• 제목/요약/키워드: 위협요소

검색결과 746건 처리시간 0.028초

사이버안보 강화를 위한 소프트웨어 공급망 보안 정책 연구: SBOM 정책 추진 사례를 중심으로 (A Study on the Software Supply Chain Security Policy for the Strengthening of Cybersecurity: Based on SBOM Policy Cases)

  • 손효현;김동희;김소정
    • 디지털융복합연구
    • /
    • 제20권2호
    • /
    • pp.9-20
    • /
    • 2022
  • 공급망 공격은 주요기반시설을 타겟하여 피해 규모가 크고 공공 안전 및 국가안보를 위협하는 요소로 진화하고 있다. 이에 사이버안보 전략 및 정책 수립 시 공급망 위험관리를 명시하여 보안성을 제고하고 있으며, 2021년 미(美) 바이든 행정부가 발표한 국가 사이버안보 강화를 위한 행정명령에서는 소프트웨어 공급망 보안 강화를 위한 지침 중 일부로 SBOM을 언급하였다. 정부 차원에서 SBOM을 의무화하여 공급망 보안 검증 도구로 활용한다면, 향후 국내 조달체계에도 영향을 받을 수 있으며 정책 시행 경과에 따라 국내 공급망 보안 체계 수립 시에도 참고 가능할 것으로 보인다. 이에 따라 본 논문에서는 소프트웨어 공급망 보안 강화 방안으로써 SBOM 정책을 추진 중인 국가를 선정하여 관련 사례를 중점으로 분석하였다. 또한, 국외 SBOM 정책 동향의 비교·분석을 통하여 국내 SBOM 도입 시 기술, 정책, 법률측면에서의 활용 방안을 고찰하였다. 향후 공급망 무결성·투명성 검증 도구로 SBOM의 활용 가치가 기대되는바 SBOM에 대한 국제적 표준화 정립 및 정책 개발에 관한 지속적인 동향 파악과 표준 형식 개발 연구가 요구된다.

선택적 전달 공격 탐지기법에서의 인증 메시지 전달 홉 수 제어기법 (Control Method for the Number of Travel Hops for the ACK Packets in Selective Forwarding Detection Scheme)

  • 이상진;김종현;조대호
    • 한국시뮬레이션학회논문지
    • /
    • 제19권2호
    • /
    • pp.73-80
    • /
    • 2010
  • 무선 센서 네트워크는 다양한 응용분야에서, 개방된 환경에 배치되어지므로, 공격자에게 손쉽게 노출된다는 취약점을 가지고 있다. 선택적 전달 공격(Selective Forwarding Attack)은 센서 네트워크에서 발생할 수 있는 공격중의 하나로 공격자는 훼손된 노드를 통하여 전장지역에서의 적의 움직임등과 같이 중요한 정보의 기지노드까지 정상적인 전달을 차단하여 감시자의 원활한 탐지를 어렵게 한다. Xiao, Yu 그리고 Gao는 이와 같은 위협에 대한 대안으로 선택적 전달 공격 탐지기법(checkpointbased multi-hop acknowledgement scheme; 이하 CHEMAS)를 제안하였다. CHEMAS에서 전달경로 상에 노드들은 미리 정해진 확률에 따라 감시 노드(checkpoint)로 선택되어지며 이 감시 노드들을 통해 공격 발생 지역을 탐지할 수 있다. 해당 기법에서 인증 패킷 전달 홉 수는 시스템 상에서 탐지율과 에너지 효율 사이에서 트레이드 오프 관계에 있으므로 매우 중요한 요소이다. 본 논문에서는 보안 강도를 충분히 유지하면서, 에너지 효율성 또한 제공할 수 있는 경계 값 선택을 위해 퍼지 규칙 시스템을 적용하였다. 기지노드는 퍼지 규칙 시스템을 이용하여 매 주기마다 에너지 레벨과 훼손된 노드 수 그리고 기지노드로부터의 거리를 고려하여 상황에 맞는 적절한 경계 값을 결정한다.

