• Title/Summary/Keyword: 취약

Search Result 8,830, Processing Time 0.038 seconds

Analysis of a Buffer Overflow Vulnerability of WebDAV on IIS Web Server (IIS 웹서버에서 WebDAV의 버퍼 오버플로우 취약점 분석)

  • Chang, Hye-Young;Min, Uk-ki;Cho, Seong-Je
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1023-1026
    • /
    • 2004
  • 최근 소프트웨어 보안취약성 분석의 일환으로 프로그램 소스가 없고 기계어 프로그램만 제공되는 소프트웨어의 보안 취약점을 분석하는 연구가 많이 수행되고 있다. 본 논문에서는 MS 윈도우 2000 운영체제의 IIS 웹서버를 대상으로, WebDAV의 한 버퍼 오버플로우 취약점을 공격하여 취약성을 재현한 후, 디버거 및 역공학 도구를 사용하여 해당 보안 취약점을 가진 코드를 분석하는 방법을 제시하였다. 본 연구 결과는 취약성분석 절차 방법 및 신뢰성 있는 소프트웨어 개발에 기여할 수 있을 것으로 기대된다.

  • PDF

An Analysis of Factors Influencing Use of Knowledge and Information Services for Vulnerable Classes in Public Libraries (공공도서관의 지식정보취약계층서비스 이용에 영향을 미치는 요인 분석 - 수도권 지역을 중심으로 -)

  • Park, Hye-Ree
    • Proceedings of the Korean Society for Information Management Conference
    • /
    • 2017.08a
    • /
    • pp.59-64
    • /
    • 2017
  • 본 연구는 공공도서관의 지식정보취약계층 서비스 이용에 미치는 영향요인을 분석한 것이다. 연구대상은 서울, 인천 경기지역의 공공도서관 382곳이며, 자료는 국가도서관통계시스템을 통해 2016년도 통계자료를 수집하였다. 분석결과, 지식정보취약계층 서비스 이용은 총 15개의 변수 중 9개가 유의하지 않았으며, 지식취약계층관련 예산, 사서 수, 문화프로그램 실시횟수, 자원봉사자 수, 자료구입비 예산, 노인 및 장애인 열람석 수의 총 6개 변수가 종속변수인 지식정보취약계층서비스 이용자 수에 영향을 미치는 것으로 나타났다. 회귀모형의 전체적인 설명력은 43.2%이며, 자료구입비 예산은 유일하게 부(-)의 영향을 미치고 있다. 이를 제외한 5개의 변수는 종속변수와 정(+)의 관계가 있고, 특히, 지식취약계층관련 예산이 가장 큰 영향을 미치는 것으로 분석되었다. 본 연구 결과는 추후 공공도서관에서 지식정보취약계층 서비스 활성화를 위한 방안을 수립할 때 기초자료로 활용될 수 있을 것이다.

  • PDF

Software Security Vulnerability Improvement Using Open Static Analysis Tool (공개 정적 분석도구를 활용한 소프트웨어 보안취약성 개선)

  • Jang, Young Su;Jung, Geum Taek;Choi, Jin Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.04a
    • /
    • pp.796-799
    • /
    • 2010
  • 인터넷의 발전으로 인터넷을 통한 서비스가 증대하고 있다. 반면 응용 소프트웨어의 보안 취약점으로 인해 국가, 기업, 개인 모두에게 정보보호의 중요성이 더욱 강조 되고 있다. 임베디드 소프트웨어인 우주, 항공, 원자력 소프트웨어 등 오류 없이 수행되어야 하는 고안전성 소프트웨어의 개발기법은 이제 응용 소프트웨어의 보안강화 활동에 활용 되고 있다. 특히 시큐어 코딩 (Secure Coding)은 방어적 프로그램(Defensive Programming)을 포함하는 개념으로 소프트웨어의 안전성과 보안성을 향상 시킬 수 있다. 본 논문에서는 범용 보안 취약가능성 분석 도구를 이용하여 소프트웨어의 취약 가능성을 분석하고 보안 취약점 유발 명령어를 분류한다. 그 다음에 시큐어 코딩 기법을 적용하여 취약한 코드를 개선하였다. 이러한 개선을 통해 보안 취약성 가능한 코드 부분을 손쉽게 수정하여 소프트웨어 보안을 개선할 수 있다.

