• 제목/요약/키워드: Target vulnerability

검색결과 123건 처리시간 0.023초

북한 서광문서처리체계 분석을 위한 Document Object Model(DOM) 기반 퍼징 기법 (A DOM-Based Fuzzing Method for Analyzing Seogwang Document Processing System in North Korea)

  • 박찬주;강동수
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권5호
    • /
    • pp.119-126
    • /
    • 2019
  • 자체 개발하여 사용하고 있는 대표적인 소프트웨어는 붉은별(Red Star)과 내부 응용 소프트웨어이다. 하지만 이러한 북한 소프트웨어에 대한 기존 연구는 소프트웨어 설치방법 및 일반적인 실행화면 분석이 대부분이다. 소프트웨어 보안 취약점을 확인하는 방법 중 하나인 파일 퍼징은 보안 취약점을 식별하는 대표적인 방법이며, 본 연구에서는 북한에서 개발하여 사용 중인 소프트웨어 중 서광문서처리체계에 대한 보안 취약점을 분석하기 위해 파일 퍼징을 사용한다. 이때 서광문서처리체계에서 생산되는 Open Document Text(ODT) 파일 분석 및 테스팅 대상을 정하기 위한 Document Object Model(DOM) 기반 노드 추출, 그리고 삽입과 대체를 통한 변이 파일 생성을 제안하며, 이를 통해 동일한 테스팅 시간에 크래시 발견 횟수를 증가시킨다.

베이지언 추정을 이용한 웹 서비스 공격 탐지 (SAD : Web Session Anomaly Detection based on Bayesian Estimation)

  • 조상현;김한성;이병희;차성덕
    • 정보보호학회논문지
    • /
    • 제13권2호
    • /
    • pp.115-125
    • /
    • 2003
  • 본웹 서비스는 일반적으로 침입 차단 시스템에 의해 통제되지 않은 채 외부에 공개되어 있어 공격의 수단으로 이용될 수 있고, 다양한 웹 어플리케이션의 특성에 따라 많은 형태의 취약성을 내포하고 있다. 본 논문에서는 웹 서비스의 정상적인 이용 사례를 모델링하고, 이와 다른 사용례를 보이는 이상 사례를 베이지언 추정 기법을 이용하여 통계적으로 찾아내는 SAD(Session Anomaly Detection)을 제안한다. SAD의 성능을 평가하기 위하여 1개월간 수집된 웹로그 자료를 이용하였고 침입은 웹 스캐너 프로그램(Whisker)을 이용하여 수행하였다. 기존 NIDS인 Snort를 이용한 실험 결과 평균적으로 36%의 탐지율을 보인 반면 SAD의 경우 윈도우 사이즈, 훈련데이터의 크기, 이상탐지 필터, 웹토폴로지 정보의 이용유무에 따라 다소 차이는 있지만 전반적으로 90%가 넘는 탐지율을 보여 주었다.

Heat stress on microbiota composition, barrier integrity, and nutrient transport in gut, production performance, and its amelioration in farm animals

  • Patra, Amlan Kumar;Kar, Indrajit
    • Journal of Animal Science and Technology
    • /
    • 제63권2호
    • /
    • pp.211-247
    • /
    • 2021
  • Livestock species experience several stresses, particularly weaning, transportation, overproduction, crowding, temperature, and diseases in their life. Heat stress (HS) is one of the most stressors, which is encountered in livestock production systems throughout the world, especially in the tropical regions and is likely to be intensified due to global rise in environmental temperature. The gut has emerged as one of the major target organs affected by HS. The alpha- and beta-diversity of gut microbiota composition are altered due to heat exposure to animals with greater colonization of pathogenic microbiota groups. HS also induces several changes in the gut including damages of microstructures of the mucosal epithelia, increased oxidative insults, reduced immunity, and increased permeability of the gut to toxins and pathogens. Vulnerability of the intestinal barrier integrity leads to invasion of pathogenic microbes and translocation of antigens to the blood circulations, which ultimately may cause systematic inflammations and immune responses. Moreover, digestion of nutrients in the guts may be impaired due to reduced enzymatic activity in the digesta, reduced surface areas for absorption and injury to the mucosal structure and altered expressions of the nutrient transport proteins and genes. The systematic hormonal changes due to HS along with alterations in immune and inflammatory responses often cause reduced feed intake and production performance in livestock and poultry. The altered microbiome likely orchestrates to the hosts for various relevant biological phenomena occurring in the body, but the exact mechanisms how functional communications occur between the microbiota and HS responses are yet to be elucidated. This review aims to discuss the effects of HS on microbiota composition, mucosal structure, oxidant-antioxidant balance mechanism, immunity, and barrier integrity in the gut, and production performance of farm animals along with the dietary ameliorations of HS. Also, this review attempts to explain the mechanisms how these biological responses are affected by HS.

