• 제목/요약/키워드: 취약점 연관성 분석

검색결과 21건 처리시간 0.027초

공기 정보를 이용한 비정상 SIP 패킷 공격탐지 기법 (Abnormal SIP Packet Detection Mechanism using Co-occurrence Information)

  • 김득용;이형우
    • 한국산학기술학회논문지
    • /
    • 제11권1호
    • /
    • pp.130-140
    • /
    • 2010
  • SIP(Session Initiation Protocol)는 IP 기반의 VoIP(Voice over IP) 서비스를 실현하기 위한 시그널링 프로토콜이다. 그러나 SIP 프로토콜은 기존의 IP 망을 활용하기 때문에 많은 보안 취약점이 존재한다. 특히 SIP 헤더의 정보를 변경하여 전송하는 SIP Malformed 메시지 공격 같은 경우 VoIP 서비스의 오작동을 유발하거나, 악성코드를 삽입하여 SIP 클라이언트 시스템내 개인정보를 유출하는 등 심각한 문제점을 보이고 있어 이에 대한 대체 방안이 제시되어야 한다. 이에 본 논문에서는 SIP Malformed 메시지 공격탐지에 대한 기존의 연구를 분석하고, 언어 처리에서 단어의 연관성을 분석하는 기법으로 사용되는 공기 정보(Co-occurrence Information)와 네트워크에서 발생하는 실제 SIP 세션 상태 정보를 반영하여 SIP 연관규칙 패턴을 생성하는 기법을 제안하였다. 본 논문에서 제안한 공기정보 기반 SIP 연관규칙 패턴을 이용하여 SIP 비정상메시지 공격을 탐지한 결과 평균 87%의 탐지율을 보였다.

한국 중고령층의 폐쇄성 수면무호흡증 위험과 주관적 건강 및 건강 관련 삶의 질 간의 연관성 (Association between Risk of Obstructive Sleep Apnea and Subjective Health and Health-Related Quality of Life of the Korean Middle-Aged and Elderly Population)

  • 전누리;김민수;양정민;김재현
    • 보건행정학회지
    • /
    • 제34권2호
    • /
    • pp.141-155
    • /
    • 2024
  • 연구배경: 최근 국내 중고령층 수면무호흡증 환자 수는 증가되는 추세이며, 그 중 가장 임상적으로 흔히 나타나는 폐쇄성 수면무호흡증은 전반적인 건강 및 웰빙과 연관된다. 이에 본 연구는 한국 중고령층의 폐쇄성 수면무호흡증 위험과 주관적 건강 및 건강 관련 삶의 질 간의 연관성을 파악하고자 하였다. 방법: 2019-2020년 국민건강영양조사(Korea National Health and Nutrition Examination Survey VIII) 전체 응답자 22,559명 중 40세 이상 성인을 추출하여, 결측치가 없는 총 6,659명의 중고령층을 대상으로 데이터를 2차 분석하였다. 그리고 로지스틱 회귀분석과 다중회귀분석을 통해 폐쇄성 수면무호흡 위험 여부와 주관적 건강 및 건강 관련 삶의 질 간의 연관성을 조사하였다. 결과: 폐쇄성 수면무호흡 비위험군에 비해 위험군인 경우 주관적 건강이 저하될 오즈비는 1.84배(p<0.001) 통계적으로 유의하게 높았고, 건강 관련 삶의 질은 0.02점(β, -0.02; p<0.001) 통계적으로 유의하게 낮은 것으로 나타났다. 특정 변수에 대해 하위그룹 분석을 실시한 결과, 성별, 수면시간, 우울증 여부, 가구소득, 가구원 수에 따라 폐쇄성 수면무호흡 위험과 주관적 건강 및 건강 관련 삶의 질 간의 연관성이 통계적으로 유의하게 나타났다. 폐쇄성 수면무호흡 위험군을 기준으로 하였을 때, 남성에 비해 여성에서 주관적 건강이 낮을 연관성이 더 높았고 건강 관련 삶의 질 점수가 낮았다. 수면시간이 8시간 이상이거나 6시간 이하인 경우 6-8시간인 경우보다 주관적 건강이 낮을 연관성이 더 높았고 건강 관련 삶의 질 점수가 낮았다. 우울증이 있는 경우 없는 경우보다 주관적 건강이 낮을 연관성이 높았다. 가구소득 수준이 낮을수록, 가구원 수가 감소할수록 주관적 건강이 낮을 연관성이 높아지고 건강 관련 삶의 질 점수가 낮아졌다. 결론: 폐쇄성 수면무호흡증 위험이 단순히 수면장애로만 직결되는 것이 아니라 개인의 주관적 건강과 건강 관련 삶의 질과도 연관성이 있다는 점을 인식할 수 있도록 사회적인 지원 및 교육이 제공되어야 한다. 특히 여성, 낮은 가구소득, 1인 가구원, 우울증이 있는 취약계층을 대상으로 폐쇄성 수면무호흡증 예방 및 관리프로그램을 통해 주관적 건강과 건강 관련 삶의 질을 향상시킬 수 있도록 해야 할 것이다.

