• Title/Summary/Keyword: 오염취약도

검색결과 203건 처리시간 0.028초

동적오염분석과 SMT 해석기를 이용한 소프트웨어 보안 취약점 분석 연구 (Analyzing Vulnerable Software Code Using Dynamic Taint and SMT Solver)

  • 김성호;박용수
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제21권3호
    • /
    • pp.257-262
    • /
    • 2015
  • 소프트웨어가 복잡해짐에 따라 개발자가 인지하지 못하는 버그가 증가하고 있다. 공격자들은 시스템을 공격하거나 악성코드를 유포하기 위해 이와 같은 소프트웨어 버그 중 보안에 취약한 버그를 이용한다. 대표적인 방법으로 문서, 멀티미디어 등의 파일을 조작하여 보안에 취약한 버그를 발생시키는 방법으로 최근 지능적 지속 공격 빈번하게 사용되었다. 이에, 본 논문에서는 소프트웨어의 보안 취약점을 찾기 위한 프로그램 자동 분석 방법을 제안한다. 제안 방법은 문서, 멀티미디어 등 입력 값에 의해 발생되는 소프트웨어의 보안에 취약한 버그를 찾는 것을 목표로 한다. 먼저, 동적 오염 분석을 통해 입력 데이터가 취약 코드 지점까지 전파되는 과정을 추적하고 입력데이터 전파와 관련이 있는 명령어를 추출한다. 추출된 연관 명렁어를 수식화하고 이를 SMT 해석기를 이용하여 보안 취약점이 발생할 수 있는 입력 값을 찾는다. 제안 방법을 통해 아래아 한글, 곰 플레이어에서 크래시가 발생할 수 있는 입력값과 취약 코드 6개를 찾았다.

기후변화에 따른 다목적댐 저수지의 수환경 취약성 전망 (Projection of Climate Change Impact on Water Environment in Multipurpose Dam Reservoirs according to Climate Change)

  • 강부식;김성준;정세웅;김영도;신재기
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2012년도 학술발표회
    • /
    • pp.247-247
    • /
    • 2012
  • 기후변화로 나타나게 될 댐 저수지의 수질 및 생태환경 변화에 대한 분석은 국가 수자원관리 측면에서 우선적으로 대비해야할 중요한 문제로써, 수자원을 안정적이고 효과적으로 관리 및 활용하기 위해서 기후변화로 인한 댐 저수지의 수환경 변화의 정확한 분석과 취약성 평가가 필수적이다. 이러한 기후변화로 인한 신뢰성 있는 영향평가를 위해서는 기후변화시나리오 분석, 댐 유역의 오염물질 유출을 시 공간적으로 해석할 수 있는 유역 모델과 댐저수지로 유입된 이후 오염물질 거동 분석을 위한 저수지 모델이 필요하며, 특히 다양한 기후변화 시나리오하에서의 미래 전망과 발생가능한 취약성을 예측 및 평가하는 기술을 필요로 한다. 본 연구에서는 총 7개의 다목적댐 유역과 저수지에 대하여 기후변화로 인한 신뢰성이 있는 영향평가를 위해서 기후변화 시나리오의 상세화를 통한 상세지역의 기후예측, 댐 유역 모형에서의 유출, 토사 및 오염물질예측과 저수지모형을 통한 미래의 저수지내 오염/영양물질순환 및 분포예측을 통해 기후변화에 의한 다목적댐 취약성을 평가하고자 한다. 총 7개의 다목적댐 유역의 기후변화 시나리오 적용에 따른 유출변화 및 하천수질 전망을 위해 인공신경망 방법에 의해 상세화된 기후자료를 검보정된 SWAT 모형에 적용하였다. 이때, 기준년에 해당하는 Baseline 기간은 인공신경망 학습기간(1990-2010)과 동일하게 모의하였으며, 미래 분석기간 역시 마찬가지로 2011-2040, 2041-2070, 2071-2100의 3개 기간으로 구분하였다. 또한, 미래 전망결과에 대한 분석은 각 30년 일별 모의결과에 대한 월 평균, 계절 평균으로 분석하였다. 유출변화 전망은 댐유역별 월별 총유입량 변화와 함께 유황분석을 통해 미래 댐유입량에 대한 규모 및 변동성 분석을 실시하였으며, 하천수질 변화 전망을 위해 호소유입 하천의 Sediment, TN, TP 월별 오염부하량 변화 분석을 실시하였다. 또한 댐유입 총량에 대한 변동성을 분석한 후, 저수지수질모델의 입력경계조건에 해당하는 각 댐저수지 유입 하천의 미래 유출량 및 수질농도 변화를 분석하였다.