A Pilot Study Exploring Temporal Development of Gut Microbiome/Metabolome in Breastfed Neonates during the First Week of Life

  • Imad Awan;Emily Schultz;John D. Sterrett;Lamya'a M. Dawud;Lyanna R. Kessler;Deborah Schoch;Christopher A. Lowry;Lori Feldman-Winter;Sangita Phadtare
    • Pediatric Gastroenterology, Hepatology & Nutrition
    • /
    • 제26권2호
    • /
    • pp.99-115
    • /
    • 2023
  • Purpose: Exclusive breastfeeding promotes gut microbial compositions associated with lower rates of metabolic and autoimmune diseases. Its cessation is implicated in increased microbiome-metabolome discordance, suggesting a vulnerability to dietary changes. Formula supplementation is common within our low-income, ethnic-minority community. We studied exclusively breastfed (EBF) neonates' early microbiome-metabolome coupling in efforts to build foundational knowledge needed to target this inequality. Methods: Maternal surveys and stool samples from seven EBF neonates at first transitional stool (0-24 hours), discharge (30-48 hours), and at first appointment (days 3-5) were collected. Survey included demographics, feeding method, medications, medical history and tobacco and alcohol use. Stool samples were processed for 16S rRNA gene sequencing and lipid analysis by gas chromatography-mass spectrometry. Alpha and beta diversity analyses and Procrustes randomization for associations were carried out. Results: Firmicutes, Proteobacteria, Bacteroidetes and Actinobacteria were the most abundant taxa. Variation in microbiome composition was greater between individuals than within (p=0.001). Palmitic, oleic, stearic, and linoleic acids were the most abundant lipids. Variation in lipid composition was greater between individuals than within (p=0.040). Multivariate composition of the metabolome, but not microbiome, correlated with time (p=0.030). Total lipids, saturated lipids, and unsaturated lipids concentrations increased over time (p=0.012, p=0.008, p=0.023). Alpha diversity did not correlate with time (p=0.403). Microbiome composition was not associated with each samples' metabolome (p=0.450). Conclusion: Neonate gut microbiomes were unique to each neonate; respective metabolome profiles demonstrated generalizable temporal developments. The overall variability suggests potential interplay between influences including maternal breastmilk composition, amount consumed and living environment.

기후변화적응형 도시림 조성을 위한 i-Tree Canopy 기반 의사결정지원 방안 (i-Tree Canopy-based Decision Support Method for Establishing Climate Change Adaptive Urban Forests)

  • 김태한;이재영;송창길;오지은
    • 반도체디스플레이기술학회지
    • /
    • 제23권1호
    • /
    • pp.12-18
    • /
    • 2024
  • The accelerated pace of climate crisis due to continuous industrialization and greenhouse gas emissions necessitates sustainable solutions that simultaneously address mitigation and adaptation to climate change. Naturebased Solutions (NbS) have gained prominence as viable approaches, with Green Infrastructure being a representative NbS. Green Infrastructure involves securing green spaces within urban areas, providing diverse climate adaptation functions such as removal of various air pollutants, carbon sequestration, and isolation. The proliferation of Green Infrastructure is influenced by the quantification of improvement effects related to various projects. To support decision-making by assessing the climate vulnerability of Green Infrastructure, the U.S. Department of Agriculture (USDA) has developed i-Tree Tools. This study proposes a comprehensive evaluation approach for climate change adaptation types by quantifying the climate adaptation performance of urban Green Infrastructure. Using i-Tree Canopy, the analysis focuses on five urban green spaces covering more than 30 hectares, considering the tree ratio relative to the total area. The evaluation encompasses aspects of thermal environment, aquatic environment, and atmospheric environment to assess the overall eco-friendliness in terms of climate change adaptation. The results indicate that an increase in the tree ratio correlates with improved eco-friendliness in terms of thermal, aquatic, and atmospheric environments. In particular, it is necessary to prioritize consideration of the water environment sector in order to realize climate change adaptive green infrastructure, such as increasing green space in urban areas, as it has been confirmed that four out of five target sites are specialized in improving the water environment.

