• Title/Summary/Keyword: Threat-Modeling

Search Result 130, Processing Time 0.022 seconds

Research on System Architecture and Methodology based on MITRE ATT&CK for Experiment Analysis on Cyber Warfare Simulation

  • Ahn, Myung Kil;Lee, Jung-Ryun
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권8호
    • /
    • pp.31-37
    • /
    • 2020
  • 본 논문에서는 사이버 전투실험 분석이 가능한 사이버 킬체인 및 MITRE ATT&CK 기반의 시스템 구성 및 분석 방법론을 제안한다. 사이버 킬체인을 기반으로 공격 과정을 모의하고, MITRE ATT&CK를 기반으로 공격 목적 및 구체적인 공격 방법을 적용하여, 실제 발생한 다양한 공격 및 새롭게 등장할 공격에 대한 시스템 위협 분석이 가능하도록 한다. 또한, 현 시스템(AS-IS)과 새로운 대응 시스템이 적용될 경우(TO-BE)에 대한 사이버 공격 및 대응 측면의 효과도 분석을 정량적으로 제시하여, 선제적 방어방책 및 소요 반영을 위한 의사결정에도 활용이 가능하다. 제안하는 시스템 및 방법론의 활용성을 제시하기 위해, 테스트베드 환경에서 프로토타입을 구축하고 사례 연구를 수행하였다. 제안된 방안은 사이버 전투실험의 기술 수준을 높여 사이버전 역량 강화에 기여할 것으로 기대한다.

구성 부품의 중요도를 활용한 SES/MB 프레임워크 기반 전차 취약성 분석 (A Vulnerability Analysis for Armored Fighting Vehicle based on SES/MB Framework using Importance of Component)

  • 김헌기;황훈규;이장세
    • 한국시뮬레이션학회논문지
    • /
    • 제24권4호
    • /
    • pp.59-68
    • /
    • 2015
  • 본 논문에서는 전투 시스템 중 대표적인 지상 공격 수단인 전차를 대상으로 모델링 및 시뮬레이션 기법을 적용한 취약성 분석 방법에 관한 내용을 다룬다. SES/MB(System Entity Structure/ Model Base) 프레임워크는 복잡한 시스템의 구조를 계층적으로 표현할 수 있으며, 다양한 부품으로 구성된 전차를 모델링하기에 용이하다. 전차의 취약성은 전차가 위협탄에 의해 피격되었을 때, 장갑 및 부품이 파손되거나 관통된 것을 기준으로 분석할 수 있으며 관통 여부는 관통 해석식을 통해 위협탄의 관통 성능과 장갑 및 부품의 방호 성능을 비교한 결과에 따라 결정된다. 방호 성능은 일반 부품과 장갑으로 분류한 전차의 부품 종류 및 정의한 속성에 따라 결정되고, 모든 부품은 중요도를 산정하기 위한 가중치를 가진다. 전차의 취약성을 분석하기 위해 개발한 시뮬레이션 프로그램에서는 위협탄에 의해 관통된 부품 및 피해를 입은 부품의 중요도를 기반으로 하여 전체 취약성을 분석하고, 개별 부품이 전차에서 담당하는 기능을 정의하여 기능별 피해 기준에 따라 취약성을 분석한다.

VoIP 스팸 탐지 기술의 성능 평가를 위한 모델링 및 시물레이션 (Modeling and Simulation for Performance Evaluation of VoIP Spam Detection Mechanism)

  • 김지연;김형종;김명주;정종일
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.95-105
    • /
    • 2009
  • 본 논문은 VoIP의 주요 보안 위협인 스팸에 대응하기 위한 목적으로 VoIP 스팸 탐지 기술의 성능평가를 위한 시뮬레이션 모델을 설계하고 있다. 성능평가 시뮬레이션 모델은 입력 데이터를 제공하는 기능과 출력 데이터를 분석하는 기능을 갖는다. 본 논문에서는 VoIP스팸 탐지 기술의 성능평가 입력 데이터를 위하여 VoIP 발신자 특성을 고려하여 네 종류의 Caller 모델을 개발하였고, 각 caller 모델은 결정된 패턴 내에서 call을 생성하게 된다. 성능평가는 SPIT (Spam over Internet Telephony) Level 결정 알고리즘을 대상으로 수행하고, 성능평가의 지표 도출을 통해 평가 알고리즘의 성능 지수를 산정한다. 성능평가 모델은 DEVS 형식론 기반으로 설계하였으며 DEVSJAVA$^{TM}$를 이용한 모델링 및 시뮬레이션을 통해 설계된 모델을 검증하였다.

