• 제목/요약/키워드: 사이버범죄

검색결과 235건 처리시간 0.022초

오픈소스기반의 웹서비스 취약점 진단도구에 관한 분석 (A Study on Analysis of Open Source Analysis Tools in Web Service)

  • 유정석;홍지훈;정준권;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.475-478
    • /
    • 2014
  • 최근 인터넷이 발전함에 따라 월드와이드웹(World Wide Web) 기반의 웹 서비스가 급격한 발전을 이루었다. 또한 이 웹 서비스를 바탕으로 다양한 컨텐츠들과 이를 이용하는 사용자의 수도 함께 증가하였다. 그러나 이와 같은 웹 서비스의 보편화가 증대될수록 이를 악용하려는 사이버 범죄 또한 비례하여 증가하고 있다. 최근에는 공격자들이 스마트폰을 대상으로 악성코드를 전파하기 위한 방법으로 웹 서비스를 활용하기 시작하면서 웹 서비스의 보안에 대한 중요성이 더욱 강조되고 있다. 이러한 웹 서비스 보안의 필요성을 인지하고, 많은 사람들이 무료로 쉽게 웹 서비스 보안취약점을 진단 할 수 있도록 여러 오픈소스 기반의 보안 취약점 진단도구가 연구, 개발되고 있다. 하지만 웹 서비스의 보안약점을 진단하는 도구의 적합성 평가 및 기능 분류가 명확하지 않아서 진단도구를 선택하고 활용함에 있어 어려움이 따른다. 본 논문에서는 OWASP에서 위험도에 따라 선정한 웹 서비스의 보안 취약점 Top 10 항목과 소프트웨어 보안약점 진단가이드 등을 통해 웹 서비스 보안 취약점을 진단하는 도구에 대한 분석 기준을 제시한다. 이후 오픈소스로 공개된 테스트 기반 취약점 탐지도구와 소스 기반 취약점 진단도구들에 대해 제시한 기준을 이용하여 분석한다. 본 논문의 분석결과로 웹 서비스의 안전성을 평가하기 위해 활용할 수 있는 진단 도구에 대한 분석정보를 제공함으로써 보다 안전한 웹 서비스의 개발과 운영에 기여할 것으로 기대한다.

금융산업보안: 은행권 내부부정 방지를 위한 질적 연구 (Financial Industry Security: A Qualitative Study for Reducing Internal Fraud in Banking Institutions)

  • 서준배
    • 시큐리티연구
    • /
    • 제56호
    • /
    • pp.165-185
    • /
    • 2018
  • 금융산업은 일상 국민 생활경제와 매우 밀접한 관련이 있다. 따라서 저축은행 사태와 같이 금융기관 임직원들에 의한 횡령, 배임 등 부정행위(fraud)가 발생할 경우, 신용경색과 연쇄파산 등 민생경제에 심대한 악영향을 끼칠 수 있다. 이에 외국에서는 금융산업 보안의 중요성이 특히 강조되고 있고, 물적, 인적, 사이버를 통합하는 융합보안(converged security)으로 발전하고 있다. 본 연구는 우리나라 은행권에서 내부 임직원들에 의해 발생하는 부정행위를 방지하는데 목적이 있다. 이를 위하여, 리스크 관리(risk management) 업무를 담당하고 있는 은행권 임직원, 금융 정책수립 및 규제기관 담당자, 보안전문가 등 총 16 명에 대하여 반구조화된 심층 인터뷰(in-depth semi-structured interview)를 실시하였다. 수집된 데이터를 개인, 조직, 사회 문화적 레벨 등, 세 가지 계층화 수준에서 분석하였고, 이를 바탕으로 금융산업보안(financial industry security)의 발전과 금융권 내부부정 행위 방지를 위한 정책적 권고사항들을 도출하였다.

