• Title/Summary/Keyword: 물리적취약성

Search Result 242, Processing Time 0.039 seconds

A Study on Characteristic of Ghost-Key Revealed from the 1st Order Correlation Power Analysis on the Practical High Order Side-Channel Attack Countermeasure. (실용적인 고차 부채널공격 대응에 대한 1차 상관전력분석 오류 키 특성 연구)

  • Ahn, Hyun-Jin;Han, Dong-Guk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.05a
    • /
    • pp.659-662
    • /
    • 2013
  • 과거에는 보안디바이스의 안전성을 탑재된 암호알고리즘의 안전성에 의존하였다. 하지만 부채널 분석을 통해 암호알고리즘의 안전성과는 별개로 부채널 정보에 의한 보안디바이스의 물리적 취약성이 존재함이 밝혀졌다. 이러한 보안디바이스의 물리적 취약성을 보완하기 위해서는 최소 2차 상관전력분석에 대한 대응법이 간구되어야 한다. 최근 2차 상관전력분석에 대한 실용적인 대응법으로 1차 마스킹과 셔플링을 혼합한 방법을 많이 활용하고 있다. 하지만 1차 마스킹과 셔플링이 혼합된 부채널 대응법을 1차 상관전력분석으로 분석하였을 경우, 특이한 피크가 발생한다. 본 논문에서는 마스킹과 셔플링이 혼합된 부채널 대응법을 1차 상관전력분석으로 분석하였을 때, 특이한 피트가 발생함을 실험적으로 확인하였고, 그 피크 발생 원인을 소개한다. 뿐만 아니라, 피크 발생 정보를 추가적인 부채널 분석 정보로 활용할 수 있는 방법을 소개한다.

Development of Drought Risk Index for Future Drought Vulnerability Assessment (미래 가뭄 취약성 평가를 위한 가뭄 위험 지수 개발)

  • Choi, Seo Hyung;Seo, Seung Beom;Kim, Young-Oh
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2018.05a
    • /
    • pp.125-125
    • /
    • 2018
  • 충청남도는 2015년에 극심한 가뭄을 겪으며 보령댐은 역대 최저 저수율을 기록하고 128일간 제한급수를 시행한 바 있다. 가뭄은 농작물 피해, 인적 피해뿐 아니라 사회경제적인 피해 또한 야기하지만 강수량과 가용수자원양만을 고려하는 기존의 가뭄 위험 지수들은 물리적인 피해만 반영한다는 한계점을 갖는다. 본 연구는 이러한 한계점을 극복하기 위해 기존 가뭄 지수에 지역적 특성을 반영할 수 있는 사회경제적 인자와 가뭄 적응능력 인자들을 함께 반영하는 가뭄 위험 지수를 개발하는 것을 목적으로 한다. 위험을 산정하기 위해 International Panel on Climate Change(IPCC)는 재해, 노출, 취약성으로 구분하였고, Organisation for Economic Co-operation and Development(OECD)는 인과관계 구성의 체제를 강조하며 Pressure-State-Response(P-S-R) 프레임워크를 개발한 바 있으며, World Risk Index(WRI)는 노출과 취약성으로 산출하였다. 본 연구에서 개발된 가뭄 위험 지수는 P-S-R 체제의 인과관계 구조를 참고하여 재해(hazard), 노출(exposure), 적응능력(capacity)으로 구분하였다. 재해는 기상학적 가뭄을 평가하기 위한 요소로서 SPI 기법을 통해 산정되고 노출은 가뭄의 피해 대상을 의미하여 지역별 용수 수요량을 사용하였다. 적응능력은 가뭄 피해를 줄일 수 있는 지역적 특성을 나타내며 사회적 능력과 공학적 능력으로 구분하여 산정하였다. 사회적 능력은 개인의 재정능력, 공무원 수 등이 포함되며 공학적 능력은 댐 현황, 지하수 이용현황, 하천시설 현황이 포함된다. 본 연구 결과와 2015년 가뭄을 비교함으로써 개발된 가뭄 위험 지수의 적합성을 확인하였으며 이를 통해 지역별 취약성 평가를 할 수 있었다.

  • PDF

Measuring and Evaluating of Aging of Thyristor for High Capacity Motor Driving (대용량 전동기 구동용 Thyristor 소자의 열화 측정 및 평가)

  • Oh, Dong-Hwan;Lee, J.H.;Lee, S.H.;Kim, K.I.
    • Proceedings of the KIEE Conference
    • /
    • 1997.07f
    • /
    • pp.1957-1960
    • /
    • 1997
  • 일반적으로, Thyristor와 같은 반도체 소자는 수명이 반영구적이라고 알려져 왔으나, 실제로는 사용 시간이 지남에 따라 열화 과정을 가지는 것으로 보고되고 있다. 이는 소자 제조 공정상의 결함이나 가공 불량, 소자 접합면에 존재하는 물리적 불균질성 등이 원인이 되는데 이들 원인으로 인해 반도체 소자내에 취약부위가 존재하게 된다. Thyristor 소자 응용 시스템에 있어서, 운용 중 발생되는 전기적 물리적 스트레스는 Thyristor 소자내의 취약부위에 집중되는데, 시간이 지남에 따라 취약부위가 확산되고 열화가 가속되어 갑작스런 소자 파손으로 이어지게 된다. 본 논문에서는 Thyristor 소자의 열화 과정을 이론적인 측면에서 해석하고, 실제 산업현장에서의 Thyristor 열화 발생 사례를 중심으로 대용량 Thyristor의 열화 평가방법에 대하여 고찰한다.

