• Title/Summary/Keyword: 취약

Search Result 8,830, Processing Time 0.034 seconds

기업 제품의 보안 취약점 개선을 위한 보상제 동향

  • Yoo, Dong-hoon;Noh, Bong-nam
    • Review of KIISC
    • /
    • v.28 no.2
    • /
    • pp.43-50
    • /
    • 2018
  • 최근 새로운 플랫폼과 인터넷 환경의 급속한 변화로 인해 소프트웨어가 다양화되면서 보안 위협도 나날이 증가하고 있어 보안 취약점에 대한 효과적인 대응 방안 마련이 주요 쟁점으로 대두되고 있다. 해외 주요 소프트웨어 벤더사의 경우 보안 취약점에 체계적으로 대응하기 위해 설계 단계에서 보안을 적용하는 사례가 알려져 있지만 해외와 국내 소프트웨어 개발 생태계의 환경적 차이점으로 말미암아 동일한 방식을 일률적으로 적용하는 것은 많은 어려움이 따른다. 이번 논문에서는 기업 제품의 보안 취약점을 개선하기 위한 국내외 사례를 통해 소프트웨어 개발 시 설계에서 배포단계까지 각 단계별 취약점 발굴 활동의 유용성과 배포 후 취약점 발굴 인력의 집단지성을 활용하는 보안 취약점 보상제도의 동향에 대해 설명하고자 한다.

Survey of Panelboard for Weakness Place of Electrical Disaster (전기재해 취약장소의 분전반 실태조사 연구)

  • Lee, Sang-Ick;Kim, Gi-Hyun;Jeon, Hyun-Jae;Bae, Seg-Myeong
    • Proceedings of the KIEE Conference
    • /
    • 2008.04b
    • /
    • pp.125-127
    • /
    • 2008
  • 전기재해에 취약한 장소에서의 화재는 많은 재산상의 피해와 사망자가 발생할 수 있으므로 전기재해에 취약한 장소에서 전기로 인하여 발생할 수 있는 화재를 사전에 예방하고 감시할 수 있는 시스템 개발의 필요성이 있다. 따라서 전기재해에 취약한 장소에서 전기설비를 감시할 수 있는 시스템을 개발하기 위해서는 전기재해 취약장소의 실태조사가 뒤따라야 하므로 전기재해 취약장소 중 하나인 재래시장 분전반을 중심으로 실태조사를 실시하고 그 내용을 분석하여 향후 전기재해에 취약한 재래시장에 알맞은 감시시스템 개발을 위한 기초자료 로 활용하고자 국내 17개소 재래시장 분전반의 실태조사를 실시하고 그 내용을 분석하였다.

  • PDF

A Study on Implementation of Vulnerability Assessment Tool on the Web (웹 환경을 이용한 보안 취약점 점검 도구 개발에 관한 연구)

  • Jang, Seung-Ju;Choi, Eun-Seok
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2007.06a
    • /
    • pp.427-430
    • /
    • 2007
  • 우리나라가 IT 강국으로 성장할 수 있었던 배경은 여러 이유가 있지만, 그 이유들 중에서 "Web"의 탄생을 생각하지 않을 수가 없다. "Web"이라는 매개체는 서비스를 제공자들 사이에서 상호연결을 쉽게 해주고, 새로운 직업과 기회를 주었다. 하지만 접근하기 쉬운 Application과 Application들 간의 통합이 됨에 따라 보안에 대한 문제가 발생한다. 이러한 보안상의 취약점을 점검하는 도구들이 존재하고 있다. 보안상의 취약점을 예방하는 차원에서 개발되어 졌지만, 악의적인 용도로 사용되어 질 수도 있다. 악성코드의 경우 전년도 동기 대비 50.9%, 스파이웨어의 경우 9.7%정도 증가했다고 밝혔다. 본 논문은 보안 취약점 점검 도구들을 이용하여 웹 상에서 사용자의 컴퓨터 시스템에 대한 점검을 통해서 결과를 보여주는 환경을 개발한다. 또한 공개된 보안 취약점 점검 도구의 융합을 통한 통합된 보안 취약점 점검 기능을 점검하는 웹 환경을 개발한다.

