• Title/Summary/Keyword: 취약성 요소

Search Result 649, Processing Time 0.026 seconds

Implementation of a Secure Wireless LAU System using AP Authentication and Dynamic Key Exchange (AP 인증 및 동적 키 분배를 이용한 안전한 무선랜 시스템 구현)

  • Lee, Jong-Hu;Lee, Myung-Sun;Ryou, Jae-Cheol
    • The KIPS Transactions:PartC
    • /
    • v.11C no.4
    • /
    • pp.497-508
    • /
    • 2004
  • The existing wireless LAN standard IEEE802.11b has many vulnerabilities from security point of view. The authentication mechanisms in IEEE802.11b have many vulnerabilities. As a result to complement the weak of IEEE802.11b authentication, the IEEE802.1x had been developed in the sense of providing strong user authentication with appropriate mechanism. But this mechanism does not perform AP authentication and there are also some weak points. And in confidentiality and message Integrity case, WEP is weak from key stream reuse attack, IV reuse attack and so on. For that reason, in this paper we propose secure wireless LAN system. Our system provides strong user authentication, confidentiality, and message integrity based on existing IEEE802.1x framework and TLS.

Analysis of Indicators for Information-Poor shown in Library Statistics (도서관통계에 나타난 정보취약계층의 지표 분석)

  • Kim, Hong-Ryul
    • Journal of the Korean Society for Library and Information Science
    • /
    • v.50 no.3
    • /
    • pp.193-214
    • /
    • 2016
  • The aim of this study was to investigate and analyze the changes in inputs and outputs for information-poor in public libraries to eliminate the digital divide. The survey and analysis was utilized indicators for the information-poor shown in library statistics. And through the analysis of statistical indicators, it examined the changing patterns of the elements that each library are inputted to eliminating the digital divide. As a result, it revealed problems such as regression of facilities for the aged and disabled, continuous decrease in the number of special materials for disabled person, and reduction of service users and budget for information-poor. In order to solve this problem and to achieve the desired performance for eliminating the digital divide. it's required the budget increase and strong policies for information-poor.

Evaluating Vulnerability to Snowfall Disasters Using Entropy Method for Overlapping Distributions of Vulnerable Factors in Busan, Korea (취약인자의 엔트로피 기반 중첩 분석을 이용한 부산광역시의 적설재해 취약지역 등급 평가)

  • An, ChanJung;Park, Yongmi;Choi, Wonsik
    • Korean Journal of Remote Sensing
    • /
    • v.36 no.2_1
    • /
    • pp.217-229
    • /
    • 2020
  • Recently, weather changes in Korea have intensified due to global warming, and the five major natural disasters that occur mostly include heavy rains, typhoons, storms, heavy snow, and earthquakes. Busan is vulnerable to snow disaster, given that the amount of natural disaster damage in Busan accounts for more than 50% of the total amount in the entire metropolitan cities in Korea, and that the Busan area includes many hilly mountains. In this study, we attempted to identify vulnerable areas for snowfall disasters in Busan areas using the geographic information system (GIS) with the data for both geographical and anthropogenic characteristics. We produced the maps of vulnerable areas for evaluating factors that include altitude, slope, land cover, road networks, and demographics, and overlapped those maps to rank the vulnerability to snowfall disasters as the 5th levels finally. To weight each evaluating factor, we used an entropy method. The riskiest areas are characterized by being located in mountainous areas with roads, including Sansung-ro in Geumjeong-gu, Mandeok tunnel in Buk-gu, Hwangnyeongsan-ro in Suyeong-gu, and others, where road restrictions were actually enforced due to snowfall events in the past. This method is simple and easy to be updated, and thus we think this methodology can be adapted to identify vulnerable areas for other environmental disasters.

