• 제목/요약/키워드: Cyber Crime

검색결과 119건 처리시간 0.028초

SIEM을 이용한 침해사고 탐지방법 모델 제안 (Model Proposal for Detection Method of Cyber Attack using SIEM)

  • 엄진국;권헌영
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.43-54
    • /
    • 2016
  • 최근 각종 사이버 범죄 위협이 증가하고 있고, 근래 각종 정보시스템을 대상으로 하는 사이버 공격에 대해서 사전 탐지, 차단 등 최전방에서 초동대응을 해야 하는 보안관제센터의 중요성이 높아가고 있다. 보안관제센터, 침해대응센터, 사이버테러 대응센터, Cert Team, SOC(Security Operater Center) 등의 이름으로 국가기관 및 금융권 등의 보안관제센터 분석인원들은 사이버 공격 예방을 위한 많은 노력들을 하고 있다. 침해사고 탐지를 위한 방법으로 관제시스템을 이용하거나 네트워크 보안장비들을 활용하여 탐지를 하고 있다. 하지만 단순 패턴기반으로만 모니터링 하는 1차원적인 방법으로는 침해사고의 예방을 위한 탐지방법으로 많이 부족하다. 관제시스템도 많은 발전을 하고 있으며 침해위협에 대한 예방활동으로 탐지방법에 대한 연구들도 많이 진행하고 있다. 근래 ESM에서 SIEM 시대로 넘어가면서 관제시스템으로 많은 정보를 가져올 수 있게 되었고 필요한 데이터만을 파싱, 분석하여 침해위협 시나리오에 접목시켜 상관분석 정책을 만들 수 있게 되었다. 이에 본 논문에서는 초창기 관제시스템부터 지금의 SIEM(Security Information Event Management)을 이용한 관제시스템까지 노하우를 통하여 효과적인 침해위협의 탐지방법에 대한 사례연구를 발표한다. 본 사례연구 결과를 통해서 우리나라의 다른 관제센터에서 침해사고 탐지를 효과적으로 할 수 있도록 도움이 되었음 한다. 과거 단순 위협 탐지가 아닌 시나리오 기반의 관제체계를 소개하고 상관분석정책에 대한 제작 및 검증방법을 제시하고자 한다.

사이버 폭력의 피해자 지원에 대한 개선방안 (A Study on Improving Support for Victims of Cyber-Violence)

  • 박종렬
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권1호
    • /
    • pp.227-233
    • /
    • 2012
  • 사이버 공간에서의 폭력이 최근 그 정도를 더해가고 있으며 이는 피해자에게 극심한 정신적 고통을 초래할 뿐만 아니라 건전한 사이버문화를 저해하고 있다. 이러한 사이버폭력의 특징 및 실태를 알아보고 그에 대한 대책을 제시해 보고자 했다. 사이버범죄는 비대면성, 익명성, 무제약성, 증거확보의 어려움 등을 특징으로 하며, 이러한 사이버범죄 중 사이버폭력은 사이버모욕, 사이버명예훼손, 사이버스토킹, 사이버음란물유포 등의 형태로 나타나는데 이에 대한 실질적인 대책이 미흡한 것이 현실이다. 이에 대한 대책으로 실정법상의 사이버모욕죄의 신설, 인터넷실명제의 도입, ISP의 책임의식 강화 및 형사처벌을 위한 관련입법이 필요하며, 보다 근본적인 대책으로 네티즌의 자정노력과 피해예방을 위한 체계적인 교육 및 홍보가 이루어져야 할 것이다.

사이버범죄를 유발하는 심리적요인 분석 (Analysis of Psychological Factors Inducing Cybercrime)

  • 임헌욱
    • 문화기술의 융합
    • /
    • 제7권2호
    • /
    • pp.157-163
    • /
    • 2021
  • 본 연구는 사이버범죄를 유발하는 개인의 심리적인 요인이 무엇인지 찾고자 하였다. 설문은 해킹 등 사이버 범죄유형 11가지에 대해 전·현직 수사관과 보안전문가를 대상으로 실시하였으며, 범죄를 유발하는 내부요인을 16가지로 선정하고 매슬로우 욕구 5단계에 따라 분류하였다. 총176개 항목에 대한 설문 조사결과 신뢰성을 나타내는 크롬바 알파 계수가 0.925로 신뢰성이 있었으며, 요인분석 결과 매슬로우 1단계 생리욕구는 상업성, 사익추구로, 2단계 안전욕구는 처벌인지부족과 군중심리로, 3단계 사회욕구는 충동성, 무관심, 사회성결여, 사회적마찰, 분노표시, 과대망상으로, 4단계 존경욕구는 익명성, 명예욕이며, 5단계 자아실현 욕구는 비인격성, 절제력부족, 도덕성결여, 매스컴영향으로 축소되었다. 결론적으로 사이버범죄를 유발하는 내부요인으로 「정보통신망 침해범죄」는 생리욕구, 존경욕구 순이며, 「정보통신망 이용범죄」는 생리욕구, 자아실현욕구순이며, 「불법콘텐츠범죄」는 자아실현욕구, 사회욕구 순이었다.

