• 제목/요약/키워드: Infrastructure Vulnerability

검색결과 136건 처리시간 0.027초

Seismic damage mitigation of bridges with self-adaptive SMA-cable-based bearings

  • Zheng, Yue;Dong, You;Chen, Bo;Anwar, Ghazanfar Ali
    • Smart Structures and Systems
    • /
    • 제24권1호
    • /
    • pp.127-139
    • /
    • 2019
  • Residual drifts after an earthquake can incur huge repair costs and might need to replace the infrastructure because of its non-reparability. Proper functioning of bridges is also essential in the aftermath of an earthquake. In order to mitigate pounding and unseating damage of bridges subjected to earthquakes, a self-adaptive Ni-Ti shape memory alloy (SMA)-cable-based frictional sliding bearing (SMAFSB) is proposed considering self-adaptive centering, high energy dissipation, better fatigue, and corrosion resistance from SMA-cable component. The developed novel bearing is associated with the properties of modularity, replaceability, and earthquake isolation capacity, which could reduce the repair time and increase the resilience of highway bridges. To evaluate the super-elasticity of the SMA-cable, pseudo-static tests and numerical simulation on the SMA-cable specimens with a diameter of 7 mm are conducted and one dimensional (1D) constitutive hysteretic model of the SMAFSB is developed considering the effects of gap, self-centering, and high energy dissipation. Two types of the SMAFSB (i.e., movable and fixed SMAFSBs) are applied to a two-span continuous reinforced concrete (RC) bridge. The seismic vulnerabilities of the RC bridge, utilizing movable SMAFSB with the constant gap size of 60 mm and the fixed SMAFSBs with different gap sizes (e.g., 0, 30, and 60 mm), are assessed at component and system levels, respectively. It can be observed that the fixed SMAFSB with a gap of 30 mm gained the most retrofitting effect among the three cases.

산업제어시스템 정보보안 감리 프레임워크 연구 (Information security auditing Framework in Industrial control system)

  • 이철수
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.139-148
    • /
    • 2008
  • 정보기술의 발전은 비즈니스 환경의 변화는 물론 대형 산업 시설의 자동화에 많은 변화를 가져왔다. 전력, 수자원, 에너지, 교통, 통신, 등은 국가의 안보와 국민 생활의 안정 그리고 국가 경제발전의 기반을 형성하는 국가의 주요 기반시설이며 이들 모두 산업제어 시스템에 의해 통제되고 있다. 또 비즈니스 환경의 변화는 조직의 모든 시스템을 통합하고 있어 경영정보시스템과 산업제어 시스템의 통합이 이루어지고 있다. 이에 따라 산업제어 시스템의 표준화와 개방형 시스템으로 전환이 이루어지고 있어 더욱 보안의 중요성이 커지고 있다. 제어시스템 보안에 대한 연구가 기술, 관리, 환경 등 다양한 분야에서 추진되고 있다. 그럼에도 제어시스템 감사에 대한 연구는 아직 미약하다. 정부는 최근 정부 및 주요 공공 시스템에 대한 정보시스템 감리를 의무화하여 안정성, 효율성, 효과성을 평가하고 있다. 또 주요정보통신기반시설에 대해서는 취약점 분석을 하고 그 개선 작업을 하도록 의무화하고 있다. 그럼에도 제어시스템에 대한 감리를 하지 않고 있고 제어시스템에 대한 보안 아키텍처나 감리 프레임워크도 준비되어 있지 않다. 본 연구는 제어시스템 감리를 위한 정보보안 아키텍처와 정보보안 감리 프레임워크를 제시하여 감리의 기반을 마련하였다.

무선 Ad hoc 네트워크의 효율적인 위장 공격 방지 메커니즘에 관한 연구 (The Study on the Effective Prevention Mechanism of Masquerade Attacks on Wireless Ad hoc Network)

  • 홍순좌;박현동
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.135-149
    • /
    • 2006
  • 무선 Ad hoc 네트워크는 통신 채널의 취약성, 노드의 보안 취약점, 기반 구조의 부재, 동적인 위상 변화 등의 특성으로 인해 보안 메커니즘 설계 및 구현이 기존 유선 네트워크에 비해 어려운 것으로 인식되고 있다. 기존의 연구들이 유선 네트워크의 보안을 무선 Ad hoc 네트워크로 적용하는데 많은 노력을 기울여 왔으나, 무선 Ad hoc 네트워크의 본질적인 문제로 인하여 효과적인 성과를 거두지 못하고 있다 본 논문은 무선 Ad hoc 네트워크의 보안 분야 중에서 하나 또는 둘 이상의 협업된 위장노드들의 대량의 위장 패킷 공격으로 인해 네트워크 자체의 생존성 및 가용성에 새로운 문제가 있음을 제기하고 그 결과를 증명한다. 또한 무선 Ad hoc 네트워크의 생존성 및 성능 향상을 위한 접근 방법으로 기존 방식의 기준을 탈피하여 무선 Ad hoc 네트워크의 특성을 반영하는 생존성 강화를 위하여 효율적인 위장 공격 방지 메커니즘을 제안한다.

