• 제목/요약/키워드: Security Incident

검색결과 190건 처리시간 0.024초

아이핀 보증 등급에 기반한 보증 모델 (A proposal of assurance model based on i-PIN assurance level)

  • 염흥열
    • 디지털융복합연구
    • /
    • 제14권9호
    • /
    • pp.287-299
    • /
    • 2016
  • 최근 인터넷을 이용한 전자거래나 전자정부서비스가 활발히 이용되고 있다. 온라인 서비스를 이용하는 동안 다른 사람의 신원을 도용하는 문제가 빈번히 발생하고 있다. 따라서 이에 대응하기 위해서는 온라인 서비스를 이용할 때에도 높은 수준의 신원확인이 수행되어야 한다. 2006년에 국내에 도입되어 운영되고 있는 아이핀 (i-PIN, Internet-Personal Identification Number)은 인터넷 상의 신원확인번호이다[1]. 아이핀은 온라인상의 본인확인 기능을 제공하며, 아이핀 정보(연계정보, 중복가입정보)를 정보통신서비스제공자에게 제공한다. 이런 이유로 아이핀은 온라인에서 주민등록번호를 대체하는 수단으로 활용되고 있다. 본 논문에서는 국내 본인확인 수단인 아이핀의 기본 능력을 분석하고, 아이핀의 활용 및 안전성을 제고하기 위한 보증 모델의 기준을 제안한다. 그리고 제안된 아이핀 보증 모델의 안전성과 특성을 분석한다.

Cyber Kill Chain-Based Taxonomy of Advanced Persistent Threat Actors: Analogy of Tactics, Techniques, and Procedures

  • Bahrami, Pooneh Nikkhah;Dehghantanha, Ali;Dargahi, Tooska;Parizi, Reza M.;Choo, Kim-Kwang Raymond;Javadi, Hamid H.S.
    • Journal of Information Processing Systems
    • /
    • 제15권4호
    • /
    • pp.865-889
    • /
    • 2019
  • The need for cyber resilience is increasingly important in our technology-dependent society where computing devices and data have been, and will continue to be, the target of cyber-attackers, particularly advanced persistent threat (APT) and nation-state/sponsored actors. APT and nation-state/sponsored actors tend to be more sophisticated, having access to significantly more resources and time to facilitate their attacks, which in most cases are not financially driven (unlike typical cyber-criminals). For example, such threat actors often utilize a broad range of attack vectors, cyber and/or physical, and constantly evolve their attack tactics. Thus, having up-to-date and detailed information of APT's tactics, techniques, and procedures (TTPs) facilitates the design of effective defense strategies as the focus of this paper. Specifically, we posit the importance of taxonomies in categorizing cyber-attacks. Note, however, that existing information about APT attack campaigns is fragmented across practitioner, government (including intelligence/classified), and academic publications, and existing taxonomies generally have a narrow scope (e.g., to a limited number of APT campaigns). Therefore, in this paper, we leverage the Cyber Kill Chain (CKC) model to "decompose" any complex attack and identify the relevant characteristics of such attacks. We then comprehensively analyze more than 40 APT campaigns disclosed before 2018 to build our taxonomy. Such taxonomy can facilitate incident response and cyber threat hunting by aiding in understanding of the potential attacks to organizations as well as which attacks may surface. In addition, the taxonomy can allow national security and intelligence agencies and businesses to share their analysis of ongoing, sensitive APT campaigns without the need to disclose detailed information about the campaigns. It can also notify future security policies and mitigation strategy formulation.

개인정보관리를 위한 메시지 트리 기반의 모바일 알람 시스템 구축 (Development of Mobile Alarm System using Message Tree for Personal Information Management)

  • 장은영;김형종;황준
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.153-162
    • /
    • 2009
  • 최근 개인 정보 유출 사고가 빈번히 발생하고 있으나, 개인들은 이러한 정보의 유출에 대해 언론의 보도를 통해서 알게 되는 것일 일반적이다. 개인정보의 소유권에 대해 고려해 볼 때, 이러한 현상은 이치에 맞지 않는 것이라고 할 수 있다. 본 논문에서는 이러한 문제의 해결책으로 모바일 알람 시스템을 제안한다. 모바일 알람 시스템은 사용자의 개인정보 활용에 대한 알람정보를 모바일 문자로 보내고, 문자 수신자는 모바일 대응 프로그램을 통해 알람정보에 따른 동의 및 거부의견을 전달하여 본인이 개인정보 관리에 직접적으로 관여 할 수 있도록 하는 시스템이다. 본 연구에서는 모바일 기기의 제한된 인터페이스를 고려하여 "개인정보 유출 알람 메시지 트리"를 구성하였다. 개인정보 유출 알람 메시지 트리는 전송된 메시지에 대한 단순응대를 통해 개인정보 통제의 모든 대응 방법 수행을 체계적으로 할 수 있도록 한다. 본 논문의 기여도는 모바일 알람 시스템의 알람 메시지 트리 설계를 통해 인터페이스가 한정되어 있는 모바일환경에서 실시간 개인정보 관리 시스템의 구조제안에 있다.

