• 제목/요약/키워드: Threat Detection

검색결과 374건 처리시간 0.028초

중국군의 해양작전능력과 한국군의 과제 (PRC Maritime Operational Capability and the Task for the ROK Military)

  • 김민석
    • Strategy21
    • /
    • 통권33호
    • /
    • pp.65-112
    • /
    • 2014
  • Recent trends show that the PRC has stepped aside its "army-centered approach" and placed greater emphasis on its Navy and Air Force for a wider range of operations, thereby reducing its ground force and harnessing its economic power and military technology into naval development. A quantitative growth of the PLA Navy itself is no surprise as this is not a recent phenomenon. Now is the time to pay closer attention to the level of PRC naval force's performance and the extent of its warfighting capacity in the maritime domain. It is also worth asking what China can do with its widening naval power foundation. In short, it is time to delve into several possible scenarios I which the PRC poses a real threat. With this in mind, in Section Two the paper seeks to observe the construction progress of PRC's naval power and its future prospects up to the year 2020, and categorize time frame according to its major force improvement trends. By analyzing qualitative improvements made over time, such as the scale of investment and the number of ships compared to increase in displacement (tonnage), this paper attempts to identify salient features in the construction of naval power. Chapter Three sets out performance evaluation on each type of PRC naval ships as well as capabilities of the Navy, Air Force, the Second Artillery (i.e., strategic missile forces) and satellites that could support maritime warfare. Finall, the concluding chapter estimates the PRC's maritime warfighting capability as anticipated in respective conflict scenarios, and considers its impact on the Korean Peninsula and proposes the directions ROK should steer in response. First of all, since the 1980s the PRC navy has undergone transitions as the focus of its military strategic outlook shifted from ground warfare to maritime warfare, and within 30 years of its effort to construct naval power while greatly reducing the size of its ground forces, the PRC has succeeded in building its naval power next to the U.S.'s in the world in terms of number, with acquisition of an aircraft carrier, Chinese-version of the Aegis, submarines and so on. The PRC also enjoys great potentials to qualitatively develop its forces such as indigenous aircraft carriers, next-generation strategic submarines, next-generation destroyers and so forth, which is possible because the PRC has accumulated its independent production capabilities in the process of its 30-year-long efforts. Secondly, one could argue that ROK still has its chances of coping with the PRC in naval power since, despite its continuous efforts, many estimate that the PRC naval force is roughly ten or more years behind that of superpowers such as the U.S., on areas including radar detection capability, EW capability, C4I and data-link systems, doctrines on force employment as well as tactics, and such gap cannot be easily overcome. The most probable scenarios involving the PRC in sea areas surrounding the Korean Peninsula are: first, upon the outbreak of war in the peninsula, the PRC may pursue military intervention through sea, thereby undermining efforts of the ROK-U.S. combined operations; second, ROK-PRC or PRC-Japan conflicts over maritime jurisdiction or ownership over the Senkaku/Diaoyu islands could inflict damage to ROK territorial sovereignty or economic gains. The PRC would likely attempt to resolve the conflict employing blitzkrieg tactics before U.S. forces arrive on the scene, while at the same time delaying and denying access of the incoming U.S. forces. If this proves unattainable, the PRC could take a course of action adopting "long-term attrition warfare," thus weakening its enemy's sustainability. All in all, thiss paper makes three proposals on how the ROK should respond. First, modern warfare as well as the emergent future warfare demonstrates that the center stage of battle is no longer the domestic territory, but rather further away into the sea and space. In this respect, the ROKN should take advantage of the distinct feature of battle space on the peninsula, which is surrounded by the seas, and obtain capabilities to intercept more than 50 percent of the enemy's ballistic missiles, including those of North Korea. In tandem with this capacity, employment of a large scale of UAV/F Carrier for Kill Chain operations should enhance effectiveness. This is because conditions are more favorable to defend from sea, on matters concerning accuracy rates against enemy targets, minimized threat of friendly damage, and cost effectiveness. Second, to maintain readiness for a North Korean crisis where timely deployment of US forces is not possible, the ROKN ought to obtain capabilities to hold the enemy attack at bay while deterring PRC naval intervention. It is also argued that ROKN should strengthen its power so as to protect national interests in the seas surrounding the peninsula without support from the USN, should ROK-PRC or ROK-Japan conflict arise concerning maritime jurisprudence. Third, the ROK should fortify infrastructures for independent construction of naval power and expand its R&D efforts, and for this purpose, the ROK should make the most of the advantages stemming from the ROK-U.S. alliance inducing active support from the United States. The rationale behind this argument is that while it is strategically effective to rely on alliance or jump on the bandwagon, the ultimate goal is always to acquire an independent response capability as much as possible.

