• 제목/요약/키워드: security threat analysis

Search Result 379, Processing Time 0.025 seconds

자기회귀 이동평균 모델을 이용한 안드로이드 악성코드 탐지 기법 (Android Malware Detection Using Auto-Regressive Moving-Average Model)

  • 김환희;최미정
    • 한국통신학회논문지
    • /
    • 제40권8호
    • /
    • pp.1551-1559
    • /
    • 2015
  • 최근 스마트 기기가 PC와 유사한 성능을 보이면서, 사용자들은 메신저, SNS(Social Network Service), 은행 업무 등 PC에서 수행했던 업무들을 모바일 기기에서도 수행할 수 있게 되었다. 이 같은 긍정적인 변화와 함께 스마트 기기를 대상으로 하는 공격으로, 보안 위협이 증가하는 부정적인 변화도 나타났다. 대표적으로 사용자의 개인정보 유출, 부당한 과금을 비롯하여 최근에는 DDoS(Distributed Denial of Service) 공격을 발생시키는 봇(Bot)으로 스마트 기기가 활용되면서 모바일 보안에 대한 위협이 증가하는 실정이다. 특히, 스마트 기기의 80% 이상을 차지하는 안드로이드 플랫폼에서의 악성코드를 통한 피해건수가 증가하고 있다. 본 논문에서는 안드로이드의 악성코드를 탐지하기 위해 통계 기반 분석법 중 하나인 시계열 분석법을 제안한다. 시계열 모델 중 기존의 데이터를 기반으로 정확한 예측값을 도출할 수 있는 자기회귀 이동평균 모델을 이용하였으며, Z-Score를 이용한 비정상 데이터 후보군 추출을 통해서 전체 데이터와의 비교 없이 추출된 후보군과의 데이터 비교를 통해서 빠르게 악성코드를 탐지하는 방법을 이용한다. 악성코드 탐지 실험 결과를 통해 제안하는 방법의 타당성을 검증하고자 한다.

Reverse Transcription Droplet Digital PCR을 활용한 Tomato Spotted Wilt Virus 검출 및 정량 (Application of Reverse Transcription Droplet Digital PCR for Detection and Quantification of Tomato Spotted Wilt Virus)

  • 이효정;박기범;한연수;정래동
    • 식물병연구
    • /
    • 제27권3호
    • /
    • pp.120-127
    • /
    • 2021
  • 식물 바이러스는 작물 수확량에 상당한 손실을 일으키고 작물 생산을 지속적으로 위협하여 세계 식량 안보에 심각한 위협이 된다. 그 중 tomato spotted wilt virus (TSWV)는 주로 원예작물을 감염시키는 가장 위협적인 식물 바이러스로 넓은 기주 범위를 가진다. Reverse-transcription quantitative real-time PCR (RT-qPCR)은 TSWV의 민감한 검출을 위해 널리 사용되고 있지만 표준화의 어려움으로 인해 유용성이 감소한다. 따라서 본 연구에서는 TSWV 검출을 위해 민감하고 정확한 reverse transcription droplet digital polymerase chain reaction (RT-ddPCR)을 확립하였다. TSWV 검출에 대한 RT-qPCR 및 RT-ddPCR의 민감도를 비교하였고, TSWV에 대한 RT-ddPCR의 특이성 분석은 고추에서 주로 발생하는 바이러스 및 음성 대조군에서 특이성을 확인한 결과 증폭되지 않았다. RT-ddPCR 및 RTqPCR에 의해 측정된 TSWV의 선형회귀곡선은 모두 높은 선형성을 나타냈지만, RT-ddPCR 분석이 10배 이상 더 민감하고 더 낮은 TSWV의 copy 수를 검출할 수 있었다. 종합적으로, 우리의 연구 결과는 RT-ddPCR이 TSWV 검출에 대해 높은 민감도와 특이성을 제공하고 낮은 농도의 현장 시료에서 TSWV 검출하는 데 적합하다는 것을 보여준다.