Marine Incidents Management and Information Exchange Technologies in the Process of Safe Ship Operation

  • Oleksiy, Melnyk;Yana, Volianska;Oleg, Onishchenko;Svitlana, Onyshchenko;Alla, Bondar;Andrii, Golovan;Nataliia, Cheredarchuk;Iryna, Honcharuk;Tetyana, Obnyavko
    • International Journal of Computer Science & Network Security
    • /
    • 제23권1호
    • /
    • pp.64-70
    • /
    • 2023
  • Maritime transport is dominant in the overall volume of all international transportation. Existence and overcoming of problems, which cause pressure on shipping safety, remain actual and fully concern both maritime and inland transport. Increasing speed and cargo capacity of the ships along with the reduction of crew members lead to the automation of a growing number of work processes, which indicates the need to actively introduce appropriate measures in the security system of sea-going ships and commercial ports and to develop modern approaches to minimize negative events and incidents in the process of ship operation. Advantages in use of modern methods of monitoring the safety of ship operations, management of possible events and incidents, including investigation of accidents, first, aimed at prevention of negative occurrences and ways of prevention on this basis. Considering statistics on incidents increase, this work presents analysis of general ship accident rate, study of major accidental events growth annually, and investigation of causes of incidents, which most frequently occur in port waters and at open sea. A survey of current approaches to ensuring the safety of shipping by implementing effective tools, such as event and incident management, has been conducted.

해외의 스포츠시설 안전관리 네트워크 및 시스템 현황 (Safety Management Network of Sports Facilities Abroad and System Status)

  • 김일광;권혜원;최진호
    • 디지털융복합연구
    • /
    • 제14권6호
    • /
    • pp.547-562
    • /
    • 2016
  • 해외의 선진국 사례를 중심으로 스포츠시설 안전관리 네트워크 및 시스템 현황을 분석하여 한국 스포츠시설 안전관리 법적 규제를 마련하고, 안전관리 매뉴얼을 구축하는데 중요한 기초 자료를 제공하는 데 목적이 있다. 또한 스포츠시설 안전관리에 대한 정보를 토대로 각국의 스포츠시설 안전관리 시스템과 대처방안에 대한 구체적인 벤치마킹을 실시하였다. 그 결과, 미국은 국토안보부(DHS)를 필두로 국가의 안전을 위협하는 것으로부터 수호하고자 하는 포괄적인 국가 전략을 감독하고 조직화하고 있는 것으로 나타났다. 독일은 법 규정의 제도화, 스포츠시설 안전 가이드라인, 스포츠시설 안전관리전문가 육성시스템 등 미국과 호주보다 더욱 현실적이고 입체적인 대안을 마련하고 있다. 호주는 주요위험시설(MRF)의 운영자들에게 실용적인 지침을 제공하고 있으며, 특히 비상사태 운영시스템(EMS)을 통해 대규모 재난뿐만 아니라 위험 물질 등에 대한 계획과 협력을 다루고 있다.

IS테러단체의 공습확대에 따른 자국 내 테러발생 위험성에 관한 연구 (A study on the risks of terrorism raids in domestic occurring through of the Islamic State of IS terrorist groups)

