• 제목/요약/키워드: DEA 분석

검색결과 989건 처리시간 0.033초

스마트폰에서 Smishing 해킹 공격과 침해사고 보안 연구 (A Study of Intrusion Security Research and Smishing Hacking Attack on a Smartphone)

  • 박인우;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.141-145
    • /
    • 2013
  • 2013년도 들어 스마트폰을 이용한 스미싱(Smishing) 해킹 공격으로 인하여 피해가 급증하고 있다. 스미싱 해킹공격과 연계된 직접적인 금전적 피해와 개인정보 탈취가 야기되고 있다. 스마트폰에서 스미싱 해킹 공격과 연계되어 안전결제 시스템(ISP)과 인터넷 결제서비스로 이어지는 금전적인 피해가 발생하고 있다. 본 논문에서는 스미싱 해킹 공격과 침해사고를 실제 사례를 실험실에서 연구분석 한다. 스미싱 해킹 공격의 기술적인 원리와 실제적인 사례 분석을 하고, 스미싱을 이용한 안전결제 시스템의 피해를 예방하는 보안 방법을 강국한다. 본 연구를 통해 스마트폰을 통해 보다 안전하고 편리하게 온라인 결제를 할 수 있도록 하는 연구가 될 것이다.

  • PDF

사고선박의 고객위치파악용 위험관리 통신연구 (Risk Management and Telecommunications Research for customers of the accident location)

  • 곽은영;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.331-335
    • /
    • 2016
  • 세월호 사태와 같은 선박사고 시, 고객의 위험관리 문제가 대두되고 있다. 선박과 같은 한정된 공간에서 위험 사고 시에는 고객의 위치파악을 통해 위험관리와 위험사태의 수습이 가능하다. 본 논문에서는 선박에 승선할 고객의 정보 취득에 대한 동의 후에, 고객에게 손목 띠나 휴대용 기기 및 웨어러블디바이스에 내장된 센서 정보를 부착하여, 일회용 고객정보를 입력한다. 선박 내에서 고객정보에 따른 위치 추적과 위치분석을 위한 통신 protocol을 설정하고, 선박 각 층에 2D, 3D 기반의 화면에 고객의 위치정보를 실시간 통보 할 수 있도록 설계한다. 현재 위치와 오차 측정 한계값을 분석하여 위치정보의 오차를 줄이도록 설계한다. 또한 사고 선박의 시스템 마비 사태를 통제할 수 있도록, 비상재난국의 서버에 실시간으로 정보 전송이 되어, 비상재난 시의 외부에서 정보 검색과 재난구조가 가능하도록 한다.

  • PDF

LNG-FPSO 전처리 공정 에너지 시스템 분석 (Energy System Analysis of LNG-FPSO Pre-Ttreatment Processes by Heat Integration Technique)

  • 조하빈;김진국;민광준;임동하
    • 플랜트 저널
    • /
    • 제8권4호
    • /
    • pp.40-44
    • /
    • 2012
  • 천연가스를 사용하기 위한 전처리공정에서 제거되는 물질인 산성 가스는 주로 아민계열 흡수제를 이용한 흡수공정을 통해 제거된다. 흡수공정 중 흡수탑에서 일어나는 흡수제의 산성가스 흡수반응은 발열반응이기 때문에 상대적으로 낮은 온도가 요구되며 역 반응이 일어나는 재생탑은 흡열반응을 위한 높은 온도 환경이 요구된다. 이는 두 탑의 흐름들 간에 열교환의 가능성이 있음을 의미한다. 본 연구에서는 DEA 흡수제를 이용한 흡수공정을 다양한 조건에서 사례연구를 시행하여 에너지 시스템을 분석하였으며, 흡수탑과 재생탑의 측면유출이 흡수공정의 전체 효율을 향상시킬 수 있음을 확인하였다.

  • PDF

정량적 침해사고 관리를 위한 Security Ticket 기반의 침해사고 관리시스템(CERT) 설계 및 관리방안 연구 (A Study and Design on security ticket based CERT system for quantified incident management)

  • 김선태;전문석;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제15권1호
    • /
    • pp.141-150
    • /
    • 2007
  • 최근까지의 침해사고 대응에 대한 연구는 국제적 침해사고대응팀(CERT/CC)과 국가 또는 대형기관의 침해사고대응팀(CERT)의 유형을 중심으로 연구되어 일반기업 환경에 적용하기에는 어려움이 있었다. 본 논문에서는 일반기업의 IT 운영환경에 적합한 침해사고 대응절차를 수립하고, 침해사고 관리의 위협요소, 공격요소, 대응요소를 분석하여 Security Ticket을 기반으로 하는 침해사고 관리시스템의 설계 및 관리방안을 연구하였다. 이 방안을 토대로 침해사고 대응실험을 실시하여 제안한 CERT 모델의 유효성과 정량적 침해사고 관리방안의 효과를 확인하였다. 본 연구결과를 통해 일반기업에서는 CERT를 조직하여 체계적으로 관리함으로써 기업의 정보자산을 안전하게 보호할 수 있으며, 이미 CERT를 운영하는 조직에서는 침해사고 대응결과를 계량적으로 측정 분석하여 문제점을 개선함으로써 기업의 정보보호 수준을 높일 수 있다.