전력 분석 공격에 안전한 3상 동적 전류 모드 로직 (Three Phase Dynamic Current Mode Logic against Power Analysis Attack)

  • 김현민;김희석;홍석희
    • 정보보호학회논문지
    • /
    • 제21권5호
    • /
    • pp.59-69
    • /
    • 2011
  • 암호화 장비에 의해 소비되는 전력이 연산 데이터에 의존하는 특성을 이용한 전력 분석 공격이 제안된 이후, 이러한 연관성을 하드웨어에서 원천적으로 차단할 수 있는 많은 로직들이 개발되었다. 그 중 대부분의 로직들이 채택하고 있는 DRP로직은 전력 소비량을 균형 있게 유지하여, 연산 데이터와 소비 전력 간의 연관성을 제거한다. 하지만, 최근 설계 회로 규모 확장에 따른 semi-custom 디자인 방식의 적용이 불가피하게 되었고, 이러한 디자인 방식은 불균형적인 설계 패턴을 야기하여 DRP로직이 균형적인 전력을 소비하지 않는 문제점을 발생하도록 하였다. 이러한 불균형적인 전력 소비는 전력 분석 공격에 취약점이 된다. 본 논문에서는 이러한 불균형적인 전력 소비 패턴을 제거하기 위하여 양쪽 출력 노드를 동시에 discharge 시켜주는 동작을 추가한 DyCML로직 기반의 새로운 로직을 개발하였다. 본 논문에서는 또한 제안 기법의 성능을 증명하기 위해 1bit fulladder를 구성하여 기존 로직과의 성능을 비교하였다. 제안 로직은 전력 소비량의 균형성을 판단하는 지표인 NED와 NSD값에 대해 최대 60% 이상 성능 향상이 있음이 확인되었으며 전력 소비량 또한 다른 로직에 비하여 최대 55%정도 감소하는 것으로 확인되었다.

산업설비 기본설계 단계의 주요업무 분석을 통한 정보관리 방안 연구 (A Study on Information Management Method through the Analysis of Industrial Engineering Basic Design)

  • 이두희;송영우;최윤기
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2006년도 정기학술발표대회 논문집
    • /
    • pp.543-547
    • /
    • 2006
  • 최근 해외 건설시장에서 플랜트의 발주가 증가함에 따라 국내기업만의 독자적인 기술경쟁력을 확보하는 것이 요구된다. 국내 건설기업들은 상세설계 분야에서는 높은 경쟁력을 보이는 반면에 고부가 가치의 기본설계 분야에서는 취약점을 보이고 있다. 기본설계능력을 향상시키기 위해서는 먼저 플랜트 산업의 설계단계의 업무에서 발생하는 다양한 정보들을 효율적으로 관리할 수 있는 방안이 마련되어야 한다. 본 연구에서는 정보관리방안 제시를 위해 기본설계단계의 주요업무를 정의하고 특성을 분석하여 관리되어야 할 콘텐츠들을 도출하였다. 그리고 관련주체를 간의 업무 흐름과 연관성을 반영하여 콘텐츠 분류체계를 제시하였다. 제시된 분류체계는 문서, 도면, 기술자료, 이미지 등의 형태로 발생하는 정보들을 실무 사용자들이 원하는 시기에 사용하기 적합하게 제공할 수 있는 정보관리방안이 될 것이라 판단된다.