무기 시스템 개발에서 기술보호를 위한 위험관리 기반의 Anti-Tampering 적용 기법 (Risk Management-Based Application of Anti-Tampering Methods in Weapon Systems Development)

  • 이민우;이재천
    • 한국산학기술학회논문지
    • /
    • 제19권12호
    • /
    • pp.99-109
    • /
    • 2018
  • 기술적으로 보호된 시스템으로부터 역공학 등을 통해 기술을 불법으로 도출하거나, 도출된 기술을 무단으로 사용하여 시스템 개발에 사용하는 것을 Tampering이라고 하며, 특히 무기 시스템에 대한 Tampering은 안보에 위협이 된다. 따라서 이를 방지하기 위해 Anti-tampering이 필요한데, 선행연구로서 Anti-tampering의 필요성과 관련 동향, 적용 사례가 발표되었으며, Cybersecurity 기반의 접근 또는 더욱 강력한 소프트웨어 보호기법에 대한 연구들이 수행되고 있다. 국내에서는 방산기술보호법에서 유관기관에서 인력, 시설, 정보체계를 통한 기술유출을 방지하기 위한 활동에만 초점이 맞추어져 있고, Anti-tampering을 위한 기술적 활동은 별도로 정의된 바가 없다. 무기 시스템 개발에서 Anti-tampering 설계를 적용하려고 하면, 개발비용 및 일정에 미치는 영향을 고려하여 Tampering으로부터 보호해야 할 기술을 선별할 필요가 있다. 그럼에도 불구하고 기존 연구에서는 국내실정을 반영한 관련 연구가 없어 무기 시스템에 대한 기술보호 수행에 어려움이 있다. 이를 해결하기 위해 본 연구에서는 Anti-tampering을 통해 보호가 필요한 대상 기술을 선정하는 방법과 선정된 기술을 보호하기 위한 대응기법의 결정 방법을 연구하였다. 구체적으로, Anti-tampering 적용을 위한 적절한 검토시점 및 주체를 제시하고, 보호대상 기술을 선정하기 위한 방법으로 위험분석 개념을 적용한 평가 행렬을 도출하였다. 또한, 위험완화 개념을 기반으로 Anti-tampering 기법들을 적용 가능성으로 분류하고 또한 적용 수준을 판단하는 방법을 연구하였다. 연구결과를 적용하여 사례분석을 수행한 결과, 무기 시스템에서 어떤 요소기술에 대해 보호기법을 적용하는 것이 필요한지, 그 경우에 어떤 수준의 적용이 필요한지에 대해 체계적으로 평가할 수 있었다. 향후 무기 시스템의 전수명주기적 관점에서 Anti-tampering 프로세스 연구로의 확장이 필요하다.

한국 해군의 북극해 진출과 발전방안에 대한 고찰: 작전환경(SWOT) 분석을 중심으로 (Development Plan of R.O.K. Naval forces to prepare Tasks in the Arctic Ocean: Based on Operational Environment(SWOT) Analysis)

  • 지영
    • 해양안보
    • /
    • 제1권1호
    • /
    • pp.311-343
    • /
    • 2020
  • 지구온난화의 영향으로 2035년 이후 북극해가 대부분 개방될 것으로 예측된다. 그리고 북극해 개방 시에는 북유럽까지 항해 거리·비용 감소, 북극권 자원 해상운송, 아시아의 허브항으로서 간접이익 창출 등 많은 국가이익이 기대되고 있다. 이에 따라 미지의 영역이던 북극해에서 국가이익을 확보하고, 국민의 자유로운 활동을 보장하기 위해 정부도 구체적인 정책을 수립하여 추진 중이다. 해군도 북극해 관련 국가정책을 군사적으로 뒷받침하려면, 지금부터 역할과 계획을 구체화해야만 한다. 북극해에서 지원 임무를 수행하기 위해 해군력은 고유 작전특성(기동성, 융통성, 지속성, 현시성, 투사성)을 발휘하여야 하며, 이를 준비하는 과정에서 긍정적·부정적 영향을 미칠 수 있는 내·외부 작전환경(OE)을 먼저 분석할 필요가 있었다. 이는 해군 내부의 강점(S)과 약점(W), 외부의 기회(O)와 위협(T)으로 구분되는데, 각 환경요인들을 연계(S-O, S-T, W-O, W-T)하여, 작전특성을 구현할 수 있는 발전방안을 도출하고자 하였다. 해군은 경험해보지 못한 추운 원해에서 임무를 수행하기 위해 다음의 노력을 기울여야 할 것이다. 첫째, 정부 정책과 발맞추어 해군의 단계적인 추진계획(로드맵)을 작성하고, 둘째, 국내·외 교육훈련 프로그램과 해외 연합훈련에 적극적으로 참여함으로써 전문인력을 양성해야 한다. 셋째, 국내의 우수한 특수선박 조선기술과 4차 산업혁명 신기술을 적용하여 극지 작전용 무장·장비·물자를 확보하는 한편, 광활한 북극해 상 전력공백을 해소하기 위해 연합작전 역량과 군사신뢰도를 증진하면서, 북극권 내 기항지를 마련할 필요가 있다. 끝으로, 북극권 진출 후 군사적·비전통적 위협(전염병, 재난, 인명구조 등)에 대응하며, 다양한 성과를 창출할 수 있도록 사전 준비를 해나가야 할 것이다.

