• Title/Summary/Keyword: 대응 지능화

검색결과 161건 처리시간 0.031초

능동적 탐지 대응을 위한 지능적 침입 상황 인식 추론 시스템 설계 (Design of Intelligent Intrusion Context-aware Inference System for Active Detection and Response)

  • 황윤철;문형진
    • 융합정보논문지
    • /
    • 제12권4호
    • /
    • pp.126-132
    • /
    • 2022
  • 현재 스마트폰의 급격한 보급과 IoT을 대상으로 활성화로 인해 소셜네트워크 서비스를 이용하여 악성코드를 유포하거나 지능화된 APT와 랜섬웨어 등과 같은 지능적인 침입이 진행되고 있고 이로 인한 피해도 이전의 침입보다는 많이 심각해지고 커지고 있는 실정이다. 따라서 본 논문에서는 이런 지능적인 악성 코드로 이루어지는 침입행위를 탐지하기 위하여 지능적인 침입 상황 인식 추론 시스템을 제안하고, 제안한 시스템을 이용하여 지능적으로 진행되는 다양한 침입 행위를 조기에 탐지하고 대응하게 하였다. 제안 시스템은 이벤트 모니터와 이벤트 관리기, 상황 관리기, 대응 관리기, 데이터베이스로 구성되어 있으며 각 구성 요소들 사이에 긴밀한 상호 작용을 통해 기존에 인식하고 있는 침입 행위를 탐지하게 하고 새로운 침입 행위에 대해서는 학습을 통해 추론 엔진의 성능을 개선하는 기능을 통하여 탐지하게 하였다. 또한, 지능적인 침입 유형인 랜섬웨어를 탐지하는 시나리오 통하여 제안 시스템이 지능적인 침입을 탐지하고 대응함을 알 수 있었다.

디지털 트윈 하천 공간정보 구축, 시설물 모델링 및 수재해 대응 시스템 구축 사례 (Digital twin river geospatial information, water facility modeling, and water disaster response system)

  • 박동순;유호준;김태민
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2022년도 학술발표회
    • /
    • pp.6-6
    • /
    • 2022
  • 최근 수재해에 대응하기 위한 물관리 환경은 기후변화에 따른 홍수 피해 심화와 댐과 하천 시설의 노후화 점증, 하천관리일원화 등 정책적 변화, 그리고 포스트코로나 디지털 혁신 등 복합적 대전환 시대 진입에 따라 복잡다단한 양상을 보이고 있다. 디지털 트윈은 디지털 대전환(digital transformation) 시대 다양한 산업 영역에서 지능화와 생산성 향상을 목적으로 도입되고 있다. 본 국가 시범사업에서는 170 km에 달하는 섬진강 유역 전체를 대상으로 홍수에 대응하기 위한 디지털 트윈 플랫폼(K-Twin SJ)을 구축하고 있다. 본 플랫폼은 국가 인프라 지능정보화 사업의 일환으로 시작되었으며, 공간정보와 시설물 모델링, 홍수 분석 등 수재해에 대응하기 위한 수자원 분야의 다학제적인 강소기업들과 K-water에서 컨소시엄을 구성하여 추진하고 있다. 본 사업의 내용은 섬진강 댐-하천 유역에 대하여 고정밀도 3D 공간정보화, 실시간 물관리 데이터 연계, 홍수 분석 시뮬레이션, AI 댐 운영 최적화, AI 사면 정보 생성, 하천 제방 안전성 평가, AI 지능형 CCTV 영상분석, 간이 침수피해 예측, 드론 제약사항 조사 체계 개발을 포함하고 있다. 물관리 데이터와 하천 시설정보를 트윈 플랫폼 상에서 위치기반으로 시각화 표출하기 위해서는 유역의 공간정보를 3차원으로 구축하는 과정이 필수적이다. 따라서 GIS 기반의 섬진강 하천 중심 공간정보 구축을 위해 유역의 국가 정사영상과 5m 수치표고모형(DEM)은 최신성과를 협조 받아 적용하였으며, 홍수 분석을 위한 하천 중심 공간정보는 신규 헬기에 LiDAR 매핑을 수행하여 0.5m 급 DEM을 신규 구축하였다. 또한 하천 시설물 중 섬진강댐과 79개 주요 하천 횡단 교량과 3개 보 시설을 지상기준점 측량과 드론 매핑, 패턴 방식의 경량화 작업을 통해 트윈에 탑재할 수 있는 시설물 3D 객체 모델을 제작하였다. 홍수 분석을 위해서는 섬진강 유역에 대해 K-Drum, K-River, K-Flood 모델을 구축하였으며, AI 하천 수위 예측 학습 모델을 개발하였다. 섬진강 디지털 트윈 유역 물관리 플랫폼을 통해 데이터 기반의 똑똑한 물관리를 구현하고자 한다.