  • PDF

RFID Authentication Protocol of Improved Secure Weakness in Hash-chain Based Scheme (해시 체인 보안 취약성을 개선한 RFID 인증 프로토콜)

  • Seungbin Kim;Taek Lee;Myoungrak Lee;Hoh In
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1024-1027
    • /
    • 2008
  • RFID는 자동 객체 식별 기술로써 유비쿼터스 환경과의 연결을 통해서 적용 범위가 더욱 확대되고 있다. 그러나 RFID 시스템은 전파를 이용하는 통신 구조와 낮은 태그 가격 제약으로 인해서 사용자의 프라이버시 문제와 악의적인 공격노출 등의 위험이 발생하고 있다. 이런 문제점들을 해결하기 위해 물리적인 방법과 암호학적인 접근 방법 등 많은 방법들이 제안되었다. 그 중에서 해시 체인 기법은 다른 방법과 비교하여 강력한 보안 수준을 제공하면서도 간단한 인증 과정이 장점이다. 그러나 재전송 공격과 스푸핑 공격에 취약한 문제점을 가지고 있다. 따라서 본 논문은 기존 해시 체인의 장점을 유지하면서 보안 취약성을 개선한 RFID 인증 프로토콜을 제안한다. 계산 효율성을 고려하여 최소한의 난수와 비트 연산(XOR)을 이용하여 보안 취약성을 개선한다.

Analysis on flood vulnerability using PSR index (PSR 지수를 활용한 유역별 홍수취약도 분석)

  • Kim, Youngil;Seo, Seung Beom;Jee, Hee Won;Kim, Young-Oh
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2018.05a
    • /
    • pp.419-419
    • /
    • 2018
  • 기후변화로 인한 홍수피해의 빈도와 규모가 증가함에 따라 미래 홍수취약성은 갈수록 증가할 것으로 전망된다. 이를 대비하기 위해서는 지역별 기후변화를 고려한 홍수취약성 평가를 통해 적절한 적응 정책을 수립하여야 한다. 본 연구에서는 지역별 홍수취약성을 평가하기 위해 홍수취약성지수(Flood Vulnerability Index, FVI)를 새롭게 선정하였다. FVI는 3가지 구성요소의 결합으로 산정되며, 피해의 원인이 되는 압력지수(Pressure Index), 물리적 피해 현황을 나타내는 현상지수(State Index), 대응할 수 있는 능력인 대책지수(Response Index)의 함수로 나타낸다. 압력지수는 기후, 유역, 사회특성에 따라 세부지표를 구분하였고, 현상지수는 홍수피해 비율, 대책지수는 기술 및 사회적 특성을 기준으로 하였다. 따라서, 압력지수 및 현상지수가 클수록 홍수피해에 취약함을 나타내고, 대책지수가 클수록 취약성이 저감되게 된다. 연구 대상 지역은 최근 집중호우로 인해 많은 홍수피해가 발생한 금강유역을 선정하였고, 과거 홍수 피해액 자료를 사용하여 선정된 지수의 적용성을 검토하였다. 또한, 기후변화를 고려하기 위해 27개의 GCMs (Global Climate Models) 중 홍수를 가장 잘 설명하는 5개의 대표시나리오와 2개의 배출시나리오(RCP4.5, RCP8.5)를 사용하였으며, 과거(2010년대) 및 2030년대, 2050년대, 2080년대의 홍수취약성지수를 산정하여 결과를 분석하였다. Spearmans's rank correlation coefficient를 사용하여 과거 10년간 실제 홍수 피해액의 평균값과 FVI를 비교한 결과 선정된 지수가 홍수피해를 적절히 설명하는 것으로 나타났다. 대표시나리오를 사용한 미래 홍수취약성 분석 결과, 용담댐 유역에서 홍수취약성이 증가하는 것으로 나타났으며 지역별 상대적 취약성전망 결과는 대부분 과거와 비슷하였다.

  • PDF

A Study on SCADA system Security Improvement using RSS (RSS를 활용한 SCADA 시스템 보안 향상에 관한 연구)