  • PDF

로그 히스토리 분석을 사용한 웹 포렌식 알고리즘 연구 (A Study of Web Forensics Algorithm that used Log History Analysis)

  • 정정기;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.117-126
    • /
    • 2007
  • 수많은 로그 히스토리의 자료에서 컴퓨터 사이버범죄에 대한 증거자료로 채택되기 위한 기술적인 웹 포렌식 자료의 추출에 사용되는 웹 포렌식 알고리즘은 필수적인 요소이다. 본 논문에서는 웹 포렌식 알고리즘을 제안하고 설계하여, 실제 기업의 웹 서버 시스템에 제안한 알고리즘을 구현해 본다. 그리고 웹 로그 히스토리 정보에 대한 무결성이나 정보출처에 대한 인증을 적용한 웹 발신 로깅 시스템 구성실험을 한다. 회사의 이메일, 웹메일, HTTP(웹게시판, 블로그 등), FTP, Telnet 및 메신저(MSN, NateOn, Yahoo, DaumTouch, BuddyBuddy, MsLee, AOL, SoftMe)의 서버에서 웹 로그 히스토리 분석을 위해 사용한 웹 포렌식 알고리즘과 플로우를 설계하고 코딩을 통한 구현을 한다. 구현 결과 웹 포렌식을 통한 컴퓨터 사이버범죄에 대한 학문적 기술적 발전에 기여하고자 하는데 본 논문의 목적이 있다.

  • PDF

글로벌 표준화를 위한 연계 Research System의 설계 및 구현 (Design and Implementation of Linked Research System for Global Standardization)

  • 장영현;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.295-298
    • /
    • 2010
  • 리서치 시스템에 적용하는 설문조사의 종류에는 전화조사, 온라인조사, 면접조사 등의 방법론이 있다. 현재 국내에서의 리서치 조사방법의 실태는 수작업 상태로 자료를 수집, 검증하고 일부만이 IT를 응용한 반자동화된 시스템을 해외에서 수입하여 사용하고 있다. 본 논문은 글로벌 표준화를 위한 연계 리서치 시스템에 관한 연구이다. 제안 시스템은 국내 여건에 최적화시킨 커스터마이징을 통하여 전화조사, 온라인조사, 면접조사를 전문 인력뿐만 아니라 일반 사용자까지도 쉽고, 빠르게 설문지를 입력할 수 있으며 컴퓨터처리에 의한 결과 데이터를 정확하고 신속하게 고객에게 전달 할 수 있는 서비스 체제를 구현하였다. 특히 본 시스템은 자료입력과 수집의 단계를 기반으로 데이터 분석 및 가공에 필요한 분석과 통계 기능 제공과 오피스 프로그램 및 고급 통계 프로그램인 SPSS와의 호환성을 부가하여 리서치 운영 프로세스의 효율화를 달성하였다. 제안 시스템은 부가적으로 국산화를 통한 수입대체 효과와 함께 리서치 분야의 글로벌 표준으로 제시하기 위하여 설계하고 구현하였다.

  • PDF

해커의 공격에 대한 실시간 보안공조시스템 연구 (A Study of Real Time Security Cooperation System Regarding Hacker's Attack)

  • 박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.285-288
    • /
    • 2010
  • 중국의 해커가 제3국으로 한국IP를 우회 접속하여 전자상거래사이트를 해킹하여, 대포계좌로 금융피해를 입히는 한 침해사고가 났었다. 7.7 DDoS공격은 국가의 주요사이트를 마비시킨 해커의 공격사건이었다. 본 논문에서는 해커의 침해사고와 DDoS공격에 취약점 분석을 한다. 해커의 공격에 대한 전조 증상 및 공격 연관성 분석을 통하여 실시간으로 Red, Orange, Yellow, Green에 속하는 위험등급을 나눈다. 해커에 대한 블랙리스트를 작성하여 실시간으로 공격을 차단 방어하는 보안공조시스템을 연구한다. 침해사고 후 패킷에 대한 역추적과 탐지를 통해 포렌식 자료를 생성하고 법정에서 책임소재의 증거로 확정하는 연구를 하여 국가 침해사고 대응과 포렌식 기술 발전에 기여한다.

