• 제목/요약/키워드: 확산 취약성

검색결과 192건 처리시간 0.024초

ASK 모바일 프로토콜 취약점 분석 및 수정 (Analyzing and Fixing the Vulnerabilities of ASK Protocol)

  • 류갑상;김일곤;김현석;이지현;강인혜;최진영
    • 한국정보과학회논문지:정보통신
    • /
    • 제33권1호
    • /
    • pp.1-8
    • /
    • 2006
  • 지금까지의 많은 보안프로토콜들은 비정형화된 설계 및 검증 방법을 통해 개발되었다. 그 결과 유.무선 네트워크 분야에서 보안상 안전하다고 여겨왔던 많은 보안 프로토콜들의 보안 취약점들이 하나둘씩 발견되어오고 있다. 이에 따라, 통신 프로토콜을 개발하기 이전에 설계단계에서부터, 수학적인 기호 및 의미에 바탕을 둔 설계 언어로, 프로토콜의 안전성을 분석하기 위한 정형적 설계 및 검증 방법의 중요성이 점차 증대되고 있다. 현재, 모바일 통신 네트워크의 확산과 더불어 다양한 모바일 프로토콜들이 제안되고 있다. 본 논문에서는 정형적 검증 방법을 이용해서 ASK 모바일 프로토콜의 보안 취약점을 지적한다. 또한, 보안 취약점을 개선한 새로운 ASK 모바일 프로토콜을 제안하고 검증하였다.

하중조건과 콜드조인트를 고려한 1년 양생된 OPC 콘크리트의 염화물 확산계수 평가 (Chloride Diffusion Coefficient Evaluation in 1 Year-Cured OPC Concrete under Loading Conditions and Cold Joint)

  • 오경석;권성준
    • 한국구조물진단유지관리공학회 논문집
    • /
    • 제21권5호
    • /
    • pp.21-29
    • /
    • 2017
  • 시공지연 등으로 발생한 콜드조인트는 전단력에 취약하며 염화물 침투 및 확산을 촉진시킨다. 본 연구는 압축 및 인장하중과 콜드조인트 조건을 고려한 1년 양생된 콘크리트의 염화물 확산계수를 분석하였으며 선행연구인 91일 재령의 결과와 비교하였다. 91일 재령결과와 비교할 때, 하중을 재하하지 않은 일반적인 경우에는 건전부에서는 10.7%, 콜드조인트에서는 10.5%로 낮게 평가 되었다. 건전부와 콜드조인트의 감소율의 차이는 비슷하지만 염화물 확산계수는 콜드조인트에서 크게 발생하였다. 압축력 30%의 경우 건전부는 하중재하시 발생된 공극압밀로 인하여 확산계수가 감소하였다. 콜드조인트 콘크리트의 경우 365일 재령은 91일 재령보다 압축력 30%일 경우 10.9%, 압축력 60%일 경우 5.8% 확산계수가 낮게 평가되었는데, 이는 장기간 수중양생에 따른 지속적인 수화반응에 의해 확산계수가 낮게 평가되었기 때문이다. 인장력의 경우 압축부와는 다르게 동일 수준의 인장하중과 재령, 콜드조인트 유 무에 따른 확산계수의 차이가 비교적 크지 않았다. 이는 콘크리트가 1년 재령임에도 불구하고 인장력에 취약한 재료적 특성인 미세균열이 지배적인 영향으로 작용하였기 때문이다.

테크놀로지, 노동, 그리고 삶의 취약성 (Technology, Labour, and Precarious Lives A Theoretical Reflection on the Relation Between Immaterial Labour and Precarity)

