• 제목/요약/키워드: Security-Vulnerability

검색결과 1,088건 처리시간 0.026초

중국 대북 접경지역의 북한 노동력 진입 유형과 요인 (Entry Types and Locational Determinants of North Korean Workers in Cross-border Regions between North Korea and China)

  • 이승철;이용희;김부헌
    • 한국경제지리학회지
    • /
    • 제22권4호
    • /
    • pp.438-457
    • /
    • 2019
  • 본 연구의 주요 목적은 북한 노동력의 대북 접경지역 진출 유형과 요인을 규명하고자 하는 것이다. 특히, 본 논문은 북한 노동력의 대북 접경지역 진출 경로 및 유형을 1) 대북 무역 상인과 북한 대방의 거래를 통한 진입과 2) 조선족 중개업체와 북한 대방의 거래를 통한 진입으로 구분하였으며, 대북 접경지역의 공간적 맥락에서 북한 노동력의 진출 요인을 분석하고자 했다. 우선 북한 노동력의 대북 접경지역 진입 경로 및 유형은 유엔 결의 2094호 이후 대북제재의 성격이 '촉구(call-upon)'에서 '의무화 및 강제화(decide)'로 전환되면서 크게 두 가지 측면에서 변화가 나타났다. 첫째, 중국 기업에게 북한 노동력을 파견할 수 있는 북한 대방과의 거래 주체가 대북 거래 상인에서 전문화된 조선족 중개업체로 전환되었다. 둘째, 중국으로 파견되는 북한 노동력의 성격이 '중화인민공화국입경출경관리법'과 '외국인재중국취업관리규정'에 따라 공식적인 취업 허가증과 취업 거류증을 취득한 공식 노동자에서 북·중 간 '무역비자협정'과 '국경 주민에 대한 통행증 제도'를 이용하거나 단기 방문 및 관광 비자를 취득하여 편법으로 대북 접경지역에 장기 체류하는 비공식 노동자(informal workers)로 전환되었다. 따라서 북한 노동자에 대한 실질적인 제재가 가해진 이후에 이러한 비공식 노동자들의 안정적인 체류와 관리 및 통제를 위한 전문적인 서비스에 대한 수요가 높아짐에 따라 대북 접경지역에 북한 노동자 중개업체가 활성화되고 있다. 이와 더불어 북한 노동력의 대북 접경지역 진입 요인은 세 가지 측면 - 1) 중국 사회보험제도의 개혁에 따른 실질 임금 상승, 2) 대북 접경지역의 취약한 노동시장 구조, 3) 안정적이고 관리 용이한 노동력 활용 -에서 분석했다.

사용자의 패스워드 인증 행위 분석 및 피싱 공격시 대응방안 - 사용자 경험 및 HCI의 관점에서 (Behavioural Analysis of Password Authentication and Countermeasure to Phishing Attacks - from User Experience and HCI Perspectives)

  • 유홍렬;홍모세;권태경
    • 인터넷정보학회논문지
    • /
    • 제15권3호
    • /
    • pp.79-90
    • /
    • 2014
  • 아이디와 패스워드를 통한 인증은 고전적인 방법이나 여전히 가장 널리 사용되고 있다. 오늘날 사용자들의 패스워드의 인증 수행 과정은 그 단순함과 편리함, 반복적인 수행으로 인해 적응무의식화 되었다. 즉, 의식화된 상태가 아닌 무의식적으로 인증을 수행하고 있다. 인증과정은 그 절차가 단순하고 반복 학습되어 인간의 깊은 사고 없이도 무의식적으로 수행할 수 있도록 학습될 수 있다. 또한 사용자들이 보유한 아이디와 패스워드 개수가 적기 때문에 기억에 의존할 수 있는 것도 적응무의식화의 원인 중 하나이다. 소수의 아이디와 패스워드 개수를 보유한 것과 달리 대개 사용자들은 수많은 웹, 모바일, 인터넷사이트 서비스에 가입되어 있다. 계정의 수는 많은 반면 소수의 아이디, 패스워드 쌍을 보유했을 때, 그리고 그것이 기억에 의존하여 관리될 때, 마지막으로 인증 과정이 무의식적으로 수행될 때 그것은 인간의 취약점이 된다. 과거에는 정보유출을 위한 해킹 공격이 하드웨어나 소프트웨어 등의 취약점을 이용한 것이었다면 최근에는 이와 더불어 인적 요소의 취약점을 이용하는 사회공학적 공격이 많아지고 있다. 특히 피싱 및 파밍 등과 같은 정보유출형 공격이 급증하고 있다. 피싱 및 파밍 공격은 인적 요소의 취약성을 이용한 것이며, 무의적으로 수행하는 인간의 인증 행위에 취약하다. 과거의 피싱 및 파밍에 대한 연구는 기술적인 분석이나 대책이 주를 이루었지만, 본 논문은 피싱 및 파밍 공격시 반응하는 인간의 행위에 관심이 있다. 사용자가 패스워드를 무의식적으로 입력 할 때, 그리고 인증 행위를 반복 수행할 때, 얼마나 많은 패스워드를 노출할 수 있는지 실험을 통해 확인했다.

