• 제목/요약/키워드: Cyber Terror Response

검색결과 22건 처리시간 0.022초

우회 경로를 통한 인터넷 연결의 차세대 역추적 모델 (A New Trace Model of Internet Indirect Connection)

  • 한대일;안창훈;하옥현;엄두섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1123-1126
    • /
    • 2002
  • 연구와 군사 목적으로 발전한 인터넷은 현재 많은 기업들과 일반인들이 사용하는 현대 사회의 중요한 기반 시설로 자리잡게 되었으며, 아울러 인터넷이 사회에 끼치는 영향이 커짐에 따라 여러 가지 목적으로 자신의 접속 위치를 우회하여 숨기고 인터넷 보안 모델의 취약점을 공격하는 침입자가 증가하고 있다. 따라서, 침입에 사용되는 기술과 그에 대한 대응 기법 또한 보다 복잡하고 정교해 지고 있으나 근본적으로 악의적 침입을 근절하는 능동적인 대응은 미약한 현실이다. 본 논문에서는 인터넷 환경에서 여러 가지 우회 경로를 통해 접근한 침입자의 실제 접속 위치를 효율적으로 추적하기 위해 기존 역추적 연구의 유형과 문제점을 살펴보고 차세대 인터넷 환경에서 활용 가능한 역추적 기법의 모델을 제시한다. 따라서, 기존 역추적 기법의 현실적으로 적용이 어려운 구성과 침입자의 보안 설정에 따른 추적 제한 등의 문제점을 살펴보고 그 해결 방안이 되는 새로운 역추적 시스템의 모델을 제시한다. 그리고, 본 연구에서 제시하는 모델은 기존의 연결 경로를 거슬러 추적하는 기법과 달리 프록시 등 우회 경로를 통해 접근한 침입자에 대해 직접 연결되는 프로토콜을 자동 실행 되도록 구성하여 접근한 침입자의 위치를 파악하는 모델이나. 이 모델을 적용할 경우 실제 적용 가능한 구성과 효율적인 추적 특성을 가지게 되며 구성 비용의 손실 또한 줄일 수 있게 되는 장점을 가지게 된다.

  • PDF

주요국의 사이버테러 대응체계와 시사점 분석 - 미국·영국·독일 사례의 비교를 중심으로 - (A study of the major countries cyber terrorism Response System and Implications - Focusing on Analyzing the U.S., U.K. and Germany Cases -)

  • 권오국;석재왕
    • 시큐리티연구
    • /
    • 제49호
    • /
    • pp.187-214
    • /
    • 2016
  • 사이버 영역에 대한 의존성이 심화와 현대사회의 상호연계성 강화로 인해 중요한 기반 시설이나 조직에 대한 사이버 테러는 매우 치명적인 결과를 발생시킬 수 있다. 최근 한국의 국가기관을 비롯한 금융전산망에 대한 북한의 사이버공격이 시간이 지날수록 지능화 고도화되고 있는 상황이다. 핵심기반시설을 대상으로 한 북한의 사이버공격은 막대한 경제적 피해와 함께 사회혼란을 유발하고 있다. 본 논문은 미국, 영국 등 선진국들의 사이버 테러 법률 및 조직체계를 중심으로 비교분석하여 우리에게 주는 시사점을 도출하는데 목적이 있다. 이들 국가들의 대테러 전략은 안보환경, 제도, 문화인 차이에도 불구하고 범정부차원의 대테러 업무 통합 협력 시스템 구축, 새로운 제도와 기관의 신설, 수사 정보활동 및 처벌 규정의 강화로 구체화된다. 한편, 우리의 경우 사이버 보안을 규율하는 일반법이 부재한 상황에서 개별 법률형태로 산재해있다. 따라서 우리는 선진국들의 사이버테러 대응 법적, 정책적 대응 동향을 검토 적용할 필요가 있다. 향후에는 사이버안보법 제정과 함께 사이버테러 사전 예방 및 복구 지원 등 위기관리 강화, 국가차원의 합동대응팀 운영, 민간 단체의 지원과 협조 필요성 등이 요구된다.