  • PDF

초고층건축물의 테러 위험도 사전평가에 관한 연구 (Review on Prior Evaluation for Terrorism Risk of High-rise Buildings)

  • 성빈;이윤호
    • 시큐리티연구
    • /
    • 제36호
    • /
    • pp.293-316
    • /
    • 2013
  • 오늘날 전 세계적으로 건축물들이 대형화 초고층화 됨에 따라 건물내부 화재나 건물외부에서 가해지는 위협과 관련하여 재실자의 피난가능성이나 안전성을 확보할 필요성이 커지고 있다. 국가의 사회경제적 상징인 초고층건축물을 대상으로 폭발물 테러가 발생할 경우 막대한 인명피해와 경제적 손실, 사회적 공포감 그리고 국가위상 실추 등의 피해가 다른 유형의 건축물에 비해 심각하기 때문에 초고층건축물은 주요 테러집단의 공격대상이 되고 있다. 현재 국내의 초고층건축물은 전국 15개 지역에서 54개동이 있으며, 초고층건축물을 테러공격으로부터 예방하기 위해 국토교통부와 서울특별시에서는 테러예방을 위한 초고층건축물 가이드라인을 제정 시행하고 있다. 미국의 연방재난관리청(FEMA)은 9/11 테러공격 이후 위험관리 매뉴얼을 개발하여 활용하고 있다. FEMA 455에서는 테러예방을 위한 초고층건축물 테러위험도 평가방법을 제시하고 있는바, 특히 주변지역의 위험도와 테러공격 가능성, 그리고 테러공격에 대한 취약성 등을 진단하여 사전 평가를 하고 있다. 초고층 건축물에 대한 테러위험도 평가를 거친 다음, 테러공격의 위험도를 기준으로 건축가, 보안전문가, 구조공학자, 범죄예방가등 전문가들이 초고층건축물 테러예방 활동을 하게 된다. 영국 국가대테러안보실(NaCTSO)에서도 지역의 특수성을 반영한 테러예방지침을 제정 활용하고 있다. 국토교통부와 서울특별시에서 제정 시행하고 있는 초고층건축물 테러예방 가이드라인도 미국 연방재난관리청의 매뉴얼이나 영국 국가대테러안보실의 지침과 같이 테러 위험성 평가 기법을 포함한 구체적인 가이드라인으로 보완될 필요가 있다.

  • PDF

기후변화 적응방안 연구 -해수면 상승을 중심으로- (Reviews on the Adaptation Strategy to Climate Change -Application to the Sea Level Rise-)

  • 조광우;맹준호;김해동;오영민;김동선;김무찬;윤종휘
    • 해양환경안전학회지
    • /
    • 제10권2호
    • /
    • pp.81-88
    • /
    • 2004
  • 본 연구는 21세기 기후변화에 대한 적응전략을 해수면 상승 관점에서 검토하였다. 해수면 상승에 취약한 것으로 알려진 연안역에 대한 적응책을 고려하는 경우 적응이 필요한 장소, 적응방법, 적응시기에 대한 검토가 필요하다. 연안역에 대한 적응 능력 평가는 영향 및 적응 잠재력에 대한 이해를 필요로 한다. 해수면 상승에 대한 적응방법에는 관리적 이주, 순응, 방어가 있으며, 이들의 적용에는 취약지대 토지이용 상황, 취약성 정도, 경제성 분석 등의 검토를 통한 대응 방안의 조합이 요구된다. 적응시기에 대하여는 예측적 적응과 반응적 적응으로 구분할 수가 있으며, 이들을 함께 고려하는 것이 효과적이다. 기후변화 대응은 과학적 불확실성 하에서 이루어지는 과정으로 대응정책 결정은 정보와 인식 구축, 계획 및 정책 구상, 실행, 모니터링 및 평가의 단계로 이루어져야 한다.

  • PDF

국회 외곽 경호·경비시스템 발전방향에 관한 연구 (Improving the Protection and Security System Outside the National Assembly Building)

  • 최오호
    • 시큐리티연구
    • /
    • 제60호
    • /
    • pp.113-135
    • /
    • 2019
  • 대한민국 국회는 "가"급 국가중요시설임에도 불구하고 테러 발생에 대한 가능성과 국회 청사내 집회 및 시위와 금지물품 반입은 점점 증가하고 있으며, 열린국회를 지향함으로써 많은 출입문 개방과 다수의 이용자로 인해 출입통제에 있어 취약점이 많다고 할 수 있다. 또한, 국회를 공격함으로써 얻게 되는 상징적인 효과는 매우 높지만 보안관리 수준은 상대적으로 매우 낮아 테러 공격의 대상이 될 가능성이 매우 높다. 이러한 보안상의 취약점을 해결하기 위해서는 제3선인 외곽에서부터의 적절한 출입통제시스템을 운용해야 한다. 하지만 외곽에서 적절한 출입통제가 이루어지지 않고 있으며, 외곽 경비를 담당하고 있는 국회경비대는 2023년 의무경찰 폐지에 따라 2020년 6월에 철수할 예정이므로 이에 따른 외곽 경비 대체 방안과 더불어 외곽 경호·경호경비시스템을 강화할 수 있는 방안을 조속히 마련할 필요가 있다. 이에 따라 본 연구에서는 국회사무처 보안 분야 담당 공무원 114명을 대상으로 외곽 경호·경비시스템에 대한 인식조사를 실시하였다. 연구 결과 국회 외곽에서 위협상황이 발생할 가능성이 높다고 인식하고 있으며, 지능형 영상감지 시스템 및 침입탐지시스템과 드론 등 4차 산업혁명 기술 도입에 긍정적으로 인식하고 있다. 또한, 3선 경호 체계를 중장기적으로 일원화하고 전담부서를 설치하는 방안에 대해 긍정적으로 인식하고 있으며, 국회경비대 대체 방안으로는 청원경찰이 가장 높은 응답률을 보였고, 중장기적으로 의회경찰을 도입하는 것에 긍정적으로 인식하고 있다.