비정형 보안 인텔리전스 보고서 기반 토픽 자동 추출 모델 (Topic Automatic Extraction Model based on Unstructured Security Intelligence Report)

  • 허윤아;이찬희;김경민;임희석
    • 한국융합학회논문지
    • /
    • 제10권6호
    • /
    • pp.33-39
    • /
    • 2019
  • 지능형 사이버 공격 기법이 다양화됨에 따라 보안 침해 사건, 글로벌 범죄 등의 사건 발생이 증가하고 있다. 지능형 공격을 예측하고 대응하기 위해서는 공격 기법의 특성, 수법, 유형을 파악해야 한다. 이를 위해 수많은 보안 기업 회사에서는 다양한 공격 기법을 빠르게 파악하고 더 큰 피해를 막기 위해 보안 인텔리전스 보고서를 배포한다. 하지만 각 기업에서 배포하는 보고서에 대한 형식이 맞춰져 있지 않으며, 대량의 비정형 보안 인텔리전스 보고서가 배포되고 있다. 본 논문은 비정형한 보안 인텔리전스 보고서에 대한 문제점을 고려하여 정형화된 데이터로 추출하는 방안을 제안한다. 또한, 대량의 보안 인텔리전스 보고서를 파악하기 위해 소요되는 시간을 줄이고자 대량의 보고서를 주제별로 분류할 수 있는 보안 인텔리전스 보고서 토픽 자동 추출 모델을 제안한다.

익명성 보호를 위한 스마트 컨트랙트의 배송추적 방지 모델 (Delivery Tracing Protect Model Based Smart Contract for Guaranteed Anonymity)

  • 김영찬;김영수;임광혁
    • 산업융합연구
    • /
    • 제16권1호
    • /
    • pp.15-20
    • /
    • 2018
  • 인터넷 쇼핑의 증가와 함께 운송장에 적힌 배송정보를 악용한 범죄가 보이스피싱을 통한 물품 가로채기, 상해, 성범죄에 이르기까지 갈수록 고도화 세분화 되고 있다. 따라서 고객의 배송정보에 대한 익명성을 보장하기 위해서 다수 운송업자 상호간에 제품의 배송 구간에 대한 경로 정보를 비밀로 유지하는 배송추적 방지 시스템이 필요하다. 이를 위해서 인터넷 쇼핑의 대금결제와 개인정보의 연계 분리는 블록체인기반 암호화폐의 익명성 기술을 사용하여 보호하고 운송정보에 포함되는 배송정보를 암호화해서 익명성을 보호하는 배송추적 방지 모델 제안한다. 우리의 제안 모델은 고객의 배송정보에 대한 익명성을 보장함과 동시에 기업에게 고객의 배송정보를 제외한 제품판매에 대한 정보를 동시에 제공함으로서 블록체인 기반 인터넷 쇼핑의 활성화에 기여한다.

비대면 시대의 신 융합보안 위협과 대응 방안에 대한 고찰 (Consideration of New Convergence Security Threats and Countermeasures in the Zero-Contact Era)

  • 유동현;김용욱;하영재;류연승
    • 한국융합학회논문지
    • /
    • 제12권1호
    • /
    • pp.1-9
    • /
    • 2021
  • 최근 우리나라는 IT기술 발전 등의 환경 변화에 따라 새로운 유형의 보안 범죄가 꾸준히 발생하고 있으며, 이러한 위협에 대한 대응은 개인이나 기업뿐만 아니라 안전한 사회의 구축을 위해 국가 차원에서 수행되어야 할 핵심과제가 되었다. 한편 코로나19 팬데믹 이후 비대면 시대가 도래하면서 기존 IT발전에 따른 보안 위협과 비대면 시대의 특징이 결합된 신종 융합보안 위협이 우리 사회를 위협하고 있다. 이에 이러한 새로운 차원의 위협을 예방하고 교정하기 위한 연구가 지속 요구되고 있으며, 이를 위해 본 연구에서는 1장에서 신 융합보안 위협이 발생한 원인과 관련 선행연구를 살펴보고 2장에서는 비대면 시대에 주요 융합보안 위협 5가지로 사이버보안·가짜뉴스·원격투표·원격근무 및 영상보안 위협을 선정하여 유형별 특징에 대해 설명하였으며. 3장에서는 이에 대한 대응 방안의 논의와 정책적 함의를 고찰하였고, 4장에서는 결론과 함께 향후 연구방향을 제시하였다.