Flood Risk Analysis of Waterfront in Nakdong River Basin based on Field Survey of Flood Vulnerable Area (홍수취약구간 현장조사 기반의 낙동강 유역내 친수공간 홍수위험도 분석)

  • Kim, Tae Hyung;Kim, Keuk Soo;Kim, Sam Eun;Kwak, Jae Won;Choi, Kyu Hyun
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2016.05a
    • /
    • pp.254-254
    • /
    • 2016
  • 최근 4대강 살리기 사업에 의한 하천 준설과 보의 건설은 낙동강에서의 평수기와 홍수기의 수위차를 상당히 감소시켰으며 이로 인한 친수 목적으로 활용할 수 있는 공원, 캠핑장, 하상도로, 주차장 등 고수부지 공간이 다양하게 조성되면서 대국민적인 여가활동을 창출하고 있다. 이러한 하천구역 내에 조성된 친수공간은 하천 홍수로 인한 피해 위험도 또한 함께 증가함에 따라 정확한 홍수정보의 제공과 신속한 홍수예보의 발령은 증가된 홍수위험도에 대처하기 위한 필수적인 요소가 된다. 현재 홍수예보는 홍수예보지점인 수위관측소를 기준으로 발령하고 있어 실제 홍수에 취약한 구간에 대한 홍수정보를 제공하기에 어려운 것이 현실이다. 모든 홍수취약지점에서 수위관측을 통해 위험상황을 실시간으로 모니터링 하는 것이 홍수 피해에 대비하고 대응하기 위한 가장 확실한 방법이나, 예산과 인력의 문제 등으로 인해 현실적인 한계점이 존재할 수 밖에 없다. 따라서 기존의 정보를 이용하여 홍수에 신속하게 대응하기 위해, 각 친수공간이 홍수예보지점 또는 수위관측소 지점과 어떠한 연관성을 갖는지 조사할 필요가 있다. 본 연구에서는 낙동강 유역의 취약구간에 대한 현장조사를 통해 조사구간에 대한 DB를 구축함으로써 홍수 발생시 하천변 취약구간에 효과적으로 홍수정보를 제공할 수 있는 기초자료를 확보하고자 하였다. 또한 확보된 홍수취약지구의 기초정보를 이용하여 각 친수지구가 가지는 홍수위험도를 분석하였다. 이를 위해 수위관측소 기반의 홍수취약구간 선정 기준을 정립하고, 기준에 의해 선정된 18개 수위관측소와 관련한 취약구간에 대해 현장조사를 실시하였으며, 이를 바탕으로 홍수취약구간 관리대장을 작성하였다. 연구 결과를 통해 주요 친수시설의 고도 및 좌표를 기반으로 하는 홍수위험도를 제시하였고, 이를 수위와 연계하여 홍수 발생 가능성을 제시할 수 있는 객관적인 근거를 확보할 수 있었다. 향후 이 자료는 낙동강 홍수예보에 있어 취약구간에 대한 각 수위별 지점현황과 각 지점의 홍수위험도 분석을 위한 기초자료로 활용될 수 있을 것으로 판단된다.

  • PDF

An Vulnerability Analysis and Countermeasures for Security in Outdoor Risk Management System based on IoT Technology

  • Jee, Sung-Hyun
    • Journal of the Korea Society of Computer and Information
    • /
    • v.25 no.7
    • /
    • pp.85-92
    • /
    • 2020
  • Following the development of Internet of Things (IoT) technology, the scope of application of IoT technology is expanding to industrial safety areas that detect and prevent possible risks in outdoor environments in advance, away from improving the convenience of living in indoor environments. Although this expansion of IoT service provides many advantages, it also causes security problems such as data leakage and modulation, so research on security response strategies is being actively carried out. In this paper, the IoT-based road construction risk management system in outdoor environment is proposed as a research subject. As a result of investigating the security vulnerabilities of the low-power wide-area (LPWA, BLE) communication protocol applied to the research targets, the security vulnerabilities were identified in terms of confidentiality, integrity, and availability, which are the three major elements of information security, and countermeasures for each vulnerability were proposed. This study is meaningful in investigating and analyzing possible vulnerabilities in the operation of the IoT-based risk management system and proposing practical security guidelines for each vulnerability.