  • PDF

국제 테러리즘의 대응체제 구축방안 (Proposal on for Response System to International Terrorism)

  • 서상열
    • 시큐리티연구
    • /
    • 제9호
    • /
    • pp.99-131
    • /
    • 2005
  • 테러리즘의 최종 목적은 대량살상 자체가 목표이기 때문에 효과적인 테러활동을 억제하기 위해서는 테러의 위협환경과 그 경로를 차단해야 하며, 이에 대한 적극적인 대응방안이 강구되어야 한다. 그러면 위의 위협에 대한 구체적은 대응방안으로서, 첫째, 국제사회는 테러의 근본 원인보다는 테러의 주체, 수단과 방법을 제거하거나, 테러의 대상을 보호하는데 많은 노력을 해온 것이 사실이다. 하지만 향후 테러 방지를 위해서 테러의 발생 원인을 제거하는데 보다 적극적이고 장기간의 노력이 필요하다 하겠다. 둘째, 예방적인 차원의 대응방안이 모색되어야 한다. 테러리즘의 근절을 위해 가장 효과적인방법은 예방이다. 이를 위해서는 테러리즘의 발생원이이 되는 객관적인 환경오소 자체를 제거하고, 테러리스트의 활동 근거지를 추적, 섬멸하여 대량살상무기 및 지원자금의 유입 등을 봉쇄하여 조직을 무력화 시켜야 한다. 셋째, 테러 대응 조직체계를 정립하여 통합된 위기관리기구나 기능이 작동될 수 있도록 장애요인의 지속적인 제거와 국제적 연대를 강화하고, 국내에서 발생 가능한 테러유형을 분석하여, 특성, 대응체계, 전략, 법 적용, 테러피해의 산정, 그리고 대응 프로그램 개발이 시급히 이루어져야 하며, 또한 새로운 테러수단과 양상에 대한 대책수립을 지원할 연구 기반을 구축하고, 이를 활성화시킬 방안이 모색되어야 할 것이다. 넷째, 대(對)테러 대비 총괄적인 정부종합대책 강구를 위해 기관간 업무 분장 등 현장대응체제 발전을 위해 무력테러(행자부), 화학테러(환경부), 생물테러(복지부), 핵${\cdot}$방사능테러(과기부) 등 분야별 테러대응 세부대책을 보완${\cdot}$발전시켜나가야 한다.나 TDT에서는 유의한 차이가 관찰되지 않았다. 또 뚜렛 장애 환아군의 세 가지 서로 다른 유전형 사이에 틱 장애의 가족력, 주의력결핍 과잉행동장애, 강박증, 약물에 대한 반응, 공존 질환 여부 등에 있어서 유의한 차이는 없었다. 결 론:본 연구에 있어 사례 수가 적고 TDT에서 유의한 결과가 발견되지 않았기 때문에 해석에 조심을 기할 필요는 있겠으나, 본 연구는 COMT유전자의 기능적 다형성과 뚜렛 장애 간에 연관 관계가 있음을 밝혀 낸 최초의 보고라 하겠다.산수, 토막짜기 점수도 유의하게 높았다. 약물치료력에 있어서는 임상가가 평가한 약물 반응이 순응군에서 유의하게 높았고, 약물 용량도 순응군이 유의하게 높았으며, 오후 약물 순응율(2003년 3월 평가)도 유의하게 순응군이 높았다. 또한 주치의의 지휘에 따라서도 순응율에 차이를 보였다. 결 론:국내에서는 최초로, 외래 치료를 받고 있는 ADHD 아동에 대한 MPH-IR 순응도를 조사하였다. 평균 1년 치료기간동안의 순응도는 62%로 외국에서의 연구결과와 유사하였으며, 지능이 높을 때, 약물반응이 우수하고, 약물용량이 높으며, 오후약물에 대한 순응이 초기에 높을 때 약물 순응률이 보다 높았다. 결국 약물치료 효과에 대한 만족도가 순응률 결정에 가장 중요한 요인이라고 생각되며, 약물치료효과를 높이기 위한 다양한 전략을 사용하여, 약물 순응도를 향상 시킬 필요가 있다고 생각된다.으나, 주의력에서는 전두엽의 실행능력(executive function)과 관련되는 검사들에서 산소흡입이 특이한 효과를 보여준다는 것이 확인되었고, 기억능력에서는 단기기억능력 평가에서 산소흡입군이 대조군보다 유의한 효과를 보여주는 것으로 평가되었다. 이러한 연구결과는 산소흡입이

