• 제목/요약/키워드: 물리적취약성

검색결과 244건 처리시간 0.026초

복합적 보안위협에 따른 기계경비 개선방안 연구 (A Study on a Plan for Improving an Unmanned Security System According to Security Threat)

  • 공병석;황현석;김귀남
    • 융합보안논문지
    • /
    • 제14권1호
    • /
    • pp.71-76
    • /
    • 2014
  • 현대사회는 IT기술의 급속한 발전으로 시 공간적 한계를 벗어나면서 사회적 경제적으로 변화를 가져오게 되었고, 단순히 정보 전달의 기능뿐만 아니라 정보를 가공하여 새로운 지식으로 창조할 수 있게 되었다. 이러한 새로운 지식의 창출은 기업 및 국가 경쟁력의 근간이 되었고, 국가 및 기업 간 경쟁이 심해지면서 신기술 개발에 대한 투자에 비해 기술을 보호하려는 인식부족으로 기술유출 사고가 끊임없이 일어나고 있다. 이러한 기술유출 사고는 국가 및 기업의 경쟁력을 저해시키는 가장 큰 원인으로 이에 대한 보안대책이 시급한 실정이다. 따라서 본 논문은 이러한 통합보안 환경에서 물리보안 영역의 제도 및 시스템 취약성을 분석한 다음 이에 대한 문제점을 도출하고, 그에 대한 개선방안을 제안하고자 한다.

스마트 팩토리 망에서 DPI와 자기 유사도 기술 기반의 OPC-UA 프로토콜 게이트웨이 융합 보안 기술 (Convergence Security Technology of OPC-UA Protocol Gateway based on DPI & Self-Similarity for Smart Factory Network)

  • 심재윤;이준경
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1305-1311
    • /
    • 2016
  • 스마트 팩토리는 제품의 전 생산 과정에 정보통신기술(ICT: Information and Communications Technologies)을 접목하여, 생산 비용의 절감 및 공정 개선 등을 이룰 수 있는 지능형 공장을 의미한다. 스마트 팩토리를 구현하기 위해서는 필연적으로 내부 설비들이 외부 네트워크와 연결되어야 하며, 이는 기존 폐쇄 망으로 운영되던 설비들이 외부 네트워크에 노출됨으로써 보안 취약성 증가하게 된다. 이러한 문제점을 해결하기 위해서 일반 네트워크에 사용하고 있는 보안 장비를 적용할 수는 있으나 이 방법만 가지고는 스마트 팩토리 망에서의 보안 위협을 완벽하게 차단하는 것은 불가능하며 보안 침해 사고가 발생 시 물리적, 경제적 피해는 산정할 수 없을 정도로 클 것이다. 이에 본 논문에서는 스마트 팩토리에 적용 가능한 보안 기법들을 알아보며 안전한 스마트 팩토리를 위한 전용 보안 게이트웨이 및 보안 게이트웨이가 가져야할 주요 융합 보안 기술을 제안한다.

경남 함안군 백악기 이암의 동결-융해에 따른 물성변화 및 미세균열 발현특성 (Variations of Physico-Mechanical Properties of the Cretaceous Mudstone in Haman, Gyeongnam due to Freeze-Thaw Weathering)

  • 엄정기;신미경
    • 터널과지하공간
    • /
    • 제19권2호
    • /
    • pp.146-157
    • /
    • 2009
  • 이 연구는 경상남도 함안군 일대에 분포하는 백악기 이암에 대하여 동결-융해 시험을 수행하고 동결-융해 반복 횟수의 증가에 따른 암석의 물리 역학적 특성변화를 고찰하였다. 동결-융해의 한 사이클은 24시간이며 진공 챔버에서 2시간 동안 포화시킨 시료를 $-16{\pm}1^{\circ}C$로 8시간 동결하고 상온에서 14시간 동안 융해하였다. 총 55 사이클의 동결-융해 시험 중에 물리적인 특성을 측정한 결과 비중, P파 속도는 지속적으로 감소하였으며 흡수율, 공극률은 지속적으로 증가하였다. 시험 전 풍화를 많이 받은 암석일수록 동결-융해에 따른 물성의 변화가 크며 풍화에 취약한 것으로 나타났다. 슬랩 시편에서 취득한 미세균열 트레이스의 크기 및 면적밀도는 30사이클 이후부터 급격히 증가하는 것으로 나타났다. 이는 30사이클 이후 급격히 감소하는 P파 속도의 특성과도 부합하며 암석 내부에 미세균열이 급격히 발현 확장하고 특히 층리면의 결합력이 약화되는 암석 풍화에 기인한 것으로 사료된다. 미세균열의 밀집도와 크기를 동시에 고려할 수 있는 박스 프랙탈 차원($D_B$)은 미세균열 트레이스의 변동성을 효과적으로 반영하며 중 장기적인 풍화 예측을 위한 새로운 풍화지수로 활용할 수 있을 것으로 기대된다.

