• 제목/요약/키워드: 기능별 취약성

검색결과 75건 처리시간 0.032초

시공간 정보기반 산림 생태계의 기후변화 취약성 평가 (Vulnerability Assessment for Forest Ecosystem to Climate Change Based on Spatio-temporal Information)

  • 변정연;이우균;최성호;오수현;유성진;권태성;성주한;우재욱
    • 대한원격탐사학회지
    • /
    • 제28권1호
    • /
    • pp.159-169
    • /
    • 2012
  • 본 연구의 목적은 산림생태계 분포 모델인 HyTAG모델(Hydrological and Thermal Analogy Group)과 기능 모델인 MC1 모델(MAPSS-CENTURY 1) 그리고 사회 환경적 지표를 이용하여 기후변화가 한반도 산림생태계에 미치는 영향을 파악하는 것이다. HyTAG의 식생유형분포 변화 빈도와 방향으로부터 산림식생의 민감성과 적응성을 정량화하였다. 또한 MC1으로부터 추정되는 순일차생산량 및 토양탄소저장량의 변이 및 경향으로부터 산림기능의 민감성과 적응성을 정량화하였다. 사회 환경적 지표로는 재정자주도 또는 산림관련 공무원 수 등과 같은 통계자료를 포함하였다. 모든 지표들을 정규화하고 취약성 평가식에 적용하여 취약성 결과를 도출하였다. 취약성 평가의 시간적 범위는 현재(1971-2000)와 미래(2021-2050)로 구분하였다. 국가 기후변화 정책의 우선순위를 판단하기 위해 지표 별 공간 분포 지도를 작성하고 행정구역간의 취약성을 비교한 결과, 지역별로 취약성의 차이가 있는 것으로 나타났다. 이러한 취약성 차이는 적응능력에 따라 가장 크게 좌우되는 것으로 판단되었다. 본 연구의 취약성 평가 방법 및 결과는 산림 경영적 측면에서 의사결정 시스템 개발과 기후변화에 대한 적응정책 수립의 판단 자료로 활용될 것이다.

컨테이너 기반 가상화에서 격리성 보장을 위한 취약성 고찰 (A Study on Vulnerability for Isolation Guarantee in Container-based Virtualization)

  • 염다연;신동천
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.23-32
    • /
    • 2023
  • 클라우드 컴퓨팅 환경에서 컨테이너 기반 가상화는 게스트 운영체제 대신에 호스트 운영체제를 공유함으로써 가벼운 사용감으로 가상머신 기반 가상화 기술의 대안으로 많은 관심을 받고 있다. 그러나 호스트 운영체제를 공유함으로써 발생하는 문제점이 컨테이너 기반 가상화의 취약성을 높일 수 있다. 특히 컨테이너들이 자원들을 과도하게 사용함으로 인해 컨테이너들의 격리성을 침해할 수 있는 noisy neighbor problem은 사용자들의 가용성을 위협하게 되므로 보안 문제로 인식할 필요가 있다. 본 논문에서는 컨테이너 기반 가상화 환경에서 noisy neighbor problem이 격리성 보장을 위협할 수 있는 취약성을 고찰한다. 이를 위해 컨테이너 기반의 가상화 구조를 분석하여 기능별 계층에 대한 격리성 보장에 위협이 될 수 있는 취약점을 도출하고 해결 방향과 한계점을 제시한다.

위험관리 기법을 활용한 항공안전감독 업무체계 개선방안 (Utilizing of Risk Management Technique for Avionics Safety Oversight System Improvement)

  • 이보근;심영민;김승각
    • 한국항공운항학회:학술대회논문집
    • /
    • 한국항공운항학회 2016년도 춘계학술대회
    • /
    • pp.117-124
    • /
    • 2016
  • 현행 국내 항공안전감독 업무 및 시스템의 인허가 AOC(Air Operator Certificate) 관련 정보 확인 기능 부재, 연 월간 감독계획 간의 연계성 취약, 점검 데이터 활용 통계 및 분석 기반 취약, 점검 및 인허가 대상별 인허가 점검 관련 데이터 관리 기반 미흡, 제한적 시스템 기능 구현에 따른 상당 업무기능의 수작업 문서처리 등의 한계점을 파악하고 이를 개선하기 위한 대안으로 위험관리(Risk Management) 기법을 활용한 항공안전감독 업무절차 및 현행 운영 시스템의 개선모형을 도출하고 이를 적용한 운영체계의 구현 방향성을 제시하고자 한다.

