• 제목/요약/키워드: System Vulnerability

검색결과 992건 처리시간 0.03초

심볼 테이블을 이용한 펌웨어 리눅스 커널 버전 정적 식별 기법 (Static Identification of Firmware Linux Kernel Version by using Symbol Table)

  • 김광준;최여정;김윤정;이만희
    • 정보보호학회논문지
    • /
    • 제32권1호
    • /
    • pp.67-75
    • /
    • 2022
  • 장비 도입 시 해당 장비에 설치된 커널의 정확한 버전을 식별하는 것은 매우 중요하다. 특정 커널 버전에 취약점이 발견된 경우 이에 대해 조치 여부를 판단하거나, 특정 커널 버전의 제외 또는 포함 등에 대한 도입 요구 조건이 있는 경우 이를 판단하는데 사용될 수 있기 때문이다. 하지만 많은 시스템 및 네트워크 장비 제조업체들은 공식적으로 배포되고 있는 리눅스 기저 커널을 그대로 사용하지 않고, 장비에 최적화된 펌웨어를 제작하기 위해 커널을 수정하여 사용하므로 리눅스 커널 버전을 판단하기 어려운 상황이 발생한다. 또한, 커널의 패치가 공개될 경우 제조사는 수정한 커널에 패치 내용을 반영하므로, 이런 과정이 지속될 경우 커스터마이징된 커널은 리눅스 기저 커널과 매우 다른 형상이 된다. 따라서, 특정 파일 존재 여부 등의 단순한 방법으로는 리눅스 커널을 정확히 식별하기 어렵다. 새로운 리눅스 커널 버전이 공개될 때는 새로운 함수가 포함되기도 하고 기존 함수가 삭제되기도 한다. 본 논문에서는 심볼 테이블에 저장된 함수명을 이용하여 펌웨어 커널 버전의 정적 식별 방안을 제안하고 실험을 통해 그 실효성을 증명하였다. 100개의 리눅스 펌웨어를 대상으로 한 실험에서 99%의 정확도로 리눅스 커널 버전을 식별할 수 있었다. 본 연구를 통해 펌웨어 이용 환경의 보안성 향상에 기여할 것으로 기대한다.

지역거점 공공병원의 분만부 공간구성에 관한 연구(1) (A Study on the Space Composition for Department of Delivery in Regional Public Hospital)

  • 박경현;신화경;채철균
    • 의료ㆍ복지 건축 : 한국의료복지건축학회 논문집
    • /
    • 제28권3호
    • /
    • pp.47-54
    • /
    • 2022
  • Purpose: This study presents the analysis on space usage of delivery departments in regional public hospitals. The results intention is to achieve improvement of the delivery environment for the mothers and newborns regarding exposure prevention and efficient infection control. The purpose of this study is to provide fundamental data for architectural plans and guidelines for the delivery department. Method: The investigation and analysis were based on research papers, legal systems, public medical statistical data, and the architectural floor plan drawing. For research, 20 regional public hospitals with an operating delivery room were excluded. Regarding data accessibility, 15 regional public hospitals were selected. Results: To overcome the increased vulnerability of the delivery department, the research results of basic data is provided for the establishment to address urgent needs and rapid response. Thus, the research results are as follows: Firstly, the delivery department needs to respond promptly according to the type of patients. For example, in a case of emergency surgery, a connected circulation plan with the related departments is needed. Secondly, for the environment of the delivery area, alleviating anxiety is imperative for pregnant patients and guardians, labor, childbirth, and recovery. Therefore, these needs must be addressed for treatment space and circulation. Lastly, the delivery department is classified into three areas for analysis: access area, treatment area, and support area. In most of the delivery departments of the 15 selected hospitals, there is no space for the access and support area except for the labor and delivery rooms in the treatment area. For the access area, a waiting area, changing room for pregnant women and guardians, and a storage space for contaminated linens are required for infection prevention, safety, and efficiency. For the treatment area, childbirth processes and circulation should have space reserved for labor, delivery, recovery, examination, and treatment. In preparation for an emergency during childbirth, emergency response measures and supporting space needs to be established. For the support area, circulation and rooms are to be designed for medical staff support, activity space, storage and transportation of equipment, and urgent medical treatment. Implications: Along with the low fertility rate and the decrease of medical institutions that operate delivery departments, for the purpose of establishing a public medical service system and a healthy medical environment for mothers and newborns, the researched information demonstrates basic data on space plan of delivery departments in regional public hospitals.

