• 제목/요약/키워드: 방어시스템

검색결과 694건 처리시간 0.023초

IAEA의 기준모델과 MASCOT 프로그램을 이용한 중저준위방사성폐기물 천층처분시설 안전성평가 (Safety Assessment for LILW Near-Surface Disposal Facility Using the IAEA Reference Model and MASCOT Program)

  • 김현주;박주완;김창락
    • Journal of Radiation Protection and Research
    • /
    • 제27권2호
    • /
    • pp.111-120
    • /
    • 2002
  • IAEA가 제시한 중 저준위 방사성폐기물 천층처분시설 기준 안전성평가 사례에 대해 MASCOT 프로그램을 이용하여 안전성평가를 수행하였다. 이를 위해 기준시나리오에 대한 개념 모델을 개발하였다. 지질계와 생태계의 연결매체인 우물을 동한 지하수 이동경로에 대한 평가를 수행하였고 생태계 모델에서는 구획모델을 적용하여 인간활동을 통한 최종 방사선적 영향을 평가하였으며, 다른 평가 결과와의 비교를 통해 기준시나리오에 대한 개념모델의 적합성을 조사하였다. 본 연구 결과는 구획모델을 이용한 지하수 유동경로에 대한 대표적인 개념모델을 총체적인 처분시스템의 안전성평가에 만족스럽게 이용할 수 있다는 것을 보여주었다. 또한 MASCOT 프로그램을 이용하여 복잡하고 다양한 이동경로를 통한 천층처분시설의 방사선적 안전성평가가 가능함을 보였다.

국제상호비교검증을 통한 Teledyne PB-3 개인선량계시스템의 성능시험 (The Performance Test of Teledyne PB-3 Personnel Dosimetry System by Intercomparison Study)

  • 이상윤;이형섭;김장렬;윤석철
    • Journal of Radiation Protection and Research
    • /
    • 제19권2호
    • /
    • pp.133-145
    • /
    • 1994
  • 최근, 개인방사선피폭선량평가에 관한 기술기준이 과학기술처에 의해 고시됨에 따라 국내에서도 개인선량계를 이용한 체외피폭선량평가결과의 신뢰성 문제가 크게 대두되고 있다. 한국원자력연구소에서는 이러한 국내의 상황을 인식하고 자체적인 신뢰성 확보를 위해 미국의 Oak Ridge국립연구소의 주관하에 개인피폭선량의 평가에 관한 국제상호비교검증시험(Personnel Dosimet Intercomparison Study ; PDIS)을 수행하였다. 비교검증시험에는 한국원자력연구소에서 사용하고 있는 Teledyne PB-3 열형광선량계가 사용되었으며 선량계산 알고리즘은 Teledyne PB-3 version 1.5-1989를 사용하였다. 본 연구에서는 지금까지 실시 된 PDIS의 결과를 요약하고 현재 PB-3 시스템의 개인선량평가성능에 대해 고찰하였으며, 선량평가절차에 대한 문제점 도출을 통하여 직업적 방사선피폭선량 평가능력의 향상을 위한 방안을 제시하였다.

  • PDF

내부 네트워크에서 알려지지 않은 피싱사이트 탐지방안 (A Unknown Phishing Site Detection Method in the Interior Network Environment)

  • 박정욱;조기환
    • 정보보호학회논문지
    • /
    • 제25권2호
    • /
    • pp.313-320
    • /
    • 2015
  • 피싱 공격이 지속적이고 다양하게 증가하고 있지만 대응방안은 아직도 공격을 식별한 이후에 방어하는 형태에 머무르고 있다. 공격 이전에 HTTP의 Referer 헤더필드를 이용한 피싱사이트 탐지방안이 제안 되었으나, 피싱의 표적이 될 사이트 마다 개별적인 트래픽 수집 시스템을 설치해야하는 한계점이 존재한다. 본 논문은 내부 네트워크에서 기존에 알려져 있지 않은 피싱사이트에 접속하는 것을 탐지하는 방안을 제안한다. 사용자가 피싱사이트에 접속할 때 발생하는 트래픽을 HTTP 프로토콜의 특성과 피싱사이트 특성을 바탕으로 전처리를 수행한다. 피싱으로 의심되는 사이트는 컨텐츠를 분석하는 피싱사이트 판단단계를 통해 탐지된다. 제안된 탐지방안은 100개의 피싱 URL과 100개의 정상 URL을 대상으로 두 가지 형태의 실험으로 검증하였다. 실험결과 피싱 URL의 탐지율은 66%, 정상 URL에 대한 오탐율 0%로 나타났으며, 이는 기존에 제안된 탐지방안에 비해 알려지지 않은 피싱사이트를 탐지하는데 높은 탐지율을 보인다.

