• 제목/요약/키워드: 사이버 경제

검색결과 214건 처리시간 0.024초

아제르바이잔 정보시스템에 대한 사이버보안 정책과 전략의 실행모델 구축 (The Model to Implement the Cyber Security Policy and Strategy for Azerbaijan Information System)

  • ;황기현
    • 디지털융복합연구
    • /
    • 제17권5호
    • /
    • pp.23-31
    • /
    • 2019
  • 본 논문은 아제르바이잔 정보 시스템에 대한 사이버보안 정책 및 전략의 우선순위를 평가하는 실행모델을 구축하는 것을 목적으로 한다. 이를 위하여 ITU 국가 이익 모델로부터 사이버보안 정책 및 전략의 4개 요인을 구성하고, 사이버보안 분야를 선도하는 8 개 선진국의 우수사례를 바탕으로 5개 사이버보안 대안을 도출한 AHP 연구모델이 제안되었다. 연구모델을 바탕으로 작성된 설문지를 사용하여 24명의 정보보안 전문가들이 각 요인 및 대안의 전략적 우선순위를 평가하였다. AHP 분석용 소프트웨어를 통해 분석한 결과 아제르바이잔 정보시스템의 사이버보안 핵심요인은 국토방위와 경제복지이지만, 이들을 구현하는 중요한 대안은 역량개발과 기반시설 분야로 판명되었다. 본 연구는 각 요인 및 대안의 중요도 분석을 통하여 아제르바이잔 정부가 채택할 수 있는 사이버보안 정책 및 전략적 우선순위를 제시하였다. 본 연구는 아제르바이잔이 국가 사이버보안을 강화할 수 있는 실행 가이드를 수립하는데 기여할 수 있다.

지능형 사이버 공격 경로 분석 방법에 관한 연구 (A Study on Mechanism of Intelligent Cyber Attack Path Analysis)

  • 김남욱;이동규;엄정호
    • 융합보안논문지
    • /
    • 제21권1호
    • /
    • pp.93-100
    • /
    • 2021
  • 지능형 사이버 공격으로 인한 피해는 시스템 운영 중단과 정보 유출뿐만 아니라 엄청난 규모의 경제적 손실을 동반한다. 최근 사이버 공격은 공격 목표가 뚜렷하며, 고도화된 공격 도구와 기법을 활용하여 정확하게 공격 대상으로 침투한다. 이러한 지능적인 사이버 공격으로 인한 피해를 최소화하기 위해서는 사이버 공격이 공격 대상의 핵심 시스템까지 침입하지 못하도록 공격 초기 또는 과정에서 차단해야 한다. 최근에는 빅데이터나 인공지능 기술을 활용하여 사이버 공격 경로를 예측하고 위험 수준을 분석하는 보안 기술들이 연구되고 있다. 본 논문에서는 자동화 사이버 공격 경로 예측 시스템 개발을 위한 기초 메커니즘으로 공격 트리와 RFI 기법을 활용한 사이버 공격 경로 분석 방법을 제안한다. 공격 트리를 활용하여 공격 경로를 가시화하고 각 공격 단계에서 RFI 기법을 이용하여 다음 단계로 이동할 수 있는 경로를 판단한다. 향후에 제안한 방법을 기반으로 빅데이터와 딥러닝 기술을 활용한 자동화된 사이버 공격 경로 예측 시스템의 메커니즘으로 활용할 수 있다.

제어시스템 네트워크 보안기술 동향

  • 윤정한;김우년;서정택
    • 정보보호학회지
    • /
    • 제22권5호
    • /
    • pp.22-27
    • /
    • 2012
  • 제어시스템에 대한 사이버테러는 사회적, 경제적으로 큰 혼란을 발생시킬 수 있기 때문에 최근 제어시스템은 사이버테러의 제 1목표로 부각되고 있다. 이에 발맞추어 제어시스템 보안을 위한 연구 및 제품 출시가 많이 이루어지고 있다. 특히 제어시스템 가용성에 영향을 주지 않을 수 있는 제어시스템 네트워크 보안기술이 그 중심에 있다고 하겠다. 본 논문에서는 제어시스템 네트워크 보안에 대한 연구 및 제품의 동향을 살펴본다. 그리고 앞으로 제어시스템 네트워크 보안기술 연구 시 필요한 사항들을 짚어본다.