트래픽 자기 유사성(Self-similarity)에 기반한 SCADA 시스템 환경에서의 침입탐지방법론 (Intrusion Detection Methodology for SCADA system environment based on traffic self-similarity property)

  • 고폴린;최화재;김세령;권혁민;김휘강
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.267-281
    • /
    • 2012
  • SCADA 시스템은 국가 산업의 주요기반 시설인 교통 상수도 전기 가스 등의 원격지 시설 장치를 감시 및 제어하는 시스템이다. SCADA 시스템은 보안상 여러 취약점을 내재하고 있지만 가용성이 극히 요구되는 특수한 환경에서 운영되고 있다는 점 때문에 보안 기술을 적용하기에 여러 제약을 받는다. 또한, 급속한 정보 통신의 발전과 함께 현대 사회의 많은 부분이 사이버 공간으로 확장되고, 스마트그리드의 필요성이 높아짐에 따라 폐쇄망에서 운영되던 SCADA 시스템이 인터넷과 연결된 개방된 망에서 운영되도록 발전하고 있다. 이로 인해 외부와 접촉할 수 있는 경로가 확장되면서 SCADA 시스템의 취약점이 해커에게 악용될 가능성이 높아졌다. SCADA 시스템에 대한 공격은 국가적 차원의 피해를 유발하므로 이를 예방하고 대응하기 위한 보안 방법이 연구되어야 한다. 일반적으로 정상적인 네트워크 트래픽에서는 자기 유사성의 특성이 나타나는 것으로 알려져 있다. 본 연구에서는 SCADA 시스템의 자기 유사성을 측정하여 이상증후를 탐지하는 침입탐지방법론을 제시하고자 한다.

지식경제사이버안전센터의 대응활동분석과 개선방안 (Services analysis and improvement of MKE(Ministry of Knowledge Economy) Cyber Security Center)

  • 이승원;노영섭
    • 정보보호학회논문지
    • /
    • 제22권2호
    • /
    • pp.249-258
    • /
    • 2012
  • 최근 사이버 테러는 국가와 민간을 넘나들며 그 경계가 제한되지 않고 있으며, 현대전의 양상은 사이버 공격을 활용하여 관련 정보를 유출하고 그 정보를 악의적으로 이용하여 국가 및 기업에 치명적인 피해를 끼치고 있다. 이에 정부는 2008년 7월 25일부터 지식경제부 산하 공공기관의 보안과 사고예방을 위하여 지식경제사이버안전센터를 운영하고 있다. 지식경제사이버안전센터는 보안관제센터로서 사이버공격 정보를 탐지 분석하여 즉시 대응 조치를 수행하고, 수집 탐지한 정보를 국가 사이버안전센터 및 회원기관과 공유한다. 또한 정보공유분석센터(ISAC, Information Sharing & Analysis Center)로서 전자적 제어 관리시스템을 포함한 주요정보통신기반시설에 대한 취약점분석 및 평가를 실시하고, 침해사고대응센터(CERT/CC, Computer Emergency Response Team/Coordination Center)로서 보안사고 예방활동 및 보안사고 대응서비스를 수행하고 있다. 이에 본 논문에서는 나날이 그 역할이 커지고 있는 지식경제사이버안전센터의 설립 목적 및 역할, 수행업무에 대한 서비스를 분석하고 문제점을 파악한 후에 개선 방안을 제시한다.