공간정보 디지털화에 대비한 메가시티 핵심노드 방호 대책 (How to Protect Critical Nodes of Megacities in Preparation for the Digitization of Spatial Information)

  • 심준학;조상근;박성준;박상혁
    • 문화기술의 융합
    • /
    • 제8권4호
    • /
    • pp.121-125
    • /
    • 2022
  • 4차 산업혁명의 기술이 발전함에 따라 공간정보의 디지털화가 심화되고 있다. 이제는 스마트폰으로도 메가시티 내의 국가·군사중요시설의 위치를 쉽게 식별할 수 있다. 이로 인해 메가시티의 국가·군사중요시설은 전통적 위협뿐만 아니라 테러, 사이버 해킹, 범죄 활동 등과 같은 비전통적 위협에 노출되었다. 본 연구에서는 이와 같은 위협으로부터 메가시티의 국가·군사중요시설을 방호할 수 있는 방안을 제시하였다. 시간·자원의 제약을 고려할 때, 모든 국가·중요시설을 방호하는 것은 제한되므로 이들의 핵심노드에 집중해야 한다. 구체적으로 핵심노드와 주변 환경과의 조화로운 설계 및 배치, 지하·복토화, 허식(虛飾) 등의 방법을 융·복합하는 방안을 대책으로 제시하였다. 향후, 도심항공모빌리티와 자율주행차량의 등장으로 디지털 공간정보의 투명성은 더욱 증대될 것이다. 따라서, 미래 위협에 대비하기 위해 메가시티 핵심노드의 노출을 최소화하기 위한 방안이 강구되어야 할 것이다.

가정폭력의 실태 및 피해 가정 문제와 예방대책에 관한 연구 (A Study on the Actual Situation of Domestic Violence and the Problems of Victims of Domestic Violence and Preventive Measures)

  • 배나래
    • 한국융합학회논문지
    • /
    • 제13권5호
    • /
    • pp.187-193
    • /
    • 2022
  • 우리 사회에서 가정폭력은 학대 행위자와 학대 피해자가 한 공간에 공존하며, 학대가 재생산되는 가정 내에서 문제를 해결하지 못한 채 방치되고 있다. 특히 전통적인 대가족 중심적인 친족의 사회관계가 소원한 오늘날, 핵가족이라는 소외되고 고립된 환경 속에서 발생하는 가정폭력은 인권을 침해하고 짓밟는 범죄로 볼 수 있다. 가정폭력의 해결책도 가족적 지원망에만 해결하고 의존하기에는 가정폭력 피해자들이 겪어야 할 신체적, 정서적, 심리적 고통과 상처가 너무 깊다. 가정폭력 피해자들을 위해 이웃이나 지역사회에서 장기적이고 세심한 도움을 줄 수 있는 사례관리 서비스가 필요하다. 이를 위해 가정폭력은 예방과 치료가 함께 고려되어야 할것이며 지역사회의 관심과 역할도 뒤따라야 한다.

