• 제목/요약/키워드: Threat Security

검색결과 1,066건 처리시간 0.031초

서북도서에 대한 요구능력 우선순위 결정방법에 관한 연구 (A Study on Priority Decision Method of Required Capability for North West Islands)

  • 장동모;임계환
    • 융합보안논문지
    • /
    • 제13권5호
    • /
    • pp.45-56
    • /
    • 2013
  • 북한의 예측 불허의 공격에 대비하기 위하여 서북도서에 대한 전력증강은 위협기반에서 탈피하여 적 능력, 작전환경, 기술발전 등을 충분히 반영한 능력기반의 전력기획을 요구하고 있다. 이를 위하여 본 논문에서는 서북도서에 대한 요구 능력 식별단계로부터 결정된 전력에 대한 투자단계까지의 능력기반 프로세스 중에서 식별된 능력들에 대한 획득 우선순위 결정단계에 대한 방법을 제안하였다. 식별된 능력들에 대하여 조직, 작전, 능력의 관계를 설정하고, 가중치를 부여함으로써 순위 결정의 모호성을 제거하고 세부적인 우선순위 결정이 가능하도록 하였다. 다른 우선순위 결정방법과 비교할 때, 서북도서에 대한 다양한 작전과 요구능력을 동시에 식별하고, 우선순위를 명확하게 구분하는 결과를 획득하였다. 능력기반 전력기획은 상대적으로 많은 전력들을 필요로 하고, 부족한 국방예산에 의하여 제한을 받기 때문에 세밀한 우선순위의 결정방법은 효율적인 전력증강에 기여할 것으로 기대된다.

우주위험 대비를 위한 R&D 대응전략 연구 (A Study on Developing R&D Response Strategy to prepare Hazardous Space Situation)

  • 김시은;조성기;최은정;홍정유
    • 한국방재안전학회논문집
    • /
    • 제9권1호
    • /
    • pp.25-32
    • /
    • 2016
  • 기술의 개발은 인류의 활동영역을 넓히고, 기존에 대응하지 못했던 재난 상황에의 대응을 가능케 한다. 한편, 인류의 우주개발 활동은 새로운 종류의 재난인 우주물체에 의한 위험을 인식하게 하였다. 지난 '13년 러시아 첼야빈스크에 추락하여 1천 5백여 명의 인명피해를 낸 소행성처럼 과거에는 혜성 등 자연우주물체만이 위험요소에 해당하였다면, 오늘날에는 '87년 구소련의 원자력 핵전지 탑재 위성 추락, '12년 러시아의 포보스-그룬트 위성 추락 등 인공우주물체의 추락마저도 인류가 적극적으로 대처해야 할 위험요인이 된 것이다. 이에 정부에서는 국가차원의 대비책을 마련하고자 '14년에 우주위험대비기본계획을 확정하여 우주위험 예 경보 및 감시 분석 능력 등에 대한 목표를 제시한 바 있다. 본 연구에서는 우주위험을 대비하기 위해 개발해야 하는 기술의 중요성 및 시급성을 도출하기 위하여 관련 전문가를 대상으로 AHP 설문조사를 실시하였으며, 이의 결과를 근거로 우주위험감시기술개발 추진을 위한 정책전략을 제시하고자 한다.

U-Healthcare 기기에서 DRDoS공격 보안위협과 Big Data를 융합한 대응방안 연구 (A Study on Countermeasures of Convergence for Big Data and Security Threats to Attack DRDoS in U-Healthcare Device)

