• 제목/요약/키워드: 방어시스템

검색결과 695건 처리시간 0.029초

워게임 모델과 통신 모델의 연동을 통한 전투력 및 통신시스템 요구 성능의 상호 분석 (Joint Analysis of Combat Power and Communication System via Interoperation of War Game Simulator with Communication Network Simulator)

  • 김탁곤;김덕수;성창호
    • 한국통신학회논문지
    • /
    • 제37C권10호
    • /
    • pp.993-1003
    • /
    • 2012
  • 본 논문은 워게임 모델과 통신 모델을 HLA/RTI를 이용하여 연동 시뮬레이션 함으로써 부대 전투력과 통신 시스템의 요구 성능을 상호 분석하는 방법을 제안한다. 전투 효과도의 분석은 통신 모델의 시뮬레이션을 통해 얻어진 통신 효과도을 반영하여 워게임 모델의 시뮬레이션을 통해 이루어진다. 통신 시스템의 요구 성능 분석은 워게임 모델의 시뮬레이션에 의해 만들어진 작전 시나리오 및 부대 정보를 이용하여 통신 모델의 시뮬레이션을 통해 이루어진다. 이를 위해 연대급 규모 방어 작전을 모델링 및 시뮬레이션 하였으며, 적군의 생존 비율과 아군의 FM 무전기 송신 출력이 상호 분석을 위한 분석 지수로 사용되었다.

Root 권한 프로세스 추적을 통한 침입 탐지 기법 (An Intrusion Detection Method by Tracing Root Privileged Processes)

  • 박장수;안병철
    • 정보처리학회논문지C
    • /
    • 제15C권4호
    • /
    • pp.239-244
    • /
    • 2008
  • 보안 침입 사건이 있은 후 해당되는 취약점만을 패치시키는 방식으로만 침입 피해를 줄이는 것은 충분하지 않다. 시스템 내에 취약한 코드가 있더라도 시스템의 내구성을 높여 보다 포괄적으로 침입을 막을 수 있는 방법이 필요하다. 본 논문은 리눅스 시스템에서 관리자를 대신하여 root 권한을 가진 프로세스를 감시하는 강건한 실시간 침입탐지기법을 제시한다. 이 기법은 사용자IP 주소를 프로세스 테이블에 추가하고 root 권한으로 기동되는 모든 프로세스의 IP 주소를 감시한다. 제안한 기법이 버퍼 오버 플로우 취약성에 대해 방어하는 것을 KON 프로그램을 통해 확인한다. 또한 원격으로 시스템을 관리할 수 있는 설정 프로토콜을 제안하며, 이 프로토콜을 통해 관리자 호스트의 IP주소가 침입으로부터 안전하게 보호될 수 있다.

산업정보시스템의 웹쉘공격에 대한 방어 대응책 연구 (Study on defense countermeasures against Webshell attacks of the Industrial Information System)

  • 홍성혁
    • 산업융합연구
    • /
    • 제16권4호
    • /
    • pp.47-52
    • /
    • 2018
  • 웹쉘은 해커가 원격으로 웹 서버에 명령을 내릴 수 있도록 작성한 웹 스크립트 파일이다. 해커는 웹쉘을 이용하여 보안 시스템을 우회, 시스템에 접근하여 파일 수정, 복사, 삭제 등의 시스템 제어를 할 수 있고 웹 소스코드에 악성코드를 설치해 사용자들의 PC를 공격하거나 연결된 데이터베이스의 정보를 유출하는 등 큰 피해를 입힐 수 있다. 웹쉘 공격의 유형은 여러 가지가 있지만 그중 대표적으로 사용되는 PHP, JSP 기반 웹 서버에 대한 공격에 대해 연구하고 이런 유형의 웹쉘 공격에 대한 대응 방법인 웹페이지 관리차원에서의 방법과 개발과정에서의 방법, 그 외 몇 가지 방법을 제안하였다. 이런 대응 방법들을 활용한다면 웹쉘 공격에 의한 피해를 효과적으로 차단할 수 있다.