림랜드 이론으로 본 사이버공간 통제방안 (북한의 사이버전 사례연구를 중심으로) (Control measures in Cyberspace in the light of Rimland theory)

  • 김동현;이수진;김완주;임재성
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.11-16
    • /
    • 2022
  • 오늘날 과학기술의 발전은 사이버공간과 물리적 공간이 통합된 사이버-물리체계를 출현시켰다. 사이버공간과 물리적 공간은 별개의 공간이 아니라, 사이버-물리체계로 통합된 하나의 시스템으로 구현되고 있다. 현실은 멈춰진 것이 아니라, 끊임없이 변화하고 있고, 공간의 개념도 진화 중이다. 그러나 대부분의 연구는 아직도 사이버공간과 물리적 공간을 같은 관점으로 보지 못하고, 공간별 특성에 맞는 맞춤식 대응을 고수하고 있다. 변화된 현상을 반영하지 못하는 이론적 접근은 과거에 머물 수밖에 없으며, 진보된 현실을 반영하지 못하는 뜬구름 속 이야기로 전락할 위험이 크다. 본 연구는 물리적 공간에서 적용하는 림랜드 이론의 관점에서 사이버공간 통제방안을 제시하였다. 이러한 연구는 물리적 공간과 사이버공간으로 분리된 통제개념을 림랜드 이론의 단일한 관점에서 재해석할 수 있고, 사이버공간의 통제방안도 구체화할 수 있었다. 특히, 북한의 사이버전 공격사례를 인적요소를 포함한 림랜드 이론의 관점으로 접근하여 내·외부자 위협 공격에 대한 정책적 대안을 제시하기도 하였다. 단순함은 궁극의 정교함이다. 본 연구는 개별적으로 발전되어 온 물리적 공간과 사이버공간의 통제방안을 단일한 관점으로 통합하여 다가올 사이버-물리체계 시대에 대비하기 위한 통섭적 시각을 제시하는 등 변화된 현상을 이론적 관점에서 분석한 연구성과가 있다.

공공도서관의 전략경쟁분석에 관한 연구 - C도서관의 사례를 중심으로 - (A Study on the Strategic and Competitive Analysis of Public Libraries: Focusing on a Case of C Public Library)

  • 노동조
    • 한국비블리아학회지
    • /
    • 제17권2호
    • /
    • pp.223-238
    • /
    • 2006
  • 지역단위의 정보서비스기관인 공공도서관이 보다 높은 경쟁력을 유지하기 위해서는 외부 환경 및 내부 상황 등에 대한 진단을 바탕으로 도서관내부의 강 약점과 외부의 기회 위기 요인 등을 파악하여 미래의 불확실성에 대비하여야 한다. 이에 본 연구는 전략경쟁분석기법의 하나인 SWOT분석을 통하여 C도서관의 경쟁상황을 분석하였다. 이를 위해 C도서관의 현황을 분석하고. C도서관 전문사서와의 인터뷰 및 설문조사를 실시한 다음, 경영컨설팅 전문가의 자문을 거쳐 최종적으로 C도서관의 경쟁력 강화방안을 도출하였다. 본 연구의 결과, 얻어진 결론은 다음과 같다. 첫째, C도서관의 강점은 도서관 핵심요소(지표)의 우위, 이용자 지향적 서비스마인드, 차별화된 고품질의 서비스이다. 둘째, 약점은 경영자원(자료, 공간)의 부족, 미래지향적 경영혁신마인드 부족, 인적자원관리의 불합리성이다. 셋째, 기회는 외부기관과의 교류협력을 통한 효율성 제고, 공공도서관에 대한 관심제고 및 정책지원, 2006 세계도서관정보대회 방문도서관 선정에 따른 도약이다. 넷째, 위협은 위탁경영에 따른 도서관의 위상 격하, 외부기관의 교육문화 프로그램 활성화에 따른 도서관 프로그램의 위축, 인터넷의 보편화와 강화된 저작권법에 따른 도서관서비스의 위축이다. 다섯째, C도서관의 경쟁력 강화를 위해서는 외부기관과의 교류협력 활성화를 통한 고품질의 서비스의 제공, 2006세계도서관정보대회의 방문도서관 선정에 따른 도서관의 입지 강화 및 위상제고를 위한 전략적 계획추진, 이용자 지향적 차별화된 서비스를 통한 도서관 이용의 활성화 전략이 필요하다.

