• Title/Summary/Keyword: Vulnerability Analysis

검색결과 1,293건 처리시간 0.029초

PS/2 키보드에서의 RESEND 명령을 이용한 패스워드 유출 취약점 분석 (Analysis on a New Intrinsic Vulnerability to Keyboard Security)

  • 이경률;임강빈
    • 정보보호학회논문지
    • /
    • 제21권3호
    • /
    • pp.177-182
    • /
    • 2011
  • 본 논문은 현재 컴퓨팅 플랫폼 상의 기본 입력장치인 PS/2 기반 키보드에서, 키보드 내부에 정의된 명령코드 중 RESEND 명령을 이용한 키보드 스캔코드의 수집 가능성을 제 시하였다. 또한 제시한 방식을 활용한 키보드 감시 소프트웨어를 실제로 구현한 후 상용 보안 소프트웨어 환경에서 실험하여 사용자 인증 시에 패스워드가 유출될 수 있음을 확인함으로써 제시한 취약점의 위험성을 검증하였다. 이는 현재 플랫폼 상에 존재하는 하드웨어 취약점 중의 하나로써 설계 당시 하드웨어적인 보안 대책을 마련하지 않았기 때문에 발생하는 문제점이라 할 수 있어 해당 취약점을 해결하기 위해서 근본적으로 하드웨어적인 보안 대책이 필요할 것으로 사료된다.

코드 필터링 기법을 이용한 iOS 환경에서의 패치 분석 방법론 (Efficient method for finding patched vulnerability with code filtering in Apple iOS)

  • 조제경;류재철
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1021-1026
    • /
    • 2015
  • 피싱 피해의 확대에 따라 정부 및 기관의 대응이 빨라지면서 피싱 공격은 더욱 발전하여 악성코드 및 취약점 활용에까지 이어지고 있다. 최근 마이크로 소프트의 패치가 발표될 때 마다 해당 취약점을 이용한 공격 기술이 공개되고 이를 악용하는 사례가 늘어나고 있다. 따라서 방어하는 입장에서도 패치를 분석하고 대응하기 위한 기술의 수요가 증가하였으며, 이로 인하여 다양한 패치 분석 방법론이 등장하였다. 하지만 이는 마이크로 소프트 제품에 맞춘 경우가 많으며 모바일 환경을 대상으로 이루어지지는 않았다. iOS와 같은 모바일 장치의 경우 운영체제를 구성하는 파일의 크기가 작고 개수가 많기 때문에 빠르게 비교해주는 기능이 필요하다. 따라서 본 연구는 기존의 연구에서 사용하던 Control Flow Graph나 Abstract Syntax Tree 방법이 아닌 기계어 코드에 최적화된 코드 필터링 방법을 이용한 패치 비교 방법론을 연구하여 안전한 모바일 환경을 구축하기 위한 기반을 마련하고자 한다.

서울 지역의 미래 홍수취약도 평가 (The Assessment of Future Flood Vulnerability for Seoul Region)

  • 성장현;백희정;강현석;김영오
    • 한국습지학회지
    • /
    • 제14권3호
    • /
    • pp.341-352
    • /
    • 2012
  • 본 연구의 목적은 미래 확률강우량을 통계적으로 전망하고 홍수취약도 모형을 통하여 미래 서울 지역의 홍수취약도를 정량적으로 가늠해 보는 것이다. 비정상성(non-stationarity)을 고려한 확률강우량 전망을 위하여 서울 지점의 연최대 일강우량을 초기 30년 자료 이후로 1년씩 누적하며 General Extreme Value (GEV) 분포의 매개변수를 추정하였다. 시간 대 위치, 규모 및 형상 매개변수의 선형정도를 비교하여 시간에 따른 위치 매개변수의 선형회귀식을 구성하고, 선형회귀분석에 의한 위치 매개변수를 이용하여 2030년의 확률강우량을 산정하였다. 이 확률강우량을 장옥재와 김영오 (2009)가 제안한 홍수취약도 분석의 모델의 입력자료로 하여, 2030년 서울지역의 홍수취약도를 평가하였다. 연구 결과, 2030년에 재현기간 100년의 강우가 발생한다면 현재에 비해 지역 평균 5 %정도 취약도가 증가하리라 전망되었다.