사이버공격 의도분석을 통한 공격유형 분류에 관한 연구 - 사이버공격의 정치·경제적 피해분석을 중심으로 - (Study On Identifying Cyber Attack Classification Through The Analysis of Cyber Attack Intention)

  • 박상민;임종인
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.103-113
    • /
    • 2017
  • 사이버공격은 목적 및 의도에 따라 사이버 전쟁, 테러, 범죄 등의 유형으로 분류할 수 있고 해킹 DDoS 선전 등 다양한 전략과 전술이 동원된다. 사이버공격으로 발생한 피해는 경제 사회 군사 및 물리 정보 인식 등 다양한 범주에서 발생하고 공격주체 식별을 위해 통상 IP ID URL 등 사례기반분석이 이용된다. 그러나 최근 사이버공격은 디지털 정보의 조작을 통해 의도와 주체를 은폐하며 클라우드 기반의 사이버환경이 등장함에 따라 공격유형의 분류 및 대응전략 수립이 제한됨에 따라 피해기반분석의 필요성이 대두되고 있다. 이에 본 논문에서는 사이버공격시 발생한 피해를 경제 정치적 관점에서 분석하고 공격의도를 추론함으로써 사이버공격 유형을 분류하고자 한다.

Study on the Civil Legal Remedies against Cyber Defamation

  • Park, Jong-Ryeol
    • 한국컴퓨터정보학회논문지
    • /
    • 제23권3호
    • /
    • pp.93-100
    • /
    • 2018
  • Cyber defamation is the act of damaging the reputation of the other person on the Internet, and the act of attacking by the commenting the article through a word or blog. The reason why punishment is stronger than general contempt is that the nature of crime about defamation is worse than contempt. Also, punishment intensity is higher than defamation because the nature of cyber information spreads widely. Honor is not only a question of self-esteem or identity, but also a function that economically reduces the cost of seeking information or socially trustworthy. Through these two functions, it has been developed as a legal system to protect the honor as well as asking the legal sanction for defamation. However, although honor is used in various meanings in everyday life, the honor of legal level is understood in a more limited sense. It is because the law cannot actively lead and protect all honor feelings for one's feelings or mood occurred by hurt. However, if the social evaluation of a group or individual is undermined through a certain distortion of the truth, the law will actively intervene. However, due to the ambiguity of the legal sanctions standards and the identification of the parties involved in the defamation of cyberspace, it was difficult to solve the problems related to defamation in fact. Therefore, this paper will try to find out the problems of civil legal remedy due to the cyber defamation, and seek a solution for civil legal remedy.

스마트치안에서의 자율주행차 및 드론을 활용한 여성 범죄 예방 연구 (Prevention of Women's Crime Using Autonomous car & Drones of Smart Police Efficient Multicasting Environment)

  • 김승우;정유진
    • 한국정보통신학회논문지
    • /
    • 제22권10호
    • /
    • pp.1294-1299
    • /
    • 2018
  • 'SMART 치안'이란 범죄통계 등 치안 관련 데이터베이스를 '전략적 관리', '분석과 연구', '과학기술'을 반영하여 수집 분석하고 활용함으로써 한정된 경찰력을 선택과 집중에 따라 운영하는 치안 활동을 의미한다. 최근 여성 1인 가구 증가에 따른 대검찰청의 '범죄분석'을 기준으로 성범죄 건수는 두 배 이상 증가하였다. 이러한 흐름 속에서 지역별 특성에 적합한 '여성안심특별시 3.0'의 성범죄 예방 프로그램을 구축하기 시작했다. 그러나 여성들에게 홍보 및 이용 실적이 저조하고, 실질적 효과성이 나타나기 위한 정책으로는 부족하였다. 앞으로 미래 경찰이 수행해야 할 시스템으로 ICT에 접목하여 자율주행차 또는 드론으로 경호를 하며, 안전하게 귀가를 담당 할 수 있는 범죄예방 시스템을 제안하였다. 이 시스템에 적용하기 위한 좁은 골목, 전깃줄 등 주변 환경이 자율주행자동차 및 드론을 운영하기에 어려운 점이 많으나, 인공지능 기술을 적용시 충분히 극복하여 운영할 수 있으리라 생각된다.