사이버 킬체인 기반 사이버 지휘통제체계 방어 및 공격 모델 연구 (A Study on Defense and Attack Model for Cyber Command Control System based Cyber Kill Chain)

  • 이정식;조성영;오행록;한명묵
    • 인터넷정보학회논문지
    • /
    • 제22권1호
    • /
    • pp.41-50
    • /
    • 2021
  • 사이버 킬체인 (Cyber Kill Chain)은 기존의 군사적 용어인 킬체인 (Kill Chain)에서 유래한다. 킬체인은 "파괴를 요구하는 군사 표적을 탐지하는 것에서 파괴하는 것까지의 연속적이고 순환적인 처리 과정 또는 그것을 몇 개의 구분된 행위로 나눈 것"을 의미한다. 킬체인은 핵무기나 미사일과 같이 위치가 변화하고 위험성이 커서 즉각적인 대응을 요구하는 시한성 긴급 표적을 효과적으로 다루기 위해 기존의 작전절차를 발전시켰으며, 방어자가 파괴를 필요로 하는 핵무기나 미사일이 타격점에 도달하기까지의 여러 과정 중 한 단계라도 제 기능을 발휘하지 못하게 하여 공격자가 의도한 목적을 달성하지 못하도록 무력화하는 군사적 개념에서 시작되었다고 볼 수 있다. 이러한 사이버 킬체인의 기본 개념은 사이버 공격자가 수행하는 공격은 각 단계로 구성되어 있으며, 사이버 공격자는 각 단계가 성공적으로 수행되어야 공격 목표를 달성할 수 있으며, 이를 방어 관점에서 보았을 때 각 단계에서 세부적으로 대응 절차를 마련하여 대응하면 공격의 체인 (chain)이 끊어지므로 공격자의 공격을 무력화하거나 지연시킬 수 있다고 본다. 또한 공격 관점에서 보았을 때 각 단계에서 구체적인 대응 절차를 마련하면 공격의 체인이 성공하여 공격대상을 무력화시킬수 있다. 사이버 지휘통제체계는 방어와 공격에 모두 적용되는 체계로 방어시 적의 킬체인을 무력화하기 위한 방어 대응 방안을 제시하여야 하며 공격시에는 적을 무력화하기 위한 각 단계별 구체적인 절차를 제시하여야 한다. 따라서 본 논문은 사이버 지휘통제체계의 방어 및 공격 관점의 사이버 킬체인 모델을 제안하였으며, 또한 방어 측면의 사이버 지휘통제제계의 위협 분류/분석/예측 프레임워크를 제시하였다.

악성코드 패킹유형 자동분류 기술 연구 (A Study on Automatic Classification Technique of Malware Packing Type)

  • 김수정;하지희;이태진
    • 정보보호학회논문지
    • /
    • 제28권5호
    • /
    • pp.1119-1127
    • /
    • 2018
  • 대부분의 침해공격은 악성코드를 통해 발생하고 있으며, 침해공격으로 인한 피해는 사물인터넷/사이버 물리 시스템과 연결되면서 사이버공간에만 국한되지 않고 실생활에 큰 위협이 되고 있다. 이에 따라, 다양한 악성코드 동적분석, 정적분석기술들이 연구되었는데, 악성코드 동적분석들은 결과적인 악성행위를 쉽게 확인할 수 있어 널리 사용되었으나 VM 환경탐지 시 동작하지 않는 anti-VM 악성코드가 증가하면서 어려움을 겪고 있고, 악성코드 정적분석기술들은 코드자체를 해석할 수 있어 많은 정보를 얻을 수 있으나 난독화, 패킹 기술들이 적용되어 분석가를 어렵게 하고 있다. 본 논문에서는 정적분석기술의 주요 장애물인 난독화 유형을 자동식별, 분류하는 기술을 제안한다. 특히, 제안하는 모델을 통해 알려진 패커나 알려지지 않은 패커와 상관없이 일정한 기준에 의해 모든 악성코드를 분류할 수 있는 것이 가능하다. 악성코드 분류는 다양한 활용이 가능하지만, 예를 들면 악성코드 정적 feature에 기반하여 머신러닝 기반 분석을 할 때, 전체 파일에 대해 학습 및 분석하는 방식보다 악성코드 유형별 학습 및 분석이 더욱 효과적일 것이다. 이를 위해, PE구조에서 활용 가능한 feature에 대해 지도 학습 및 비지도 학습 방식의 모델을 설계했고, 98,000여개 샘플을 통해 결과 검증을 진행하였다.

