• Title/Summary/Keyword: 취약화

Search Result 1,457, Processing Time 0.032 seconds

A Communication technique between Cloud Server and Proposed Virtual Board (제안한 가상화 게시판과 클라우드 서버 간의 통신 기법)

  • Kim, Yongdug;Kim, Sangwook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.04a
    • /
    • pp.1335-1338
    • /
    • 2012
  • 클라우드 컴퓨팅 서비스는 정보의 접근을 위한 시간과 장소의 경계를 허물어 산업전반의 발전을 크게 이끌고 있지만 집중된 정보를 탈취하기 위한 해킹의 시도 또한 증가하고 있다. 특히 웹 기반의 클라우드 어플리케이션의 취약점을 통한 해킹이 주로 이루어진다. 가상화 게시판은 클라우드 서버에 등록되어 있는 프로시저 호출을 통해 동작하는 클라우드 가상화 어플리케이션이다. 본 논문은 가상화 게시판과 클라우드 서버의 통신을 위한 기술인 VaaS(Virtual as a Service)를 설계한다. 가상화 게시판을 통해 기술에 대한 설명과 검증결과를 제시한 후 클라우드 가상화 어플리케이션의 보안에 대한 기대효과에 대해 논의한다.

District-Level Seismic Vulnerability Rating and Risk Level Based-Density Analysis of Buildings through Comparative Analysis of Machine Learning and Statistical Analysis Techniques in Seoul (머신러닝과 통계분석 기법의 비교분석을 통한 건물에 대한 서울시 구별 지진취약도 등급화 및 위험건물 밀도분석)

  • Sang-Bin Kim;Seong H. Kim;Dae-Hyeon Kim
    • Journal of Industrial Convergence
    • /
    • v.21 no.7
    • /
    • pp.29-39
    • /
    • 2023
  • In the recent period, there have been numerous earthquakes both domestically and internationally, and buildings in South Korea are particularly vulnerable to seismic design and earthquake damage. Therefore, the objective of this study is to discover an effective method for assessing the seismic vulnerability of buildings and conducting a density analysis of high-risk structures. The aim is to model this approach and validate it using data from pilot area(Seoul). To achieve this, two modeling techniques were employed, of which the predictive accuracy of the statistical analysis technique was 87%. Among the machine learning techniques, Random Forest Model exhibited the highest predictive accuracy, and the accuracy of the model on the Test Set was determined to be 97.1%. As a result of the analysis, the district rating revealed that Gwangjin-gu and Songpa-gu were relatively at higher risk, and the density analysis of at-risk buildings predicted that Seocho-gu, Gwanak-gu, and Gangseo-gu were relatively at higher risk. Finally, the result of the statistical analysis technique was predicted as more dangerous than those of the machine learning technique. However, considering that about 18.9% of the buildings in Seoul are designed to withstand the Seismic intensity of 6.5 (MMI), which is the standard for seismic-resistant design in South Korea, the result of the machine learning technique was predicted to be more accurate. The current research is limited in that it only considers buildings without taking into account factors such as population density, police stations, and fire stations. Considering these limitations in future studies would lead to more comprehensive and valuable research.

A Study on the Efficient Utilizing of Information Media for Vulnerable People to Disaster : Focused on Foreigners Workers in South Korea (재난약자를 위한 정보매체의 효과적인 활용방안 : 국내 체류 외국인 근로자의 인식을 중심으로)

  • Gu, Hyo Jeong;Joo, Seong Bhin
    • Convergence Security Journal
    • /
    • v.18 no.5_2
    • /
    • pp.83-92
    • /
    • 2018
  • Korea is increasingly vulnerable to disasters due to changes in economic and social structure. In particular, there are a number of disadvantaged people, such as elderly people, disabled people, basic livelihood recipients, foreigners, multicultural families, etc. who are vulnerable to social problems due to aging, polarization and internationalization. These vulnerable people to disaster have difficulties in acquiring disaster information and to respond promptly by self-help. Of course, recent studies on vulnerable people to disaster have been steadily increasing, but discussions about foreigners have been relatively inadequate. This has led to a lack of understanding about the actual situation of disaster and coping methods. Once general situations set in, foreigners staying in Korea will suffer from a vicious cycle of policy-making from the viewpoint of Korean and difficulties in obtaining relevant information. In this study, we conducted in-depth interviews on the recognition and acquisition path of disaster information for foreign workers living in Korea. Based on the results of the interviews, we derived implications for practical information, such as ways to understand and actively utilize information media frequently visited by foreign workers in Korea.

  • PDF

A Study on Real-Time Web-Server Intrusion Detection using Web-Server Agent (웹 서버 전용 에이전트를 이용한 실시간 웹 서버 침입탐지에 관한 연구)

  • 진홍태;박종서
    • Convergence Security Journal
    • /
    • v.4 no.2
    • /
    • pp.17-25
    • /
    • 2004
  • As Internet and Internet users are rapidly increasing and getting popularized in the world the existing firewall has limitations to detect attacks which exploit vulnerability of web server. And these attacks are increasing. Most of all, intrusions using web application's programming error are occupying for the most part. In this paper, we introduced real-time web-server agent which analyze web-server based log and detect web-based attacks after the analysis of the web-application's vulnerability. We propose the method using real-time agent which remove Process ID(pid) and block out attacker's If if it detects the intrusion through the decision stage after judging attack types and patterns.

