• Title/Summary/Keyword: 기능별 취약성

Search Result 75, Processing Time 0.027 seconds

A Development of Hit Probability-based Vulnerability Analysis System for Armored Fighting Vehicle using Fault Tree Analysis Technique (FTA 기법을 활용한 피격 확률 기반의 전차 취약성 분석 시스템 개발)

  • Hwang, Hun-Gyu;Yoo, Byeong-Gyu;Lee, Jae-Woong;Lee, Jang-Se
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.19 no.8
    • /
    • pp.1981-1989
    • /
    • 2015
  • Recently, the development of reliability analysis system for combat system is required, because, necessities of integrated reliability analysis research are emphasized. In this paper, we develop a system which analyzes vulnerabilities for tank(or armored vehicle) based on the fault tree analysis(FTA) technique. The FTA is representative technique of reliability analysis to find cause of fault and calculate probability of fault. To do this, we propose a method to apply FTA technique into domain of vulnerability analysis for tank. Also, we develop the vulnerability analysis system using the proposed method. The system analyzes hit probabilities of components of tank based on multiple shot-lines, and calculates kill probabilities. The analyzed and calculated data support vulnerability analysis of tank.

A SW Testing Procedure for Information Technology Security Evaluation and Vulnerability Analysis (정보 보안 평가 및 취약점 분석을 위한 SW 테스팅 절차)

  • Kim, Dong-Jin;Jeong, Youn-Sik;Cho, Seong-Je;Park, Min-Kyu;Lee, Jin-Young;Kim, Il-Gon;Lee, Tae-Seung;Kim, Hong-Geun
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06a
    • /
    • pp.80-82
    • /
    • 2012
  • 다양한 정보보호 제품이 개발됨에 따라, 정보보호 제품 보증을 위해 자체의 보안성 평가 및 인증이 중요시되고 있다. 정보보호 제품의 평가 및 인증을 위해서는 보안기능 검사와 취약점 분석 단계가 매우 중요하지만 이를 위한 정보보호 제품의 보안기능 시험과 취약성 분석을 위한 테스팅 절차에 대한 연구는 그 중요성에 비해 많이 수행되지 않았다. 현재까지는 보안제품을 기능별로 제품을 분류하여 보안성을 평가하였는데, 본 논문에서는 보안 제품들에서 공격에 취약한 SW 모듈 중심으로 테스팅 대상을 분류하는 방법을 제안한다. 분류된 SW 모듈별로 적합한 보안 테스팅 기법을 정의하고, 보안제품의 취약점을 효과적으로 탐지하기 위해 공개되어 있는 관련 취약점도 분석하였다. 이를 통해 정보보호 제품의 취약점 분석 및 제품 보안성 평가를 위한 SW 모듈별 보안 테스팅 절차를 수립하고, 테스트하였다. 실험을 통해 취약한 SW 모듈별 적절한 공격 기법 선정 시 제안 절차가 정보보호 제품 평가 인증에 활용될 수 있음을 확인하였다.

Indicators for identification of urban flood vulnerability (도시홍수취약성 평가 인자 선정)

