• 제목/요약/키워드: 네트워크 위험도

검색결과 705건 처리시간 0.032초

임베디드 리눅스 기반의 SCADA 직렬통신 구간 암호화 장치 개발 (A Development of Cipher Device based on Embedded Linux for Serial Communication in SCADA)

  • 이종주;김석주;강동주
    • 조명전기설비학회논문지
    • /
    • 제24권4호
    • /
    • pp.25-32
    • /
    • 2010
  • 산업 기반시설의 감시와 제어를 담당하는 SCADA 시스템은 다양한 방법과 규약으로 통신 네트워크를 구성한다. 기존의 SCADA 설비와 규약들은 구현성과 활용성 그리고 효율성들이 강조된 반면, 보안과 관련 된 사항은 고려되지 못하였다. 이러한 운용상의 신뢰성과 유연성의 증가로 성능은 향상되었으나 보안성은 상대적으로 취약하다. SCADA 시스템의 보안 취약성은 고장이나 오동작뿐만 아니라 외부 침입과 사이버공격과 같은 잠재적 위험에 노출되어 전체 시스템의 붕괴를 가져올 수 있다. 따라서 보안상 여러 가지 위험 요소들에 대응하기 위하여 암호화 장치와 같은 보안 모듈의 도입이 필요하다. 본 논문에서는 SCADA 네트워크에서 계측 제어 명령을 수행하는 RTU, IED와 같은 설비들의 보안성 향상을 위하여 직렬통신 구간에서 사용할 수 있는 암호화 장치를 개발하고 제안하였다.

소셜 네트워크 서비스에 노출된 개인정보의 소유자 식별 방법 (A Method of Identifying Ownership of Personal Information exposed in Social Network Service)

  • 김석현;조진만;진승헌;최대선
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1103-1110
    • /
    • 2013
  • 본 논문에서는 소셜 네트워크 서비스 상에 공개된 개인정보의 소유자 식별 방법을 제안한다. 구체적으로는 트위터상에 언급된 지역 정보가 게시자의 거주지를 의미하는지를 자동으로 판단하는 방법이다. 개인정보 소유자 식별은 특정인의 개인정보가 온라인 상에 얼마나 노출되어 있는지 파악하여 그 위험도를 산정하기 위한 과정의 일부로서 필수적이다. 제안 방법은 트윗 문장의 어휘 및 구조적 특징 13개를 자질(feature set)로 활용한 소유자 식별 규칙들을 통해 지역정보가 게시자의 거주지를 의미하는지 판단한다. 실제 트위터 데이터를 이용한 실험에서 제안방법이 n-gram을 자질로 사용한 나이브베이지안 같은 전통적인 문서 분류 모델보다 더 높은 성능 (F1값 0.876)을 보였다.

해외의 스포츠시설 안전관리 네트워크 및 시스템 현황 (Safety Management Network of Sports Facilities Abroad and System Status)

  • 김일광;권혜원;최진호
    • 디지털융복합연구
    • /
    • 제14권6호
    • /
    • pp.547-562
    • /
    • 2016
  • 해외의 선진국 사례를 중심으로 스포츠시설 안전관리 네트워크 및 시스템 현황을 분석하여 한국 스포츠시설 안전관리 법적 규제를 마련하고, 안전관리 매뉴얼을 구축하는데 중요한 기초 자료를 제공하는 데 목적이 있다. 또한 스포츠시설 안전관리에 대한 정보를 토대로 각국의 스포츠시설 안전관리 시스템과 대처방안에 대한 구체적인 벤치마킹을 실시하였다. 그 결과, 미국은 국토안보부(DHS)를 필두로 국가의 안전을 위협하는 것으로부터 수호하고자 하는 포괄적인 국가 전략을 감독하고 조직화하고 있는 것으로 나타났다. 독일은 법 규정의 제도화, 스포츠시설 안전 가이드라인, 스포츠시설 안전관리전문가 육성시스템 등 미국과 호주보다 더욱 현실적이고 입체적인 대안을 마련하고 있다. 호주는 주요위험시설(MRF)의 운영자들에게 실용적인 지침을 제공하고 있으며, 특히 비상사태 운영시스템(EMS)을 통해 대규모 재난뿐만 아니라 위험 물질 등에 대한 계획과 협력을 다루고 있다.

