• 제목/요약/키워드: Threat modeling

검색결과 129건 처리시간 0.023초

VR 기기와 게임 시스템의 정보보증을 위한 VR 위협 분석 (VR Threat Analysis for Information Assurance of VR Device and Game System)

  • 강태운;김휘강
    • 정보보호학회논문지
    • /
    • 제28권2호
    • /
    • pp.437-447
    • /
    • 2018
  • 가상현실(Virtual Reality, VR)은 게임 업계의 새로운 표준이 되고 있다. PokeMon GO는 가상현실 기술을 적용한 대표적인 사례이다. PokeMon GO는 출시 후 다음날 미국에서 가장 많은 iOS App Store 다운로드 수를 기록하였다. 이는 가상현실의 위력을 보여주는 사례이다. 가상현실은 자이로스코프, 가속도, 촉감 센서 등으로 구성되며 사용자가 게임을 깊이 몰입할 수 있게 한다. 새로운 기술이 등장함에 따라 새롭고 다양한 위협요소가 생긴다. 그래서 우리는 가상현실 기술과 게임 시스템에 대한 보안 연구가 필요하다. 본 논문에서 가상현실 기기(Oculus Rift)와 게임 시스템(Quake)의 정보보증을 위해 위협 분석을 진행한다. STRIDE, attack library, attack tree 순서로 체계적으로 분석한다. DREAD를 통해 보안 대책을 제안한다. 또한 VCG(Visual Code Grepper) 도구를 사용하여 소스 코드의 논리 오류 및 취약한 함수를 파악하고 해결 방법을 제안한다.

Comparing Social Media and News Articles on Climate Change: Different Viewpoints Revealed

  • Kang Nyeon Lee;Haein Lee;Jang Hyun Kim;Youngsang Kim;Seon Hong Lee
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권11호
    • /
    • pp.2966-2986
    • /
    • 2023
  • Climate change is a constant threat to human life, and it is important to understand the public perception of this issue. Previous studies examining climate change have been based on limited survey data. In this study, the authors used big data such as news articles and social media data, within which the authors selected specific keywords related to climate change. Using these natural language data, topic modeling was performed for discourse analysis regarding climate change based on various topics. In addition, before applying topic modeling, sentiment analysis was adjusted to discover the differences between discourses on climate change. Through this approach, discourses of positive and negative tendencies were classified. As a result, it was possible to identify the tendency of each document by extracting key words for the classified discourse. This study aims to prove that topic modeling is a useful methodology for exploring discourse on platforms with big data. Moreover, the reliability of the study was increased by performing topic modeling in consideration of objective indicators (i.e., coherence score, perplexity). Theoretically, based on the social amplification of risk framework (SARF), this study demonstrates that the diffusion of the agenda of climate change in public news media leads to personal anxiety and fear on social media.

국지예보모델에서 고해상도 마이크로파 위성자료(MHS) 동화에 관한 연구 (A Study on the Assimilation of High-Resolution Microwave Humidity Sounder Data for Convective Scale Model at KMA)

  • 김혜영;이은희;이승우;이용희
    • 대기
    • /
    • 제28권2호
    • /
    • pp.163-174
    • /
    • 2018
  • In order to assimilate MHS satellite data into the convective scale model at KMA, ATOVS data are reprocessed to utilize the original high-resolution data. And then to improve the preprocessing experiments for cloud detection were performed and optimized to convective-scale model. The experiment which is land scattering index technique added to Observational Processing System to remove contaminated data showed the best result. The analysis fields with assimilation of MHS are verified against with ECMWF analysis fields and fit to other observations including Sonde, which shows improved results on relative humidity fields at sensitive level (850-300 hPa). As the relative humidity of upper troposphere increases, the bias and RMSE of geopotential height are decreased. This improved initial field has a very positive effect on the forecast performance of the model. According to improvement of model field, the Equitable Threat Score (ETS) of precipitation prediction of $1{\sim}20mm\;hr^{-1}$ was increased and this impact was maintained for 27 hours during experiment periods.

Advances in ship survivability against underwater explosions

  • Shin, Young S.
    • Ocean Systems Engineering
    • /
    • 제1권2호
    • /
    • pp.111-119
    • /
    • 2011
  • Mines, torpedoes and improvised explosive devices (IED) pose a serious threat to the survivability of naval combatants. Inasmuch, a major goal in the design of modern combatant ships has been to eliminate or at least reduce the devastating damage caused by underwater explosion events. Even though there has been extensive research performed on the various underwater explosion phenomena and their associated effects, effective shock testing and shock proofing strategies for naval ship systems have proven to be illusive. Through the use of modeling and simulation (M&S), live fire test and evaluation (LFT&E) and laboratory testing, general guidelines for the shock hardening of shipboard equipment and systems have been developed. In this paper, current aspect of ship survivability has been addressed and future direction is discussed.