언제 나 자신을 보호하는가? 소셜 미디어에서 온라인 성희롱에 대한 회피 동기: 위협 회피 이론을 기반으로 (When do I Protect Myself? Avoidance Motivation toward Online Sexual Harassment on Social Media: A Study Based on Threat Avoidance Theory)

  • 이서현;이새롬;곽동헌
    • 지식경영연구
    • /
    • 제23권3호
    • /
    • pp.45-64
    • /
    • 2022
  • 소셜미디어의 사용이 증가함에 따라 소셜미디어 상에서의 온라인 범죄도 증가하고 있다. 본 연구에서는 다양한 범죄 중 온라인 상에서의 성희롱에 집중하여 소셜미디어 사용자들이 온라인 성희롱을 피하기 위하여 어떤 방식으로 소셜미디어를 사용하는지를 논의하고자 한다. 이를 위하여 기술 위협 회피 이론을 기반으로 회피 동기에 영향을 주는 요인을 밝혔다. 이때, 소셜미디어 상의 기술적인 기능을 회피동기를 기반하여 기능별로 반영하여 측정하였으며 환경적인 요인이 행동의 동기에 어떤 영향을 주는지 검증하기 위하여 소셜미디어 상의 성애화 정도의 영향을 검증하였다. 그 결과 소셜미디어 상에서 성애화 정도가 클수록 회피동기가 적어짐을 알 수 있었다. 이를 통해 소셜미디어 상에 성적인 분위기가 성희롱을 회피하는 것을 줄이므로 지속적인 플랫폼 상의 게시물에 대한 관리를 통하여 성희롱에 대한 소셜미디어 사용자들이 적절한 대응을 할 수 있고 플랫폼도 범죄가 줄어드는 분위기를 형성하는 것이 중요하다.

사이버 정보전 준비 해야 (Future Cyber Information Warfare)

  • 오제상
    • 융합보안논문지
    • /
    • 제1권1호
    • /
    • pp.31-35
    • /
    • 2001
  • 오늘날의 정보기술 분야의 발전 추세로 판단하여 볼 때에 미래 전쟁은 사이버 전쟁 양상으로 나아갈 것이 필연적이라 판단된다. 사이버 전에서의 공격은 민.군 정보통신체계를 막론하고 가능하며, 특히 국방 C4ISR 체계에 해킹, 바이러스, 전자기파 폭탄 공격이 가해진다면 군사작전은 마비 및 대혼란이 야기될 것이다. 그리고 물리적인 거리, 시간, 날씨, 공간에 구애받지 않고 실시간으로 공격이 가능하기 때문에, 전쟁비용이 초저비용인 반면 공격효과는 인명 엄청난 파급 효과인 정보마비, 국민혼란, 전시공포, 약탈, 범죄 등에 효과적인 공격무기로 높이 평가받고 있다. 본 논문에서는 "사이버 전의 공격무기"에 관하여 소개하고, "주변국들의 사이버 전 공격능력 및 현황"을 고찰하고, 사이버 기술/무기들 중에서 가장 핵심 전력이라 할 수 있는 미래 지식 전쟁에 대비한 최소한의 "사이버 전투 조직과 임무"에 대하여 언급한다.사이버 전투 조직과 임무"에 대하여 언급한다.언급한다.

  • PDF

우리나라 디지털 증거수사의 효율성 증진방안 (Efficiency Improvement about Digital Evidence Investigation in Korea)

  • 강맹진;김정규
    • 한국콘텐츠학회논문지
    • /
    • 제7권2호
    • /
    • pp.180-190
    • /
    • 2007
  • 최근 각종사건 수사에 디지털 증거의 효용성이 증대되고 있다. 디지털 저장매체가 실생활에 폭넓게 사용됨에 따라 유죄입증이 가능한 결정적 증거가 디지털 형태로 남겨져 있는 경우가 빈번하게 발생하고 있기 때문이다. 현재 세계 각국의 수사기관들은 디지털 증거의 효용성을 극대화하기 위한 노력에 많은 관심을 기울이고 있다. 우리나라에서는 디지털 증거의 신뢰성 보증 모델 등에 관한 연구가 컴퓨터 공학, 형사법학 분야 등을 중심으로 꾸준하게 진행되어 왔다. 그러나 수사기관의 수사기법이 신종 범죄를 쫓아가는 상황에서 수사기관의 입법상, 기법상 공백은 발생할 수 밖에 없는 한계를 겪을 수 밖에 없다. 우리나라는 현재 디지털 증거에 관한 명확한 법규가 마련되어 있지 않고 전문 수사 인력이 부족한 실정으로 디지털 수사의 입법적 흠결 보완과 수사기관의 조직개편 등이 요구되고 있다. 본문에서는 날로 전문화되고 다양화되는 각종 사이버 범죄의 효율적 대응을 위한 핵심적 단서인 디지털 증거를 효율적으로 수사하기 위한 방안에 대해 논의하였다.

Tools and Experience of Turkey in Coping IT Crimes

  • Gurol, Mehmet Ali
    • 디지털융복합연구
    • /
    • 제7권1호
    • /
    • pp.1-7
    • /
    • 2009
  • By no means rapid advances in technology affects the working and improvement of all systems built to increase the quality/standards of human living. Information technologies as the main driving force of technological progress today happen to be a sine qua non for all organizations hoping to keep pace with or surpass rivals. However, despite their vital advantages it is true that these create undesirable side effects that harm social systems and the rights of persons. Similar to all others in the world Turkey is trying to cope with the problem through creating an appropriate legal and administrative substructure trusted to discontinue or at least minimize such criminal acts.

  • PDF