• 제목/요약/키워드: System Vulnerability

검색결과 992건 처리시간 0.03초

공공의 빅데이터 활용을 위한 전자정부 역할 연구 (A research paper for e-government's role for public Big Data application)

  • 배용근;조영주;정영철
    • 한국정보통신학회논문지
    • /
    • 제21권11호
    • /
    • pp.2176-2183
    • /
    • 2017
  • 4차 산업혁명의 주요 요소가 되는 빅데이터 가치는 민간부분에서 산업 생산성을 높이고, 공공부분에서 대국민 및 기업에 대한 행정 서비스를 제공해 줄 수 있는 부분이기도 하다. ICT 선진국들은 공공부분의 빅데이터 활용 방안을 빠르게 제시하고 있다. 특히 사회 위기관리 차원에 있어 재난의 사전 예측시스템을 잘 갖추고 있다. 우리나라 정부의 입장에서도 사회 위기관리 차원의 빅데이터 공공 활용 방안에 많은 관심을 기울이고 있다. 하지만 빅데이터의 전반적인 인프라 부분에 취약성을 드러내고 있는 현실은 앞으로 사회현안 문제해결 차원의 준비와 실천이 요구되는 사항이다. 따라서 우리는 빅데이터 활용 현상의 문제를 분석하고, 각국의 선도적 빅데이터 공공 활용이 선행되는 사례를 검토해 앞으로 나아가야 할 정책의 다양성을 제시하여야 한다. 이에 본 논문은 빅데이터 활용에 있어 나타나고 있는 문제점을 분석하여 전자정부의 역할과 정책을 제언하였다. 제시한 정책 사항은 정보개방과 법 제도 개선의 문제, 빅데이터 환경에서의 개인정보 침해 위협을 관리하는 빅데이터 서비스 고려 사항 문제, 기술적 측면에서 공공의 빅데이터 활용 관련 기술개발 및 빅데이터 운영 분석 기술개발 필요성 문제 등을 제시하였다.

RFID와 리더간의 안전성이 검증된 키 분배 프로토콜의 개선 (Improvement of a Verified Secure Key Distribution Protocol Between RFID and Readers)

  • 배우식;이종연
    • 정보처리학회논문지C
    • /
    • 제18C권5호
    • /
    • pp.331-338
    • /
    • 2011
  • RFID 시스템은 리더와 태그간의 무선 통신 구간이 존재한다. 이 부분은 항상 보안 취약성으로 공격자의 목표가 되며 기밀누설, 프라이버시침해등 보안적인 문제가 발생한다. 이와 관련하여 기존에 여러 가지의 프로토콜이 제안된 바 있으나 구현이 까다로워 대부분 이론적 정리증명의 수준에서 머물러 보안 프로토콜의 안정성이 정확히 증명되지 못했다. 따라서 본 논문에서는 특히 기존에 제안된 Kenji et al. 의 프로토콜이 보안 속성을 만족하는지 검사하고 ID 및 메시지의 노출 등 취약성을 확인하였다. 이 문제의 해결책으로 공개키 및 난수를 줄여 개선한 RFID 보안 프로토콜을 제안한다. 주요 특징으로는 불필요한 계산을 없애고 보안상으로 취약성이 없도록 구성했다. 안전한 프로토콜을 개발 및 검증하기 위해 Casper 및 FDR(Failure Divergence Refinements) 도구를 이용하여 확인하고 제안한 프로토콜이 보안상으로 안전함을 확인했다. 아울러 본 연구의 학술적 기여는 다음과 같이 요약된다. 첫째 정리증명에서 벗어나 모델 체킹으로 보안성을 검증하였다. 둘째 FDR 검증으로 프로토콜의 개발을 좀 더 효과적으로 할 수 있는 방법을 제시하였다.

전투차량용 온수히터 냉각수 누수방지 설계에 관한 연구 (A Study on the Coolant leaks Prevention Design of Heaters for Combat Vehicles)

