• 제목/요약/키워드: Security control design

검색결과 541건 처리시간 0.032초

주거시설에 대한 CPTED 평가인증 기준 개선방안 연구 (Improvement of the Checklist for Residential Housing's Crime Prevention Accreditation Assessment)

  • 박현호;김강일;조준택
    • 시큐리티연구
    • /
    • 제55호
    • /
    • pp.117-141
    • /
    • 2018
  • 경찰청이 발간하는 범죄통계에 따르면 주거시설은 노상에 이어 범죄발생이 두 번째로 많은 장소이다. 또한 1인 가구 증가 등 사회적, 환경적 취약점으로 인해 생활의 기본요소이면서 동시에 안전함과 편안함이 핵심이어야 할 주거공간이 침입절도 등 범죄에 빈번하게 노출되고 위협에 시달리고 있다. 그리하여 본 연구에서는 주거시설 중 상대적으로 취약한 원룸, 다세대, 연립, 도시형생활주택에 대하여 환경설계를 통한 범죄예방(CPTED) 관점에서 안전을 평가하고 인증하는데 적합한 요소 및 항목을 추출하여 인증평가 지표와 점검항목을 도출하였다. 도출된 평가지표와 점검항목을 기반으로 서울 서초구, 경기 용인시, 충남 아산시에 소재한 원룸, 다세대, 연립, 도시형생활주택을 대상으로 현장조사를 실시하고 조사결과를 반영한 체크리스트 최종안을 도출하였다. 체크리스트 최종안에 포함된 평가분야는 총 7개 분야 43개 항목이며, 다양한 가점항목을 추가하여 관리자가 취한 특별한 안전조치에 대하여 점수를 획득할 수 있도록 설정하였다. 개발된 체크리스트는 다양한 규모와 유형의 주거시설을 평가할 때 시설별 특성을 고려하여 적절하게 변형하여 활용될 수 있다. 인증평가의 기본원칙과 관련하여, 범죄예방을 위해 중요한 항목들의 배점은 높게 부여하였고, 정성평가를 통해 차등 배점을 부여하는 방식을 선택하였다. 본 연구에서 개발한 체크리스트는 범죄예방전담경찰관(CPO)들이 관할지역 내 주거시설을 평가하고 범죄안전 수준이 높은 우수시설을 인증하는데 활용되고 있다.

Amazon S3 제로 트러스트 모델 설계 및 포렌식 분석 (Design and Forensic Analysis of a Zero Trust Model for Amazon S3)

  • 조경현;조재한;이현우;김지연
    • 정보보호학회논문지
    • /
    • 제33권2호
    • /
    • pp.295-303
    • /
    • 2023
  • 클라우드 컴퓨팅 시장이 성장하면서 다양한 클라우드 서비스가 안정적으로 제공되고 있으며 국내행정·공공기관은 모든 정보시스템을 클라우드 시스템으로 운영하기 위한 전환사업을 수행하고 있다. 그러나 인터넷을 통해 클라우드 자원에 접근할 경우, 내·외부 인력의 잘못된 자원 사용 및 악의적인 접근이 가능하기 때문에 사전에 클라우드 서비스를 안전하게 운영하기 위한 보안 기술을 마련하는 것이 필요하다. 본 논문은 클라우드 서비스 중, 민감한 데이터를 저장하는 클라우드 스토리지 서비스에 대해 제로 트러스트 기반으로 보안 기술을 설계하고, 설계된 보안기술을 실제 클라우드 스토리지에 적용하여 보안 기술의 실효성을 검증한다. 특히, 보안 기술 적용 여부에 따른 클라우드 사용자의 상세 접근 및 사용 행위를 추적하기 위하여 메모리 포렌식, 웹 포렌식, 네트워크 포렌식을 수행한다. 본 논문에서는 클라우드 스토리지 서비스로서 Amazon S3(Simple Storage Service)를 사용하고, S3의제로트러스트 기술로는 접근제어목록 및 키 관리 기술을 사용한다. 또한, S3에 대한 다양한 접근 유형을 고려하기 위하여 AWS(Amazon Web Services) 클라우드 내·외부에서 서비스 요청을 발생시키고, 서비스 요청위치에 따른 보안 기술 적용 효과를 분석한다.

