• 제목/요약/키워드: 네트워크 위험도

검색결과 705건 처리시간 0.026초

SDN 기반 산업제어시스템 제어명령 판별 메커니즘 (SDN based Discrimination Mechanism for Control Command of Industrial Control System)

  • 조민정;석병진;김역;이창훈
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권6호
    • /
    • pp.1185-1195
    • /
    • 2018
  • 산업제어시스템(ICS, Industrial Control System)은 산업 분야 제어 공정에 대한 감시와 제어를 수행하는 시스템을 말하며 수도, 전력, 가스 등 기반시설에서 응용되고 있다. 최근 ICS에 대해 Brutal Kangaroo, Emotional Simian, stuxnet 3.0 등 사이버공격이 지속적으로 증가하고 있고 이와 같은 보안위험은 인명피해나 막대한 금전적 손실을 초래한다. ICS에 대한 공격 방법 중 제어계층에 대한 공격은 제어명령을 조작해 현장장치계층의 장치를 오작동하게 하는 것이다. 따라서, 본 논문에서는 이에 대한 대응으로 산업제어시스템에서 제어계층과 현장장치 계층사이에 SDN을 적용해서 제어명령의 정상 여부를 판별하는 메커니즘을 제안하고 가상의 제어시스템을 구성해 시뮬레이션 결과를 소개한다.

신경망을 이용한 생활습관성 질환 시스템 설계 (Design of Life Habits Disease System using Neural Network)

  • 이영호;정경용;강운구
    • 디지털융복합연구
    • /
    • 제10권6호
    • /
    • pp.1-6
    • /
    • 2012
  • 현대사회는 IT융합기술의 발달로 정보의 양이 급속도로 늘어나고 있으며, 이로 인하여 많은 데이터 속에 원하는 정보를 용이하게 획득하거나 검색하는 기술도 발전되고 있다. 이에 따라 다양하고 많은 건강정보 제공 사이트가 개발되어 운영되고 있지만, 웹서비스에 기반한 정보 제공의 한계와 개인화의 부족으로 사용자의 건강관리와 증진에 효과적이지 못한 결과를 보이고 있다. 건강정보 지원 서비스는 생체정보를 획득하고, 획득된 데이터를 다시 컴퓨터에 입력하여 기존 네트워크 기반을 통하여 전송하는 형태로 개발되고 있기 때문에 불편함은 물론 비효율적이다. 본 논문에서는 기존의 의료 데이터와 Framingham 위험인자(FRS)를 활용, 신경망을 이용한 생활습관성 질환 시스템 설계를 제안한다. 제안하는 시스템을 통하여 생활습관성 질환 환자의 고통호소를 의사가 신속하게 파악할 수 있도록 기초자료와 가이드라인을 제공하게 되고, 따라서 환자의 안위 증진이 향상되게 된다.

The data transparency of RPS using blockchain method

  • Kang, Dae-Ho;Cho, Kyu-Cheol
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권3호
    • /
    • pp.81-88
    • /
    • 2020
  • Renewable Portfolio Standard(이하, RPS)는 오래 전부터 시행 중인 친환경 에너지 사업이다. 현재의 RPS는 다양한 기관에서 접근하는 사업임에도 불구하고 중앙집중화의 시스템으로 구성되어 있다. 이는 사용자 입장에서 데이터 접근의 불투명성이 존재한다. 그리고 데이터베이스 또한 각자의 기관에서 필요한 정보를 각자가 소유하고 있다. 그렇기에 시간의 경과에 따라 데이터양이 늘어남으로 더욱더 통합적인 관리가 필요해졌다. 또한, 각자의 기관에서 유지 중인 서버가 공격을 당할 시에 RPS 업무의 중지라는 위험이 존재한다. 이와 같은 문제점을 해소하고자 본 논문은 블록체인을 이용한 RPS를 제안한다. 컨소시엄 방식의 블록체인을 이용하여 블록 데이터 안에 Renewable Energy Certificate(이하, REC) 데이터를 삽입하여 모든 기관이 동일한 데이터를 소지하고 있고, 해당 블록들의 검증을 통해서 거래가 이루어지므로 투명성과 보안의 문제점 해소가 가능하다. 그리고 어느 하나의 기관이 외부적인 공격으로 인해 서버의 작동이 중단되는 경우에도 다른 기관이 해당 역할을 대체할 수 있다. 본 논문은 이더리움 네트워크를 통해 블록 안에 데이터를 넣는 과정을 실험하였으며, 이를 통해 RPS에 블록체인 기법을 도입하는 가능성을 제시하였다.