A Building Method of Security Vulnerability Measurement Framework under u-Healthcare System Traffic Domain Environment Based on USN (USN기반 u-Healthcare 시스템 트래픽도메인 환경에서의 보안위험도 평가체계 설계방안)

  • Noh, Si-Choon
    • Convergence Security Journal
    • /
    • v.11 no.3
    • /
    • pp.39-46
    • /
    • 2011
  • Smart environment of health information technology, u-Healthcare architecture, ad-hoc networking and wireless communications environment are major factors that increase vulnerability of u-healthcare information systems. Traffic domain is the concept of network route that identifies the u-Healthcare information systems area as the traffic passing and security technologies application. The criterion of division is an area requiring the application of security technology. u-Healthcare information system domains are derived from the intranet section. the public switched network infrastructure, and networking sectors. Domains of health information systems are separated by domain vulnerability reason. In this study, domain-specific security vulnerability assessment system based on the USN in u-Healthcare system is derived. The model used in this study suggests how to establish more effective measurement USN-based health information network security vulnerability which has been vague until now.

An Analysis of Security Vulnerabilities Using 5G NAS COUNT (5G NAS COUNT 취약점을 이용한 보안 위협 분석)

  • Kim, Min-Jae;Park, Jong-Geun;Shin, Ji-Soo;Moon, Dae-Sung
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.32 no.3
    • /
    • pp.565-573
    • /
    • 2022
  • Current mobile communication system is in the mid-process of conversion from 4G LTE to 5G network. According to the generalization of mobile communication services, personal information such as user's identifiers and location information is transmitted through a mobile communication network. The importance of security technology is growing according to the characteristics of wireless mobile communication networks, the use of wireless shared channels is inevitable, and security technology cannot be applied to all network system elements in order to satisfy the bandwidth and speed requirements. In particular, for security threat analysis, researches are being conducted on various attack types and vulnerability analysis through rogue base stations or attacker UE to make user services impossible in the case of 5G networks. In this paper, we established a 5G network testbed using open sources. And we analyzed three security vulnerabilities related to NAS COUNT and confirmed the validity of two vulnerabilities based on the testbed or analyzing the 3GPP standard.

Landslide Analysis Using the Wetting-Drying Process-Based Soil-Water Characteristic Curve and Field Monitoring Data (현장 함수비 모니터링과 습윤-건조 함수특성곡선을 이용한 산사태 취약성 분석)

  • Lee, Seong-Cheol;Hong, Moon-Hyun;Jeong, Sang-Seom
    • Journal of the Korean Geotechnical Society
    • /
    • v.39 no.5
    • /
    • pp.13-26
    • /
    • 2023
  • This study examined the soil-water characteristic curve (SWCC), considering the volume change, using wetting curves on the field monitoring data of a wireless sensor network. Special attention was given to evaluating the landslide vulnerability by deriving a matric suction suitable for the actual site during the wetting process. Laboratory drying SWCC and shrinkage laboratory tests were used to perform the combined analysis of landslide and debris flow. The results showed that the safety factor of the wetting curve, considering the volume change of soil, was lower than that of the drying curve. As a result of numerical analyses of the debris flow simulation, more debris flow occurred in the wetting curve than in the drying curve. It was also found that the landslide analysis with the drying curve tends to overestimate the actual safety factor with the in situ wetting curve. Finally, it is confirmed that calculating the matric suction through SWCC considering the volume change is more appropriate and reasonable for the field landslide analysis.

