• 제목/요약/키워드: 방어

검색결과 4,576건 처리시간 0.048초

네트워크 보안 시뮬레이터에 관한 연구 (Study on the Simulator of Network Security)

  • 서정택;윤주범;임을규;이철원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.475-477
    • /
    • 2002
  • 네트워크 상의 사이버 공격에 대한 시뮬레이터 개발을 위해서는 다양한 네트워크 구성요소의 특성을 시뮬레이션 모델에 반영할 수 있어야 하며, 다양한 사이버 공격과 이를 방어하기 위한 보안대책들의 특성을 반영할 수 있어야 한다. 본 논문에서는 네트워크 상의 사이버 공격과 방어를 시뮬레이션 하기 위하여 다양한 공격과 방어기법을 표현하기 위해 공격 및 방어 DB를 설계하고, 시뮬레이션 수행시 행동을 표현할 actor를 설계하고, 이를 이용한 공격 및 방어 시나리오 DB를 설계하고, 이들을 이용한 시나리오 생성기를 설계한다. 본 논문에서 제시한 방법을 이용하여 다양한 네트워크 구조와 보안대책을 가진 네트워크에 대한 사이버 공격 및 방어 시뮬레이션이 가능하며, 이를 통하여 네트워크에 적용된 보안대책의 적절성 파악 및 사이버 공격으로 인한 네트워크의 피해 및 피해영향 파악 등으로 확장이 가능하며, 사이버 공격에 대한 적절한 보안대책을 수립하는데 도움을 줄 수 있다.

  • PDF

적대적인 공격에 대한 인증 가능한 방어 방법의 성능 향상 (Improving the Performance of Certified Defense Against Adversarial Attacks)

  • 고효준;박병준;김창익
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2020년도 추계학술대회
    • /
    • pp.100-102
    • /
    • 2020
  • 심층 신경망은 적대적인 공격으로 생성된 적대적 예제에 의해 쉽게 오작동할 수 있다. 이에 따라 다양한 방어 방법들이 제안되었으나, 더욱 강력한 적대적인 공격이 제안되어 방어 방법들을 무력화할 가능성은 존재한다. 이러한 가능성은 어떤 공격 범위 내의 적대적인 공격을 방어할 수 있다고 보장할 수 있는 인증된 방어(Certified defense) 방법의 필요성을 강조한다. 이에 본 논문은 인증된 방어 방법 중 가장 효과적인 방법의 하나로 알려진 구간 경계 전파(Interval Bound Propagation)의 성능을 향상하는 방법을 연구한다. 구체적으로, 우리는 기존의 구간 경계 전파 방법의 훈련 과정을 수정하는 방법을 제안하며, 이를 통해 기존 구간 경계 전파 방법의 훈련 시간을 유지하면서 성능을 향상할 수 있음을 보일 것이다. 우리가 제안한 방법으로 수행한 MNIST 데이터 셋에 대한 실험에서 우리는 기존 구간 경계 전파 방법 대비 인증 에러(Verified error)를 Large 모델에 대해서 1.77%, Small 모델에 대해서 0.96% 낮출 수 있었다.

  • PDF

마켓리포트-공격이냐? 방어냐?

  • 황부영
    • 디지털콘텐츠
    • /
    • 2호통권153호
    • /
    • pp.82-83
    • /
    • 2006
  • 전략이라는 개념이 전쟁을 상정하여 나온 것이므로 전략을 펼치는 방향 또한 전쟁에서 펼쳐지는 교전의 성격을 그대로 따르게 된다. 하지만 전쟁의 형태는 복잡하지 않다. 공격 아니면 방어의 두 가지 뿐 이다. 당연히 전략도 공격 전략이냐 방어 전략이냐 두 가지 중의 하나일 수밖에 없다.

  • PDF

Cloud Computing 서비스 침해방어를 위한 단계별 4-Stage 방어기법에 관한 연구 (A Study on a 4-Stage Phased Defense Method to Defend Cloud Computing Service Intrusion)

