• 제목/요약/키워드: 네트워크 위험도

검색결과 705건 처리시간 0.033초

스마트워크 환경에서의 보안 위협에 관한 탐색적 연구 (An Exploratory Study on Security Threats of Smartwork Environment)

  • 나종회;최영진;신동익
    • 정보화연구
    • /
    • 제9권1호
    • /
    • pp.33-42
    • /
    • 2012
  • 오늘날 많은 조직은 노동의 유연성을 확보하고 비용절감을 위하여 종래의 사무실 개념을 탈피하여, 언제 어디서나 편리하게 효율적으로 업무에 종사할 수 있도록 하는 미래지향적인 업무환경인 스마트워크를 도입하고 있다. 이러한 스마트워크의 본질은 일반적으로 조직 내부에서 접근하는 기술보다 위험하고 스마트워크 사용자가 원격 접근을 통해 내부 자원을 이용할 수 있게 하는 위험을 증가시킨다. 따라서 조직은 광범위한 외부 공격으로 부터 자신의 정보자산을 효과적으로 보호할 수 있는 적절한 보안기술과 통제절차를 구축할 필요가 있다. 본 논문은 안전한 스마트워크 서비스 환경에서의 보안 위협에 대한 연구로 기존 문헌에 대한 분석과 분류 및 정의하는 탐색적 연구방법을 적용하였다. 그 결과로 단말, 소프트웨어/플랫폼, 네트워크 등 3가지 스마트워크 서비스 계층 관점에서 최종적으로 16가지의 스마트워크 보안 위협을 제시하였다.

IOA 기반의 지능형지속위협 대응 위한 지능형 정보보호시스템 (The IOA-Based Intelligent Information Protection System for Response of Advanced Persistent Threats)

  • 류창수
    • 한국정보통신학회논문지
    • /
    • 제20권11호
    • /
    • pp.2067-2072
    • /
    • 2016
  • 최근 기존 정보보호시스템을 우회하는 공격 기법의 발달로 사용자가 인식하지 못하는 형태의 정보자산에 대한 지속적인 공격으로 위협이 되고 있다. 이는 기존 시스템의 단일 대응이 어려운 APT 공격, 우회접근공격 및 암호화 패킷에 대한 공격 등에 대한 침해예측 시도에 대한 즉각적인 대응을 지원하고 공격지표 위주의 방어 전략으로 정보보호 시스템에 대한 지속적인 모니터링의 수행이 요구되고 있다. 본 논문에서는 지능형지속위협 공격경로차단을 위해 정보자산에 대한 업무영향평가를 통한 예방통제로 중요한 자산 식별하고 위험을 미리 제거하기 위하여 취약성 분석, 위험분석을 통한 정보통제 정책을 수립하고 서버접근에 대한 내 외부 우회네트워크 통제, 암호화통신 감시를 통해 탐지통제를 수립하고 백업과 복구를 통해 연계 제어된 교정통제를 하여 지능화된 침해대응 할 수 있도록 중앙집중식 지능형 정보보호시스템을 제안한다.

물류산업 변화에 따른 국내 물류기업의 특화 물류시장 진출에 관한 연구 (A Study on the Advancement of Domestic Logistics Enterprises to the Specialty Logistics Market in accordance with Changes in the Logistics Industry)

  • 신석현
    • 한국항만경제학회지
    • /
    • 제37권2호
    • /
    • pp.55-71
    • /
    • 2021
  • 포스트 코로나 시대의 얼라이언스 컨테이너 선사들은 선복축소 전략으로 사상 최대의 호황을 누리고 있는 반면, 화주기업은 물류비용의 증가로 수출입 가격 경쟁력 악화 상태에 직면하였고, 화주기업의 물류서비스를 대행하는 국제물류주선업체(포워더)는 운임 상승 부담으로 화주 기업 유치의 과열 경쟁과 수지악화 상태에 있다. 본 연구에서는 유관기관의 연구자료, 문헌연구, 통계자료 및 해외 전문 네트워크의 자료를 선행연구로 하고 국내 포워더를 대상으로 하는 특화 물류시장 진출에 대한 수요조사를 결과를 기반으로 하였다. 수요가 높은 것으로 나타난 콜드체인, 프로젝트 물류, 유엔조달물류, 위험물 분야를 분석하고, 포워더의 시장진출 전략을 제시하였다.

