• 제목/요약/키워드: Cyber Risk

검색결과 248건 처리시간 0.028초

비즈니스 연속성 보장을 위한 복구 시간 목표(RTO) 및 복구 지점 목표(RPO)를 최소화할 수 있는 재해복구시스템 구축 방안 연구 (A Study on How to Build a Disaster Recovery System that can Minimize Recovery Time Objective(RTO) and Recovery Point Objective(RPO) to Ensure Business Continuity)

  • 강현선
    • 한국소프트웨어감정평가학회 논문지
    • /
    • 제17권2호
    • /
    • pp.91-99
    • /
    • 2021
  • IT 의존도가 급격히 높아진 현재 비즈니스 환경에서 재해 또는 사이버 공격으로 인한 위험도 점차 증가하고 있다. 각종 재해로 인해 비즈니스 중단이 초래된 상황에서 서비스를 계속 제공할 수 있는 능력인 비즈니스 연속성은 필수적이다. 즉, 미리 정해진 복구시간목표(RTO)와 복구지점목표(RPO) 시간 내에 신속한 복구로 핵심 비즈니스 기능을 중단 없이 유지할 수 있는 계획을 세워야 한다. 본 논문에서는 비즈니스 연속성 보장을 위한 RTO, RPO를 최소화할 수 있는 재해복구시스템 구축방안을 제시한다. 재해복구시스템 구성은 Tier 7의 재해복구 모델 및 동기식 스토리지 복제, Hot 재해복구 사이트, 운영관리 자동화 솔루션을 채택하였다. 이를 통해 데이터 손실이 거의 없고 RTO 및 RPO를 최소화함으로써 핵심 비즈니스의 연속성을 보장한다.

가상키보드 비밀번호 유출 분석 (Analysis of the Password Leaking in Virtual Keyboard)

  • 양희동;이만희
    • 정보보호학회논문지
    • /
    • 제32권5호
    • /
    • pp.827-835
    • /
    • 2022
  • 온라인상에서 안전하게 금융서비스를 이용하기 위해서는 사용자를 인증하는 기술이 요구된다. 키보드를 사용한 비밀번호 입력 방식이 가장 일반적이나, 키보드 입력이 쉽게 유출될 수 있음이 알려짐에 따라 많은 인터넷 뱅킹 서비스 및 간편 결제 서비스에서는 가상키보드를 사용하고 있다. 하지만 안전할 것이라는 기대와 달리, 가상키보드 역시 키보드 입력이 유출될 위험성이 존재했다. 본 논문에서는 가상키보드의 비밀번호 유출 가능성을 분석하고, PC 환경에서 마우스 이벤트 후킹과 화면캡처를 활용한 비밀번호 유출 방안을 제시했다. 또한, 국내 유명 인터넷 뱅킹 웹사이트 및 간편결제 서비스에서 비밀번호 유출 공격 가능성을 직접 검사하였으며, 그 결과 PC 운영체제에서 수행되는 가상키보드를 통한 비밀번호 입력방식이 안전하지 않음을 검증하였다.

인화성 가스를 취급하는 반도체 제조장비에 설치된 가스박스 최적 환기 설계에 대한 연구 (A Study on Optimal Ventilation Design for Gas Boxes Installed in Semiconductor Manufacturing Equipment Handling Flammable Liquids)

  • 조규선;김상령;양원백
    • 한국가스학회지
    • /
    • 제27권1호
    • /
    • pp.63-69
    • /
    • 2023
  • 대한민국은 세계 1위의 반도체 생산 국가임에도 불구하고 산업 보호를 위한 현장의 폐쇄성으로 대부분의 연구가 단순한 물질 위험에 대한 위험성평가로 이루어지고 있다. 산업 안전 측면에서 유해위험물질의 누출 상태를 파악하는 가스 감지기 등의 모니터링 시스템 등을 구축하고 있으나, 누출 시 유해위염 물질을 효과적으로 배기하기 위한 연구는 최근에서야 시작되었다. 인화성 물질이 다량 취급되는 반도체 제조설비(가스박스)는 현재 가스 감지기 및 공기투입구를 막는 방법으로 안전관리를 하고 있는데, 공기투입구가 없으면 박스 내부를 음압으로 관리할 수는 있으나 내부 기류가 원활히 생성되지 않아 인화성 물질 누출 시 단시간 희석이 어렵다. 따라서 본 연구에서는 여러 기준들을 기본으로 하여 가스박스 규모에 따른 덕트 사이즈의 결정, 공기 투입구의 적정크기 연구를 통하여 인화성 누출 시 유해화학물질이 외부로 노출되지 않으면서 배기 성능 요구량을 최소로 할 수 있는 최적 배기 설계를 해보고자 한다.