스마트폰 환경에서의 멀티스크린 기반의 실시간 비디오 감시 시스템 개발 (Implementation of Real-time Video Surveillance System based on Multi-Screen in Mobile-phone Environment)

  • 김대진
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권6호
    • /
    • pp.1009-1015
    • /
    • 2017
  • 최근 범죄, 테러, 교통, 보안등의 이유로 카메라의 설치가 더욱 많아짐에 따라 비디오 감시가 점점 일반화 되어가고 있다. 설치된 카메라로부터 입력된 비디오는 중앙관제센터에서 멀티스크린으로 모니터링 되고 있고, 처한 상황이나 위험 등으로부터 빠르게 대응하기 위해 실시간으로 여러 화면을 동시에 감시는 것이 필수 요소가 되고 있다. 그러나 멀티스크린 화면으로 스마트폰과 같은 모바일 환경에서 모니터링할 때, 하드웨어 스펙이나, 네트워크 대역폭의 문제로 적용되지 못하고 있다. 따라서 본 논문에서는 스마트폰 환경에서 실시간으로 멀티스크린화면을 감시할 수 있는 시스템을 제안한다. 사용자가 원하는 멀티스크린 화면을 트랜스코딩을 통해 재구성하였고, 스마트폰 환경에서 끊김 없이 복수의 카메라를 모니터링하여, 이동하면서도 감시할 수 있는 장점을 가질 수 있다.

사물인터넷(IoT) 환경에서 개인정보보호 강화를 위한 제도 개선 방안 (Improving Personal Data Protection in IoT Environments)

  • 이애리;손수민;김현진;김범수
    • 정보보호학회논문지
    • /
    • 제26권4호
    • /
    • pp.995-1012
    • /
    • 2016
  • IoT 환경에서는 사람들이 인지할 수 없는 다수의 사물들이 자율적으로 데이터를 수집하고 수집된 데이터들은 네트워크를 통해 서로 결합되고 공유될 수 있다. 이로 인해 IoT 상에서는 개인정보보호 측면에서 기존의 IT 환경 대비 새로운 도전 과제들이 존재하게 된다. 본 연구는 IoT 환경에서 발생 가능한 개인정보보호 관련 이슈를 파악하고 이에 대한 대응 방안을 제안하는 것을 목적으로 한다. 본 연구에서는 IoT에서의 다양한 개인정보처리자의 유형들을 분석하고, 개인정보처리자 측면과 정보주체 권리 및 개인정보보호 측면에서의 주요 이슈를 도출하였다. 분석된 이슈를 바탕으로 필요한 제도적 개선 방안(사용자 친화적 고지방안 및 탄력적 동의제도 마련, 개인정보 재식별 위험 모니터링 체계 정립, 국외이전 개인정보보호 표준계약제도 수립, 이용자 교육 강화 등)을 제안하고, 개선안들에 대한 시급성과 중요도를 검토하여 우선적으로 추진해야 할 개선과제가 무엇인지 제시하였다.