  • PDF

공격 원점지 타격을 위한 사이버 킬체인 전략 (Cyber kill chain strategy for hitting attacker origin)

  • 유재원;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 추계학술대회
    • /
    • pp.306-309
    • /
    • 2017
  • 현대 ICT 기술의 발달은, 국가와 사회에 인프라를 이용하여 사이버 세계를 구성하고 있다. 사이버 세계에서는 국경이 없다. 세계 각국들은 자국의 이익을 목적으로, 사이버 공격을 수행하고 있다. 사이버 공격을 방어하기 위해서는 사이버 킬체인 전략이 필요하다. 사이버 공격을 방어하거나, 공격책임을 판단하기 위해서는, 공격 원점지의 파악이 중요하다. 공격 원점지에 대한 타격을 하기 위해서는, 전략적인 사이버 킬체인이 필요하다. 본 논문에서는 공격 원점지를 분석하는 연구를 한다. 그리고 공격 원점지 타격을 위한 사이버 킬체인을 분석한다. 공격 원점지 타격을 위한 효율적이고 맞춤형 사이버 킬체인 전략을 연구한다. 사이버 킬체인 전략은 비대칭 전력으로, 핵과 미사일의 위력을 대치할 수 있는 실용적인 전략이 될 것이다.

  • PDF

한국의 고속국도 운영기관의 효율성 분석 (Efficiency in Express highway operation agency in Korea)

  • 김종흔;강경우
    • 한국도로학회논문집
    • /
    • 제11권4호
    • /
    • pp.117-126
    • /
    • 2009
  • 한국도로공사는 40년간 육상교통의 대동맥인 고속국도의 건설 및 운영 대부분을 담당하고 있다. 90년대 이후부터 민영에 의한 고속국도가 건설 및 운영중에 있다. 하지만, 2001년부터 2008년까지 최소운영수입 보장금 명목으로 중앙정부와 지방자치단체가 2001년-2008년까지 민자사업자에게 1조 5,896억원을 지급하였다. 이와 같은 현실에서 한국고속국도 대부분의 건설 및 운영을 담당하고 있는 한국도로공사의 비용구조 파악이 중요한 의미가 있을 것이다. 분석결과 노동과 자본 운영이 높은 교차탄력성을 나타내 높은 대체성이 존재하며, 자본과 운영은 자본의 상승(고속국도 연장 증가)과 고속국도 노후화에 따른 대체성은 다소 존재하지만, 낮은 대체 탄력성을 나타내고 있다. 한국도로공사는 대체적으로 투입요소가 효율적으로 이용되고 있으며, 노동과 자본 운영의 대체탄력성이 높게 나타나 한국도로공사는 전략적으로 아웃소싱 활성화(영업부문)와 영업과 건설(유지관리 포함) 재무적 분리가 필요할 것으로 판단된다. 또한, 고속국도 운영기관의 통합과 함께 하이패스를 활성화 시킨다면, 보다 우리나라 고속국도의 운영의 효율성은 상승시킬 것으로 판단된다.

  • PDF

차량과 스마트키 RF통신에 대한 해킹 공격 및 취약점에 대한 연구 (Hacking attack and vulnerabilities in vehicle and smart key RF communication)

  • 김승우;박대우
    • 한국정보통신학회논문지
    • /
    • 제24권8호
    • /
    • pp.1052-1057
    • /
    • 2020
  • ICT 신기술의 발달과 함께, 차량용 스마트키도 ICT 기술이 적용된 단말기이다. 따라서 차량과 스마트키가 RF통신을 할 때, 사이버 해킹공격이 가능하다. 스마트키에 대한 사이버 공격으로 차량 탈취 및 차량 통제권의 위협을 가져다줄 수 있다. 따라서 자율주행차량용 스마트키에 대한 해킹 공격 및 취약점에 대한 연구가 필요하다. 본 논문에서는 차량과 스마트키에 대한 RF 통신에 대한 사이버공격 사례를 분석한다. 그리고 스마트키에 대한 실제 RF 사이버공격을 시행하고, 동일 주파수대역의 전파 복제에 대한 취약점을 찾는다. 본 논문에서는 차량과 스마트키의 RF통신의 취약점을 분석하고, 사이버보안 대응방안을 제안한다. 향후 자율주행차량의 대중화로 사이버 공격 및 보안성 강화 방안은 인간 및 차량의 안전을 지킬 수 있는 기초자료가 될 것이다.