사이버 학습 환경에서의 학습자 유형과 그 특성에 대한 탐색 (The Study on the psychological characteristics of learning types in the e-learning environment)

  • 황상민;김지연;고범석;서정희
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2007년도 학술대회 2부
    • /
    • pp.206-212
    • /
    • 2007
  • 웹을 기반으로 하는 e-러닝에 대한 교육적 수요는 증가하고 있다. 이와 동시에, 학습 공간으로서의 사이버 공간의 활용에 대한 고민도 증가하였다. 전통적인 학습활동을 사이버 공간에 복제하려 했던 고전적 방식이 e-러닝 또는 사이버 학습이 아니라는 사실을 확인하기 시작했기 때문이다. e-러닝의 가치가 강조됨에도 불구하고, 실제 사이버 공간에서 일어나는 학습자의 특성과 학습활동이 구체적으로 어떻게 일어나는 지에 대한 탐색은 미흡하다. 산재한 정보를 스스로 가공한 지식, '학습하는 방법을 학습'하는 것이라는 개념들이 제시됨에도 불구하고, 사이버 공간에 산재한 정보, 학습하는 방법의 학습, 그리고 사이버 공간의 학습특성에 대한 논란은 여전하다. 본 연구에서는 실제 사이버 학습 사이트를 이용하고 있는 학습자들의 행동을 중심으로, 학습자의 특성을 탐색하였다. 사이버 공간에서 보이는 스스로 학습하는 방법이 무엇인지 확인하고 이것이 다양한 학습자 유형으로 구분되는 지를 확인하고자 하였다. 연구대상이 된 사이버 학습 사이트는 서울, 부산, 대구, 광주 교육청에서 운영하는 사이버 가정 학습관이었다. 총 1535명의 사이버 가정 학습관 이용자들의 특성이 분석되었다. 사이버 가정학습관 이용자들의 행동특성은 9개의 요인-놀이 활동, 공동 경험, 현실 정체, 공동 성취, 개인주의, 경쟁 지향, 성취감, 편리성(조작 용이), 생생함-으로 구분되었다. 9개의 활동 요인을 기준으로 하여 확인된 학습자 유형은 4가지로 나타났다. 4가지 학습자 유형은 각각 독야청청형, 동고동락형, 의무방어형, 희희낙낙형으로 명명되었다. 이들 유형은 학습 활동 정도 및 사이트 이용 행동, 학습 스타일(사이버 학습 활동 양식)에서 서로 차이가 있었다. 본 연구는 기존의 이론적인 모델에 기초하여 임의적으로 구분된 사이버 학습자 유형 구분이 아닌, 실제 학습 활동을 탐색하였다는 측면에서 의미가 있다. 특히, 기존의 오프라인 학습 이론 및 학습자 특성 연구를 사이버 학습에 그대로 적용할 것이 아니라 사이버 공간의 특성이 실제 학습 활동에서 어떻게 나타났는지를 밝히려고 했다는데 그 의의가 있다. 향후, 사이버 학습자 유형에 따른, 사이버 학습활동의 촉진방안이나 학습 효과의 차이를 높일 수 있는 구체적인 학습 시스템의 설계 및 운영 모델에 대한 탐색이 필요할 것이다.

  • PDF

의료클러스터 기반의 빅 데이터 환경에 대한 IP Spoofing 공격 발생시 상호협력 보안 모델 설계 (Designing Mutual Cooperation Security Model for IP Spoofing Attacks about Medical Cluster Basis Big Data Environment)

  • 안창호;백현철;서영건;정원창;박재흥
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.21-29
    • /
    • 2016
  • 현재 우리사회는 네트워크를 통하여 실시간으로 교류되는 다양한 정보 환경에 노출되어 있다. 특히 정부의 의료정책은 대국민의료서비스 질을 향상시키기 위해 원격진료의 시행을 서두르고 있다. 이러한 원격진료의 시행은 향후 지역에 상관없이 맞춤형 환자 진료를 위한 빅 데이터 기반의 진료 정보 구축도 함께 요구하고 있다. 본 논문은 빅 데이터 기반의 권역별 의료클러스터 구축과 이에 대한 서비스 가용성을 해치는 공격이 발생할 경우 해당 공격을 탐지하고 적절한 대응이 가능한 방어 및 보안 협력모델을 제안하고 있다. 이를 위하여 동일 병원정보시스템으로 전국에 고루 분포된 지방의료원을 권역별 가상 의료클러스터 본부로 하는 네트워크 구성을 제안하였다. 아울러 의료클러스터에 발생할 수 있는 IP Spoofing 공격과 이에 따른 DDoS 공격에 실시간으로 대응 가능한 상호협력 보안 모델을 설계하여 단일 체계, 단일 보안정책이 가지는 한계성도 극복할 수 있도록 하였다.