  • 박동민;곽대환;장종완
    • 한국산학기술학회논문지
    • /
    • 제21권10호
    • /
    • pp.379-385
    • /
    • 2020
  • 본 논문은 전투차량에 장착되는 온수히터의 코어부위 냉각수 누수방지를 위한 설계에 관한 것이다. 온수히터는 가온된 냉각수를 승무원실의 히터 코어에 흘려 난방하는 장치로, 전투차량 운용 시 온수히터 코어 부위의 냉각수 누수현상이 발생하는 문제점이 확인되었다. 이 문제점은 주로 코어의 탱크와 튜브 부위의 접합부에서 발생하였는데, 이 부위가 취약하여 고압을 가압하였을 때 누수가 발생한 것으로 추정하였다. 이 문제를 개선하기 위하여 용접방식을 개선하고 온수히터 코어 말단 부위를 높은 압력에서 견딜 수 있는 구조로 변경하였다. 기존 코어와 개선 코어에 대하여 순차적으로 압력을 가하였을 때 기존 코어는 7.0 kgf/㎠에서 누수가 발생하였으며 개선 코어는 17.0 kgf/㎠까지 견고하게 구조를 유지하여 개선이 되었음을 입증하였다. 마지막으로 개선한 구조의 체계 적합성을 입증하기 위하여 성능시험 및 환경시험을 실시하였다. 본 논문의 연구결과를 바탕으로 제작된 개선 온수히터는 전투차량에 적용될 예정이며, 신뢰성 확보를 통한 방위력 향상과 유사 장비의 설계 및 고장분석에도 참고자료가 될 것으로 기대된다.

IPv6 네트워크 환경에서 MCGA를 고려한 통합적인 보안관리 방안 (Integrated Security Management with MCGA in IPv6 Network)

  • 오하영;채기준;방효찬;나중찬
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.27-38
    • /
    • 2007
  • 32비트의 IPv4 주소고갈의 문제를 해결하고 보안과 QoS를 확실히 보장해 주기 위해 등장한 IPv6는 특성상 128비트로 증가된 주소공간과 네트워크를 효율적으로 관리하기 위한 주소체계, 이웃 탐색 및 주소 자동 설정 등 다양한 서비스 제공을 위해 노드와 라우터간의 주고받는 새로운 메시지들이 많이 추가되었다. 결과 IPv4에서 존재하던 공격은 물론 예측하지 못했던 새로운 공격들이 많이 등장하게 된다. IPv4에서 성공적으로 IPv6로 전환하기 위해 무엇보다 필요한 것은 안전하고 체계적인 보안 정책기반 아래 기존에 동작되고 있는 IPv4 호스트 및 라우터와 IPv6의 안전한 호환성이다. 따라서 관리자는 앞으로 도래 할 IPv6 네트워크 환경을 효율적으로 관리하기 위해서 다양한 측면에서 보안 문제를 도출하여 통합적인 보안 대응 방안을 설계해야 한다. 본 논문에서는 IPv4와 IPv6의 특성을 파악하고, IPv4/IPv6에서의 공격 측면에서 보안 취약성 분석 및 보안 문제를 도출하여 시스템 측면, IPv6 특성별 측면, 개선된 CGA인 MCGA (Modified Cryptographically Generated Address)의 제안을 통해 IPv6에서의 효율적인 보안 관리를 위한 통합적인 대응방안을 제시한다.

심볼릭 링크 공격 취약성 검출을 위한 분석 기법 (An Analysis Method for Detecting Vulnerability to Symbolic Link Exploit)

  • 주성용;안준선;조장우
    • 정보처리학회논문지A
    • /
    • 제15A권1호
    • /
    • pp.45-52
    • /
    • 2008
  • 본 논문에서는 심볼릭 링크 공격에 취약한 코드를 정의하고 프로그램 분석 기법을 사용하여 이를 검출하는 방법을 제안한다. 심볼릭 링크 공격을 해결하기 위한 기존의 방법들은 심볼릭 링크 공격을 방어하기 위한 기법들로써 임시 파일에 대한 접근 시 공격이 이루어졌는지에 대한 적절한 검사가 이루어져야 하나, 이를 간과할 경우 공격의 위험에 노출되게 된다. 본 논문에서 제안하는 방법은 심볼릭 링크 공격에 취약한 부분을 자동으로 모두 검출함으로써 프로그래머가 심볼릭 링크 공격을 안전하게 방어할 수 있도록 한다. 제안하는 방법은 취약점 분석을 위해서 기존의 타입 시스템에 새로운 타입 한정자를 추가하고, 추가된 타입 한정자를 고려한 타입 검사를 통해서 심볼릭 링크 공격의 취약점을 식별한다. 제안하는 방법은 자동으로 심볼릭 링크 공격의 취약점을 모두 검출할 수 있기 때문에, 프로그래머가 취약한 것으로 식별된 코드에 대해서만 기존의 방어 기법을 적용하도록 함으로써 프로그램을 전반적으로 검토하거나 수정해야 하는 부담을 줄여준다는 장점을 가진다. 제안하는 방법을 널리 알려진 실용적인 프로그램을 대상으로 실험해 본 결과 전체 fopen() 함수 중 일부만 심볼릭 링크 공격에 취약한 것으로 분석되었으며, 이는 제안한 방법이 프로그래머의 부담을 줄이는데 유용함을 보여준다.

