• 제목/요약/키워드: 단위 취약점

검색결과 67건 처리시간 0.024초

생태분야 기후변화 적응의 흐름과 발전방향 - 국내외 정책 및 연구기반을 중심으로 - (A Study on Development of Climate Change Adaptation in Ecosystem Sector - Focused on Policy and Research Base in Major Countries -)

  • 여인애;홍승범;박은진
    • 환경영향평가
    • /
    • 제28권1호
    • /
    • pp.1-22
    • /
    • 2019
  • 본 연구에서는 국가 생태분야 기후변화 리스크 평가와 연계한 적응 정책 및 연구의 방향성에 대한 시사점을 마련하고자 하였다. 본 논문에서 검토한 적응 정책과 연구에 대한 해외 모범사례의 공통점은 국가 적응정책 수립 시 과학적 근거기반 구축 및 불확실성 저감을 목표로 국가단위에서 기후변화가 생물다양성과 생태계에 미치는 영향 연구를 강조한다는 점이다. 이에 비추어 추후 국가 정책 마련 시 기후변화 협약과 생물다양성 협약 등 효율적 통합적 준수를 위한 적응체계를 유도하고, 적응의 경제적 가치평가를 통한 정책 반영, 과학적 연구 프로그램 강화 및 기술 개발의 측면을 보강하여 보다 성공적인 국가적응 정책 구조를 정착해 갈 수 있어야 할 것이다. 특히 생태계 분야 적응방안이 보다 실효성 있게 실행되기 위해서는 우리나라 서식지 및 종의 기후변화 리스크 요소(위해, 노출, 취약성)에 대한 과학적 진단과 분석을 바탕으로 리스크를 평가하고 이에 대한 적응방안을 통합하여 고민하는 노력이 필요할 것이다.

헬스케어 센서 네트워크에서 데이터 보안을 지원한 자기구성 라우팅 프로토콜 설계 (Design Self-Organization Routing Protocol for supporting Data Security in Healthcare Sensor Network)

  • 남진우;정영지
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 춘계종합학술대회 A
    • /
    • pp.517-520
    • /
    • 2008
  • 헬스케어 환경을 지원하는 무선 센서 네트워크는 사람이나 이동성을 가진 사물에 대하여 연속적인 위치변화와 상태정보 등 해당 상황정보에 따른 맞춤형 서비스를 제공해야 한다. 또한 센서 네트워크를 통해 제공되는 사람의 생체정보와 개인 프라이버시 보안을 보장할 수 있는 데이터 전송을 고려하여야 한다. 본 논문에서는 노드 간 계층적 클러스터의 구성을 통한 동적 자기구성, 에너지 효율성을 보장하는 LEACH 프로토콜과 노드 간 데이터 전송에 대한 보안을 위해 사용되는 키 분배 프로토콜에 대해 분석한다. 이 분석 결과를 기반으로 센서노드에 메모리 소모량이 적은 키 풀 사전 분배 방식과 클러스터 단위 공용키 방식을 적용함으로써 보안을 강화한 데이터 전송 방식과 기존 LEACH 프로토콜의 취약점인 노드 이동성을 지원하는 자기구성 라우팅 프로토콜을 제안한다.

  • PDF

룰 기반 웹 IDS 시스템을 위한 효율적인 웹 로그 전처리 기법 설계 및 구현 (Design and Implementation of Advanced Web Log Preprocess Algorithm for Rule based Web IDS)

  • 이형우
    • 인터넷정보학회논문지
    • /
    • 제9권5호
    • /
    • pp.23-34
    • /
    • 2008
  • 웹 기반 서비스가 다양한 형태로 제공되면서 웹 서비스 사용자 수는 꾸준히 증가하고 있다. 그러나 웹 서버에 대한 SQL Injection, Parameter Injection 및 DoS 등의 공격 등의 취약점이 발견되고 있다. 이와 같은 형태의 웹 공격에 능동적으로 대응하기 위해 현재 웹 IDS 시스템을 구축하여 룰 기반 대응 시스템을 구축하고 있으나, 웹 서버에서 생성되는 로그 정보에 대한 전처리 과정 없이 룰 기반 IDS 시스템이 구동되기 때문에 효율적인 웹 공격 대응체계가 구축되지 못하고 있다. 이에 본 연구에서는 웹 로그 정보를 웹 IDS 기반 공격 탐지 시스템의 룰 비교 특성에 적합한 형태로 전처리하는 알고리즘을 제시하고 이를 구현하였다. 제안한 알고리즘은 웹 로그 정보에 대한 필드 단위 파싱 및 중복 문자열 처리 과정을 고속으로 수행하여 대용량의 로그 처리시 성능을 향상시켜 개선된 웹 IDS 시스템 구축이 가능하다.

