• 제목/요약/키워드: 위협 탐지

검색결과 578건 처리시간 0.028초

스마트 폰 제어기능을 갖는 유비쿼터스 다중상태 소노부이 시스템 설계 (Design of Ubiquitous Multi-Static Sonobuoy System with Smart Phone Control Function)

  • 김종인;이석원;한민석
    • 한국정보전자통신기술학회논문지
    • /
    • 제14권2호
    • /
    • pp.140-148
    • /
    • 2021
  • 본 논문에서는 대잠 작전 시 가장 필수적으로 사용되는 탐지체계인 소노부이를 스마트 기기의 LTE 통신과 접목시켜 가용성을 개선하고자 한다. 북한 잠수함 세력의 위협을 받고 있는 현 상황에서 이에 대응하기 위한 대잠능력은 점점 더 중요해지고 있으며, 지속적인 연구 및 개발이 필요하다. 본 논문은 배에 설치된 군 전용 LTE 통신 시스템과 이에 연동 가능한 스마트기기 그리고 이들의 통제를 받는 다중상태 소노부이를 이용하여 음향 전술의 능력을 높이고자 한다. 제안된 시스템은 각각의 소노부이의 정확한 좌표 정보를 스마트기기에 수신하여 좌표 수치를 표시할 뿐만 아니라 지도에 마커를 표시함으로써 시각적인 효과를 증대시킬 수 있다.

Double Serpentine 노즐의 단면적과 비행조건 변화에 따른 UCAV의 플룸 유동장 및 IR 특성 연구 (Characteristics of Flow Field and IR of Double Serpentine Nozzle Plume for Varying Cross Sectional Areas and Flight Conditions in UCAV)

  • 이유렬;이지원;신창민;명노신
    • 한국항공우주학회지
    • /
    • 제49권8호
    • /
    • pp.689-698
    • /
    • 2021
  • 현대 전장의 탐지기술 발달로 인해 항공기의 생존성이 크게 위협받고 있다. 그중 적외선(IR) 추적 미사일은 항공기의 생존성에 큰 영향을 끼치며, 항공기 임무 성공률을 저하시키는 주된 요인이다. 항공기 생존성을 증가시키기 위하여 곡률을 추가한 형상 변형 노즐에 대한 연구가 활발히 진행되고 있다. 본 연구에서는 항공기 생존성을 증가시키기 위한 형상 변형 노즐 중 Double Serpentine 노즐을 선정한 다음, 노즐의 최대 면적변화율의 위치 효과를 분석하였다. 노즐의 최대 면적변화율이 노즐의 추력과 출구의 평균 온도에 영향을 끼치는 것을 확인하였다. 또한 최대 면적변화율이 노즐 후방에 위치함에 따라 추력 페널티가 줄어드는 것을 확인하였다.

웹 서비스 특성 기반 효율적인 보안관제 모델 연구 (A Study on Effective Security Control Model Based on Characteristic of Web Service)

  • 이재헌;이상진
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.175-185
    • /
    • 2019
  • 보안관제는 여러 정보를 수집하고 그 정보를 분석하는 과정에서 유효한 결과 값을 도출함으로써 사이버 침해로부터 IT시스템을 지켜내는 것이다. 현재 보안관제는 단편적인 정보만을 가지고 사이버 위협 정보를 분석하는 것에서 벗어나, 많은 데이터를 바탕으로 체계적이고 종합적인 관점의 분석을 가능케 하는 SIEM(Security Information Event Management) 장비 사용으로 매우 효과적으로 수행하고 있다. 하지만, 이런 보안관제도 보안 인력의 수작업으로 사이버 공격을 분석하여 대응하고 있다. 따라서 뛰어난 보안장비가 있더라도, 사용자에 따라 결과가 달라질 수 있게 된다. 본 연구는 정보제공을 포함하면서도 특성 있는 웹 서비스를 운영하는 사이트인 경우, 특성 정보 분석을 통해 보안 관제의 기준점을 제시하고, 이를 바탕으로 단계적인 분석과 효과적인 필터링이 가능한 유형 발굴 및 적용을 통해 집중 보안관제할 수 있는 모델을 제안한다. 이 모델을 사용한다면 효과적으로 공격을 탐지하고, 분석 및 차단 방안을 마련할 수 있을 것이다.

스팸메일 모의훈련 현장실험을 통한 기업의 인적 취약요인 연구 (A Study on Human Vulnerability Factors of Companies : Through Spam Mail Simulation Training Experiments)

  • 이준희;권헌영
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.847-857
    • /
    • 2019
  • 최근 랜섬웨어, 스피어 피싱, APT공격 등 전자메일을 통한 다양한 수법의 사이버 위협이 커지고 있다. 이러한 공격의 특징은 과거 패턴기반탐지 등의 기술적 대책을 우회하기 때문에 개인의 보안인식 개선을 통한 관리적 대응이 중요하다는 점이다. 본 연구는 현장실험을 통해 이러한 스팸메일 공격에 취약한 임직원들의 인적요인을 연구하고 향후 개선방안을 수립하고자 하였다. 한 기업의 임직원을 대상으로 7차례에 걸쳐 훈련용 스팸메일을 발송하고 열람정보를 분석한 결과 훈련의 횟수와 수신자의 성별, 나이, 근무지 등의 인적요인이 열람율과 관계가 있음을 확인하였다. 이러한 분석 결과를 바탕으로 훈련개선 방안을 도출하여, 향후 각 기관의 실효성 있는 모의훈련 수행과 인식개선을 통한 대응능력 향상에 도움이 되고자 한다.