  • 서우석;박대우;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.1041-1051
    • /
    • 2012
  • 최근 공개되어진 네트워크 인프라를 활용한 서비스 집약 솔루션인 Cloud Computing에 대한 공격은 개발 플랫폼과 웹 기반 제공 소프트웨어, 자원 서비스 등을 무력화시키는 침해 사고와 서비스 장애를 발생시키고 있다. 따라서 불법적인 서비스 차단에 대한 공격으로부터 Cloud Computing 시스템이 지원하는 3가지 서비스 (3S' : laaS, PaaS, SaaS)의 운영정보와 생성된 자료에 대한 보안연구가 필요하다. 본 논문은 Cloud Computing 서비스에 대한 공격과 방어 실험을 단계별 4-Stage 기반의 방어기법으로 최적의 서비스가 가능한 시스템 구축에 관한 연구이다. 최초 네트워크에 대한 접근을 관제하고 가상화 서비스 제어와 지원 서비스 분류, 다중화 경로 선정 등의 순차적이며, 단계적인 4-Stage 접근 제어를 실시하는 방어정책으로 공격을 분산시키고 각 Stage별 접근 제어를 위한 모니터링과 분석을 통해 방어정책 구현과 분석을 시행함으로써 공격 유형별 방어를 실험하고 연구 결과는 Cloud Computing 서비스 기반의 방어정책 구현을 위한 실무적인 기초자료를 제공하고자 한다.

사이버 방어를 위한 적응형 다중계층 보호체제 (Adaptive Multi-Layer Security Approach for Cyber Defense)

  • 이성기;강태인
    • 인터넷정보학회논문지
    • /
    • 제16권5호
    • /
    • pp.1-9
    • /
    • 2015
  • 사이버 공간에서 첨예화, 복잡화되고 있는 공격을 일대일 방식으로 방어하는데 한계가 있으므로 보다 효과적인 방어 방법이 필요하다. 본 고에서는 내외부의 공격에 대해 자산을 체계적 적응적으로 방어할 수 있는 다중계층 보안체제 구축 방안을 제시한다. 방어지역(Defense Zone)을 중심으로 한 다중계층 보안체제의 구조를 고안하고, 사이버 위협분석과 방어기술 자동할당 등 구현에 필요한 기술요소들에 대해 논의한다. 또한, 다중계층 보안체제에 대한 효과와 적용성을 보인다. 향후, 제시된 방안의 구체화를 위해 방어지역에 대한 상세구조설계, 최적 방어기술 자동선택방법, 위협 탐지를 위한 정상상태 모델링 기술 등에 대한 연구가 필요하다.

한국형 미사일 방어체계 특성과 전략적 타격체계 효과를 고려한 다층방어 요격미사일 운용방안 연구 (A Study on the Operation Plan of Multi-layered Defense Interceptor Missiles considering the Korean Missile Defense System and the Strategic Strike System)

  • 서민수;마정목
    • 한국시뮬레이션학회논문지
    • /
    • 제30권1호
    • /
    • pp.31-42
    • /
    • 2021
  • 한국군은 북한의 탄도미사일 위협에 대응하기 위해 단층방어의 취약점을 보완할 수 있는 다층방어를 구성 중이다. 이에 따라 다층방어체계의 요격률을 극대화 할 수 있는 운용방안 연구가 필요하며, 한국형 미사일 방어체계의 운용방안을 연구하기 위해서는 한국군의 작전환경, 전략적 타격체계의 효과 등을 종합적으로 고려해야 할 것이다. 따라서 본 연구는 한국형 미사일 방어체계의 특성을 반영한 시뮬레이션을 구성하고 총 4가지 요격미사일 운용방안을 선정하여 비교분석 하였다. 시뮬레이션 결과, 탄도미사일 위협 추정량과 요격미사일 보유량, 전략적 타격체계의 효과를 종합적으로 고려하는 것이 다양한 상황에서 높은 요격률을 달성할 수 있음을 확인하였다.

유역 치수안전도를 위한 홍수피해잠재능의 개선 (Improving Potential Flood Damage for Basin Flood Mitigation Safety Level)