기능성 순간접착제용 중합체 첨가제의 제조 및 특성 (Preparation and Characteristics of Polymer Additives for Functional Instant Adhesives)

  • 임혜정;안광덕;김성범;김의용;한동근
    • 접착 및 계면
    • /
    • 제2권3호
    • /
    • pp.25-32
    • /
    • 2001
  • 순간접착제로 사용되고 있는 에틸 시아노아크릴레이트(ECA) 단량체는 개시제 없이 공기중의 수분에 의해서 쉽게 중합이 될 수 있어서 산업용 및 가정용 접착제로 응용되고 있다. 그러나 ECA 단량체는 그 자체가 가지는 저점도성으로 인해서 피착제 내부로 흘러들어가는 단점을 가지고 있다. 이를 보완하기 위해서 상업적으로 폴리메틸메타크릴레이트(PMMA)를 첨가하고 있지만 PMMA의 사용은 순간접착제의 유연성을 감소시키는 결과를 초래한다. 또한 순간접착제의 중합체는 취약하다는 문제점을 가지고 있다. 본 연구에서는 기존 순간접착제 단량체의 중점성과 중합체의 유연성을 동시에 부여할 수 있는 새로운 PMMA 함유 중합체의 기능성 첨가제를 제조하였다. 즉, 유리전이온도(Tg)가 낮은 비닐 아세테이트(VAc)와 에틸비닐에테르(EVE)를 MMA와 라디칼 중합을 행하여 P(MMA-VAc)와 P(MMA-VAc-EVE)의 기능성 첨가제를 얻었다. 제조된 첨가제는 ECA 단량체에 첨가시켜 기능성을 갖는 순간접착제를 제조하였다. 첨가제 및 ECA 중합체의 구조는 $^1H$ NMR 및 FTIR로 확인하였으며 각각의 물리적 및 기계적 물성을 평가하였다. 얻어진 첨가제의 Tg는 VAc나 VAc-EVE가 증가할수록 감소하여 유연성을 나타내었고 첨가제가 함유된 기능성 순간접착제는 기존 PMMA만이 함유된 순간접착제에 비해 더 높은 접착강도를 보였다.

  • PDF

통계적 여과 기법기반의 센서 네트워크를 위한 퍼지로직을 사용한 보안 경계 값 결정 기법 (Determination Method of Security Threshold using Fuzzy Logic for Statistical Filtering based Sensor Networks)

  • 김상률;조대호
    • 한국시뮬레이션학회논문지
    • /
    • 제16권2호
    • /
    • pp.27-35
    • /
    • 2007
  • 개방된 환경에 배치된 센서 네트워크의 모든 센서 노드들은 물리적 위협에 취약하다. 공격자는 노드를 물리적으로 포획하여 데이터 인증에 사용하는 인증키와 같은 보안 정보들을 획득할 수 있다. 공격자는 포획된 노드, 즉 훼손된 노드들 통해 허위 보고서를 센서 네트워크에 쉽게 삽입시킬 수 있다. 이렇게 삽입된 허위 보고서는 사용자로 하여금 허위 경보를 유발시킬 수 있을 뿐만 아니라, 전지로 동작하는 센서 네트워크의 제한된 에너지를 고갈시킨다. Fan Ye 등은 이런 위협에 대한 대안으로 전송과정에서 허위 보고서를 검증할 수 있는 통계적 여과 기법을 제안하였는데, 이 기법에서는 허위 보고서에 대한 보안성과 소비 에너지양이 서로 대치되는 관계에 있기 때문에, 허위 보고서 검증을 위한 메시지 인증 코드의 수를 나타내는 보안 경계 값의 결정은 매우 중요하다. 본 논문에서는 충분한 보안성을 제공하면서 에너지를 보존할 수 있는 보안 경계 값 결정을 위한 퍼지 규칙 시스템을 제안한다. 퍼지 로직은 노드가 훼손되지 않은 인증키를 가지고 있을 확률, 훼손된 구획의 수, 노드의 잔여 에너지를 고려하여 보안 경계 값을 결정한다. 퍼지 기반 보안 경계 값은 충분한 보안성을 제공하면서 에너지를 보존할 수 있는 보안 경계 값을 결정 할 수 있다.

