• Title/Summary/Keyword: 민간인 피해

Search Result 167, Processing Time 0.032 seconds

무인이동체 드론의 취약점분석 및 대응기술 연구 동향

  • Kim, Myoungsu;You, Ilsun;Yim, Kangbin
    • Review of KIISC
    • /
    • v.30 no.2
    • /
    • pp.49-57
    • /
    • 2020
  • 군사 등의 특수 목적으로만 사용되었던 무인비행체 드론이 최근 상용 수준의 간결한 구조와 저가화가 가능해지면서 여러 제조업체를 통하여 민간분야의 다양한 응용에 활용 가능함을 증명하고 있다. 그러나 제조업체들 간의 시장 우위 선점을 위한 과열 경쟁으로 인하여 보안 안전성 검증 단계를 거치지 않은 드론과 이에 수반되는 애플리케이션이 시장에 바로 출시되면서 이들이 우리 사회를 향한 공격도구로 활용될 수 있다는 새로운 잠재적 위협이 우려되고 있다, 이와 관련하여 현재 드론과 애플리케이션과의 연결 및 데이터 통신 과정에서 완성도가 낮은 접근제어 기술이나 암호화되지 않은 통신방식을 비롯하여 드론 내부 소프트웨어의 코딩 상의 문제점 등에 의하여 다양한 취약점이 노출되고 있는 상태이다. 이러한 취약점들로 인하여 드론의 인증 해제 및 하이재킹을 통한 불법 영상촬영이나 개인정보의 유출 등을 비롯하여 특정 목표물을 향한 드론의 고의적 추락 등이 발생할 경우 재산 피해뿐만 아니라 인명 피해까지 발생할 수 있다. 특히, 현재의 드론 응용은 초기단계여서 향후 다양한 응용과 유관 기술들이 폭넓게 전개되어야 하는 시점에서 이러한 사고 가능성은 매우 심각하게 인식되어야 할 것이다. 더구나 제4차 산업혁명 시대의 드론은 비상시를 위한 다이나믹 모바일 게이트웨이 역할까지도 수행하여야 하는 환경에서 악의적인 행위는 전체 사회로 확산될 우려도 있으므로 미래 사회의 드론을 위한 안전문제는 매우 시급하고 중대하다고 할 수 있다. 이에 본 고에서는 현재까지 발표된 드론에 대한 다양한 보안위협을 조사하고 이러한 보안 위협을 요소별로 분류하여 정리하였다. 본 기고가 간단하게나마 정리한 내용을 통하여 다양한 보안위협에 대한 대응기술을 준비하기 위한 시발점이 되었으면 한다.

Method of Signature Extraction and Selection for Ransomware Dynamic Analysis (랜섬웨어 동적 분석을 위한 시그니처 추출 및 선정 방법)

  • Lee, Gyu Bin;Oak, Jeong Yun;Im, Eul Gyu
    • KIISE Transactions on Computing Practices
    • /
    • v.24 no.2
    • /
    • pp.99-104
    • /
    • 2018
  • Recently, there are increasing damages by ransomware in the world. Ransomware is a malicious software that infects computer systems and restricts user's access to them by locking the system or encrypting user's files saved in the hard drive. Victims are forced to pay the 'ransom' to recover from the damage and regain access to their personal files. Strong countermeasure is needed due to the extremely vicious way of attack with enormous damage. Malware analysis method can be divided into two approaches: static analysis and dynamic analysis. Recent malwares are usually equipped with elaborate packing techniques which are main obstacles for static analysis of malware. Therefore, this paper suggests a dynamic analysis method to monitor activities of ransomware. The proposed method can analyze ransomwares more accurately. The suggested method is comprised of extracting signatures of benign program, malware, and ransomware, and selecting the most appropriate signatures for ransomware detection.