도시침수 저감을 위한 측구 저류시스템의 개발 (Development of Gutter Storage System for Urban Inundation Reduction)

  • 이성호;김정수;이재준
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2020년도 학술발표회
    • /
    • pp.330-330
    • /
    • 2020
  • 국지성 호우의 증가로 인해 설계빈도 이상의 강우가 빈번하게 발생함에 따라 도시 지역의 내수침수피해가 빈번하게 발생하고 있다. 국지성 호우의 영향으로 특히 하천변 및 저지대의 유출량이 증가함에 따라 기존 하수관거의 통수능 부족으로 침수피해가 증가하고 있는 실정이다. 따라서 내수침수피해 저감을 위한 다양한 노력들이 이루어지고 있으나 도시지역의 경우 노후화 된 하수관거 교체를 위한 예산이 부족하며 도시개발이 완료됨에 따라 지하저류조 등의 저류지설을 설치하기 위한 부지 확보가 어려운 실정이다. 도시 지역에서 강우의 유출은 대부분 하수관거 시설에 의해 처리되므로 하수관거 통수능 부족 시 침수피해가 발생하게 된다. 따라서 기존 하수관거와 연계할 수 있으며 설치 부지와 큰 예산이 소요되지 않는 새로운 유형의 유출저감시설을 적용할 필요가 있다. 따라서 본 연구에서는 기존의 도로 배수시설에서 도로 표면 유출수의 수로역할을 하던 측구부를 도시지역의 상습침수 지역 및 개발지역 등 국지성 호우로 인한 내수침수 저감이 가능하며 기존 홍수방어시설에 비해 대규모의 부지와 예산이 소요되지 않는 새로운 우수저류시설을 개발하여 상습침수 지역에 개발된 저류시스템을 적용하여 측구 저류시스템의 용량에 따른 저류능력 및 내수침수 저감효과를 검토하고자 한다.

  • PDF

센서를 활용한 도심지 측구 저류조 운영 시스템 모델 (Urban Gutter Reservoir Operating System Model Using Sensors)

  • 이운성;육연수
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2022년도 학술발표회
    • /
    • pp.399-399
    • /
    • 2022
  • 최근 국지성 호우 등 홍수방어 시설의 설계빈도를 초과하는 강우 발생으로 홍수피해가 증가하고 있다. 그 중 도시지역의 내수침수 피해는 전체 피해액의 50%를 넘는다. 그러나 우수관거의 노후화 및 통수능 부족으로 우수의 즉각적인 배출이 이루어지지 않아 침수피해가 증가하고 있다. 침수피해의 주요 원인 중 저지대 지역 및 우수관거의 통수능력 부족이 침수피해의 가장 큰 원인을 차지한다. 따라서 도심지의 경우 내수침수로 인한 피해가 증가하고 있는 점을 감안하면 배수관거와 연계한 저류시스템 구축으로 침수 빈발 지역의 치수 능력 향상을 통하여 경제적 피해를 저감시킬 수 있다. 저류시스템은 현장 노면수 저류를 위한 측구 저류조와 저류조 운영 시스템을 의미하며, 저류조 운영 시스템 모델에 대한 연구를 수행하였다. 측구 저류조 운영 시스템 구축을 위해서 현장 센싱(Sensing)데이터와 연계할 수 있는 정보체계 및 운영 시스템 모델이 필요하다. 이에 센서를 활용한 도심지 측구 저류조 운영 시스템 모델을 제시한다. 먼저 센서의 구성은 측구 저류조 내의 협소한 공간과 전원공급, 방진·방수 문제를 해결할 수 있도록 구성되어야 하며, 무전원 근거리 이동통신기술(RFID)을 적용하여 측구 저류조 운영 시스템 수집서버와 통신하여 센싱 데이터를 저장한다. 데이터는 근거리 RFID 리더기가 측구 저류조로부터 센싱 정보를 수신하여 통신모듈에 수신한 저류조 개폐도어 열림과 닫힘 시그널(signal), RFID의 고유 ID 등을 전달 받아 운영 시스템 내의 RFID 이력 DB(Database)에 기록한다. 기록된 정보는 각각 RFID 일련번호, 기록 시간, 동적센서 시그널 값 등이 저장되어 각각의 측구 저류조의 상태를 확인할 수 있어야 한다. 저류량 산정을 위해서 GIS기반의 하수도 시설물 속성 데이터를 포함하는 운영 시스템을 구성해야 한다. 운영 시스템은 수집된 센서정보를 시계열 단위로 분석하고 위치정보 기준으로 측구 저류조 내의 총 저류량 산출에 필요한 기초정보를 제공하며 결과를 표출한다. 따라서 하수도 시설물의 속성정보를 포함하여 측구 저류조 및 센서의 속성정보 정의가 필요하며, 공간정보 파일(Shape File)을 적용하여 GIS 운영 시스템을 구축하여야 한다. 운영 시스템은 저류조 만관상태와 총 저류량을 산출하여 침수위험 알림을 제공할 수 있으며, 예상 강우에 따른 도심지 피해를 역으로 예측하여 강우사상 빈도에 따른 측구 저류조 체적을 결정할 수 있다.