플로우 분석을 이용한 분산 서비스 거부 공격 탐지 방법 (Detection Method of Distributed Denial-of-Service Flooding Attacks Using Analysis of Flow Information)

  • 전재현;김민준;조정현;안철웅;김승호
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권1호
    • /
    • pp.203-209
    • /
    • 2014
  • 오늘날 DDoS 공격은 인터넷 안정성에 매우 중요한 위협을 가하고 있다. DDoS 공격은 대량의 트래픽을 네트워크에 전송함으로써 자원을 고갈시키고 정상적인 서비스 제공을 불가능하게 하며 사전 탐지가 힘들고 효율적인 방어가 매우 어렵다. 인터넷과 같은 대규모 망을 대상으로 한 네트워크 공격은 효과적인 탐지 방법이 요구된다. 그러므로 대규모 망에서 침입 탐지 시스템은 효율적인 실시간 탐지가 필요하다. 본 논문에서는 DDoS 공격에 따른 비정상적인 트래픽 범람을 방지하고 합법적인 트래픽 전송을 보장하기 위하여 플로우 정보 분석을 이용한 DDoS 공격 대응 기법을 제안한다. OPNET을 이용해 구현한 결과 DDoS 공격중에 원활한 서비스를 제공할 수 있는 것을 확인하였다.

관측강우강도의 경향성 기울기 변화를 고려한 강우빈도 해석 (Rainfall Frequency Analysis Considering Change of Trend Slope in Observed Rainfall Intensity)

  • 장선우;서린;최민하;김태웅
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2011년도 학술발표회
    • /
    • pp.26-30
    • /
    • 2011
  • 최근 기후변화에 따라 강우의 패턴이 변화하고 있다. 강우일수는 줄어드는 반면, 강우강도는 증가하여, 홍수로 인한 많은 피해에 직면하고 있다. 이러한 기상이변은 홍수방어시스템을 위한 수공구조물에도 많은 영향을 미친다. 수공구조물을 설계할 때, 일반적으로 강우 기록들의 통계적 특성이 정상성을 가진다고 가정한다. 하지만 최근의 강우 자료를 분석하면, 시간에 따라 평균, 분산, 왜곡도와 같은 기본 통계량이 변화하는 것을 알 수 있다. 따라서, 수공구조물의 설계를 위한 확률 강우량은 이러한 기후변화에 따른 자료의 특성을 반영할 필요가 있다. 본 연구의 목적은 강우 자료의 비정상성의 특성을 이용하여 확률강우량을 산정하는 것이다. 최근 비정상성 강우빈도해석에 대한 연구가 활발히 진행되고 있는데, 이들 연구는 대부분 목표연도까지 경향성의 기울기가 증가, 또는 일정하다고 가정한다. 하지만, 현재는 경향성이 있지만, 목표연도에는 경향성이 없을 경우도 있고, 또는 경향성이 있어도 그 기울기가 적어지는 경향을 보일 수도 있다. 본 연구에서는 현시점과 목표연도의 시점에 대한 경향성 기울기의 변화를 고려하여 비정상성 강우빈도해석을 수행하였다. 대상지점 선정은 통계적 경향성 검정, Mann-Kendall test를 이용하여 1994년(현재시점)에 경향성이 있다고 판단되는 관측지점을 대상지점으로 선정하였다. 분석 방법은 24시간 임계지속시간의 연최대강우자료를 구축하였다. 자료를 현시점까지 선형회귀식을 이용하여 잔차 계열을 산정하고, Gumbel 분포를 이용하여 확률 잔차를 산정하였다. 확률강우량을 추정하기 위해 추세요소를 산정하였다. 기울기의 증가 혹은 감소 경향을 회귀모형을 이용하여 추세요소를 산정하였고, 잔차의 확률빈도와 추세요소의 합으로 비정상상 확률강우량을 산정하였다.