  • 허윤아;이근호
    • 한국융합학회논문지
    • /
    • 제6권4호
    • /
    • pp.243-248
    • /
    • 2015
  • U-Healthcare는 언제, 어디서나 환자의 건강을 검사하고 관리하며 유지할 수 있도록 하는 의료와 IT가 융합된 서비스이다. U-Healthcare 서비스에서 이루어지는 통신은 검진한 분석 결과나 긴급 데이터를 무선 통신방식을 이용하여 병원 서버에 전송하는 방식이 활용되고 있다. 이 때 악의적인 접근을 수행하는 자(공격자)가 U-Healthcare기기나 BS(Base Station)에 DRDoS(Distributed Reflection DoS)공격을 하면 위급한 환자의 상황 정보가 병원 서버까지 전송되지 않는 다양한 피해가 예상된다. 이를 대응하기 위해 DRDoS 공격 시나리오와 DRDoS에 대한 대응방안을 제안하고 대량의 패킷을 처리할 수 있는 빅데이터와 융합한다. 공격자가 U-Healthcare 기기나 BS(Base Station)를 공격 시 DB와 연동하여 일치하면 공격을 막는다. 본 논문은 원격의료 서비스인 U-Healthcare기기나 BS에서 나타날 수 있는 공격방법을 분석하고, 빅데이터를 활용하여 보안 위협에서의 대응방안을 제안한다.

빅데이터 기반의 실시간 네트워크 트래픽 분석 플랫폼 설계 (On the Design of a Big Data based Real-Time Network Traffic Analysis Platform)

  • 이동환;박정찬;유찬곤;윤호상
    • 정보보호학회논문지
    • /
    • 제23권4호
    • /
    • pp.721-728
    • /
    • 2013
  • 빅데이터는 오늘날 가장 각광받고 있는 데이터 수집 및 분석기술의 경향으로, 대량의 비정형 데이터 분석을 요구하는 다양한 분야에 접목되어 효용성을 인정받고 있다. 네트워크 트래픽 분석 역시 대량의 비정형 데이터를 다루는 분야로, 빅데이터 접목시 그 효과가 극대화될 수 있다. 따라서 본 논문에서는 고도의 보안이 요구되는 군 C4I망과 같은 내부망 환경의 침해사고 및 이상행위를 실시간으로 탐지하기 위한 빅데이터 기반의 네트워크 트래픽 분석 플랫폼(RENTAP)을 소개한다. 빅데이터 분석 지원을 위해 최근 각광받고 있는 오픈소스 솔루션들을 대상으로 비교 분석을 수행하였으며, 선정된 솔루션을 기반으로 고안된 최종 설계에 대해서 설명한다.

사회공학 사이버작전을 고려한 사회공학 사이버킬체인 개념정립 연구 (A Study on the Concept of Social Engineering Cyber Kill Chain for Social Engineering based Cyber Operations)

  • 신규용;김경민;이종관
    • 정보보호학회논문지
    • /
    • 제28권5호
    • /
    • pp.1247-1258
    • /
    • 2018
  • 록히드 마틴사(社)에서 제안한 사이버킬체인은 사이버 공격절차를 7단계로 표준화하고, 각 단계별로 적절한 대응방안을 제시함으로써 궁극적으로 공격자가 공격목적을 달성하지 못하도록 하는 사이버작전 수행 간 방어에 대한 방법론을 제공한다. 이와 같은 사이버킬체인 모델을 활용하면 기존의 방법들로는 대응하기 어려웠던 지능형 지속공격(APT)에 보다 효과적인 대응이 가능하다는 장점이 있다. 하지만 최근의 사이버작전은 목표시스템을 직접 공격하는 기술적 사이버작전보다는 목표시스템 관리자나 사용자의 취약점을 통해 목표시스템을 우회적으로 공격하는 사회공학 사이버작전의 비중이 늘어가고 있는 추세이다. 이런 상황에서 기술적 사이버작전을 방어하기 위한 기존의 사이버킬체인 개념만으로는 사회공학 사이버작전에 효과적으로 대응할 수 없다. 따라서 본 논문에서 우리는 사회공학 사이버 작전에 효과적으로 대응할 수 있는 사회공학 사이버킬체인에 대한 개념을 정립하고자 한다.

