• 제목/요약/키워드: 위협 대응시간

검색결과 100건 처리시간 0.044초

사이버보안 위협 변화에 따른 취약점 분석 방안

  • 민병길;안우근;서정택
    • 정보보호학회지
    • /
    • 제24권1호
    • /
    • pp.7-12
    • /
    • 2014
  • 각종 악성코드와 취약점이 하루가 다르게 출현하고 있다. 주기적인 취약점 분석 평가는 새로운 사이버보안 위협에 신속하게 대응하고 지속적으로 사이버보안을 강화하는 중요한 활동이다. 그러나 최근 스마트폰 이용 확산에 따른 모바일 보안위협 증가와 기반시설 제어시스템에 대한 보안위협 증가는 기존 취약점 분석 평가 방법의 구조적인 변화를 요구하고 있다. 본 논문에서는 스마트폰 테더링과 같은 모바일 보안위협에 따른 취약점 분석 평가 시의 고려사항과 시스템 영향을 최소화 할 수 있는 분석 절차와 방안을 제시하고 있다. BYOD를 사용한 모바일 인터넷 사용은 내 외부 네트워크 구분을 무의미하게 만들고 있기 때문에 다양한 침입경로에 대한 분석이 필요하다. 또한 제어시스템과 같이 높은 가용성이 요구되는 시스템에 대해서는 유휴시간 점검, 백업 시스템 점검, 테스트 베드 등을 사용한 취약점 점검 방법의 도입이 필요하다.

A Study on the Improvement of Naval Combat Management System for the Defense of Drone

  • Ki-Chang Kwon;Ki-Pyo Kim;Ki-Tae Kwon
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권4호
    • /
    • pp.93-104
    • /
    • 2023
  • 최근 드론의 기술력은 급속하게 발전하고 있으며 군사용 드론은 모든 전장 환경(육상/해상/공중)에서 아군의 피해 없이 적의 중요한 전략 자산에 심각한 피해를 줄 수 있을 만큼 전장에서 역할이 커지고 있다. 그러나 현재 우리 해군이 운용중인 전투함의 함정 전투체계는 드론에 대한 맞춤형 방어체계를 갖추지 않아 방어에 취약하다. 기술의 발전을 미루어 보아 미래에는 해군에 큰 위협이 될 수밖에 없다. 본 논문에서는 전투체계 교전 소프트웨어가 대드론전 상황에 적합한 대응 모드를 설정하고 드론 위협에 선제 대응하기 위해 위협 세력의 우선순위를 평가하며 자함에 탑재 무장과 센서의 자동 할당 대응을 통해 드론 위협을 제거하는 방안을 제안하고 모의 환경에서의 개선된 교전 소프트웨어 시험을 통해 최종적으로 드론에 대응하는 시간이 62% 개선되었음을 확인하였다.

이동식 활주로를 이용한 활주로 폭격 대응 방안에 관한 연구 (Study on the countermeasures of the runway bombing using the mobile runway)

  • 성민철;김용철
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.35-41
    • /
    • 2019
  • 북한의 전략을 고려할 때, 개전 상황시 북한의 최우선 타격 목표는 공군을 무력화하는 공군 활주로일 가능성이 높다. 이에 대한 대응 방안으로 비상 활주로와 활주로 긴급 복구 작전이 있다. 하지만 비상 활주로는 주로 비상 착륙, 연료 공급, 재무장로 이용된다. 활주로 긴급 복구 작전도 북한의 위협적인 미사일 수준을 고려할 때 복구 시간 등 몇 가지 한계점이 있기에 활주로 폭파에 신속히 대응할 수가 없다. 본 연구에서는 먼저 북한의 미사일 위협 수준을 판단한다. 이후, 활주로 폭파의 차세대 대응방안인 이동식 활주로의 개념과 한계를 제시하며 기존 대응 방안과의 비교를 통해 이동식 활주로 도입의 필요성을 제시한다.

통신분야 조기경보시스템의 프레임워크

  • 구자현
    • 정보보호학회지
    • /
    • 제15권1호
    • /
    • pp.76-82
    • /
    • 2005
  • 본 연구는 망의 가용성이나 보안성을 확보하는 것이 중요한 통신사업자들에게 전국적인 IT 인프라에서 발생하는 해킹이나 기타 보안 위협에 따른 피해를 최소화하고, 위협에 대해서 능동적으로 방어하기 위하여 구축하는 조기경보 시스템에 대한 연구이다. 이러한 조기경보시스템을 구축함으로서 해킹, 바이러스, 웜 등의 다양한 전자적인 침해사고 등의 이벤트를 수집, 분류하고 빠른 시간 안에 대응할 수 있는 시스템을 갖추게 된다. 본 연구는 통신사업자가 조기경보시스템(EWIS : Early Warning Information System)을 구축하기 위해서 필요한 프레임워크를 제시하는데 있다.

