• 제목/요약/키워드: 기능별 취약성

검색결과 75건 처리시간 0.023초

FTA 기법을 활용한 피격 확률 기반의 전차 취약성 분석 시스템 개발 (A Development of Hit Probability-based Vulnerability Analysis System for Armored Fighting Vehicle using Fault Tree Analysis Technique)

  • 황훈규;유병규;이재웅;이장세
    • 한국정보통신학회논문지
    • /
    • 제19권8호
    • /
    • pp.1981-1989
    • /
    • 2015
  • 최근 전투 시스템의 신뢰성을 통합적으로 분석하는 것에 관한 연구의 필요성이 강조되고 있으며, 이와 관련하여 전투 시스템 신뢰성 분석 시스템의 개발 요구가 생겨나게 되었다. 이러한 이유로 본 논문에서는 시스템의 고장 원인 및 확률 분석을 위한 대표적인 신뢰성 분석 기법인 FTA를 적용하여 이를 기반으로 전차의 취약성을 분석하는 시스템을 개발하는 것에 관한 내용을 다룬다. 이를 위해 FTA를 전투 시스템의 취약성 분석에 적용하기 위한 방법을 제안하였으며, 제안한 방법을 기반으로 FTA 기반의 전차 취약성 분석 시스템을 개발하였다. 개발한 시스템은 3차원 전차 모델을 기반으로 다중 관통선을 설정하여 주요 부품의 피격 확률을 도출하고, 이를 통해 기능별 상실 확률을 분석한다. 분석된 기능별 상실 확률을 통해 피격면에 따른 전차의 취약성을 분석할 수 있다.

정보 보안 평가 및 취약점 분석을 위한 SW 테스팅 절차 (A SW Testing Procedure for Information Technology Security Evaluation and Vulnerability Analysis)

  • 김동진;정윤식;조성제;박민규;이진영;김일곤;이태승;김홍근
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(A)
    • /
    • pp.80-82
    • /
    • 2012
  • 다양한 정보보호 제품이 개발됨에 따라, 정보보호 제품 보증을 위해 자체의 보안성 평가 및 인증이 중요시되고 있다. 정보보호 제품의 평가 및 인증을 위해서는 보안기능 검사와 취약점 분석 단계가 매우 중요하지만 이를 위한 정보보호 제품의 보안기능 시험과 취약성 분석을 위한 테스팅 절차에 대한 연구는 그 중요성에 비해 많이 수행되지 않았다. 현재까지는 보안제품을 기능별로 제품을 분류하여 보안성을 평가하였는데, 본 논문에서는 보안 제품들에서 공격에 취약한 SW 모듈 중심으로 테스팅 대상을 분류하는 방법을 제안한다. 분류된 SW 모듈별로 적합한 보안 테스팅 기법을 정의하고, 보안제품의 취약점을 효과적으로 탐지하기 위해 공개되어 있는 관련 취약점도 분석하였다. 이를 통해 정보보호 제품의 취약점 분석 및 제품 보안성 평가를 위한 SW 모듈별 보안 테스팅 절차를 수립하고, 테스트하였다. 실험을 통해 취약한 SW 모듈별 적절한 공격 기법 선정 시 제안 절차가 정보보호 제품 평가 인증에 활용될 수 있음을 확인하였다.

도시홍수취약성 평가 인자 선정 (Indicators for identification of urban flood vulnerability)

  • 이규민;전경수
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2016년도 학술발표회
    • /
    • pp.88-88
    • /
    • 2016
  • 최근 우리나라에서 발생한 홍수 중 많은 관심을 불러일으킨 2010년 광화문 일대와 2011년 강남역 일대 홍수의 주요 원인은 하천관리를 통하여 대응해온 지금까지의 홍수와는 달리 도시의 우수배제 기능이 높은 강도의 강우에 대응하지 못한 것으로 분석되고 있다. 도시내부에서 발생한 이 같은 홍수는 도시의 기능에 심각한 영향을 줄 수 있으며, 거주민의 안전과도 밀접하게 연관된다. 본 연구에서는 도시의 기능과 거주민의 안전을 우선적으로 고려한 홍수 취약성평가 인자를 선정하고자 한다. 기존의 여러 홍수취약성 연구들에서는 취약성을 평가함에 있어 피해금액을 기준으로 적용하는 경우가 많이 있다. 장기적인 홍수대응, 완화 정책의 구상에 있어 예상되는 피해금액은 중요한 지표라고 볼 수 있다. 그러나 이 방법으로는 도시에서 발생 가능한 피해를 모두 반영하는데 한계가 있다. 도로, 지하철, 철도 등의 교통수단이 침수되는 경우, 피해회복을 위한 비용뿐만 아니라, 도시기능에 심각한 영향을 주어 도시의 생산성, 안정성에 막대한 피해를 남길 수 있다. 따라서 피해금액의 규모에 대한 접근만으로는 도시에서 발생한 홍수에 의해 피해를 받는 취약요인을 적극적으로 반영할 수 없다. 본 연구에서는 도시홍수 피해양상과 이에 대한 대응 방법 등 홍수의 물리적 위험성 뿐 아니라 홍수와 연관된 사회적인 요인들을 반영한 취약성 평가인자를 구성하기위하여 인자간의 인과관계 등을 고려하여 인자의 범위를 규정하고 델파이 설문조사와 문헌 연구를 통하여 전문가 의견을 수집, 분석하였다. 홍수취약성에 영향을 주는 요인들을 크게 3가지 그룹으로 정리하여 도시구조물, 거주민, 위험요인으로 구분하고 각 항목별로 영향인자을 선정하였다. 결정된 인자는 2011년 홍수피해가 발생한 도림천 유역에 적용하여 홍수취약성 평가를 수행하고자 한다.