농업용수(農業用水)와 농업생산기반조성사업투자(農業生産基盤造成事業投資)의 미곡생산기여도(米穀生産寄與度) 분석(分析) (An Analysis of Contribution Rates of Irrigation Water and Investment for Farmland Base Development Project to Rice Production)

  • 임재환
    • 농업과학연구
    • /
    • 제31권2호
    • /
    • pp.135-148
    • /
    • 2004
  • Rice is not only main food but also key farm income source of Korean farmers. In spite of the above facts, rice productivity was decreased on account of drought in every 2 or 3 years interval owing to the vulnerability of irrigation facilities throughout Korea in the past decades. As an context of the first five year economic development plan, all weather farming programme including 4 big river basin comprehensive development projects and large and medium sized irrigation water development projects were carried out successfully. Therefore the area of irrigated paddy were increased from 58% in 1970 to 76.2% in 1999. In the past decades, the Government had invested heavy financial funds to develop irrigation water but as an factor share analysis, the contribution rates of irrigation water and investment for farmland base development project have not been identified yet in national agricultural economic level. It is very scarce to find out the papers concerned to macro-economic factor share analysis or contribution rates of water and investment cost to rice production value in Korea considering the production function of the quantity of irrigation water and investment cost as independent variables. Accordingly this paper covered and aimed at identifying (1) derivation of rice production function with the time serial data from 1965 to 1999 and the contribution rates of irrigation water and total investment cost for farmland base development project. The analytical model of the contribution rates was adapted the famous Cobb-Douglass production function. According to the model analysis, the contribution rate of irrigation water to rice production in Korea was shown 37.8% which was equivalent to 0.28 of the production elasticity of water. The contribution rate of farmland base development project cost was revealed 22% and direct production cost of rice was contributed 60% in the growth of rice production and farm mechanization costs contributed to 18% of it respectively. The two contribution rates comparing with the direct production cost were small but without irrigation water and farmland base development, application of high-pay off inputs and farm mechanization might be impossible. Considering the food security and to cope with the frequent drought, rice farming and investment for the irrigation water development should be continued even in WTO system.

  • PDF

지하공동구 화재예방활동 및 진압대책에 관한 연구 (A Study on the Fire Prevention Activities and Suppression Measures of Utility-Pipe Conduit)

  • 이정일
    • 한국방재학회 논문집
    • /
    • 제10권4호
    • /
    • pp.63-68
    • /
    • 2010
  • 지하공동구는 도시 및 공동주택 단지에 반드시 필요한 전력, 통신, 가스, 송유관, 급 배수, 에너지시설 등을 효과적으로 수용하고 도시기반시설의 확장에 따라 파생되는 여러 가지의 문제점을 해결하기 위한 방안으로 시설물을 한곳으로 모아 유지 및 관리하는 시설이다. 지하공동구가 훼손될 경우 국가안보는 물론 사회전반에 미치는 파장이 지대하므로 화재예방 활동 및 진압대 책상 취약점 등을 분석하여 우리 실정에 맞는 방재 대책을 도출하여 공동구의 설계, 제도적인 문제, 방화시설의 문제, 화재확산현상 등을 분석하여 종합적인 화재위험을 분석하여 화재예방활동과 진압대책을 수립하여야 한다. 지하공동구는 밀폐 폐쇄된 공간이므로 산소공급 부족으로 인한 불완전 연소 등으로 농연, 일산화탄소 등 유독성연소생성물의 발생과 열기의 충만 및 시야장해로 진입이 곤란 하는 문제점이 있다. 이러한 현상은 지상화재보다는 지하 화재의 특수성에 비추어 볼 때 화재예방활동은 물론이고 소방전술에서 취약하므로 화재의 효율적인 소방전술이 되기 위해서는 화재의 특이성을 감안하여 유관기관에서는 현장대응 지휘체제를 확립하고, 대응기관에서는 평상시 공동구에 대한 구조파악과 필요한 각종 정보를 수집 기록하고 24시간 관리공조체제 유지 및 대응기관에서 가상종합훈련을 강화하여야하며 근본적으로 공동구내에 설치되어 있는 케이블의 난연화 불연화 및 연소 확대 방지를 위한 대책 등이 필요하다.