  • PDF

DRASTIC 모델 및 지하수 수치모사 연계 적용에 의한 부여읍 일대의 지하수 오염 취약성 평가 (A Joint Application of DRASTIC and Numerical Groundwater Flow Model for The Assessment of Groundwater Vulnerability of Buyeo-Eup Area)

  • 이현주;박은규;김강주;박기훈
    • 한국지하수토양환경학회지:지하수토양환경
    • /
    • 제13권1호
    • /
    • pp.77-91
    • /
    • 2008
  • 본 연구에서는 지하수 오염 취약성 평가 방법 중 가장 활용도가 높은 DRASTIC 기법 및 지하수 수치모사 기법을 병행하여 충청남도 부여군 부여읍 일대의 지하수 오염 취약성 변화를 평가하였다. 특히, DRASTIC 기법에서 사용되는 7가지 수리인자들 중 취약성에 대한 민감도가 상대적으로 높고 비교적 장기간 자료의 획득이 용이하지 않은 '지하수위(depth to water)' 인자에 대하여 수치모사 기법을 적용하여 시-자료에 대한 동적 보간을 실시하였으며, 이를 통하여 시간에 따른 지하수위 변화가 지하수 오염 취약성에 미치는 영향을 검토하였다. 연구의 대상 지역은 부여군 부여읍 일대로 충적 대수층을 대상으로 기 실시된 지하수 수위자료를 보정대상으로 하였으며 연구지역의 지하수위 분포양상을 모사하기 위하여 유한차분모델인 MODFLOW를 이용하였다. 지하수 수치모사에는 정류 및 부정류 모사가 모두 실시되었다. 그 결과 기존 지구통계기법을 통한 지하수위 보간에서 가장 큰 가중치를 갖는 지형적 요인뿐만 아니라 유역 암상이나 지질특성 등과 같은 제반 수리지질학적 요인까지 복합적으로 반영하는 지하수위 자료를 얻을 수 있었다. 기존 연구에서 수위자료를 보완할 때 주로 이용되는 기법인 크리깅은 수치모사와는 달리 강우나 계절적 영향, 암상이나 지질등과 같은 요인들은 반영하지 못한다. 또한 수치모사를 통하여 얻어진 수위자료는 부정류 모사가 가능함으로 인하여 풍수기와 갈수기 그리고 평수기의 지하수위 변화 등도 파악할 수 있다는 장점이 있다. 모사를 통하여 얻어진 지하수위 자료와 공동크리깅 방법을 통해 얻어진 지하수위 자료를 입력자료로 하여 연구지역에 지하수 오염 취약성을 비교 평가한 결과 평수기의 경우 유사한 경향의 지하수 오염 취약성을 보였다. 또한 공동크리깅을 통해 분석이 어려운 분기별 지하수 오염 취약성 평가 결과 강우량이 많은 여름철을 포함한 분기와 강우량이 가장 적은 겨울철을 포함한 분기가 뚜렷한 취약성 차이를 보이는 것으로 분석되었다. 본 연구에서 제시하는 바와 같이 지하수 오염 취약성 평가에 있어 가장 큰 민감도를 갖는 수위자료의 수가 공간적 혹은 시간적으로 부족한 경우 수치모사 적용을 통해 자료의 한계성을 보완할 수 있으며 시간적인 보간이 이루어질 수 있어 유용할 수 있을 것이라 판단된다.

불포화대 지질특성에 따른 지하수오염취약성 평가 (Assessment of Groundwater Contamination Vulnerability by Geological Characteristics of Unsaturated Zone)

  • 정교철
    • 지질공학
    • /
    • 제28권4호
    • /
    • pp.727-740
    • /
    • 2018
  • 불포화대 매질은 지하수면 상부층으로서 지하수에 의해 포화되어 있지 않거나 불연속적으로 포화되어 있는 층으로 정의된다. 불포화대의 특성은 토양층 하부로부터 지하수면까지 유동하는 오염물질의 저감에 영향을 미친다. 최근 지하수오염도 평가에서는 불포화대 매질의 이방성 및 불균질성을 고려하지 않고 투수성을 나타내는 가중치를 주는 문제점이 있다. 지질학적 매질들은 다양한 범위의 투수성을 갖는다. 표준화된 입도를 대상으로 투수성을 나타내는 가중치로 오염취약도 작성에 적용한다면 불포화대 지질특성을 고려하여 작성한 오염취약도보다 과대하게 작성될 것이다. 본 연구에서는 이방성의 불균질 불포화대의 투수특성을 알아보기 위하여 복수의 불포화층을 고려한 실내 칼럼실험을 실시하였으며, 이를 바탕으로 현장 시추자료에서 얻어진 불포화대 매질의 특성에 의한 평균 투수계수로 환산하여 기존의 불포화대의 가중치를 적용한 지하수오염취약도와 불포화대 매질특성을 고려한 지하수오염취약도를 비교한 결과 불포화대 매질특성을 고려한 지하수오염취약도가 현장의 수질 측정결과와 잘 일치한다.