고해상도 소기후모형을 이용한 국내 167개 시·군별 이상기상 발생빈도 자료 (Extreme Weather Frequency Data over 167 Si-gun of S. Korea with High-resolution Topo-climatology Model)

  • 조세라;심교문;박주현;김용석;허지나
    • 한국농림기상학회지
    • /
    • 제22권3호
    • /
    • pp.164-170
    • /
    • 2020
  • 기상조건은 농업에 영향을 미치는 주요 환경요인이며, 특히 이상기상의 발생은 작물의 성장 및 작황에 큰 영향을 미친다. 그러므로 이상기상으로 인한 농업적 피해를 줄이기 위해 관측을 바탕으로 한 이상기상의 발생 빈도 분석 및 통계자료가 필요하다. 본 연구에서는 30m 및 270m 해상도의 고해상도 소기후 모형을 통해 상세화된 3종의 주요 기상변수(기온, 강수, 일사량)를 이용해, 남한의 167개 시·군의 1981년부터 2019년 동안 발생한 이상기상 발생에 대한 통계자료를 소개하였다. 소기후 모형을 통해 추정된 167개 시·군 이상기상 현상 발생 특징은 기상청의 종관 기상 관측자료와 비교해 보았을 때 전국적인 분포 및 변화 경향을 잘 반영하는 것으로 나타났다. 또한, 기상청 종관 기상 관측 시스템에서 관측하지 못하는 지역의 기상까지 반영한 고해상도의 자료를 활용하였으므로 해당 시·군의 이상기상을 더욱 현실적으로 나타내었다. 본 연구에서 소개하는 시·군별 이상기상 통계자료는 농업 부문의 기상재해 취약성 평가 및 피해 저감을 위한 정책 기초자료로 활용될 수 있을 것으로 생각된다.

NGN 기반환경 에서의 VoIP QoS 관리체계 모델 설계 (A Study on Designing Method of VoIP QoS Management Framework Model under NGN Infrastructure Environment)

  • 노시춘;방기천
    • 디지털콘텐츠학회 논문지
    • /
    • 제12권1호
    • /
    • pp.85-94
    • /
    • 2011
  • QoS(Quality of Service)는 ITU-T Rec. E.800에 의해 서비스를 사용하는 형태, 특성 그리고 요구 수준에 따라 사용자의 요구에 부응하여 제공할 수 있는 네트워크 서비스의 성능지표로 표현된다. VoIP(Voice Over Internet Protocol) 서비스가 광범위하게 사용되고 있지만 QoS관련 문제점은 해결해야 할 현안 과제로 인식되고 있다. 본 연구는 NGN(Next Generation Network) 기반 환경에서 VoIP QoS 보증을 위해 어떤 체계하에서 품질이 관리 되어야 하는지를 도출하기 위해 VoIP 품질측정과 시험체계 모델을 제시 한다. 프레임워크는 VoIP 기술동향, 프로토콜 분석, 품질관리 항목 도출, 품질측정 기능개발, 프레임워크 설계, 프레임워크 검증 순서로 연구를 진행 한다. 이를 위해 QoS 측정 메트릭스, 측정구간과 측정계위, 측정도구와 측정장비, 측정방법 및 측정결과분석에 대한 일련의 프로세스와 관리체계를 모델화 하여 향후 VoIP QoS 보증활동에 응용토록 한다. 통신서비스 품질은 스스로 보장되지 않으며 끊임없이 측정되고 관리될 때 에만 목표 수준의 품질 확보가 가능하다. 특히 네트워크기술 패러다임 대 전환이 전개되고 있는 이 시기적인 중요성을 볼 때 VoIP QoS 관리에 대한 연구는 앞으로 활발하게 추진되어야 할 핵심 소재 이다. 본 연구를 통해 VoIP 품질관리 프레임워크를 적용 할 경우 품질관리가 가능함을 보여주고 있다.

DEA모형을 이용한 지역별 친환경주택단지계획 요소에 따른 온실가스 감축 효율성 분석 (Efficiency Analysis of Greenhouse Gas Reduction according to Local Eco-friendly Housing Development Planned Element Using DEA Models)