  • PDF

무인이동체 드론의 취약점분석 및 대응기술 연구 동향

  • Kim, Myoungsu;You, Ilsun;Yim, Kangbin
    • Review of KIISC
    • /
    • v.30 no.2
    • /
    • pp.49-57
    • /
    • 2020
  • 군사 등의 특수 목적으로만 사용되었던 무인비행체 드론이 최근 상용 수준의 간결한 구조와 저가화가 가능해지면서 여러 제조업체를 통하여 민간분야의 다양한 응용에 활용 가능함을 증명하고 있다. 그러나 제조업체들 간의 시장 우위 선점을 위한 과열 경쟁으로 인하여 보안 안전성 검증 단계를 거치지 않은 드론과 이에 수반되는 애플리케이션이 시장에 바로 출시되면서 이들이 우리 사회를 향한 공격도구로 활용될 수 있다는 새로운 잠재적 위협이 우려되고 있다, 이와 관련하여 현재 드론과 애플리케이션과의 연결 및 데이터 통신 과정에서 완성도가 낮은 접근제어 기술이나 암호화되지 않은 통신방식을 비롯하여 드론 내부 소프트웨어의 코딩 상의 문제점 등에 의하여 다양한 취약점이 노출되고 있는 상태이다. 이러한 취약점들로 인하여 드론의 인증 해제 및 하이재킹을 통한 불법 영상촬영이나 개인정보의 유출 등을 비롯하여 특정 목표물을 향한 드론의 고의적 추락 등이 발생할 경우 재산 피해뿐만 아니라 인명 피해까지 발생할 수 있다. 특히, 현재의 드론 응용은 초기단계여서 향후 다양한 응용과 유관 기술들이 폭넓게 전개되어야 하는 시점에서 이러한 사고 가능성은 매우 심각하게 인식되어야 할 것이다. 더구나 제4차 산업혁명 시대의 드론은 비상시를 위한 다이나믹 모바일 게이트웨이 역할까지도 수행하여야 하는 환경에서 악의적인 행위는 전체 사회로 확산될 우려도 있으므로 미래 사회의 드론을 위한 안전문제는 매우 시급하고 중대하다고 할 수 있다. 이에 본 고에서는 현재까지 발표된 드론에 대한 다양한 보안위협을 조사하고 이러한 보안 위협을 요소별로 분류하여 정리하였다. 본 기고가 간단하게나마 정리한 내용을 통하여 다양한 보안위협에 대한 대응기술을 준비하기 위한 시발점이 되었으면 한다.

Cloud Security Technology and Vulnerability Assessment (클라우드 보안 기술과 취약점 분석)

  • Kim, A-Yong;Lee, Sung-Ock;Ryu, Seung-Han;Jung, Hoe-Kyung
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2013.05a
    • /
    • pp.690-692
    • /
    • 2013
  • Cloud computing is an Internet-based technology, one of the Big Data era aspiring technology. Bring on the internet whenever you need to use multiple physical servers into one virtual server, cloud Cloud technology and large companies, such as leading U.S. IT company, Amazon, IBM, Google, Microsoft and the domestic firm Samsung, SK, KT, NHN the cloud market at home and abroad, and commercialization by investing in the future to continue to grow. The main reason for the introduction of the cloud and reduced operating costs, and to see the most problems is the leakage of personal information. In this paper, we propose a method to improve the security and vulnerability analysis of security technologies and cloud.

  • PDF

A Study on Replica Generation Techniques for Multi-Variant Execution Environment (Multi-Variant Execution Environment의 레플리카 생성 기법에 대한 연구)

  • Hwang, Dongil;Shin, Jangseop;Jung, Seonhwa;Baek, Sehyun;Paek, Yunheung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.11a
    • /
    • pp.322-325
    • /
    • 2017
  • C와 C++는 컴파일된 결과물의 실행 속도가 타 프로그래밍 언어로 작성된 것보다 빠르고 기존의 시스템과 호환성이 좋다는 점 등의 장점을 갖고 있기 때문에 많은 프로그래머들로부터 여전히 사랑받는 프로그래밍 언어이다. 하지만 C와 C++로 생성된 프로그램은 버퍼 오버플로 취약점과 같은 다양한 메모리 커럽션 취약점을 갖고 있기 때문에 쉽게 외부의 공격자들에게 노출된다. 따라서 사용자가 이와 같은 언어로 생성된 프로그램을 안전하게 실행하기 위해서는 시스템에 신뢰할 수 있는 방어 기법이 미리 적용되어 있어야만 한다. 본 연구에서는 메모리 커럽션 취약점을 이용한 공격을 탐지하기 위한 기법 중 하나인 Multi-variant Execution Environment (MVEE)를 소개하고, MVEE의 핵심 요소 기술인 레플리카 생성 기법들에 대하여 설명하고 비교 분석하고자 한다.