북한 핵문제와 한·중 관계의 미래 (North Korean WMD Threats and the future of Korea-China Relations)

  • 신정승
    • Strategy21
    • /
    • 통권39호
    • /
    • pp.114-139
    • /
    • 2016
  • Korea and China are neighboring countries with close contacts in many areas from long time ago, and have shared interests in maintaining peace and stability on the Korean Peninsula, and in deepening economic relationship which has been mutually complementary in their nature. Therefore their bilateral relations has been developed at a remarkable pace to the extent that it can't be better than now. However, the differences in their responses to North Korean nuclear test and ensuing long-range ballistic missile test-fire and the Chinese strong concern on the possible deployment of THAAD (Terminal High Altitude Air Defence) anti-missile system in Korea show that there are some weaknesses in their relations. For example, Korea is not still confident that China would fully implement the sanction measures contained in the UNSC resolution and I argue that Chinese proposal of parallel negotiation of the denuclearization and the replacement of Korean armistice with the Peace Agreement is not much persuasive. In THAAD issue, if Korea comes to conclusion in the future that THAAD is the most effective way to counter North Korean threats, Korea should make every efforts to assure China that Korea-US alliance is not targeting China, and the THAAD is a defensive system, not damaging Chinese security. In the longer-term, deepening strategic distrust and competition between the US and China in this part of East Asia, changing nature of economic cooperation between Korea and China, and the revival of 'great country mentality' by Chinese people together with the rising nationalism in both Korea and China would cast shadow on Korea-China relation in the years ahead, unless properly handled. In this regard, I suggest that the security communications between the two countries be further strengthened, and the tri-lateral dialogue channel be established among the three countries of Korea, the US and China, particularly on North Korean issues. I also suggest the new pattern of economic cooperation be sought, considering the changing economic environment in China, while strengthening the efforts to understand each other through more interactions between the two peoples.

오픈소스 IDS/IPS Suricata를 적용한 Windows7과 Ubuntu 성능 비교 분석 (The Comparative Study on Performance Analysis of Windows 7 and Ubuntu Applying Open Source IDS/IPS Suricata)

  • 석진욱;김지명;최문석
    • 디지털산업정보학회논문지
    • /
    • 제13권4호
    • /
    • pp.141-151
    • /
    • 2017
  • Nowadays, It is undeniable that the threat of network security is growing as time flows due to worldwide development of wire/wireless, various Internet platform and sophisticated hacking techniques. The amount of traffics that Network security solution has to handle is increasing and recently many occurrence of explosive traffic attacks from PulseWave are being observed which has many similar characteristics to New DDos. Medium and small sized firms abroad have developed and distributed Snort and Suricata that are based on open-source Intrusion Detection System(IDS) / Intrusion Prevention System (IPS). The goal of this study is to compare between Windows7 by applying suicata 4.0.0 32bit version and Ubuntu 16.04.3 LTS by applying suicata 4.0.0 version which is an open source Intrusion Detection System / Intrusion Protection System that uses multi threads method. This experiment's environment was set as followed C1100 server model of Dell, Intel Xeon CPU L5520 2.27GHz*2 with 8 cores and 16 threads, 72GB of RAM, Samsung SSD 250GB*4 of HDD which was set on RAID0. According to the result, Suricata in Ubuntu is superior to Suricata in Windows7 in performance and this result indicates that Ubuntu's performance is far advanced than Windows7. This meaningful result is derived because Ubuntu that applied Suricata used multi core CPU and RAM more effectively.

사이버전의 역량평가 개선과 역량 강화 방안에 관한 연구 (A Study on the Improvement of Capability Assessment and the Plan for Enhancing Cyber Warfare Capability of Korea)