  • 채석진
    • 한국언론정보학보
    • /
    • 제79권
    • /
    • pp.226-259
    • /
    • 2016
  • 신자유주의와 정보통신기술의 발달은 서로 긴밀하게 얽혀 있음에도 불구하고, 문화연구 진영에서 이 두 가지의 문제는 서로 분리되어 논의되는 경향이 강하다. 하비가 지적하듯, 신자유주의적 전환의 가장 첫 번째 스텝은 정보통신기술의 확장이었다. 전 지구적 차원에서 이루어지는 신자유주의적 자본축적은 정보통신기술 시설의 확장을 통해서 이루어졌고, 이는 또한 노동의 유연화 및 분절화 과정과도 긴밀하게 얽혀 있다. 이 글은 자율주의 마르크시스트들의 논의를 기반으로 신자유주의 사회에서 정보통신기술, 노동, 사회적 관계의 변화에 대해 논의한다. 이를 위해, 먼저 자율주의 마르크스주의 전통의 기원인 이탈리아 노동자주의의 '사회적 공장'과 '계급 구성' 개념을 살펴보고, 이후 이를 기반으로 일군의 자율주의 이론가들이 현대 자본주의의 새로운 노동, 계급, 사회적 관계를 분석한 '제국'과 '비물질 노동'이라는 개념과 이를 둘러싼 논쟁들을 살펴볼 것이다. 그다음으로, '비물질 노동' 개념이 문화연구 전통에서 디지털 경제를 이해하는 데에 어떻게 받아들여졌으며, 특히 '창의노동(creative labour)' 개념에 대한 비판과 어떻게 긴밀하게 연결되어 진화해왔는지 살펴볼 것이다. 마지막으로, '프리캐러티(precarity)' 개념을 중심으로, 이러한 변화한 노동의 속성이 노동의 임시직화와 함께, 삶과 노동에서 이루어지고 있는 취약성의 확산에 어떻게 연결되어 있는지 논할 것이다. 이를 통해, 이 글은 취약한 삶의 연속선상에서 일상의 디지털 미디어 사용을 연구할 것을 제안하고, 취약성의 문제를 특정 세대나 계급에 국한된 것이 아니라 전 세대와 계급을 관통하여 구성되는 것으로 개념화한다.

  • PDF

개방형 자동 수요 반응 시스템 보안 취약성 분석에 관한 연구 (A Study on The Security Vulnerability Analysis of Open an Automatic Demand Response System)

  • 채현호;이준경;이경학
    • 디지털융복합연구
    • /
    • 제14권5호
    • /
    • pp.333-339
    • /
    • 2016
  • 인터넷 기반 전력 수요 관리 망에서 소비자와 공급자간 전기에너지 공급과 사용을 최적화, 효율화하기 위한 기술은 스마트 그리드 망에서 핵심 요소 기술로 대두되고 있다. 현재 전력 수요 관리 망에서 수요 반응 신호를 전기에너지 공급자와 시스템 제공자 및 사용자까지 전달하는 개방형 자동수요반응 표준 프로토콜은 openADR 2.0b가 사용되고 있다. 본 논문은 가장 신뢰성 있고 전 세계적으로 확산되어 있는 EPRI 오픈 소스를 사용하여 개발한 VEN, VTN 시스템의 다양한 공격 취약성에 대한 분석을 목적으로 하고 있다. 공격용 시뮬레이터를 이용하여 EPRI 오픈 소스로 구현한 VEN, VTN 시스템을 다양한 방법으로 공격하여 분석을 수행하였고 분석 결과 VEN, VTN 시스템이 파라미터 변조 공격, 서비스 플로우 변조 공격에 대한 보안 취약성이 존재한다는 결과를 얻을 수 있었다. 개방형, 양방향 통신 환경의 스마트 그리드 망에서 openADR 2.0b 프로토콜을 구현할 때는 다양한 보안 취약성을 고려한 프로토콜에 특화된 보안 기술이 반드시 모색되어야 한다는 결론을 얻을 수 있었다.

산지유역 기반의 토석류 취약성 분석을 통한 재해방지 계획수립 연구 (Disaster Prevention Planning through Analysis of Debris Flow Vulnerability Based on Mountain Basin Features)

  • 김만일;이문세;홍관표
    • 지질공학
    • /
    • 제27권4호
    • /
    • pp.393-403
    • /
    • 2017
  • 최근 10년간(2005~2014) 산지재해 발생현황을 분석해 보면 산지재해 발생 총면적은 4,393 ha, 연평균 인명피해는 7명, 연평균 산지재해 복구비는 798억원으로 사회 경제적 피해가 발생하였다. 산지재해는 1차적으로 산지사면에서 산사태가 발생되어 2차적으로 계류를 따라 토석류로 이동 및 확산되면서 산지 하부지역의 시설지와 주거지에 피해를 발생시킨다. 이러한 산지재해의 발생원인은 자연적인 요인으로 태풍, 국지성 강우 등이 있으며, 인위적인 요인으로 산지 개발로 인한 산지지반의 훼손 등이 있다. 본 연구에서는 연구지역을 3개 유역으로 구획하고, 산지유역의 지형, 지질, 산림 특성을 고려하여 FLO-2D 분석 결과를 반영한 토석류 취약성 평가 방안을 제시하였다. 또한 잠재적 산지재해에 대한 조사, 분석, 평가 방안에 따라 산지사면 및 계류에 대한 취약성 분석을 통해 잠재적 산지재해의 발생 위험유역을 평가하였다. 이를 통해 산림유역 기반의 종합적인 재해방지시설 계획의 수립 방안을 제시하였다.