수중 글라이더의 운동특성을 고려한 동역학 모델링 및 운동성능 해석 (Dynamics modeling and performance analysis for the underwater glider)

  • 남건석;배재현;정상기;이신제;김준영
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제39권7호
    • /
    • pp.709-715
    • /
    • 2015
  • 일반적인 무인잠수정과는 달리 수중 글라이더는 별도의 추진체를 가지지 않고 부력과 중력의 차이에 의해서 추진력을 얻게 된다. 추진력을 얻기 위해 부력을 조절하게 되며, 부력의 변화는 부력엔진을 이용하며 수중 글라이더의 체적을 변화시킨다. 또한, 수중 글라이더의 자세를 제어하기 위해 별도의 방향타를 사용하지 않고 내부의 자세제어기를 이용하여 내부 이동질량의 위치변화를 이용한다. 내부 이동질량의 위치변화에 의한 질량중심과 질량관성모멘트의 변화가 발생하게 되며 이로 인해 수중 글라이더의 자세가 변화하게 된다. 본 논문에서는 수중 글라이더의 기구학적 특성과 운동특성을 반영한 비선형 6자유도 운동방정식을 유도하고 이를 이용한 운동 시뮬레이션을 수행하였다. 자세제어기를 이용하여 수중 글라이더의 종동요각과 횡동요각 제어 운동 시뮬레이션을 수행하였으며, 종동요각과 횡동요각 제어에 따른 수중 글라이더의 운동특성을 해석하였다.

무인선의 무선통신환경에 관한 연구 (A Study on the Environment of USV Wireless Communication)

  • 홍신표;정종원;이치원;이호식;최한우;박인홍
    • 한국해양공학회지
    • /
    • 제23권2호
    • /
    • pp.53-57
    • /
    • 2009
  • Unmanned surface vehicles (USVs) conduct various missions while exchanging information with control centers. Maritime security, coastal surveillance, and sea surface and undersea inspections are included in the important missions of USVs. To carry out these missions, large amounts of information are required from sensors, such as cameras, radars, and sonars. High bandwidth wireless communication is necessary to send this information to the control center in real time. In general, USVs are made using small boats. The motions of small boats are easily influenced by sea waves and the magnitude of changes in the attitude is large and the period of the changes is short in comparison with large ships. Thus, the direction of an antenna beam pattern for a wireless communication system in a USV can change rapidly, and with a large magnitude. In addition, since the reflection of electromagnetic waves on the sea surface is not negligible, the effect of multipath noises on the wireless communication system must be considered carefully. There are also several other elements that negatively affect wireless communication systems in USVs. This paper presents the wireless communication environment to be considered in the design and implementation of wide bandwidth communication systems for USVs. Short test results for wireless communication on the sea are also given.

빛 공해 방지를 위한 유럽형 LED 가로등용 비구면 광학계에 관한 연구 (A Study on Aspheric Optics European LED Streetlights Type for the Prevention of Light Pollution)

  • 이시우;이창수;현동훈
    • 한국생산제조학회지
    • /
    • 제22권3호
    • /
    • pp.429-436
    • /
    • 2013
  • In this study, we researched a pendant-type aspherical optical system, which could be applied to street lighting and security lighting in Europe. The goal of this research was eco-friendly artificial lighting that could be used for the one-to-one replacement of ordinary lighting. LED lighting was miniaturized by using one COB LED Module and one aspherical optical system, which could control the luminosity of the LED. Through the aspherical optical system, the light distribution angle could be controlled in a range of $140^{\circ}$ for the X-axis and $40^{\circ}$ for the Y-axis. This means that this optical system is appropriate for catenary-type lighting, which is widely used in Europe on both narrow and broad roads. The performance was determined using a lighting simulation program. This lighting system simulation showed that road rates M4 and M5 could be satisfied, with the condition of a 13-m height and 50-m distance (U0 and TI). The simulation program estimated that light pollution, which disturbs sleep, could beeliminated in the European streetlight case. Determining methods for the light distribution control, performance, and optimal lighting setup conditions is very important to prevent light pollution. Moreover, the initial step of developing the lighting system design and post management will require an effort with much analysis.