  • PDF

해상작전 지원을 위한 HF 무전기 기반 개선된 데이터 통신 프로토콜 (An Enhanced Data Communication Protocol based on HF Radios for supporting Naval Operations)

  • 이승구;강승남;이순복;소을덕;임재성
    • 한국정보통신학회논문지
    • /
    • 제21권10호
    • /
    • pp.1990-1998
    • /
    • 2017
  • 해상작전 수행의 성패는 서로간의 신속하고 정확한 의사전달과 원활한 통신망 구축이 우선되어야 한다. 군의 주통신망인 위성은 적의 전파교란 및 고정 안테나의 취약점으로 예비 통신망 구축이 반드시 필요하다. 따라서 군은 작전 통신망을 음성위주에서 문자 기반의 무선 통신망으로 전환하여 왔다. 본 논문에서는 현재 해군에서 운용중인 전술데이터링크(Link-11)의 주 통신방식인 Roll Call을 기본으로 하여 개선된 통신방식을 제안하였다. 시뮬레이션을 통해 기존 방식과 성능을 비교한 결과 제안된 통신방식(Selective Broadcasting)은 단위 프레임별 전송 소요시간이 Roll Call 대비 4.3배, Round Robin & Broadcasting 대비 6.3배 단축됨을 확인하였으며, 직접적인 수신율이 높을수록 소요시간은 최대 1.6배 단축됨을 입증하였다.

기존 HCM 분석방법과 분석 소프트웨어를 이용한 신호교차로의 차로별 분석방법 연구 (Assessing Signalized Intersection Performance by Individual Lane Level Using Current HCM Methods and Software)

  • 이재준
    • 대한교통학회지
    • /
    • 제26권4호
    • /
    • pp.41-49
    • /
    • 2008
  • 현재 HCM 신호교차로의 운영평가는 차로군 단위로 이루어져 차로별 고유 특성을 일반화하여 실제교통류 특성을 반영하지 못하는 경우가 발생한다. 본 연구에서는 별도의 추가적인 자료수집을 요구하지 않고 현 HCM 분석방법과 관련 software를 활용하여 신호교차로 운영을 차로별로 분석하는 단계별 절차를 제시하였다. 차로별 분석결과는 현재 HCM 차로군 분석결과와 차로별 분석이 가능한 호주 HCM 분석방법을 따르는 aaSIDRA의 결과와 비교분석하였다. 차로별 분석방법은 현 HCM 방법에 비해 HCM 지체도 산정공식중 증분지체의 민감도에 따른 영향으로 미미하게 높은 지체도를 보였다. 포화도와 대기행렬길이 등의 부가적인 효과척도는 두 방식이 유사한 결과를 보였고 aaSIDRA와의 결과비교에서는 비보호좌회전차로의 분석결과를 제외하고는 유사한 결과를 보여주었다. 본 연구에서 제안한 차로별 분석방법은 보다 미시적인 신호교차로 분석을 통해 현 분석 방법의 취약점을 보완할 수 있을 것으로 기대한다.