  • PDF

폼드 아스팔트 공법을 이용한 재활용 아스팔트 혼합물의 성능 연구 (A study on performance of the recycle asphalt mixtures using the foamed asphalt method)

  • 박태순
    • 한국도로학회논문집
    • /
    • 제12권4호
    • /
    • pp.203-209
    • /
    • 2010
  • 서울시내 도로 유지보수 4개 현장에서 수집된 재령 및 물리적 특성이 서로 다른 폐아스팔트를 폼드 아스팔트 공법을 사용하여 기층용 혼합물을 제작하였다. 혼합물은 구재와 신재의 비율을 서로 달리하여 제작하였으며 구재 비율 변화에 따른 성능을 실내시험을 실시하여 분석하였다. 실내시험은 마샬안정도, 간접인장강도, 회목탄성계수, 크리프 시험 및 휠 트레킹 시험을 실시하였으며 시험 결과는 재생가열 아스팔트 혼합물 시험 결과와 상호 비교하였다. 비교 결과, 재생 폼드 아스팔트 혼합물은 소성변형 및 온도 변화에 대한 저항성은 재생 가열 아스팔트 혼합물에 비하여 동등하거나 우수한 것으로 나타났다. 한편 재생 폼드 아스팔트 혼합물의 건조시 간접인장강도는 재생 가열 아스팔트 혼합물에 비하여 낮게 측정되었으며 습윤시에는 구재의 비율과 관계없이 모두 간접인장강도가 낮게 나타나서 습윤 조건에서는 취약한 것으로 발견되었다.

무인항공기의 안전한 도입을 위한 보안기능요구사항 개발 (Development of Security Functional Requirements for Secure-Introduction of Unmanned Aerial Vehicle)

  • 강동우;원동호;이영숙
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.97-105
    • /
    • 2019
  • 니콜라 테슬라에 의해 항공기의 무선제어 가능성이 제시되면서 출현한 무인항공기는 제 1, 2차 세계대전을 통해 항공력의 급속한 발전과 함께 군사, 방산용으로 사용하게 되었다. 2000년대, 무인항공기의 분야가 촬영, 배송, 통신 등 민간분야까지 확대됨에 따라 여러 서비스와 융합되어 활용되고 있다. 하지만, 최근 무인항공기 시스템에서의 통신이나 무인항공기 자체의 보안 취약점을 이용하여 GPS 스푸핑, 전파 교란 공격 등을 시도하는 보안사고가 발생하고 있다. 이에, 안전한 무인항공기의 도입을 위하여 국내에서는 자체 무인항공기 검증 제도인 감항 인증 제도가 마련되었다. 그러나 감항 인증 제도는 무인항공기의 보안성보다는 시험 비행, 설계 및 물리적 구조의 안전성과 인증하는 쪽에 초점이 맞추어져 있다. 보안성 높은 안전한 무인항공기의 도입을 위해 본 논문에서는 무인항공기 시스템 모델을 제안하고 데이터 흐름도를 작성하였다. 작성한 데이터 흐름도를 바탕으로 무인항공기 시스템에서의 위협을 도출하였고, 도출한 위협을 방지할 수 있는 보안기능요구사항을 개발하였다. 제안한 보안기능요구사항을 통해 향후 무인항공기의 안전한 도입을 위한 앞으로의 평가, 검증 기술의 발전 방향을 제시한다.

