." The challenges of integrating policy, management and scientific research will be described through this and other international examples.

  • PDF

베이지안 확률 및 폐쇄 순차패턴 마이닝 방식을 이용한 설명가능한 로그 이상탐지 시스템 (An Interpretable Log Anomaly System Using Bayesian Probability and Closed Sequence Pattern Mining)

  • 윤지영;신건윤;김동욱;김상수;한명묵
    • 인터넷정보학회논문지
    • /
    • 제22권2호
    • /
    • pp.77-87
    • /
    • 2021
  • 인터넷과 개인용 컴퓨터가 발달하면서 다양하고 복잡한 공격들이 등장하기 시작했다. 공격들이 복잡해짐에 따라 기존에 사용하던 시그니처 기반의 탐지 방식으로 탐지가 어려워졌으며 이를 해결하기 위해 행위기반의 탐지를 위한 로그 이상탐지에 대한 연구가 주목 받기 시작했다. 최근 로그 이상탐지에 대한 연구는 딥러닝을 활용해 순서를 학습하는 방식으로 이루어지고 있으며 좋은 성능을 보여준다. 하지만 좋은 성능에도 불구하고 판단에 대한 근거를 제공하지 못한다는 한계점을 지닌다. 판단에 대한 근거 및 설명을 제공하지 못할 경우, 데이터가 오염되거나 모델 자체에 결함이 발생해도 이를 발견하기 어렵다는 문제점을 지닌다. 결론적으로 사용자의 신뢰성을 잃게 된다. 이를 해결하기 위해 본 연구에서는 설명가능한 로그 이상탐지 시스템을 제안한다. 본 연구는 가장 먼저 로그 파싱을 진행해 로그 전처리를 수행한다. 이후 전처리된 로그들을 이용해 베이지안 확률 기반 순차 규칙추출을 진행한다. 결과적으로 "If 조건 then 결과, 사후확률(θ)" 형식의 규칙집합을 추출하며 이와 매칭될 경우 정상, 매칭되지 않을 경우, 이상행위로 판단하게 된다. 실험으로는 HDFS 로그 데이터셋을 활용했으며, 그 결과 F1score 92.7%의 성능을 나타내었다.

협의체 기반 가뭄 대응 대안 도출과 비전공유모형의 역할 (Elicitation of drought alternatives based on Water Policy Council and the role of Shared Vision Model)

  • 김기주;서승범;김영오
    • 한국수자원학회논문집
    • /
    • 제52권6호
    • /
    • pp.429-440
    • /
    • 2019
  • 기후변화로 인한 다년 가뭄은 전세계적으로 증가하는 추세이며, 충청남도에 위치한 보령댐 또한 2014년부터 2017년까지 지속된 다년 가뭄으로 인해 큰 피해를 받았다. 다양한 가뭄 피해 저감 정책 설립 과정에 있어 일방적인 하향식 의사결정 과정을 바탕으로 진행된 정책은 이해당사자간의 갈등을 야기했기에, 이를 방지하기 위해서는 이해당사자와 정책결정자들간의 참여형 의사결정 과정이 필수적이다. 본 연구에서는 다양한 그룹으로 구성된 이해당사자의 참여를 독려하는 참여형 의사결정 방식 중 하나인 비전공유계획을 충청남도 기후변화 적응 물관리정책 협의회를 통해 체계적으로 적용하였다. 또한, 비전공유계획의 핵심 요소인 비전공유모형을 시스템 다이내믹스 모형으로 개발하였고, 총 3회의 소위원회를 거쳐 이해당사자의 요청사항에 맞추어 모형을 보완하였다. 구축한 모형을 활용하여 미래에 발생 가능한 가뭄의 위험을 포함하고 있는 기후변화 시나리오로 모의하였고, 보령댐과 보령댐 계통 지자체의 가뭄으로 인한 취약성을 빈도, 지속기간, 크기 개념의 평가지표로 표현하였다. 모의 결과, 용수 공급원인 보령댐은 용수 수급처인 지자체보다 가뭄에 상대적으로 더 취약하며, 8개 지자체 중 가뭄 대응 대책이 주로 계획되어 있는 지역과 모의에서 추정한 가뭄 발생 지역이 일치하지 않음을 확인하였다. 모의 결과를 향후 협의회 회의에서 이해당사자와 공유하고, 댐과 지자체의 입장에서 용수 부족을 해소할 방안을 모형에 적용함으로써 미래 정책 결정 및 갈등 해소를 위해 개발한 비전공유모형을 이용할 수 있음을 제안하였다.