GIS 기반의 도시지역 침수 취약성 평가 - 창원시를 대상으로 - (Assessment of Flooding Vulnerability Based on GIS in Urban Area - Focused on Changwon City -)

  • 송봉근;이택순;박경훈
    • 한국지리정보학회지
    • /
    • 제17권4호
    • /
    • pp.129-143
    • /
    • 2014
  • 본 연구는 경상남도 창원시를 대상으로 도시 침수문제를 개선하기 위해 GIS 분석을 활용하여 침수 취약성을 평가하였다. 평가 요인은 물순환 면적률과 표면 유출특성, 강우량 분포이며, GIS 프로그램을 활용하여 평가요인에 대한 정보 구축과 침수 취약성 평가를 분석하였다. 물순환 면적률과 표면 유출특성은 도시지역에서 취약하였다. 강우량 분포는 북쪽의 농촌지역에서 많았다. 침수 취약성 평가 결과 북쪽의 농업지역과 산림지역에서 낮았다. 반대로 도시지역은 불투수 재질로 포장되어 있어 취약성이 높았다. Hotspot 공간군집분석을 이용하여 침수 취약지역의 밀집도를 분석한 결과는 도시지역에서 매우 높은 밀집도를 보였다. 그리고 이들 지역은 대부분 하천의 하류에 위치해 있어 실제 침수가 빈번히 발생하는 것으로 확인되었다. 따라서 본 연구의 침수 취약성 평가는 도시 및 환경계획 차원에서 침수 피해를 예방하기 위해 투수성 포장재질의 조성과 빗물관리 시설의 설치위치를 선정하는데 효율적인 자료로 활용 가능할 것으로 판단된다.

기후변화 취약성 평가지표로서 재난안전교육의 기여도 산정 (Degree of the Contribution of Disaster and Safety Education as an Index of Climate Change Vulnerability)

  • 정건희
    • 한국산학기술학회논문지
    • /
    • 제15권8호
    • /
    • pp.5349-5354
    • /
    • 2014
  • 기후변화는 시스템의 취약성을 증가시키는 매우 중대한 요인 중 하나이다. 그러므로 다양한 방법으로 취약성을 평가하여, 그 영향을 최소화시키는 방향으로 적응정책을 수립하도록 하는 것은 매우 중요한 일이다. 그러나 취약성 계산을 위해 고려하는 다양한 대리변수들이 취약성을 적절히 표현하고 있는지에 대한 고찰은 잘 이루어지지 않고 있다. 그러므로 본 연구는 기후변화 취약성을 계산하기 위해 고려되는 다양한 대리변수들 가운데 재난 및 안전관리 교육에 관련된 변수들이 비구조적 적응능력을 대표하기 위해 고려되어야 한다는 것을 전문가들의 설문조사를 통해 보였다. 조사결과, 교육대상과 지역의 특성에 따라 재난안전교육이 기후변화 취약성에 기여하는 정도가 달라질 수 있음을 알 수 있었다. 이 결과는 향후 기후변화 적응정책을 수립하는데 지역별 기초자료로 활용될 수 있을 것이다.

농어촌용수 및 농업생산기반시설에 대한 기후변화 취약성 관련인자 중요도 평가 (Prioritizing the Importance of the Factors Related to the Vulnerability of Agricultural Water Resources and Infra-structures to Climate Change)

