• 제목/요약/키워드: Social engineering attack

검색결과 70건 처리시간 0.029초

염분제거용 약액을 이용한 콘크리트 구조물의 보수공법에 관한 연구 (A Study on Repair Method of Concrete Structures using the Solution of Removing Chloride)

  • Kim, Woonhak;Hwang, Sungwoon;Kang, Seokwon
    • 한국재난정보학회 논문집
    • /
    • 제13권4호
    • /
    • pp.562-569
    • /
    • 2017
  • 철근콘크리트는 철근과 콘크리트가 재료적으로 일체화되어 경제적이고, 반영구적 이여서 사회 간접자본으로 건설되는 교량 및 대형구조물에 사용되어 지지만 해양노출환경 및 동절기에 사용되는 제설제 등으로 콘크리트 중의 염화물 이온이 철근의 부동태 피막을 파괴하여 철근이 부식함으로써 여러 가지 화학적 및 물리적 작용을 복합적으로 받을 경우에 단기간에 내구성능이 저하되고 구조물의 수명이 단축된다. 본 연구에서는 상기와 같은 철근콘크리트의 염해에 의한 손상부에서 염소이온을 효과적으로 제거하여 초기 구조물의 내구성을 회복할 수 있는 보수 공법에 대한 연구를 수행하였다.

ELiSyR: Efficient, Lightweight and Sybil-Resilient File Search in P2P Networks

  • Kim, Hyeong-S.;Jung, Eun-Jin;Yeom, Heon-Y.
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제4권6호
    • /
    • pp.1311-1326
    • /
    • 2010
  • Peer-to-peer (P2P) networks consume the most bandwidth in the current Internet and file sharing accounts for the majority of the P2P traffic. Thus it is important for a P2P file sharing application to be efficient in bandwidth consumption. Bandwidth consumption as much as downloaded file sizes is inevitable, but those in file search and bad downloads, e.g. wrong, corrupted, or malicious file downloads, are overheads. In this paper, we target to reduce these overheads even in the presence of high volume of malicious users and their bad files. Sybil attacks are the example of such hostile environment. Sybil attacker creates a large number of identities (Sybil nodes) and unfairly influences the system. When a large portion of the system is subverted, either in terms of the number of users or the number of files shared in the system, the overheads due to the bad downloads rapidly increase. We propose ELiSyR, a file search protocol that can tolerate such a hostile environment. ELiSyR uses social networks for P2P file search and finds benign files in 71% of searches even when more than half of the users are malicious. Furthermore, ELiSyR provides similar success with less bandwidth than other general efforts against Sybil attacks. We compare our algorithm to SybilGuard, SybilLimit and EigenTrust in terms of bandwidth consumption and the likelihood of bad downloads. Our algorithm shows lower bandwidth consumption, similar chances of bad downloads and fairer distribution of computation loads than these general efforts. In return, our algorithm takes more rounds of search than them. However the time required for search is usually much less than the time required for downloads, so the delay in search is justifiable compared to the cost of bad downloads and subsequent re-search and downloads.

잔골재 종류에 따른 폐유리 미분말 및 메타카올린을 사용한 내황산염 모르타르에 관한 기초적 연구 (A fundamental study on the sulphate-resistant mortar using waste glass fine powder and meta-kaolin according to various fine aggregates)

  • 정동환;박준희;안태호;박영식;소광호
    • 한국결정성장학회지
    • /
    • 제27권3호
    • /
    • pp.115-121
    • /
    • 2017
  • 콘크리트는 열화요인에 의해 철근콘크리트구조물의 철근부식, 균열발생 및 구조내력저하 등 성능저하현상이 사회적 문제점으로 대두되고 있다. 특히 해수, 지하수 또는 오 폐수처리시설 및 하수도 등에 건설되는 콘크리트 구조물은 산 및 황산염에 의한 화학적 침식을 받는 경우 내구성이 크게 저하되어 대책이 필요하다. 따라서 본 연구는 폐유리 미분말과 메타카올린을 사용하여 강모래와 슬래그 잔골재를 비교하여 내황산염성 실험을 진행하였다. 평가 결과 강모래보다 슬래그 잔골재가 내황산염성이 우수하였으며, 폐유리 미분말은 3 % 치환에서 가장 우수한 성능을 발현하였다.