  • PDF

기업보안 강화를 위한 취약점 진단 통합관리 체계 구축

  • 문호건;박성철
    • 정보와 통신
    • /
    • 제31권5호
    • /
    • pp.39-45
    • /
    • 2014
  • 기업활동에서 IT에 대한 의존도가 증가함에 따라 기업들은 다양한 소프트웨어 및 하드웨어 플랫폼에서 제공되는 서비스들을 운영하고 있다. 서비스들이 보급, 확대되는 과정에서 새로운 보안 취약점들이 나타나고, 이들 취약점을 악용한 기업정보의 유출 및 해킹 등 보안사고의 발생도 비례하여 증가하고 있다[1]. 특히 다양한 유형의 사업을 운영하는 지주회사 또는 대기업 그룹사의 경우, 사업영역별로 운영 중인 IT 인프라의 보안 취약점이 네트워크로 연결된 타 사업용 IT 인프라에 대한 사이버 침해의 통로로 악용될 가능성이 있다. 이 같은 문제의 해결을 위해 기업들은 사업영역 별로 보유한 IT 인프라의 보안 취약점 진단과 대응을 위한 솔루션들을 도입, 운영해 오고 있다. 하지만 기업의 보안 거버넌스 관점에서 보안 취약점 관리도 전사적인 보안 정책과의 연계 강화, 투자 중복의 방지, 효과적인 관리와 통제에 대한 필요성이 대두되기 시작했다. 보안 거버넌스 체계 강화에 대한 기업의 요구변화에 맞춰 보안 취약점의 통합관리를 지원하는 상용 솔루션들이 일부 출시되고 있으나 기업들이 기 운영하고 있는 개별 취약점 진단 솔루션과의 연동, 로그관리 및 기업이 요구하는 특화된 기능 구현 등의 어려움이 도입에 장애가 되고 있다. 따라서, 대기업을 중심으로 개별 보안 취약점 진단 솔루션들을 연동하여 기업보안 거버넌스를 효과적으로 지원할 수 있도록 취약점 관리업무 프로세스의 재설계와 함께 취약점 진단 통합관리 체계를 구축하고 있다[2][3][4]. 본고는 보안 취약점 관리업무의 문제점을 소개하고, 최근 대 기업을 중심으로 활발히 구축이 추진되고 있는 웹 기반의 취약 점 진단 통합관리 체계의 개념, 기능 및 운영 프로세스를 소개한다. 아울러, 기업 IT 인프라에 대한 보안 취약점 진단 데이터를 축적하여 기업 내부의 보안위험 요소를 사전예측하고, 정보보호의 투자 대비 효과(ROSI: Security Return on Investment)를 효과적으로 산정하는 인프라로서 활용 가치를 소개한다.

항공용 객체지향 소프트웨어에 대한 취약점 검증 방안 (Verification Methods for Vulnerabilities of Airborne Object-Oriented Software)

  • 장정훈;김성수;이지현
    • 항공우주시스템공학회지
    • /
    • 제16권2호
    • /
    • pp.13-24
    • /
    • 2022
  • 항공용 소프트웨어의 규모가 커짐에 따라 기능적 확장, 효율적인 개발 및 코드의 재사용을 위하여 객체지향 기술의 사용이 증가하고 있으나, 그 검증방안은 기존의 절차지향 프로그램 관점으로 수행되고 있다. 본 논문에서는 객체지향 기술의 특징과 객체지향 언어의 기능적 특징에서 파생되는 취약점들을 분석하고 객체지향기술이 적용된 항공용 소프트웨어의 기능 안전 무결성을 보장하기 위한 소프트웨어 개발단계(Design, Coding, Test)별 적용 가능한 검증 방안을 제시한다. 또한, 비행제어 소프트웨어 구현에 사용되는 오픈소스인 PX4에 정적분석 자동화 도구인 LDRA를 적용하여 제시한 단계별 검증 방안 중 정적분석 결과의 의미를 분석하였다.