ROAD(RPC Object vulnerability Automatic Detector) 도구의 설계 및 구현 (A Design and Implementation of ROAD(RPC Object vulnerability Automatic Detector))

  • 양진석;김태균;김형천;홍순좌
    • 정보보호학회논문지
    • /
    • 제17권2호
    • /
    • pp.51-59
    • /
    • 2007
  • 소프트웨어 테스팅은 소프트웨어의 버그 및 잘못 구현된 부분 등을 찾아내는 과정을 통해 품질을 평가하는 방법이다. 퍼징(fuzzing)은 소프트웨어 테스팅 기술의 여러 가지 방법 중 하나로써 난수를 발생시켜 테스팅하고자 하는 소프트웨어에 주입하는 방법으로써 보안에 중점을 두어 테스팅하는 방법이다. 퍼징은 단위 시간 당 테스팅 효율성, 비용 절감 등 여러 가지 장점을 이유로 다수 사용되고 있으나 퍼징 수행 시 전문가의 개입이 많은 단점이 존재한다. 예를 들면 해당 소프트웨어가 사용하는 프로토콜 혹은 퍼징 대상이 파일인 경우 파일 포맷에 대한 분석을 수행한 후에야 가능하기 때문에 테스팅 기간이 길어질 수 있으며 퍼징 도구를 이용해도 퍼징 대상의 프로토콜 및 포맷에 대한 분석이 난해한 경우 테스팅 대상에 대한 퍼징을 수행하지 못할 수도 있다. 본 논문에서 설계한 ROAD는 RPC 기반 프로토콜 및 소프트웨어를 자동으로 퍼징할 수 있는 도구이다. RPC는 다수의 취약점이 발견된 구성요소로써 본 논문에서는 이를 자동으로 퍼징할 수 있는 도구의 구현을 목표로 하였다. 기존의 도구 중 RPC 기반 소프트웨어를 퍼징하는 도구가 존재하지만 자동화되어 있지 않을 뿐만 아니라 소프트웨어에 따라 도구를 수정해야만 사용이 가능하다. 본 논문은 이러한 단점을 극복하고자 자동화 도구를 설계 및 구현하여 실제 RPC 기반 프로토콜 및 소프트웨어에 적용하였다. 또한 실험을 통해 도구의 효용성을 검증하였다.

우회기법을 이용하는 악성코드 행위기반 탐지 방법 (A Behavior based Detection for Malicious Code Using Obfuscation Technique)

  • 박남열;김용민;노봉남
    • 정보보호학회논문지
    • /
    • 제16권3호
    • /
    • pp.17-28
    • /
    • 2006
  • 우회기법을 사용하는 변종 악성코드의 출현은 바이러스 백신에 의한 탐지를 우회하여 확산을 가속화시키고 있다. 만일 보안 취약점 패치가 되지 않고, 바이러스 백신 패턴에 포함되지 않았을 경우에 신종 웜은 수분 내에 단위 네트워크상의 시스템을 감염시킬 수 있으며, 다른 지역 네트워크로의 확산도 가능하다. 따라서 변종 및 신종 악성코드에 대한 기존의 패턴기반 탐지 및 치료 방식에는 한계가 있다. 본 논문에서는 실행 압축의 우회기법을 사용한 악성코드에 대하여 행위기반의 정적 및 동적 분석에 의한 탐지패턴을 생성하고, 동적 탐지에 의한 변종 및 신종에 대한 탐지 방법을 제안한다. 또한 동적 탐지에서의 유사도 비교를 위한 방법을 제안하여 시스템의 중요자원에 접근하는 실행압축 기법을 사용하는 바이러스의 탐지가 가능함을 보인다.

블록체인 기반의 사용자 중심 역할기반 접근제어 기법 연구 (A Blockchain-based User-centric Role Based Access Control Mechanism)

  • 이용주;우성희
    • 한국정보통신학회논문지
    • /
    • 제26권7호
    • /
    • pp.1060-1070
    • /
    • 2022
  • 정보 기술의 발달로 시스템의 규모는 대형화되고 역할의 종류도 다양해져서 기존의 역할기반 접근제어로는 확장성, 호환성, 복잡성 등의 한계에 부딪히게 되었다. 블록체인 기술은 기존 보안 취약점에 새로운 해법을 제시하며 다양한 분야에서 활용되고 있다. 본 논문에서는 저장소의 접근 빈도와 저장 용량에 따라 요구되는 가스 및 처리 시간이 달라지는 블록체인 환경에서 효율적인 역할기반접근제어를 제안하였다. 제안하는 방식은 재사용 가능한 단위의 역할을 재정의하고, 동적인 상태를 효율적으로 반영할 수 있는 계층적 구조를 도입하여 복잡성을 해결하고 효율성 및 확장성을 강화하였고, 암호화폐 연동이 가능할 수 있도록 사용자 중심의 인증기능을 포함하였다. 제안하는 모델은 마르코프체인을 이용하여 이론적으로 먼저 검증하고, 이더리움 프라이빗 네트워크에서 구현하여 대표함수에 대한 비교 실험을 실행하여 사용자 추가 및 트랜잭션 등록 시에 요구되는 시간과 가스 효율성에 대하여 검증하였다. 향후 이를 기반으로 예외 상황 등을 고려한 구조 확장 및 실험 등이 요구된다.

