• 제목/요약/키워드: 사전취약

검색결과 354건 처리시간 0.029초

원통형 콘크리트 사일로의 발파해체 전도공법 적용을 위한 사전취약화 구조해석 (Structural Analysis of the Pre-weakening of a Cylindrical Concrete Silo for the Application of Overturning Explosive Demolition Method)

  • 최훈;김효진;박훈;윤순종
    • 화약ㆍ발파
    • /
    • 제27권2호
    • /
    • pp.12-18
    • /
    • 2009
  • 최근 노후화와 기능적 요건을 만족시키지 못하여 사용이 불가능한 원통형 사일로 구조물의 해체 수요가 증가하고 있다. 이 연구는 원통형 콘크리트 사일로 구조물의 전도공법에 의한 발파해체를 위한 사전취약화와 관련된 연구이다. 기존의 발파해체를 위한 사전취약화 작업의 경우 시공기준의 부재로 인해 경험에 의해 시공되어 왔으며, 이러한 경험적 시공은 시공도중 구조물이 붕괴 또는 뜻하지 않는 기타 사고로 이어질 수 있는 위험성을 내포하고 있다. 따라서 이 연구에서는 이러한 현실적 상황을 고려 원통형 콘크리트 사일로 구조물의 사전취약화 설계의 과정을 소개하여 원통형 콘크리트 사일로 구조물 및 이와 유사한 형태의 구조물의 사전취약화와 관련된 설계지침을 마련하기 위한 기초자료를 제공하고자 하였다. 이를 위해 국내에 있는 원통형 콘크리트 사일로 구조물을 대상으로 시공계획 순서대로 사전취약화를 실시하였으며, 사전취약화에 따른 유한요소해석 및 구조 해석을 각각 실시하여 사전취약화에 따른 구조물의 안전성 및 공법의 적용가능성을 검토하였다.

내력벽으로 구성된 구조물의 발파해체를 위한 사전취약화 해석 (Pre-weakening Analysis for the Explosive Demolition on the Structural System Consisted of Load Bearing Wall)

  • 최훈;홍순중;문병화;김효진;윤순종
    • 화약ㆍ발파
    • /
    • 제28권2호
    • /
    • pp.76-85
    • /
    • 2010
  • 사전취약화는 발파해체공법의 한 과정으로 구조물의 일부를 해체해 구조물의 붕괴방향 유도 혹은 해체장비의 이동경로확보 등을 목적으로 실시한다. 하지만, 현재 국내에는 사전취약화와 관련된 전문시방서 등의 기준이 정비되어 있지 않은 상태이다. 또한, 구조물의 설계도서가 없는 경우가 많고 무분별한 개보수 및 구조변경등으로 현재 구조물의 상황과 도면이 불일치하는 경우 등 여러 제약요인들로 인해 사전취약화가 정확한 구조해석에 근거하기 보다는 경험에 의해 진행되는 경우가 많다. 이 연구는 내력벽의 사전취약화와 관련된 것으로 내력벽식 구조물의 발파해체를 위한 시공계획의 일부를 소개하고 유한요소해석법을 이용하여 국내에 건설되고 있는 한 아파트 구조물을 대상으로 내력벽의 사전취약화 가능범위를 조사하였으며, 사전취약화 계획시 중요 고려사항에 대해 언급하였다.

다중 검색엔진을 활용한 보안관제 모델 개선방안 (Improvement Mechanism of Security Monitoring and Control Model Using Multiple Search Engines)

  • 이제국;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제21권1호
    • /
    • pp.284-291
    • /
    • 2021
  • 현재 보안관제 시스템은 공격자의 공격 후 대응만을 위한 수동적인 시스템으로 운용됨에 따라 공격 발생 이후 침해사고 대응이 일반적이다. 특히, 신규 자산 추가 및 실제 서비스가 이루어지는 경우 실제 해커의 관점에서 취약점 테스트 및 사전 방어에 한계가 있다. 본 논문에서는 해킹 관련 다중 검색엔진을 활용하여 보호 자산의 사전 취약점 대응 기능을 추가한 보안관제 모델을 새롭게 제안하였다. 즉, 범용 또는 특수한 목적을 지닌 다중의 검색엔진을 이용하여 보호 대상 자산의 특수한 취약점을 사전에 점검하고, 점검결과로 나타난 자산의 취약점을 사전에 제거하도록 하였다. 그리고 실제 해커의 입장에서 인지되는 보호 자산의 객관적인 공격 취약점을 미리 점검하는 기능, IP 대역에 위치한 광범위한 시스템 관련 취약점을 사전에 발굴하여 제거하는 기능 등을 추가로 제시하였다.