  • 최영완;장민원;배승종;정경훈;황세운
    • 농촌계획
    • /
    • 제25권1호
    • /
    • pp.75-87
    • /
    • 2019
  • As the impacts of climate change have been emerged all the way through society, the potential risks specifically on agricultural water and facilities are recently getting concerned. Evaluating vulnerability of agriculture to climate change on is a time-tested strategy. While a number of researches on the adaption and mitigation of climate change were performed in various aspects for sustainable agricultural production, the vulnerability of management system for agricultural water and infrastructure has not been investigated yet. This study is aimed to clarify the definition of vulnerability to climate change, find the major indicators able to presume the vulnerability, and finally determine the relative importance of the indicators based on the specialist questionnaire survey and its analyses. The lists of indicators for major parts of agricultural water management such as, water use, flood control, reservoir related issues, and pumping and drainage systems are initialized referring to the related precedent studies. The primary survey was conducted in the form of Delphi to complement the list and methods and the main survey was then conducted using AHP(Analytic Hierarchy Process) technique to quantitatively prioritize the indicators. The results derived in this study would be directly adopted in weighting importance of indicators to investigate the indicator-based vulnerability analysis to climate change in agricultural water and infrastructure management.

클라우드 환경에서 Log4J 취약점 분석을 통한 공격 탐지 기술 (Attack Detection Technology through Log4J Vulnerability Analysis in Cloud Environments)

  • 변정연;이상희;유채연;박원형
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.557-559
    • /
    • 2022
  • 오픈소스의 사용으로 개발 환경이 편리해지고 유지보수가 보다 용이해진 장점이 있지만 보안적인 측면에서 볼 때 취약점에 노출되기 쉽다는 한계점이 존재한다. 이와 관련하여 최근에는 아파치에서 매우 광범위하게 사용되고 있는 오픈소스 로깅 라이브러리인 LOG4J 취약점이 발견되었다. 현재 이 취약점의 위험도는 '최고' 수준이며 개발자들도 이와 같은 문제점을 인지하지 못한 채 많은 시스템에 사용하고 있어 향후 LOG4J 취약점으로 인한 해킹 사고가 지속적으로 발생할 우려가 있다. 본 논문에서는 클라우드 환경에서 LOG4J 취약점에 대해서 자세하게 분석하고, 보안관제시스템에서 보다 신속하고 정확하게 취약점을 탐지할 수 있는 SNORT 탐지 정책 기술을 제안한다. 이를 통해 향후 보안 관련 입문자, 보안 담당자 그리고 기업들이 LOG4J 취약점 사태에 대비하여 효율적인 모니터링 운영과 신속하고 능동적인 대처가 가능해질 것으로 기대 한다.

  • PDF

Vulnerability to human immunodeficiency virus infection and associated factors among married women in northwest Ethiopia: a cross-sectional study

  • Asiya Hussien;Abdissa Boka;Asnake Fantu
    • 여성건강간호학회지
    • /
    • 제28권4호
    • /
    • pp.307-316
    • /
    • 2022
  • Purpose: This study investigated the vulnerability to human immunodeficiency virus (HIV) infection and associated factors among married women in northwest Ethiopia. Methods: A community-based cross-sectional survey (n=657) was conducted from April 1 to 15, 2020, in Metema District, northwest Ethiopia, in four randomly selected kebele administrations (the lowest level of local government). The inclusion criteria were married women aged ≥18 years residing with their husbands. Logistic regression analysis was conducted to identify factors associated with married women's vulnerability to HIV infection. Results: Participants were on average 33.70±9.50 years and nearly one-fourth (n=148, 22.5%) were identified as vulnerable to HIV infection (i.e., experienced sexually transmitted disease symptoms or an extramarital affair of either spouse within the past 12 months). Only 18.9% reported sexual communication with their husband. Respondents who did not discuss the risk of HIV infection with their husbands had fivefold odds of vulnerability (adjusted odds ratio [AOR], 5.02; 95% confidence interval [CI], 1.43-17.5). Those who did not have premarital sex (AOR, 0.20; 95% CI, 0.05-0.77) had no worries about HIV infection (AOR, 0.27; 95% CI, 0.08-0.94), sufficient income (AOR, 0.56; 95% CI, 0.16-0.86), and less than four children (AOR, 0.69; 95% CI, 0.50-0.97) had decreased odds of being vulnerable to HIV than their counterparts. Conclusion: Not discussing risk of HIV infection with husband was a major factor of vulnerability to HIV infection as was premarital sex, worry about HIV, income, and number of children. Measures to strengthen couple's sexual communication and support economical stability is important for decreasing HIV vulnerability.