  • PDF

근무시간 단축에 따른 효율적인 보안관제를 위한 근무체계 개선방안 (Improvement of Shift Work System due to Reduction of Working Hours for Efficient Security Monitoring & Control)

  • 박원형;이영신;김귀남
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.143-150
    • /
    • 2019
  • 최근 ICT기술이 발전함에 따라 사이버공격 또한 지능화, 고도화 되고 있다. 이러한 사이버공격에 대응하기 위해서는 24시간 365일 보안관제체계를 유지해야 하며, 이를 위해 보안관제는 필수적인 교대근무를 해야 한다. 보안관제요원은 24시간동안 교대근무를 통해 사이버공격에 맞서 실시간으로 대응할 수 있어야 하나 2018년 근로기준법 개정에 따라 인력과 보안관제 근무체계에 영향을 주게 되었다. 따라서 본 논문에서는 주 52시간 근무시간 단축에 따른 효율적인 보안관제 근무체계를 제안한다.

능동적 사고대처를 위한 유해화학물질의 실시간 대기확산시스템 개발 (Developing the Real-Time Atmospheric Dispersion System of Hazardous Chemicals for Proactive Response)

  • 오정석;손충연;현지이;성종규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(C)
    • /
    • pp.13-16
    • /
    • 2011
  • 에너지플랜트는 위험성이 높은 유해화학물질을 취급해서 누출사고가 발생 할 가능성이 높다. 유해화학물질이 누출되어 대기 중에 확산되면 강한 유독성으로 인해 대형피해를 불러온다. 유해화학물질의 누출로 인한 대기 중의 확산피해 최소화하는 방안에는 확산 될 범위를 산출하여 적절한 사고대응조치를 취하는 것이다. 대기확산모델의 시뮬레이션을 이용한 대기확산범위 산출은 가상으로 설정 된 시나리오의 데이터를 사용자가 수동으로 입력하여 결과를 도출한다. 가상 데이터로 산출 된 결과는 정확성이 결여 될 수 있으며 실시간 대기확산범위 산출이 불가능하다. 본 연구에서는 유해화학물질의 대기확산범위를 즉각적으로 산출 할 수 있는 실시간 대기확산시스템을 설계하고 구현한다. 대기확산범위 산출에 필요한 데이터는 실시간으로 수집 된 실제 데이터를 이용한다. 실시간으로 수집된 실 데이터를 토대로 데이터마이닝기법을 통해 자율적인 누출사고를 탐지하고 누출지점을 특정 할 수 있는 지능화모듈을 설계한다. 대기확산모델은 유해화학물질의 증기운의 무게에 따라 가우시안과 SLAB모델을 이용한다. 실시간으로 산출 된 대기확산범위는 ERPG의 각 단계의 농도 기준에 근거하여 총 3단계로 구분해서 GIS맵 상의 유저인터페이스에 표현한다. 산출된 대기확산피해범위는 현장 작업자의 모바일기기로 사고와 관련 된 대응조치와 함께 신속히 전파할 수 있도록 구현해서 누출로 인한 유해화학물질의 확산사고피해 최소화를 도모한다.

적극적 시민참여활동을 위한 Third Party Policing의 도입방안 (On Methods for Activating Third Party Policing for Enhancing Citizen Participation in Policing)

  • 김동복;김성환
    • 한국콘텐츠학회논문지
    • /
    • 제10권12호
    • /
    • pp.309-317
    • /
    • 2010
  • 범죄가 다양화, 지능화 되면서 시민과 함께하는 경찰활동이 강조됨에 따라 경찰활동에서 시민의 적극적인 참여에 대한 필요성이 대두되었다. 또한 사건 지향적 경찰활동에서 사건이 발생하는 문제를 해결하자는 문제지향적 경찰활동의 효과성이 인정되면서 우리나라도 그에 대한 활성화 필요성을 인식하게 되었다. 마지막으로 외부를 통제하는 게이티드 커뮤니티의 확산에 대응하는 경찰활동의 필요성과 게이티드 커뮤니티(Gated Community)의 확산에 대응하는 경찰활동의 필요성을 인식하여 Third Party Policing(TPP)의 도입 활용을 목적으로 하고 있다. 우리나라에서의 TPP의 활용을 위해 운영과정의 매뉴얼화, TPP를 위한 전담팀 구성, 시민과 경찰조직의 의식전환, 현실적인 동기부여 방안 등을 강구는 것이 본 연구의 초점이다.