AHP 기법을 이용한 농촌 커뮤니티 리질리언스 지표 도출 연구 (Assessing Community Resilience in Rural Regions Using the Analytic Hierarchy Process Method)

  • 김은솔;이재호
    • 농촌계획
    • /
    • 제28권1호
    • /
    • pp.37-47
    • /
    • 2022
  • The purpose of this study is to introduce the concept of community resilience to rural society and build an index suitable for the reality of rural areas. Furthermore, by calculating the importance of evaluation factors, it was attempted to present priorities and alternatives for each evaluation factor. By stratifying the derived indicators, a survey was conducted targeting 20 researchers, practitioners, and public officials, three groups of experts working in rural areas who were well aware of the realities and problems of rural areas. In the survey, a pairwise comparison was performed to compare factors 1:1 to calculate the importance, and for rational and consistent decision-making, decisions were made in the 9-grade section. Using the collected data, consistency analysis that can evaluate reliability in the decision-making process and the relative weight of evaluation factors were calculated through AHP analysis. As a result of the analysis, as a result of examining the priority of final importance by summarizing the importance of all evaluation factors, 'Income creation using resources' > 'Population Characteristics' > 'Tolerance' > 'External Support' > 'Social Accessibility' > 'Physical Accessibility' > 'Community Competence' > 'Infrastructure' > 'Leader Competence' > 'Natural Environment' was derived in the order. In the study dealing with urban community resilience indicators, social aspects such as citizen participation, public-private cooperation, and governance were presented as the most important requirements, but this study differs in that the 'income creation' factor is derived as the most important factor. This can be seen through the change in the income difference between rural and urban areas. The income structure of rural areas has changed rapidly, and it is now reaching a very poor level, so it is necessary to prepare alternatives to 'income creation' in the case of rural areas. Unlike urban indicators, 'population characteristics' and 'tolerance' were also derived as important indicators of rural society. However, there are currently no alternatives to supplement the vulnerability by strengthening the resilience of rural communities. Based on the priority indicators derived from the study, we tried to suggest alternatives necessary for rural continuity in the future so that they can be supplemented step by step.

베이지안 예측모델을 활용한 농업 및 인공 인프라의 산사태 재해 위험 평가 (Landslide Risk Assessment of Cropland and Man-made Infrastructures using Bayesian Predictive Model)

  • 알-마문;장동호
    • 한국지형학회지
    • /
    • 제27권3호
    • /
    • pp.87-103
    • /
    • 2020
  • The purpose of this study is to evaluate the risk of cropland and man-made infrastructures in a landslide-prone area using a GIS-based method. To achieve this goal, a landslide inventory map was prepared based on aerial photograph analysis as well as field observations. A total of 550 landslides have been counted in the entire study area. For model analysis and validation, extracted landslides were randomly selected and divided into two groups. The landslide causative factors such as slope, aspect, curvature, topographic wetness index, elevation, forest type, forest crown density, geology, land-use, soil drainage, and soil texture were used in the analysis. Moreover, to identify the correlation between landslides and causative factors, pixels were divided into several classes and frequency ratio was also extracted. A landslide susceptibility map was constructed using a bayesian predictive model (BPM) based on the entire events. In the cross validation process, the landslide susceptibility map as well as observation data were plotted with a receiver operating characteristic (ROC) curve then the area under the curve (AUC) was calculated and tried to extract a success rate curve. The results showed that, the BPM produced 85.8% accuracy. We believed that the model was acceptable for the landslide susceptibility analysis of the study area. In addition, for risk assessment, monetary value (local) and vulnerability scale were added for each social thematic data layers, which were then converted into US dollar considering landslide occurrence time. Moreover, the total number of the study area pixels and predictive landslide affected pixels were considered for making a probability table. Matching with the affected number, 5,000 landslide pixels were assumed to run for final calculation. Based on the result, cropland showed the estimated total risk as US $ 35.4 million and man-made infrastructure risk amounted to US $ 39.3 million.

보안성 강화를 위한 ZTNA운영 개선방안 연구 (A Study on the Improvement of Security Enhancement for ZTNA)

  • 유승재
    • 융합보안논문지
    • /
    • 제24권1호
    • /
    • pp.21-26
    • /
    • 2024
  • 이전의 네트워크 환경에서의 보안모델은 신뢰를 기반으로 하는 Perimeter모델을 사용하여 일단 신뢰된 사용자에게 대한 리소스 접근통제가 적절하게 이루어지지 못하는 취약점이 존재해 왔다. Zero Trust는 내부 데이터에 액세스하는 사용자와 장치가 어느 것도 신뢰할 수 있는 것이 없다고 가정하는 것을 절대적 원칙으로 한다. Zero Trust 원칙을 적용하면 조직의 공격 표면을 줄이는 데 매우 성공적이며, 또한 Zero Trust를 이용하면 세분화를 통해 침입을 하나의 작은 영역으로 제한하여 공격이 발생했을 때 피해를 최소화하고 할 수 있다는 평가를 받고 있다. ZTNA는 조직에서 Zero Trust 보안을 구현할 수 있도록 하는 주요 기술로서 소프트웨어정의경계(SDP)와 유사하게, ZTNA는 대부분의 인프라와 서비스를 숨겨서 장치와 필요한 리소스 간에 일대일로 암호화된 연결을 설정한다, 본 연구에서는 ZTNA 아키텍처의 원칙이 되는 기능과 요구사항을 검토하고, ZTNA 솔루션의 구축과 운영에 따른 보안요구사항과 검토사항에 대해 연구한다.