DPCA를 이용한 지상 이동 표적 탐지에서 클러터 종류에 따른 성능 비교 (Comparison of GMTI Performance Using DPCA for Various Clutters)

  • 이명준;이승재;강병수;유보현;임병균;오태봉;김경태
    • 한국전자파학회논문지
    • /
    • 제28권6호
    • /
    • pp.487-496
    • /
    • 2017
  • 합성 개구면 레이다(synthetic aperture radar: SAR) 시스템을 이용한 지상 이동 표적 탐지(ground moving target indicator: GMTI)는 상대적으로 짧은 시간에 넓은 지상 지형에 존재하는 이동 표적을 탐지하여 교통통제 및 군사적 위협에 대한 정보를 획득하는 기술이다. Displaced phase center antenna(DPCA) 방법은 실시간 GMTI에 적합한 탐지방법이지만, 측정 지역에 따른 클러터 분포의 차이를 고려한 분석이 부족하다. 다양한 지상 클러터의 특징에 적합한 이동 표적 탐지기들의 설계를 위해 지상 클러터 지역의 이동 표적 탐지 성능에 대한 분석이 필요하다. 본 논문에서는 기존의 연구된 DPCA 탐지기를 이용한 지상 이동 표적 탐지가 지형에 따라 서로 다른 탐지 성능을 갖는 것을 시뮬레이션을 통해 확인하였다. 특히 도심 지형의 특징을 갖는 이종 및 극성 이종 클러터 지형에서 기존 DPCA 탐지기는 높은 오경보율을 갖고, 자연지형의 동종 클러터 지형에서 낮은 오경보율을 갖는 것을 확인하였다.

다제내성결핵 균주에서 Reverse Hybridization Assay를 이용한 Fluoroquinolone, Kanamycin 신속 내성 검사의 유용성 (Evaluation of Reverse Hybridization Assay for Detecting Fluoroquinolone and Kanamycin Resistance in Multidrug-Resistance Mycobacterium tuberculosis Clinical Isolates)

  • 박진수;성낙문;황수희;전재현;원영섭;민진홍;김천태;강형석
    • Tuberculosis and Respiratory Diseases
    • /
    • 제72권1호
    • /
    • pp.44-49
    • /
    • 2012
  • Background: Multidrug-resistant tuberculosis (MDR-TB) is an increasing public health problem and poses a serious threat to global TB control. Fluoroquinolone (FQ) and aminoglycoside (AG) are essential anti-TB drugs for MDR-TB treatment. REBA MTB-FQ$^{(R)}$ and REBA MTB-KM$^{(R)}$ (M&D, Wonju, Korea) were evaluated for rapid detection of FQ and kanamycin (KM) resistance in MDR-TB clinical isolates. Methods: M. tuberculosis (n=67) were isolated and cultured from the sputum samples of MDR-TB patients for extracting DNA of the bacilli. Mutations in genes, gyrA and rrs, that have been known to be associated with resistance to FQ and KM were analyzed using both REBA MTB-FQ$^{(R)}$ and REBA MTB-KM$^{(R)}$, respectively. The isolates were also utilized for a conventional phenotypic drug susceptibility test (DST) as the gold standard of FQ and KM resistance. The molecular and phenotypic DST results were compared. Results: Sensitivity and specificity of REBA MTB-FQ$^{(R)}$ were 77 and 100%, respectively. Positive predictive value and negative predictive value of the assay were 100 and 95%, respectively, for FQ resistance. Sensitivity, specificity, positive predictive value and negative predictive value of REBA MTB-KM$^{(R)}$ for detecting KM resistance were 66%, 94%, 70%, and 95%, respectively. Conclusion: REBA MTB-FQ$^{(R)}$ and REBA MTB-KM$^{(R)}$ evaluated in this study showed excellent specificities as 100 and 94%, respectively. However, sensitivities of the assays were low. It is essential to increase sensitivity of the rapid drug resistance assays for appropriate MDR-TB treatment, suggesting further investigation to detect new or other mutation sites of the associated genes in M. tuberculosis is required.