  • PDF

중소기업 기술 유출에 대한 조기경보시스템 개발에 대한 연구 (Development on Early Warning System about Technology Leakage of Small and Medium Enterprises)

  • 서봉군;박도형
    • 지능정보연구
    • /
    • 제23권1호
    • /
    • pp.143-159
    • /
    • 2017
  • 급속한 IT의 발전으로 인해 개인정보뿐만 아니라 기업이 보유하고 있는 핵심 기술 및 정보에 대한 유출 위협이 중요한 이슈로 인식되고 있다. 기업에게 있어서 보유하고 있는 핵심 기술은 기업의 생존 및 지속적으로 경쟁 우위를 차지하기 위해 매우 중요한 부분이다. 최근 기술 침해 사례가 많이 일어나고 있는데, 기술 유출은 기업에게 있어서 주가하락 등의 막대한 재무적인 손실을 가져올 뿐만 아니라, 기업의 신뢰에 손상을 입게 되고, 기업의 발전을 지연시키게 되는 악영향을 미치게 된다. 특히, 대기업에 비해 핵심기술이 기업 내 중요한 많은 부분을 차지하는 중소기업에 있어서 기술 유출에 대한 대비는 기업의 존립에 있어서 필수적인 요소로 볼 수 있다. 이처럼 정보 보안 관리의 필요성과 중요성이 대두되면서 기업 입장에서 조기에 기술 침해 위협에 대해 확인하고 대비할 필요가 있다. 본 연구에서는 기술 유출에 영향을 미치는 요인들을 탐색하는 실증 분석을 수행하고, 인공지능 알고리즘을 통해 기술유출 조기경보시스템을 개발하고자 한다. 구체적으로 본 연구에서는 중소기업이 보유한 기술 유출에 영향을 미치는 요인들을 로지스틱 회귀분석을 통해 확인해보고, 통계분석을 통해 검증된 요인들을 기반으로 인공지능 여러 기법들 중 하나인 Support Vector Machine을 활용하여 기술침해 가능성을 조기에 알려주는 모형을 개발하였다. 본 연구에서 제안하는 기술 유출 가능성에 대한 조기 경보 모형을 통해 기업 및 정부 관점에서 기술 유출을 미리 예방할 수 있는 기회를 제공할 수 있을 것으로 기대된다.

우리나라 민간인통제구역 내 수계 어류에 대한 비교분석: 직접조사 결과와 eDNA를 통한 간접조사 결과 비교 (Comparative Analysis of Freshwater Fish Species in Civilian Control Zone in South Korea: A Comparison between Direct Survey Results and Indirect Assessment via eDNA)

  • 엄순재;김내영;설민아;김지영
    • 한국어류학회지
    • /
    • 제35권4호
    • /
    • pp.224-235
    • /
    • 2023
  • 우리나라는 전 세계에서 유일한 분단국가로 군사분계선을 가지고 있다. 군사분계선을 기준으로 비무장지대 및 민간인통제구역이 설정되었고, 국가보안 및 안전을 위해 출입이 통제되고 있어, 우리나라 다른 지역에 비해 생태계 교란이 비교적 적은 지역이다. 하지만 유실지뢰 및 불발탄들로 인해 안전이 위협받음에 따라 생태계 연구에 많은 제한사항이 발생하기 때문에, 연구를 보완 및 대체하기 위해 eDNA 분석법을 활용하여 민간인통제구역 내부에 존재하는 평화의 길 세 지점에서 직접조사와 eDNA를 이용한 간접조사를 실시하고 비교했다. 평화의 길 인제노선, 양구노선, 화천노선 세 지점에서 2022년 5, 7, 9월에 직접조사와 eDNA 시료 채취를 진행했으며, 시료에서 채취한 유전자를 증폭한 후 library를 제작하여 Miseq를 수행하고 ASV를 생성하여 간접조사를 완료했다. 이후, 직접조사 결과와 비교했다. 그 결과 양구-1 지점에서 관찰된 2종 모두 eDNA가 검출되었으며, 양구-2 지점에서 관찰된 4종 중 2종의 eDNA가 검출되었다. 화천-1에서 관찰된 1종 중 1종의 eDNA가 검출되었고, 화천-2에서 12종 중 7종, 화천-3에서는 6종 중 4종, 화천-4에서 관찰된 1종 모두 eDNA가 검출되어 직접조사 결과 확인된 종의 약 69%의 어류의 eDNA가 검출된 간접조사 결과를 확인했다. 대륙종개, 메기 등 일부 어류가 오동정된 상태로 NCBI에 유전정보가 등재된 것은 아닌지 확인이 필요하고, 다른 서열부를 이용한 마커 개발 연구가 필요할 것으로 생각되며, 위험성 때문에 조사가 제한적인 CCZ 지역 어류 연구의 보완책으로써 적합할 것으로 생각된다.

