• 제목/요약/키워드: Security design

검색결과 3,377건 처리시간 0.029초

기후적합도 모형을 활용한 북한지역 내 감자의 여름재배 적지 탐색 (Spatial Assessment of Climate Suitability for Summer Cultivation of Potato in North Korea)

  • 강민주;현신우;김광수
    • 한국농림기상학회지
    • /
    • 제24권1호
    • /
    • pp.35-47
    • /
    • 2022
  • 북한의 식량 안보 위기를 개선하기 위해 농자재와 관개시설의 요구도가 적은 감자 재배 면적을 확대하는 것이 유리하다. 특히, 저투입 조건에서 감자의 생산성을 높일 있는 적지를 공간적으로 파악하기 위해 재배 조건과 기후적합도를 동시에 평가할 수 있는 Global Agro-Ecological Zones (GAEZ) 모형을 사용하였다. 본 연구에서는 Global Biodiversity Information Facility (GBIF) 데이터베이스에 수록된 감자 위치 자료를 사용하여 10 km 공간해상도를 가진 GAEZ 모형의 적합도 추정값의 분포를 분석하였다. 그 결과 중간정도에 해당하는 적합도 값인 3,333 이상에서 적합도가 0인 지점을 제외한 감자 위치 지점의 90%가 포함되었다. MODIS-IGBP 토지이용자료와 GAEZ Data Portal에서 제공하는 벼 수량 자료를 사용하여 추정된 감자 재배 후보 지역 중에서 적합도가 임계값 이상을 가진 재배적지를 구분한 결과 저투입 조건에서 추정된 재배적지는 실제 북한의 감자 재배지 공간 분포와 유사한 경향이 있었다. 특히, 군 단위의 재배 면적과 재배적지 면적을 비교하여, 재배규모가 큰 지역에서 재배적지의 면적도 넓은 경향을 보임을 확인하였다. 본 연구에서 제시한 적합도의 임계값을 바탕으로 미래 기후조건에서 추정된 값에 적용하여, 기후변화에 따른 재배지 변동 연구에 기초 자료로 사용될 수 있을 것이다. 또한, 여러 작물의 기후적합도를 함께 고려하여 작부체계를 구성한다면 전반적인 작물 생산성을 높일 수 있을 것으로 사료되었다.

SDN과 허니팟 기반 동적 파라미터 조절을 통한 지능적 서비스 거부 공격 차단 (Blocking Intelligent Dos Attack with SDN)

  • 윤준혁;문성식;김미희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제11권1호
    • /
    • pp.23-34
    • /
    • 2022
  • 네트워크 기술의 발달로 그 적용 영역 또한 다양해지면서 다양한 목적의 프로토콜이 개발되고 트래픽의 양이 폭발적으로 증가하게 되었다. 따라서 기존의 전통적인 스위칭, 라우팅 방식으로는 네트워크 관리자가 망의 안정성과 보안 기준을 충족하기 어렵다. 소프트웨어 정의 네트워킹(SDN)은 이러한 문제를 해결하기 위해 제시된 새로운 네트워킹 패러다임이다. SDN은 네트워크 동작을 프로그래밍하여 효율적으로 네트워크를 관리할 수 있도록 한다. 이는 네트워크 관리자가 다양한 여러 양상의 공격에 대해서 유연한 대응을 할 수 있는 장점을 가진다. 본 논문에서는 SDN의 이러한 특성을 활용하여 SDN 구성 요소인 컨트롤러와 스위치를 통해 공격 정보를 수집하고 이를 기반으로 공격을 탐지하는 위협 레벨 관리 모듈, 공격 탐지 모듈, 패킷 통계 모듈, 플로우 규칙 생성기를 설계하여 프로그래밍하고 허니팟을 적용하여 지능형 공격자의 서비스 거부 공격(DoS)을 차단하는 방법을 제시한다. 제안 시스템에서 공격 패킷은 수정 가능한 플로우 규칙에 의해 허니팟으로 빠르게 전달될 수 있도록 하였으며, 공격 패킷을 전달받은 허니팟은 이를 기반으로 지능적 공격의 패턴을 분석하도록 하였다. 분석 결과에 따라 지능적 공격에 대응할 수 있도록 공격 탐지 모듈과 위협 레벨 관리 모듈을 조정한다. 제안 시스템을 실제로 구현하고 공격 패턴 및 공격 수준을 다양화한 지능적 공격을 수행하고 기존 시스템과 비교하여 공격 탐지율을 확인함으로써 제안 시스템의 성능과 실현 가능성을 보였다.