  • Lee, Gyumin;Jun, Kyung Soo
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2016.05a
    • /
    • pp.88-88
    • /
    • 2016
  • 최근 우리나라에서 발생한 홍수 중 많은 관심을 불러일으킨 2010년 광화문 일대와 2011년 강남역 일대 홍수의 주요 원인은 하천관리를 통하여 대응해온 지금까지의 홍수와는 달리 도시의 우수배제 기능이 높은 강도의 강우에 대응하지 못한 것으로 분석되고 있다. 도시내부에서 발생한 이 같은 홍수는 도시의 기능에 심각한 영향을 줄 수 있으며, 거주민의 안전과도 밀접하게 연관된다. 본 연구에서는 도시의 기능과 거주민의 안전을 우선적으로 고려한 홍수 취약성평가 인자를 선정하고자 한다. 기존의 여러 홍수취약성 연구들에서는 취약성을 평가함에 있어 피해금액을 기준으로 적용하는 경우가 많이 있다. 장기적인 홍수대응, 완화 정책의 구상에 있어 예상되는 피해금액은 중요한 지표라고 볼 수 있다. 그러나 이 방법으로는 도시에서 발생 가능한 피해를 모두 반영하는데 한계가 있다. 도로, 지하철, 철도 등의 교통수단이 침수되는 경우, 피해회복을 위한 비용뿐만 아니라, 도시기능에 심각한 영향을 주어 도시의 생산성, 안정성에 막대한 피해를 남길 수 있다. 따라서 피해금액의 규모에 대한 접근만으로는 도시에서 발생한 홍수에 의해 피해를 받는 취약요인을 적극적으로 반영할 수 없다. 본 연구에서는 도시홍수 피해양상과 이에 대한 대응 방법 등 홍수의 물리적 위험성 뿐 아니라 홍수와 연관된 사회적인 요인들을 반영한 취약성 평가인자를 구성하기위하여 인자간의 인과관계 등을 고려하여 인자의 범위를 규정하고 델파이 설문조사와 문헌 연구를 통하여 전문가 의견을 수집, 분석하였다. 홍수취약성에 영향을 주는 요인들을 크게 3가지 그룹으로 정리하여 도시구조물, 거주민, 위험요인으로 구분하고 각 항목별로 영향인자을 선정하였다. 결정된 인자는 2011년 홍수피해가 발생한 도림천 유역에 적용하여 홍수취약성 평가를 수행하고자 한다.

  • PDF

A Development of Component Vulnerability Analysis Program for Armored Fighting Vehicle using Criticality based on FMECA (FMECA 기반 위험도를 활용한 전차의 구성 부품별 취약성 분석 프로그램의 개발)

  • Hwang, Hun-Gyu;Kang, Ji-Won;Lee, Jang-Se
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.19 no.8
    • /
    • pp.1973-1980
    • /
    • 2015
  • The combat system has a different purpose depending on its mission. All functions of combat system are important, but, the components that related main functions for the purpose, are important than other components. Also, the hit probability of component is proportional to area of the component. Therefore, when we analyze vulnerability of combat system, to consider the importance and hit probability of component. Thus to improve reliability of combat system, we apply the analyzed result to design combat system. In this paper, we develop a vulnerability analysis program based on criticality which calculated from importance and hit probability of components by related researches. To do this, we propose a methodology to apply criticality of components, and define classification rates for calculating criticality based on FMECA. Additionally, we propose a technique of vulnerability analysis using criticality of components, and apply the proposed technique to develop and test the vulnerability analysis program for automation of analysis.

An Empirical Study on the Risk Management of the Korea Customs Service (관세행정 위험관리에 관한 실증 연구)

  • Kim, Yeong-Chun;Sin, Seung-Ho;Ryu, Geon-U
    • 한국경영정보학회:학술대회논문집
    • /
    • 2007.11a
    • /
    • pp.58-63
    • /
    • 2007
  • 본 연구는 관세행정 환경의 급격한 변화로 관세행정 기능의 사명별 중요도가 변화되고 행정방향도 주변분야까지 확대되었다. 이에 위험관리의 패러다임도 업무별 개인 차원의 적발과 단기성과 위주에서 지능적이고 정부 차원의 장기성과 위주로의 변화가 요청된다. 연구 결과를 요약하면 첫째로 관세행정의 위험관리에서의 변수간의 통계적 상관관계는 높게 나타났다. 둘째로 계획, 점검, 개선 단계의 변수만이 위험관리 성과인 만족도에 영향을 미치고, 집행단계는 영향을 주지 않는 것으로 나타났다. 셋째로 각 단계에서 조직성과에 긍정적인 영향을 미치는 변수는 계획단계는 안정성과 민주성 및 투명성이, 점검단계에서는 신속성과 정확성 및 합법성이, 개선단계에서는 혁신성과 교육성 및 홍보성이 위험관리 만족도에 영향을 주는 것으로 나타났다. 향후 관세행정에서 통합전략적 위험관리를 위해 첫째로 취약성은 최소화하고 강점을 강화키는 사전예방적 기능이 확보되어야 한다. 둘째로 위협사건 최소화와 적출기능이 확보되어야 한다. 셋째로 발생손실의 복구와 교정기능이 확보되어 고객을 감동시켜야 한다. 넷째, 변화에 대응하여 지속적으로 성장할 수 있는 기능이 확보되어야 한다.