IoT기기에서 SSDP 증폭 공격을 이용한 공격기법 및 대응 방안 (Attack Scenarios and Countermeasures using CoAP in IoT Environment)

  • 오주혜;이근호
    • 한국융합학회논문지
    • /
    • 제7권4호
    • /
    • pp.33-38
    • /
    • 2016
  • DDoS 공격은 네트워크나 서버 대역이 감당할 수 없는 수많은 양의 트래픽을 일으켜 서버를 마비시키는 공격수단으로 최근까지 지속적으로 이용되고 있다. 대부분 DDoS의 가장 큰 원인은 NTP라고 생각하지만, 최근 일어난 DDoS 공격들을 본다면 증폭기법을 이용한 SSDP 공격을 많이 사용하였음을 알 수 있다. SSDP의 특성상 소스 IP주소 위조와 증폭 요소를 가능하게 해주는 연결이 없는 상태 때문에 공격에 많이 활용되고 특히 웹캠, 공유기, 미디어, 스마트TV, 프린터 등 스마트 홈을 구성하는 IoT기기들에서 DDoS공격을 유발하는 도구로 주로 사용되는 프로토콜이기 때문에 점차 공격을 위한 서버들이 증가될 것으로 예상한다. 이는 단순한 IoT기기의 위협만이 아닌 사람의 생명이나 주요 정부기관 및 기업 시스템의 중요정보에 큰 위험을 가져올 수 있다. 본 논문에서는 IoT기기에서 발생하는 SSDP 프로토콜의 취약점을 이용한 DDoS공격기법을 알아보고 공격시나리오 및 대응 방법을 제안한다.

인터넷전문은행의 성공요인과 국내 도입시 고려요인에 관한 다중사례 연구 (The Critical Success Factors of Internet Banks and Considerable Points When Introducing into Domestic Markets)

  • 조동환;이호근
    • 한국콘텐츠학회논문지
    • /
    • 제9권12호
    • /
    • pp.600-612
    • /
    • 2009
  • 최근 들어 설립 가능성이 높아지고 있는 인터넷전문은행은 고객과의 거래행태, 위험관리, 자본력, 지점 네트워크 등에서 일반은행과 상이한 특성을 가지고 있다. 이러한 인터넷전문은행의 성공 및 실패요인에 대해 기존 연구에서는 조직 생태학적 관점에 기반하여 규모의 경제와 학습 효과로만 설명하고 있다. 본 연구에서는 이러한 조직 생택학적 관점 대신에 조직의 전략적 선택 관점과 자원 기반 관점에 근거하여 인터넷전문은행의 성공요인을 도출하고자 하였다. 이를 위해 해외의 주요 인터넷전문은행 31개를 대상으로 은행의 규모와 수익성에 따라 구분하여 3개의 전략그룹을 도출하였으며, 각각의 전략그룹을 대표하는 기업 사례를 심층 분석하였다. 다중사례분석 결과, 인터넷전문은행의 주요성공요인이 도출되었으며, 국내 도입시 고려해 야 할 요인에 대한 논의가 이루어졌다.

DNA 마이크로어레이 프린팅을 위한 사용자 인터페이스 적용기술 (Implementation of User Interface for DNA Micro Array Printing Technology)

  • 박재삼
    • 한국전자통신학회논문지
    • /
    • 제8권12호
    • /
    • pp.1875-1882
    • /
    • 2013
  • 마이크로 어레이 기술은 유전자 네트워크의 순서 와 게놈의 통합과 같은 많은 업적을 기여하고 있으며, 이러한 기술은 유전자 발현의 패턴을 조사하기 위한 수단 등으로 잘 확립 되어있다. DNA 마이크로배열은 Affymetric 칩을 이용하여 대량의 DNA 서열을 합성 할 수 있는데 기존의 DNA 어레이 스포팅에는 일반적으로 접촉방식과 압전전자 방법등 두가지 유형이 있다. 접촉방법은 유리 슬라이드 표면과 접촉하도록 스포팅핀을 사용하는데 이 방법은 표면 매트릭스의 손상이나 상처가 발생할 수 있어 단백질이 오염 되거나 특정 결합을 방해할 위험이 있다. 반면에 압전전자 방법은 대량 생산이 가능함에도 불구하고 결과를 인쇄할 분석기가 필요하므로 현재 실험실 내에서만 수행 가능한 실정이다. 본 논문에서 유리 슬라이드 표면에 닿지 않고 지속적으로 일관성 있게 스포팅이 가능하도록 하는 진보된 방법을 제시한다.