내부자의 정보보안 준수를 위한 정보보안 환경 및 지원 체계 구축: 정보보안 공정성 분위기 강화 관점 (Building an IS Environment and Support Structure for Insiders to Comply with IS: A Perspective on Improving the IS Related Justice Climate)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제17권5호
    • /
    • pp.913-926
    • /
    • 2022
  • 정보 관리가 조직의 핵심 역량으로 인식되면서, 조직들은 정보 관리 및 보호를 위한 정책 및 기술에 대한 자원 투입을 높이고 있다. 특히, 정보보안 활동의 경우, 내부자에 의한 정보 노출 사고가 지속해서 발생함에 따라 조직 내부자 관리에 관심 수준이 높아지고 있다. 본 연구는 조직이 구축한 정보보안 환경 및 지원 구조가 정보보안 준수의도에 미치는 영향을 확인하고자 한다. 본 연구는 조직이 구축한 정보보안 환경 및 지원 구조가 정보보안 준수의도에 미치는 영향을 확인하고자 정보보안 정책 운용 조직 실무자의 설문조사로 수행하였으며, 421개의 표본을 활용하여 구조방정식 모델과 Process 3.1을 활용하여 가설 검증을 하였다. 분석 결과, 정보보안 환경 구축 요인인 진성 리더십과 공정성 분위기, 정보보안 준수 지원 요인인 커뮤니케이션과 피드백이 보안 준수의도에 긍정적인 영향을 주었다. 또한, 진성 리더십, 처벌, 커뮤니케이션, 그리고 피드백이 정보보안 공정성 분위기의 긍정적 영향을 강화하는 것으로 나타났다. 연구 결과는 조직 차원에서 내부자의 보안 행동 강화를 위해 추진해야 할 구조 설계 방향을 전체적으로 제시하였다는 측면에서 조직 정보보안 수준 달성에 기여한다.

뉴럴네트워크 기반에 악성 URL 탐지방법 설계 (Design of detection method for malicious URL based on Deep Neural Network)

  • 권현;박상준;김용철
    • 융합정보논문지
    • /
    • 제11권5호
    • /
    • pp.30-37
    • /
    • 2021
  • 사물인터넷 등을 통하여 각종 기기들이 인터넷으로 연결되어 있고 이로 인하여 인터넷을 이용한 공격이 발생하고 있다. 그러한 공격 중 악성 URL를 이용하여 사용자에게 잘못된 피싱 사이트로 접속하게 하거나 악성 바이러스를 유포하는 공격들이 있다. 이러한 악성 URL 공격을 탐지하는 방법은 중요한 보안 이슈 중에 하나이다. 최근 딥러닝 기술 중 뉴럴네트워크는 이미지 인식, 음성 인식, 패턴 인식 등에 좋은 성능을 보여주고 있고 이러한 뉴럴네트워크를 이용하여 악성 URL 탐지하는 분야가 연구되고 있다. 본 논문에서는 뉴럴네트워크를 이용한 악성 URL 탐지 성능을 각 파라미터 및 구조에 따라서 성능을 분석하였다. 뉴럴네트워크의 활성화함수, 학습률, 뉴럴네트워크 모델 등 다양한 요소들에 따른 악성 URL 탐지 성능에 어떠한 영향을 미치는 지 분석하였다. 실험 데이터는 Alexa top 1 million과 Whois에서 크롤링하여 데이터를 구축하였고 머신러닝 라이브러리는 텐서플로우를 사용하였다. 실험결과로 층의 개수가 4개이고 학습률이 0.005이고 각 층마다 노드의 개수가 100개 일 때, 97.8%의 accuracy와 92.94%의 f1 score를 갖는 것을 볼 수 있었다.