심볼릭 링크 공격 취약성 검출을 위한 분석 기법 (An Analysis Method for Detecting Vulnerability to Symbolic Link Exploit)

  • 주성용;안준선;조장우
    • 정보처리학회논문지A
    • /
    • 제15A권1호
    • /
    • pp.45-52
    • /
    • 2008
  • 본 논문에서는 심볼릭 링크 공격에 취약한 코드를 정의하고 프로그램 분석 기법을 사용하여 이를 검출하는 방법을 제안한다. 심볼릭 링크 공격을 해결하기 위한 기존의 방법들은 심볼릭 링크 공격을 방어하기 위한 기법들로써 임시 파일에 대한 접근 시 공격이 이루어졌는지에 대한 적절한 검사가 이루어져야 하나, 이를 간과할 경우 공격의 위험에 노출되게 된다. 본 논문에서 제안하는 방법은 심볼릭 링크 공격에 취약한 부분을 자동으로 모두 검출함으로써 프로그래머가 심볼릭 링크 공격을 안전하게 방어할 수 있도록 한다. 제안하는 방법은 취약점 분석을 위해서 기존의 타입 시스템에 새로운 타입 한정자를 추가하고, 추가된 타입 한정자를 고려한 타입 검사를 통해서 심볼릭 링크 공격의 취약점을 식별한다. 제안하는 방법은 자동으로 심볼릭 링크 공격의 취약점을 모두 검출할 수 있기 때문에, 프로그래머가 취약한 것으로 식별된 코드에 대해서만 기존의 방어 기법을 적용하도록 함으로써 프로그램을 전반적으로 검토하거나 수정해야 하는 부담을 줄여준다는 장점을 가진다. 제안하는 방법을 널리 알려진 실용적인 프로그램을 대상으로 실험해 본 결과 전체 fopen() 함수 중 일부만 심볼릭 링크 공격에 취약한 것으로 분석되었으며, 이는 제안한 방법이 프로그래머의 부담을 줄이는데 유용함을 보여준다.

사물인터넷 기반 디바이스 관리를 위한 안전한 통신 프로토콜 설계 (A Design of Secure Communication for Device Management Based on IoT)

  • 박중오;최도현;홍찬기
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.55-63
    • /
    • 2020
  • 사물인터넷 기술은 신규 기술이 아닌 기존 산업 환경에 있는 기술을 응용하여 융합하는 분야다. 사물인터넷기술은 스마트 홈, 헬스케어, 건설, 자동차 등 타 산업과 융화된 다양한 응용서비스가 출시되고 있으며, 사물인터넷 기반기술을 이용하는 사용자로 부터 업무 효율성 및 사용자 편의성도 확보할 수 있다. 그러나 사물인터넷 기반기술 환경에서 발생하는 보안위협은 기존 무선 네트워크 환경에서 발행하는 취약점을 계승하고 있으며, ICT융합환경과 접목되어 신규 및 변종 공격이 발생하여 이에 따른 피해가 발생하고 있다. 그러므로 사물인터넷 기술 기반의 환경에서는 사용자와 디바이스, 디바이스와 디바이스 통신 환경에서 안전하게 메시지를 전송할 수 있는 연구가 필요하다. 본 논문에서는 사물인터넷 기반기술 환경에서 디바이스 관리를 위한 안전한 통신 프로토콜을 설계하도록 한다. 제안한 통신 프로토콜에 대해 사물인터넷 기술기반 환경에서 발생하는 공격기법에 대한 안전성 분석을 수행하였다. 그리고 기존 PKI-기반 인증서 발급시스템과 제안한 통신 프로토콜의 성능평가를 통해 통신절차에서 약 23%의 높은 효율성을 확인하였다. 또한 인증서 발급량에 따른 인증서 관리기법 대비 기존 발급시스템 대비 약 65%의 감소된 수치를 확인하였다.