서식지 적합성 지수를 이용한 청계천 수달의 서식지 평가 (Assessing the Habitat Potential of Eurasian Otter (Lutra lutra) in Cheonggye Stream Utilizing the Habitat Suitability Index)

  • 김인유;최광훈;고동욱
    • 한국환경생태학회지
    • /
    • 제37권2호
    • /
    • pp.140-150
    • /
    • 2023
  • 수달(Eurasian otter, Lutra lutra)은 식육목 족제비과에 속하는 동물이다. 수달은 수계환경 먹이그물의 최상위에 존재하는 포식자로 핵심종(keystone species)이자 건강한 수계환경을 대변하는 지표종(Indicator species)이다. 현대에 이르면서 남획과 서식지 파괴, 환경 오염 등에 의하여 한강 도심 수계에서 사라졌지만, 2016년 다시 발견된 이후 2021년 1월에도 한강의 지류인 청계천, 중랑천과 성내천에서 서식함을 확인하였다. 수달의 서식지 보호와 관리 방안 수립을 위하여 잠재 서식지 평가가 시급하나, 기존의 수달 서식지 관련 연구는 자연형 하천과 저수지 위주로 이루어져 한강 도심 지류와 같이 좁은 공간에 인위적으로 한정된 서식지에 적용하기에는 한계가 있다. 본 연구에서는 인공하천인 청계천이 수달의 잠재 서식지로 적합한지를 서식지 적합성 지수(Habitat Suitability Index, HSI)를 활용하여 평가하였다. 서식지 적합성 지수는 수달의 서식 환경을 나타내는 지표, 먹이자원, 위협 요소 환경 특성을 종합하여 추정하였다. 그 결과 성북천과 청계천의 합류 지점과 청계천과 중랑천의 합류 지점이 적합한 서식지로 나타났다. 본 연구에서 추정한 HSI는 도심 하천의 수달 서식지 평가가 가능하였으며, 따라서 청계천을 포함한 한강 도심 지류에서의 효과적인 수달 모니터링과 수달 인공 서식지 장소 선정을 위한 기반 자료가 될 수 있을 것으로 판단된다.

우리나라 하천제방에 대한 내부침식 파괴 연구 : 사례연구 (River Embankment Stability against Hydraulic Piping Failure in Korea)

  • 권교근;한상현
    • 대한토목학회논문집
    • /
    • 제26권1C호
    • /
    • pp.33-42
    • /
    • 2006
  • 우리나라 하천 제방은 유래를 알 수없는 오래 된 것이 많고 당시 공학적 배경 없이 주변에서 손쉽게 얻을 수 있는 재료를 사용하여 제방을 축조하였기 때문에 근본적으로 많은 문제점을 내포하고 있다. 현재에 와서는 제체가 노후화 되고 최근 기상이변으로 인해 제방의 안전이 더욱 크게 위협받으면서 제방단면을 증대시키거나 수리시설을 전폭 재검토하는 등 설계 보완적 측면의 여러 가지 대책방안이 수립되고 있다. 그러나 제방을 신설하거나 기존단면을 보수 또는 단면을 증대함에 있어 재료특성을 제대로 반영하지 못하고 아직도 단편적인 설계기준을 전면 적용하거나 획일적인 다짐 시공관리 기준을 적용하는 정도로 그치는 경우도 있다. 따라서 본 검토에서는 제체의 재료특성에 주안점을 두어 Sherard(1953)가 제안한 균열 및 파이핑 저항등급을 소개, 이를 실제 파이핑이 발생한 국내 하천제방에 적용한 결과를 제시하고 유한요소법에 의한 침투해석을 실시하여 현행 설계기준에 의한 안정검토 결과와 비교해 보았다. 검토결과, 두 방법 모두 파이핑이 발생하는 것으로 평가되었으나 파이핑 저항등급은 다짐의 영향이 고려되어야 하고, 입도기준의 경우 주어진 재료의 입도와 제안된 입도기준과의 일치도를 정량적으로 제시하기 어려운 문제점을 보여 이에 대한 보완이 필요할 것으로 판단되었다.