통신과금서비스의 피해예방을 위한 개선방안 (How to improve carrier (telecommunications) billing services to prevent damage)

  • 유순덕;김정일
    • 디지털융복합연구
    • /
    • 제11권10호
    • /
    • pp.217-224
    • /
    • 2013
  • 통신과금서비스는 온라인 등 각종 구매대금을 휴대전화 요금 청구시 청구되는 방식으로 이용자에게 후불제로 이용되고 있으며 이용자의 선호도로 시장확대에 영향을 주었다. 또한 거래내역을 실시간 확인할 수 있고 SMS(Short Message Service) 인증을 통해 거래 승인하는 안전한 거래로 인식되어져 왔다. 그러나 현재는 통신과금서비스를 통한 각종 사기거래가 증가하고 있어서 사회적 문제로 등장하고 있다. 최근에는 휴대전화에 각종 어플리케이션을 설치할 수 있는 환경에서 악의적인 사용자들이 SMS(Short Message Service) 인증프로세스 등을 가로채어 이용자 몰래 결제를 수행하고 이용자의 경우는 월말에 청구되는 휴대전화사용료에서 확인함으로써 문제가 되고 있다. 본 연구는 이 문제에 대해 중요성을 인식하고 피해방지 할 수 있는 개선 방안을 제시하고자 한다. 갈수록 증가하는 사기거래에 대응하기 위해 관련기관의 체계적인 환경수립을 통한 적극적인 개선노력이 필요하다. 즉 전자결제시스템의 보완, 사기거래에 대한 적극적인 홍보, 모니터링 및 사기감지 기능 강화, SMS 인증 외에 새로운 인증서비스 도입 유도 등을 개선방안으로 제시하였다. 본 연구는 안전한 통신과금서비스 환경을 제공하기 위한 방안으로 관련시장의 확대에 영향을 줄 것이다.

에이전트 기반 유·무인 수색정찰 전술행위 모델링 및 분석 (Agent-based Modeling and Analysis of Tactical Reconnaissance Behavior with Manned and Unmanned Vehicles)

  • 김주연;한상우;변재정
    • 한국시뮬레이션학회논문지
    • /
    • 제27권4호
    • /
    • pp.47-60
    • /
    • 2018
  • 오늘날 여러 산업분야에서 활용되고 있는 무인화기술은 자율기술이 성숙함에 따라 장기적으로는 인공지능차원의 자율판단이 가능한 수준으로까지 발전할 것으로 예상된다. 군사 분야에 있어 무인체계의 활용성을 높이기 위해서는 사람이 수행하던 임무를 무인체계가 대신함에 따른 효율성 및 효과의 정도를 체계적 정량적으로 분석하기 위한 기법 개발이 요구된다. 이에 본 논문에서는 유 무인체계가 혼합 편성된 미래 기갑수색부대가 수색정찰 임무계획 수립 시 대두되는 수색경로 대안을 효과적으로 분석할 수 있도록 전술행위를 규칙기반(rule-based)으로 표현하고, 유 무인 수색정찰 에이전트를 모델링하는 방법을 제안한다. 먼저, 기갑수색부대의 무인차량, 소형전술차량, 전투원 등 전투개체를 에이전트 개념으로 모델링하고, 각각의 기동, 탐색, 전투원 하차지점 선정, 경로선정 등을 행동규칙화 하여 NetLogo를 이용해 구현한다. 제안한 모델은 작전지역 내 기동로 여건, 적 위협 요소, 정찰자산 등을 고려하여 적정 경로를 선정하고, 경로상의 정찰면적, 정찰소요시간, 작전효과(기여도) 등의 산출이 가능하여, 향후 지상무인체계 효과 분석 시 다양한 목적으로 활용될 수 있을 것으로 기대된다.

경기, 강원 지역 농업용수의 미생물학적 특성 및 농업용수 분리 대장균의 항생제 내성 (Microbiological Quality and Antibiotic Susceptibility of E. coli Isolated from Agricultural Water in Gyeonggi and Gangwon Provinces)

  • 황인준;박대수;채효빈;김은선;윤재현;나겐드란 라자린감;최송이;김세리
    • 한국환경농학회지
    • /
    • 제39권4호
    • /
    • pp.343-351
    • /
    • 2020
  • BACKGROUND: Irrigation water is known to be one of the major sources of bacterial contamination in agricultural products. In addition, anti-microbial resistance (AMR) bacteria in food products possess serious threat to humans. This study was aimed at investigating the prevalence of foodborne bacteria in irrigation water and evaluating their anti-microbial susceptibility. METHODS AND RESULTS: Surface water (n = 66 sites) and groundwater (n = 40 sites) samples were collected from the Gyeongi and Gangwon provinces of South Korea during April, July, and October 2019. To evaluate the safety of water, fecal indicators (Escherichia coli) and foodborne pathogens (E. coli O157:H7, Salmonella spp., and Listeria monocytogenes) were examined. E. coli isolates from water were further tested for antimicrobial susceptibility using VITEK2 system. Overall, detection rate of foodborne pathogens in July was highest among three months. The prevalence of pathogenic E. coli (24%), Salmonella (3%), and L. monocytogenes (3%) was higher in surface water, while only one ground water site was contained with pathogenic E. coli (2.5%). Of the 343 E. coli isolates, 22.7% isolates were resistant to one or more antimicrobials (ampicillin (18.7%), trimethoprim-sulfamethoxazole (7.0%), and ciprofloxacin (6.7%)). CONCLUSION: To enhance the safety of agricultural products, it is necessary to frequently monitor the microbial quality of water.