A Comparative Analysis on Emergency Administration System Between South Korea, the U.S., and Japan (한국, 미국, 일본의 재난행정체제에 대한 비교 분석)

  • Park, Sung je;Yoon, Jong-Han;Ryu, Si Saeng
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2016.05a
    • /
    • pp.135-135
    • /
    • 2016
  • 지구온난화가 진행되면서 태풍, 홍수, 호우 등 기후변화에 기인한 재해의 피해수준이 심해지고 범위도 날로 확대되고 있다. 한국의 경우에도 집중호우와 그로 인한 침수피해 등 자연재해로 인한 피해가 늘어나면서 자연재해에 대응할 수 있는 재난행정에 대한 관심이 높아지고 있다. 그럼에도 불구하고 복합적인 양상을 보이는 재난에 효과적으로 대처하기 위한 행정체제에 대한 연구는 아직 부족한 실정이다. 특히 재난행정이 오랫동안 발전해온 미국과 일본의 체제 각각에 대한 연구는 있어왔으나, 한미일 3개국의 재난행정체제를 체계적으로 비교하고 한국에 필요한 시사점을 도출한 연구는 많지 않았다. 따라서 본 연구는 한국의 행정체제의 발전에 오랫동안 지대한 영향을 미쳐온 미국과 일본의 재난행정체제를 분석하고 최근의 재난 양상과 관련해 한국에 필요한 시사점을 도출한다. 본 연구의 연구방법으로는 비교제도분석을 실시했다. 우선 선행연구 검토에 기반하여 재난행정체제의 비교분석에 필요한 비교틀을 구성하고, 분석틀에 기반해 한국, 미국, 그리고 일본의 재난행정체제를 비교한다. 분석결과 한국의 재난 행정체제는 미국 및 일본과 같은 재난행정의 선진국가와 비교할 때 재난관련 법률이 통합적이지 않고 분산되어 있어 상호중복 및 충돌의 소지가 있으며, 재난관리 단계에 있어서도 예방보다는 대응과 복구에 중점을 두는 것으로 나타났다. 또한 재난대응의 1차 책임소재도 불명확하며 민간네트워크도 재난에 효과적으로 대응할 수 있는 수준으로 발전되지 않은 것으로 드러났다. 이러한 문제점에 대한 개선방안으로서 미국과 일본의 재단대응체제으로부터 다음과 같은 시사점을 얻을 수 있다. 첫째, 기존의 분산되어 있는 기본법들을 통폐합하여 재난관리를 통합적으로 다루는 기본법을 제정할 필요가 있다. 둘째, 지방정부의 재난대응역량을 강화시키고 보다 많은 책임과 권한을 부여해야 한다. 셋째, 재난관련 기관들의 역할을 명확히 분담하고, 정보를 공유하며, 조정기제를 효율화하여 재난대응시 협업이 효과적으로 이루어질 수 있도록 하여야 한다. 이를 위해서는 분산적인 재난관리체제를 통합적 성격의 체제로 전환해야 한다. 넷째, 주민단위 재난대응조직과 협력의 틀을 구축하여 민관네트워크를 활성화하여야 한다.

  • PDF

Development of Risk Management Model to Evaluate Reliability of Internet (인터넷 상호연동망의 신뢰성 평가를 위한 위험관리 방법론의 응용)

  • Kim, Do-Hun
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 2007.11a
    • /
    • pp.209-223
    • /
    • 2007
  • B2C, B2B와 같은 인터넷 상거래뿐만 아니라, 전자정부를 통한 G2C 등에서 보는 바와 같이, 공공 및 민간 IX(Internet exchange)를 통한 인터넷 상호연동 인프라는 명실상부한 사회 신경망으로 기능한다. 따라서 전통적인 사회간접자본인 도로, 항만, 전력 등에서와 마찬가지로, 그 구축 및 운영에서의 안정성과 신뢰성에 대한 요구가 점차 강화되고 있다 본 연구는 인터넷 상호연동망의 안정성과 신뢰성을 제고하기 위한 방안을 위험관리 관점에서 제안한다. 먼저, 인터넷 상호연동의 강건성(robustness)을 높이기 위한 방어기제와 더불어 상호연동 대안들을 개발한다. 이들 대안은 장애시에 작동하는 별도의 상호연동 비상망을 운영하는 방재형과, 지역적으로 분산된 상호연동 허브(IX)를 운영하여 장애에 따른 피해 확산을 방지하는 분산 허브형으로 구분된다. 본 논문에서는 또한 대안들의 위험효율성(risk efficiency)을 체계적으로 비교/평가하기 위하여 경영공학 방법론에 의한 위험평가 프레임워크를 개발하고, 이를 투자수준이 상이한 여러 대안들에 적용한다. 몬테카를로 시뮬레이션을 통한 ROI(Risk On Investment) 분석 결과, 방재형 대안이 비용 대비 위험효율성 측면에서 최선의 후보로 평가되었다.