인장 및 압축영역에서 콜드조인트 콘크리트의 염화물 확산계수 평가 (Evaluation of Chloride Diffusion Coefficients in Cold Joint Concrete Considering Tensile and Compressive Regions)

  • 문진만;권성준
    • 콘크리트학회논문집
    • /
    • 제28권4호
    • /
    • pp.481-488
    • /
    • 2016
  • 콘크리트는 공용기간동안 구조물 자체의 자중 및 이동 하중에 따른 응력을 받게 되며, 이러한 응력은 구조적인 거동뿐 아니라 내구적인 거동에도 영향을 준다. 대단위 콘크리트 부재의 시공은 시공이음을 요구하는데, 면처리 불량 또는 이어치기의 지연에 의해 콜드조인트가 발생하게 된다. 이러한 콜드조인트는 전단력에 취약할 뿐 아니라 염화물 확산성에도 영향을 미친다. 본 연구에서는 응력조건과 콜드조인트가 콘크리트의 염화물 확산에 미치는 영향을 정량적으로 평가하였다. 콜드조인트를 가진 콘크리트는 인장하중 수준이 30%에서 60%로 커질 때, 확산계수는 꾸준하게 증가하여 건전부와 큰 차이를 보이지 않았다. 그러나 압축부에서는 하중재하 30% 수준부터 콜드조인트 콘크리트에서 염화물 확산계수가 크게 증가하여 확산계수가 170% 이상 증가하였다. 이러한 특성은 압축하중을 받는 건전부 콘크리트와 큰 차이가 있으므로 이음부를 가지는 콘크리트의 내구성 설계에 주의가 필요하다.

기술위험과 혁신의 사회적 책임 - 셧다운제와 탈추격형 혁신으로서 온라인게임 - (Technology Risk and Social Responsibility of Innovation: The Shut-Down Law and On-line Game as a Post Catch-up Innovation)

  • 정병걸
    • 정보화정책
    • /
    • 제20권4호
    • /
    • pp.71-88
    • /
    • 2013
  • 높은 불확실성을 특징으로 하는 탈추격 단계에서는 기술위험의 가능성도 높아진다. 온라인게임은 새로운 기술 수명주기를 창조한 탈추격형 혁신의 결과물이다. 하지만 온라인 게임 중독이라는 부작용이 나타나면서 셧다운제 도입이 결정되었지만 규제 찬성과 반대집단간의 논란은 계속되고 있다. 기술위험은 사회적 맥락과 조건의 영향을 받는다. 온라인게임 중독을 초래한 사회기술적 취약성은 역설적이게도 우수한 정보화 인프라와 정보통신기기의 확산이었다. 기술위험의 원인이 된 취약성은 위험을 무시하는 발전주의 사고에 의해 더욱 강화되었다. 온라인게임 중독과 같은 기술위험을 해결하기 위해서는 우선 기술혁신의 편익과 기술위험 간의 딜레마를 인지해야 한다. 딜레마 인식의 실패는 사회적 비용을 유발하며 문제해결을 위한 노력을 어렵게 한다. 탈추격단계로의 진입에 따라 기술위험은 더욱 증가할 것이라는 점에서 이런 딜레마를 인지하고 교정책임의 적절한 부과, 해체와 재규정을 통한 딜레마의 관리, 토론장치의 설계, 사회적 책임과 경제적 성공의 연결 등을 통해 기술혁신의 책임성 확보를 위한 해결책의 모색이 필요하다.