  • PDF

FMECA 기반 위험도를 활용한 전차의 구성 부품별 취약성 분석 프로그램의 개발 (A Development of Component Vulnerability Analysis Program for Armored Fighting Vehicle using Criticality based on FMECA)

  • 황훈규;강지원;이장세
    • 한국정보통신학회논문지
    • /
    • 제19권8호
    • /
    • pp.1973-1980
    • /
    • 2015
  • 전투 시스템은 목적에 따라 각기 다른 특성을 가지는데, 주요 목적과 관련된 기능을 하는 부품이 다른 기능과 관련된 부품보다 중요하다. 또한 이러한 부품의 피격 확률은 면적에 비례한다고 볼 수 있다. 따라서 부품의 중요도 및 피격 확률을 모두 고려하여 취약성 분석이 이루어져야 하며, 전투 시스템의 설계 단계에서부터 분석된 결과를 반영하여야 신뢰성을 향상시킬 수 있다. 이를 위해 본 논문에서는 관련 연구를 바탕으로 FMECA 기반의 위험도를 적용하고, 전차의 구성 부품별 위험도를 도출하기 위한 방법과 계산 기준을 정의하며, 통합 위험도를 이용한 부품별 취약성 분석 방법을 제안한다. 추가적으로, 제안한 기법을 자동화해주는 위험도 기반의 취약성 분석 프로그램을 개발하고, 그것을 활용하여 제안한 기법의 유용성을 실험한다.

관세행정 위험관리에 관한 실증 연구 (An Empirical Study on the Risk Management of the Korea Customs Service)

  • 김영춘;신승호;류건우
    • 한국경영정보학회:학술대회논문집
    • /
    • 한국경영정보학회 2007년도 추계학술대회
    • /
    • pp.58-63
    • /
    • 2007
  • 본 연구는 관세행정 환경의 급격한 변화로 관세행정 기능의 사명별 중요도가 변화되고 행정방향도 주변분야까지 확대되었다. 이에 위험관리의 패러다임도 업무별 개인 차원의 적발과 단기성과 위주에서 지능적이고 정부 차원의 장기성과 위주로의 변화가 요청된다. 연구 결과를 요약하면 첫째로 관세행정의 위험관리에서의 변수간의 통계적 상관관계는 높게 나타났다. 둘째로 계획, 점검, 개선 단계의 변수만이 위험관리 성과인 만족도에 영향을 미치고, 집행단계는 영향을 주지 않는 것으로 나타났다. 셋째로 각 단계에서 조직성과에 긍정적인 영향을 미치는 변수는 계획단계는 안정성과 민주성 및 투명성이, 점검단계에서는 신속성과 정확성 및 합법성이, 개선단계에서는 혁신성과 교육성 및 홍보성이 위험관리 만족도에 영향을 주는 것으로 나타났다. 향후 관세행정에서 통합전략적 위험관리를 위해 첫째로 취약성은 최소화하고 강점을 강화키는 사전예방적 기능이 확보되어야 한다. 둘째로 위협사건 최소화와 적출기능이 확보되어야 한다. 셋째로 발생손실의 복구와 교정기능이 확보되어 고객을 감동시켜야 한다. 넷째, 변화에 대응하여 지속적으로 성장할 수 있는 기능이 확보되어야 한다.

  • PDF

시스템별 기능 및 취약점을 분석하라

  • 이청희
    • 디지털콘텐츠
    • /
    • 11호통권78호
    • /
    • pp.17-21
    • /
    • 1999
  • 인터넷의 개방성으로 인하여 발생되는 전자상거래의 취약점을 최소화하기 위하여 우리는 보안 기술을 사용하게 된다. 그러나 보안 기술을 사용함으로 인하여 서비스 속도가 느려지거나 사용자에게 불편을 주지 않아야 한다. 현재 가장 이슈가 되고 있는 인터넷 쇼핑몰의 실례를 보면서 보안 적용 방안을 제시하고자 한다.