GPS 기반 돌발 상황 예측을 위한 센서네트워크 연구 (GPS Based Sensor Network Research for Prediction of Incident)

  • 정희석;원대호;양연모
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.454-456
    • /
    • 2010
  • 오늘날 소득증대와 여가시간이 늘어나면서 개인용 차량의 수요가 급격히 증가하고 있으며, 2009년에는 차량등록대수가 1,700만대를 돌파하였습니다. 이로 인하여 교통정체 및 교통사고의 위험은 날로 증가하고 있다. 교통정체의 문제를 기존의 교통시설을 만들어 해결하는 데에는 많은 시간과 막대한 자금이 소요되는 한계가 있다. 이를 해결하고자 ITS(Intelligent Transport System)를 도입 하였지만 경제적 요인에 의한 시설이 미비하고, ITS가 있는 지역에서도 돌발 상황에 대한 정보가 운전자에게 전달되는 과정이 매우 복잡하여 운전자가 즉각적으로 대처하기 어렵다. 차량운행에서 가장 위험한 상황은 돌발 상황이 발생하는 것이다. 본 논문에서는 이러한 돌발 상황에 대처하는 방안으로 기존의 많은 자금 및 시간을 투입하는 방안이 아닌 센서네트워크 및 GPS 정보를 사용하여, 경제적이고 효율적으로 돌발 정보를 운전자에게 전달하는 시스템을 연구하였다.

  • PDF

원격 저장소 환경에서 다중 키워드를 이용한 효율적인 검색 가능한 대칭키 암호 시스템 (Effective Searchable Symmetric Encryption System using Conjunctive Keyword on Remote Storage Environment)

  • 이선호;이임영
    • 정보처리학회논문지C
    • /
    • 제18C권4호
    • /
    • pp.199-206
    • /
    • 2011
  • 매우 가벼운 무게와 손안에 들어가는 작은 크기로 휴대성을 제공하는 휴대용 저장매체는 사용자들로부터 많은 호응을 받고 있다. 하지만 휴대용 저장매체의 휴대성으로 인하여 USB 메모리의 분실 및 도난이 잦아졌고 그로 인하여 저장매체 내부에 저장되어 있는 개인정보가 유출되는 사고가 발생하는 문제점이 발생되었다. 따라서 분실위험이 없고 네트워크를 통하여 언제든 자료를 저장하고 접근할 수 있는 원격 저장소 서비스가 등장하게 되었다. 정보통신산업이 발달함에 따라 여러 종류의 정보 기기를 통하여 언제 어디서든 빠른 네트워크에 접근할 수 있게 되었고, 이는 원격 저장소를 이용하는 사용자들을 더욱 증가하게 하였다. 하지만 여러 사용자의 주요 자료가 저장됨에 따라 비윤리적인 관리자 및 공격자로 인하여 서버에 저장된 여러 사용자의 주요자료가 동시에 유출될 수 있는 위험이 존재한다. 이를 해결하기 위해 서버에 저장되는 자료의 암호화가 필요해졌으며, 이와 동시에 암호화한 자료의 효율적인 검색 및 이용을 위하여 검색 가능 암호 시스템이 필요하다. 하지만, 기존의 대칭키 검색 가능 암호 시스템은 문서의 삽입/삭제 효율성 및 다중 키워드 검색 시 연산의 효율성이 떨어지는 문제점이 존재한다. 따라서 본 논문은 기존 대칭키 검색 가능 암호의 문제점을 해결할 수 있는 효율적인 대칭키 검색 가능 암호 시스템을 제안한다.

X-밴드 이중편파 레이더를 이용한 도시 돌발홍수 경보시스템 개발 (Development of Urban Flash Flood Warning System Using X-band Dual-Polarization Radar)