디바이스의 DDoS 공격 여부 판단 및 대응 시스템 설계 (Device RDoS Attack Determination and Response System Design)

  • 김효종;최수영;김민성;신승수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 춘계학술대회
    • /
    • pp.108-110
    • /
    • 2021
  • 2015년부터 IoT 프로토콜을 사용한 공격이 지속적으로 보고되고 있다. 다양한 IoT 프로토콜 중 공격자는 SSDP(Simple Service Discovery Protocol)를 사용하여 DDoS 공격을 시도하고 있으며, 사이버 대피소 통계로 한국은 약 100만 개의 개방형 SSDP 서버를 보유하고 있다. 인터넷에 연결된 취약한 SSDP 서버는 50Gb 이상의 트래픽을 생성 할 수 있으며 공격 위험은 점진적으로 증가한다. 최근까지도 분산 서비스 거부 공격과 분산 반사 서비스 거부 공격이 보안 문제로 대두되고 있다. 따라서 본 연구의 목적은 기존 SSDP 프로토콜의 요청 패킷을 분석하여 증폭 공격을 식별하고 증폭 공격이 의심되는 경우 대응을 회피하여 다량의 응답 패킷 발생으로 인한 네트워크 부하를 방지하는 것이다.

  • PDF

아파트 건설노동자 소음 노출평가 (Assessment of Apartment Building Construction Workers' Noise Exposure)

  • 강태선
    • 한국산업보건학회지
    • /
    • 제33권3호
    • /
    • pp.308-316
    • /
    • 2023
  • Objectives: The aim of this study is to measure and assess the occupational noise exposure levels among construction workers at apartment building construction sites in South Korea. Methods: Noise exposure assessments were conducted for 139 construction workers across 10 different trades at 53 apartment building construction sites in the northern part of Gyeonggi-do. Assessments were carried out using a noise dosimeter set with a 90 dB criterion, an 80 dB threshold, and a 5 dB exchange rate over a period of more than 6 hours(LMOEL) Results: The mean LMOEL (equivalent continuous noise level over 8 hours) for the 139 dosimeter samples was 87.8 ± 4.3 dBA. The mean noise exposure level for each construction trade, referred to as the trade mean, was also calculated. Significant differences in noise exposure levels were observed between construction trades (ANOVA, p < 0.001). The highest LMOEL values were recorded for concrete chippers (93.2 ± 2.6 dBA), followed by ironworkers (88.4 ± 0.7 dBA), concrete finishers (88.3 ± 2.7 dBA), masonry workers (87.7 ± 1.9 dBA), pile driver operators (85.6 ± 1.7 dBA), concrete carpenters (84.9 ± 2.4 dBA), interior carpenters (83.5 ± 2.1 dBA), and other groups (81.4 ± 2.2 dBA). Conclusions: The findings suggest that nearly all construction workers in this study are at risk of Noise-Induced Hearing Loss (NIHL). Moreover, the study establishes that construction trades can serve as a useful metric for assessing noise exposure levels at apartment construction sites.