MITRE ATT&CK 기반 산업기술유출 방지 프레임워크 기술

  • 안광현;오재헌;여서래;박원형
    • 정보보호학회지
    • /
    • 제31권3호
    • /
    • pp.29-38
    • /
    • 2021
  • 산업안보위협은 개인 또는 전·현직자의 이익을 위해 다양한 경로를 통해 지속적으로 산업기술들을 유출하였지만, 최근에 는 국가에서 지원하는 사이버 공격자 그룹을 활용하여 신기술을 탈취하려는 목적의 사이버공격을 감행하고 있어 현재 산업체뿐만 아니라, 국가경제의 손실이 매우 크다. 따라서 본 논문에서는 정보탈취를 목적으로 하는 국가 배후 해킹조직의 침투 경로 및 공격 단계와 국가핵심기술 유출 사례와 연계하여 MITRE사(社) ATT&CK 프레임워크를 활용하여 산업기술위협에 대응할 수 있는 기술을 소개 한다.

사이버국토 구축전략에 관한 연구 (Strategies for Cyber Territory Construction)

  • 김영표;한선희
    • Spatial Information Research
    • /
    • 제10권1호
    • /
    • pp.1-14
    • /
    • 2002
  • 정보기술의 급속한 발달에 힘입어, 정보기술 선진국들과 일부 다국적 정보통신기업들은 현실공간과 사이버공간을 융합한 '사이버국토' 또는 '사이버도시', 나아가 '사이버지구촌' 건설에 투자를 확대하고 있다. 이처럼 국가간의 치열한 정보기술경쟁과 보이지 않는 사이버영토 확보경쟁에서 우리나라가 뒤지지 않기 위해서는 국가차원에서 사이버국토 건설을 위한 준비와 노력을 게을리할 수 없는 상황이다. 그래서 이 연 구는 머지않아 국가차원에서 추진하지 않을 수 없는 사이버국토 구축사업에 대비하 여, 사이버국토의 개념을 명확히 정립하고, 사이버국토 구축시 정부에서 갖추어야할 추진전략을 제시하였다. 사이버국토는 '사이버공간에 현실의 물리적 지형공간과 활동 (제1의 국토)을 체계적으로 최적 연계하여 융합한 초공간으로 무한한 활동주체가 서로 유기적으로 통합되어 다원적 차원에서 다양한 가치를 실현하는 역동적인 제2의국토 이다. 이를 쉽게 표현하면, '지상과 지하 그리고 바다를 포함한 국토전체를 디지털화 해놓은 가상현실에서 국토를 체계적으로 관리하고 공공기관의 행정업무와 대민 서비스 업무처리는 물론, 기업의 경제활동과 국민의 일상생활가지 담을 수 있는 하나의 시뮬레이션 공간'을 말한다. 이리한 사이버국토를 구축하기 위해서는 관련법률 과 제도를 정비하고, 관련기술과 산업을 국가발전의 핵심 엔진으로 육성하며, 대국민 홍보와 관계자 교육을 강화하는 전략이 필요하다.

  • PDF

DNS 트래픽 기반의 사이버 위협 도메인 탐지 (Detecting Cyber Threats Domains Based on DNS Traffic)