  • 이동률;장봉주;한명선;황석환;노희성
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2017년도 학술발표회
    • /
    • pp.21-21
    • /
    • 2017
  • 최근 서울, 부산, 울산 등에서 도시 돌발홍수가 빈번히 발생하고 있고 이에 따른 인명 손실 및 재산 피해가 빠르게 증가하고 있다. 그러나 집중 호우의 대부분은 저고도 대기에서 생성 및 발달되며, 소멸까지의 시간은 2-3 시간에 불과하여 기존의 우리나라 수문기상 관측시스템은 이러한 유형의 강우량 예측에 많은 어려움을 겪고 있는 실정이다. 이 문제를 해결하기 위해 기상, 재난 관련 정부 기관들이 저고도 수문기상 관측을 위한 도시형 X-밴드 레이더 네트워크 구축을 계획하고 있다. 본 연구의 목적은 그보다 선행하여 돌발성 수문기상 재해연구를 위해 한국건설기술연구원에서 도입한 X-band 이중 편파 레이더 시스템을 이용하여 보다 간단하고 정확한 재난 감시 및 예경보 시스템을 개발하는데 있다. 본 연구에서는 X-밴드 레이더 데이터로부터 추정된 정량적 강수량을 모니터링 하여 도시 지역의 돌발홍수를 자동으로 경고하는 방법을 제안한다. 또한 Google 어스 플랫폼을 사용하여 정확한 3D QPE-GIS 매칭 기법을 개발함으로써, 심각한 수문기상 현상이 발생하는 정확한 위치를 추적하고 직관적인 경보서비스를 가능케 한다. 본 연구에서 제안하는 경보시스템은 레이더 데이터 분석도구, 위험결정 도구 및 위험경고 표시 도구의 세 가지 기술로 구성된다. 제안된 돌발홍수 경보시스템은, 시뮬레이션을 통해 X-밴드 레이더 데이터로부터 정량적 강수량이 계산되며, GIS 상에서 레이더 반사도 및 강우강도가 3차원 이미지 형태로 표시된다. 그런 다음 Google 어스에서 3D 큐브 블록으로 대표되는 강수량이 동시에 누적표출 되도록 설계되었다. 또한 분석된 X-밴드 레이더 데이터로부터 지역별 누적 강수량을 업데이트 및 모니터링하고 기 설정된 돌발홍수 발생 한계치(trigger)에 도달하면 홍수경보 메시지를 표시한다. 향후, 제안된 경보시스템에 대한 기술적 도구를 개선하면서 대규모 수문기상 레이더 네트워크로 광범위한 강우를 모니터링하면 전국적인 돌발홍수 경보시스템으로 확대가 가능하다.

  • PDF

사례 분석을 통한 IVN의 필수 보안 요구사항 도출 (Deriving Essential Security Requirements of IVN through Case Analysis)

  • 송윤근;우사무엘;이정호;이유식
    • 한국ITS학회 논문지
    • /
    • 제18권2호
    • /
    • pp.144-155
    • /
    • 2019
  • 오늘날 자동차 산업의 화두 중 하나는 자율주행차량이다. 국제자동차기술자협회(SAE International)가 정의한 레벨 3이상을 달성하기 위해서는 자율주행 기술과 커넥티드 기술의 조화가 필수적이다. 현재의 차량은 자율주행과 같은 새로운 기능을 가지게 됨에 따라 전장 부품의 수뿐 만 아니라 소프트웨어의 양과 복잡성도 늘어났다. 이로 인해 공격 표면(Attack surface)이 확대되고, 소프트웨어에 내재된 보안 취약점도 늘어나고 있다. 실제로 커넥티드 기능을 가진 차량의 보안 취약점을 악용하여 차량을 강제 제어할 수 있음이 연구자들에 의해 증명되기도 했다. 하지만 차량에 적용 되어야 하는 필수적인 보안 요구 사항은 정의되어 있지 않는 것이 현실이다. 본 논문에서는 실제 공격 및 취약점 사례를 바탕으로 차량내부네트워크(In-Vehicle Network)에 존재하는 자산을 식별하고, 위협을 도출하였다. 또한 보안요구사항을 정의 하였고, 위험 분석을 통해 사이버 보안으로 인한 안전 문제를 최소화하기 위한 필수 보안 요구 사항을 도출하였다.

[논문철회]전력계통 네트워크 통신방식 변화에 따른 사이버위협 분석 및 대응방안 제시 ([Retracted]Cyber Threat Analysis on Network Communication in Power System and Countermeasures Suggestions)

  • 지일환;전승호;서정택
    • 스마트미디어저널
    • /
    • 제12권2호
    • /
    • pp.91-102
    • /
    • 2023
  • 전력거래소 에너지 관리 시스템(Energy Management System, EMS)는 발전소 및 변전소와 통신을 수행하며 전력공급의 안정성 및 연속성, 실시간성, 경제성을 위하여 송·변전시스템의 변전소 및 발전소 운전상태를 모니터링하고 발전소와 변전소를 제어한다. 현재 전력거래소 EMS는 발전소 및 변전소와 시리얼 통신기반 DNP(Distributed Network Protocol) 3.0 프로토콜을 기반으로 통신을 수행하고 있다. 하지만, 시리얼 통신장비 수급의 어려움, 신재생 발전설비를 포함한 통신을 수행할 신규 설비의 지속적인 증가로 인해 시리얼 포트 및 모뎀의 설치 공간 부족 등의 문제가 제기되고 있다. 이에 본 논문에서는 전력거래소 EMS의 기존 시리얼 통신방식 대신 TCP/IP기반의 통신 방식을 제시하며, 통신방식 변화에 따른 발생 가능한 보안 위험 분석 및 보안 위험에 대한 대응방안을 제시한다.