환경시설물의 침수피해 취약성 평가를 위한 기준 수립 및 평가지표 도출 (Establishing Evaluation Indicators and Standards for the Vulnerability Assessment of Flooding Damage to Environmental Facilities)

  • 노재덕;한지희;이창희
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2020년도 학술발표회
    • /
    • pp.214-214
    • /
    • 2020
  • 전 세계적으로 기후변화로 인해 재난이 빈번히 대형화되고 있으며, 하수처리장과 같은 대형시설물도 자연재해의 위험성이 커지고 침수피해를 받을 확률이 높아지고 있다. 실제로 최근까지 청주 산단 폐수종말처리장, 평택 장당 하수처리장, 광주/곤지암 하수처리장 등이 폭우로 침수돼 가동이 중단되는 사태가 벌어졌다. 하수처리장이 침수될 경우 시설 자체의 1차적 피해도 문제가 되지만, 처리되지 못한 오염물질이 하천으로 흘러 들어가는 2차 피해가 더더욱 문제가 될 수 있다. 본 연구에서는 문제가 발생하기 전에 집중호우 시 각 시설의 취약성을 사전 평가하여 침수 피해를 대비하고, 평가 내용에 따라 침수 피해 사전·사후 대응을 위한 체계, 방법론을 구축, 제시함으로써 침수피해를 최소화하고자 한다. 침수피해의 취약성을 평가하기 위한 기준으로는 시설물의 침수방지를 위한 건물 턱의 높이, 하수처리시설 인근 제방의 유무, 구조적 홍수방어시설 유무, 침수 발생 시 가장 취약한 전력 설비 시설의 위치 및 피해 대책 등 실질적으로 측정 가능한 구조적 요소를 고려하며, 재난대응 매뉴얼 정비, 사전 재난훈련 수행 등 비 구조적인 측면으로도 접근하여 취약성 평가 지표를 도출하고자 한다.

  • PDF

원통형 구조물의 발파해체를 위한 사전 취약화에 따른 구조물의 안정에 관한 수치해석적 연구 (Numerical Study on the Structural Behavior Accorded by Pre-weakening Before Demolishing a Cylindrical Structure)

  • 박훈;석철기;김승곤
    • 화약ㆍ발파
    • /
    • 제26권1호
    • /
    • pp.1-5
    • /
    • 2008
  • 본 연구에서는 대규모 원통형 구조물의 사전 취약화에 따른 구조적 안전성을 확보하기 위하여 파쇄 각도에 대한 구조물의 붕괴 영향을 검토하였다. 파쇄 각도에 대한 영향을 검토하기 위해 구조적으로 동일한 원통형 구조물을 ELS 프로그램을 이용하여 모형화하였다. 파쇄 형태 및 높이에 대한 변수는 고정시키고, 파쇄 각도를 변화시키면서 시간에 따른 각 방향별 변위를 분석하였다. 원통형 구조물의 시뮬레이션 결과, 사전 취약화에 대한 파쇄 범위는 40%이하 이어야 한다는 것을 확인할 수 있었다.

TCP 프로토콜을 사용하는 서비스 거부 공격 탐지를 위한 침입시도 방지 모델 (An Intrusion Prevention Model for Detection of Denial of Service attack on TCP Protocol)

  • 이세열;김용수
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국퍼지및지능시스템학회 2003년도 춘계 학술대회 학술발표 논문집
    • /
    • pp.197-201
    • /
    • 2003
  • 해킹을 방지하기 위한 목적으로 개발된 보안 도구들 중 네트워크 취약점을 검색할 수 있도록 만들어진 프로그램들이 있다. 네트워크 취약점을 자동 검색해 주는 보안 관리 도구를 역이용하여 침입하고자 하는 시스템의 보안 취약점 정보를 알아내는데 사용하여, 알아낸 정보들을 가지고 공격 대상을 찾는데 활용하고 있다. 해킹 수법들에는 서비스 거부 공격, 버퍼오버플로우 공격 등이 있다. 따라서, 해커들이 침입하기 위하여 취약점을 알아내려고 의도하는 침입시도들을 탐지하여 침입이 일어나는 것을 사전에 방어할 수 있는 침입시도탐지가 적극적인 예방차원에서 더욱 필요하다. 본 논문에서는 이러한 취약점을 이용하여 침입시도를 하는 사전 공격형태인 서비스 거부 공격 중 TCP 프로토콜을 사용하는 Syn Flooding 공격에 대하여 패킷분석을 통하여 탐지하고 탐지된 경우 실제 침입의 위험수준을 고려하여 시스템관리자가 대처하는 방어수준을 적절히 조절하여 침입의 위험수준에 따른 방어대책이 가능한 침입시도 방지 모델을 제시한다.