초고속 표적에 대한 신속대응을 위한 무기할당 알고리즘 (An Algorithm for Weapon Allocation for Quick Reaction toward Hyper-velocity Targets)

  • 김지은;박준호;조길석
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2014년도 추계 종합학술대회 논문집
    • /
    • pp.471-472
    • /
    • 2014
  • 무기-표적할당(Weapon-Target Allocation: WTA)은 방어 무기체계의 신속하고 정확한 교전결심을 지원하기 위한 핵심적인 기술로서, 다수의 표적이 아군을 위협하는 상황에서 다수의 표적을 효과적으로 요격할 수 있도록 제한적인 무기자산을 효율적으로 할당하는 최적의 해를 찾는 문제이다. 최적의 해에 대한 평가 기준은 무기-표적 쌍들에 대한 요격확률의 합으로 계산된다. 요격확률은 무기가 표적을 요격하는 시점에 따라서 달라지므로, 정밀한 교전결심을 위해서는 요격 시점을 고려하여 무기를 할당하는 것이 중요하다. 특히나 초고속표적을 대응할 때는 표적의 속도가 매우 빨라 요격할 수 있는 시간이 매우 짧기 때문에 더욱 중요하다. 이러한 요구사항에도 불구하고 기존 연구에서는 요격 시점을 고려한 무기할당에 대한 연구가 미진하였다. 본 논문에서는 요격 시점을 고려한 무기할당 알고리즘을 제안하고자 하며 알고리즘에 대한 성능으로 표적에 대한 요격률뿐만 아니라, 표적 출현부터 요격까지의 소요시간인 교전반응시간을 분석하여 신속대응에 대한 성능도 함께 제시한다.

  • PDF

다표적-다무장 환경에서 신속 대응을 위한 무장 할당 알고리즘 (A Weapon Assignment Algorithm for Rapid Reaction in Multi-Target and Multi-Weapon Environments)

  • 윤문형
    • 한국콘텐츠학회논문지
    • /
    • 제18권8호
    • /
    • pp.118-126
    • /
    • 2018
  • 교전 초기에 높은 위협도를 가진 다수의 표적에 대해 적을 신속하게 제압하기 위해서는 단 시간 내에 가능한 많은 무장을 발사할 수 있도록 적시에 효과적인 무장 할당을 수립하여 교전 효과를 극대화하는 것이 중요하다. 본 논문에서는 다표적 다무장 환경에서 신속 대응 무기 체계를 위한 무장 할당 알고리즘을 제안한다. 제안하는 알고리즘에서는 무장군 별 방위각 크기 기준으로 표적을 정렬하여 방위각 기준으로 표적군-무장군 간 집단 할당을 수행한 후, 산출된 표적의 위협도 기준으로 표적-무장 간 개별 할당을 수행하여 복잡도 낮은 연산으로 신속 대응이 가능한 사격 계획을 수립하여 교전 효과를 극대화한다. 본 논문에서는 제안하는 알고리즘의 시뮬레이션 및 가시화를 통해 성능 평가 및 검증을 수행하였다. 성능 평가 결과, 제안하는 알고리즘은 대규모의 전장 환경에서도 빠른 시간 내에 높은 표적 할당률을 보이는 효과적인 무장할당을 수행함으로써 신속 발사 무기 체계에 적용할 시에 높은 효용성 및 효과가 기대된다.

OSINT기반의 활용 가능한 사이버 위협 인텔리전스 생성을 위한 위협 정보 수집 시스템

  • 김경한;이슬기;김병익;박순태
    • 정보보호학회지
    • /
    • 제29권6호
    • /
    • pp.75-80
    • /
    • 2019
  • 2018년까지 알려진 표적공격 그룹은 꾸준히 증가하여 현재 155개로 2016년 대비 39개가 증가하였고, 침해사고의 평균 체류시간(dwell-time)은 2016년 172일에서 2018년 204일로 32일이 증가하였다. 점점 다양해지고 심화되고 있는 APT(Advanced Persistent Threat)공격에 대응하기 위하여 국내외 기업들의 사이버 위협 인텔리전스(CTI; Cyber Threat Intelligence) 활용이 증가하고 있는 추세이다. 현재 KISA에서는 글로벌 동향에 발맞춰 CTI를 활용할 수 있는 시스템을 개발 중에 있다. 본 논문에서는 효율적인 CTI 활용을 위한 OSINT(Open Source Intelligence)기반 사이버 위협 정보 수집 및 연관관계 표현 시스템을 소개하고자 한다.