  • PDF

실시간 사이버 공격 침해사고 탐지방법에 관한 연구 (A Study on the Real-time Cyber Attack Intrusion Detection Method)

  • 최재현;이후진
    • 한국융합학회논문지
    • /
    • 제9권7호
    • /
    • pp.55-62
    • /
    • 2018
  • 최근 다양한 사이버 범죄 위협이 증가하는 추세로 정보시스템을 대상으로 공격하는 사이버 공격에 대해 실시간 탐지 등 최전선에서 초동 대응을 해야 하는 보안관제의 중요성이 높아지고 있다. 보안관제센터, 사이버테러 대응센터, 침해 대응센터 등의 이름으로 기관의 관제인원들은 사이버 공격 예방을 위해 많은 노력을 하고 있다. 특히 침해사고 탐지를 위한 방법으로 네트워크 보안장비를 이용하거나 관제시스템을 활용하여 탐지를 하고 있지만 장비 위주의 단순한 패턴기반으로 관제를 하는 방법으로는 침해사고의 예방을 위한 방법으로는 부족하다. 그러므로 보안관제시스템은 지속적으로 고도화 되고 있으며 침해위협에 대한 예방활동으로 탐지방법에 대한 개발과 연구가 활발히 진행되고 있다. 이에 본 논문에서는 기존 침해사고 탐지 방법에 대한 문제점 개선을 위해 주요 구성 모듈의 침해사고 탐지 방법을 정의하고, 성능테스트를 통해 효율적인 보안 관제를 위한 방안을 제시하고 SIEM(Security Information Event Management)을 활용한 관제시스템 고도화를 통하여 효과적인 침해위협 탐지 방법을 연구하고자 한다.

사용자 질의어를 이용한 개인 인증 보안 알고리즘 (Algorithm of certificate security based-on using query language)

  • 이창조
    • 융합보안논문지
    • /
    • 제11권6호
    • /
    • pp.45-51
    • /
    • 2011
  • 개인 인증 보안은 온라인 시스템에서 사용자 인증 서비스를 사용하기 위한 중요한 수단이다. 본 논문에서는 사이버테러 대응 목적으로 온라인 인증서를 효율적으로 활용하는 방법의 일환으로 이 논문에서 설계한 SOL이라 불리는 알고리즘을 온라인 전자거래 인증에 적용하기 위한 방법을 설계하고 구현해 보았다. 이 결과는 각종 인증서의 효율적인 관리와 활용을 통해서 정보화 시대의 근간을 이루고 있는 온라인 인증에 대한 서비스를 보다 효율적으로 이용할 수 있을 것이다. 특히 SOL은 특정 목적을 지니고 운영하는 소규모 단위의 온라인 시스템에 호환성을 가지도록 효율적으로 접목시켜 상호 호환하여 사용할 수 있음을 본 논문을 통해서 알 수 있게 된다.