  • 임선희;김종현;이병길
    • 한국통신학회논문지
    • /
    • 제37B권11호
    • /
    • pp.1082-1089
    • /
    • 2012
  • 최근 사이버 공간에서는 대규모 사이버 공격들을 위해 봇넷(Botnet)을 형성하여 자산 손실과 같은 경제적 위협뿐만 아니라 Stuxnet과 같은 국가적으로 위협이 되고 있다. 진화된 봇넷은 DNS(Domain Name System)를 악용하여 C&C 서버와 좀비간의 통신 수단으로 사용하고 있다. DNS는 인터넷에서의 주요 인프라이고, 무선 인터넷의 대중화로 지속적으로 DNS 트래픽이 증가되고 있다. 반면에, 도메인 주소를 이용한 공격들도 증가되고 있는 현실이다. 본 논문에서는 지도 학습 기반의 데이터 분류 기술을 이용한 DNS 트래픽 기반의 사이버 위협 도메인 탐지 기술에 대해 연구한다. 더불어, 개발된 DNS 트래픽을 이용한 사이버위협 도메인 탐지 시스템은 대용량의 DNS데이터를 수집, 분석, 정상/비정상 도메인 분류 기능을 제공한다.

사이버 보안 분야 주요 기업의 시장 성과와 ICT 공급망 관련 정책 동향 (Market Performance of Major Companies in Cybersecurity and Policy Trends in Information and Communication Technology Supply Chain)

  • 안춘모;유영상
    • 전자통신동향분석
    • /
    • 제39권3호
    • /
    • pp.48-57
    • /
    • 2024
  • Cyberthreats and crimes have become common in society and demand the adoption of robust security measures. Financial cybercrimes, personal information breaches, and spam messages are now prevalent, while companies and nations face an increasing number of cyberthreats and attacks such as distributed denial of service, ransomware, and malware. As the overall socioeconomic landscape undergoes digitalization powered by big data, cloud computing, and artificial intelligence technologies, the importance of cybersecurity is expected to steadily increase. Developed nations are actively implementing various policies to strengthen cybersecurity and providing government support for research and development activities to bolster their domestic cybersecurity industries. In particular, the South Korean government has designated cybersecurity as one of the 12 nationwide strategic technology sectors. We examine the current landscape of cybersecurity companies and the information and communication technology supply chain, providing insights into the domestic cybersecurity market and suggesting implications for South Korea.

사이버전의 개념과 대응방안에 관한 연구 (A Study on the Concept of the Cyber Warfare and the Plan of Reaction)

  • 박찬수;박용석
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.521-524
    • /
    • 2014
  • 컴퓨터와 네트워크 기술의 발전으로 인터넷 사용이 급증하고 있고, 현재는 스마트폰, Table PC와 같은 스마트 기기들의 출현으로 일상생활이 사이버공간으로 확대되는 획기적인 변화를 가져왔으며, 삶의 가치 또한 한층 높아졌다. 이러한 사이버 공간이 개개인의 일상생활만을 변화시켜온 것이 아니라 전 영역과 세계적으로 변화를 주고 있다. 현재의 글로벌 트렌드는 에너지 자원 확보 및 보호가 주요관심사로 부각되고 있으며, 정치 경제, 안보 등 국가내 정보체계 의존이 심화되고 있다. 주요기반시설이 전략적 공격 목표로 부상하여 효율적인 공격 수단으로 사이버전의 중요성이 부각되고 있다. 본 학술지는 사이버전의 개념과 국가별 사이버 역량을 살펴보고 향후 사이버전 발생시 최선의 방어로 피해를 최소화하기 위한 대응방안을 모색해 보고자 한다.

  • PDF

온라인 블로그 구조와 자본주의 소비문화의 관계 분석 - 싸이월드 이용을 중심으로 (A Study on the Online Bl09 Structure and the Capitalism Consumption Culture: Analysis of the Cyworld Web Pape Use)