한국을 대상으로 한 국제테러리즘의 분석과 시사점 - 해외진출기업을 중심으로 - (An Analysis of Terrorism against Korea to Overseas and its Implications - Focusing on the companies advancing to overseas -)

  • 장석헌;이대성
    • 시큐리티연구
    • /
    • 제28호
    • /
    • pp.153-179
    • /
    • 2011
  • 한국은 국제사회에서 미국의 9${\cdot}$11로 인하여 테러리즘의 위협을 인식하기 이전부터 북한에 의한 국가지원 테러리즘의 직접적인 피해 국가였다. 그리고 한국을 대상으로 한 북한의 국가지원 테러리즘은 시기적으로 과거 미국과 소련에 의한 동서냉전체제와 그 흐름을 함께하고 있다. 이는 구소련으로부터 정치, 경제, 사회, 군사 등의 지원으로 북한에 단독 정부를 수립한 김일성이 선택한 정치이념인 사회주의가 프롤레타리아 혁명을 완성하기 위한 수단으로 테러리즘을 정당화하고 있기 때문이다. 북한의 국가지원 테러리즘은 북한 군부에 의해 체계적이고 효율적으로 운영되고 있으며, 한국을 대상으로 한 테러리즘을 자행할 뿐만 아니라, 제3세계 국가에 대테러전술과 요원을 파견함으로써 국제사회에 큰 우려를 낳고 있다. 이러한 현실 속에서 한국을 대상으로 한 테러리즘은 미국의 9${\cdot}$11을 기점으로 새로운 전환점을 맞이하였다. 미국의 9${\cdot}$11이후, 한국 정부는 미국과 서방국가에 의한 대테러전쟁을 지지하여 파병을 결정하였다. 이로 인하여 한국을 대상으로 한 테러리즘 위협이 북한뿐만 아니라, 아랍 테러범과 테러조직으로 확산되는 결과를 초래하였다. 이에 한국 정부, 학계, 그리고 실무집단등에서 다양한 논의와 대책방안을 모색하고 있지만, 그 피해는 확산되고 있는 추세이다. 이 연구는 미국의 9${\cdot}$11이후, 한국의 해외진출기업을 대상으로 한 테러리즘을 연도, 국가, 종교, 피해대상, 피해유형, 목적, 공격무기 등을 중심으로 논의하였다. 이를 통하여 향후, 해외에서 한국을 대상으로 발생 가능한 테러리즘을 전망하고자 한다. 현재 한국 기업은 세계 전역에 다양한 분야에 진출하여 한국의 민간 외교사절, 그리고 경제적 이익과 고용을 창출함으로써 국익에 막대한 도움을 주고 있다. 또한 해외에서 왕성하게 활동하고 있는 기업, 기업인, 근로자 등의 재산과 생명에 대한 국가와 기업의 역할을 재조명하고자 한다.

  • PDF

트윗 데이터를 활용한 IT 트렌드 분석 (An Analysis of IT Trends Using Tweet Data)