반환 지향 프로그래밍 공격에 대한 효율적인 방어 기법 설계 및 구현 (Design and Implementation of Efficient Mitigation against Return-oriented Programming)

  • 김지홍;김인혁;민창우;엄영익
    • 정보과학회 논문지
    • /
    • 제41권12호
    • /
    • pp.1018-1025
    • /
    • 2014
  • 반환 지향 프로그래밍 공격(ROP)은 프로그램에 존재하는 반환 명령어로 끝나는 코드 조각들을 조합하여 가젯을 만들고, 연속적으로 실행하여 스택의 내용을 조작함으로써 프로그램의 제어권을 가져오는 공격이다. 이에 대한 기존 방어기법은 높은 실행 오버헤드와 바이너리 증가 오버헤드를 갖거나, 적용 범위의 제한이 있는 문제점이 있다. 본 논문에서는 기존 기법의 문제점을 갖지 않으면서 성능 및 바이너리 크기 증가 측면에서 효율적인 방어 기법인 zero-sum defender를 제안한다. 반환 지향 프로그래밍 공격은 정상적인 프로그램의 흐름과 다르게, 함수 호출 명령어가 실행되지 않고 여러 반환 명령어가 실행되는 실행 특성을 가진다. 제안 기법은 이러한 특성을 이용하여 프로그램 실행 흐름이 반환 지향 프로그래밍 공격에 의해 오용되는지 모니터링하여 방어 기능을 수행한다. 실제 공격 모델에 대한 실험을 통해 방어 기법의 효용성을 확인하였고, 벤치마크 실험을 통해 약 2%의 성능 오버헤드와 약 1%의 바이너리 크기 증가만으로 방어가 이루어짐을 확인하였다.

Bluetooth 기반 네트워크 자동형성 설계 및 구현 (Design and Implementation of Network Self-Configuration Based on Bluetooth)

  • 강성호;추영열
    • 한국멀티미디어학회논문지
    • /
    • 제11권10호
    • /
    • pp.1376-1384
    • /
    • 2008
  • 망의 자동형성에 대한 많은 연구들은 주로 무선 센서 망과 애드혹 망에 대해 수행되었으며 그 결과들은 아직까지 공장자동화에 적용되지 못하였다. 본 논문은 블루투스 통신과 PDA(Personal Digital Assistant)를 이용하여 조업자의 위치에 종속됨 없이 공정 환경을 감시, 제어하는 공정 관리 시스템의 개발에 관하여 기술한다. 이는 유선망을 사용할 수 없는 회전체의 설비진단에 필수적이다. 모바일 단말이 공정관리 서버의 통신 범위에 접근하면 서버는 이동 단말의 존재를 인지하여 스스로 네트워크를 형성한다. 사용자에 대한 인증과정을 거쳐 모바일 단말의 소유자 권한에 따른 모니터링 제어 프로그램을 자동으로 다운로드하여 설치한다. 또한 모바일 단말이 서버의 통신 반경을 벋어나게 되면 네트워크에서 제외하고 프로그램을 자동으로 삭제하여 리소스를 줄이고 모바일 단말의 분실 시 발생할 수 있는 보안상의 문제를 방지한다. 개발된 기능들은 공장 시뮬레이터에서 동작을 확인하였다.