유무선 VoIP 취약점 분석과 해킹공격 및 보안 연구 (A Study of Wired and wireless VoIP vulnerability analysis and hacking attacks and security)

  • 권세환;박대우
    • 한국정보통신학회논문지
    • /
    • 제16권4호
    • /
    • pp.737-744
    • /
    • 2012
  • 최근 VoIP는 IP기반에서 유선과 무선을 이용하여 음성뿐만 아니라 멀티미디어 정보전송을 제공하고 있다. VoIP는 All-IP방식과 Gateway방식과 mVoIP 등이 사용되고 있다. 유무선 VoIP는 네트워크상에서 VoIP 호 제어 신호 및 불법 도청이, 서비스 오용 공격, 서비스 거부 공격의 대상일 뿐만 아니라, WiFi Zone의 무선 인터넷은 무선이 가지고 있는 보안취약점이 존재하다. 따라서 유무선 VoIP에 대한 보안 취약점을 분석하고, 해킹사고에 대한 연구와 보안 대책에 대한 연구가 필요하다. 본 논문에서는 VoIP에 All-IP방식과 Gateway방식의 VoIP시스템과 네트워크에 대한 Scan을 통하여 IP Phone 정보를 획득하고 취약점을 분석한다. 발견된 All-IP방식과 Gateway방식의 VoIP 취약점에 대한 해킹 공격을 실시하여 서비스거부 공격, VoIP 스팸 공격을 실시한다. 그리고 실제 VoIP시스템을 설치 운영하고 있는 현장에서의 조사와 분석을 통해 보안 대책을 제안한다.

한국 도심지에서의 홍수취약성 분석 (Flood vulnerability analysis in Seoul, Korea)

  • 황난희;박희성;정건희
    • 한국수자원학회논문집
    • /
    • 제52권10호
    • /
    • pp.729-742
    • /
    • 2019
  • 국내의 자연재해피해 중 가장 큰 부분을 대부분은 매년 여름철에 발생하고 있는 태풍과 장마로 인한 침수피해이므로, 도시 홍수에 대한 관심은 꾸준히 증가하고 있다. 반복되는 피해 저감을 위해 다양한 방법으로 홍수취약성을 분석하지만, 반복되는 도시(재)개발로 인해 지형 및 사회경제적인 요인들이 바뀌고 있어, 기존에 실시했던 홍수취약성 분석결과가 현실적으로 반영이 되기 힘든 상태이다. 이에 홍수피해 예방을 위해 변형된 지형과 환경에 맞춰 새로운 홍수취약성 분석을 실시하여 지역의 투자 우선순위를 파악할 필요가 있다. 본 연구에서는 우리나라 중 가장 도시화가 된 서울시 25개 구를 대상지역으로 선정하였으며, 홍수취약성 인자들을 Pressure-State-Response (PSR) 구조로 구분하였다. 압력지수(PI)는 인구밀도, 차량 수 등 9개의 인자를, 상태지수(SI)는 공공시설 피해액 등 4개의 인자를 선정하였으며, 대책지수(RI)는 대피시설 수, 재정자립도 등 7개의 인자를 선택하여 홍수취약성지수를 계산하였다. 각 인자들의 가중치를 계산하기 위해 AHP 방법과 Fuzzy이론을 결합한 Fuzzy AHP 방법을 적용하였다. 그 결과, 세부지수인 압력지수나 대책지수는 가중치 결정방법에 따라 숫자가 변하기는 하지만, 순위 변화는 없었으며, 상태지수는 값 뿐만 아니라 순위에도 다소 변화가 있었다. 또한 세부지수들을 결합하여 계산한 홍수취약성지수는 Fuzzy AHP 방법으로 계산하였을 경우, 강남 지역의 취약성이 눈에 띄게 감소하였다. 이는 강남지역의 홍수피해복구금액이나 재정자립도가 높고, 다른 지자체와 차이가 크기 때문에 Fuzzy 수를 이용하여 불확실성을 고려할 경우 취약성이 낮아진 것으로 분석된다.