홈네트워크 환경에서의 지식기반 서비스를 위한 보안 및 정책 연구

  • Hwang, Zi-On;Uhm, Yoon-Sik;Kim, Yong;Park, Se-Hyun
    • Review of KIISC
    • /
    • v.16 no.6
    • /
    • pp.19-32
    • /
    • 2006
  • 기존의 단순한 형태의 장치들이 연결된 물리적 공간을 보다 지능적, 적응적 컴퓨팅 환경으로 변화하는 중심에 홈네트워크가 자리잡고 있으며, 이러한 환경에서는 다양한 종류의 각종 디바이스들이 네트워크로 연결되어 서로 통신하기 때문에, 다양한 상황에서의 보안 문제점들이 발생될 수 있다. 따라서 본 논문에서는 홈네트워크 보안 기술 및 환경 분석을 기반으로 보안 요구사항을 도출한다. 그리고 안전한 홈네트워크의 구축을 위해 홈네트워크 환경을 파악하여, 기존 홈네트워크 관련 요소 기술에 대해서 알아보고, 보안 문제점을 검증한다. 이러한 문제점을 기반으로 홈네트워크 환경에 따른 보안 적용 모델 방안을 제시하여, 홈네트워크의 보안 취약성 분석을 기반으로 홈네트워크 환경에 따른 보안 적용 모델 방안을 마련하고자 한다. 또한 홈네트워크 보안 및 인증 메커니즘의 실용적이고 확장적으로 구성이 가능한 다양한 기술 요소를 검증하고자 한다.

Application of Multi Criiteria Decision Making for Vulnerability Analysis of Nakdong River Basin (낙동강 유역의 취약도 분석을 위한 다기준의사결정법의 적용)

  • Kim, Tae-Hyung;Kwak, Yung-Min;Park, Se-Jin;Han, Ku- Yeun
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2011.05a
    • /
    • pp.453-453
    • /
    • 2011
  • 21세기에 들어 홍수의 규모가 대형화 되었고, 그 발생빈도 및 강도도 증가하고 있다. 최근에는 지구온난화가 지속화되면서 전 세계적으로 높은 강도의 기상이변들이 속출하고 있고, 이러한 이상기후에 따른 태풍, 집중호우 등의 대규모 호우로 인해 댐 및 제방 등의 수공구조물 붕괴와 같은 비상상황이 초래 될 수 있다. 이와 같은 피해들을 통해 홍수 침수 범위의 예측, 분석을 통한 홍수위험 및 다양한 홍수위험지도 작성의 필요성이 대두되었고, 실제로 국가 차원의 홍수위 험지도가 제작되고 있다. 특히, 홍수 위험도 분석에 있어서 홍수에 노출된 지역의 인구수, 홍수에 노출된 지역에서의 경제적 활동의 형태, 홍수가 발생했을 때 2차적 피해를 불러올 수 있는 설비 등을 나타내는 홍수 취약도(Flood Vulnerability)에 대한 정량적 평가는 홍수위험지표 및 홍수위험강도 등에 의한 Flood Risk 개념을 기반으로 한 홍수위험지도 제작을 위해 매우 중요한 사항이라 할 수 있다. 그러나 현재까지의 홍수취약도 산정방법은 방법론적인 면에 있어 다소 단순하고, 직관에 의한 위험도의 분류가 이루어지고 있는 실정이다. 또한 취약도 지표의 산정과정이 전문가의 의견에 의존하는 경우가 많아 홍수 취약도 선정과정과 가중치 결정과정에 전문가들의 주관이 개입되는 등 홍수위험지표의 정량화에 어려움을 겪는 경우가 많다. 본 연구에서는 위와 같은 문제를 극복하기 위해 Flood Risk Mapping 기술의 적용에 있어 중요한 요소인 홍수취약도를 다기준의사결정법에 의해 산정하고, 국내 낙동강 유역에 대해 행정구역별로 세분화된 홍수위험지도 제작을 위한 취약도 지표를 산정하고자 하였다. 이를 위해 다기준의사결정법중의 하나 인 PROMEETEE와 ELECTRE를 이용하여 민감도, 노출도, 저감성 지표를 낙동강 유역에 대해 정량화하여 도시하였다. 본 연구결과를 통해 홍수위험지표 및 지수들의 결합에 대한새로운 방법론을 제시하고, 그에 따른 지도화 기법을 확립할 수 있을 것으로 기대된다.

  • PDF