  • 홍하연;이주형
    • 토지주택연구
    • /
    • 제4권1호
    • /
    • pp.33-42
    • /
    • 2013
  • 본 연구는 주택단지계획에서 친환경적인 요소의 효율성분석에 관한 실증적 연구의 부족함을 인지하고 전국 시도별 주택단지를 대상으로 녹색건축설계요소와 정책의 투입에 따른 온실가스 저감량 산출의 효율성을 분석하여, 온실가스 배출 저감을 위한 주택단지의 설계요소 및 정책의 활성화 방안을 제시하고자 한다. 또한 지금까지 조직의 성과를 평가하는데 효과적인 기법으로 인정받고 있는 DEA의 모형을 전국 지역별 친환경주택단지 계획요소와 제도에 적용해 보았다. 연구의 결과, 16개의 지역별 친환경주택단지 CCR 효율성이 1인 지역은 5개로 서울특별시, 인천광역시, 울산광역시, 충청남도, 경상남도였고 나머지 11개의 지역은 비효율적인 것으로 분석되었다. 또한 각각의 비효율적 지역은 효율성 점수에 따라서 준거집단과의 비교를 통해 각 변수별로 달성해야 하는 비율, 측정량이 다르게 도출되었기 때문에 지역별 특성을 드러내어주고 있다. 둘째로, 건축적, 물리적 요인뿐만 아니라 제도적, 외부 환경적 요인 또한 친환경 건축의 온실가스 배출에 영향을 미치고 있으며, 가중치 점수 또한 높게 나왔다. 하지만 그 가중치 수치가 주택품질우수단지 비율에는 미치지 못하는 변수들이 다소 있었기 때문에 아직은 개별 건축물 위주의 평가가 중요하게 여겨진다고 할 수 있다. 따라서 향후 건축물 외에도 운영제도와 외부 환경적 요소에도 많은 관심을 기울여야 할 것을 시사해준다.

비내력벽을 가진 RC모멘트저항골조의 취약도 해석 (Fragility Analysis of RC Moment Resisting Frame with Masonry Infill Walls)

  • 고현;박용구;이동근
    • 한국전산구조공학회논문집
    • /
    • 제22권4호
    • /
    • pp.355-362
    • /
    • 2009
  • 국내에 많이 건설되고 있는 빌라형 주택은 건축적인 요구를 위하여 저층부에 필로티를 두고 있는 경우가 많다. 구조물 상층부의 비내력벽에 의하여 저층에 연약층을 유발하고 따라서 지진에 매우 취약하다. 그러나 설계시 일반적인 설계방법과 동일하게 상부층의 칸막이벽은 비구조체로 간주되어 무시된다. 그러므로 설계단계에서 무시되는 비내력벽의 유무에 따라서 건축물이 어떠한 지진거동의 차이점을 보이는지 살펴볼 필요가 있다. 본 연구에서는 대상 건축물의 지진취약도 해석을 통하여 비내력벽의 유무에 따른 건축물의 지진거동을 평가하였다. 비내력벽의 유무에 따른 동일한 골조를 가지는 저층 철근콘크리트 건축물을 적용하여 지진거동에서 비내력벽의 영향을 평가하였다. 비내력벽은 보편화된 모형화 방법인 등가의 대각 압축 스트럿으로 고려하였다. 골조만 있는 모델과 연약층이 있는 모델의 취약도곡선을 비교하였다. 해석 결과로 연약층이 있는 RC 건물의 내진성능은 설계기준에서 제시하고 있는 성능수준을 만족하지 못하며 지진에 취약함을 보여준다.

소방취약지 모델의 활용 및 적용사례 발굴 (Utilization and Excavation Practices of Fire-Fighting Vulnerable Zone Model)

  • 최갑용;장은미;김성곤;조광현
    • Spatial Information Research
    • /
    • 제22권3호
    • /
    • pp.79-87
    • /
    • 2014
  • 신속한 재난현장 대응과 국민의 생명을 보호하기 위해 소방방재청은 '06년부터 '긴급구조 표준시스템'을 도입하여 전국 시도에 확산 중이며 안전관리담당관을 지정하여 위험예지훈련, 전문교육훈련 및 유형별 안전수칙 이행확인 등 현장 대응에서의 소방관 안전 관리를 강도 높게 추진하고 있다. 그러나 불법 개조 건축물, 화재로 인한 구조물 변형, 주변 위험물 저장소 등을 사전에 인지 못하고 현장에 투입됨으로써 피해 확산, 인명 사고 발생 등의 화재 진압 조치에 한계가 발생하고 있으며 우발적인 상황 대처로 소방대원의 생명을 위태롭게 하고 있는 실정이다. 이러한 부분을 해소하기 위해서는 현장지휘관 및 소방대원의 경험과 판단에 의존한 부정확한 상황인지, 잘못된 의사결정 등의 인적 오류를 최소화시키기 위한 노력과 기술 적용이 필요하다. 이에 본 연구에서는 소방분야에서의 공간정보 활용을 통한 새로운 재난 현장 대응 모형을 제시하기 위해 소방취약지 모델과 지도의 활용 방안을 고찰하였다. 이를 위해 대구광역시 달서구를 대상으로 소방취약지 모델을 활용한 사례 분석을 실시하였으며 시도단위에서의 소방취약지 분석 및 개선을 통한 소방 활동 성능 개선이 가능한 소방취약지 운용개념을 제시하였다.