Development of a Climate Change Vulnerability Index on the Health Care Sector (기후변화 건강 취약성 평가지표 개발)

  • Shin, Hosung;Lee, Suehyung
    • Journal of Environmental Policy
    • /
    • v.13 no.1
    • /
    • pp.69-93
    • /
    • 2014
  • The aim of this research was to develop a climate change vulnerability index at the district level (Si, Gun, Gu) with respect to the health care sector in Korea. The climate change vulnerability index was esimated based on the four major causes of climate-related illnesses : vector, flood, heat waves, and air pollution/allergies. The vulnerability assessment framework consists of six layers, all of which are based on the IPCC vulnerability concepts (exposure, sensitivity, and adaptive capacity) and the pathway of direct and indirect impacts of climate change modulators on health. We collected proxy variables based on the conceptual framework of climate change vulnerability. Data were standardized using the min-max normalization method. We applied the analytic hierarchy process (AHP) weight and aggregated the variables using the non-compensatory multi-criteria approach. To verify the index, sensitivity analysis was conducted by using another aggregation method (geometric transformation method, which was applied to the index of multiple deprivation in the UK) and weight, calculated by the Budget Allocation method. The results showed that it would be possible to identify the vulnerable areas by applying the developed climate change vulnerability assessment index. The climate change vulnerability index could then be used as a valuable tool in setting climate change adaptation policies in the health care sector.

  • PDF

보안 취약점 자동 탐색 및 대응기술 동향

  • Jang, Daeil;Kim, Taeeun;Kim, Hwankuk
    • Review of KIISC
    • /
    • v.28 no.2
    • /
    • pp.33-42
    • /
    • 2018
  • 머신러닝 및 인공지능 기술의 발전은 다양한 분야 활용되고 있고, 이는 보안 분야에서도 마찬가지로 로그 분석이나, 악성코드 탐지, 취약점 탐색 및 대응 등 다양한 분야에서 자동화를 위한 연구가 진행되고 있다. 특히 취약점 탐색 및 대응 분야의 경우 2016년 데프콘에서 진행된 CGC를 필두로 바이너리나 소스코드 내의 취약점을 정확하게 탐색하고 패치하기 위해 다양한 연구가 시도되고 있다. 이에 본 논문에서는 취약점을 탐색 및 대응하기 위해 각 연구 별 탐색 기술과 대응 기술을 분류 및 분석한다.

A Design of Linux System Vulnerability Assessment Tool based on OVAL (OVAL 기반의 리눅스 시스템 취약점 진단 도구 설계)

  • 이희재;길민욱;이극
    • Proceedings of the Korea Information Assurance Society Conference
    • /
    • 2004.05a
    • /
    • pp.9-14
    • /
    • 2004
  • OVAL은 시스템의 특성 및 설정 정보를 대상으로 하여 로컬 시스템상의 취약점을 탐지 할 수 있는 표준 언어로서 MITRE에서 제안하였다. OVAL은 취약점을 정의하는 익스플로잇스크려트를 사용하지 알고 취약점을 탐지하는 XML 스키마와 SQL 질의문으로 구성되어있다. 본 논문에서는 OVAL을 사용하여 리눅스 시스템의 취약점을 탐지 할 수 있는 진단 도구를 설계한다.

  • PDF

Vulnerable File Analysis Tool using Web Scanning for Web Server (웹 스캔을 이용한 웹서버 취약성 파일 분석 도구)

  • 유두훈;소우영
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.05b
    • /
    • pp.65-68
    • /
    • 2003
  • 최근 웹 서버에 대한 해킹이 다양하고 지능적인 웜의 형태로 시도되고 있다 이러한 웹 서버 해킹은 대개 웹을 통하여 접근할 수 있는 취약성 파일에 악의적인 코드를 삽입하여 전파시킴으로써 웹서버에 피해를 주며 급속히 확산된다 따라서 이러한 취약성이 있는 파일을 조사할 수 있는 자동화된 도구가 요구되며, 본 논문에서는 웹으로 공유되어 있는 디렉토리 내에 웹 스캔을 이용하여 취약성 파일을 조사하는 방법으로 웹 서버 내의 취약성을 알아내는 분석도구를 개발하였다.

  • PDF

Ecosystem Vulnerability Assessment of Local Government Due to Climate Change (기후변화에 따른 지자체의 생태계 취약성 평가)

  • Kong, Woo-seok;Lee, Slegee;Park, Heena;Yu, Jeong Ah
    • Journal of Climate Change Research
    • /
    • v.3 no.1
    • /
    • pp.51-69
    • /
    • 2012
  • This work aims to propose a vulnerability assessment methodology of ecosystem at present time, and an to suggest an adaptation strategy of ecosystem in the future for local government, in the fields of plant, animal and conservation area, which would occurred due to climate change. Vulnerability assessment in ecosystem includes first, tree growth and distribution part, mainly for conifers, secondly, insect part for pest and bee, and thirdly conservation area management part, especially at the national parks. To evaluate the degree of vulnerability of each substitute variables, such as exposure of climatic element, sensitivity, and adaptation ability, are respectively selected. Vulnerabilities of conifer growth and distribution, pest and bee, and national park management seem to be strongly influenced by the exposure of climatic element than other factors, such as sensitivity and adaptation ability. With time regional gaps of ecosystem vulnerability are expected to be greater in both conifers growth and distribution, and national park management, but reduced in pest and bee in 2100 in comparison with present time.