스마트 밀리터리 환경의 정보보안 모델에 관한 연구 (Information Security Model in the Smart Military Environment)

  • 정승훈;안재춘;김재홍;황성원;신용태
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제7권2호
    • /
    • pp.199-208
    • /
    • 2017
  • 제4차 산업혁명의 주축으로 불리우고 있는 IoT, Cloud, Bigdata, Mobile, AI, 3D print 등의 기술들이 군에 접목되었을 경우 큰 변화가 생길것으로 예측할 수 있다. 특히, 전투라는 목적을 생각하였을 경우 그 중 IoT, Cloud, Bigdata, Mobile, AI 이 5가지 기술이 많은 역할을 할 것으로 생각된다. 따라서, 본 논문에서는 이 5가지 기술이 접목된 미래 군의 모습을 Smart Military라고 정의하고, 이에 따른 아키텍처를 정립하고, 적합한 정보보안 모델에 대해서 연구하였다. 이를 위해 IoT, Cloud, Bigdata, Mobile, AI와 관련된 기존 문헌들을 연구하여, 공통적인 요소를 도출하였으며, 이에 따른 아키텍처를 제시하였다. 제시된 아키텍처를 중심으로 Smart Military 환경에서의 정보보안을 전략적 정보보안과 전술적 정보보안으로 구분하고, 상기 구분된 정보보안 형태에 따라 취약성이 존재하더라도 감내할만한 수준의 경우를 고려하여 전략적 측면을 중심으로 정보보호체계를 구축한다면 효율적인 예산범위 내에서 최적의 정보보호 구축이 가능할 것으로 기대된다.

군(軍) 보안수준에 미치는 영향요인 탐색에 관한 연구 (계획 행동이론, 억제이론, 보호 동기 이론을 중심으로) (A Study on Exploring Factors Influencing Military Security Level (Based on the Theory of Planned Behavior, Deterrence and Protection Motivation))

  • 김종현;안상준
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.3-9
    • /
    • 2022
  • 최근 4차 산업혁명 환경이 도래하면서 어느 조직이든 데이터의 개방과 공유, 융합이 활발하게 이루어지고 있다. 그런데 데이터의 개방과 공유는 필연적으로 보안 취약성을 초래할 수밖에 없으며 오히려 4차 산업혁명 환경에서 운영되는 조직의 존폐까지 영향을 미칠 수 있는 위협요인으로 대두되는 양면성이 있다. 특히 군이라는 조직에서 보안 문제는 군자체가 아닌 국가의 위협이 될 수 있으므로 항상 높은 수준의 보안 기강 유지가 필수적으로 요구된다. 이에 본 논문에서는 군(軍) 보안수준에 영향을 미칠 수 있는 요인을 추출하여 보안수준 발전대책을 모색하기 위해 계획 행동이론, 억제이론, 보호 동기 이론 등을 적용한 구조방정식 모형을 통해 14개 변수를 선별하였고 각 이론과 변수의 영향력을 검정하였다. 그 결과 평소 보안규정 교육과 평가를 통해 체화된 보안지식은 행동에 영향을 미친다는 계획 행동이론을 채택할 수 있었고, 억제이론과 보호 동기 이론은 기각 수준의 유의미성을 나타냈다. 또한, 3년간의 보안감사 결과 측정된 값을 통해 군(軍) 보안수준에 가장 큰 영향을 미치는 변수는 지휘 관심과 정신보안이라는 사실도 확인되었다. 결론적으로 군(軍) 보안수준을 높이기 위해서는 보안교육과 신상필벌, 보안시스템 고도화 등과 함께 지휘 관심과 정신보안 태세를 확고히 해야 한다는 내용이 발전대책으로 제시되었다.