Efforts against Cybersecurity Attack of Space Systems

  • Jin-Keun Hong
    • Journal of Positioning, Navigation, and Timing
    • /
    • 제12권4호
    • /
    • pp.437-445
    • /
    • 2023
  • A space system refers to a network of sensors, ground systems, and space-craft operating in space. The security of space systems relies on information systems and networks that support the design, launch, and operation of space missions. Characteristics of space operations, including command and control (C2) between space-craft (including satellites) and ground communication, also depend on wireless frequency and communication channels. Attackers can potentially engage in malicious activities such as destruction, disruption, and degradation of systems, networks, communication channels, and space operations. These malicious cyber activities include sensor spoofing, system damage, denial of service attacks, jamming of unauthorized commands, and injection of malicious code. Such activities ultimately lead to a decrease in the lifespan and functionality of space systems, and may result in damage to space-craft and, lead to loss of control. The Cybersecurity Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK) matrix, proposed by Massachusetts Institute of Technology Research and Engineering (MITRE), consists of the following stages: Reconnaissance, Resource Development, Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command & Control, Exfiltration, and Impact. This paper identifies cybersecurity activities in space systems and satellite navigation systems through the National Institute of Standards and Technology (NIST)'s standard documents, former U.S. President Trump's executive orders, and presents risk management activities. This paper also explores cybersecurity's tactics attack techniques within the context of space systems (space-craft) by referencing the Sparta ATT&CK Matrix. In this paper, security threats in space systems analyzed, focusing on the cybersecurity attack tactics, techniques, and countermeasures of space-craft presented by Space Attack Research and Tactic Analysis (SPARTA). Through this study, cybersecurity attack tactics, techniques, and countermeasures existing in space-craft are identified, and an understanding of the direction of application in the design and implementation of safe small satellites is provided.

고혈압 치료를 위한 상용하는 한약 처방 10종의 혈관이완 평가 (Evaluation of Vasodilative Effects on 10 Traditional Herbal Formulas for Treatment of Hypertension)

  • 김범정
    • 대한본초학회지
    • /
    • 제39권3호
    • /
    • pp.69-76
    • /
    • 2024
  • Objectives : Hypertension (high blood pressure), one of the world's major chronic diseases, has a high mortality rate due to its high prevalence and complications, but its control rate is low. The proper management and control through appropriate exercise, diet management, and optimal drug choice can reduce the risk of death from hypertension. Although various antihypertensive drugs are used to treat hypertension, they also have numerous adverse effects. Alongside increased interest in the use of Traditional Herbal Formulas (THF) for hypertension treatment, the purpose of this study was to examine the vasodilative effects of 10 THF in the rat thoracic artery pre-contracted by potassiumchloride (KCl). Methods : THF were extracted with distilled water for 2 hours. The rat thoracic artery was suspended and contracted by KCl in the organ bath which contained 10 ml Krebs Henseleit (KH) buffer. THF extracts were added in a dose-dependent increase (10-1,000 ㎍/mL) to examine vasodilative effects. The vasodilative effects produced by THF were expressed as the percentage in response to KCl-induced contraction. Results : Among the 10 THF, Banhasasim-tang, Buhnsimgieum, Sagunja-tang, and Samul-tang showed vasodilative effects. And, Sipjeondaebo-tang, Ssanghwa-tang, Ojeok-san, Onkyung-tang, Yongdamsagan-tang, and Hyangsayukgunja-tang showed no significant vasodilative effects. Also, in co-administration with amlodipine, Banhasasim-tang showed higher vasodilative effects than amlodipine alone, and Buhnsimgieum showed greater vasodilative effects at low concentrations, but inhibited amlodipine's vasodilative effects at high concentrations. Conclusion : As a result of these studies, they will be expected to provide useful data to establish guidelines of combined administration of THF and western antihypertensive drugs for the treatment of hypertension.

인공지능 기반 침해분석 도구 활용에 관한 연구 (A Study on the Utilization of Artificial Intelligence-Based Infringement Analysis Tools)

  • 양환석
    • 융합보안논문지
    • /
    • 제24권2호
    • /
    • pp.3-8
    • /
    • 2024
  • 최근 몇 년 동안 사이버 위협의 수와 복잡성이 증가하고 있다. 이러한 위협은 개인 소유 장치를 업무에 사용하는 것의 위험성을 증가시킨다. 이 연구는 인공지능을 활용한 침해분석 도구의 활용 방안에 대해 다루고 있다. 이를 위해 자동화된 분석 프로세스를 통해 분석자의 업무 부담을 줄이고 분석 효율을 향상시키는 인공지능 기반 침해분석 도구를 개발하고 활용 가능성을 제안하였다. 이를 통해, 분석자는 더욱 중요한 업무에 집중할 수 있다. 본 논문에서는 인공지능 기반 침해분석 도구의 개발과 활용 가능성을 제시하는 것이다. 이를 통해 침해분석 분야의 새로운 연구 방향을 제시하고, 자동화 도구의 성능, 적용 범위, 사용 편의성을 향상시켜 조직이 효과적으로 사이버 공격에 대응할 수 있도록 하는 것이 필요하다는 것을 제시하였다. 연구 방법으로는 인공지능 기술을 활용하여 침해분석 도구를 개발하고, 이를 통해 다양한 활용 사례를 연구하였다. 또한, 자동화 도구의 성능, 적용 범위, 사용 편의성을 평가하고, 침해 사고의 예측 및 예방, 자동 대응을 위한 연구도 진행하였다. 본 연구는 인공지능 기반 침해분석 도구의 개발과 활용을 위한 기초가 될 것으로 이를 통해 효과적으로 사이버 공격에 대응 방안을 실험을 통해 확인할 수 있었다.