  • PDF

해커의 공격에 대한 실시간 보안공조시스템 연구 (A Study of Real Time Security Cooperation System Regarding Hacker's Attack)

  • 박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.285-288
    • /
    • 2010
  • 중국의 해커가 제3국으로 한국IP를 우회 접속하여 전자상거래사이트를 해킹하여, 대포계좌로 금융피해를 입히는 한 침해사고가 났었다. 7.7 DDoS공격은 국가의 주요사이트를 마비시킨 해커의 공격사건이었다. 본 논문에서는 해커의 침해사고와 DDoS공격에 취약점 분석을 한다. 해커의 공격에 대한 전조 증상 및 공격 연관성 분석을 통하여 실시간으로 Red, Orange, Yellow, Green에 속하는 위험등급을 나눈다. 해커에 대한 블랙리스트를 작성하여 실시간으로 공격을 차단 방어하는 보안공조시스템을 연구한다. 침해사고 후 패킷에 대한 역추적과 탐지를 통해 포렌식 자료를 생성하고 법정에서 책임소재의 증거로 확정하는 연구를 하여 국가 침해사고 대응과 포렌식 기술 발전에 기여한다.

  • PDF

2SFCA를 활용한 노인과 소아청소년에 대한 병원 접근성 분석: 강원도 춘천시를 사례로 (Measuring Spatial Accessibility to the Hospitals for Infants, Children, Adolescents, and Elderly Population Using 2SFCA: A Case Study of Chuncheon-si, Gangwon-do)

  • 정난주;강전영
    • 지적과 국토정보
    • /
    • 제54권1호
    • /
    • pp.49-61
    • /
    • 2024
  • 현재 우리나라는 전체 인구 감소와 더불어 수도권 집중 현상과 지역개발정책의 불균형으로 인한 지방 소멸이 한국 사회의 주요 문제로 대두되고 있다. 인구 피라미드의 형태가 급변하는 데에 반해 주민의 생활이나 도시기능 유지에 필수적인 물리적 요소인 기반 시설은 변화의 속도를 따라가지 못하고 있는 실정이다. 특히 종합의료시설은 국민의 생활 편익에 밀접하게 연관되어 있어 지역적으로 유연한 대처와 시설 활용 계획이 요구된다. 사회적 약자인 노인과 소아청소년의 의료 공급 부족 문제는 인구 고령화, 저출산과 맞물려 국가 사회적 차원의 문제가 될 수 있다. 이에 인구감소 지역 중 하나인 강원도의 의료 서비스 공급의 거점이 될 잠재력이 있는 춘천시 내 의료 접근성과 그 격차를 분석하고 의료취약지역을 알아보는 것이 필요하다. 본 연구는 강원도 춘천시의 의료 공급 수준을 알아보기 위하여 2SFCA 방법론을 사용하였다. 2SFCA는 수요량과 공급량을 위치로서 반영한다는 점에서 환자와 의료진의 공간 접근성을 파악하는 의료연구에 적합하므로 병원의 추가적 배치를 결정하는 과정에 활용할 수 있다. 2SFCA 결과로 국지적 공간 자기상관을 판단할 수 있는 이변량 LISA 분석(Local Indicators of Spatial Association)을 통해 환자 수요와 병원 및 전문의 공급을 고려한 춘천시 의료취약지도를 도출하였다. 공간적 불평등 수준을 알아보기 위하여 최종적으로는 로렌츠 곡선에 기초한 춘천시 의료 접근성에 대해 지니계수를 계산하였다. 분석 결과와 의료 취약지 선정에 기반하여 춘천 지역에서 공간 입지 접근성을 고려한 노인과 소아청소년에 대한 병원 추가 신설의 구체적 위치와 전문의 추가 배치 지역을 모색하는 데에 활용될 수 있다.