  • PDF

LNG 저장탱크 염해 확산 계수 산출을 위한 실험적 고찰 (An Experimental Study on the Estimation of Chloride Diffusion Coefficient of LNG Storage Tanks)

  • 이승림;황승현
    • 에너지공학
    • /
    • 제21권2호
    • /
    • pp.119-123
    • /
    • 2012
  • LNG 저장탱크는 해안에 인접한 해양 구조물로써 염해에 대해 취약성을 가지고 있음에도 불구하고 그 동안 염해에 대한 특별한 건전성관리 체계에 대한 연구는 이루어진 바가 없었다. 탱크의 설계보증 수명 약 25년이 도래하는 시점에서 대체 신규 LNG 탱크 건설로 막대한 비용 및 자원의 낭비를 막고 효율적인 LNG 저장탱크의 수명관계를 위해서 염해에 대한 기초적인 실험데이터는 필수적이다. 따라서 본 연구는 추후 연구 될 LNG 저장탱크 콘크리트 수명예측에 대한 기초적인 자료를 만들기 위해 수행하였으며, 북유럽에서 시행하는 NT Build 492 규격을 신설 탱크의 벽체 콘크리트에 적용하였다. 시험결과 다량의 플라이애시 효과로 재령 90일의 확산계수가 재령 28일의 확산계수의 46%의 값을 보였다. 시방서(배합표)에 의한 계산값과 재령 28일 및 재령 90일 시험값을 비교한 결과, 재령 90일 시험값이 재령 28일 시험값보다 계산값에 근사한 결과를 보임에 따라 90일에 시험을 실시하는 것이 LNG 저장탱크 염해확산계수의 신뢰성을 높일 수 있음을 확인하였다.

연산자 조작 공격과 피연산자 조작 공격에 대한 기존 CRT-RSA Scheme의 안전성 분석 (The Security Analysis of Previous CRT-RSA Scheme on Modified Opcode and Operand Attack)

  • 허순행;이형섭;이현승;최동현;원동호;김승주
    • 정보보호학회논문지
    • /
    • 제19권6호
    • /
    • pp.185-190
    • /
    • 2009
  • CRT-RSA의 사용이 대중화됨에 따라, CRT-RSA에 대한 보안 또한 중요 이슈가 되었다. 1996년, Bellcore 연구원들에 의해 CRT-RSA가 오류 주입 공격에 취약하다고 밝혀진 이래로, 많은 대응책들이 제안되었다. 첫 번째 대응책은 1999년 Shamir에 의해 제안되었으며, Shamir의 대응책은 오류 검사 기법에 기반을 두고 있다. Shamir의 대응책이 소개된 이후, 오류 검사 기법을 사용하는 많은 대응책들이 제안되었다. 그러나 Shamir의 대응책은 2001년 Joey 등에 의하여 피연산자 조작 공격에 취약함이 밝혀졌으며, 오류 검사 기법 또한 2003년 Yen 등에 의하여 연산자 조작 공격에 취약하다고 알려졌다. 이에 Yen 등은 오류 검사 기법을 사용하지 않고 오류 확산 기법을 사용하여 새로운 대응책을 제안하였으나, Yen 등이 제안한 대응책 또한 2007년에 Yen과 Kim에 의하여 안전하지 않음이 밝혀졌다. 최근에는 Kim 등이 Yen 등의 대응책을 보완한 새로운 대응책을 제안하였으며, Ha 등 또한 오류 확산 기법을 사용한 대응책을 제안하였다. 그러나 Kim 등과 Ha 등이 제안한 대응책들을 포함한 기존 대응책들은 연산자 조작 공격에 대해서는 안전성이 증명되지 않았기 때문에 본 논문에서는 피연산자 조작 공격은 물론, 연산자 조작 공격도 고려하여 지금까지 제안된 대응책들의 안전성을 분석할 것이다.

FIDO 2.0 범용인증기술 소개

  • 조상래;조영섭;김수형
    • 정보보호학회지
    • /
    • 제26권2호
    • /
    • pp.14-19
    • /
    • 2016
  • 국내 인증기술은 패스워드를 시작으로 X.509 인증서 기반의 공인인증 기술로 발전되어 왔고 현재는 패스워드의 보안 취약성을 개선하기 위해 개발된 FIDO 기술로 전환되는 과정에 있다. FIDO는 바이오 인증 기술뿐만 아니라 다중 인증 기술도 지원하는 범용인증기술로 FIDO 인증 서버를 한번만 설치하면 서비스 제공자의 요구사항에 따라 다양한 인증방식을 서버 변경 없이 수용할 수 있다는 장점을 가지고 있어, 금융, 결제 등 다양한 분야에 급속하게 확산되고 있다. 본 고에서는 범용인증기술인 FIDO 1.0 기술을 설명하고 최근에 표준화를 진행하고 있는 FIDO 2.0 기술에 대한 소개 및 FIDO 1.0 기술과의 차이점을 기술하여 FIDO 2.0이 가지는 여러 의미를 분석하여 향후 인증기술에 대한 전망을 제시한다.