취약도곡선을 이용한 도로망기반 노후도로시설물 내진성능관리 의사결정 (Decision Making of Seismic Performance Management for the Aged Road Facilities Based on Road-Network and Fragility Curve)

  • 김동주;최지혜
    • 한국구조물진단유지관리공학회 논문집
    • /
    • 제25권5호
    • /
    • pp.94-101
    • /
    • 2021
  • 현재 국내에서 내진성능관리 실무에 사용되고 있는 내진성능관리-의사결정 지원기술은 개별시설물의 내진성능을 정성적인 지수 값에 근거한 내진보강 우선순위만을 결정하고 있어 내진보강이 되었음에도 불구하고 지진 시 도로가 정상적인 교통통행기능을 수행하지 못하는 상황이 발생하고 있다. 이러한 단점을 극복하고 도로망관점에서 내진성능관리를 수행할 수 있도록 의사결정에 필요한 다양한 판단자료를 제공할 수 있는 새로운 내진성능관리 의사결정지원 기술이 필요하다. 본 논문에서는 교량, 터널, 사면, 옹벽으로 구성된 포항시 도로망을 대상으로 "지진위험도평가"를 적용하여 정량적인 지진 전·후 직·간접 피해규모 산출, 내진보강 전후의 직·간접 피해규모 비교에 의한 내진보강효과 검토, 이를 통해 수행 할 수 있는 내진보강 우선순위 선정, 필요예산 계획, 방재도로선정 등의 다양한 의사결정 사항들을 제시하였다. 또한 지진 위험도평가 방법을 이용한 내진성능평가를 시각적으로 구현하여 의사결정자들이 직관적으로 의사결정을 수행할 수 있도록 지원하기위해 개발된 의사결정지원 소프트웨어를 소개하였다.

토픽모델링과 언어네트워크분석을 활용한 스마트팜 연구 동향 분석 (A Study on Research Trends in the Smart Farm Field using Topic Modeling and Semantic Network Analysis)

  • 오주연;이준명;홍의기
    • 디지털융복합연구
    • /
    • 제20권2호
    • /
    • pp.203-215
    • /
    • 2022
  • 본 연구의 목적은 토픽모델링과 언어네트워크분석을 활용하여 한국의 스마트팜 분야 연구 동향과 지식구조를 파악하는 것이다. 연구목적을 달성하기 위하여 KCI(Korea Citation Index)의 스마트팜 관련 국내 학술지 104편을 대상으로 핵심어와 핵심어들의 연결 관계를 분석하고, LDA 토픽모델링 기법을 이용하여 연구주제와 관련된 토픽들을 분석하였다. 언어네트워크분석 결과, 국내 스마트팜 관련 연구 분야의 주요핵심어는 '환경', '시스템', '사용', '기술', '재배' 등이 나타났으며, 연결중심성, 매개중심성, 위세중심성 결과도 제시하였다. 토픽모델링분석결과, Topic 1은 '스마트팜 도입 분석', Topic 2는 '친환경 스마트팜과 스마트팜의 경제적 효율성', Topic 3은 '스마트팜 플랫폼 설계', Topic 4는 '스마트팜 생산 최적화', Topic 5는 '스마트팜 생태계', Topic 6은 '스마트팜 시스템 구현', Topic 7은 '스마트팜 관련 정부 정책'으로 나타났다. 본 연구는 국내 스마트팜 관련 연구 동향을 살펴봄으로써, 향후 국내의 스마트팜을 발전시키는 데 필요한 정책개발과 연구 방향성을 설정하는데 기초자료가 될 것으로 기대한다.