침입 차단 시스템을 위한 FTP 프록시 보안 모델의 구현 (Implementation of FTP Proxy Security Models for firewall Systems)

  • 이문구
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.67-78
    • /
    • 2000
  • 인터넷의 급속한 발전으로 학교나 기업체 등의 네트워크가 인터넷을 통해 공유되면서 누구에게나 접속이 허용되어 많은 보안상의 문제가 발생하게 되었다 이러한 문제점을 해결하기 위해서 기존의 호스트 기반 보안 정책에서 네트워크 기반의 보안 시스템으로 침입차단 시스템을 설치하지만 침입차단 시스템은 보안을 위하여 최소 권한만을 인정하므로 사용자에게 투명한 서비스를 제공해주지 못한다. 따라서 본 논문에서는 침입차단 시스템에 프록시를 두어서 서비스의 투명성을 제공하고 강력한 보안 기능을 갖는 FTP 프록시 보안모델(FTP-PSM : FTP Proxy Security Model)을 설계 및 구현을 하고 원격 보안 탐색 도구인 SAINT를 이용하여 FTP-PSM의 안전에 대한취약성 여부를 분석하고 보안기능과 성능과의 관계를 응답시간 측정을 통해 측정함으로써 평가하였다 FTP-PSM은 강한 인증 기능을 위하여 일회용패스워드기능을 제공하고 정당한 사용자에게 서비스 제공여부를 결정하기 위해 강제적 접근제어와 임의적 접근제어 기능 그리고 FTP 명령어 사용 권한을 사용자 그룹별로 인증하는 기능을 제공하여 FTP 보안의 문제점을 해결한다.

엔트로피를 이용한 복합위험지수의 가중치 산정 (Weight estimation of complex risk index using entropy)

  • 이임열;김덕길;강나래;이종소;김형수
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2012년도 학술발표회
    • /
    • pp.408-408
    • /
    • 2012
  • 최근 기후변화 때문에 태풍, 호우 등 자연재해로 수방시설물의 피해규모가 커지고 있으며 이러한 피해는 단일 재해요인이 아닌 여러 재해요인이 복합적으로 작용하여 발생하고 있다. 그러므로 도시의 안전성과 방재기능을 확보하기 위해서는 복합위험요소를 고려한 재해위험도의 진단 기술 및 종합적인 재해경감대책 수립을 위한 연구가 필요한 실정이다. 복합위험요소를 고려한 재해위험도 및 재해경감대책을 수립하기 위해서는 도시재해를 유발하는 다양한 요인들이 도시재해에 미치는 영향과 재해요인 중에서 어떠한 재해요인이 도시재해에 더 큰 영향을 미치는지에 대한 검토가 필요하다. 이에 본 연구에서는 정보전달 이론 중의 하나인 엔트로피 방법을 이용하여 복합위험요소를 고려하여 도시지역에 대한 재해위험도를 나타내는 복합위험지수의 가중치를 산정하고자 하였다. 복합위험지수의 가중치는 지표별 속성정보를 추출하여 정규화 과정을 거친 후, 속성별 엔트로피를 산정하여 지표별로 산정된다. 엔트로피 방법에 따라 산정된 가중치는 다른 가중치 산정 방법에 따라 산정된 가중치와의 비교 분석을 통하여 타당성을 검토할 것이며, 이렇게 산정된 가중치를 복합위험지수 산정에 적용한다면, 보다 현실성 있는 도시재해 위험성 또는 취약성 지수로 활용될 수 있을 것으로 판단된다.

  • PDF

한강 지류 취약지점에서의 계절별 환경생태유량 분석 (Analysis of seasonal environmental ecological flow at Han River tributary vulnerability points)