  • PDF

구성 부품의 중요도를 활용한 SES/MB 프레임워크 기반 전차 취약성 분석 (A Vulnerability Analysis for Armored Fighting Vehicle based on SES/MB Framework using Importance of Component)

  • 김헌기;황훈규;이장세
    • 한국시뮬레이션학회논문지
    • /
    • 제24권4호
    • /
    • pp.59-68
    • /
    • 2015
  • 본 논문에서는 전투 시스템 중 대표적인 지상 공격 수단인 전차를 대상으로 모델링 및 시뮬레이션 기법을 적용한 취약성 분석 방법에 관한 내용을 다룬다. SES/MB(System Entity Structure/ Model Base) 프레임워크는 복잡한 시스템의 구조를 계층적으로 표현할 수 있으며, 다양한 부품으로 구성된 전차를 모델링하기에 용이하다. 전차의 취약성은 전차가 위협탄에 의해 피격되었을 때, 장갑 및 부품이 파손되거나 관통된 것을 기준으로 분석할 수 있으며 관통 여부는 관통 해석식을 통해 위협탄의 관통 성능과 장갑 및 부품의 방호 성능을 비교한 결과에 따라 결정된다. 방호 성능은 일반 부품과 장갑으로 분류한 전차의 부품 종류 및 정의한 속성에 따라 결정되고, 모든 부품은 중요도를 산정하기 위한 가중치를 가진다. 전차의 취약성을 분석하기 위해 개발한 시뮬레이션 프로그램에서는 위협탄에 의해 관통된 부품 및 피해를 입은 부품의 중요도를 기반으로 하여 전체 취약성을 분석하고, 개별 부품이 전차에서 담당하는 기능을 정의하여 기능별 피해 기준에 따라 취약성을 분석한다.

선제적 가뭄 대응을 위한 전국 가뭄취약성 평가 (Evaluation for Drought Vulnerability for national drought management)

  • 장원재;김시내;조동호;박진원
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2020년도 학술발표회
    • /
    • pp.16-16
    • /
    • 2020
  • 최근 기후변화로 인해 가뭄의 규모 및 발생빈도가 증가하고 있는 추세이며, 불특정 다수의 지역에 장기간에 걸친 가뭄 발생이 증가하고 있다. 이에 본 연구는 선제적 가뭄 대응 및 관리를 위해 기후변화에 따른 가뭄 현황과 원인을 분석하고, 전국을 대상으로 일괄적인 가뭄평가를 수행하여 지자체별 가뭄대책 수립이 시급한 지역을 확인하기 위한 가뭄취약지도를 구축하였다. 가뭄취약성 평가는 가뭄대응능력, 노출도, 민감도, 보조수원능력을 기반으로 하여 평가 방법론을 개발하였다. 가뭄 대응능력은 지역별 현재 급수체계를 고려한 물수지 분석을 통해 용수공급 가능일수를 산정하고 점수화하였다. 노출도는 가뭄의 발생빈도와 심각한 정도를 나타내는 가뭄빈도와 가뭄심도를 활용하여 가뭄위해성지수(DHI)를 산정하고 계수화 하였다. 민감도는 생활용수와 공업용수 이용량을 합산하여 생공용수 이용량을 산정하고 계수화 하였다. 마지막으로 보조수원능력은 지역별 주 수원의 기능을 보조하여 가뭄에 대응할 수 있는 지하수 개발 가능량과 저수지 용량을 합산하여 해당지역 생공용수 수요량으로 나눈 값을 계수화 하였다. 4가지의 평가인자를 통한 가뭄취약성 평가는 I-IV등급까지 총 4개의 등급으로 평가된다. I등급은 가뭄취약지도제작 시급성 및 가뭄발생빈도가 낮고, 가뭄의 규모와 피해가 작으며, 용수공급능력이 충분한 지역이며, II등급은 가뭄취약지도의 제작이 다소 시급하며, 가뭄발생빈도가 낮고, 가뭄의 규모와 피해가 작으며, 용수공급능력이 다소 부족한 지역이다. III등급은 가뭄취약지도의 제작이 시급하며, 가뭄발생빈도가 높고, 가뭄의 규모와 피해가 크며, 기존 용수공급 능력이 부족한 지역이며, IV등급은 가뭄취약지도의 제작이 시급하며, 가뭄발생빈도가 높고, 가뭄의 규모와 피해가 크며, 용수공급 능력이 매우 부족하여 별도의 대책이 필요한 지역이다. 개발된 가뭄취약성 평가 방법을 시범적으로 충남 8개 시군에 적용하여 평가 해본 결과, 가뭄대응능력이 가뭄취약성에 가장 중요한 인자로 나타남에 따라 가뭄 대응 및 관리에 있어 가뭄대응능력, 즉 용수공급 가능일수를 높이는 것이 가장 중요한 것으로 판단되었다.