디지털 헬스케어 서비스 제공자의 정보보호의도에 관한 연구 (A Study on the Information Protection Intention of Digital Healthcare Service Providers)

  • 양창규
    • 벤처창업연구
    • /
    • 제17권4호
    • /
    • pp.163-172
    • /
    • 2022
  • 본 연구는 디지털 헬스케어 서비스 제공자의 보호동기를 형성하는 위험평가와 대처평가가 정보보호의도의 주요한 요인인 유도통제의도와 자기방어의도에 미치는 영향을 확인하고자 한다. 연구모형은 보호동기이론을 기반으로 기존 선행연구를 통해 심각성, 취약성, 반응효능감, 자기효능감을 독립변수로 채택하였다. 연구모형 검증을 위해 한국의 디지털 헬스케어 서비스 기업 임직원 222명을 대상으로 설문조사를 실시하였으며, 데이터는 구조방정식을 사용하여 분석하였다. 연구결과에 따르면 (1) 보안위협의 결과에 대한 명확한 인지가 디지털 헬스케어 서비스 제공자의 정보유출 사고에 대한 심각성에 대한 이해를 높여주고, 이를 통해 디지털 헬스케어 서비스 제공자의 오남용을 줄일 수 있으며, (2) 보안시스템에 대한 디지털 헬스케어 서비스 제공자의 신뢰와 만족이 스스로 정보유출에 대응할 수 있다는 자신감을 형성시킬 수 있고, (3) 디지털 헬스케어 서비스 제공자는 정보유출로 인해 돌아오는 결과를 인지하고 있지만, 실제 자신에게 발생할 수 있는 가능성은 적다고 생각하고 있음을 확인하였다. 이 연구결과는 디지털 헬스케어 서비스를 운영하는 벤처기업은 디지털 헬스케어 서비스 제공자의 정보보호의도를 높이기 위해서 디지털 헬스케어 서비스 제공자의 보안수준을 높일 수 있는 지속적인 콘텐츠 제공이 필요하고, 타 벤처기업대비 높은 수준의 보안시스템을 도입하여 디지털 헬스케어 서비스 제공자의 신뢰를 통해 정보보호 동기유발이 중요하다는 점을 시사한다.

노쇠의 평가와 관리, 그리고 통증과의 연관성 (Evaluation and Management of Frailty, and Its Association With Pain)

  • 이강준
    • 정신신체의학
    • /
    • 제32권1호
    • /
    • pp.1-9
    • /
    • 2024
  • 노쇠는 스트레스 요인에 대한 취약성이 증가하여 생리적인 예비능력이 감소되고 항상성을 유지하는 능력이 저하되는 증후군으로 입원, 장애 및 사망의 위험을 증가시킨다. 노쇠는 다양한 원인에 의해 발생하며 다차원적인 접근이 필요하고 조기에 발견해서 관리하는 것이 중요하다. 노쇠는 통증이나 우울증과 같은 신경정신과적 문제와도 깊은 관련이 있다. 노쇠를 평가하는데 있어서 질병, 영양, 움직임, 감각기능 등의 신체적 영역뿐만 아니라 심리사회적인 영역까지 포괄적으로 고려하는 것이 바람직하며, 대표적인 척도로 Fried의 신체적 노쇠 기준과 Rockwood의 노쇠 척도를 들 수 있다. 노쇠 관리를 위해서는 신체적 활동과 적절한 단백질 섭취가 중요하며, 부적절한 약물 사용을 줄이고 구강관리, 인지기능, 낙상에도 유의해야한다. 노쇠와 통증은 서로 영향을 미칠 수 있으며 통증이 노쇠를 촉진시킬 수 있다. 노쇠와 통증 연구 분야에서 호르몬과 단백질의 이상, 면역체계 활성과 염증반응, 그리고 후성 유전학의 기전이 공통적으로 작용하고 있다는 증거들이 발표되고 있다. 향후 좀 더 광범위하고 수준 높은 연구가 이루어져야 할 것이며, 그 결과를 노쇠와 통증의 억제와 치료에 적용한다면 삶의 질이 높아질 것이다.