SIEM을 이용한 침해사고 탐지방법 모델 제안 (Model Proposal for Detection Method of Cyber Attack using SIEM)

  • 엄진국;권헌영
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.43-54
    • /
    • 2016
  • 최근 각종 사이버 범죄 위협이 증가하고 있고, 근래 각종 정보시스템을 대상으로 하는 사이버 공격에 대해서 사전 탐지, 차단 등 최전방에서 초동대응을 해야 하는 보안관제센터의 중요성이 높아가고 있다. 보안관제센터, 침해대응센터, 사이버테러 대응센터, Cert Team, SOC(Security Operater Center) 등의 이름으로 국가기관 및 금융권 등의 보안관제센터 분석인원들은 사이버 공격 예방을 위한 많은 노력들을 하고 있다. 침해사고 탐지를 위한 방법으로 관제시스템을 이용하거나 네트워크 보안장비들을 활용하여 탐지를 하고 있다. 하지만 단순 패턴기반으로만 모니터링 하는 1차원적인 방법으로는 침해사고의 예방을 위한 탐지방법으로 많이 부족하다. 관제시스템도 많은 발전을 하고 있으며 침해위협에 대한 예방활동으로 탐지방법에 대한 연구들도 많이 진행하고 있다. 근래 ESM에서 SIEM 시대로 넘어가면서 관제시스템으로 많은 정보를 가져올 수 있게 되었고 필요한 데이터만을 파싱, 분석하여 침해위협 시나리오에 접목시켜 상관분석 정책을 만들 수 있게 되었다. 이에 본 논문에서는 초창기 관제시스템부터 지금의 SIEM(Security Information Event Management)을 이용한 관제시스템까지 노하우를 통하여 효과적인 침해위협의 탐지방법에 대한 사례연구를 발표한다. 본 사례연구 결과를 통해서 우리나라의 다른 관제센터에서 침해사고 탐지를 효과적으로 할 수 있도록 도움이 되었음 한다. 과거 단순 위협 탐지가 아닌 시나리오 기반의 관제체계를 소개하고 상관분석정책에 대한 제작 및 검증방법을 제시하고자 한다.

시뮬레이션 환경하에서 인터넷 게임 사고 대응시스템모델 연구 (A Study on the Emergency Response System for Internet game event with simulation circumstance)

  • 신승중;최운호
    • 한국게임학회 논문지
    • /
    • 제5권1호
    • /
    • pp.41-44
    • /
    • 2005
  • 본 논문에서는 인터넷환경에서 증가하는 인터넷게임의 바이러스/웜의 공격에 의한 침해사고 발생시 정의되어야 할 정보와 이를 활용한 대량 트래픽을 발생시키는 탐지하는 방안을 제안하였다. 이에 따라 인터넷 게임 사고대응시스템에서의 자동화된 역추적 방안에 대한 설계와 기능에 대한 개념을 제시한다.

  • PDF

민간경비를 활용한 사이버범죄 예방 방안 (Prevention Methods of Cyber-crimes using the Private Security)

  • 김상운;조현빈
    • 한국콘텐츠학회논문지
    • /
    • 제13권3호
    • /
    • pp.141-151
    • /
    • 2013
  • 2000년대 이후 폭발적으로 증가한 사이버 공간에 대한 활용으로 인해 인간의 삶은 과거와 다르게 큰 발전에 발전을 거듭함과 동시에 사이버 범죄라는 신종 범죄가 증가하게 되는 원인이 되었다. 이러한 사이버 범죄는 과거의 물리적 형태의 범죄와 달리 사이버 공간이라는 특징을 바탕으로 일어나는 범죄로서, 비대면성 익명성 전문성 기술성 반복성 계속성 등을 가지는 특징이 있다. 사이버 범죄 발생추이를 살펴보면, 2003년에 비해 2010년에는 거의 두 배에 가까운 범죄가 발생하고 있다. 주로 일반 피싱 음란물 유포 등과 같은 일반 사이버 범죄가 대부분이었으며, 사이버 범죄를 저지르는 범죄자들의 연령대가 다른 범죄들에 비해 낮은 모습을 보여주었다. 최근 사이버 범죄에 대해서 경찰에서는 '사이버테러 대응 센터'를 설치하여 대응하고 있으나, 예방 및 수사조직의 분산, 수사상의 문제점, 제도상의 문제점 등으로 인해 효과적으로 대처하지 못하고 있다. 따라서 경찰의 문제점을 보완하기 위하여 이 연구에서는 민간경비를 통해 사이버 범죄를 예방하기 위한 방안으로 물리적 경비를 통해 서버룸과 같은 주요시설에 접근을 통제하며 우수한 사이버 전문요원을 육성하는 기본적인 형태의 범죄예방을 비롯하여, 사이버 범죄 컨설팅 및 관련 법령 개정에 관하여 살펴보았다.