  • 오세연;윤경희
    • 시큐리티연구
    • /
    • 제42호
    • /
    • pp.277-308
    • /
    • 2015
  • 최근 일본인 인질사태와 시리아 조종사의 화형, 우리나라 김군의 IS테러단체의 가입과 같은 사건이 발생하면서 우리나라도 IS테러와 관련하여 더 이상 예외가 아니라고 할 수 없을 것이다. 또한 IS테러집단은 전 세계인을 상대로 특히 영웅이 되고 싶고 비판력이 약하며 소외되어 있는 10대 청소년을 대상으로 대화나 게임 등의 SNS를 통한 IS가입을 권유하면서 자국 내 국민은 물론 다른 나라의 불만세력이 있거나 운둔형인 국민들까지 언제든지 테러단체에 가입 할 수 있는 환경을 만들면서 IS테러단체의 테러행위는 자국 내 국민에 의해서도 외국인이나 이주민에 의해서도 발생될 수 있는 상황이 되었다. 따라서 이 연구에서는 이러한 IS테러단체의 테러행위에 대한 심각성을 인식하고, IS테러단체의 공습확대에 따른 자국 내 테러발생 위험성에 대해 외국의 사건사례 등을 검토하여 이를 예방하고 대응할 수 있는 방안을 모색해 보고자 하였다. 그 결과 IS테러단체의 공습확대에 따른 자국 내 테러발생 위험성성은 존재하며 그 원인에 대한 대응 방안은 다음과 같다. 우선, IS테러단체의 사이트에 대한 내국인의 접근을 막기 위한 대테러방지법이 마련되어져야 하며, 다음으로는 각 기관과의 테러정보에 대한 교류와 협력 그리고 이를 통한 역할분담이 이루어져 테러가 발생했을 경우 신속하면서도 적절한 대책이 이우어져야 한다. 마지막으로 자국민 특히 10대 청소년에 대한 테러관련 교육과 테러에 대비한 안전강화프로그램이 개발 및 실행되어야 할 것이다.

  • PDF

추론 및 비교사학습 기법 기반 레이블링을 적용한 탐지 모델 (A Detection Model using Labeling based on Inference and Unsupervised Learning Method)

  • 홍성삼;김동욱;김병익;한명묵
    • 인터넷정보학회논문지
    • /
    • 제18권1호
    • /
    • pp.65-75
    • /
    • 2017
  • 탐지 모델은 인공지능 기법들이나 데이터 마이닝 기법, 또는 지능형 알고리즘들을 이용하여 어떠한 목적에 맞는 결과를 찾고자 하는 모델들이다. 사이버 보안에서는 주로 침입탐지, 악성코드 탐지, 침해사고 탐지, 공격 탐지로 활용되고 있다. 보안데이터와 같은 실제 환경에 수집되는 데이터들을 레이블이 되지 않은 데이터들이 많다. 클래스 레이블이 정해지지 않아 유형을 알 수 없는 데이터가 많아 정확한 탐지 및 분석을 하기 위해서는 레이블 결정과정이 필요하다. 본 논문에서 제안하는 방법은 레이블 결정을 위해 D-S 추론 알고리즘과 비교사 방법인 k-means 알고리즘을 적용하여 각 데이터의 레이블을 융합하여 결정할 수 있는 KDFL(K-means and D-S Fusion based Labeling)제안하였으며 이를 적용한 탐지 모델 구조를 제안하였다. 제안하는 방법은 실험을 통해 기존의 방법에 비해 탐지율, 정확도, F1-measure 성능 지표에서 우수한 성능을 나타냈다. 또한 오류율도 크게 개선된 결과를 나타내어 제안하는 방법의 성능을 검증할 수 있었다.

국제회의 시 집회시위에 관한 안전관리 방안 - 핵 안보정상회의 개최를 중심으로 - (Security Measures against Assembly and Demonstration during International Conference - the Case of the Nuclear Security Summit -)