Evaluation of Flood Vulnerability in Taehwa River Basin Using Flood Factors (홍수 인자를 활용한 태화강 유역 홍수 취약성 평가)

  • Kim, Min Kuk;Seol, Myung Sue;Park, Jun Sue;Lee, Jae Yung;Lee, Chung Dae
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2020.06a
    • /
    • pp.390-390
    • /
    • 2020
  • 자연재해 중 홍수의 경우 단기간에 발생하며, 큰 인명 및 금전적 피해를 가져오는 재해이다. 1970년~2017년 국내 홍수 피해 분석결과 사상자(총 8,152명)는 점차 줄어드는 추세를 보이지만, 반대로 피해액(총 17조5,000억원)은 증가하는 것으로 나타났다(wamis, 국가수자원관리종합정보시스템). 이러한 국내 홍수 피해를 최소화하기 위해서는 각 유역 또는 지역별 특성을 고려한 홍수 취약성 평가가 필요하다. 홍수 취약성은 대상 지역의 기상, 지형, 인문학적 상황에 따라 상이하게 나타나며, 홍수 취약성을 평가하는 인자의 선정 또한 매우 중요하다. 따라서 본 연구에서는 홍수 피해 자료와 홍수 인자간의 인과관계를 분석하여 홍수 취약성 지표 선정 및 취약성 평가를 실시하였다. 홍수 취약성 평가를 위해 홍수 피해 자료와 대상 인자간의 상관성 분석을 통해 상관계수 값이 상대적으로 높게 나온 인자를 선정하였다. 대상 인자는 크게 기상학적 인자, 지형학적 인자, 사회·인문학적 인자로 구분하였다 선정된 인자 간 서로 높은 상관성을 보일 시 공선성이 존재함을 의미하며, 이러한 공선성을 방지하기 위해 VIF (Variance Inflation Factor, 분산팽창계수)를 통한 공선성 검토를 적용하였다. 또한 각 인자 간 에는 서로 다른 단위 및 범위를 가진다. 이러한 경우 특정 인자들의 증감을 취약성 평가에 반영하기에 어려움이 있으며, 유역별 평가 시 신뢰성이 낮아진다. 따라서 Re-scaling 방법을 통해 각 인자의 단위 및 범위를 표준화 후 동일가중치 법을 적용하였다. 본 연구에서는 전체 유역 중 홍수피해가 가장 크게 발생하는 낙동강 태화강 유역을 연구 대상 지역으로 선정하였다. 태화강은 도심지의 중심부를 흐르는 하천이며, 산지의 고도가 높은 지형적 특성을 가지고 있어 홍수에 대한 취약성이 높은 것으로 나타났다(wamis, 국가수자원관리종합정보시스템). 태화강 유역 홍수 취약성 평가결과 유역별 기상, 지형, 인문학적 특성에 따라 홍수 취약성이 높게 나타나는 결과를 보였다. 이와 같은 결과는 유역 내 도심지 비율, 인구밀도, 토지피복 특성에 의한 것으로 주로 지형학적 인자로 인해 취약성이 높게 나타났다. 본 연구에서 활용한 홍수 취약성 평가 방법은 향후 홍수피해 대책 수립에 사용될 수 있을 것으로 판단된다.

  • PDF

Parameter Analysis of the Seismic Fragility Function for URM Buildings Using Capacity Spectrum Analysis (역량스펙트럼 해석에 의한 비보강 조적조 건축물의 지진취약도함수 매개변수 분석)

  • Lee, Jung-Han;Park, Min-Kyu;Kim, Hye-Won;Jung, Woo-Young;Park, Byung-Cheol;Yi, Waon-Ho
    • Proceedings of the Computational Structural Engineering Institute Conference
    • /
    • 2009.04a
    • /
    • pp.383-386
    • /
    • 2009
  • 본 연구는 HAZUS에서 제시하고 있는 비보강 조적조 건축물의 구조적 손상상태에 대한 지진취약도함수와 관련하여 층간변위율 및 스펙트럼 변위 등의 매개변수를 평가하고 또한 국내 상황에 적합한 기존 비보강 조적조 건축물의 지진취약도곡선의 도출을 목적으로 하였다. 국내 상황을 고려한 지진피해를 추정하기 위하여 먼저 기존 비보강 조적조 건축물의 현황파악 및 지진취약도함수 산출방법을 분석하였다. 일반적으로 HAZUS에서 제시하고 있는 지진취약도함수는 역량스펙트럼을 변환시킨 가속도-변위응답 스펙트럼법을 기본적으로 사용하는 상황으로 국내 기존 비보강 조적조 건축물에 대한 지진취약도함수 개발을 위하여 Midas GEN Ver.741 구조해석프로그램을 사용하여 실제 23개동의 비보강 조적조 건축물을 대상으로 역량스펙트럼 해석을 수행하였다. 연구결과를 통하여 지진취약도함수의 주요 매개변수인 손상상태별 층간변위율 및 스펙트럼 변위를 제시하였다.

  • PDF