정적 오염 분석을 활용한 타입스크립트 코드의 보안 취약점 탐지 (Detecting Security Vulnerabilities in TypeScript Code with Static Taint Analysis)

  • 문태근;김형식
    • 정보보호학회논문지
    • /
    • 제31권2호
    • /
    • pp.263-277
    • /
    • 2021
  • 자바스크립트로 작성된 웹 어플리케이션에서 Cross-Site Scripting (XSS), SQL Injection과 같은 검증되지 않은 사용자 입력 데이터로 인해 발생하는 취약점을 탐지하기 위해 오염 분석 기법이 널리 사용되고 있다. 이러한 취약점을 탐지하기 위해서는 사용자 입력 데이터에 영향을 받는 변수들을 추적하는 것이 중요하지만, 자바스크립트의 동적인 특성으로 인해 웹 어플리케이션을 실행해 보지 않고 그러한 변수들을 식별하는 것은 매우 어렵다. 때문에, 기존의 오염 분석 도구들은 대상 어플리케이션을 실행하는 오버헤드가 존재하는 동적 오염 분석을 사용하도록 개발되었다. 본 논문에서는 타입스크립트(자바스크립트의 상위집합) 컴파일러를 활용해 얻은 심볼 정보를 기반으로 데이터의 흐름을 정확히 추적하고, 타입스크립트 코드에서 보안 취약점을 발견하는 새로운 정적 오염 분석 기법을 제안하였다. 제안한 기법은 개발자가 검증되지 않은 사용자 입력 데이터를 포함할 수 있는 변수에 표시를 할 수 있도록 하며, 이를 활용해 사용자 입력 값에 영향을 받는 변수와 데이터를 추적한다. 제안한 기법은 TypeScript 컴파일러에 원활히 통합될 수 있기 때문에, 별도의 도구로 작동하는 기존 분석 도구와 달리 개발자가 개발 과정에서 취약점을 발견할 수 있게 한다. 제안한 기법의 유효성을 확인하기 위해 프로토타입을 구현하였으며, 취약점이 보고된 8개의 웹 어플리케이션을 선정하여 분석을 수행하여 성능을 평가한 결과 기존의 취약점을 모두 탐지할 수 있음을 확인하였다.

황해상 덕적도 대기 분진오염원의 기여도 추정 (Estimation of Source Contribution for Ambient Aerosol Mass at Tokchok Island on the Yellow Sea)

  • 윤용석;김동술;배귀남;이승복;문길주
    • 한국대기환경학회:학술대회논문집
    • /
    • 한국대기환경학회 2001년도 추계학술대회 논문집
    • /
    • pp.189-190
    • /
    • 2001
  • 서쪽으로 중국대륙과 동쪽으로 한반도로 둘러싸여 있는 황해는 수심이 얕은 대륙붕 구조를 하고 있어 각종 오염에 취약하다. 황해변의 중국 동부쪽 대규모 공업단지들과 한국의 관장, 대불단지, 시화단지 등 대규모 공단에서 배출된 오염물짙이 황해를 오염시키고 있다. 한국과학기술연구원에서는 황해오염을 조사하기 위하여 황해를 대표할 수 있는 도서로 인천에서 남서쪽으로 약 49 km 떨어져 있는 덕적도에 측정소를 구축하여 1999년부터 대기오염물질을 측정하고 있다 (Lee at al., 2001). (중략)

  • PDF

호소의 취약성 평가 (Lake Vulnerability Assessment)

  • 김응석;윤기용;이승현
    • 한국산학기술학회논문지
    • /
    • 제15권11호
    • /
    • pp.6877-6883
    • /
    • 2014
  • 지속적인 사회발전으로 인하여 호소의 수질오염이 악화되고 있다. 호소의 특성 및 유역의 전반적인 측면에서 수질오염에 따른 호소의 취약성을 평가하기 위해, 본 논문에서는 기후변화 취약성 평가를 이용하여 호소 취약성-탄력성지수(LVRI)를 산정하였다. 금강 수계의 6개 호소에 대하여 취약성평가로 분류되는 3개의 주요 인자인 노출, 민감도, 적응능력을 대표하는 총 11개 세부평가항목들은 선정하였다. 또한, 엔트로피(Entropy) 방법에 의한 가중치를 산정하여 호소 취약성-탄력지수를 산정하였다. 제안된 호소의 취약성 평가방안의 활용성 검토를 위해 가중치 적용 유 무에 따른 취약성 우선순위를 비교 검토하였다. 본 논문에서 선정된 호소의 취약성 우선순위는 장지적인 수질분석 및 수질관리에 도움이 될 것으로 판단된다.