미혼성인의 피임행위 구조모형: 남.녀 비교 (Structural Equation Modeling on Contraception Behavior of Unmarried Men and Women in Korea: Gender Difference)

  • 황신우;정재원
    • 대한간호학회지
    • /
    • 제44권2호
    • /
    • pp.159-169
    • /
    • 2014
  • Purpose: The purpose of this study was to test and validate a model to predict contraception behavior in unmarried men and women. Methods: Data were collected from a questionnaire survey of 180 unmarried men and 186 unmarried women 20 years of age or over who had sexual relationships in the past 6 months. Participants were from Seoul, Kyunggi, Daegu, and Busan and data collection was done from February 19 to April 16, 2013. Results: Model fit indices for the hypotheoretical model fitted to the recommended levels. Out of 15 paths, 11 were statistically significant in both. Predictors of contraception behavior in unmarried men and women were intention to use contraception and self-efficacy for contraception. Exposure to sexual content was directly significant to the intention in men only. Self-efficacy for contraception was affected by perceived threat of pregnancy and gender role attitude. In women, the two predictors were also significant except for the effect of exposure to sexual contents. Conclusion: Results indicate that an intervention program which increases self-efficacy in unmarried men and women contributes to effective contraception behavior. In addition, proper sexual education programs using positive aspect of mass media can help develop active participation for contraception behavior.

DEVS을 이용한 갱도포병 타격에 관한 연구 (A Study on Mine Artillery Hit Using DEVS)

  • 정영호;신기태;박진우
    • 한국시뮬레이션학회논문지
    • /
    • 제17권3호
    • /
    • pp.45-51
    • /
    • 2008
  • 개전 초,적군은 다양한 화력지원수단을 이용하여 아군의 핵심시설 파괴를 기도할 것이다. 이러한 화력지원수단 중 포병은 가장 큰 비중을 차지하고 있다. 갱도포병은 생존성 측면에서 아군에 비해 월등한 우세를 점하고 있어 아군에게 큰 위협요소로 판단된다. 갱도포병을 타격하는 연구는 지금까지 군 내부의 연구를 통해서 발전해 왔다. 그러나 이러한 연구의 대부분이 정성적인 분석방법으로 이루어져 객관적이지 못하고 다양하지 못한 방법이라는 한계를 지니고 있다. 이에 본 연구에서는 아군이 생존성의 약점을 극복하기 위하여 갱도포병이 갱도 출구를 개방하고 사격을 개시하기 전에 타격하는데 초점을 맞추고 갱도 포병을 타격하기 위한 정량적인 분석 방법으로 DEVS를 이용한 시뮬레이션 연구를 수행하고자 한다.

  • PDF

새로운 신뢰 망 운영을 위한 가상화 및 보안 기술에 관한 연구 (A Study on the Virtualization and Security Technology for the Operation of Novel Reliable Networks)

  • 장정숙;전용희
    • 디지털콘텐츠학회 논문지
    • /
    • 제16권1호
    • /
    • pp.1-12
    • /
    • 2015
  • 본 논문에서는 새로운 신뢰 망 운용에 가상화 기술을 적용하기 위하여 기존 가상화 기술 연구동향 및 문제점을 분석하고, 가장 적합한 가상화 기술을 제시하고자 한다. 가상화 기술을 통하여 자원의 활용률을 높이고 관리비용을 절감할 수 있는 장점이 있다. 한편 보안 측면에서는 가상화를 통한 보안의 장점도 있는 반면에, 가상화의 도입으로 인한 새로운 취약성이 발생하여 이 문제에 대한 분석 및 대책이 필요하다. 따라서 가상화 시스템의 보안 위협 요소들을 도출하고, 가상화 보안 정책에 대하여 분석하고 살펴본다.