스마트그리드 환경에서 공증기관을 이용한 디지털 증거 수집 기법 (Digital Evidence Acquisition Scheme using the Trusted Third Party in Smart Grid Infrastructure)

  • 조영준;최재덕;김신규;서정택
    • 정보보호학회논문지
    • /
    • 제23권2호
    • /
    • pp.319-328
    • /
    • 2013
  • 세계 주요 국가들은 전력수요 증가, 환경오염 등의 문제를 해결하기 위해 자국의 전력망을 스마트그리드로 변경하기 위한 노력을 기울이고 있다. 국내에서도 스마트그리드 도입을 위한 다방면의 연구가 진행되고 있다. 그러나 양방향 통신을 적용한 스마트그리드에는 기존 IT에 존재하는 사이버 위협이 적용되어, 국가적 차원에서 사회적 경제적 혼란을 야기할 수 있는 사이버 테러의 위험도 증가하고 있다. 이러한 사이버 공격에 대응하기 위해 사이버 침해사고 발생 시 이에 대한 조사와 이를 분석하고 재발 방지를 위한 노력이 필수적이다. 침해사고에 대응하기 위한 디지털 증거 수집에 대한 연구는 그간 꾸준히 진행되고 있으나 스마트그리드 환경에 적합한 디지털 증거 수집 방안에 대한 연구는 아직까지 미흡하다. 본 논문에서는 스마트그리드 환경에서 필요한 증거 수집 요구사항과 기존까지 연구된 디지털 증거 수집 방안을 분석하여 스마트그리드 환경에 적합한 디지털 증거 수집 기법에 대해 제안한다.

초등학생을 대상으로 한 융복합 스마트 안전지킴이 앱 개발 (Development of Conversion Smart Monitoring App for Elementary School Student)

  • 조한진;김진묵
    • 디지털융복합연구
    • /
    • 제13권4호
    • /
    • pp.211-217
    • /
    • 2015
  • 최근 학교 내 폭력문제가 심각하게 증가하고 있고 사회적인 문제로 발전하고 있다. 더욱이 현실에서의 물리적인 폭력 행위뿐만 아니라, 스마트폰을 이용한 사이버 폭력의 심각성은 매우 높아지고 있어 더욱 심각하다. 초등학생과 같이 사물에 대한 식별이나 인간에 대한 이해가 완전하지 못한 상태에서 위와 같은 사이버폭력에 노출될 경우, 그 심각성은 매우 높다. 본 논문에서는 초등학생을 대상으로 집단 따돌림이나 욕설 등과 같은 사이버폭력으로부터 보호할 수 있는 대비책으로 스마트 안전 지킴이 앱을 제안하고 설계 및 구현하였다. 제안한 융복합 스마트 안전지킴이 앱은 초등학생 어린이를 가진 가정에서 아동의 위치를 파악하여 안전한 귀가를 도울 수 있을 뿐만 아니라, 아동들이 사용하는 메신저에서 욕설이나 비속어 등에 대한 사용을 언어지수와 관계지수로 정의하고 이에 대해 분석하는 실험 시나리오를 제안하였다. 향후 본 연구에 대한 금지어 검색율과 응답시간을 측정함으로써 제안 시스템에 대한 타당성 검토를 수행하고자 한다.