  • 이선기
    • 시큐리티연구
    • /
    • 제29호
    • /
    • pp.193-222
    • /
    • 2011
  • 우리나라는 2010년 11월, 서울에서 'G20 정상회의'를 큰 문제없이 성공적으로 개최한 바 있으나 그 후 북한은 연평도 포격사건을 일으킨 바 있으며, 북핵문제로 갈등을 겪으면서 남북 간 경색국면이 가중되고 있는 시점에서 국제회의 행사의 하나인 '핵 안보정상회의'를 개최하게 되므로 개최의미가 매우 크다. '핵 안보정상회의'의 참가국은 47개국으로 우리나라에서 개최한 ASEM, APEC, G20 정상회의 참가국 수 보다 많으며, 핵 관련 3개 국제기구인 UN, IAEA, EU도 초청하는 대규모 국제회의 행사이다. 따라서 성공적인 '핵 안보정상회의'의 개최는 우리나라의 국격을 한 단계 높이는 계기가 될 것이며, 북핵문제 해결에도 도움이 될 개연성이 있는 중요한 국제행사인 것이다. 반면에, 외국에서 개최한 국제 정상회의와 마찬가지로 내년 4월에 개최 예정인 '핵 안보정상회의'에서도 폭력적인 반(反)세계화 시위가 있을 것에 대비해야 한다. 본 연구는 1999년부터 2009년까지 10년간 외국에서 개최된 다자간 국제회의 시 집회시위 사례분석을 통하여 문제점을 도출하여 이를 토대로 내년 4월, 개최예정인 '핵 안보정상회의' 시 집회시위에 관한 안전관리 방안을 모색해 보는데 연구의 목적이 있다. 본 연구에서 제시한 안전관리 방안으로는 첫째, 행사관련 정 첩보 수집 및 검문검색 강화, 둘째, 국내 NGO에 대한 선무활동 강화 및 법적장치의 보완, 셋째, 대국민 홍보활동의 강화, 넷째, 진압요원의 조기차출로 교육훈련 및 비상대책 강화 등이다. '핵 안보정상회의시' 비상대책의 수단으로 군사지원대책을 보다 적극적으로 추진해야 하며, 행사에 임박하여서는 국방부와 협조하여 전 후방 군사대비태세를 보다 강화하고, 화생방테러에 대비하여 화생방 탐지 및 제독업무도 지원해야 한다.

  • PDF

112 범죄신고체제에 관한 연구 (A study on 112 crime call system)

  • 황현락
    • 융합보안논문지
    • /
    • 제12권5호
    • /
    • pp.23-32
    • /
    • 2012
  • 경찰의 기본임무는 국민의 생명과 신체 및 재산을 보호하는 것이다. 그 중에서 범죄로부터 국민을 보호하는 것은 가장 중요한 경찰의 활동이다. 그러나, 최근 수원에서 일어난 부녀자 납치 살인사건 같은 사례에서 보듯이 경찰의 범죄신고체제에 큰 문제가 있음이 드러났다. 이번 사건을 계기로 경찰의 범죄신고와 처리체제에 어떠한 문제가 있는지 그에 대한 개선방안은 무엇인지를 선행연구를 바탕으로 문헌적 법정책적 연구를 시도하였다. 이를 세가지 분야별로 나누어 보면, 법률적인 면에서 '긴급가택출입권'의 확보, 위치정보보호의 보호 및 이용, 신원보호대상자의 정보보호, 112허위신고 문제가 있고, 제도적인 면에서 112신고센타 근무자의 전문성의 확보와 자질향상, 지방경찰청별 통합지령제도, 다양한 긴급신고전화의 정비 문제 등이 있으며, 기술적인 면에서 112신고체제의 표준소프트웨어 개발, 위치추적 범위 축소방안, 112신고센타의 업무부담경감 등 여러 과제가 있다. 나아가, 이러한 과제를 법과 제도적 기술적인 측면에서 구체적 해결방안을 종합적으로 모색하고자 시도하였다. 경찰이 시민과 사회의 안전을 지키는 든든한 버팀목으로서 새롭게 거듭나는 환골탈퇴의 노력이 지속된다면 언젠가는 시민의 지지를 받는 협력치안의 성공적인 모델이 만들어 질수 있을 것이다.

무선센서 네트워크를 이용한 건설현장 안전관리 모니터링 시스템 (WSN Safety Monitoring using RSSI-based Ranging Technique in a Construction Site)

  • 장원석;신도형
    • 한국재난관리표준학회지
    • /
    • 제2권2호
    • /
    • pp.49-54
    • /
    • 2009
  • 건설공사의 대형화, 고층화에 따라 건설현장에서 발생하는 안전사고가 사회적인 이슈가 되고 있다. 국제노동기구에 따르면 전 세계적으로 매년 60,000건의 건설재해가 발생하고 있으며, 이는 전체 산업재해의 17%에 해당하고 있다. 건설재해 발생 유형을 살펴보면 충돌과 추락사고가 전체 건설재해의 60% 이상을 차지하고 있다. 본 연구에서는 무선센서 네트워크를 활용하여 건설근로자와 위험 대상체간의 안전거리를 예측함으로써 추락 및 충돌사고를 예방할 수 있는 안전관리 모니터링 시스템을 개발하였다. 이를 위하여, 무선신호 강도와 노이즈 계수를 분석함으로써 안전거리를 예측하고 무선 네트워크망을 통해 건설근로자의 안전거리를 추적하고 경보음을 통한 안전관리 및 모니터링을 수행할 수 있는 기법을 제시하였다.

  • PDF