임상검체에서 분리된 그람음성막대균으로부터 카바페넴 내성 유전자 검출 (Detection of the Carbapenem Resistance Gene in Gram-negative Rod Bacteria Isolated from Clinical Specimens)

  • 양병선
    • 대한임상검사과학회지
    • /
    • 제54권3호
    • /
    • pp.179-191
    • /
    • 2022
  • 본 연구는 공중보건에 위협이 되고 있는 carbapenemase 유전자형 중 blaKPC, blaNDM, blaIMP, blaVIM, blaOXA-48-like 유전자의 표현형적 검사 및 분자진단으로 검출하고 관련 유전자 분포 양상에 대해 알아보았다. 표현형적 검사결과 MHT는 41균주 모두에서 양성을 확인하고, CIT는 meropenem+PBA는 18균주 및 meropenem+EDTA에서 8균주의 양성을 확인하였다. PCR 결과 blaKPC 28균주, blaNDM 25균주, blaIMP 5균주, blaVIM 1균주, blaOXA-48-like 13균주에서 증폭 산물을 확인하였다. 또한 blaKPC+blaNDM 7균주, blaKPC+blaIMP 1균주, blaNDM+blaOXA-48-like 1균주, blaNDM+blaVIM 1균주, blaKPC+blaNDM+blaIMP 4균주, blaKPC+blaNDM+blaOXA-48-like 4균주를 확인하였다. 실시간 중합효소 연쇄반응을 이용한 융해 곡선 분석결과는 PCR 결과와 100% 일치함을 확인하였다. 결론적으로 real-time PCR을 이용한 신속하고 특이성이 높은 CRE 조기진단을 통한 유전자 확인은 제한된 치료 옵션과 높은 사망률로 공중 보건 위협을 고조하는 CRE의 감시, 진단 및 치료를 개선할 수 있으며 전염을 방지하기 위한 효과적인 항균 치료 및 시기적절한 감염 통제가 가능할 것으로 사료된다.

마이터 어택과 머신러닝을 이용한 UNSW-NB15 데이터셋 기반 유해 트래픽 분류 (Malicious Traffic Classification Using Mitre ATT&CK and Machine Learning Based on UNSW-NB15 Dataset)

  • 윤동현;구자환;원동호
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제12권2호
    • /
    • pp.99-110
    • /
    • 2023
  • 본 연구는 현 보안 관제 시스템이 직면한 실시간 트래픽 탐지 문제를 해결하기 위해 사이버 위협 프레임워크인 마이터 어택과 머신러닝을 이용하여 유해 네트워크 트래픽을 분류하는 방안을 제안하였다. 마이터 어택 프레임워크에 네트워크 트래픽 데이터셋인 UNSW-NB15를 적용하여 라벨을 변환 후 희소 클래스 처리를 통해 최종 데이터셋을 생성하였다. 생성된 최종 데이터셋을 사용하여 부스팅 기반의 앙상블 모델을 학습시킨 후 이러한 앙상블 모델들이 다양한 성능 측정 지표로 어떻게 네트워크 트래픽을 분류하는지 평가하였다. 그 결과 F-1 스코어를 기준으로 평가하였을 때 희소 클래스 미처리한 XGBoost가 멀티 클래스 트래픽 환경에서 가장 우수함을 보였다. 학습하기 어려운 소수의 공격클래스까지 포함하여 마이터 어택라벨 변환 및 오버샘플링처리를 통한 머신러닝은 기존 연구 대비 차별점을 가지고 있으나, 기존 데이터셋과 마이터 어택 라벨 간의 변환 시 완벽하게 일치할 수 없는 점과 지나친 희소 클래스 존재로 인한 한계가 있음을 인지하였다. 그럼에도 불구하고 B-SMOTE를 적용한 Catboost는 0.9526의 분류 정확도를 달성하였고 이는 정상/비정상 네트워크 트래픽을 자동으로 탐지할 수 있을 것으로 보인다.