  • 이승종;김영오;이재형;이윤영
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2006년도 학술발표회 논문집
    • /
    • pp.226-230
    • /
    • 2006
  • 홍수피해잠재능(Potential Flood Damage: PFD)은 면 개념을 도입함으로써 치수단위구역의 치수특성 및 사회경제적인 가치를 함께 평가할 수 있도록 고안된 지수로 이미 여러 유역에서 시행되고 있는 유역종합 치수계획 사업에서 사용되고 있으나, 몇 가지 중요한 문제점이 꾸준히 제기되어 왔다. 본 연구에서는 우선 다음과 같은 이론적 문제점을 검토하였다. PFD는 처음 제안될 당시 (이하 기존 PFD) '잠재성'과 '위험성'라는 두 가지 요소가 곱해지는(multiplicative) 형태로 구성된 후 '위험성' 요소 안에 '가능성'과 '방어능력'이 더해지는 (additive) 형태를 취하고 있었다. 그러나 본 연구에서는 (이하 수정 PFD) '피해대상', '피해가능성', 그리고 '방어취약성'이 모두 곱해져야 이론적으로 타당함을 제시하였다. 기존 PFD는 '방어취약성'이 0의 값, 즉 홍수에 대한 완전방어를 의미하는 값에 가까워져도 PFD 값이 0에 수렴하지 않는 반면, 수정 PFD는 위의 경우 홍수 피해잠재능이 0에 수렴하는 것을 요소별 시나리오 모의를 통해서 확인할 수 있었다. 두 번째로 본 연구에서는 PFD를 이용하여 유역의 목표치수안전도 설정 방안을 제시하였다. PFD의 물리적인 의미가 무차원화 된 피해량 임을 전제로, 피해대상으로부터 목표방어율을 설정한 후 이에 해당하는 목표방어취약성을 계산하는 절차를 전개하였다. 추후 이 방법을 실제 자료에 적용하여 검증하는 연구가 이어져야 할 것이다.

  • PDF

다단계 방어기법을 활용한 DDoS 방어시스템 설계 (The Design of Anti-DDoS System using Defense on Depth)

  • 서진원;곽진
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.679-689
    • /
    • 2012
  • 2009년 7.7 DDoS 공격은 기존 DDoS공격과는 달리 감염 PC별로 적은 용량의 패킷 전송으로 웹페이지를 마비시켰으며, 또한 HTTP Flooding이라는 공격기법을 활용하여 공격을 성공한 사례였다. DDoS 공격은 시스템을 손상시키는 것이 아니라 일시적으로 서비스의 가용성을 해치는 것이므로, 효과적인 방어를 위해서는 공격자의 공격보다 높은 가용성을 확보하거나, 정확한 방어전략을 실행하여 서비스 시스템의 가용성을 확보하는 방법 등이 있다. 본 논문에서는 기존의 가용량 증설을 통한 방어기법과 달리, DDoS 공격의 특성에 기반하여 공격을 차단하여 서비스 시스템의 가용성을 확보하는 다단계 방어기법을 활용한 웹사이트 전용 DDoS 방어시스템 구축 방안을 제안한다.

건강신념모델을 적용한 호남지역 방사선사의 방사선 방어행위 수행도 관련 요인 (The Associated Factors of Protective Behaviors for Radiation Exposure based on Health Belief Model Honam Province Radiologic Technologists)

  • 윤요상;류소연;박종;최성우;오혜종
    • 한국산학기술학회논문지
    • /
    • 제21권3호
    • /
    • pp.96-107
    • /
    • 2020
  • 본 연구는 방사선사를 대상으로 건강신념모델을 적용하여 방사선사 방사선 방어행위 수행도와의 관련 요인을 규명하고자 하였다. 연구대상은 호남지역 내에 근무하는 방사선사 541명을 대상으로 시행되었다. 자료 분석은 SPSS version 18.0 프로그램을 이용하여 t-test, ANOVA, Pearson's correlation, 위계적 다중회귀분석을 하였다. 자료 분석을 실시한 결과는 수정변수에서 교육수준이 높을수록, 일반촬영실 보다는 핵의학검사실 업무 담당자, 신체활동이 많은 경우, 스트레스는 나쁜 경우 보다는 보통인 경우, 방어시설이 좋을수록 방사선 방어행위 수행도가 높았다. 개인의 인지에서 행동계기(β=.292, p<.001), 인지된 심각성(β=.075, p=.010)이 방사선 방어행위 수행도에 영향을 미치는 요인이었다. 행위가능성은 유익성(β=.168, p<.001), 자기효능감(β=.148, p=.007)이 높을수록 방사선 방어행위 수행도가 높았다. 결론적으로 적절한 행동계기가 방어행위에 수행하도록 자극을 줄 수 있는 방어교육을 제공하고, 방사선 방어행위에 있어서 이익을 부각시키는 한편, 높은 수준의 자기효능감을 강화시켜 방어행위 수행도를 높일 필요가 있다. 또한, 방사선에 대한 심각성을 제대로 인지할 수 있도록 관련 정보를 제공하면, 궁극적으로 방사선사의 방사선 방어행위 수행도가 증가할 것이다.