목포항 요트산업 개발과 운영 주체 선정 (Assessment of Development and Opertation for Maritime Leisure in Mokpo Port using SWOT&AHP)

  • 장운재;금종수
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2005년도 춘계학술대회 논문집
    • /
    • pp.451-456
    • /
    • 2005
  • 본 연구에서는 목포항의 요트산업 운영과 개발에 관한 평가를 위한 평가모델을 제안하고자 한다. 이러한 평가를 위해 본 연구에서 제안한 모델은 SWOT와 AHP법을 통합하였다. 본 연구에서는 평가를 위해 ISM법에 의해 평가요소를 구조화한다. 그리고 계층구조는 5단계이며 3단계부터는 SWOT법이 적용된다. 또한 평가를 위해 SWOT법에서 S, W는 내부적요소로, O, T 는 내부적 요소로 구분하였다. 또한 개발 및 운영의 관점은 경제적인 관점과 해양 레져관광 개발의 두 관점을 고려하였다. 개발 및 운영주체는 제3섹터, 민간과 지자체로 구분하였다. 그 결과 강점과 기회가 우선순위가 높게 나타났고 제3섹터에 의한 개발과 운영이 선호되는 것으로 나타났다.

  • PDF

SWOT&AHP을 이용한 목포항 요트산업 개발과 운영 주체 평가 (Assessment of Development and Operation for Maritime Leisure In Mokpo Port using SWOT&AHP)

  • 장운재;박성현;금종수
    • 한국항해항만학회지
    • /
    • 제29권8호
    • /
    • pp.715-721
    • /
    • 2005
  • 본 연구에서는 목포항의 요트산업 운영과 개발에 관한 평가를 위한 평가모델을 제안하고자 한다. 이러한 평가를 위해 본 연구에서 제안한 모델은 SWOT와 AHP법을 통합한 것이다. 본 연구에서는 평가를 위해 ISM법에 의해 평가요소를 구조화한다. 그리고 계층구조는 5단계이며 3단계부터는 SWOT법이 적용된다. 또한 평가를 위해 SWOT법에서 O, T는 외부적요소고, O, T는 외부적 요소로 구분하였다. 또한 개발 및 운영의 관점은 경제적인 관점과 해양 레져관광 개발의 두 관점을 고려하였다. 개발 및 운영주체는 제3섹터 민간과 지자체로 구분하였다. 그 결과 강점과 기회가 우선순위가 높게 나타났고 제3섹터에 의한 개발과 운영이 선호되는 것으로 나타났다.

전투 시스템 생존성 분석을 위한 3차원 관통 해석 프로그램 개발 : 전차 모델을 대상으로 (A Development of 3D Penetration Analysis Program for Survivability Analysis of Combat System : Focused on Tank Model)

  • 황훈규;이재웅;이장세;박종서
    • 한국정보통신학회논문지
    • /
    • 제19권1호
    • /
    • pp.244-250
    • /
    • 2015
  • 국방과 관련하여 주어진 임무를 수행하는 전투 시스템은 외부 위협에 의한 피해를 회피하여야 하며, 만약 피해를 입더라도 이를 최소화시켜 계속적인 임무 수행이 가능해야 한다. 이러한 이유로 외부 위협에 대한 전투 시스템의 취약점을 분석하고, 이를 개선하여 전투 시스템의 생존성을 향상시키기 위한 목적의 모델링 및 시뮬레이션 기반의 연구가 진행되고 있다. 본 논문에서는 전투 시스템 생존성 분석을 위하여 3차원 관통 해석 프로그램을 개발하는 것에 관한 내용을 다룬다. 이를 위해, 전투 시스템 중 전차를 대상으로 외부 위협과 방호 성능에 따른 관통 해석식을 적용하였다. 실험을 위하여 3차원 CAD 기반으로 전차를 단순화하여 모델링하고, 시나리오에 따른 실험을 통해 개발한 프로그램이 설정된 장갑과 외부 위협의 속성에 따른 관통 해석 및 결과의 시각화가 가능함을 보였다.