인공지능 기술기반의 통합보안관제 서비스모델 개발방안 (Development of Integrated Security Control Service Model based on Artificial Intelligence Technology)

  • 오영택;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제19권1호
    • /
    • pp.108-116
    • /
    • 2019
  • 본 논문에서는 인공지능기술을 통합보안관제 기술에 효율적으로 적용하는 방안을 제안하였다. 즉, 통합보안관제시스템에 수집된 빅 데이터를 기반으로 머신러닝 학습을 인공지능에 적용하여 사이버공격을 탐지하도록 하고 적절한 대응을 한다. 기술의 발달에 따라서 늘어나는 보안장비와 보안 프로그램들로부터 쌓이는 수많은 대용량의 로그들을 사람이 일일이 분석하기에는 한계에 부딪히고 있다. 분석방법 또한 한 가지 로그가 아닌 여러 가지 이기종간의 보안장비의 로그까지 서로 상관분석을 해야 하기 때문에 더욱 더 통합보안관제에 적용되어서 신속한 분석이 이루어져야 하겠다. 이런 행위를 분석하고 대응하는 과정들이 효과적인 학습방법을 통해서 점진적으로 진화를 거쳐 성숙해가는 인공지능기반 통합보안관제 서비스모델을 새롭게 제안하였다. 제안된 모델에서 예상되는 핵심적인 문제점들에 대한 해결방안을 모색하였다. 그리고 정상 행위 기반의 학습모델을 개발하여 식별되지 않는 비 정상행위 위협에 대응력을 강화하는 학습방법을 도출하였다. 또한, 제안된 보안 서비스모델을 통하여 보안담당자들의 분석과 대응을 효율적으로 지원할 수 있는 보안관제에 대한 향후 연구방향을 제시하였다.

화생방 정찰 드론의 군집비행 시 사이버전자전 취약점 및 대응방안 분석 (A Study on Vulnerability of Cyber Electronic Warfare and Analysis of Countermeasures for swarm flight of the NBC Reconnaissance Drones)

  • 김지원;박상준;이광호;정찬기
    • 융합보안논문지
    • /
    • 제18권2호
    • /
    • pp.133-139
    • /
    • 2018
  • 5대 게임 체인저는 적의 비대칭 위협에 대응해 전시 국민 피해를 최소화하고 최단시간 내 전쟁을 승리로 이끄는 지상작전 수행개념이다. 이 중에서 드론봇(드론+로봇) 운용을 위한 네트워크 구성방안 연구는 육군이 창설하는 여러 개의 드론봇 전투단을 ICT를 통해 유기적으로 연결해 통합 C4I체계를 갖춤으로써 통합작전을 수행하는 핵심이 되는 연구이다. 본 연구에서 제시하는 드론봇의 한 형태인 화생방 정찰 드론의 군집비행 운용은 차량 및 인간을 대신하여 화생방 물질 탐지와 신속한 상황공유를 가능하게 한다. 그럼에도 불구하고 화생방 정찰드론의 군집비행에 대한 연구와 그에 대한 사이버전자전의 취약점에 대한 연구는 아직 부족한 실정이다. 그러므로 본 연구에서는 화생방 정찰 드론을 군집비행 운용 시 취약점과 대응방안을 제시하여 미래전 연구의 토대를 마련하고자 한다.

  • PDF

고도 변화에 따른 전투기 적외선 신호 최소 조건 분석 (Effect of Flight Altitude on Minimal Infrared Signature of Combat Aircraft)

  • 남주영;장인중;이용우;김지현;조형희
    • 한국전산구조공학회논문집
    • /
    • 제33권6호
    • /
    • pp.375-382
    • /
    • 2020
  • 적외선 유도 무기 체계의 발달로 항공기의 생존성은 지속적으로 위협받고 있으며, 항공기의 생존성을 향상시키기 위한 적외선 스텔스 기술 관련 연구가 진행되고 있다. 본 논문에서는 적외선 유도 미사일이 항공기와 배경 간의 대비 신호를 탐지하는 것에 주목하여 비행 조건에 따른 항공기의 최적 적외선 신호를 분석하고자 하였다. 이를 위해 항공기의 비행 조건을 고려하여 유동 해석과 대류, 전도, 복사 3차원 열전달 해석을 수행하였고, 동체 표면 온도를 도출하여 항공기 주변 유동 특성을 기반으로 항공기의 적외선 신호를 분석하였다. 더 나아가, 비행 조건 별로 최적 적외선 신호를 갖기 위한 최적 방사율을 도출하였고, 비행 조건 별로 최적 방사율을 동체 표면에 적용했을 때 적외선 신호 저감 효과를 분석하였다.