  • PDF

국내 주요 양계질병의 발생현황과 금후 과제

  • Kim, Gi-Seok
    • Proceedings of the Korea Society of Poultry Science Conference
    • /
    • 2005.04a
    • /
    • pp.77-94
    • /
    • 2005
  • 국내 양계질병의 발생은 그간 양계산업의 진폭만큼이나 변화무쌍하여 발생의 추이나 정도를 예측하기가 무척 힘든 일이었다. 최근의 국내 양계산업은 지난 ‘60${\sim}$'70년대와 비교하여 양적인 면에서나 질적인 면에서 엄청난 변화를 가져와서 외형상으로는 산란계는 물론 육계분야에 있어서 여러 선진국들에 못지않은 수준에 이르렀다고도 할 수 있을 것이다. 그러나 한편으로 농가의 사육위생 및 방역, 정부의 방역정책 그리고 관련업체 및 기관들의 각자 역할에 있어서는 아직도 시계 양계 선진국들에는 훨씬 미치지 못하는 수준이라고 하겠다. 따라서 본 고에서는 지난 ’60년대 이전부터 시작하여 최근까지 국내에서 발생되어 양계농가에 많은 물질적 내지는 정신적 피해를 초래해 온 주요 가금질병들의 연대별 발생상황을 알아보고 또한 국내 양계산업에서 국가 및 민간의 방역 현대화가 시작된 지난 ‘80년대 후반을 기점으로 최근까지 양계농가로부터 농림부 국립수의과학검역원에 병성감정 의뢰되어 진단한 질병들의 검색상황을 위주로 국내 양계질병들의 발생현황을 분석하고, 그 중 몇 가지 주요 질병에 대하여는 문제점과 앞으로의 대책에 대하여 보다 심도 있게 다루고자 하였다.

  • PDF

A Study of Digital Divide Issues (정보격차 해소를 위한 정책과 이슈)

  • Kang, S.W.
    • Electronics and Telecommunications Trends
    • /
    • v.16 no.1 s.67
    • /
    • pp.36-46
    • /
    • 2001
  • 급격한 정보화 진행과 함께 계층, 소득, 지역간의 정보격차가 심화되고 있으며 정보소외계층에 대한 정보격차 문제가 점차 사회문제화 되고 있다. 따라서 정보화의 긍정적 효과를 극대화시키고 정보격차의 피해를 극소화시키는 정책이 요구된다. 이러한 정보격차를 최소화하기 위한 요건으로는, 모든 사람이 정보에 접근할 수 있도록 보편적 정보 서비스 확대, 인터넷 접속비용 및 재정지원을 통한 정보접근능력 강화, 교육 및 인식의 제고를 통한 정보이용능력 향상 등을 생각할 수 있다. 한편 정보격차를 해소하기 위해 필연적으로 소요되는 사회적 비용을 줄이면서 어떤 정책을 가장 효율적으로 결정하고 실행하는가 하는 것이 중요한 이슈일 것이다. 그러므로 이를 해결하기 위한 정책이슈로는 정보격차를 해소하기 위한 사회적 비용을 투자로 보는 인식의 전환, 정보격차를 해결하기 위한 민간의 적극적인 참여와 지원, 정보격차의 문제를 정확하게 인식하고 해결하기 위한 통계자료 확보 및 정책의 실효성을 높이기 위한 충분한 자금확보가 요구된다.

Proposal of LoRa-based Drone Air Collision Avoidance System (드론을 위한 Lora 기반 충돌 위험 감지 및 회피 시스템)

  • Kim, Woo Jae;Yoon, So Yeon;Kim, Min Hyun;Kim, Myung Sup;Jeon, Gwang Gil
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.11a
    • /
    • pp.121-123
    • /
    • 2017
  • 드론은 군사목적에서 개발되고 사용되어 왔으나 현재에는 촬영, 물류 등의 다양한 분야에서 연구 및 사용되고 있다. 앞으로 수많은 드론이 하늘에서 비행할 것으로 예상됨에 따라 때때로 비슷한 항로를 비행하는 드론간의 충돌 위험 또한 야기될 수 있다. 드론을 안전하게 비행하기 위한 많은 연구들이 진해되어 왔지만 공중 충돌에 의한 피해를 최소화 하려는 연구의 진행은 초기상태에 있다. 본 논문은 민간 항공기에 적용되어 사용되고 있는 1030/1090MHz 대역의 TCAS 시스템을 433MHz LoRa 네트워크를 사용하여 구현하였다. 충돌 위험을 판단하는 근거는 비행준인 드론의 진행 방향 및 비행 고도를 통하여 산출한다.