R&D 과제의 유사도 및 중복도 측정 시스템에 관한 연구 (A System for Measuring the Similarity and Redundancy of R&D Project)

  • 최국현;강용석;김종희;신용태;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.329-331
    • /
    • 2014
  • R&D 과제간의 유사성과 중복성을 분석하는 것은 정부 예산의 효율적 투자를 위해 중요하다. 정부 R&D 과제의 기획 시, 예산의 중복 지원을 방지하기 위해 연구 관리 전담기관, 관련 부처 및 정부차원에서 연구 과제의 중복성을 검토하고 있다. 그러나, 기존의 유사도 분석은 신규 과제 제안서와 기존의 R&D 과제 제안서를 키워드 중심으로 비교, 검색하는 방식에 의존하고 있어, 과제명의 일부 수정, 기술상의 단순 대치 등의 경우, 유사도를 정확히 측정하지 못하는 취약점이 존재한다. 본 연구에서는, R&D 과제 문서의 경우에, 이 문서들을 구별할 수 있는 특징으로써 특허 정보를 활용하고자 한다. 특허 정보는 정부 R&D 특허동향조사사업(http://ipas.rndip.re.kr)을 통해 공표된 자료를 기반으로 한다. 본 연구에서는 신규과제가 입력되었을 때, 특허 정보를 이용하여 R&D 과제간의 유사성 및 중복성을 분석할 수 있는 방안을 제시하고자 한다. 이를 위해, 집합 이론 및 확률 이론을 기반으로 한 유사도 측정 모델을 제시한다. 또한 제시한 측정 모델을 실제 시스템으로 구현하여 중복문서를 식별하고 이들의 유사도를 계산하여 보여준다.

  • PDF

지방문화재 재난안전관리 개선방안에 관한 연구 (A Study on the Improvement of Disaster and Safety Management for Local Cultural Heritages)

  • 김태환;김정곤;빈주희
    • 한국재난정보학회 논문집
    • /
    • 제15권3호
    • /
    • pp.358-366
    • /
    • 2019
  • 연구목적: 본 논문은 국가지정문화재와 비교해 상대적으로 관리가 취약한 시도지정문화재의 관리 실태에 대한 조사를 통해 문제점을 명확히 하고 개선방안을 검토하는 것을 목적으로 한다. 연구방법: 시도지정 문화제의 관리 실태를 파악하기 위하여 고령군의 35종 문화재를 대상으로 문화재 관리 현황 및 문제점에 대한 조사를 실시한다. 또한, 문화재 관리인, 소방 및 행정 공무원 등에 대한 면담조사를 바탕으로 문화재 유형별 취약요소에 대한 개선방안을 고찰한다. 연구결과: 지방문화재의 경우 목조건축물 화재, 동산문화재의 도난 그리고 풍수해의 영향에 매우 취약한 것으로 조사되었다. 근본적으로 문화재가 넓은 지역에 분산되어 있기 때문이다. 그 결과, 경찰관 및 소방관의 순찰에 한계가 있으며, 이를 대체할 수 있는 재난 모니터링 및 대응을 위한 CCTV, 소화전, 감지기 등의 기계경비 및 소화설비 등이 매우 부족한 실정이다. 또한 지자체는 예산 및 인력 부족으로 직접적으로 관리체계를 강화하는 것이 어려운 것으로 조사 되었다. 결론: 시도지정 문화재에 대한 재난안전 관리체계 강화를 위해서는 지방자치단체를 중심으로 소방, 경찰 그리고 문화재 관리인의 재난대응 단계별 업무를 명확히 하여 매뉴얼을 작성하고 훈련을 통해 체계화 하여야 한다. 또한, 평상시의 감시체계 구축을 위하여 지역의 의용소방대, 자율방재단 그리고 자원봉사자 등으로 구성된 지역 문화재관리 커뮤니티를 강화해 나가야 한다.

서버와 태그 비동기시에도 효율적으로 검색이 가능한 해시기반 RFID 인증 프로토콜 (Hash-based Authentication Protocol for RFID Applicable to Desynchronization between the Server and Tag with efficient searching method)

  • 권혜진;김해문;정선영;김순자
    • 정보보호학회논문지
    • /
    • 제21권5호
    • /
    • pp.71-82
    • /
    • 2011
  • RFID 시스템은 여러 장점을 가지며 다양한 곳에서 이용되고 있다. 그러나 현재의 RFID 시스템은 무선통신과 저가 태그의 사용으로 인해 도청, 재전송 공격, 메시지 탈취, 태그에 대한 물리적 공격에 취약하다. 이런 공격들은 태그와 리더 사칭, 태그 무능화를 통한 서비스 거부공격, 태그 소지자의 위치 추적등을 유발한다. 이런 취약점을 해결하기 위해 다수의 RFID 인증 프로토콜이 제안되었다. 특히 Weis, Sarma, Rivest, Engels이 해시 기반 RFID 인증 프로토콜을 제안한 이래로, 많은 해시 기반 RFID 인증 프로토콜이 제안되었고 최근의 해시 기반 프로토콜은 보안성과 만족할 만한 수준의 프라이버시를 제공한다. 그러나 보안성과 만족할 만한 수준의 프라이버시를 제공하는 동시에 서버에서의 태그 인식 시간을 줄이는 것은 여전히 풀리지 않는 문제다. 이에 우리는 태그가 이전 통신 상태에 따라 응답 메시지를 생성하는 프로토콜을 제안한다. 그 결과 보안성과 프라이버시를 보장하는 동시에 서버에서 합리적인 시간안에 태그를 인식할 수 있다. 구체적으로 제안하는 프로토콜은 세션키와 롱텀 고정키를 모두 사용해서 이전 세션이 비정상 종료 된 경우에 비슷한 수준의 안전성을 제공하는 기존의 연구결과에 비해 태그 인식시간이 50%로 절감한 효과를 제공한다.