라인 프린팅을 위한 어레이 방식 잉크젯 헤드 설계 (Design of array typed inkjet head for line-printing)

  • 김상현
    • 문화기술의 융합
    • /
    • 제9권5호
    • /
    • pp.529-534
    • /
    • 2023
  • 고속 및 대면적 인쇄를 위한 라인 프린팅 기술은 늘어난 헤드 길이만큼 헤드 내부로 잉크를 공급하는 유로를 확보해야 하는 구조적 취약점과 제조 과정에서 발생하는 잔류응력에 의한 피드홀 변형으로 인해 노즐층이 파손되거나 잉크가 누출되는 결함이 있다. 따라서 본 논문에서는 견고하고 신뢰할 수 있으며 라인 프린팅 방식에 보다 적합한 열전사 방식의 잉크젯 프린트 헤드 형상을 제안하고자 한다. 먼저 실험을 통해 초기 라인 프린팅 헤드의 변형량을 측정한 후 이를 등가의 하중량으로 변환하였으며 FEA 해석을 통해 하중 추정 방법의 타당성을 검증하였다. 또한 헤드 크기를 증가시키지 않으면서 변형을 최소화할 수 있도록 기둥이나 지지벽으로 단위 노즐을 보강하거나 지지빔이나 건/습식각된 브릿지를 추가하여 내부 강성을 증가시킨 헤드 구조를 설계하였으며, 피드홀 변형이 최대 90% 감소하는 것을 확인하였다. 제안된 형상 중 공정 편의성과 제작비용을 고려하여 건식각된 피드홀 브릿지 형태의 헤드를 선정하였으며 실제 제작을 통해 노즐층 변형이나 잉크 누출 없이 정상 작동하는 것을 확인하였다.

SOFC 밀봉재로서 $SiO_2-B_2O_3-RO$계에서 RO 변화에 따른 밀봉특성

  • 권용진;최병현;지미정;안용태;설광희;남산
    • 한국재료학회:학술대회논문집
    • /
    • 한국재료학회 2011년도 추계학술발표대회
    • /
    • pp.33.2-33.2
    • /
    • 2011
  • 고온형 SOFC의 개발에 있어 스택의 신뢰성을 확보하는데 가장 중요한 핵심기술은 스택 구성요소 사이를 접합하는데 필요한 고온형 밀봉재의 개발이다. SOFC 스택에서의 밀봉재는 고체전해질과 접속자 사이에서 음극에 공급되는 연료가스와 양극에 공급되는 공기가 서로 혼합되는 것을 방지하는 역할은 물론 기계적으로 취약한 단전지의 보호 및 스택전체 구조물의 구조적 일체성(Structural integrity)을 부여하는데 주목적이 있다. 현재 기체 기밀성을 유지하기 위한 밀봉재는 크게 유리 및 결정화 유리계, mica및 mica/유리복합재료, 유리/충전재 복합재료 등이 사용되고 있으나 다수의 단위전지로 구성되는 스택 구성에서 스택의 열기계적 안정성 및 장기수명을 보장하기 위해서는 본 연구에서 개발하고자 하는 복합밀봉재가 가장 적합할 것으로 예상되고 있다. 본 연구에서는 $SiO_2-B_2O_3-RO$계에 BaO, SrO를 일정비율로 첨가하여 제작된 유리 frit을 열처리하여 물리화학적 물성변화를 검토하였으며, $700^{\circ}C$ 이하의 연화점을 갖는 유리를 기지상으로 하고 세라믹 보강재를 첨가한 고온형 복합밀봉재를 개발하고 그 물리화학적 안정성, 열기계적 안정성 및 밀봉 특성을 평가하였다.

  • PDF