MITRE ATT&CK 모델을 이용한 사이버 공격 그룹 분류 (Cyber attack group classification based on MITRE ATT&CK model)

  • 최창희;신찬호;신성욱
    • 인터넷정보학회논문지
    • /
    • 제23권6호
    • /
    • pp.1-13
    • /
    • 2022
  • 정보통신 환경의 발전으로 인하여 군사 시설의 환경 또한 많은 발전이 이루어지고 있다. 이에 비례하여 사이버 위협도 증가하고 있으며, 특히 기존 시그니처 기반 사이버 방어체계로는 막는 것이 어려운 APT 공격들이 군사 시설 및 국가 기반 시설을 대상으로 빈번하게 이루어지고 있다. 적절한 대응을 위해 공격그룹을 알아내는 것은 중요한 일이지만, 안티 포렌식 등의 방법을 이용해 은밀하게 이루어지는 사이버 공격의 특성상 공격 그룹을 식별하는 것은 매우 어려운 일이다. 과거에는 공격이 탐지된 후, 수집된 다량의 증거들을 바탕으로 보안 전문가가 긴 시간 동안 고도의 분석을 수행해야 공격그룹에 대한 실마리를 겨우 잡을 수 있었다. 본 논문에서는 이러한 문제를 해결하기 위해 탐지 후 짧은 시간 내에 공격그룹을 분류해낼 수 있는 자동화 기법을 제안하였다. APT 공격의 경우 일반적인 사이버 공격 대비 공격 횟수가 적고 알려진 데이터도 많지 않으며, 시그니처 기반의 사이버 방어 기법을 우회하도록 설계가 되어있으므로, 우회가 어려운 공격 모델 기반의 탐지 기법을 기반으로 알고리즘을 개발하였다. 공격 모델로는 사이버 공격의 많은 부분을 모델링한 MITRE ATT&CK®을 사용하였다. 공격 기술의 범용성을 고려하여 영향성 점수를 설계하고 이를 바탕으로 그룹 유사도 점수를 제안하였다. 실험 결과 제안하는 방법이 Top-5 정확도 기준 72.62%의 확률로 공격 그룹을 분류함을 알 수 있었다.

지능정보사회의 안전한 인공지능 서비스 구현을 위한 개인정보 침해대응 및 위기관리 컴플라이언스 개발에 관한 연구 (A Study on Developing the Compliance for Infringement Response and Risk Management of Personal Information to Realize the Safe Artificial Intelligence Services in Artificial Intelligence Society)

  • 신영진
    • 융합정보논문지
    • /
    • 제12권5호
    • /
    • pp.1-14
    • /
    • 2022
  • 본 연구는 인공지능 서비스과정에서 개인정보를 포함한 데이터가 처리되고 있고, 그 과정에서 발생 가능한 개인정보 침해사고를 방지하기 위한 해결방안으로 개인정보 침해요인에 대응하는 위기관리 컴플라이언스를 마련하고자 한다. 이를 위해 먼저, 문헌조사 및 전문가 Delphi를 거쳐 처리과정을 범주화를 하였는데, 인공지능서비스 제공과정을 서비스기획·데이터 설계 및 수집과정, 데이터 전처리 및 정제과정, 알고리즘 개발 및 활용과정으로 구분하고, 3개 과정을 9단계의 개인정보처리단계로 다시 세분화하여 개인정보 침해요인을 구성하였다. 둘째, 조사한 개인정보 침해요인을 전문가 대상의 FGI, Delphi 등을 통해 선정하였다. 셋째, 각 개인정보 침해요인에 대한 심각도 및 발생가능성에 대해 전문가대상으로 설문조사하였으며, 94명의 응답결과에 대해 타당성 및 적정성을 검증하였다. 넷째, 인공지능 서비스에서의 개인정보 침해요인에 대한 적절한 위기관리 컴플라이언스를 제시하기 위해, 개인정보의 자산가치, 개인정보 침해요인, 개인정보침해사고 발생가능성을 활용하여 개인정보 침해위험도 산정방식을 마련하였으며, 이를 통해 점수등급에 따라 위험정도에 따른 개인정보 침해사고 대응방안을 제시하였다.