디지털 뉴딜을 위한 빅데이터 기반 물수급 분석 기법 개발 (Development of big data-based water supply and demand analysis technique for digital new deal)

  • 김장경;문수진;남우성;강신욱;권현한
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2021년도 학술발표회
    • /
    • pp.76-76
    • /
    • 2021
  • 물정보 중 가뭄 정보가 상대적으로 부족한 원인은 무엇을 가뭄으로 볼 것인지 정의하기 어렵기 때문이다. 특히 우리나라와 같이 댐 및 저수지, 광역상수도 등 수자원시스템 네트워크를 기반으로 물공급이 이루어지는 경우, 개별 요소만을 고려한 기존 가뭄모니터링 및 전망은 현실적이지 못하며, 가뭄 위험도 관리 측면에서도 부족한 부분이 있다. 가뭄 현상의 경우 기상학적 영향인 강수의 부족이 가장 큰 요소로 기여하지만 실질적으로 국민에 필요한 양보다 적은 양의 물이 공급될 때 국민들은 가뭄을 체감한다. 이러한 점을 보완하기 위하여 지역별로 사용하는 수원 및 물수급 시설 등을 세분화하고, 실적기반 분석을 통해 분석대상 지역의 가뭄을 정확히 판단하기 위한 합리적인 물수급 분석 모형 개발이 필요하다. 즉, 공간분석단위를 표준유역 단위 이하의 취방류 시설물을 기준으로 구성하고, 이들 시설물의 운영정보와 수문기상 빅데이터를 연계한 물순환 모형을 구현함으로써 댐, 저수지, 하천 등 다양한 수원을 가지는 유역 내 가용 수자원량을 준실시간 개념으로 평가하는 시스템의 개발이 필요하다. 본 연구에서는 하천을 중심으로 물수급 관련 수요·공급 시설의 위치를 절점으로 부여하고 연결하는 물수급 네트워크 알고리즘을 통해 빅데이터 기반 물수급 분석 모형을 개발하였다. 주요 모니터링 지점 및 모든 이수 시설의 위치를 유역분석 기법을 통하여 점(point), 선(line), 면(shape)으로 구성된 지형공간정보의 위상(topology) 관계를 설정하여 물수급 분석의 계산순서를 선정하고, 시계열 DB를 입력하여 지점별 물수급 분석 결과를 도출하였다. 권역별 주요 수위-유량관측소 1:1 Nash 계수를 검증한 결과 저유량에서 0.8 이상의 높은 재현 성능을 보이는 것으로 나타났다. 이에 따라 본 연구에서 개발된 물수급 분석 모형은 향후 물관련 이슈 지역의 용수공급능력 평가 및 수자원장기종합계획 등 다양한 수자원 정책평가에 활용될 것으로 기대된다.

  • PDF

SNS(Social Network Service)의 위험성 및 Policing(경찰활동)에 미칠 영향에 대한 시론적 연구 (An Exploratory Study on the Risks and Threats of SNS(Social Network Service): From a Policing Perspective)

  • 최진혁
    • 시큐리티연구
    • /
    • 제29호
    • /
    • pp.301-336
    • /
    • 2011
  • 이 논문은 최근 전 세계적으로 확산되어 다양한 분야에서 폭넓게 사용되고 있는 Social Network Service(SNS)가 오히려 사이버 범죄나 산업스파이 등과 같은 각종 불법적 행위에 악용되고 있는 상황에 즈음하여, 특히 SNS가 가지는 보안상 취약성으로 인한 위험뿐만 아니라 기업의 기밀정보 핵심기술이나 개인정보 유출, 프라이버시 침해, 신원 절도(ID Theft), 타인 정보의 오 남용, 지적재산권 침해 및 관련 법적 문제, 범죄 증거 및 수사자료 활용, 아동 포르노 등 성범죄에의 악용, 온라인상에서의 집단 따돌림(On-line Bullying) 등 각종 사회 경제적 우려가 중대하고 심지어는 테러나 사회적 파장이 큰 범죄의 목표 또는 수단이 되기도 하는 등 그 잠재적 위험성이 매우 크다는 점에 주목하였다. 사실상 국내 뿐 아니라 해외에서도 SNS의 위험성이나 Policing(경찰활동)에 미칠 영향 등과 관련한 연구가 거의 전무한 형국인지라 이에 SNS에 대한 위험성의 인식과 Policing 측면에서의 적극적인 검토와 대응이 시급히 요청되고 있는 실정임을 반영하여 이 논문을 통해 SNS의 잠재적 위험성에 대한 이론적 분석과 같은 학술적인 측면뿐만 아니라 경찰활동에 미칠 수 있는 영향에 대한 실무 실용적 관점에서 접근의 필요성을 인지하여 탐색적 연구를 시도하였다.

  • PDF