  • PDF

A Study on Analysis and Control by Vulnerability of Integrated Database (통합 DB의 취약점 분석 및 제어 연구)

  • Baek, Jong-Il;Park, Dea-Woo
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2011.05a
    • /
    • pp.403-406
    • /
    • 2011
  • 현재 DB 보안시스템에서 DB 서버의 주요정보 및 개인정보 등의 전체 오브젝트 정보를 파악하여 보안취약 오브젝트에 대한 인지 및 차단을 수행하고, 업무범위를 벗어난 접근 등에 대한 오남용을 방지하고, 보안취약점을 자체 점검해야 할 필요성이 있다. 본 논문에서는 현 기술로 제어 불가한 DB의 보안취약 오브젝트에 대한 추출과, 추출 정보의 저장 및 관리, 메모리에 적재 및 오브젝트 명과 정보의 치환 분석 등의 보안 적용방안을 연구한다. 또한 보안 대상 내 주요 오브젝트의 변경이력을 관리하고, 보안 취약 오브젝트의 스캔결과 및 정책의 기본관리, 예약수행관리, 관리자 통보 등의 관리방안을 연구한다. 보안 취약에 대한 사전 차단을 위한 제어가능 시스템과의 연동은 ESM 등 정보수집 모듈과의 연동 및 보안정책 적용결과에 대한 연동 및 정책 재적용 방안을 설계한다. 본 논문의 연구는 지능형 DB보안 기능구현을 가능케 할 자료로 사용될 것이다.

  • PDF

GIS 공간분석기술을 이용한 산불취약지역 분석

  • 한종규;연영광;지광훈
    • Proceedings of the Korean Association of Geographic Inforamtion Studies Conference
    • /
    • 2002.03b
    • /
    • pp.49-59
    • /
    • 2002
  • 이 연구에서는 강원도 삼척시를 대상으로 산불취약지역 분석모델을 개발하고, 개발된 분석모델을 기반으로 산불취약지역을 표출하였으며, 이를 위한 전산프로그램을 개발하였다. 산불취약지역 공간분석자료로는 NGIS 사업을 통해 구축된 1/25천 축척의 수치지형도, 수치임상도 그리고 과거 산불발화위치자료를 사용하였다. 산불발화위치에 대한 공간적 분포특성(지형, 임상, 접근성)을 기반으로 모델을 설정하였으며, 공간분석은 간단하면서도 일반인들이 이해하기 쉬운 Conditional probability, Likelihood ratio 방법을 사용하였다. 그리고 각각의 모델에 대한 검증(cross validation)을 실시하였다. 모델 검증방법으로는 과거 산불발화위치자료를 발생시기에 따라 두 개의 그룹으로 나누어 하나는 예측을 위한 자료로 사용하고, 다른 하나는 검증을 위한 자료로 사용하였다. 모델별 예측성능은 prediction rate curve를 비교·분석하여 판단하였다. 삼척시를 대상으로 한 예측성능에서 Likelihood ratio 모델이 Conditional probability 모델보다 더 낳은 결과를 보였다. 산불취약지역 분석기술로 작성된 상세 산불취약지역지도와 현재 산림청에서 예보하고 있는 전국단위의 산불발생위험지수와 함께 상호보완적으로 사용한다면 산불취약지역에 대한 산불감시인력 및 감시시설의 효율적인 배치를 통하여 일선 시군 또는 읍면 산불예방업무의 효율성이 한층 더 증대될 것으로 기대된다.

  • PDF

Assessment of the Internal Pressure Fragility of the Wolsung Unit 1 Containment Building using Nonlinear Finite Element Analysis (비선형 유한요소 해석을 이용한 월성1호기 격납건물의 내압취약도 평가)

  • Hahm, Dae-Gi;Choi, In-Kil;Lee, Hong-Pyo
    • Proceedings of the Computational Structural Engineering Institute Conference
    • /
    • 2010.04a
    • /
    • pp.653-656
    • /
    • 2010
  • 월성 1호기 격납건물에 대하여 극한내압하중에 대한 확률론적 취약도 평가를 수행하였다. 격납건물 성능의 불확실성은 가동중 검사 결과를 통해 얻어진 재료 물성치 중앙값과 텐던 긴장력 중앙값을 적용하여 고려하였다. 격납건물은 개구부를 고려하여 3차원 유한요소로 모델링하였으며, 확률론적 취약도 평가를 위하여 대규모의 비선형 유한요소 해석 모델을 적용하기에 적합한 효율적인 취약도 평가 기법을 개발하였다. 월성 1호기 격납건물에 대한 취약도 평가 결과, 벽체 중단부가 극한내압발생으로 인한 방사능물질 누출에 가장 취약한 것으로 나타났으며, 중앙값 성능은 약 55psi, 고신뢰도 저파괴 파괴확률값인 HCLPF(High Confidence Low Probability of Failure)는 약 29psi를 나타내었다.