침입탐지 시스템 관리를 위한 침입경보 축약기법 적용에 관한 연구 (A Study on Intrusion Alert Redustion Method for IDS Management)

  • 김석훈;정진영;송정길
    • 융합보안논문지
    • /
    • 제5권4호
    • /
    • pp.1-6
    • /
    • 2005
  • 네트워크 시스템에 대한 악의적인 접근과 정보위협이 증가하고, 그 피해또한 기업에서 개인 사용자까지 확대되고 있다. 침입탐지 시스템, 침입차단 시스템 등 단위 보안 기능만을 제공하는 제품은 분산화, 지능화 되어가고 있는 복합적인 침입에 대한 대응에 한계가 있다. 여러 보안 제품을 연동하여 해커의 침입탐지, 대응 및 역 추적을 위한 통합 보안 관리의 필요성이 대두되고 있다. 그러나 통합보안 관리의 특성상 다양한 보안 제품에서 전송된 이벤트와 침입경보의 양이 많아 분석이 어려워 서버측의 부담이 되고 있다. 따라서 본 논문에서는 이러한 문제점을 해결하고자 침입경보 데이터를 축약하는 방법에 대하여 연구하고자 한다.

  • PDF

빅 데이터 보안 기술 및 대응방안 연구 (Big Data Security Technology and Response Study)

  • 김병철
    • 디지털융복합연구
    • /
    • 제11권10호
    • /
    • pp.445-451
    • /
    • 2013
  • 최근 국내 주요 금융권 및 방송사를 타깃으로 사이버 테러가 발생하여 많은 수의 PC가 감염되어 정상적인 서비스 제공이 어려워졌으며 이로 인한 금전적 피해도 매우 큰 것으로 보고되었다. 빅 데이터의 중요성 인식과 이를 마케팅에 이용하려는 노력은 매우 활발한데 비해 빅 데이터의 보안 및 개인정보보호에 대한 노력은 상대적으로 낮은 수준을 보이고 있다. 이에 본 연구에서는 빅 데이터 산업의 실태분석과 지능화되고 있는 빅 데이터 보안 위협과 방어 기술의 변화에 대해 알아보고, 빅 데이터 보안에 대한 향후 대응방안을 제시한다.

보안관제시스템 구성 및 개선방안 연구 (On the Configuration and Improvement of Security Control Systems)

  • 유승재
    • 융합보안논문지
    • /
    • 제17권2호
    • /
    • pp.69-80
    • /
    • 2017
  • IT시대의 고도화로 인한 사이버 범죄는 지능화, 다양화, 고도화 되고 있는 가운데 보안 관제의 역할은 더욱 중요해졌다. 과거 방화벽이나 IDS 등 보안 장비에만 의존하던 방식과는 달리 실시간 감시를 통해 사이버 공격에 대한 대응을 하는 보안 관제 업무가 광범위해지고 그 역할 또한 중요하게 되었다. 현재의 사이버 위협에 대해 보안 장비만으로는 안정적인 방어를 할 수 없기 때문에 보안 장비를 운영 및 감시하고 실시간적인 대응을 할 수 있는 보안 관제의 업무가 필수 요소가 된 것이다. 본 연구에서는 네트워크 보안시스템을 효율적으로 구성하는 방법과 보안시스템을 실시간 운영하는 보안관제의 현황과 개선방안에 대해 다루고자 한다.

트래픽 분석을 통한 악성코드 감염PC 및 APT 공격탐지 방안 (Design for Zombie PCs and APT Attack Detection based on traffic analysis)

  • 손경호;이태진;원동호
    • 정보보호학회논문지
    • /
    • 제24권3호
    • /
    • pp.491-498
    • /
    • 2014
  • 최근, 지능화된 공격기법을 통한 사이버테러가 지속적으로 발생하고 있으며 특히, 알려지지 않은 신종 악성코드를 사용하기에 탐지 및 대응이 매우 어렵다. 본 논문에서는 대용량 데이터 분석을 통해, 악성코드 침투단계 이후에, 좀비PC와 공격자와 통신을 사전탐지, 대응하는 알고리즘 개발 및 상용환경에서 검증하였다. 향후, 알고리즘의 고도화, 대용량 데이터 처리기술 적용을 통해, APT 공격의 탐지성능이 향상될 것으로 예상한다.

전기자동차 충전 인프라에서의 보안위협 및 보안요구사항 분석 (An Analysis of the Security Threats and Security Requirements for Electric Vehicle Charging Infrastructure)

  • 강성구;서정택
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1027-1037
    • /
    • 2012
  • 지구 온난화에 대한 대응 노력으로 스마트그리드가 주목받고 있으며, 국내의 경우 정부는 CO2 배출량의 20%를 차지하고 있는 수송 분야를 대체하기 위한 노력으로 전기자동차 및 충전 인프라 구축을 확대하고 있다. 하지만 전기자동차 충전 인프라는 지능화를 위해 IT기술을 접목하고 있어 기존 IT기술이 가지고 있던 보안위협들을 그대로 상속받을 수 있다. 이로 인해 발생할 수 있는 보안 사고를 미연에 방지할 수 있도록 보다 안전한 전기자동차 충전 인프라 구축이 요구된다. 이에 본 논문은 전기자동차 충전 인프라에 대한 논리적 아키텍처를 제시하고 이를 바탕으로 발생 가능한 보안위협들을 식별하였다. 또한, 이러한 보안위협들을 대응하기 위한 보안요구사항을 분석 및 제시하였다.