무기체계 개발을 위한 한국형 국방 RMF 구축 방안 연구 (A Study on Constructing a RMF Optimized for Korean National Defense for Weapon System Development)

  • 안정근;조광수;정한진;정지훈;김승주
    • 정보보호학회논문지
    • /
    • 제33권5호
    • /
    • pp.827-846
    • /
    • 2023
  • 외부와 연결되지 않고 독립적으로 운용되던 무기체계에 최근 네트워크 통신, 센서와 같은 다양한 정보기술이 접목되기 시작하였다. 이는 무기체계 운용자 및 지휘관의 신속하고 정확한 결심과 효과적인 무기체계 운용을 가능하게 한다. 하지만, 무기체계의 사이버 영역 활용이 증가함에 따라 사이버 공격에 의한 피해도 증가할것으로 예상된다. 안전한 무기체계를 개발하기 위해서는 소프트웨어 개발 단계 중 요구사항 도출 단계에서부터 보안적 요소를 고려하는 보안 내재화를 구현하는 것이 필요하다. 미 DoD는 '사이버보안(cybersecurity)' 개념의 도입과 함께 무기체계평가 및 획득 프로세스인 RMF A&A를 시행하고 있으며, 우리나라도 K-RMF 제도 시행을 위한 노력을 지속하고 있다. 하지만, 아직까지 개발 단계에서부터 K-RMF를 적용한 사례는 존재하지 않을뿐더러 미국의 국방 RMF 관련한 자료는 기밀 사항이기에 대부분 공개되지 않는다. 본 연구에서는 RMF와 관련하여 공개된 자료와 체계적인 위협분석 방법을 바탕으로 우리나라의 국방용 RMF인 K-RMF를 예측하여 무기체계의 보안 통제항목을 구축하는 방안에 대해 제안하고, 함정 전투체계에 적용함으로써 그 효용성을 입증한다.

지질학적 심지층 처분지 내 천연방벽의 고준위 방사성 폐기물 장기 처분 안전성 평가를 위한 지질학적 인자 분석 (Geological Factor Analysis for Evaluating the Long-term Safety Performance of Natural Barriers in Deep Geological Repository System of High-level Radioactive Waste)

  • 이형목;정지호;박재성;이수비 ;소수완 ;정진아
    • 자원환경지질
    • /
    • 제56권5호
    • /
    • pp.533-545
    • /
    • 2023
  • 본 연구에서는 고준위 방사성 폐기물 심지층 처분장을 구성하고 있는 천연방벽의 장기안전성에 영향을 줄 수 있는 요소(Feature), 사건(Event), 및 공정(Process)에 대한 조사를 수행하여 FEP 목록을 작성하였다. FEP 목록 작성을 위해 NEA (Nuclear Energy Agency)의 IFEP 목록 3.0이 기초 자료로 활용되었으며, 국외 선도국에서 수행된 지질 조사 및 연구 결과들이 추가적으로 참고되었다. 천연방벽의 성능과 관련하여 총 49개의 FEP 목록이 작성되었으며, 각 인자에 대한 정의, FEP 분류, 장기 안전성에 미치는 영향, 국내 여건에서의 중요도, 정량화 가능 여부 측면에서의 결과가 작성되었다. 또한, 작성된 FEP 목록을 기반으로 처분시설의 장기 안전성에 위협이 될 수 있는 총 3가지의 시나리오를 개발하고 각 시나리오에 있어 천연방벽의 처분 성능에 영향을 주는 지질학적 인자들을 선별 및 관계를 가시화하였다. 본 연구를 통해 구축된 FEP 목록과 시나리오별 인자간 상호관계 가시화 결과는 심지층 처분장의 장기 안전성을 정량 평가하기 위한 수학적 모델 개발에 있어 필수적으로 고려해야 할 인자를 선별 및 구성하는데 중요한 기초 정보를 제공할 수 있을 것으로 판단되며, 방폐물 처분장 부지확정을 위한 천연방벽의 주요 성능과 관련된 기준안을 마련하는 데 유용하게 활용될 수 있을 것으로 보인다.