  • PDF

Spatial Flood Vulnerability Using Fuzzy TOPSIS (Fuzzy TOPSIS를 사용한 홍수의 공간적 취약성 평가)

  • Kim, Yeong-Kyu;Jun, Sang-Mook;Lee, Bo-Ram;Chung, Eun-Sung
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2012.05a
    • /
    • pp.49-53
    • /
    • 2012
  • 본 연구는 불확실성을 고려하여 홍수 취약성 평가를 정량화하기 위한 새로운 방법을 제시하였다. 현실 세계로부터 얻는 많은 정보들은 불확실성을 가지고 있으므로 본 연구는 우리나라의 공간적 홍수 취약성을 산정하기 위해 Fuzzy TOPSIS기법을 사용하였다. 또한 Fuzzy TOPSIS의 결과를 TOPSIS 및 가중합계법을 적용한 결과와 비교하였다. 그 결과 일부 지역의 취약성 순위가 큰 폭으로 역전되는 현상을 보였다. Spearman 순위 상관분석을 실시한 결과 TOPSIS와 가중합계법의 순위는 높은 일치성을 보였으나 Fuzzy TOPSIS의 순위와는 상당히 일치하지 않은 결과를 나타냈다. 즉, Fuzzy 개념을 반영하여 지역별 취약성을 산정할 경우 우선순위의 변동이 크게 발생할 수 있으므로 본 연구에서 제시한 모형도 하나의 취약성 평가의 방법이 될 수 있다.

  • PDF

Fuzzing Tool for Android Application Vulnerability (안드로이드 앱 취약점 점검 도구 개발)

  • Kim, Sangwho;Jo, Jegyeong;Ryou, Jaechul
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.04a
    • /
    • pp.424-425
    • /
    • 2014
  • 2014년 가트너에서 조사된 통계 자료에 의하면 스마트폰 사용자 4명중 3명은 안드로이드인 것으로 나타났다. 즉, 안드로이드에서 취약점이 발생할 경우 다른 스마트폰 OS에서 취약점이 발생할 때보다 3배 이상의 피해가 예상된다고 할 수 있다. 따라서 안드로이드 환경에서 앱에 대한 취약점을 찾고 조치를 취해야하는 작업이 지속되어야 한다. 그러나 취약점을 찾고 조치를 취하기 위해 분석가는 많은 시간을 소모하는데 비해 앱의 증가 속도는 매우 빨라 취약점 점검을 위한 자동화 도구는 필수적일 수밖에 없다. 이에 본 연구는 안드로이드 환경에서 작동하는 앱을 대상으로 취약점 점검을 수행하는 도구를 개발하고 연구하였다.

A Study on the Building & Application Method of Vulnerability Infonnation Management Systems at Nuclear Facility (원자력시설의 취약점 정보관리시스템 구축 및 활용방안에 관한 연구)

  • Kim, Sangwoo;LEE, Chae-Chang;Song, Dong-Hoon;Park, Jae-Man
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2018.05a
    • /
    • pp.142-144
    • /
    • 2018
  • 최근 기반시설의 제어시스템을 대상으로하는 악성코드와 취약점 등이 지속적으로 보고됨에 따라 기반시설의 사이버위협에 대한 긴장감 고조되고 있다. 이와 같은 최신 사이버위협들을 예방하기 위해서는 주기적인 취약점 점검 및 제거가 필수적이다. 이를 위해서는 먼저 해당 제어시스템에 대해 기 알려진 취약점 정보를 수집할 필요가 있다. 이에 본 논문에서는 공개 취약점 정보들을 활용해 제어시스템과 관계된 취약점 정보의 수집, 관리 및 활용을 위한 제어시스템 취약점 정보관리시스템의 설계 및 구축 방안용 제시하였다. 또한, 정보관리시스템 구축 시 필수디지털자산의 정보유출 사고를 예방을 위해 고려해야할 사항을 제안한다.

Dynamic decision making framework for urban flood vulnerability assessment (도시홍수 취약성평가를 위한 동적의사결정모형)

  • Lee, Gyumin;Jun, Kyung Soo
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2017.05a
    • /
    • pp.378-378
    • /
    • 2017
  • 본 연구는 도시에서 발생하는 홍수에 대응하기 위해서 홍수취약요인을 구성하고 홍수 위험성을 기반으로 취약지역과 정도를 도출하는 동적의사결정 모형 구성을 목표로 한다. 취약 요인은 인명피해에 초점을 맞추었으며 발생 가능한 홍수의 규모에 따른 취약 요인의 대응역량 등을 반영하여 동적의사결정 모형을 구성하고자 한다. 홍수위험성 산정에는 예상되는 홍수 시나리오를 반영한 SWMM 모델링 결과를 이용하였으며, 취약요인은 델파이기법으로 구성하였다. 구성한 모형은 빈번하게 내수침수가 발생한 지역인 도림천 유역을 대상으로 적용성을 검토하였다. 수립된 모형은 홍수 위험성의 정도에 대하여 발생 가능한 인명피해 지역을 공간적으로 파악할 수 있도록 하며 인명피해 예상 수치를 제공할 수 있다.

  • PDF