사회인지이론에 근거한 비대면 진료서비스 수용의 영향 요인 (A Study of Factors Influencing the Acceptance of non-Face-to-Face Treatment Based on Social Cognitive Theory)

  • 권명순;장지혜;김현식;허연정
    • 한국의료질향상학회지
    • /
    • 제30권1호
    • /
    • pp.55-75
    • /
    • 2024
  • Purpose: This study aimed to elucidate the intention to use non-face-to-face treatment, which was temporarily allowed during the coronavirus disease 2019 pandemic. Based on the social cognitive theory, individual behavioral changes occur through the dynamic interaction of individual, environmental, and behavioral factors. Thus, we investigated the impact of personal, environmental, and behavioral factors on the acceptance of non-face-to-face treatment. Methods: A Web survey was conducted using Korea Research Panel between December 26 and 29, 2022, to examine the conceptual framework. The survey targeted adults aged 19 and older, regardless of whether they had used non-face-to-face treatment. A total of 502 responses were collected. Further, a three-step hierarchical regression analysis was conducted using SPSS Windows software version 25.0. Results: The study showed that 131 out of 502 respondents had experience using non-face-to-face treatment, while 371 did not. The factors that influenced the intention to accept non-face-to-face treatment included the general characteristics of the participants (women, underlying disease), personal factors (usefulness, cost savings, knowledge), and environmental factors (social norms, trust, perceived risk). The model demonstrated an explanatory power of 65%. Conclusion: The results of this study directly show that intention is linked to behavior through the interaction between personal and environmental factors. Further research is needed to explore additional factors influencing the intention to accept non-face-to-face treatment, enabling its effective use in preventing and treating various diseases, including infectious diseases.

아동기 성학대 발생과 배경요인 (A National Survey on the Prevalence and Risk Factors of Child Sexual Abuse)

  • 한인영;이용우;유서구;박명숙;김진숙
    • 한국사회복지학
    • /
    • 제60권2호
    • /
    • pp.131-153
    • /
    • 2008
  • 전국적 규모의 아동기 성학대의 발생현황과 관련요인을 파악하고자, 본 연구는 전국의 19세 이상 성인 남녀 2,037명을 대상으로 18세 이전의 성학대 경험유무 및 관련변인들을 설문조사하였다. 연구결과에 의하면, 표본의 20.8%가 적어도 한 가지 이상의 아동기 성학대를 경험한 것으로 조사되어, 한국 사회에서도 아동기 성학대가 적지 않게 발생하고 있는 것으로 나타났다. 반면, 성학대 피해에 대한 대응방법으로는 '아무에게도 알리지 않고 도움도 받지 않음'이 모든 유형의 성학대에 있어 가장 주된 대응방법으로 나타났으며, 아동기 성학대 발생과 관련된 요인으로는 아동의 성별, 비행가담 여부, 가구의 경제적 지위, 형제 자매의 수 및 범죄발생이 잦은 지역에의 거주 등이 유의미한 관계를 갖는 것으로 조사되었다. 본 연구는 최초의 전국조사를 통하여 한국의 성인 다섯 명중 한명은 아동기 성학대 경험을 갖고 있음을 밝혀냈으며, 이와 관련된 다양한 위험요인을 분석하였다. 따라서 본 연구는 한국사회에서 아동성학대 문제의 심각성에 대한 인식을 고취시킬 뿐만 아니라, 아동 성학대 문제에 대한 효율적인 국가정책이나 서비스 개발 등 사회적 개입을 계획 실행하는데 유용한 지침을 제공할 수 있을 것으로 기대된다.

  • PDF