DRASTIC과 지하수 수질에 의한 창원시 지하수 오염취약성 평가 (Assessing Groundwater Vulnerability Using DRASTIC Method and Groundwater Quality in Changwon City)

  • 함세영;정재열;김무진;김인수;황한석
    • 자원환경지질
    • /
    • 제37권6호
    • /
    • pp.631-645
    • /
    • 2004
  • 본 연구는 DRASTIC 기법과 지하수 자료를 이용하여 창원시의 공단지역과 주거상업지역의 지하수 오염취약성을 평가하였다. DRASTIC 기법은 원래 오염원이 지표에 있으며 강우의 침투와 함께 오염물질이 지하수로 유입되는 조건에 적용시켰었다. 공단지역은 대체로 주거상업지역보다 높은 DRASTIC 평가지수를 가진다. 그러나, 주거상업지역 중 용지동지역은 연구지역 중에서 가장 낮은 DRASTIC 평가지수를 가짐에도 불구하고 지하수 오염정도가 높다. 이러한 사실은 도시지역의 지하수 오염이 과잉양수와 이에 따른 지하수위 하강과 밀접하게 관련된다는 것을 지시한다. 각 동별 최소 DRASTIC 평가지수와 먹는물 수질 부적합의 상관계수는 0.4로서 비교적 낮다. 그러나, 각 동별 최소 DRASTIC 평가지수와 지하수 사용량의 상관계수는 0.70이고, 각 동별 최소 DRASTIC 평가지수와 지하수 공 분포밀도의 상관계수는 0.87로서 높게 나타난다. 따라서, 도시지역에서 지하수 오염취약성을 평가하기 위해서는 기존의 DRASTIC 평가요소뿐만 아니라 지하수 사용량과 지하수 공 분포 밀도와 같은 인위적인 요소도 함께 고려하는 것이 필요하다.

온양온천지역 지하수의 지화학적 특성이 주는 교훈: 과도한 채수로 인한 영향

  • 김강주;구민호;문상호;염병우
    • 한국지하수토양환경학회:학술대회논문집
    • /
    • 한국지하수토양환경학회 2002년도 추계학술발표회
    • /
    • pp.36-39
    • /
    • 2002
  • 온양온천 지역 지하수에 대한 수질 조사결과, 심부 피압대수층에서 산출되는 온천수의 수질이 천층의 저온지하수에 강하게 영향을 받고 있음이 확인되었다. 본 연구에서는 이들 두 종류의 물 사이에서 매우 높은 상대적인 농도차이를 보이는 불소이온농도를 이용하여 천층지하수의 영향정도를 정량화할 수 있었다. 이 같은 방법으로 계산된 천층지하수 영향정도는 온천수취수정에 따라 다르게 나타나고 있었으나, 최소 10 %에서 최대 50%에 이르는 것으로 확인되었다. 이와 같은 관찰결과는 오염에 취약하지 않은 것으로 알려진 심부의 피압대수층도 과도한 양수가 이루어지게 되면 오염에 취약한 천층부의 지하수를 다량 심부로 유입시킴으로써, 점차 오염되어질 수 있음을 보여주는 것이다.

  • PDF

TOPSIS를 이용한 서낙동강 유역 비점오염 취약지역 평가 연구 (Evaluation of Non-point source Vulnerable Areas In West Nakdong River Watershed Using TOPSIS)

  • 갈병석;박재범;김예진
    • 한국지리정보학회지
    • /
    • 제24권1호
    • /
    • pp.26-39
    • /
    • 2021
  • 본 연구는 낙동강수계 하류에 있는 서낙동강 유역을 대상으로 유역 및 오염원 특성을 조사하여 TOPSIS(Technique for Order of Preference by Similarity to Ideal Solution) 방법에 따른 소유역별 비점오염 취약지역을 평가하였다. 선정 방법은 평가인자 선정, 가중치 산정, 평가인자와 가중치를 통한 비점오염 취약지역 선정으로 구성되어 있다. 가중치 산정방법으로는 엔트로피법을 이용하고 평가기법으로는 다기준 의사결정 기법(Multi-criteria Decision Making, MCDM)인 TOPSIS를 이용하였다. 지표 자료는 2018년을 기준으로 수집하였으며, 전국오염원조사 자료와 국가통계자료를 활용하였다. 취약한 유역들은 대부분 도시화가 많이 진행된 지역이며 거주 인구수가 많고 산업시설 및 토지계 중 대지면적 비율이 높은 유역으로 평가되었다. 본 연구를 통하여 신뢰도 높은 비점오염 취약 평가를 위해서는 다양한 가중치 방법론의 접근이 필요하고 비점오염원에 영향을 주는 인자들에 대한 과학적 분석 및 영향성에 대한 고찰이 필요할 것으로 판단된다.