악성코드의 유입경로 및 지능형 지속 공격에 대한 대응 방안 (A Study of Countermeasures for Advanced Persistent Threats attacks by malicious code)

  • 구미숙;이영진
    • 중소기업융합학회논문지
    • /
    • 제5권4호
    • /
    • pp.37-42
    • /
    • 2015
  • ICT의 발달로 인해 다양한 공격들이 발달되고 있고, 활발해 지고 있다. 최근에 악성코드를 이용한 APT공격들이 빈번하게 발생하고 있다. 지능형 지속 위협은 해커가 다양한 보안 위협을 만들어 특정 기업이나 조직의 네트워크에 지속적으로 공격하는 것을 의미한다. 악성코드나 취약점을 이용하여 기업이나 기관의 조직 내부 직원의 PC를 장악한 후 그 PC를 통해 내부에서 서버나 데이터베이스에 접근한 뒤 기밀정보 등을 빼오거나 파괴한다. 본 논문에서는 APT 공격과정을 통하여 APT 공격에 어떻게 대응할 수 있는 지 방안을 제시하였다. 악성코드 공격자의 공격소요 시간을 지연시키는 방안을 모색하고, APT 공격에 대한 탐지 및 제거 할 수 있는 방안을 제시하였다.

  • PDF

RGB Palette를 이용한 보안 로그 시각화 및 보안 위협 인식 (Study on security log visualization and security threat detection using RGB Palette)

  • 이동건;김휘강;김은진
    • 정보보호학회논문지
    • /
    • 제25권1호
    • /
    • pp.61-73
    • /
    • 2015
  • 빠르게 증대되고 있는 다양한 보안 위협에 신속하게 대응하기 위해 기업들은 보안관제 담당자에게 방화벽, IDS 등의 보안장비에서 생성되는 방대한 양의 로그 등을 신속하게 분석하여 보안 위협을 파악하도록 요구하고 있다. 그러나 인간의 정보처리 능력의 한계로 인하여 방대한 양의 보안 관련 로그를 분석하는 데 있어 보안 관제 담당자는 많은 시간을 필요로 하게 되고 결과적으로 보안 위협 탐지와 대응이 늦어진다는 문제점이 존재해 왔다. 시각화 기법은 이러한 문제를 해결할 수 있는 효과적인 방법으로 본 논문은 RGB palette를 이용하여 보안 로그를 시각화, 보안 위협 상황 발생 여부를 보다 빠르고 효과적으로 인지할 수 있는 방법을 제안하고 이를 VAST Challenge 2012 데이터 세트에 실증적으로 적용하였다.

국가중요시설 방호력 강화를 위한 대드론체계 발전 방향 (Development Directions for Enhanced Protection of National Mjor Facilities Countering Drone Threats)

  • 조상근;김기원;손인근;서강일;정민섭;박상혁
    • 문화기술의 융합
    • /
    • 제9권3호
    • /
    • pp.257-262
    • /
    • 2023
  • 최근 드론을 공격적 목적으로 활용하는 사례가 증가하면서 소형드론의 위협으로부터 효과적으로 국가중요시설을 방호할 수 있는 대책이 필요하다는 주장이 등장하고 있다. 2022년 2월 발발한 우크라이나와 러시아 간 전쟁에서는 상대국의 주요시설에 대한 공격을 위해 소형드론을 적극적으로 활용하고 있으며, 우리나라의 경우에도 2022년 12월 북한에서 침입한 5대의 소형드론이 서울 및 경기도 지역을 7시간가량 활동하였으나 이를 효과적으로 식별하고 대응하지 못하였다. 대드론체계(Counter-drone System)는 저고도로 비행하여 위협을 가할 수 있는 소형드론을 탐지 및 식별하고 이를 무력화하는 시스템으로 소형드론 위협을 효과적으로 대응하려면 필수적으로 요구된다. 본 고는 소형드론의 활용성과 위협이 증가하는 가운데 앞으로 국가중요시설을 방호하기 위한 대드론체계를 구축할 때 무엇을 고려해야 하는 지를 살펴보았다. 이를 위해 관련분야 전문가들에 대한 표적집단면접(Focus Group Interview)을 실시하였고, 그 분석결과를 국가중요시설 방호력 강화를 위한 발전방향으로 제시하였다.