  • 노연정;김성준;홍은미
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2023년도 학술발표회
    • /
    • pp.146-146
    • /
    • 2023
  • 우리나라의 하천은 도시의 급격한 산업화와 공업화로 인해 이수, 치수 목적을 중심으로 관리되어왔다. 그러나 최근 기후변화의 가속화와 댐과 같은 인공 구조물로 인해 하천의 수질 및 흐름이 위협받으면서 하천 환경개선에 대한 문제가 사회적으로 대두되고 있다. 하천의 생태기능은 하천에서 살아가는 각종 생물의 서식 조건을 유지함으로써 하천이 환경적으로 건강한 상태를 유지하도록 하는데 중요한 역할을 한다. 따라서 하천 환경개선을 위해서는 하천 생태기능 유지를 위한 최적 유량을 확보해야 한다. 일반적으로 하천의 생태기능을 보존하는데 필요한 최적 유량에 대한 평가에는 USGS(United States Geological Survey)에서 개발한 어류에 대한 유량과 서식지 가용성사이의 관계를 바탕으로 하는 물리적 서식처 모형 (Pysical HABitat SIMulation, PHABSIM)이 널리 사용되고 있다. PHABSIM은 가중가용면적(Weighted Useable Area, WUA)과 유량의 관계곡선을 산출하여 생태유량을 산정할 수 있게 한다. 본 연구에서는 최근 10년 동안 어류 건강성 평가에서 낮은 등급을 받은 탄천 대왕교 지점을 대상으로 PHABSIM을 이용한 어류의 계절별 최적 생태유량을 산정했다. 연구에 사용된 유량자료는 2012부터 2021년까지의 데이터가 사용되었다. 탄천의 대표 어종으로는 각 하천에서 우점종으로 선정된 Zacco platypus가 사용되었다. 각 연도별 그리고 계절별 하천 유량의 변화에 따른 환경생태유량 분석을 통해 제시된 각 하천의 최적 환경유지유량에 대한 결과는 한강권역 환경생태유량 산정 및 하천 관리를 위한 기초자료로 활용할 수 있을 것이다.

  • PDF

품질기능 전개 방식에 의한 TQM 구축 연구 (A study on the Quality Function Deployment for TQM Structure)

  • 유정근;최성
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2003년도 춘계학술발표논문집
    • /
    • pp.233-236
    • /
    • 2003
  • 점점 취약해지고 있는 우리 나라의 산업 경쟁력은 WTO 체제의 새로운 무역 질서와 치열해진 품질 및 생산성 경쟁으로 더욱 심한 어려움에 직면하고 있다. 품질 우위를 통한 산업 경쟁력 향상 노력은 기업마다 가지고 있는 공통적인 경영 과제가 되고 있지만 정부와 관련 단체 등의 의욕적인 품질경영(QM : Quality Management)시책과 노력에도 불구하고 이를 통한 가시적 경영 성과는 극히 일부 기업에서만 확인되고 있는 실정이다. 본 연구에서는 이와 같은 TQM 적용상의 이론적 과제 해결에 보다 접근하기 위하여 품질기능 전개(QFD : Quality Function Deployment) 방식을 조직에 적용하는 방법을 제시하였다. 즉 조직에 대한 품질기능 전개가 TQM체제 구축을 위해서 유용한 수단이 될 수 있음을 보이고, 어떠한 단계로 전개하는가를 단계별로 제시하였다. TQM 도입 단계에서 전 조직 부문과 계층을 품질기능이라는 요소로 시스템화하고 이 시스템을 통하여 전 부문이 조직적으로 참여할 수 있는 방안을 연구하였다.

  • PDF

패킷트레이서를 이용한 중소규모 병원 네트워크 인프라 구축 (A Construction of Network Infrastructure for Small-size Hospital using Packet Tracer)

  • 김동환;박남혁;김진덕
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.113-115
    • /
    • 2017
  • 패킷트레이서는 라우터/스위치 등 네트워크 장비를 가상으로 구성하고 각 장비의 CONFIG를 세팅, 실습 할 수 있는 프로그램이다. 고객의 요구를 받아서 중소규모 네트워크의 보안설정을 추가하여 보다 높은 안정성과 효율성 있는 네트워크를 구성하고 고객의 정보를 DB서버에 저장하여 DB서버에 접근시 데이터를 불러 올수 있도록 한다. 이 논문에서는 중소규모 병원 네트워크 인프라 구축을 위한 방안을 제시한다. 부서별로 스위치를 한대씩 배치하고 외부기관은 멀티포인트 프레임릴레이를 설정하여 전용회선으로 만들어 사용한다. 각종개인정보가 들어있는 DB는 외부에 두고 보안기능을 넣어서 신뢰성을 향상시킨다. 단순히 네트워크 구축뿐만 아니라 DB를 연동하여 정보를 저장하고, 보안 기능을 넣어서 네트워크의 취약점을 보안하고자 한다.

  • PDF