스마트 센서 기반의 교량 시설물 안전 모니터링 기법 연구 (A Study on the Safety Monitoring of Bridge Facilities based on Smart Sensors)

  • 연상호;김종수;연춘흠
    • 한국지리정보학회지
    • /
    • 제22권2호
    • /
    • pp.97-106
    • /
    • 2019
  • 오늘날 수많은 건설 시설물 중에서 항상 시설하여 관리해야하는 다양한 중대형 교량구조물의 안전상황을 점검하기 위하여 여러 가지의 계측장비를 이용하고 있지만 대부분 일정한 주기별로 교량의 변위거동을 측정하고 확인하는 방법을 사용하고 있다. 지속적으로 안전상황을 점검하기 위하여 여러 가지의 계측장비를 이용하고 있지만 대부분 실시간으로는 주요 시설물의 변위와 거동을 측정하고 상시적으로 확인하지 못하고 있는 것이다. 본 연구에서는 대형 교량구조물의 운행에 위험을 사전에 감지할 수 있도록 GNSS 및 환경센서와 드론영상 데이터를 무선 네트워크로 전송하여 사용할 수 있도록 하였다. 그 결과, 실시간으로 교량의 미세변위와 그 상태를 진단함으로서 위험 요소가 예상되는 교량의 구조부에 대한 보강, 수리 및 재해 방지 조치가 가능하도록 하여, 각종 재난과 사고를 사전에 예방하고 방재할 수 있는 새로운 대안을 제시할 수 있었다.

DNS 스푸핑을 이용한 포털 해킹과 파밍의 위험성 (Web Server Hacking and Security Risk using DNS Spoofing and Pharming combined Attack)

  • 최재원
    • 한국정보통신학회논문지
    • /
    • 제23권11호
    • /
    • pp.1451-1461
    • /
    • 2019
  • DNS 스푸핑은 공격자가 클라이언트와 DNS 서버 간 통신에 개입하여 실제 IP 주소가 아닌 가짜 IP 주소를 응답하여 DNS 서버를 속이는 공격이다. 웹 서버 초기화면 복제와 간단한 웹 프로그래밍으로 사용자 아이디와 비밀번호를 해킹하는 파밍 사이트 구현이 가능하다. 본 논문에서는 파밍사이트로 유도하는 DNS 스푸핑과 파밍사이트 구현을 결합한 웹 스푸핑 공격에 관해 연구하였다. 본 대학의 포털 서버를 대상으로 DNS 스푸핑 공격 방법과 절차 및 파밍사이트 구현 방법에 관해 연구하였다. 경성포털의 경우 SSL에 의한 암호화와 보안인증이 이루어진 웹 서버임에도 우회 공격과 해킹이 가능하였다. 현재 많은 웹 서버가 보안조치가 이루어져 있지 않고, SSL에 의해 보안이 이루어진 웹 서버라 할지라도 이를 무력화 시킬 수 있으므로 이의 심각한 위험과 대응조치가 꼭 필요함을 알리고자 한다.

AIoT 기반 고위험 산업안전관리시스템 인공지능 연구 (AIoT-based High-risk Industrial Safety Management System of Artificial Intelligence)

  • 여성구;박대우
    • 한국정보통신학회논문지
    • /
    • 제26권9호
    • /
    • pp.1272-1278
    • /
    • 2022
  • 정부는 2021년 1월에 '중대재해처벌법'을 제정 공포하여, 이 법을 시행하고 있다. 하지만, 2021년 산업재해 사고자수가 전년 동기 대비 10.7% 증가하였다. 따라서, 산업 현장에서는 안전대책이 시급한 현실이다. 본 연구에서는 통신 환경이 열악한 고위험 산업현장의 안전관리를 위하여 BLE Mesh 네트워킹 기술을 적용한다. 복합 센서 AIoT 디바이스로 가스 센싱값, 음성, 모션값을 실시간으로 수집하여, 인공지능 LSTM 알고리즘과 CNN 알고리즘을 통해 정보값을 분석하여 위험 상황을 인식하고, 서버에 전송한다. 서버에서는 전송 받은 위험정보를 실시간으로 모니터링 하여 즉각적인 구호조치가 수행되도록 한다. 본 연구에서 제안하는 AIoT 디바이스와 안전관리 시스템을 고위험군 산업 현장에 적용함으로써, 산업재해를 최소화하고 사회안전망 확대에도 기여할 것이다.

고속도로 화물차 교통사고 건수 예측모형 및 안전등급 개발 연구 (Study on the Development of Truck Traffic Accident Prediction Models and Safety Rating on Expressways)

  • 윤정은;정하림;박장호;강동효;윤일수
    • 한국ITS학회 논문지
    • /
    • 제22권1호
    • /
    • pp.1-15
    • /
    • 2023
  • 본 연구에서는 전국 고속도로를 대상으로 화물차 교통사고에 영향을 미치는 주요 요인을 파악하고자 한다. 이를 위해, 고속도로 교통사고 자료들과 포아송 및 음이항 회귀모형을 이용하여 화물차 교통사고 건수 예측모형을 개발하였다. 모형에서 유의한 것으로 확인된 변수는 화물차 연속주행시간지수, 구간연장, 화물차 교통량, 구간내 교량 수, 졸음쉼터 개수이다. 또한, 구축된 예측모형을 이용하여 고속도로 구간별 안전등급(level of service of safety, LOSS)을 도출하였다. 이후 LOSS를 전국 고속도로 네트워크에 표출하여 고속도로 구간별 화물차 교통사고 위험도를 진단하였다. 본 연구에서 개발된 모형과 LOSS는 고속도로에서의 화물차 교통사고 저감을 위한 정책수립의 기초자료로 활용될 것으로 기대된다.