Browser fuzzing and analysis using known vulnerability (파이썬 모듈과 정규표현식을 활용한 웹 취약점 탐색 자동화 봇)

  • Kim, Nam-gue;Kim, Ki Hwan;Lee, Hoon-Jae
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2016.05a
    • /
    • pp.749-751
    • /
    • 2016
  • Internet technology is universal, news from the Web browser, shopping, search, etc., various activities have been carried out. Its size becomes large, increasing the scale of information security incidents, as damage to this increases the safety for the use of the Internet is emphasized. IE browser is ASLR, such as Isolated Heap, but has been continually patch a number of vulnerabilities, such as various protection measures, this vulnerability, have come up constantly. And, therefore, in order to prevent security incidents, it is necessary to be removed to find before that is used to exploit this vulnerability. Therefore, in this paper, we introduce the purge is a technique that is used in the discovery of the vulnerability, we describe the automation technology related thereto. And utilizing the known vulnerabilities, and try to show any of the typical procedures for the analysis of the vulnerability.

  • PDF

Development of Potential Drought Damage Index for socio-economic drought damage assessment (사회경제적 가뭄피해평가를 위한 잠재가뭄피해지수 개발)

  • Kim, Jin Hyuck;Ryu, Min Gyu;Lee, Chung Sung;Kim, Byung Sik
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2017.05a
    • /
    • pp.180-180
    • /
    • 2017
  • 최근 기후변화에 따른 기상이변으로 전 세계적으로 가뭄피해가 증가하고 있다. 기존의 가뭄지수들은 자연현상만을 분석하여 가뭄의 심화정도를 나타내고 있다. 하지만 도시개발에 따른 도시화가 진행됨에 따라 인문 사회적 요소들이 서로 얽혀서 결합되어 단순히 자연현상만으로는 가뭄재해를 표현하기 어려워지고 있다. 본 연구에서는 복원력개념을 고려한 사회경제적 가뭄지수를 개발하고자 하였다. 복원력개념을 도입하기 위해서 가뭄위험지수, 가뭄대응능력 지수, 가뭄취약성 지수를 산정하였다. 가뭄위험지수로는 SDI(Streamflow Drought Index)를 사용하였으며, 사회 경제적 가뭄을 판단하기 위해서 적합 가뭄지속기간을 고려하였다. 대응능력 지표로는 인문, 사회적 요소와 생활, 농업, 공업용수 공급량, 지하수 함양량을 고려하였다. 취약성 지표로는 인문 사회적 요소와 생활, 농업용수 부족량, 기상요소를 고려하였다. 각 요소의 가중치는 AHP분석을 통해 산정하였다. 산정된 SDI(Streamflow Drought Index), 가뭄대응능력지수, 가뭄취약성지수를 표준화하여 잠재가뭄피해지수 PDDI(Potential Drought Damage Index)를 산정하였으며, 실제 가뭄 기간을 참고하여 등급화를 실시하였다. 그 후, 단순강우를 고려한 SPI(Standardized Precipitation Index)와 강우와 증발산량을을 고려한 RDI(Recommaissamce Drought Index)와의 비교를 통하여 복원력 개념을 고려한 잠재가뭄피해지수의 필요성을 확인하였다.

  • PDF

Predicting Snow Damage and Suggesting Improvement Plans Using Deep Learning (딥러닝을 이용한 대설피해액 예측 및 개선방안 제안)

  • Lee, HyeongJoo;Chung, Gunhui
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2021.06a
    • /
    • pp.485-485
    • /
    • 2021
  • 최근 세계적인 기상이변으로 자연재해의 발생빈도 증가는 물론 이로 인한 피해가 점차 다양화 및 대형화되어 가고 있는 추세이다. 재난으로 인한 피해는 발생지역 피해뿐만 아니라 국가 경제 전반에 큰 영향을 미치는 특징이 있다. 우리나라의 자연재해 중 대설은 다른 자연재해에 비해 발생빈도는 낮지만 광역적인 피해를 유발하며, 피해 면적에 비해 피해액 규모가 크다. 또한 현재에는 강원권이 가장 취약한 것으로 취약성 분석 결과에서 보여주지만, 미래에는 강원권, 충청권, 호남권을 연결하는 축으로 취약지역이 확대될 것으로 전망된다. 본 연구에서는 현재 사회 전반에서 다양하게 활용되고 있는 머신러닝 기법을 이용하여 우리나라 대설피해액을 예측하는 대설피해 예측모형을 개발하고자 하였다. 머신러닝 기법으로는 랜덤포레스트, 서포트 벡터 머신, 인공신경망 기법을 이용하였고, 모형에 사용한 변수는 기상관측자료, 사회·경제적 요소 등을 활용하여 모형을 개발하였다. 결과적으로 기존연구에서 다중회귀모형을 이용하여 개발된 예측모형과 본 연구에서 3개의 머신러닝 기법으로 개발된 예측모형의 예측력을 비교 분석하였고, 예측력이 가장 높은 모형을 제시하였다. 본 연구결과를 활용하여 모형의 개선 및 데이터 품질 개선이 이루어진다면 향후 대설피해에 대한 개략적인 대비가 가능할 것으로 기대된다.

  • PDF