유비쿼터스게임의 상호작용 구성요소 개발을 위한 촉각응용 (Tactile Sensing for Virtual Interaction as a Part of Ubiquitous Game Development)

  • 이영재
    • 한국정보통신학회논문지
    • /
    • 제11권6호
    • /
    • pp.1062-1068
    • /
    • 2007
  • 유비쿼터스게임을 디자인하고 개발하기 위하여 현실세계과 가상세계와의 자연스럽고 다양한 상호작용이 필요하다. 이는 물리적인측면 뿐 아니라 상황변화에 알맞은 대응 감지기술을 필요로한다. 이를 위하여 가상세계와의 유저인터페이스 모델을 정의하고 이를 구현하기 위하여 텍타일감지 시스템을 제작하였다. 텍타일 데이터는 외부환경에 민감하므로 신호처리방법을 사용하여 잡음을 제거하고 유저인터페이스를 위한 데이터 형태로 외부입력을 분석 추론하였다. 이는 일반적인 게임에서 사용하는 마우스나 키보드에 따른 입력과 전혀 다른 형태의 입력으로 유비쿼터스 환경에서의 플레이어의 상황대응에 대한 중요한 정보를 제공하여준다. 구현한 시스템을 통하여 가상공간상에 존재하는 공에 작용한 힘을 3차원적으로 분석하여 힘의 위치, 크기, 분포, 방향 등을 분석하는 방법을 제시 해보았으며 이 같은 실세계 정보 분석을 통하여 가상공간상에서 3차원적인 자연스러운 반작용이 가능하도록 하는 가능성을 보였다. 이 같은 방법들은 유비쿼터스 게임의 상호작용 개발을 위한 기초자료로 사용될 수 있다.

랜섬웨어 공격탐지를 위한 신뢰성 있는 동적 허니팟 파일 생성 시스템 구현 (Implementation of reliable dynamic honeypot file creation system for ransomware attack detection)

  • 국경완;류연승;신삼범
    • 융합보안논문지
    • /
    • 제23권2호
    • /
    • pp.27-36
    • /
    • 2023
  • 최근 몇 년 동안 랜섬웨어 공격이 사회 공학, 스피어피싱, 심지어 기계 학습과 같은 전술을 사용하여 특정 개인이나 조직을 대상으로 하는 공격의 정교함과 더불어 더욱 조직화 되고 전문화되고 있으며 일부는 비즈니스 모델로 운영되고 있다. 이를 효과적으로 대응하기 위해 심각한 피해를 입히기 전에 공격을 감지하고 예방할 수 있는 다양한 연구와 솔루션들이 개발되어 운영되고 있다. 특히, 허니팟은 조기 경고 및 고급 보안 감시 도구 역할 뿐만 아니라, IT 시스템 및 네트워크에 대한 공격 위험을 최소화하는 데 사용할 수 있으나, 랜섬웨어가 미끼파일에 우선적으로 접근하지 않은 경우나, 완전히 우회한 경우에는 효과적인 랜섬웨어 대응이 제한되는 단점이 있다. 본 논문에서는 이러한 허니팟을 사용자 환경에 최적화하여 신뢰성 있는 실시간 동적 허니팟 파일을 생성, 공격자가 허니팟을 우회할 가능성을 최소화함으로써 공격자가 허니팟 파일이라는 것을 인지하지 못하도록 하여 탐지율을 높일 수 있도록 하였다. 이를 위해 동적 허니팟 생성을 위한 기본 데이터수집 모델 등 4개의 모델을 설계하고 (기본 데이터 수집 모델 / 사용자 정의 모델 / 표본 통계모델 / 경험치 축적 모델) 구현하여 유효성을 검증하였다.