The Trends and Prospects of Mobile Forensics Using Linear Regression

  • Choi, Sang-Yong
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권10호
    • /
    • pp.115-121
    • /
    • 2022
  • 본 논문에서는 모바일 포렌식이 활용된 사례를 중심으로 모바일 포렌식 기술 활용의 동향을 분석하고, 이를 기반으로 미래 예측 모델에 사용하는 선형 회귀 분석을 사용하여 미래 모바일 포렌식 기술의 발전을 전망한다. 현황과 전망분석을 위해 국외 및 국내 모바일 포렌식 관련 사례 및 신문 기사 등 1,397개를 분석하여, 발생 연도를 포함하는 총 8개의 변수를 추출하였다. 발생 연도를 독립 변수로 하고, 텍스트(문자메시지 사용정보), 통신정보(휴대전화 통신정보), 인터넷 사용정보, 메신저 사용정보, 저장된 파일, GPS, 기타 등 7개의 변수를 종속변수로 하여 각 변수에 대한 전망분석 결과 모바일 기기의 다양한 활용 측면 중 인터넷 사용정보, 메신저 사용정보, 모바일 기기에 저장된 데이터 등의 분야에 대한 활용이 증가할 것으로 예상된다. 따라서, 향후 모바일 기기의 성능과 활용성 증가 및 보안기술 향상에 따라 파일시스템, 인터넷, 메신저 등 모바일 기기의 특성 정보를 효과적으로 추출하고 분석할 수 있는 기술에 관한 연구가 지속적으로 필요할 것으로 예상된다.

유죄 및 무죄 집단 간 인지적 부하 및 정서적 각성 질문에 따른 동공크기의 변화의 차이 (The Difference in Pupil Size Responding to Cognitive Load and Emotional Arousal Questions between Guilty and Innocent Groups)

  • 조아라;김기호;이장한
    • 한국심리학회지:법
    • /
    • 제11권2호
    • /
    • pp.155-171
    • /
    • 2020
  • 본 연구는 거짓말 탐지 시 정서적 각성 및 인지적 부하가 동공 크기 변화에 미치는 영향을 확인했다. 총 60명 모집 후, 참가자가 자발적으로 집단을 선택했다. 유죄 집단(n = 30)은 모의 범죄(현금 훔치기)를 수행하고, 무죄 집단(n = 30)은 연구 조교 사무실에서 임무(메시지 보내기)를 수행했다. 그 후, 거짓말 탐지 면담 질문 중에 웨어러블 아이트래커를 사용하여 동공 크기를 측정했다. 면담 질문은 인지적 부하 질문 3개, 정서적 각성 질문 3개, 중립 질문 3개로 구성되었다. 실험 결과, 집단이나 시간의 주효과는 유의미하게 나타나지 않았으나, 집단과 시간의 상호작용은 유의미하게 나타났다. 즉, 동공 크기에 기반한 거짓말 탐지 시 인지적 부하 질문에 응답 할 때 유죄 집단이 무죄 집단 보다 동공 크기가 더 크게 증가했다. 이는 동공 크기를 기반한 거짓말 탐지 시 인지 부하를 유도하는 것이 정서적 각성을 유발하는 것보다 효과적임을 시사한다.

  • PDF

안티 포렌식 동향 분석 및 대응 방안 연구 (Analysis of anti-forensic trends and research on countermeasuresucation)

  • 한현동;조영준;조재연;김세온;한완섭;최용준;이정훈;김민수
    • 융합보안논문지
    • /
    • 제23권1호
    • /
    • pp.97-107
    • /
    • 2023
  • 4차 산업혁명 시대에 디지털기기 보급의 대중화와 함께 이를 대상으로 한 사이버 범죄가 증가함에 따라 디지털 데이터 증거 확보의 중요성이 대두되고 있다. 하지만 디지털 데이터 증거 확보의 어려움은 디지털 데이터를 조작, 삭제, 난독화 등 분석 시간을 증가시키거나 불가능하게 만드는 안티 포렌식 기법을 활용하기 때문이다. 이러한 안티 포렌식은 디지털 포렌식 측면에서 증거물의 회손 및 차단하는 일련의 행위로 정의하며, 안티 포렌식 기법으로 데이터 파괴, 데이터 암호화, 데이터 은닉, 데이터 변조 등으로 분류된다. 따라서 본 연구에서는 안티포렌식 기법을 데이터 은닉 및 삭제 (난독화 및 암호화)로 분류하여 최근 연구동향을 조사 및 분석하고 향후 안티포렌식의 연구 방향을 제안하고자 한다.