  • PDF

자율운항선박의 개발 및 운용을 위한 육상 운항사의 인적요인 이슈 고찰 (A Review of Human Element Issues of Remote Operators on Maritime Autonomous Surface Ships)

  • 김홍태;양영훈
    • 한국항해항만학회지
    • /
    • 제43권6호
    • /
    • pp.395-402
    • /
    • 2019
  • 최근 보다 안전하고 효율적인 해상운송시스템을 위한 해결책으로 자율운항선박의 개발 및 운용에 대한 논의가 활발히 진행되고 있다. 자율운항기술은 해양사고 방지, 선박의 연비 증진, 비용 절감 등 긍정적인 측면과 함께 선원의 일자리 감소, 업무의 변화, 보안문제 등 부정적인 측면도 상존하고 있다. 향후 자율운항선박의 시대가 도래 하더라도 육상 센터에서의 제어가 이루어지게 되므로, 육상 운항사의 상황인식과 같이 새로운 인적요인 이슈가 존재할 것으로 예측된다. 본 논문에서는 자율운항선박의 개발 및 운용과정에 고려해야 할 주요 인적요인 이슈를 고찰하고, 육상 센터의 제어에 따라 예상되는 육상 운항사의 의사결정 및 업무수행에 영향을 미치는 요소에 대한 식별과 영향 요소의 평가를 위한 인적 신뢰성 분석 방안을 제시하였다.

ICMP 공격 방지를 위한 outbound traffic controller의 설계 및 구현 (Design and implementation of outbound traffic controller for the prevention of ICMP attacks)

  • 유권정;김은기
    • 한국정보통신학회논문지
    • /
    • 제21권3호
    • /
    • pp.549-557
    • /
    • 2017
  • ICMP(Internet Control Message Protocol)는 TCP/IP 프로토콜 스택 중의 주요 프로토콜로, 오류 보고 기능을 지원하지 않는 IP의 단점을 보완하는 프로토콜이다. 데이터 전송 과정에서 문제가 발생하면 라우터 또는 수신 호스트는 오류 원인을 포함한 ICMP 메시지를 송신 호스트에게 전송한다. 하지만 이러한 과정에서 공격자가 위조된 ICMP 메시지를 호스트들에게 전송함으로써 호스트 간 통신을 비정상적으로 종료시킬 수 있다. 또는 대량의 메시지를 빠른 속도로 피해자 호스트에게 전송하여 피해자 호스트의 시스템을 마비시키기도 한다. 이러한 문제점을 해결하기 위해 본 논문에서는 여러 유형의 ICMP 공격들을 방지할 수 있는 아웃바운드 트래픽 컨트롤러(outbound traffic controller)를 설계 및 구현하였다. 각 경우에 따라 다른 방법으로 공격 메시지의 전송을 방지함으로서 다양한 네트워크 공격을 예방 할 수 있다. 또한 불필요한 네트워크 트래픽의 발생을 방지 할 수 있다.

USN 기반의 무선 멀티 커뮤니케이션 회로 설계 및 구현 (Design and Implementation of Wireless Multicommunication Circuit Based On USN)

  • 심갑식;장재혁
    • 한국콘텐츠학회논문지
    • /
    • 제11권8호
    • /
    • pp.33-42
    • /
    • 2011
  • 본 논문에서는 RFID와 무선 통신 기술인 ZigBee를 통합하여 원격지 디바이스들을 원격 제어 가능한 무선 통신 회로를 설계하고 구현하였다. 본 시스템은 송신부와 수신부가 통합되었으며, RFID 태그의 데이터를 인식한 후, 인식된 데이터는 MCU에 의해 제어되며 ZigBee를 통해 원격지 디바이스에 전송되어 TinyOS 상에서 작동한다. 만약 이 시스템을 건물 출입 보안 시스템에 적용하면 출입 허가 여부뿐만 아니라 개인용 컴퓨터나 기타 전자 장치들을 제어할 수 있다. 실험 결과, 개방된 운동장과 한정된 공간과는 인식 데이터 전송이 확연히 다름을 알 수 있다. 데이터 전송 시간은 건물 내부에서 더 안정적이고 데이터 전송 거리에서는 외부에서 더 멀었다. 구현된 시스템은 Wired LAN이나 IEEE 802.11x 계열의 WLAN과 결합하여 사무실 중심의 각종 영역에 활용될 수 있을 것으로 기대된다.