  • PDF

시스템별 기능 및 취약점을 분석하라

  • Lee, Cheong-Hui
    • Digital Contents
    • /
    • no.11 s.78
    • /
    • pp.17-21
    • /
    • 1999
  • 인터넷의 개방성으로 인하여 발생되는 전자상거래의 취약점을 최소화하기 위하여 우리는 보안 기술을 사용하게 된다. 그러나 보안 기술을 사용함으로 인하여 서비스 속도가 느려지거나 사용자에게 불편을 주지 않아야 한다. 현재 가장 이슈가 되고 있는 인터넷 쇼핑몰의 실례를 보면서 보안 적용 방안을 제시하고자 한다.

  • PDF

A Vulnerability Analysis for Armored Fighting Vehicle based on SES/MB Framework using Importance of Component (구성 부품의 중요도를 활용한 SES/MB 프레임워크 기반 전차 취약성 분석)

  • Kim, Hun-Ki;Hwang, Hun-Gyu;Lee, Jang-Se
    • Journal of the Korea Society for Simulation
    • /
    • v.24 no.4
    • /
    • pp.59-68
    • /
    • 2015
  • In this paper, we proposed a methodology of vulnerability analysis for armored fighting vehicle based on modeling and simulation. The SES/MB framework serves hierarchical representation of the structure for a complex systems and is easy to conduct modeling for the armored fighting vehicle which consists of various components. When the armored fighting vehicle is hit by the shots from threat, the vulnerability of the armored fighting vehicle is decreased by damaged or penetrated level of armors and components. The penetration is determined by the result of comparing a penetration energy through penetration analysis equation and defence ability of armor and components. And the defence ability is determined in accordance with type and defined property of normal component and armor component, all components have a weighted values for the degree of importance. We developed a simulation program for verification proposed methodology. Thus, the program analyzes vulnerability for armored fighting vehicle SES/MB framework using importance.

Evaluation for Drought Vulnerability for national drought management (선제적 가뭄 대응을 위한 전국 가뭄취약성 평가)

  • Jang, Wonjae;Kim, Sinae;Jo, Dongho;Park, Jinwon
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2020.06a
    • /
    • pp.16-16
    • /
    • 2020
  • 최근 기후변화로 인해 가뭄의 규모 및 발생빈도가 증가하고 있는 추세이며, 불특정 다수의 지역에 장기간에 걸친 가뭄 발생이 증가하고 있다. 이에 본 연구는 선제적 가뭄 대응 및 관리를 위해 기후변화에 따른 가뭄 현황과 원인을 분석하고, 전국을 대상으로 일괄적인 가뭄평가를 수행하여 지자체별 가뭄대책 수립이 시급한 지역을 확인하기 위한 가뭄취약지도를 구축하였다. 가뭄취약성 평가는 가뭄대응능력, 노출도, 민감도, 보조수원능력을 기반으로 하여 평가 방법론을 개발하였다. 가뭄 대응능력은 지역별 현재 급수체계를 고려한 물수지 분석을 통해 용수공급 가능일수를 산정하고 점수화하였다. 노출도는 가뭄의 발생빈도와 심각한 정도를 나타내는 가뭄빈도와 가뭄심도를 활용하여 가뭄위해성지수(DHI)를 산정하고 계수화 하였다. 민감도는 생활용수와 공업용수 이용량을 합산하여 생공용수 이용량을 산정하고 계수화 하였다. 마지막으로 보조수원능력은 지역별 주 수원의 기능을 보조하여 가뭄에 대응할 수 있는 지하수 개발 가능량과 저수지 용량을 합산하여 해당지역 생공용수 수요량으로 나눈 값을 계수화 하였다. 4가지의 평가인자를 통한 가뭄취약성 평가는 I-IV등급까지 총 4개의 등급으로 평가된다. I등급은 가뭄취약지도제작 시급성 및 가뭄발생빈도가 낮고, 가뭄의 규모와 피해가 작으며, 용수공급능력이 충분한 지역이며, II등급은 가뭄취약지도의 제작이 다소 시급하며, 가뭄발생빈도가 낮고, 가뭄의 규모와 피해가 작으며, 용수공급능력이 다소 부족한 지역이다. III등급은 가뭄취약지도의 제작이 시급하며, 가뭄발생빈도가 높고, 가뭄의 규모와 피해가 크며, 기존 용수공급 능력이 부족한 지역이며, IV등급은 가뭄취약지도의 제작이 시급하며, 가뭄발생빈도가 높고, 가뭄의 규모와 피해가 크며, 용수공급 능력이 매우 부족하여 별도의 대책이 필요한 지역이다. 개발된 가뭄취약성 평가 방법을 시범적으로 충남 8개 시군에 적용하여 평가 해본 결과, 가뭄대응능력이 가뭄취약성에 가장 중요한 인자로 나타남에 따라 가뭄 대응 및 관리에 있어 가뭄대응능력, 즉 용수공급 가능일수를 높이는 것이 가장 중요한 것으로 판단되었다.