  • PDF

Atriplex gmelini(가는갯능쟁이)의 내염성과 항산화 효소 반응 (The Responses of Antioxidative Enzymes and Salt Tolerance of Atriplex gmelini)

  • 배정진;윤호성;추연식;송승달
    • The Korean Journal of Ecology
    • /
    • 제26권5호
    • /
    • pp.273-280
    • /
    • 2003
  • 해안에 주로 분포하는 Atriplex gmelini(가는갯능쟁이)의 염 내성이 항산화 효소의 활성증가에 의한 것인가를 조사하기 위해 다양한 농도의 염 처리에 의한 광계 Ⅱ 양자효율 및 항산화 효소의 활성 변화를 조사하였다. A. gmelini는 100 mM NaCl처리구에서 가장 높은 지상부 건물함량(대조구의 116%) 및 최적의 생장을 보였으며, 300 mM NaCl처리에 의해서도 체내 수분함량과 건물량의 감소를 보이지 않아 염에 대한 높은 내성을 보였다. 단기간(2, 4일)의 염 처리시 외부 염 농도 구배에 따른 Fv/Fm값(양자효율)의 증가, Fo/Fm값(스트레스지표)의 감소 및 SOD, APX, GR과 같은 항산화 효소의 활성 증가를 나타내어 광화학적 스트레스 혹은 항산화 방어시스템의 손상을 보이지 않았다. 그러나 400 mM NaCl을 처리한 식물의 경우, 비록 대조구(0 mM NaCl)에 비해 높은 항산화 효소 활성값(SOD 171%, APX 114%, GR 134%)을 보였지만 생장감소(잎, 줄기 각각 30%, 16%) 및 고농도 염에 의한 활성의 감소양상을 나타내었다. 흥미롭게도, H₂O₂제거에 중요한 역할을 하는 또 다른 효소인 CAT의 활성이 염에 의한 빠른 감소(200, 300, 400 mM NaCl 처리구의 경우 각각 대조구의 38%, 22%, 15%)를 보여, A. gmelini는 염에 의해 생성된 활성산소 제거와 염분 내성에 ascorbate-glutathione cycle의 APX, GR이 중요한 역할을 수행하는 것으로 생각된다. 그러나, 염 처리 6일 후, Fv/Fm값의 감소, Fo/Fm값의 증가 및 항산화 효소의 활성감소를 보여 광화학적 저해 및 항산화 방어시스템의 손상을 나타내었다. A. gmelini는 단기간의 염 처리(염 처리 2, 4일)시, 염에 의해 유도된 ROS증가에 대해 항산화 시스템의 활성 강화를 통해 균형을 이루지만, 6일 이상의 지속적인 염에 의해서는 항산화 효소의 활성감소와 광화학적 손상으로 인한 ROS증가로 산화적 스트레스가 유발되는 것으로 여겨진다.

정보시스템의 효율적인 인적자원 관리를 위한 Cause-Effect, Model의 활용 (A Cause-Effect Model for Human Resource Management)

  • 이남훈;인호;이도훈
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.161-169
    • /
    • 2006
  • 최근 정보시스템의 발달에 따라, 다양한 정보시스템과 응용 소프트웨어의 개발이 이루어지고 있다. 하지만 정보시스템의 발달에 따른 역기능으로 많은 침해사고와 사이버해킹이 증가하는 추세이다. 이러한 정보화의 역기능을 차단하기 위해, 많은 기관에서는 정보시스템과 이를 보호하는 정보보호시스템의 운영과 관리를 위하여 많은 정보시스템 운영인력을 투입하고 있으나, 체계적 관리와 각 역할의 특성에 대한 분석부족으로 효율적인 운영에 많은 어려움을 겪고 있다. 본 논문에서는 정보시스템과 정보보호시스템 보안 및 관리 운영과 수행업무의 특성에 따라 정형화 된 Cause-Effect Model을 제시하도록 한다. 이 모델에서는 정보시스템과 정보시스템 운영자를 하나의 information Component로 간주한다. 본 논문에서 제시된 Cause-Effect Model의 각 단계에서 영향을 미치는 Human Factor의 세부 요소에 대한 영향도 분석을 통하여, 주어진 역할에 따라 최적의 human Resource의 관리와 배치가 가능할 것이다. 이러한 분석 및 접근 방법은 각 기관의 제한된 Resource 에 대한 효율적 운영이 가능하도록 하여, 기관의 정보시스템 운영과 악의적 침입에 대한 효율적인 방어를 가능하게 할 수 있다.