라빈수상 위해사건 분석을 통한 경호적 대응방안 (A Study on the Protective Countermeasures through the Assassination Accident Analysis of Israeli Premier Yitzhak Rabin)

  • 이두석
    • 시큐리티연구
    • /
    • 제15호
    • /
    • pp.221-242
    • /
    • 2008
  • 경호가 효율적이기 위해서는 단순히 눈앞에 보이는 위해를 방어하는 수준에서 벗어나, 위해의 빌미를 제공하는 원인에 대한 관심과 대응책 마련에 많은 노력을 경주해야 한다. 이러한 관점에서 1995년 11월 4일 밤, 중동에서의 평화 정착을 위해 동분서주하던 이스라엘의 라빈 수상이 암살당한 사건은 많은 경호적 교훈을 제공한다. 당시 라빈수상에 대한 암살 위협이 공공연히 자행되고 있었음을 감안하면, 이스라엘의 경호기관인 신베트의 대응은 정말로 무사안일하였다. 경호조직이나 경호관계자는 경호에 유용하고 경호활동을 지원할 수 있는 법과 제도를 정비하여 경호에 유익한 경호환경을 조성하여야 한다. 더불어 우호적인 공중을 확보하여 위기가 발생하였을 경우 대응할 수 있는 선택의 폭을 넓히고, 위기에 대응하는 경호조직의 신뢰도를 확보하여야 한다. 광범위한 정보네트워크를 구성하여 다양한 경호정보를 수집 분석하고, 위협의 평가에 기초한 경호계획을 수립함으로써 효과적이고 효율적인 경호조치로 위해행위를 사전에 예방하여야 한다. 위해기도자는 위해대상자에 대한 철저한 연구와 치밀한 계획 수립으로 위해를 기도한다. 항상 수동적으로 대응할 수밖에 없는 경호로서는 보다 주도면밀하고 체계적인 경호조치로 범행의 성공기회를 최소화하여야 한다. 또한 항상 위기의식을 갖고 우발상황에 대비한 행동지침과 상황에 따른 시나리오가 준비되고, 부서간 역할 분담과 지휘체계가 확립되어 있어야 한다.

  • PDF

어깨너머공격 모델링 및 보안 키패드 취약점 분석 (Shoulder Surfing Attack Modeling and Security Analysis on Commercial Keypad Schemes)

  • 김성환;박민수;김승주
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1159-1174
    • /
    • 2014
  • 스마트폰, 태블릿 PC와 같은 스마트 기기들의 사용이 증가하면서 애플리케이션을 이용한 금융 업무 등 중요 업무를 해당 스마트 기기를 이용하여 처리하는 경우가 많아지고 있으며, 이러한 정보를 획득 할 수 있는 여러 공격들이 존재하고 있다. 그 중 사회공학기법인 어깨너머공격은 해킹 기술과 같은 특정 컴퓨터 기술 없이도 직접적으로 정보를 획득할 수 있어 강력한 공격 방법으로 꼽힐 수 있다. 그러나 지금까지의 어깨너머공격은 사용자 모르게 정보를 엿보는 행위라는 단순한 정의밖에 존재하지 않았다. 또한, 국제표준인 공통평가기준(CC)의 공통평가방법론(CEM)에서 제공하는 attack potential 방법론은 어깨너머공격에 대한 내성을 정량적으로 나타내지 못하는 한계를 가지고 있다. 이에 본 연구에서는 어깨너머공격에 필요한 공격조건들을 나열하고 공통평가기준에서 제공하는 공격 성공 가능성(attack potential)의 방법론을 차용하여 어깨너머공격까지 공격 성공 가능성을 계산할 수 있도록 이를 포함할 수 있는 공격성공 가능성을 제안한다. 더불어, 현재 스마트 기기들에 제공되고 있는 모바일뱅킹 애플리케이션의 보안 키패드인 쿼티키패드와 숫자 키패드의 안전성을 분석하고 공격 시나리오를 기반으로 하여 현재 제공되고 있는 모바일뱅킹 애플리케이션들의 어깨너머공격에 대한 공격 성공 가능성을 알아본다.