  • PDF

지방도 도로표지의 안내체계개선(안내지명 선정을 중심으로) (A Road Sign Framework Development for Rural Highway System)

  • 최기주;홍원표
    • 대한교통학회지
    • /
    • 제21권6호
    • /
    • pp.17-26
    • /
    • 2003
  • 주간선도로의 ITS 사업 등 동적정보의 제공이 최근 도로이용자에게 제공되고 있으나, 지방부의 정적인 정보를 제공하는 도로표지는 아직도 안내기능이 취약한 것이 사실이다. 지방부 도로를 대표하는 지방도는 연장에 있어서 모든 도로를 통해서 최장이며 고속국도, 국도, 국가지원지방도와 함께 복잡한 도로망을 형성하고 있다. 즉, 도로의 대종을 차지하는 지방도는 아직도 정적정보제공기반도 취약하다는 것이며, 증가하는 수요에도 불구하고 길 찾기의 기능이 가장 미흡한 도로가 지방도이다. 이러한 지방도의 경우 같은 위계의 지방도 간에도 노선연장 및 지역적 차이가 크며, 노선의 연속성 또한 미약하다. 이러한 지방도 도로안내체계의 문제를 해결하기 위해 본 연구에서는 노선별 적절한 안내지명을 선정하고, 선정된 지명을 통해 도로안내 및 표지간의 연계성을 유지하기 위한 도로표지시스템을 개발하는 것이 목적이다. 이동에 있어 중추적 기능을 수행하는 도로가 아닌 지방도는 장거리 통행을 위한 위계 높은 도로와의 연계가 필수적인 만큼 본 연구에서는 도로표지규칙의 지방도 안내지명 선정에 대한 선정원칙을 재검토하고, 지방도의 적절한 안내지명 선정을 위해서 타 노선과의 연계유형을 분석하였다. 분석결과 9가지의 유형을 도출하였고, 도출된 노선연계 유형을 기반으로 노선별 거점을 선택하는 것으로 하였다. 한편, 안내지명에 대한 설문을 실시하였고, 그 결과 각 노선별 거점을 중요지와 주요지로 구분하여 정의, 선정하여 안내를 위한 기본 틀을 제시하였다. 제시된 안내지명서정요령 및 틀을 통해 지방도내의 및 지방도와 기타도로와의 연계성이 더욱 고조되고, 안내체계의 효율성의 증대가 기대된다.

USN기반 u-Healthcare 시스템 트래픽도메인 환경에서의 보안위험도 평가체계 설계방안 (A Building Method of Security Vulnerability Measurement Framework under u-Healthcare System Traffic Domain Environment Based on USN)

  • 노시춘
    • 융합보안논문지
    • /
    • 제11권3호
    • /
    • pp.39-46
    • /
    • 2011
  • 의료정보 기술의 Smart 환경, Ad-hoc networking, 무선통신 환경은 u-Healthcare 요소기술과 함께 정보보안 취약성을 증가시키는 주요 요인이다. 트래픽 도메인이란 u-Healthcare 의료정보시스템을 통과하는 트래픽 구간의 구분 영역으로서 보안기술의 적용이 가능하도록 네트워크 영역을 구분하는 개념이다. 그 구분의 기준은 보안기술의 적용이 필요한 영역, 트래픽 경로와 트래픽 성격이 타 도메인과 차별화 가능한 영역, 보안기술 적용시 타 영역의 보안기능으로 기능중복이 발생치 않는 영역이다. u-Healthcare 의료정보시스템 도메인은 사용자단말구간, 공중통신망 인프라구간, 네트워킹구간, 인트라넷구간으로 도출된다. 의료정보시스템을 도메인별로 구분하여 취약점을 평가하는 이유는 도메인별로 취약점에 대한 대처방법이 다르게 도출되기 때문이다. 본 연구는 의료정보시스템 도메인을 도출하고 도메인별 보안취약성 진단체계를 설계하여 USN 기반 u-Healthcare 시스템에서의 보안대책을 강구하기 위해서이다. 본 연구에서 제안하는 모델을 사용할 경우 현재까지 막연하게 진행 되어온 USN 기반 의료정보네트워크 보안취약성 진단대책 수립 방법을 좀 더 효과적으로 수행 할 수 있을 것으로 기대한다.