Detecting Adversarial Examples Using Edge-based Classification

  • Jaesung Shim;Kyuri Jo
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권10호
    • /
    • pp.67-76
    • /
    • 2023
  • 딥러닝 모델이 컴퓨터 비전 분야에서 혁신적인 성과를 이루어내고 있으나, 적대적 예제에 취약하다는 문제가 지속적으로 제기되고 있다. 적대적 예제는 이미지에 미세한 노이즈를 주입하여 오분류를 유도하는 공격 방법으로서, 현실 세계에서의 딥러닝 모델 적용에 심각한 위협이 될 수 있다. 본 논문에서는 객체의 엣지를 강조하여 학습된 분류 모델과 기본 분류 모델 간 예측 값의 차이를 이용하여 적대적 예제를 탐지하는 모델을 제안한다. 객체의 엣지를 추출하여 학습에 반영하는 과정만으로 분류 모델의 강건성을 높일 수 있으며, 모델 간 예측값의 차이를 통하여 적대적 예제를 탐지하기 때문에 경제적이면서 효율적인 탐지가 가능하다. 실험 결과, 적대적 예제(eps={0.02, 0.05, 0.1, 0.2, 0.3})에 대한 일반 모델의 분류 정확도는 {49.9%, 29.84%, 18.46%, 4.95%, 3.36%}를 보인 반면, Canny 엣지 모델은 {82.58%, 65.96%, 46.71%, 24.94%, 13.41%}의 정확도를 보였고 다른 엣지 모델들도 이와 비슷한 수준의 정확도를 보여, 엣지 모델이 적대적 예제에 더 강건함을 확인할 수 있었다. 또한 모델 간 예측값의 차이를 이용한 적대적 예제 탐지 결과, 각 epsilon별 적대적 예제에 대하여 {85.47%, 84.64%, 91.44%, 95.47%, 87.61%}의 탐지율을 확인할 수 있었다. 본 연구가 관련 연구 분야 및 의료, 자율주행, 보안, 국방 등의 응용 산업 분야에서 딥러닝 모델의 신뢰성 제고에 기여할 것으로 기대한다.

미래전을 대비한 한국군 발전방향 제언: 미국의 모자이크전 수행개념 고찰을 통하여 (A Proposal for Korean armed forces preparing toward Future war: Examine the U.S. 'Mosaic Warfare' Concept)

  • 장진오;정재영
    • 해양안보
    • /
    • 제1권1호
    • /
    • pp.215-240
    • /
    • 2020
  • 2017년 8월 미(美) 국방성 산하 DARPA(Defense Advanced Research Projects Agency)는 "모자이크전(mosaic warfare)"이라는 새로운 전투방식을 제안하였다. DARPA의 전략기술국장(Director of Strategic Technology Office) Timothy Grayson에 따르면 모자이크전이란 "지정된 위치에 딱 들어맞아야 제 역할을 할 수 있는 특정 모양의 "퍼즐조각(puzzle pieces, 특정임무가 지정된 플랫폼)"이 아니라 호환 가능한 "타일(tile, 센서 및 타격 기능)"이 복합체계로 구성된 전투방식"이다. 모자이크전 이론 및 최근 동향을 살펴보기에 앞서, 모자이크전에 대한 배경과 몇 가지 핵심전제를 분석하였다. 미 국방성은 중국 A2/AD에 대한 자국 자산의 방호가 극도로 제한된다는 점을 암묵적으로 인정하고 있다. 또한 미국은 여전히 다른 나라의 영토와 영공에서도 완전한 군사적 우위를 추구하고자 한다. 미국은 모자이크전을 통한 재빠른 전투손실 회복력, 인명피해 최소화로 대량의 물량이 필요한 소모전도 감수할 수 있을 것이다. 모자이크전의 핵심은 "의사결정 중심전(Decision Centric Warfare)"이다. 이를 구현하기 위해 아군에게는 적응력과 융통성을, 적에게는 복잡성과 불확실성을 제공하는 것으로, 인간의 "지휘(command)"와 기계의 "통제(control)"를 결합·활용하여 분산된 전력의 신속한 구성 및 재구성한다. 이를 통해 우군에게 더 많은 방책을 제공하고, 궁극적으로 상대의 의사결정 체계(OODA loop)를 붕괴시킨다. 이런 모자이크전 수행을 위한 핵심 요소는 적응형 킬웹(Adaptable kill web), 조합형 전력 패키지, 인공지능, 상황중심 C3 구조 등이 있다. 최근 CSBA(Center for Strategic and Budgetary Assessments)에서는 모자이크전의 의사결정과 관련하여 의미 있는 워게임 결과를 발표했다. 전통적인 전투수행 조직/방식(전통적 팀)과 모자이크전 수행방식의 팀(모자이크팀)간 분명한 차이점이 발견되었는데, 모자이크팀에서 더 많은 동시다발적 작전 수행 및 복잡성으로 상대의 의사결정 체계를 압도하고, 우군의 인명손실은 적었다. 또한 우군의 의사결정 속도를 증가시켜 지휘관 작전적 템포를 보다 신속하게 할 수 있었다. 한국군의 발전방향으로 우선 우리 안보환경을 고려한 '모자이크전'에 대한 연구와 발전이 필요하다. 미래전에 대비하여 영역에 상관없이 전력을 조합할 수 있는 전반적 군 구조를 검토해야 한다. 제한된 국방재원과 예산을 고려하여 선택과 집중이 필요하며, 주변국의 미래전 발전 동향에 대해 예의주시해야 한다.

  • PDF