• Title/Summary/Keyword: 사이버 보호

Search Result 888, Processing Time 0.019 seconds

머신러닝을 이용한 지능형 악성코드 분석기술 동향

  • Lee, Taejin
    • Review of KIISC
    • /
    • v.28 no.2
    • /
    • pp.12-19
    • /
    • 2018
  • 사이버 침해공격은 단순히 사이버 공간에만 피해를 주는 것이 아니라, IoT/CPS와 연결되면서 실생활에 큰 피해를 줄 수 있는 중요한 문제로 대두되었다. 이러한 사이버 침해공격의 대부분은 악성코드를 사용하고 있으며, 점차 지능화된 형태로 발전하고 있다. 이에 대응하고자 다양한 악성코드 분석기술이 출현해왔으며, 최근의 연구들은 대부분 머신러닝을 이용하여 기존에 진행했던 Pattern, Heuristic 기반의 한계들을 보완하려 노력하고 있다. 본 논문에서는 머신러닝을 이용한 악성코드 분석기술의 동향을 기술하였다. 특히, 머신러닝을 이용한 악성코드 분석 목적을 7개로 분류하였고, 악성코드 분석에 핵심이 되는 Key Feature들에 대해 소개하였다. 본 논문을 통해, 다양한 악성코드 분석 방법에 있어 새로운 Approach로 연결되는 계기가 되기를 기대한다.

전력제어분야 사이버 보안기술 개발동향

  • Kim, Jin Cheol;Park, Teak Geun;Lee, Kyu Cheol
    • Review of KIISC
    • /
    • v.30 no.5
    • /
    • pp.7-11
    • /
    • 2020
  • 최근 전력제어분야 사이버 보안에 대한 관심이 지속적으로 증가하면서 전력제어분야에 특화된 보안 표준화 논의를 지속적으로 진행 중이며, 국내외 보안기업에서 제어시스템 보안 솔루션을 출시하고 있다. 본 논문에서는 전력제어분야 보안기술 표준화 동향을 살펴보고, 스카다, 배전자동화시스템, AMI와 같은 전력제어시스템에 적용되는 사이버 보안기술 개발동향을 소개한다.

ITU-T 사이버물리시스템(CPS) 보안 표준화 동향

  • Lee, Gunhee
    • Review of KIISC
    • /
    • v.29 no.2
    • /
    • pp.16-22
    • /
    • 2019
  • ICT 기술을 이용하여 업무 공정의 효율성을 높이기 위한 사이버물리시스템(CPS)은 구성요소 간 연결성 강화로 인한 사이버 공격 요인이 증가하고 있으며, 이에 따른 보안대책 수립이 CPS 구축 단계에서부터 고려되어야 한다. 본 논문에서는 CPS를 위한 보안대책의 온전한 수립을 위한 국제표준 동향을 ITU-T SG17의 표준화 활동을 중심을 살펴보고자 한다. ITU-T SG17에서 진행되고 있는 IoT 보안 표준, 스마트그리드 보안 표준, ITS 보안 표준 등 CPS 관련 보안 표준화 동향을 기술하고, 향후 표준화 추진 방향에 대해서도 다룬다.

정보전 위협과 사례

  • 박상서;박춘식
    • Review of KIISC
    • /
    • v.12 no.6
    • /
    • pp.12-20
    • /
    • 2002
  • 미래의 분쟁은 비대칭적인 형태로 나타날 것이며, 특히 사이버공간에서 사이버수단을 이용하여 전개될 것으로 예측되고 있다. 특히, 군사 강대국들뿐만 아니라 분쟁의 주체가 되는 여러 국가들은 정보전을 새로운 국가 전력의 핵심 요소로 판단하고 관련 능력 확보에 박차를 가하고 있다. 본 고에서는 정보전 위협과 사례를 고찰함으로써 이러한 국제 상황하에서 우리가 대비하여야 할 방향을 정립하는데 도움이 되고자 한다.

복합 기능을 갖는 정보보호 제품의 보호 프로파일 개발을 위한 평가 방법론 고찰

  • 서대희;이임영;정지훈;채수영
    • Review of KIISC
    • /
    • v.14 no.1
    • /
    • pp.107-122
    • /
    • 2004
  • 세계 각 국은 산업 및 정보의 의존성에 의해 모든 정보를 한눈에 볼 수 있는 시대로 변모하였으며, 사이버 공간 그 자체가 정치, 경제사회, 문화 등의 기본적인 생활 공간으로 자리 매김하고 있다. 따라서 사이버 공간을 보호하지 않을 경우 안정된 정보사회 구축은 불가능하다. 특히, 정보보호의 대상이 특정 국가적인 정보 보안에 국한되지 않고 기업 및 사회의 정보 등으로 확대되고 있어, 국가적으로 국가 안보뿐만 아니라 개인의 정보보호를 위한 새로운 제도와 조치가 절실히 요구되는 시점이다. 따라서 본 고에서는 복합 기능을 갖는 정보보호 제품의 보호 프로파일 개발을 위한 기반 연구로 요구되는 대체 평가 방법론에 대해 고찰해 보고자한다. 특히 북미를 중심으로 표준화가 진행 중에 있는 CEM을 기준으로, 영국을 중심으로 유럽의 적합성 표준으로 추진 중에 있는 SCT와 ISO/IEC에서 제시되고 있는 적합성 테스트 방법론인 ISO/IEC 9496 및 보증 프레임워크인 ISO/IEC 15443에 대한 자체 취약성 분석을 수행하고 자각의 평가 방법론간의 상호 연관성과 비교 분석을 통해 복합 기능을 갖는 정보보호 제품의 보호 프로파일 개발의 가이드라인을 제시하고자 한다.