  • PDF

이동 코드를 이용한 공격자 대응 프레임워크 (Attacker Response Framework using Mobile Code)

  • 방효찬;김진오;나중찬;장종수;이영석
    • 정보처리학회논문지C
    • /
    • 제11C권7호
    • /
    • pp.959-970
    • /
    • 2004
  • 사이버 공격의 형태가 나날이 다양해지고 복잡해지는데 반해 기존의 네트워크 보안 메커니즘은 지엽적인 영역의 방어적인 대응에 치중하고 있어 적시에 동격자를 탐지하고 신속하게 대응하는 것이 어려운 실정이다. 본 논문에서는 이러한 문제점을 해결하기 위한 방안으로 광역 네트워크 차원에서 다양한 사이버 공격에 쉽게 대응할 수 있고, 다수의 보안영역 간의 협력을 통해 공격자를 실시간으로 추적하고 고립화할 수 있는 새로운 네트워크 보안 구조를 제안하고자 한다. 제안하는 보안 구조는 액티브 네트워크를 기반으로 하는 이동코드를 포함한 액티브 패킷 기술을 이용하여 위조 IP 공격이나 DDoS(Distributed Denial of Service) 공격에 대하여 자율적이고 능동적으로 대응하는 것이 가능하다. 또한 다수의 보안영역 내의 보안 시스템 간의 협력을 통해 기존의 사업적인 공격 대응 방식에 비해 보다 광역적이고 일괄적인 보안 서비스를 제공한다. 또한, 본 논문에서는 제안한 공격자 대응 프레임워크의 실험 환경을 구축하고 실험한 결과를 분석함으로써 적용 가능성을 검증하였다.

검증된 IP 테이블을 사용한 통계 기반 DDoS 대응 시스템 (A Statistic-based Response System against DDoS Using Legitimated IP Table)

  • 박필용;홍충선;최상현
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.827-838
    • /
    • 2005
  • DDoS는 네트워크나 개인 호스트를 위협하는 대표적인 공격 트래픽이다. DDoS 공격은 특정한 패턴을 가지고 있지 않기 때문에 탐지가 어려울 뿐 아니라, TNF2K와 같은 간단한 도구로 공격이 가능하여, 현재 추진 중인 BcN 환경에서도 그 심각성이 초래될 수 있다. 이러한 DDoS 를 탐지하기 위한 메커니즘이나 알고리즘은 많이 개발되었다. 하지만 DDoS의 근원지를 판별하고 대응하는 것이 아닌, 단지 방어 지점에서 전체 한계치를 낮추거나 리키버킷처럼 수용 능력 이상의 패킷을 폐기하는 방법으로 네트워크나 개인 호스트를 보호한다. 무분별하게 전체 트래픽을 줄이는 것은 네트워크의 자원을 고갈시키지는 않지만, 정상적인 클라이언트가 공격당하고 있는 호스트에 연결을 할 수가 없다. 이를 위해 여러 단계의 테스트를 통해 합법적인 검증 IP 테이블을 만들고, 검증 IP 테이블에 있는 소스 IP를 제외한 나머지 트래픽을 차단한다면 DDoS 공격에 대해서 대응을 하면서 정상적인 클라이언트의 연결을 보호 할 수 있다. 제안된 메커니즘을 Linux Zebra라우터환경에서 구현되었다.

액티브 네트워크를 이용한 위조 IP 공격 대응 메커니즘 (Response Methodology against Spoofed IP Attack using Active Networks Mechanism)

  • 박상현;고행석;권오석
    • 인터넷정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.69-81
    • /
    • 2008
  • 사이버 공격의 형태가 나날이 다양해지고 복잡해지는데 반해 기존의 네트워크 보안 메커니즘은 지엽적인 영역의 방어 및 대응에 치중하고 있어 공격자를 탐지하고 신속하게 대응하는 것이 어려운 실정이다. 본 논문에서는 이러한 문제점을 해결하기 위한 방안으로 광역 네트워크 차원에서 다양한 사이버 공격에 쉽게 대응할 수 있고, 다수의 보안영역 간의 협력을 통해 공격자를 실시간으로 추적하고 고립화할 수 있는 새로운 네트워크 보안 구조를 제안하고자 한다. 제안하는 보안 구조는 액티브 네트워크를 기반으로 하는 이동코드를 포함한 액티브 패킷 기술을 이용하여 위조 IP 공격에 대하여 자율적이고 능동적으로 대응하는 것이 가능하다. 또한 다수의 보안 영역 내의 보안 시스템간의 협력을 통해 기존의 지역적 공격 대응방식에 비해 보다 광역적인 보안 서비스를 제공한다. 또한, 본 논문에서는 제안한 공격자 대응 프레임워크의 실험 환경을 구축하고 실험한 결과를 분석함으로써 적용 가능성을 검증하였다.

  • PDF