지하공동구 화재예방활동 및 진압대책에 관한 연구 (A Study on the Fire Prevention Activities and Suppression Measures of Utility-Pipe Conduit)

  • 이정일
    • 한국방재학회 논문집
    • /
    • 제10권4호
    • /
    • pp.63-68
    • /
    • 2010
  • 지하공동구는 도시 및 공동주택 단지에 반드시 필요한 전력, 통신, 가스, 송유관, 급 배수, 에너지시설 등을 효과적으로 수용하고 도시기반시설의 확장에 따라 파생되는 여러 가지의 문제점을 해결하기 위한 방안으로 시설물을 한곳으로 모아 유지 및 관리하는 시설이다. 지하공동구가 훼손될 경우 국가안보는 물론 사회전반에 미치는 파장이 지대하므로 화재예방 활동 및 진압대 책상 취약점 등을 분석하여 우리 실정에 맞는 방재 대책을 도출하여 공동구의 설계, 제도적인 문제, 방화시설의 문제, 화재확산현상 등을 분석하여 종합적인 화재위험을 분석하여 화재예방활동과 진압대책을 수립하여야 한다. 지하공동구는 밀폐 폐쇄된 공간이므로 산소공급 부족으로 인한 불완전 연소 등으로 농연, 일산화탄소 등 유독성연소생성물의 발생과 열기의 충만 및 시야장해로 진입이 곤란 하는 문제점이 있다. 이러한 현상은 지상화재보다는 지하 화재의 특수성에 비추어 볼 때 화재예방활동은 물론이고 소방전술에서 취약하므로 화재의 효율적인 소방전술이 되기 위해서는 화재의 특이성을 감안하여 유관기관에서는 현장대응 지휘체제를 확립하고, 대응기관에서는 평상시 공동구에 대한 구조파악과 필요한 각종 정보를 수집 기록하고 24시간 관리공조체제 유지 및 대응기관에서 가상종합훈련을 강화하여야하며 근본적으로 공동구내에 설치되어 있는 케이블의 난연화 불연화 및 연소 확대 방지를 위한 대책 등이 필요하다.

공공의 빅데이터 활용을 위한 전자정부 역할 연구 (A research paper for e-government's role for public Big Data application)

  • 배용근;조영주;정영철
    • 한국정보통신학회논문지
    • /
    • 제21권11호
    • /
    • pp.2176-2183
    • /
    • 2017
  • 4차 산업혁명의 주요 요소가 되는 빅데이터 가치는 민간부분에서 산업 생산성을 높이고, 공공부분에서 대국민 및 기업에 대한 행정 서비스를 제공해 줄 수 있는 부분이기도 하다. ICT 선진국들은 공공부분의 빅데이터 활용 방안을 빠르게 제시하고 있다. 특히 사회 위기관리 차원에 있어 재난의 사전 예측시스템을 잘 갖추고 있다. 우리나라 정부의 입장에서도 사회 위기관리 차원의 빅데이터 공공 활용 방안에 많은 관심을 기울이고 있다. 하지만 빅데이터의 전반적인 인프라 부분에 취약성을 드러내고 있는 현실은 앞으로 사회현안 문제해결 차원의 준비와 실천이 요구되는 사항이다. 따라서 우리는 빅데이터 활용 현상의 문제를 분석하고, 각국의 선도적 빅데이터 공공 활용이 선행되는 사례를 검토해 앞으로 나아가야 할 정책의 다양성을 제시하여야 한다. 이에 본 논문은 빅데이터 활용에 있어 나타나고 있는 문제점을 분석하여 전자정부의 역할과 정책을 제언하였다. 제시한 정책 사항은 정보개방과 법 제도 개선의 문제, 빅데이터 환경에서의 개인정보 침해 위협을 관리하는 빅데이터 서비스 고려 사항 문제, 기술적 측면에서 공공의 빅데이터 활용 관련 기술개발 및 빅데이터 운영 분석 기술개발 필요성 문제 등을 제시하였다.