  • PDF

시큐어 코딩을 적용한 입력유효성 검사기법제안 (Proposal Input Validation Technique in Secure Coding)

  • 오준석;최진영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(B)
    • /
    • pp.73-76
    • /
    • 2010
  • 소프트웨어에 잠재하고 있는 프로그래밍 오류는 소프트웨어 취약점을 야기한다. 개발자는 이런 오류를 간과하기 쉬워 공격자에 의해 위협을 받는 시스템을 개발할 가능성이 높다. 또한 이런 오류는 공격자들에 의해 발견되기 쉽고, 악용되기 쉽다는 특징 때문에 위험하다. 개발 후, 테스팅을 통해 모든 오류를 발견하는 것은 불가능하기 때문에 개발단계에서 이런 오류를 사전에 예방해야 한다. 본 논문에서는 이와 같은 프로그래밍 오류로 인해 나타나는 취약성을 사전에 줄이고자하는 시큐어 코딩(secure coding)과 입력유효성 검사를 간략하게 소개하고, 사례연구를 통해 악의적인 입력으로 인해 취약성을 유발할 수 있는 프로그래밍 오류를 확인하고, 이를 사전에 예방할 수 있는 입력유효성 기법을 제시한다.

  • PDF

Web Vulnerability Scanner를 이용한 취약성 분석 (Vulnerability Analysis using the Web Vulnerability Scanner)

  • 장희선
    • 융합보안논문지
    • /
    • 제12권4호
    • /
    • pp.71-76
    • /
    • 2012
  • Mashups, web 3.0, 자바스크립트 및 AJAX 등의 이용이 증가하면서 웹애플리케이션 서비스 제공시 웹취약점들에 대한 새로운 보안 위협이 증대되고 있으며, 이에 대한 사전 진단과 함께 대비가 요구된다. 본 논문에서는 웹취약성에 대한 보안 위협과 요구사항을 제시하고, Web Vulnerability Scanner(WVS) 자동화 도구를 이용하여 국내에서 서비스되고 있는 웹사이트를 대상으로 웹취약성을 분석한다. Cross Site Scripting(XSS)와 SQL Injection 등 대표적인 웹취약성에 대한 분석 결과, 약 22.5%에 해당하는 웹사이트가 보안에 취약한 것으로 나타났으며, 취약성 경고 수는 0부터 31,171 alerts로 분포되고, 평균 411 alerts, 편차는 2,563 alerts로서 보안 관리에 취약한 웹사이트의 경우, 경고 수가 높은 값을 나타내고 있어 세부적인 웹취약성에 대한 사전 대비가 필요함을 알 수 있다.

공개 정적 분석도구를 활용한 JAVA 보안취약성 분석 (JAVA Security Vulnerability Improvement Using Open Static Analysis Tools)

  • 오동준;장영수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.392-395
    • /
    • 2015
  • 인터넷 확산에 따라 소프트웨어의 보안 취약점을 이용한 공격이 커지고 있다. 이와 같은 공격을 방지하기 위해서는 응용프로그램을 사전에 보안 취약점을 분석하여 분석된 취약점에 대해서는 시큐어 코딩을 적용하여 취약한 코드를 개선해야한다. 본 논문에서는 보안취약점을 분석하기 위한 공개 정적분석도구를 활용하여 분석하고 취약점 유발 코드는 시큐어 코딩을 적용하여 소프트웨어 보안을 할 수 있게 적용하였다.

원전 사이버 보안 취약점 점검 기술 동향 및 개발 사례

  • 최양서;안개일
    • 정보보호학회지
    • /
    • 제30권5호
    • /
    • pp.35-44
    • /
    • 2020
  • 정보화 시대의 도래와 함께 원자력발전소 등 사회 간접자본의 중요 시설에서 운영되는 각종 장치들 역시 디지털화되면서 기존에 존재하지 않았던 사이버 공격에 대한 위협이 현실화되고 있다. 이러한 중요 사회 간접자본 등의 운영에 위협을 가하는 행위는 사회적으로 경제적으로 매우 큰 재난을 발생시킬 수 있기 때문에 공격 발생 이전에 사전 방어 체계를 구축해야 하는데, 이때, 실질적으로 위협이 되는 취약점의 존재 여부를 사전 인지하는 것이 매우 중요하다. 이를 위하여 본 논문에서는 원자력발전소의 계측제어계통에서 운영되는 국산화된 디지털 장치에 대하여 관련 취약점을 확인하고 확인된 취약점의 실질적인 위험도를 장치의 운영환경 특징을 반영하여 도출하며, 주요 기기의 운영 규제지침의 준수 여부를 점검하는 도구의 개발 결과를 소개한다. 본 논문은 원자력발전소 상에서 운영되는 시스템을 주요 대상으로 작성되었다.