그래프 기반 협동적 여과를 이용한 음악 추천 시스템 (A Music Recommendation System by Using Graph-based Collaborative Filtering)

  • 김형일;이진석;이정현;조진관;김경섭;김준태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 추계학술발표대회
    • /
    • pp.51-54
    • /
    • 2006
  • 본 논문에서는 각 사용자들의 취향에 맞는 음악을 추천하는 개인화된 음악 추천 시스템을 소개한다. 추천 시스템이란 사용자의 선호도를 분석하고 아이템들에 대한 사용자의 선호도를 예측하여 영화, 음악, 기사, 책, 웹 페이지 등과 같은 아이템들을 추천하는 시스템을 말한다. 추천 시스템들에서 가장 많이 사용하고 있는 협동적 추천 방식은 선호도 데이터를 기반으로 유사한 사용자들을 찾고, 유사 사용자들의 선호도를 기반으로 예측을 수행하는 것으로서, 여러 장점들이 있으나 희소성(sparsity) 문제와 확장성(scalability) 문제에 대해 취약점을 가지고 있다. 아이템들의 전체 수에 비해 매우 적은 수의 아이템 선호도 데이터만 존재한다면 사용자들의 유사도를 계산하기가 어려우며, 또한 사용자의 수가 늘어날수록 유사도 계산에 걸리는 시간이 급격하게 늘어남으로써 수백만 사용자가 있는 웹 사이트 등에서 실시간 추천을 수행하기 어렵다. 본 논문에서 소개하는 음악 추천 시스템은 이러한 문제점들을 해결하기 위해 그래프 기반 협동적 여과 기법을 사용한다. 그래프 기반 협동적 여과 기법은 기존의 협동적 여과 기법들과 달리 아이템들 사이의 연관관계를 그래프 모델로 표현하고 저장함으로써 묵시적인 선호도 정보들을 누적하여 희소성 문제를 해결하고, 추천 아이템을 선정하는데 필요한 계산 시간을 크게 단축하여 대규모 데이터에서 실시간 추천을 가능하게 한다는 장점이 있다.

  • PDF

광역권 항만산업의 경제적 파급효과 분석 (A Study on the Economic Effects of Wide-Regional Zones Port Logistic Industry)

  • 최봉호
    • 한국항만경제학회지
    • /
    • 제25권3호
    • /
    • pp.21-42
    • /
    • 2009
  • 본 연구는 우리나라 광역권 항만산업의 경제적 기여도 및 효율성을 분석하여 국가전체적인 항만시설 및 항만산업 투자 등에 있어 정부의 권역별 항만정책에 대한 시사점을 도출하는데 목적을 두었다. 2003년 지역산업연관표를 활용하여 최종수요 및 항만산업 생산활동을 기준으로 생산, 부가가치, 취업 등의 유발계수를 도출하여 경제적 파급효과를 분석하였다. 분석결과 분석대상 권역의 항만산업은 구조상으로 볼 때 생산액 비중, 입지계수, 부가가치율 등과 같은 주요 경쟁력 지표와 경제적 파급효과에 있어 타 산업에 비하여 구조적으로 상당히 취약한 것으로 나타났다. 광역권별로 최종수요에 의한 유발효과와 항만산업의 외생화를 통한 항만산업 생산활동에 의한 유발효과 분석 모두에서 전라권이 생산유발, 부가가치유발, 취업유발효과에서 가장 우위에 있으며, 부울경권은 부가가치유발과 취업유발효과에서 약간의 우위를 갖춘 것으로 나타났다. 반면 수도권 항만산업은 생산액과 입지계수의 우위에도 불구하고 경제적 기여도에서는 분석대상 지역 중 생산유발효과, 부가가치유발효과, 취업유발 효과 등이 가장 열위에 있는 것으로 나타났다. 이상의 분석결과로 볼 때 정부는 항만산업자체가 주도적으로 고부가가치를 창출할 수 있는 핵심 서비스산업으로서 기능할 수 있도록 해야 한다. 이를 위하여 권역별로 항만산업의 경제적 기여도 등 실태를 정확히 분석하여 투자의 우선순위를 조정하고, 항만배후단지와 연계한 항만물류산업단지의 조성과 육성 등을 위한 정책적 지원 노력이 절대적으로 필요할 것으로 판단된다.