  • 김미선;유세경
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2006년도 학술대회 2부
    • /
    • pp.761-769
    • /
    • 2006
  • 한국사회에서 새로운 미디어 문화로 가장 각광받는 것 중 하나가 '싸이월드(www. cyworld.com)' 이다. 싸이월드는 웹(Web)에서 하루하루의 일기(Log)를 쓰는 개념인 '개인 블로그(Blog)'로써 개인 미니 홈페이지 형태이다. 이는 단순한 트렌드에 그치는 것이 아니라, 2000 년대 초 카페나 커뮤니티를 기반으로 한 '집단(group) 사이버 문화'를 '개인 (individual) 사이버 문화'로 전환시키는 하나의 문화적 수준에서 논의되고 있다. 그런데 블로그 사이버 문화는 자본주의 소비문화와 밀접하게 연결된다. 현대의 사이비 문화는 개인의 능동적 선택과 이용을 전재로 하므로 자율적이고 독창적인 방식으로 미디어 문화를 소비하는 데, 자본주의 경제사회 속에서 개인의 자율성은 표면적인 이미지에 지나지 않는다. 특히 싸이월드와 같은 개인 미디어는 더욱 개인의 자율성에 기반한 문화행위를 실천하지만, 사실 싸이월드틀 움직이는 경제구조 속에서 규제된다. 싸이월드 이용자가 기본 미니홈피 플랫폼에 자신만의 개성을 표현하기 위해서는 '도토리' 라는 싸이월드의 전자화폐를 사용해야 하고, 이를 이용해 미니룸, 미니미, 스킨, 배경음악 등의 아이템을 구매한다. 그러나 싸이월드 이용자들은 개인의 자율성에 의해 소비행위를 창출하는 것이므로 이를 통해 이윤을 획득하는 자본세력에 대해서는 고려하지 않는다. 이것이 바로 자본주의 소비문화에 의해 지배되는 부정적인 '실제의 왜곡' 이다. 개인의 자율성을 강조함으로써 자본가의 이윤획득 구조를 은폐하여 자본본주의 소비를 재생산하고 강화하는 것이다. 따라서 우리는 개인 문화를 강조하는 현대 미디어 문화구조를 자본주의 권력의 장(場)으로 이해해야 한다. 그리고 미디어 문화의 생산과 소비를 통해 자본주의 소비 문화가 재생산되고 강화되는 현상을 비판함으로써 온라인 블로그의 커뮤니케이션 특성이 생산자(producer)로서의 기능보다 소비자(consumer) 로서의 기능이 강조되고 있음을 이해해야 할 것이다.

  • PDF

주요국의 사이버테러 대응체계와 시사점 분석 - 미국·영국·독일 사례의 비교를 중심으로 - (A study of the major countries cyber terrorism Response System and Implications - Focusing on Analyzing the U.S., U.K. and Germany Cases -)

  • 권오국;석재왕
    • 시큐리티연구
    • /
    • 제49호
    • /
    • pp.187-214
    • /
    • 2016
  • 사이버 영역에 대한 의존성이 심화와 현대사회의 상호연계성 강화로 인해 중요한 기반 시설이나 조직에 대한 사이버 테러는 매우 치명적인 결과를 발생시킬 수 있다. 최근 한국의 국가기관을 비롯한 금융전산망에 대한 북한의 사이버공격이 시간이 지날수록 지능화 고도화되고 있는 상황이다. 핵심기반시설을 대상으로 한 북한의 사이버공격은 막대한 경제적 피해와 함께 사회혼란을 유발하고 있다. 본 논문은 미국, 영국 등 선진국들의 사이버 테러 법률 및 조직체계를 중심으로 비교분석하여 우리에게 주는 시사점을 도출하는데 목적이 있다. 이들 국가들의 대테러 전략은 안보환경, 제도, 문화인 차이에도 불구하고 범정부차원의 대테러 업무 통합 협력 시스템 구축, 새로운 제도와 기관의 신설, 수사 정보활동 및 처벌 규정의 강화로 구체화된다. 한편, 우리의 경우 사이버 보안을 규율하는 일반법이 부재한 상황에서 개별 법률형태로 산재해있다. 따라서 우리는 선진국들의 사이버테러 대응 법적, 정책적 대응 동향을 검토 적용할 필요가 있다. 향후에는 사이버안보법 제정과 함께 사이버테러 사전 예방 및 복구 지원 등 위기관리 강화, 국가차원의 합동대응팀 운영, 민간 단체의 지원과 협조 필요성 등이 요구된다.

  • PDF