지식기반 실시간 사이버위협 조기 예.경보시스템 (A Conceptual Design of Knowledge-based Real-time Cyber-threat Early Warning System)

  • 이동휘;이상호;김귀남
    • 융합보안논문지
    • /
    • 제6권1호
    • /
    • pp.1-11
    • /
    • 2006
  • 최근 사이버테러의 급증은 정보사회의 근간을 위협하고 있고, 특히 악성 트래픽에 의한 네트워크마비는 단 시간 내에 국가적인 손실을 초래할 수 있어 이에 대한 대비책이 시급히 요구되고 있다. 이와 관련, 국가사이버안전 위협에 대한 신속한 대처능력확보를 위해 국가사이버위협 조기 예 경보시스템에 대해 많은 연구가 이루어지고 있으나 기술적인 문제와 함께 시스템의 효용성에 대한 한계 때문에 실용적인 연구가 가시화되지 못하고 있는 실정이다. 현재까지는 ESM, TMS 등을 이용한 제한적 자료수집분석을 통하여 보안관리자가 개개인의 경험을 바탕으로 예 경보 판단을 내려왔다. 이러한 판단은 상황에 따라 극히 위험한 결과를 초래 할 수도 있다. 이러한 문제점을 방지하기 위해 본 논문에서는 "지식기반을 이용한 실시간 사이버위협 조기 예 경보시스템"을 제안하였다. 제안된 시스템은 향후 사이버공격에 대해 체계적이고 보다 정확한 예 경보 판단을 내리는데 사용할 수 있다.

  • PDF

웹 기반 의료정보시스템 다중 접근제어를 위한 소프트웨어아키텍쳐 설계방법 (A Study of Software Architecture Design Methods for Multiple Access Con trol under Web-based Medical Information System Environment)

  • 노시춘;황정희
    • 융합보안논문지
    • /
    • 제11권4호
    • /
    • pp.43-49
    • /
    • 2011
  • 웹 기반 의료정보는 많은 편리성을 제공하지만 공개된 네트워크 환경에서 나타나는 보안 취약성을 해결하지 않은 채 정보노출의 위험속에 사용이 확대되고 있다. 웹 기반 의료정보 접근시 보안문제에 대한 안전한 방법론 강구없이 기술만 발전시키려한다면 또 다른 위협의 요소를 증가시키는 것이다. 따라서 웹에 기반한 정보활용 보안대책 으로서 웹 기반 의료정보 접근제어 보안 메커니즘 기반 설계가 필요하다. 본 논문은 소프트웨어 아키텍쳐 설계사상을 기반으로 하여 의료정보시스템 접근제어 보안 메커니즘 기반을 설계 하였다. 그 방법론은 새로운 설계절차를 도출하고 아키텍쳐를 설계하며 기능 메커니즘 알고리즘을 구성하는 것 이다. 이를위해서는 웹 기반 다중 환자 정보 접근제어를 위한 보안 아케텍쳐 인프라스트럭가 필요하다. 제안하는 소프트웨어아케텍쳐는 소프트웨어 프레임워크를 도출하고 기능 메커니즘을 구성하는 기반에 관한 구조도를 도출했다. 제안된 시스템를 활용하여 의료정보 어플리케이션을 설계할때 의료정보 사용자는 실시간으로 데이터를 검색하면서도 통합화된 접근제어알고리즘의 보장하에서 정보관리 안전성을 확보하는 시스템 설계가 가능하다.