  • PDF

A Road Sign Framework Development for Rural Highway System (지방도 도로표지의 안내체계개선(안내지명 선정을 중심으로))

  • Choi, Kee-Choo;Hong, Won-Pyo
    • Journal of Korean Society of Transportation
    • /
    • v.21 no.6
    • /
    • pp.17-26
    • /
    • 2003
  • 주간선도로의 ITS 사업 등 동적정보의 제공이 최근 도로이용자에게 제공되고 있으나, 지방부의 정적인 정보를 제공하는 도로표지는 아직도 안내기능이 취약한 것이 사실이다. 지방부 도로를 대표하는 지방도는 연장에 있어서 모든 도로를 통해서 최장이며 고속국도, 국도, 국가지원지방도와 함께 복잡한 도로망을 형성하고 있다. 즉, 도로의 대종을 차지하는 지방도는 아직도 정적정보제공기반도 취약하다는 것이며, 증가하는 수요에도 불구하고 길 찾기의 기능이 가장 미흡한 도로가 지방도이다. 이러한 지방도의 경우 같은 위계의 지방도 간에도 노선연장 및 지역적 차이가 크며, 노선의 연속성 또한 미약하다. 이러한 지방도 도로안내체계의 문제를 해결하기 위해 본 연구에서는 노선별 적절한 안내지명을 선정하고, 선정된 지명을 통해 도로안내 및 표지간의 연계성을 유지하기 위한 도로표지시스템을 개발하는 것이 목적이다. 이동에 있어 중추적 기능을 수행하는 도로가 아닌 지방도는 장거리 통행을 위한 위계 높은 도로와의 연계가 필수적인 만큼 본 연구에서는 도로표지규칙의 지방도 안내지명 선정에 대한 선정원칙을 재검토하고, 지방도의 적절한 안내지명 선정을 위해서 타 노선과의 연계유형을 분석하였다. 분석결과 9가지의 유형을 도출하였고, 도출된 노선연계 유형을 기반으로 노선별 거점을 선택하는 것으로 하였다. 한편, 안내지명에 대한 설문을 실시하였고, 그 결과 각 노선별 거점을 중요지와 주요지로 구분하여 정의, 선정하여 안내를 위한 기본 틀을 제시하였다. 제시된 안내지명서정요령 및 틀을 통해 지방도내의 및 지방도와 기타도로와의 연계성이 더욱 고조되고, 안내체계의 효율성의 증대가 기대된다.

A Building Method of Security Vulnerability Measurement Framework under u-Healthcare System Traffic Domain Environment Based on USN (USN기반 u-Healthcare 시스템 트래픽도메인 환경에서의 보안위험도 평가체계 설계방안)

  • Noh, Si-Choon
    • Convergence Security Journal
    • /
    • v.11 no.3
    • /
    • pp.39-46
    • /
    • 2011
  • Smart environment of health information technology, u-Healthcare architecture, ad-hoc networking and wireless communications environment are major factors that increase vulnerability of u-healthcare information systems. Traffic domain is the concept of network route that identifies the u-Healthcare information systems area as the traffic passing and security technologies application. The criterion of division is an area requiring the application of security technology. u-Healthcare information system domains are derived from the intranet section. the public switched network infrastructure, and networking sectors. Domains of health information systems are separated by domain vulnerability reason. In this study, domain-specific security vulnerability assessment system based on the USN in u-Healthcare system is derived. The model used in this study suggests how to establish more effective measurement USN-based health information network security vulnerability which has been vague until now.