생명기후분석시스템(BioCAS)을 이용한 폭염 건강위험의 검증 - 서울시 건물규모를 중심으로 - (Evaluation of Health Impact of Heat Waves using Bio-Climatic impact Assessment System (BioCAS) at Building scale over the Seoul City Area)

  • 김규랑;이지선;이채연;김백조;브리타 얘니케;아힘 홀트만;디터 쉐러
    • 환경영향평가
    • /
    • 제25권6호
    • /
    • pp.514-524
    • /
    • 2016
  • 생명기후분석시스템(BioCAS)을 이용하여 서울시 전역의 폭염사례일 기온, 인지온도(PT), 초과사망률($r_{EM}$) 분포를 분석하였다. 분석 해상도는 25m 였으며, 사례일은 2012년 8월 5일이었다. 분석 결과는 관측된 사망률 및 내원환자수 자료와의 비교를 통해 평가되었다. 2004년에서 2013년의 폭염 원인인 사망률 자료와 2006년에서 2011년의 국민건강보험공단의 폭염 내원환자수 자료를 이용하여 행정구별 폭염 건강위험 자료를 추출하였다. 자료 비교를 위한 공간 해상도는 사망률 및 내원환자수 자료의 해상도인 행정구 단위였다. BioCAS에서 분석된 사례일 최고 인지온도 및 초과사망률 분포 자료는 행정구별 공간 평균, 최대, 최소 및 누적값으로 변환된 후 건강피해자료와 상관분석이 수행되었다. 분석 결과 일 최고 인지온도 및 초과사망률의 공간 평균값은 건강피해를 설명하지 못하는 것으로 나타났다. 대신 일 최고 인지온도의 공간 최솟값은 사망률과, 공간 최댓값은 내원환자수와 상관관계가 있는 것으로 나타났다(각각 r=0.53, r=0.42). 즉, 밀집된 건물에 의해 생겨나는 공간 최댓값은 낮 동안의 일사병 발생과 내원환자수 증가에 영향을 주었고, 식생에 의해 나타나는 공간 최솟값은 밤 동안의 열 스트레스를 감소시켜 사망률에 영향을 주었던 것으로 판단된다. 한편 분석된 초과사망률($r_{EM}$)은 공간 최댓값과 내원환자수가 상관관계가 있었지만(r=0.52) 사망률과의 상관관계는 인정되지 않았는데, 이것은 연령별 인구구성 차이에 따른 기저 폭염위험도 차이 등 행정구별 불균일성을 고려하지 못한 한계가 나타난 것으로 판단된다. 개별 건물과 식생의 열적 효과는 공간 평균보다 최대, 최소 등 그 분포가 중요한 것으로 나타났다. 이러한 고해상도 분석기술은 도시의 건강영향평가를 통해 도시개발에 관한 경제성 분석에 활용이 가능할 것으로 기대된다.

미래전을 대비한 한국군 발전방향 제언: 미국의 모자이크전 수행개념 고찰을 통하여 (A Proposal for Korean armed forces preparing toward Future war: Examine the U.S. 'Mosaic Warfare' Concept)