시스템 보안 강화를 위한 로그 분석 도구 ILVA와 실제 적용 사례 (ILVA: Integrated audit-log analysis tool and its application.)

  • 차성덕
    • 정보보호학회논문지
    • /
    • 제9권3호
    • /
    • pp.13-26
    • /
    • 1999
  • 인터넷의 급속한 발전과 함께 정보 시스템의 보안 위협인 침입 사고도 급증하고 있다. 보다 강 화된 보안 메커니즘이 요구되고 있다. 시스템 로그 분석은 이런 침입 사실을 탐지하고 침입 자를 추적하 기 위해 필수적인 과정이나 로그 자료의 종류와 형태의 다양함으로 인해 자동화된 로그 수 집 및 분석이 현실적으로 어려운 상태이다. 우리는 침입 추적에 필요한 로그 자료의 형태를 정의하고 방 대한 로그 자 료로부터 효율적으로 로그수집, 분석할수 있는 도구를 설계 및 구현하였다. 이 논문에서는 개발된 도구 를 사용하여 실제 침입 추적을 한 경험을 소개하고 도구의 향후 개선 방향을 제시한다 Widespread use of Internet despite numerous positive aspects resulted in increased number of system intrusions and the need for enhanced security mechanisms is urgent. Systematic collection and analysis of log data are essential in intrusion investigation. Unfortunately existing logs are stored in diverse and incompatible format thus making an automated intrusion investigation practically impossible. We examined the types of log data essential in intrusion investigation and implemented a tool to enable systematic collection and efficient analysis of voluminous log data. Our tool based on RBDMS and SQL provides graphical and user-friendly interface. We describe our experience of using the tool in actual intrusion investigation and explain how our tool can be further enhanced.

기업의 침해사고 예방을 위한 관리 모델 (A Study on the Effective Countermeasures for Preventing Computer Security Incidents)

  • 강신범;이상진;임종인
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.107-115
    • /
    • 2012
  • 우리나라의 정보화 수준과 비교하여 정보보호 수준은 상대적으로 낮다. 정보보호 예산 수준 역시 전체 정보화 예산대비 5%대로 미미하며 기업들의 사후대응 중심의 정보보호 조치는 반복적인 피해비용을 야기한다. 정보보호 침해사고에 대한 대응은 사후대응 체계에서 예방과 사전탐지 중심으로 바뀌어야한다. 정보사회에서의 침해사고 대응은 개인의 책임보다는 국가와 기업이 공동으로 대처해야할 영역이라는 인식 전환이 필요하다. 2004년 정보보호조치 및 안전진단 관련 지침이 고시되면서 우리나라도 침해사고 예방을 위한 제도적 기반을 마련하였다. 하지만 제도적으로 시행되고 있는 관리적, 기술적, 물리적 보호조치가 실제 침해사고 대응에 완벽한 예방책이 되지는 못한다. 본 연구에서는 현행 제도적 보호조치의 예방 효과에 대해 살펴보고 제도적 한계와 개선점을 도출하여 기업들이 실질적인 목표 보안수준을 유지하기 위해 필요한 효과적인 침해 예방 대응책으로써의 선행위협 관리 모델을 제안한다.

모바일 단말에서 외부 저장 매체로의 불법 데이터 유출 방지 기법 (Prohibiting internal data leakage to mass storage device in mobile device)

  • 정보흥;김정녀
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.125-133
    • /
    • 2011
  • 최근 들어, 모바일 단말의 폭발적인 보급 더불어 단말 내의 중요정보가 외부 저장 매체로 불법적으로 유출되는 보안 위협이 증가되고 있다. 따라서, 본 논문에서는 단말 내 중요정보의 외부 저장 매체로의 유출 방지 기법을 설계 및 구현한다. 이 기법은 파일의 임의위치에서 시그니처를 샘플링하고 이를 이용하여 유출 탐지, 차단 기능을 수행한다. 시그니처 샘플링 과정은 대상 파일을 일정 크기의 추출 윈도우로 구분한 후 이 영역 내에서 임의의 위치에서 1개 이상의 시그니처를 추출한다. 그리고, 가장 효과적인 샘플링을 수행하기 위하여 전체 샘플링, 이항분포 샘플링, 동적 샘플링의 다양한 추출 방식을 구현 및 시뮬레이션을 수행 한다. 제안된 기법은 파일의 임의 위치에서 시그니처를 샘플링하여 공격자의 시그니처 예측성을 낮출 수 있고 원본 데이터에 대한 변형 없이 유출 방지기능을 효과적으로 구현할 수 있다는 장점을 가진다. 따라서, 사용자 편의성이 중시되고 비교적 저 사양의 시스템인 모바일 단말에서 효과적으로 유출방지 기능을 구현할 수 있는 기법이다.