대도시 도심의 생태적 연결성 및 연결망 분석 (Ecological Connectivity and Network Analysis of the Urban Center in a Metropolitan City)

  • 차재규
    • 환경영향평가
    • /
    • 제32권6호
    • /
    • pp.503-515
    • /
    • 2023
  • 개발 과정에서 발생하는 생태공간의 단절과 파편화는 생물다양성의 위협 요소이다. 특히 개발 압력이 높은 도심은 생태공간이 부족하여 연결성이 매우 낮을 것이다. 이러한 문제는 대도시에서 더욱 두드러지게 나타나는 경향이 있다. 이를 해결하기 위해 개별 사업이나 도시관리 수준에서 생태적 연결성 현황을 파악하고 개선하는 지속적인 노력이 필요하다. 그러나 대도시의 생태적 연결성 현황 파악과 개선에 대한 논의가 부족한 실정이다. 따라서 본 연구는 우리나라 대도시 서울, 부산, 대구, 인천, 광주, 대전, 울산의 도심이 가진 생태적 연결성을 평가하였다. 평가 결과 도심은 외곽이나 도시 전체와 비교해 연결성이 낮았다. 그리고 종분포모델 등 지역 특성을 반영하여 대전을 대상으로 수행한 생태적 연결망을 분석하여 1ha 이상 산림을 이어주는 최적 경로 510개를 도출하였다. 본 연구는 도시의 생태적 연결성 개선 목표 제시에 필요한 정량적 수치와 생물다양성을 포함한 지역 특성에 따른 연결망을 도출한 사례로서 의미가 있다. 환경영향평가나 도시관리에서 생태적 연결성을 개선하는 방향을 제시하고 평가 체계를 구축하는 데 결과를 활용할 수 있을 것으로 기대된다.

Matrix-assisted Laser Desorption/Ionization Time-of-flight Mass Spectrometry의 활용 (Application of Matrix-assisted Laser Desorption/Ionization Time-of-flight Mass Spectrometry)

  • 권필승
    • 대한임상검사과학회지
    • /
    • 제55권4호
    • /
    • pp.244-252
    • /
    • 2023
  • 검사 결과의 적시성과 정확성은 임상의가 특히 생명을 위협하는 감염이나 시력과 같은 중요한 장기 및 기능이 위험에 처한 경우, 효과적이고 표적화된 항균 요법을 결정하고 즉시 시행하는데 중요한 요소이다. 가능한 한 최단 시간 내에 정확하고 신뢰할 수 있는 결과를 얻기 위해 matrix assisted laser desorption/ionization time-of-flight (MALDI-TOF) 질량분석기기반 분석을 개선하고 최적화하기 위한 추가 연구 노력이 이루어져야 할 것이다. MALDI-TOF 질량분석기기반 세균 식별은 주로 임상 시료에서 병원체를 분리 및 정제하는 기술, 스펙트럼 라이브러리 확장 및 소프트웨어의 업그레이드에 중점을 둔다. 기술이 발전함에 따라 많은 MALDI-TOF 기반 미생물 동정 데이터베이스 및 시스템이 허가되어 임상에 사용되고 있다. 그럼에도 불구하고, 포괄적인 임상미생물의 특성화를 위해서는 MALDI-TOF 질량분석기 기반 항균제 내성 분석을 개발하는 것이 여전히 필요하다. 특정 적용 범주, 일반적인 분석물질, 주요 수행방법, 한계 및 해결점을 포함하여 임상 연구에서 MALDI-TOF의 적용이 중요하다. 임상 미생물 검사실에서 업무 활용을 위해 임상병리사들의 교육 및 훈련을 통한 전문성 확보가 필수적이며, 데이터베이스 구축과 경험을 극대화하여야 할 것이다. 향후 더 강력한 데이터베이스의 활용으로 다양한 분야에서 MALDI-TOF 질량분석기가 적용될 것으로 보인다.