  • 장진오;정재영
    • 해양안보
    • /
    • 제1권1호
    • /
    • pp.215-240
    • /
    • 2020
  • 2017년 8월 미(美) 국방성 산하 DARPA(Defense Advanced Research Projects Agency)는 "모자이크전(mosaic warfare)"이라는 새로운 전투방식을 제안하였다. DARPA의 전략기술국장(Director of Strategic Technology Office) Timothy Grayson에 따르면 모자이크전이란 "지정된 위치에 딱 들어맞아야 제 역할을 할 수 있는 특정 모양의 "퍼즐조각(puzzle pieces, 특정임무가 지정된 플랫폼)"이 아니라 호환 가능한 "타일(tile, 센서 및 타격 기능)"이 복합체계로 구성된 전투방식"이다. 모자이크전 이론 및 최근 동향을 살펴보기에 앞서, 모자이크전에 대한 배경과 몇 가지 핵심전제를 분석하였다. 미 국방성은 중국 A2/AD에 대한 자국 자산의 방호가 극도로 제한된다는 점을 암묵적으로 인정하고 있다. 또한 미국은 여전히 다른 나라의 영토와 영공에서도 완전한 군사적 우위를 추구하고자 한다. 미국은 모자이크전을 통한 재빠른 전투손실 회복력, 인명피해 최소화로 대량의 물량이 필요한 소모전도 감수할 수 있을 것이다. 모자이크전의 핵심은 "의사결정 중심전(Decision Centric Warfare)"이다. 이를 구현하기 위해 아군에게는 적응력과 융통성을, 적에게는 복잡성과 불확실성을 제공하는 것으로, 인간의 "지휘(command)"와 기계의 "통제(control)"를 결합·활용하여 분산된 전력의 신속한 구성 및 재구성한다. 이를 통해 우군에게 더 많은 방책을 제공하고, 궁극적으로 상대의 의사결정 체계(OODA loop)를 붕괴시킨다. 이런 모자이크전 수행을 위한 핵심 요소는 적응형 킬웹(Adaptable kill web), 조합형 전력 패키지, 인공지능, 상황중심 C3 구조 등이 있다. 최근 CSBA(Center for Strategic and Budgetary Assessments)에서는 모자이크전의 의사결정과 관련하여 의미 있는 워게임 결과를 발표했다. 전통적인 전투수행 조직/방식(전통적 팀)과 모자이크전 수행방식의 팀(모자이크팀)간 분명한 차이점이 발견되었는데, 모자이크팀에서 더 많은 동시다발적 작전 수행 및 복잡성으로 상대의 의사결정 체계를 압도하고, 우군의 인명손실은 적었다. 또한 우군의 의사결정 속도를 증가시켜 지휘관 작전적 템포를 보다 신속하게 할 수 있었다. 한국군의 발전방향으로 우선 우리 안보환경을 고려한 '모자이크전'에 대한 연구와 발전이 필요하다. 미래전에 대비하여 영역에 상관없이 전력을 조합할 수 있는 전반적 군 구조를 검토해야 한다. 제한된 국방재원과 예산을 고려하여 선택과 집중이 필요하며, 주변국의 미래전 발전 동향에 대해 예의주시해야 한다.

  • PDF

우울증과 관상동맥 질환(I) : 병태생리적 기전 (Depression and Coronary Artery Disease(I) : Pathophysiologic Mechanisms)

  • 배경열;김재민;윤진상
    • 생물정신의학
    • /
    • 제15권4호
    • /
    • pp.275-287
    • /
    • 2008
  • 본 논문에서는 우울증과 관상동맥 질환의 연관성에 대해 병태생리학적 기전을 중심으로 고찰하였다. 현재까지 선행 연구들을 통해 제시된 주요 병태생리학적 기전으로는 우울증에서의 증가된 혈액 응고 경향, HPA 축 기능 및 ANS 조절 이상, 상승된 염증 반응 상태 등과 더불어 관상동맥 질환과 우울증이 공통된 유전적 위험 인자를 공유하고 있을 가능성 등이 있다. 혈액 응고와 관련되어서는 혈소판의 활성 및 반응성 증가, 혈관 내피 기능 이상, 혈액 응고 인자의 증가 등이 구체적인 병리 기전으로 제시 되었으며, HPA 축 및 ANS 기능 이상과 관련되어서는 혈장내 카테콜라민의 증가와 이와 연관된 심박수 증가 및 심박 변이성의 감소, 기타 혈역학적 스트레스의 증가 등으로 인한 부정맥 및 죽상경화증의 촉진이 주요한 기전으로 제시되었다. 또한 CRP 등과 같은 염증 표지자 연구를 통해 우울증에서의 증가된 염증 반응이 죽상경화증이나 혈전 형성과 관계 되어있을 가능성 역시 제시되었다. 하지만 역으로 관상동맥 질환과 우울증의 동반 이환율이 높다는 사실은 잘 알려져 있음에도 불구하고 관상동맥 질환에서의 어떤 병태생리적 변화가 우울증의 발병 및 경과와 관련되어 있는지에 대해서는 체계적인 연구가 매우 적은 것이 사실이다. 이 이외에도 우울증과 관상동맥 질환 외의 제3의 요인 즉, 유전적 위험 인자가 두 질환에 선행함을 제시하여 우울증과 관상동맥 질환이 공통된 유전적 취약성을 공유하고 있을 가능성을 제기한 연구들도 있다. 그 밖에도 우울증과 대사 증후군과의 연관성에 기반한 연구나 ${\Omega}$-3 지방산, homocystein 수준에 주목한 일부 연구들이 존재하며, 관상동맥 질환을 가진 환자는 뇌혈관에도 죽상경화증이 있을 가능성이 높고 이로 인해 뇌의 특정 부위에 혈류장애가 있을 가능성이 높아서 이것이 혈관성 우울증을 야기할 가능성이 있다는 보고를 한 연구들도 있다. 우울증이 관상동맥 질환의 발생 및 경과에 부정적인 영향을 끼친다는 많은 연구 결과들은 우울증과 관상동맥 질환의 원인적 연관성에 대한 연구를 지속적으로 촉진시키고 있다. 하지만 우울증이라는 대상 질환 자체의 이질성과 관상동맥 질환을 가지고 있는 환자들은 대부분 항응고제 등의 약물을 투여하고 있다는 사실 등이 병태생리 규명 연구에 어려움을 주고 있는 것이 사실이다. 우울증과 관상동맥 질환의 병태생리적 연관성에 대한 지속적이고 다각적인 연구는 향후 관상동맥 질환 환자에서의 우울증의 중요성을 치료자에게 인식시키는 계기가 될 수 있으며 더 나아가 관상동맥 질환의 치료 예후의 개선으로 이어질 수 있는 통로를 제공할 것이다.