창의·인성 교육기반의 디지털 융합 큐레이션 시스템에 관한 취약점 분석 (Vulnerability Analysis of the Creativity and Personality Education based on Digital Convergence Curation System)

  • 신승수;김정인;윤정진
    • 한국융합학회논문지
    • /
    • 제6권4호
    • /
    • pp.225-234
    • /
    • 2015
  • 웹 서비스 사용자가 증가하면서 웹 애플리케이션을 공격하는 방법들이 여러 가지 유형들로 나타나면서 웹 애플리케이션 보안에 관한 중요성의 인식도 증가하고 있다. 정보통신기술 발달과 함께 도래한 지식정보사회는 급변하는 사회에서 창의성과 인성 교육에 필요한 웹사이트의 구축이 절실히 요구되고 있다. 본 논문에서는 창의 인성 교육기반의 디지털 큐레이션 시스템에서 제공하는 교육 콘텐츠에 대한 SQL Injection과 XSS에 대한 공격 방법과 취약점을 분석한다. 그리고 SQL Injection과 XSS에 대한 웹 공격에 대응하는 방법을 제시하고자 한다.

악성코드 은닉 문서파일 탐지를 위한 이메일 백신 클라우드 시스템 (An Email Vaccine Cloud System for Detecting Malcode-Bearing Documents)

  • 박춘식
    • 한국멀티미디어학회논문지
    • /
    • 제13권5호
    • /
    • pp.754-762
    • /
    • 2010
  • 최근 악성 문서파일이 첨부된 이메일을 특정인에게 발송하여 중요자료를 절취하는 형태의 해킹사고가 지속적으로 발생하고 있다. 이러한 공격에는 공격 성공률 향상과 바이러스 백신의 탐지회피를 위해 주로 제로데이 취약점이 이용되고 있으며, 적절한 사회공학적 기법이 병행되는 것이 일반적이다. 본 논문에서는 조직으로 유입되는 이메일 첨부 문서파일에 대한 행위기반 악성문서 탐지기술이 적용된 이메일 백신 클라우드 시스템을 제안한다. 이메일에 포함된 문서파일을 추출하여 이메일 백신 클라우드 시스템에 전달하면, 백신 클라우드에서 시그니쳐 기반 분석 및 행위기반 분석을 통해 악성코드 포함 여부를 판단 후 악성코드를 제거한다. 행위분석 과정에서 의도하지 않은 실행파일 생성, 프로세스 실행, 레지스트리 엔트리 접근, 인터넷 접속시도 등이 발견되면 악성문서로 판단하게 된다. 본 논문에서 제시된 이메일 백신 클라우드 시스템은 악성문서 첨부 이메일의 유입을 효과적으로 차단함으로써 중요자료 유출 등의 각종 사이버테러 예방에 도움이 될 것으로 기대 된다.

Phishing, Vishing, SMiShing 공격에서 공인인증을 통한 정보침해 방지 연구 (A Study of Information Leakage Prevention through Certified Authentication in Phishing, Vishing, SMiShing Attacks)