  • PDF

IEEE 1516 HLA/RTI를 이용한 복합 시스템의 다측면적인 모델링 방법론 (Multifaceted Modeling Methodology for System of Systems using IEEE 1516 HLA/RTI)

  • 김병수;김탁곤
    • 한국시뮬레이션학회논문지
    • /
    • 제26권2호
    • /
    • pp.19-29
    • /
    • 2017
  • System Entity Structure/Model Base (SES/MB) 프레임워크는 하나의 시스템이 가지는 모든 대안들을 총체적으로 표현하는 다측면적인 시스템 모델링 방법이다. 이는 모델들의 재사용성을 향상시키고, 단일 시스템의 구조를 효과적으로 관리할 수 있다. 하지만 실세계는 단일 시스템으로만 이루어진 것이 아니라, 개별적인 시스템들의 집합체인 복합 시스템으로 이루어진 경우가 많다. SES/MB는 분산 환경에서 복합 시스템의 시뮬레이션 하는데 한계가 있기 때문에, 복합 시스템을 위한 확장된 방법이 필요하다. 본 논문은 분산 환경에서 시뮬레이터들 간의 시뮬레이션을 위한 System of Systems Entity Structure/Federate Base (SoSES/FB)를 제안한다. 제안하는 방법은 국제 연동 표준인 HLA/RTI에 기반하며, 시뮬레이터 집합의 구조를 표현하는 System of Systems Entity Structure (SoSES) 형식론과 시뮬레이터들의 라이브러리(FB)를 포함하는 환경을 제공한다. 또한 제안된 SoSES/FB를 분산 시뮬레이션 개발 과정에 적용한 방법론을 제안한다. 본 논문은 제안하는 방법을 다섯 개의 독립적인 시뮬레이터들로 구성되어 있는 대공방어 시뮬레이션에 적용한 사례를 소개한다.

자가치유 메커니즘을 활용한 침입감내시스템의 취약성 분석 (A Vulnerability Analysis of Intrusion Tolerance System using Self-healing Mechanism)

  • 박범주;박기진;김성수
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제32권7호
    • /
    • pp.333-340
    • /
    • 2005
  • 네트워크 기반 컴퓨터 시스템이 외부 침입이나 혹은 내부 침입에 의해 부분적으로 손상 (Partially Compromised)이 되더라도 최소한의 필수 서비스를 지속적으로 제공할 수 있게 해주는 침입감내시스템(Intrusion Tolerance System) 설계에 요구되는 중요한 요소 기술 중의 하나는 컴퓨터 시스템의 정량적 신인도(Dependability) 분석이라 할 수 있다. 본 논문에서는 침입감내시스템의 방어능력을 확보하기 위해 자율컴퓨팅(Autonomic Computing)의 핵심 기술인 자가 치유(Self-healing) 메커니즘을 적용하였다. 주 서버와 보조서버로 구성된 침입감내시스템의 상태천이(State Transition)를 자가치유 메커니즘의 두 가지 요소(결함모델 및 시스템반응)를 활용하여 분석하였으며, 시뮬레이션 실험을 통해 침입감내시스템의 가용도(Availability)를 계산한 후, 두 가지 경우의 취약성(Vulnerability) 공격에 대한 사례 연구를 진행하였다.

수중 음향 채널의 해저 광케이블 간섭 효과 분석 (Interface Effect Analysis between Undersea Fiber Optic Cable and Underwater Acoustic channel)

  • 임요웅;임필섭;이정구;김천석
    • 한국전자통신학회논문지
    • /
    • 제10권9호
    • /
    • pp.979-986
    • /
    • 2015
  • 광케이블을 이용한 보안 솔루션의 기술들은 아직까지 확실한 기술적 안정성을 확보하지 못한 상태이며, 그중 음향 감지를 통한 보안 시스템 역시 여러 가지 변수에 따른 오 경보 및 감지 실패 등의 완벽한 방어 기술을 확보하지 못한 상태이다. 본 논문에서는 수중 음향 통신의 수중 음향통신 채널에 대한 4가지 특성을 조사한다. 또한 수중에서 음향 신호 분석을 통한 광케이블을 이용한 감지 시스템 구축 방안으로서 감지 시스템을 구축한다. 또한 해저 광케이블의 신호 특성 분석과 잡음 분석을 수행한 후 이를 실제 적용 가능성을 확인한다.