  • PDF

중국 대북 접경지역의 북한 노동력 진입 유형과 요인 (Entry Types and Locational Determinants of North Korean Workers in Cross-border Regions between North Korea and China)

  • 이승철;이용희;김부헌
    • 한국경제지리학회지
    • /
    • 제22권4호
    • /
    • pp.438-457
    • /
    • 2019
  • 본 연구의 주요 목적은 북한 노동력의 대북 접경지역 진출 유형과 요인을 규명하고자 하는 것이다. 특히, 본 논문은 북한 노동력의 대북 접경지역 진출 경로 및 유형을 1) 대북 무역 상인과 북한 대방의 거래를 통한 진입과 2) 조선족 중개업체와 북한 대방의 거래를 통한 진입으로 구분하였으며, 대북 접경지역의 공간적 맥락에서 북한 노동력의 진출 요인을 분석하고자 했다. 우선 북한 노동력의 대북 접경지역 진입 경로 및 유형은 유엔 결의 2094호 이후 대북제재의 성격이 '촉구(call-upon)'에서 '의무화 및 강제화(decide)'로 전환되면서 크게 두 가지 측면에서 변화가 나타났다. 첫째, 중국 기업에게 북한 노동력을 파견할 수 있는 북한 대방과의 거래 주체가 대북 거래 상인에서 전문화된 조선족 중개업체로 전환되었다. 둘째, 중국으로 파견되는 북한 노동력의 성격이 '중화인민공화국입경출경관리법'과 '외국인재중국취업관리규정'에 따라 공식적인 취업 허가증과 취업 거류증을 취득한 공식 노동자에서 북·중 간 '무역비자협정'과 '국경 주민에 대한 통행증 제도'를 이용하거나 단기 방문 및 관광 비자를 취득하여 편법으로 대북 접경지역에 장기 체류하는 비공식 노동자(informal workers)로 전환되었다. 따라서 북한 노동자에 대한 실질적인 제재가 가해진 이후에 이러한 비공식 노동자들의 안정적인 체류와 관리 및 통제를 위한 전문적인 서비스에 대한 수요가 높아짐에 따라 대북 접경지역에 북한 노동자 중개업체가 활성화되고 있다. 이와 더불어 북한 노동력의 대북 접경지역 진입 요인은 세 가지 측면 - 1) 중국 사회보험제도의 개혁에 따른 실질 임금 상승, 2) 대북 접경지역의 취약한 노동시장 구조, 3) 안정적이고 관리 용이한 노동력 활용 -에서 분석했다.