  • 박대우;서정만
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권2호
    • /
    • pp.171-180
    • /
    • 2007
  • 최근의 사이버 범죄 중 사기성 피싱, 파밍, 비싱, 스미싱 등을 이용한 금융범죄가 늘어가고 있다. 본 논문에서는 사회공학 기법과 VoIP를 이용하는 피싱, 비싱, 스미싱으로 정보의 유출과 침해가 얼마나 손쉽게 발생할 수 있는지 실험을 통해 체계적으로 연구한다. 해커가 피싱과 비싱 사이트를 제작하고 서버를 구축하여 피싱 메일 및 바이러스, 악성코드, 비싱, 스미싱 문자, 키로거 방지 S/W의 무력화 등을 통한 사용자의 정보침해 과정을 실험한다. 실험 결과에서 피싱과 비싱, 스미싱으로 인한 정보가 유출 및 침해됨을 확인하고, 방지 대책으로 공인인증서와 White List 및 공인인증마크, 플러그 인 프로그램 설치 등을 실험하여 보안이 됨을 증명한다. 본 논문의 피싱과 비싱 공격에 대한 기술적인 실험 및 방지대책은 정보침해의 피해를 줄이고, 유비쿼터스 정보보안을 위한 학문 기술적 발전에 기여할 것이다.

  • PDF

CNG/HCNG 복합충전소의 안전에 관한 동향분석 (A Trends Analysis on Safety for CNG/HCNG Complex Fueling Station)

  • 이승현;강승규;성종규;이영순
    • 한국가스학회지
    • /
    • 제15권2호
    • /
    • pp.1-8
    • /
    • 2011
  • 본 연구에서는 강화되는 자동차 배기가스 규제를 만족시키기 위하여 압축천연가스자동차보다는 배기가스부분에서 유리하고, 아직 상용화되지 않은 수소연료전지자동차의 대안으로서 수소경제의 본격적인 도입을 위한 과도기적 대안연료로 주목받고 있는 수소와 천연가스를 혼합한 연료인 HCNG 충전소의 안전에 관한 동향 및 기술을 분석하였다. HCNG는 기존의 CNG 인프라의 활용, 점점 강화되는 배기가스 배출기준의 충족, 그리고 다가오는 수소시대를 대비하여 수소시대로 가기위한 기술적, 사회적 가교역할을 한다는 점에서 매우 중요한 기회이자 도전이다. 이를 위해 HCNG 상용화에 필수적으로 요구되는 수소-압축천연가스 혼합연료 사용에 대비한 각종 안전 고려사항 들에 대하여 검토하여 국내 사고 이력을 기초로 하여 사고발생시나리오, 안전거리 추가 필요성, 수소침식, 점화원, 화재감지 등의 안전 고려사항을 제시하였고, HCNG 충전소 기술 및 기준에 관한 최근동향을 분석하여 향후 HCNG 충전소 시범 운영을 위한 안전성평가 등 제도적 기반 구축을 제안하였다.

스트레처블 디스플레이가 적용된 모바일 기기의 보안 키패드 연구 (Research on Secure Keypads for Mobile Devices with Stretchable Displays)

  • 최동민
    • 문화기술의 융합
    • /
    • 제10권3호
    • /
    • pp.885-890
    • /
    • 2024
  • 본 연구는 스트레처블 디스플레이 기술이 적용된 모바일 기기의 화면 변화에 대응 가능한 보안 키패드 구조를 제안하였다. 이를 위해 우리는 현재의 리지드 폼 팩터 기반 스마트폰에 적용된 인증기법들을 스트레처블 디스플레이 기술의 전 단계에 해당하는 롤러블 및 벤더블 디스플레이 기술이 적용된 스마트폰에 적용된 인증기법들과 비교 분석하였다. 이 분석 결과를 바탕으로 우리는 스트레처블 디스플레이가 적용될 모바일 응용제품 규격인 스마트 월렛, 멀티태스킹, 스크린 확장 및 미디어 시청, 게임 및 엔터테인먼트용 폼팩터 구조에서 발생할 수 있는 사용자 편의성 문제와 보안 안전성 문제를 도출하였고 이에 대응하는 보안 키패드 구조를 제안하였다. 제안하는 보안 키패드 구조는 기존의 리지드 디스플레이 기반 폼 팩터 및 롤러블, 벤더블 디스플레이 기반 폼 팩터의 스마트폰 환경에 적용된 구조에 비해 더욱 향상된 사용자 편의성 및 보안 안전성을 제공한다.