False Alarm 감축을 위한 효율적인 공격 트래픽 탐지 기법 (Efficient Attack Traffic Detection Method for Reducing False Alarms)

  • 최일준;추병균;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권5호
    • /
    • pp.65-75
    • /
    • 2009
  • IT의 발전으로 많은 컴퓨터 사용자들이 인터넷 사용을 생활화하고 있다. HTML 기술을 이용한 웹 기술의 발전은 현대인들의 정보를 빠르고 쉽게 공유할 수 있도록 하고 있으며, 그 이용이 기하급수적으로 증가하고 있는 추세이다. 그러나 그에 따른 부작용으로 중요 시스템에 대한 정보 유출, 전산망 침해 등과 같은 침입 행위 또한 빠른 속도로 증가하고 있다. 이에 본 논문에서 제안하는 공격 트래픽 탐지 기법은 전통적인 네트워크기반 공개 침입탐지시스템인 Snort 탐지한 공격 트래픽 중 false positive 가능성이 있는 패킷을 Nmap 정보를 이용하여 필터링하고, nessus 취약점 정보를 이용하여 2차 필터링을 실시한 후, 운영체제의 적합성, 시그너처 위험도, 보안 취약점을 고려하여 상관성 분석을 최종적으로 실시하여 false positive 경고 메시지를 줄이고 false positive에 의한 오류를 최소화하여 전체적인 공격 탐지 결과를 높였다.

공압 gripper를 적용한 해양 건설 ROV 시스템 개발 (Development of Offshore Construction ROV System applying Pneumatic Gripper)

  • 박지현;황요섭
    • 한국정보통신학회논문지
    • /
    • 제26권11호
    • /
    • pp.1697-1705
    • /
    • 2022
  • 대규모 해양 건설에 따른 해양 건설 작업자의 안전 및 해양 오염 문제가 발생하고 있다. 특히, 해양의 수중 건설 작업은 다른 작업에 비해 위험도가 높아 작업자의 안전을 고려한 무인 대체 시스템의 적용이 필요하다. 본 논문에서는 수중 무인 작업을 위해 해양 건설용 ROV 시스템을 개발 완료하였다. 수중 추진체의 제어를 통한 위치제어, 공압 gripper 그리고 수중 작업 모니터링을 위한 모니터링 시스템을 개발하였다. 성능평가 결과 ROV의 수중 이동속도는 최대 0.89m/s로 평가되었으며, 공압 gripper의 최대 하중은 80kg의 하중 허용 가능함을 확인하였다. 또한, 수중 ROV의 제어와 수중 영상 스트리밍에 필요한 네트워크 대역폭이 300Mbps 이상으로 평가되었으며, 유선 통신은 205m에서 92.7 ~ 95.0Mbit/s, 무선 통신은 78.3 ~ 84.8Mbit/s의 속도로 평가되었다.

IT 기업의 인수합병 이후 수익율 변동성에 대한 실증 분석 (An Empirical Analysis of Post-Merger Risk Following the M&As of IT Firms)

  • 장영봉;권영옥
    • 경영정보학연구
    • /
    • 제19권4호
    • /
    • pp.171-182
    • /
    • 2017
  • 범세계적 경제위기 이후 많은 기업들은 극심한 경쟁 하에서의 생존 및 경쟁력 강화/유지 전략으로 인수합병(M&A)을 고려하고 있으며, 특히 최근 들어 IT 기반 기술 집약적 기업의 인수합병이 증가하고 있다. 본 연구는 IT 산업에 내재되어 있는 특성에 대한 이해를 바탕으로 IT 기업 인수시 동반되는 위험을 인수합병 이후 기업의 성과에 대한 변동성을 이용하여 정량적으로 측정하고, 더 나아가 인수합병으로 인한 장기적 위험을 완화시킬 수 있는 요인들을 도출하고자 하였다. 1990년에서 2016년까지 이루어진 기업 인수합병 데이터를 이용하여 분석한 결과, 상장 이전 인수/합병 경험이 많은 기업이 IT 기업을 인수하는데 더 적극적이며, 네트워크 외부성 효과로 인해 시장형성 초기 선점효과의 역할이 증대됨에 따라 상대적으로 규모가 작은 비상장 IT 기업들도 많이 인수/합병 대상이 된 것으로 나타났다. 또한 IT 기업을 인수하는 경우 인수 기업의 사후적 기업 성과의 변동성이 증가하지만, 관련 (related) 산업 내에서 IT 기업을 인수할 경우 변동성 증가폭이 완화되는 것을 보여준다.