Research on the Building Method of Collaborative Network for Disaster Response (재난 대응을 위한 협력네트워크 구축방안 연구)

  • Park, Miri;Oak, Young-Suk;Chon, Jae-Joon
    • Proceedings of the Korean Society of Disaster Information Conference
    • /
    • 2017.11a
    • /
    • pp.356-357
    • /
    • 2017
  • 본 연구에서는 국내에서 재난관리에 있어 지방정부와 민간과의 네트워크를 지역특성별로 구성하는 방안에 대해 제시하였다. 현재 우리들이 살고 있는 과학기술이 발달한 현대 산업사회를 '위험사회' 라는 개념으로 정의하기도 한다. 최근 재난의 유형이 다변화되고 피해규모가 증가됨에 따라 본래의 정부주도하의 재난대응보다는 협업과 협력을 통한 재난관리가 필요하다. 국외에는 이러한 재난대응을 위한 협력구축네트워크를 광역방재거점 등을 설치 운영함으로써 실질적이고 효율적인 협력을 구축하고 운영 중이다. 하지만, 국내에서는 협업 및 협력에 대한 매뉴얼 등을 통한 소프트적인 체계구축에 중점을 두고 대응을 하고 있다. 본 연구에서는 국외사례를 통해 실질적인 거점형태의 민관네트워크를 구축하고, 해당지역에 적합한 운영방안을 선택하는 데에 활용 할 수 있을 것이다.

  • PDF

A Development of a Color Tracking System based on the Central Value of the Object (객체 면적중심 기반의 색 추적 시스템 개발)

  • Ji, Yu-na;Kang, Yu-Kyung;Lee, Hyun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.1324-1327
    • /
    • 2013
  • 최근 무인로봇 시장이 커지면서 국방관련, 민간, 상업적으로 무인로봇의 수요가 증가하고 있다. 이는 사람이 직접 접근할 수 없는 재난발생지역, 환경오염지역, 방사능위험지역, 국가 간 분쟁지역 등에 무인항공기나 무인지상로봇을 투입하여 실시간 원격으로 재난피해 정도를 관찰하고 인명구조작업, 생존자 위치파악, 국경지대 순찰 등에 효과적인 시스템으로 활용할 수 있다. 하지만, 제한적인 환경에서 가지고 있는 부품들이 기능을 제대로 동작하지 않을 때, 하나의 센서 또는 부품을 활용한 위치추적, 원격제어 및 자율주행 등이 가능해야 한다. 따라서 본 논문에서는 1개의 이미지 센서를 통해, 객체의 색을 인식하고 추적하는 시스템을 개발하고자 한다. 특히, 기존의 거리감지 센서 기반의 색 객체 추적 알고리즘에 비교하여, 면적중심 값의 변화량에 따라 객체추적의 반응속도를 증가시켜 쉽게 객체를 추적할 수 있는 시스템을 개발하고자 한다.

A Information Management System Security using separation of Database Identification Numbers (데이터베이스 계정분리를 이용한 정보관리 시스템 보안)

  • Jang, Young Su;Choi, Jin Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.11a
    • /
    • pp.625-626
    • /
    • 2009
  • 오늘날 공공 및 민간기업의 정보관리 시스템 의존도는 계속 높아지면서 이와 함께 정보보호에 대한 관심 또한 높아 지고 있다. 본 논문에서는 데이터베이스 정보관리 시스템의 계정(ID) 분리를 통해 데이터베이스 시스템의 접근계정을 소유자 계정, 응용서비스 계정, 외부연동 계정, 서비스 계정으로 각각 분리하여 외부 공격으로부터 정보관리 시스템을 보호하고자 하였다. 또한 데이터베이스 관리자에 의해 생성되는 데이터베이스 스키마에 대한 각 계정별 접근정책을 차별화 하여 개발자나 운영자의 실수로 발생할 수 있는 정보 삭제로부터 데이터베이스 정보관리 시스템의 피해를 최소화 하고자 하였다.