PageRank 알고리즘을 활용한 사이버표적 중요성 순위 선정 방안 연구 (A research on cyber target importance ranking using PageRank algorithm)

  • 김국진;오승환;이동환;오행록;이정식;신동규
    • 인터넷정보학회논문지
    • /
    • 제22권6호
    • /
    • pp.115-127
    • /
    • 2021
  • 전 세계적으로 과학기술의 발달에 따라 육·해·공·우주에 이어 사이버공간이라는 영역 또한 전장 영역으로 인식되고 있다. 이에 따라 육·해·공·우주에서 이루어지는 물리적 작전뿐만 아니라 사이버공간에서 이루어지는 사이버 작전 수행을 위한 정의, 체계, 절차, 계획 등 다양한 요소를 설계·수립해야 한다. 본 연구에서는 사이버 작전의 표적처리(Targeting) 중 표적개발 및 우선순위 부여 단계에서 중간표적개발을 통해 선정한 사이버 표적 목록에 대한 우선순위를 부여할 때 고려할 수 사이버 표적의 중요성을 고려 요소로 선정하여 이에 대한 점수를 산출, 사이버 표적 우선순위 선정 점수의 일부로 활용하는 방안을 제시한다. 이에 따라, 사이버 표적 우선순위 부여 과정에서 사이버 표적 중요성 범주를 설정하고, 사이버 표적 중요성 개념 및 기준항목을 도출한다. 도출된 기준항목별 점수산정 및 종합을 위해 PageRank 알고리즘을 기반으로 Event Prioritization Framework 등의 매개변수를 종합한 TIR(Target Importance Rank) 알고리즘을 제안한다. 그리고 스턱스넷 사례 기반 네트워크 토폴로지 및 시나리오 데이터를 구성하여 제안된 알고리즘으로 사이버 표적 중요성 점수를 도출하고 사이버 표적의 우선순위를 선정하여 제안된 알고리즘을 검증한다.

공유정보 데이터 확대로 인한 IT와 SIB의 사회인식 (Convergence Plan of IT Social Safety and SIB by Expanding Sharing Information Data)

  • 서대성;임헌욱
    • 문화기술의 융합
    • /
    • 제8권6호
    • /
    • pp.97-105
    • /
    • 2022
  • 본 연구는 불확실한 프로젝트 기업에 대한 투자시 시민에 대한 신뢰성, 그리고 사회성과보상 사업(SIB)과 IT 공유경제를 다룬다. 이는 세 분야의 융합을 통해서 경제적 효과와 사회적 안전의 투자 불평등을 해소할 수 있게 한다. 성공적으로 정보와 교류 활성화되는 전반적인 SIB(Social Impact Bond)과정의 모델 활성화한다. 그 실증적으로 사회적 IT서비스 금융에 대한 운영과 기법을 제시하여, 사회적성과 보상사업으로 혁신 생태계를 어떻게 만들 수 있을지를 검토한다. 이에 대한 분석으로 소규모 공유 기관이나 시민들이 직접적으로 참여하여 민간 투자자와의 연계능력을 조성하고, 비공유의 참여 장벽을 인식에 대한 가능성을 파악하고, 불확실한 분야에 대한 IT 공유 사업시, 시민 신뢰가 IT 사업의 큰 영향을 보여준다. 본 결과로 서울시가 추진한 사회적 공유와 IT협력을 위해서, 본 사업이 직접 설계 능력을 갖추기에 앞서, 사업 기획시 신뢰성과 안전성으로 책임을 지게 된다. 그래서 비공유시민들도 효과적으로 구성되고 창출된 플랫폼을 참여할 수 있다.