  • 박찬수;박용석
    • 한국정보통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.1251-1258
    • /
    • 2015
  • 최근 사이버 무기의 발전으로 사이버전의 위협이 점점 더 증가되고 있다. 이미 사이버전을 경험한 국가들은 피해가 사이버상에서만 국한 되는 것이 아니라 물리적인 피해까지 영향을 받게 되어 피해가 상당하다. 이렇기 때문에 각국은 사이버전에 대비하기 위해 끊임없이 노력을 하고 있다. 먼저, 사이버전을 대비하기 위해서는 각국의 사이버전 역량이 파악되어야 하며, 비교 / 분석을 통해 사이버전 대응방안을 모색해야 한다. 본 논문에서는 기존 사이버전의 역량평가 방법에 대해서 비교 / 분석해보고, 향상점을 도출하여 사이버전 역량 평가 개선안을 연구하였다. 개선된 사이버전 역량 평가를 통해서 한국에 영향을 줄 수 있는 국가들을 대상으로 사이버전 역량 평가를 실시하였으며, 평가 결과를 비교 / 분석함으로 한국의 사이버전 역량의 보완점을 도출하여 사이버전 역량 강화 방안을 제시하였다.

신변보호사 자격검정제도의 개선방안: 실기시험을 중심으로 (A Study on Improving the System for Qualification of Personal Guardian: Mainly on Practical Examinations)

  • 하정훈
    • 시큐리티연구
    • /
    • 제62호
    • /
    • pp.277-293
    • /
    • 2020
  • 본 연구는 자질과 역량 있는 신변보호사 인력을 양성하여 전문적이고 안정적인 서비스를 국민들에게 제공함으로써, 서비스이용대상자인 국민들이 보다 안전한 삶을 영위할 수 있도록 하고자 한다. 신변보호사 자격검정제도의 시행목적에 부합하는 제도로의 성장을 위해서는 현행 평가 방식에서 다각도로 수정 보완되어져야 할 것이다. 신변보호사 자격검정제도의 실기시험관련 개선방안은 다음과 같다. 첫째, 체력평가항목이 추가되어져야한다. 둘째, 검정기술의 재정립이 필요시 된다. (제2의 위협이 야기되는 기술은 삭제)(민간인 신분으로 사용할 수 있는 기술 추가) 셋째, 낙법 및 응용동작이 추가되어져야한다. 넷째, 다양한 시작자세에서의 평가가 필요시 된다. 다섯째, 상대와의 거리 및 방향을 다양화하여 평가가 이루어져야 한다.

Investigations into a Multipurpose Dam in Tasman District-New Zealand

  • Thomas, Joseph Theodore
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2008년도 학술발표회 논문집
    • /
    • pp.40-48
    • /
    • 2008
  • The Waimea Basin is located on the northern tip of the South Island of New Zealand. It is a highly productive area with intense water use with multi-stakeholder interest in water. Irrigation from the underground aquifers here makes up the largest portion of used water; however the same aquifers are also the key urban and industrial sources of water. The Waimea/Wairoa Rivers are the main sources of recharge to the underlying aquifers and also feed the costal springs that highly valued by the community and iwi. Due to the location of the main rivers and springs close to the urban centre the water resource system here has high community and aesthetic values. Recent enhanced hydrological modelling work has shown the water resources in this area to be over allocated by 22% for a 1:10 year drought security for maintaining a minimalistic flow of 250 l/s in the lower Waimea River. The current irrigated land area is about 3700 hectares with an additional potential for irrigation of 1500 hectares. Further pressures are also coming on-line with significant population growth in the region. Recent droughts have resulted in significant water use cutbacks and the threat of seawater intrusion in the coastal margins. The Waimea Water Augmentation Committee (WWAC) initiated a three year stage 1 feasibility study in 2004/2005 into the viability of water storage in the upper parts of the catchment for enhancing water availability and its security of supply for consumptive, environmental, community and aesthetic benefits downstream. The project also sought to future proof water supply needs for the Waimea Plains and the surrounding areas for a 50 - 100 year planning horizon. The broad range stage 1 investigation programme has identified the Upper Lee Catchment as being suitable for a storage structure to provide the needs identified and also a possibility for some small scale hydro electricity generation as well. The stage 2 detailed feasibility investigations that are underway now (2007/2008), and to be completed in two years is to provide all details for progressing with the next stage of obtaining necessary permits for construction and commissioning a suitable dam.

  • PDF