  • 이진백;이충권;차경진
    • 지능정보연구
    • /
    • 제21권1호
    • /
    • pp.143-159
    • /
    • 2015
  • 불확실한 환경변화에 대처하고 장기적 전략수립을 위해 기업에게 있어서 IT 트렌드에 대한 예측은 오랫동안 중요한 주제였다. IT 트렌드에 대한 예측을 기반으로 새로운 시대에 대한 인식을 하고 예산을 배정하여 빠르게 변화하는 기술의 추세에 대비할 수 있기 때문이다. 해마다 유수의 컨설팅업체들과 조사기관에서 차년도 IT 트렌드에 대해서 발표되고는 있지만, 이러한 예측이 실제로 차년도 비즈니스 현실세계에서 나타났는지에 대한 연구는 거의 없었다. 본 연구는 현존하는 빅데이터 기술을 활용하여 서울지역을 중심으로 지난 8개월동안(2013년 5월1일부터 2013년12월31까지) 정보통신산업진흥원과 한국정보화진흥원에서 2012년 말에 발표한 IT 트렌드 토픽이 언급된 21,589개의 트윗 데이터를 수집하여 분석하였다. 또한 2013년에 나라장터에 올라온 프로젝트들이 IT트렌드 토픽과 관련이 있는지 상관관계분석을 실시하였다. 연구결과, 빅데이터, 클라우드, HTML5, 스마트홈, 테블릿PC, UI/UX와 같은 IT토픽은 시간이 지날수록 매우 빈번하게 언급되어졌으며, 이 같은 토픽들은 2013년 나라장터 공고 프로젝트 데이터와도 매우 유의한 상관관계를 가지고 있는 것을 확인할 수 있었다. 이는 전년도(2012년)에 예측한 트렌드들이 차년도(2013년)에 실제로 트위터와 한국정부의 공공조달사업에 반영되어 나타나고 있는 것을 의미한다. 본 연구는 최신 빅데이터툴을 사용하여, 유수기관의 IT트렌드 예측이 실제로 트위터와 같은 소셜미디에서 생성되는 트윗데이터에서 얼마나 언급되어 나타나는지 추적했다는 점에서 중요한 의의가 있고, 이를 통해 트위터가 사회적 트랜드의 변화를 효율적으로 추적하기에 유용한 도구임을 확인하고자 할 수 있었다.

「전간기 영국의 전략 우선순위 논의와 영국해군의 대응, 1919-1939」 (Discussion on the Strategic Priorities and Navy's Coping in the Interwar Period Britain, 1919?1939)

  • 전윤재
    • Strategy21
    • /
    • 통권32호
    • /
    • pp.123-159
    • /
    • 2013
  • The purpose of this research paper is to re-valuate the factors that affected the Royal Navy's rearmament and preparation for war by conducting analysis on the discussion held in the Britain on the strategic priorities and Navy's coping measures adopted during the interwar period. After the end of the WWI, each of the military arms of the Britain faced significant difficulty in securing budget and increasing their military power all throughout the interwar period, and the Navy was not an exception. The WWII that got started on September 1939 was the turning point in which this difficulty led to full-fledged crisis. Immensely many criticisms followed after the war and problems were identified when it comes to the Royal Navy's performance during the war. This type of effort to identify problem led to the attempt to analyze whether Royal Navy's preparation for war and rearmament policy during interwar period were adequate, and to identify the root causes of failure. Existing studies sought to find the root cause of failed rearmament from external factors such as the deterioration of the Britain itself or pressure from the Treasury Department to cut the budget for national defense, or sought to detect problems from the development of wrong strategies by the Navy. However, Royal Navy's failed preparation for the war during interwar period is not the result of one or two separate factors. Instead, it resulted due to the diverse factors and situations that the Britain was facing at the time, and due to intricate and complex interaction of these factors. Meanwhile, this research paper focused on the context characterized by 'strategic selection and setting up of priorities' among the various factors to conduct analysis on the Navy's rearmament by linking it with the discussion held at the time on setting up strategic priorities, and sought to demonstrate that the Navy Department's inadequate counter-measures developed during this process waned Royal Navy's position. After the end of WWI, each of the military arms continued to compete for the limited resources and budget all throughout the interwar period, and this type of competition amidst the situation in which the economic situation of Britain was still unstable, made prioritization when it comes to the allocation of resources and setting up of the priorities when it comes to the military power build-up, inevitable. Amidst this situation, the RAF was able to secure resources first and foremost, encouraged by the conviction of some politicians who were affected by the 'theory of aerial threat' and who believed that curtailing potential attack with the Air Force would be means to secure national security at comparatively lower cost. In response, Navy successfully defended the need for the existence of Navy despite the advancement of the aerial power, by emphasizing that the Britain's livelihood depends on trade and on the maintenance of maritime traffic. Despite this counter-measuring logic, however, Navy's role was still limited to the defense of overseas territory and to the fleet run-off instead of sea traffic route production when it comes to the specific power build-up plan, and did not understand the situation in which financial and economic factors gained greater importance when it comes to the setting up of strategic priorities. As a result, Navy's plan to build its powers was met with continual resistance of the Treasury Department, and lost the opportunity to re-gain the status of 'senior service' that it had enjoyed in the past during the competition for strategic prioritization. Given that the strategic and economic situation that Korea faces today is not very different from that of the Britain during the interwar period, our Navy too should leverage the lessons learned from the Royal Navy to make the effort to secure viable position when it comes to the setting of priorities in case of national defense strategy by presenting the basis on why maritime coping should be prioritized among the numerous other threats, and by developing the measures for securing the powers needed effectively amidst the limited resources.

  • PDF