X-box를 이용한 Session-oriented Cross play에 대한 보안 요구사항 분석 (Analysis of Security Requirements for Session-Oriented Cross Play Using X-box)

  • 김동우;강수영;김승주
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.235-255
    • /
    • 2019
  • 최근 기술의 발달과 산업의 변화를 통해 게임업계는 PC와 Mobile 그리고 Console game에서 서로 다른 플랫폼 유저가 함께 즐길 수 있는 크로스플레이를 지원하여 재미를 극대화 하고 있다. 크로스플레이를 통해 플랫폼의 경계가 없어지면 기존의 보안이 일정수준 이상 유지되었더라도 새로운 서비스로 인해 예상치 못한 보안위협이 발생 할 수 있다. 기존에 진행된 온라인 게임보안 연구는 PC와 Mobile환경에서 발생 가능한 부정행위 탐지가 대부분이지만 크로스플레이가 가능해짐에 따라 Console game에 대한 보안연구 역시 필요하다. 따라서 본 논문은 Console game 유저를 대상으로 크로스플레이를 즐길 때 발생 가능한 보안위협을 STRIDE와 LINDDUN 위협모델링을 활용하여 체계적으로 식별하고 국제공통평가기준을 활용해 보안요구사항 도출하여 크로스플레이에 대한 평가 기준을 제시한다.

베이즈 네트워크를 이용한 탈중앙화 암호화폐 지갑의 정량적 위험성 평가 (Quantitative Risk Assessment on a Decentralized Cryptocurrency Wallet with a Bayesian Network)

  • 유병철;김승주
    • 정보보호학회논문지
    • /
    • 제31권4호
    • /
    • pp.637-659
    • /
    • 2021
  • 2009년 비트코인 블록체인이 처음 생성된 이후 암호화폐 사용자는 꾸준히 증가하고 있다. 하지만 이러한 사용자들의 암호화폐 지갑에 보관된 자산을 노리는 해킹 공격도 증가하고 있다. 따라서 우리는 시중에 나와 있는 암호화폐 지갑들이 안전하게 만들어졌는지를 점검하기 위해 각 지갑에 내재된 위험성을 평가한다. 우리는 위협 모델링을 통해 암호화폐 지갑에 내재된 위협을 식별하고 보안 요구사항을 도출한다. 그리고 도출된 보안 요구사항을 바탕으로 실제 지갑들의 보안성을 분석하고 공격트리와 베이즈 네트워크 등을 활용하여 각 지갑의 위험성을 정량적으로 측정한다. 위험성 평가 결과, 하드웨어 지갑보다 소프트웨어 지갑의 평균적인 위험성이 1.22배 높은 것으로 나타났다. 그리고 하드웨어 지갑 간 비교에서는 secure element를 내장한 Ledger Nano S 지갑보다 범용 MCU를 내장한 Trezor One 지갑의 위험성이 1.11배 높은 것으로 나타났다. 하지만 secure element를 사용하는 것은 암호화폐 지갑의 위험성을 낮추는 데에는 상대적으로 효과가 낮은 것으로 나타났다.

안전한 자동차용 SUMS 구축을 위한 보안성 평가기준 도출 (A Study on Security Evaluation for Secure Software Update Management System in Automotive)

  • 서재완;곽지원;홍바울;조광수;김승주
    • 정보보호학회논문지
    • /
    • 제32권6호
    • /
    • pp.1151-1163
    • /
    • 2022
  • 차량에 무선 통신 기능이 탑재되기 시작하면서 무선 통신 기능의 취약점을 악용한 차량의 사이버 공격이 증가하고 있다. 이에 대응하기 위해 UNECE는 차량 제조사가 무선 통신 기능을 활용하여 차량에 탑재되는 소프트웨어를 안전하게 배포할 수 있도록 UN R156 규정을 제정하였다. 해당 규정은 차량의 소프트웨어를 안전하게 배포하는데 필요한 보안 요구사항을 명시하고 있으나 해당 요구사항을 개발 및 구현하는데 필요한 구성요소와 세부 기능에 대한 정보가 생략된 채 추상적인 요구사항만이 제시되어 있다. 따라서 본 논문에서는 체계적으로 보안 위협을 분석하는 방법인 위협모델링을 활용하여 안전한 SUMS를 구축하는데 필요한 상세 보안 요구사항을 도출한다. 이후 해당 요구사항을 바탕으로 SUMS에 대한 보안성 평가기준을 제안한다.