가상머신 마이그레이션을 위한 OTP 기반 동적인증 프레임워크 (OTP-Based Dynamic Authentication Framework for Virtual Machine Migration)

  • 이은지;박춘식;곽진
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.315-327
    • /
    • 2017
  • 가상머신 마이그레이션 과정에서 무단 접근, 데이터 변조 등의 보안 위협이 발생할 수 있다. 특히, 가상머신 마이그레이션은 사용자의 주요 데이터 및 중요 인프라 정보를 전송해야하기 때문에 해당 보안 위협이 발생할 경우 다른 클라우드 서비스에 비교적 위험성이 높다. 이러한 이유로 최근 가상머신 마이그레이션을 위한 동적인증의 필요성이 제기되고 있다. 이에 따라, 본 논문은 기존의 가상머신 마이그레이션을 위한 인증 기법의 취약점을 개선하기 위해 OTP 기반의 동적인증 프레임워크를 제안한다. 이는 가상머신 마이그레이션 요청 모듈 및 동작 모듈로 구성된다. 요청 모듈에서는 사용자가 마이그레이션 요청 시 OTP 기반의 사용자의 인증 과정 및 데이터 센터로의 마이그레이션 요청 과정을 포함한다. 동작 모듈에서는 SPEKE을 이용한 데이터 센터 간 안전한 키 교환 과정과 데이터 센터와 물리 서버 간 TOTP 기반의 상호인증 과정을 포함한다.

난수생성기를 이용한 멀티채널 보안카드 설계 (A Multi-Channel Security Card based on Cryptographically Secure Pseudo-Random Number Generator)

  • 서화정;석선희;김경훈;김호원
    • 정보보호학회논문지
    • /
    • 제25권3호
    • /
    • pp.501-507
    • /
    • 2015
  • 온라인 뱅킹 서비스는 금전과 관련된 업무를 처리함으로 정보교환에 있어서 안전한 보안이 제공되어야 한다. 현재 안전한 전자 금융 거래 서비스를 위해 공인인증서와 비밀번호, 보안카드, 일회용 비밀번호생성기(OTP) 와 같이 여러 가지 사용자 인증 방법이 존재한다. 특히 보안카드는 금융거래를 진행함에 있어서 모든 비밀정보를 포함하는 가장 중요한 비밀 매체이고 한 번 노출이 되고 나면 보안카드로써의 기능을 상실할 뿐 아니라 공격자는 획득하기 가장 어려운 비밀정보를 가지게 되므로 보다 높은 확률로 공격을 성공할 수 있다. 본 논문에서는 물리적인 보안카드가 가지는 비밀정보를 다른 채널에 분할하여 저장하는 기법을 통해 정보 유출의 위험성을 줄이는 방안을 제시한다. 제안하는 멀티채널 보안카드는 표시되는 비밀 정보의 양을 줄이고, 동적으로 생성하는 방법을 이용하여 비밀 정보 노출의 취약성을 줄이고 피싱 공격을 예방하는 기능을 가진다.

USN에서 중간 노드에서의 보고서 검증 시도 확률 평가 함수를 이용한 에너지 효율 향상 기법 (A Method to Improve Energy Efficiency Using a Function that Evaluate the Probability of Attempts to Verify a Report at Intermediate Node in USN)

  • 이현우;문수영;조대호
    • 한국시뮬레이션학회논문지
    • /
    • 제20권4호
    • /
    • pp.21-29
    • /
    • 2011
  • 무선 센서 노드들은 개방된 환경에서 동작하기 때문에 외부의 물리적인 공격에 매우 취약하다. 공격자는 노드들을 훼손시켜서 센서 네트워크에 허위 보고서를 주입시킬 수 있다. 이러한 공격들은 센서 노드들의 에너지를 고갈시킨다. 이에 대응하는 보안 기법으로 Ye등은 중간 노드가 일정한 확률로 보고서를 검증하는 통계적 여과 기법을 제안하였다. 통계적 여과 기법은 모든 중간 노드가 같은 확률로 보고서 검증을 수행한다. 따라서 정상 보고서와 허위 보고서를 검증하는데 같은 에너지가 소모 되므로 정상 보고서를 검증하는데 불필요한 에너지를 소모하게 된다. 본 논문에서는 각 중간 노드가 보고서 검증 시도 확률을 조절하여 센서 노드들의 에너지 소모량을 줄이는 기법을 제안한다. 보고서 검증 시도 확률은 한 노드의 잔여 에너지양, 현재 노드에서 기지 노드까지의 홉 수, 허위 보고서의 비율에 의해 결정된다. 보고서 검증 시도 확률을 조절하여 통계적 여과 기법과 비슷한 보안성을 유지하면서 에너지의 효율성을 높일 수 있다.