  • PDF

침입감내기술 기반의 보안시스템 설계 및 구현 : 워게임체계를 중심으로 (Design and Implementation of Security System Based on Intrusion Tolerance Technology : Focus on Wargame System)

  • 이강택;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제5권4호
    • /
    • pp.41-48
    • /
    • 2005
  • 오늘날 디지털혁명을 기반으로 한 세계화속에서 우리나라는 1990년대 후반부터 'IT 강국'으로 급부상하였으나, 이러한 정보화에 따른 역기능으로 해킹, 바이러스유포, 스팸릴레이, 피싱 등의 보안 침해사고가 매년 증가하여 정보사회 구현에 큰 걸림돌로 작용하고 있다. 이처럼 정보화의 역기능은 우리군의 국방체계에 대한 침해로 자연스레 연결되고 있으며, 이에 군은 국방체계에 대한 정보보호를 위해 다양한 노력을 기울이고 있으나, 점차 자동화, 지능화, 대중화, 분산화, 대규모화되고 있는 해킹수법들과 알려지지 않은 취약점이나 새로운 공격기법에 대해 효율적으로 대응하는데 한계가 있다. 따라서 국가안위와 직접적으로 연관될 수 있는 현 국방체계의 주요 운용 자원들(Resources)에 대한 가용성(Availability), 신뢰성(Reliability), 무결성(Integrity) 및 기밀성(Confidentiality) 등의 보장뿐만 아니라, 운용 시스템에 대한 예상치 못한 공격이나 침입행위가 발생하거나 또는 시스템 결함이 발생할 경우에도 무중단 시스템 운영을 보장하기 위한 체계 안정성(Safety)과 지속성(Maintainability)을 충족시켜주는 '의존성'(Dependability)에 대한 보장이 절실히 요구된다 하겠다. 본 연구는 국방체계의 의존성 보장을 통해 보안 및 무중단운영 요구를 충족시키고자 침입감내기술을 기반으로 하는 보안구조 설계 완성을 목표로 하였다. 이를 위해 침입감내시스템 구축에 요구되는 핵심기능들을 관련연구로 식별하였으며, 국방체계들중 구현대상체계로 선정한 워게임체계의 구조분석을 통해 보안상의 문제점을 식별하여 단계별 계층별 보안 메커니즘 제시하고 식별된 핵심 요구기능들을 구현하여 침입감내기술 기반의 국방체계 보안구조 설계를 완성하였다

  • PDF

태국의 수입 및 FDI가 라오스의 경제성장에 미친 영향 (The Influences of Thailand's Import and FDI on Lao PDR's Economic Growth)

  • 김규;권기철
    • 한국콘텐츠학회논문지
    • /
    • 제20권1호
    • /
    • pp.304-316
    • /
    • 2020
  • 라오스는 천연자원은 풍부하지만 그것을 개발할 자본은 부족하다. 이 부족을 부분적으로 완화시켜 준 것이 인접국, 특히 태국으로부터 오는 FDI이다. 이것은 유효수요를 늘려서 직접적으로 GDP를 증가시키는데 기여할 뿐만 아니라, 라오스의 생산능력을 확충함으로써 추가적인 GDP 증대효과를 가져온다. 라오스의 수출은 광물자원과 전력이 대부분을 차지한다. 이것 역시 유효수요를 증대시켜 GDP의 증가에 기여한다. 라오스의 수출에서 태국은 40% 이상의 비중을 차지한다. 본 논문은 라오스의 GDP, 라오스의 대 태국 수출, 태국의 라오스에 대한 FDI를 대상으로 한 계량분석을 통해 태국의 라오스에 대한 경제적 영향을 확인하고자 한다. 대태국 수출과 태국의 대 라오스 FDI 등 태국과의 경제적 연관이 라오스의 경제성장에서 매우 중요한 역할을 한다는 것이 밝혀진다. 최근 라오스는 비교적 견고한 경제성장을 기록했지만 그 추진동력은 취약하다. 그것은 라오스의 성장 동력이 매우 제한적이고 외부 충격에 대해 탄력성을 갖고 있지 못하기 때문이다. 뿐만 아니라 경제성장이 고용의 증가로 연결되지 못하고 있는데, 그 이유는 경제가 다양화되어 있지 않고 수력발전 부문의 성장이 다른 부문의 성장을 이끌지 못하기 때문이다. 이런 점을 고려할 때, 라오스는 태국과의 지리적 인접성과 강을 사이에 둔 접근성을 적극 활용할 필요가 있다. 태국의 FDI의 유입을 위한 더욱 적극적인 환경 조성, 태국 시장을 활용할 수 있는 자원 기반 및 노동력 기반 제조업의 육성이 필요하다.