  • Jung, Sung-Mo;Kim, Seok-Soo;Song, Jae-Gu;Kim, Tai-Hoon
    • Proceedings of the KAIS Fall Conference
    • /
    • 2009.05a
    • /
    • pp.386-389
    • /
    • 2009
  • SCADA 시스템은 대개 생산 공정을 감시하고 제어하는데 사용되는 소프트웨어 패키지로써, 대부분 대규모 플랜트 상태를 감시하고 제어하기 위해 사용된다. 특히, 전력, 댐 철도, 원자력 등과 같은 주요 핵심기반시설에서 이를 활용한다. 기존 SCADA 시스템은 일반적으로 분리된 독자적 네트워크상에서 존재했기 때문에 보안에 소홀할 수밖에 없었다. 그러나 최근 기업정보시스템과의 연동 필요성으로 인해 아주 적게나마 원격에서 접속가능한 지점이 존재하고 이로 인한 취약성이 드러나고 있다. 이처럼 외부 공격에서의 취약성 분석을 통한 연구는 현재 진행 중에 있지만, 물리적인 접속을 통한 RTU Master와 Slave의 데이터를 직접적인 변조에 대한 연구는 이루어지지 않고 있다. Modbus RS485통신을 사용하는 SCADA 시스템의 특성상 RTU Master와 Slave는 RJ11 케이블을 통해 1km까지도 연결될 수 있는 상황이므로, 이러한 케이블에 물리적인 접속을 통하여 데이터를 Sniffing하고 Spoofing하는 것이 가능하다. 따라서 본 논문에서는 이러한 물리적인 접속을 통한 데이터 변조 공격에 대비하기 위하여 RSS를 활용한 보안 향상 방안에 대하여 연구하였고, 이러한 데이터 변조 공격을 검출해 낼 수 있는 모니터링 시스템에 대하여 제안하였다.

  • PDF

Analysis of a Weak Zone in Embankment Close to a Drainage using Resistivity Monitoring Data (전기비저항 모니터링을 이용한 저수지 제체 취수시설 취약성 해석)

  • Lim, Sung Keun
    • Geophysics and Geophysical Exploration
    • /
    • v.21 no.1
    • /
    • pp.8-14
    • /
    • 2018
  • For the purpose of maintenance and prevention of earth fill dams against damage from natural hazards, automatic monitoring through various measuring instruments and resistivity survey has been carried out. Reservoirs and embankments have the structural vulnerability on the agricultural usages since most of them were built more than thirty years ago. The main aim to use monitoring method is to verify the safety and integrity of the dam. Resistivity survey can detect potential weaknesses, such as defective zones, anomalous seepages or internal erosion processes. Permanent resistivity monitoring systems were installed at a reservoir, which daily measurements have been taken every 6 hour. Using monitoring data for one year, anomalous seepage and structural defects were clarified for dam safety. Annual water level fluctuations are around 10 m. During their operation, reservoir dams are subject to a never-ending hydraulic load from the reservoir, which over the years may cause changes in the properties of the inner parts of the dam construction. Detailed analysis of the monitoring results was performed and showed that resistivities at most locations have been very stable over the full monitoring period excluding the effects of water fluctuation and seasons. To investigate the detectability of weak zone using the DC resistivity monitoring, numerical modeling with a simplified model for the drainage at a reservoir dam was also performed. The results showed that the seepage zone near drainage in a reservoir dam could be detected by resistivity response change.

전기화학 중합에 의한 전도성 Poly(acrylonitrile-co-pyrrolylmethylstyrene)-g-Polyrrole 공중합체의 합성 및 성질

  • 장승한;이준영;김영준;박연흠
    • Proceedings of the Korean Fiber Society Conference
    • /
    • 1998.10a
    • /
    • pp.1-4
    • /
    • 1998
  • 전도성 고분자의 취약점인 가공성, 유연성, 용해성 등의 물리적 성질이 불량한 단점을 극복하기 위해서 물성이 좋은 범용성 고분자를 matrix 물질로 사용하여 전도성 고분자를 합성함으로써 두 가지 고분자의 복합체 또는 공중합체를 만들어 물리적 성질을 향상시키는 방법 등이 연구되고 있다. 그러나, 전도성 복합체의 경우엔 matrix로 사용된 범용성 고분자와 전도성 고분자 사이가 서로 물리적인 결합만으로 이루어져 있어, 시간이 지남에 따라 전도성 고분자의 일부가 떨어져 나가 점진적으로 전기전도도의 상실을 가져올 뿐만 아니라 열에 노출되는 경우 열적노화(thermal ageing)에 의해 전기전도도가 떨어지는 단점을 지니게 된다. (중략)

  • PDF

인터넷전화의 해킹 공격과 방어 방안

  • Chun, Woo-Sung;Park, Dea-Woo
    • Review of KIISC
    • /
    • v.22 no.8
    • /
    • pp.26-30
    • /
    • 2012
  • 인터넷전화(VoIP)는 기존 인터넷망을 이용하여 통화내용을 전달한다. 따라서 일반적인 인터넷서비스가 가지고 있는 취약점을 동일하게 가지고 있다. 또한, 기존 유선전화(PSTN)와 달리 물리적인 접근 없이 원격에서 해킹을 통한 도청이 가능하며, 반국가 집단에 의한 사이버테러 감행 시 기관의 업무전산망과 전화망이 동시에 마비될 가능성이 있다. 본 논문에서는 인터넷전화 보안 위협 중에서 호 가로채기, 통화내용 도청, 서비스 오용에 대한 모의해킹을 한다. 또한 모의해킹 시나리오를 작성하고, 인터넷전화 시험센터에서 모의해킹을 통하여 발견된 취약점을 연구한다. 발견된 인터넷전화 취약점에 대한 공격방어 방안을 제시한다.