Workflow Interruptions and Failed Action Regulation in Surgery Personnel

  • Elfering, Achim;Nutzi, Marina;Koch, Patricia;Baur, Heiner
    • Safety and Health at Work
    • /
    • 제5권1호
    • /
    • pp.1-6
    • /
    • 2014
  • Background: Workflow interruptions during surgery may cause a threat to patient's safety. Workflow interruptions were tested to predict failure in action regulation that in turn predicts near-accidents in surgery and related health care. Methods: One-hundred-and-thirty-three theater nurses and physicians from eight Swiss hospitals participated in a cross-sectional questionnaire survey. The study participation rate was 43%. Results: Structural equation modeling confirmed an indirect path from workflow interruptions through cognitive failure in action regulation on near-accidents (p < 0.05). The indirect path was stronger for workflow interruptions by malfunctions and task organizational blockages compared with workflow interruptions that were caused by persons. The indirect path remained meaningful when individual differences in conscientiousness and compliance with safety regulations were controlled. Conclusion: Task interruptions caused by malfunction and organizational constraints are likely to trigger errors in surgery. Work redesign is recommended to reduce workflow interruptions by malfunction and regulatory constraints.

Advanced In-Vessel Retention Design for Next Generation Risk Management

  • Kune Y. Suh;Hwang, Il-Soon
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1997년도 추계학술발표회논문집(1)
    • /
    • pp.713-718
    • /
    • 1997
  • In the TMI-2 accident, approximately twenty(20) tons of molten core material drained into the lower plenum. Early advanced light water reactor (LWR) designs assumed a lower head failure and incorporated various measures for ex-vessel accident mitigation. However, one of the major findings from the TMI-2 Vessel Investigation Project was that one part of the reactor lower head wall estimated to have attained a temperature of 1100$^{\circ}C$ for about 30 minutes has seemingly experienced a comparatively rapid cooldown with no major threat to the vessel integrity. In this regard, recent empirical and analytical studies have shifted interests to such in-vessel retention designs or strategies as reactor cavity flooding, in-vessel flooding and engineered gap cooling of the vessel Accurate thermohydrodynamic and creep deformation modeling and rupture prediction are the key to the success in developing practically useful in-vessel accident/risk management strategies. As an advanced in-vessel design concept, this work presents the COrium Attack Syndrome Immunization Structures (COASIS) that are being developed as prospective in-vessel retention devices for a next-generation LWR in concert with existing ex-vessel management measures. Both the engineered gap structures in-vessel (COASISI) and ex-vessel (COASISO) are demonstrated to maintain effective heat transfer geometry during molten core debris attack when applied to the Korean Standard Nuclear Power Plant(KSNPP) reactor. The likelihood of lower head creep rupture during a severe accident is found to be significantly suppressed by the COASIS options.

  • PDF

실내공기질 모델을 이용한 신축공동주택의 VOCs 및 HCHO 배출량 추정 (Estimation of Source Emission Rate on Volatile Organic Compounds and Formaldehyde Using Indoor Air Quality Modeling in New Apartment)

  • 심상효;김윤신;양원호
    • 한국환경과학회지
    • /
    • 제15권10호
    • /
    • pp.929-933
    • /
    • 2006
  • Indoor air quality is the dominant contributor to total personal exposure because most people spend a majority of their time Indoors. Especially when indoor environments have sources of contaminants, exposure to in-door air can potentially pose a greater threat than exposure to ambient air. In this study, estimations of volatile organic compounds and formaldehyde omission rate in indoor environments of new apartments were carried out using mass balance model in indoor environment, because indoor air quality can be affected by source generation, outdoor air level, ventilation, decay by reaction, temperature, humidity, mixing condition and so on. Considering the estimated emission rate of volatile organic compounds and formaldehyde, it Is suggested that new apartment should be designed and constructed in the aspect of using construction materials to emit low hazardous air pollutants.

접적지역 대피소 방호수준 설정에 관한 연구 (A Study on the Protective Capacity of Military Shelters in the Contact Areas)

  • 박영준;박상진;엄홍섭;손기영
    • 한국군사과학기술학회지
    • /
    • 제18권4호
    • /
    • pp.402-408
    • /
    • 2015
  • Protection against direct projectiles has been adapted just to the main command posts in the existing protective facility standards. However, protective capacity for the shelters against direct projectiles is also required because the initial survivability as well as the operation sustainment of the shelters is critical during a couple of days from outbreak of war. In this study, the Russian artillery is used to determine the existing and future threat of the North Korean Armed Forces indirectly. And then, required protective capacity of military shelters in the contact areas is calculated along with UFC 3-340-02 and it is verified using modeling and simulation. Based on the assessed capacity, actual inspect of military facilities with contact areas on spot is performed whether military shelters have enough protection capacity against determined threats. According to the field study, it is verified that proper earth bermed shelter has enough protection capacity. The results in this study could be used how to retrofit the current shelters in the contact areas.