• 제목/요약/키워드: Vulnerability analysis

검색결과 1,315건 처리시간 0.038초

IPv6 네트워크 환경에서 MCGA를 고려한 통합적인 보안관리 방안 (Integrated Security Management with MCGA in IPv6 Network)

  • 오하영;채기준;방효찬;나중찬
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.27-38
    • /
    • 2007
  • 32비트의 IPv4 주소고갈의 문제를 해결하고 보안과 QoS를 확실히 보장해 주기 위해 등장한 IPv6는 특성상 128비트로 증가된 주소공간과 네트워크를 효율적으로 관리하기 위한 주소체계, 이웃 탐색 및 주소 자동 설정 등 다양한 서비스 제공을 위해 노드와 라우터간의 주고받는 새로운 메시지들이 많이 추가되었다. 결과 IPv4에서 존재하던 공격은 물론 예측하지 못했던 새로운 공격들이 많이 등장하게 된다. IPv4에서 성공적으로 IPv6로 전환하기 위해 무엇보다 필요한 것은 안전하고 체계적인 보안 정책기반 아래 기존에 동작되고 있는 IPv4 호스트 및 라우터와 IPv6의 안전한 호환성이다. 따라서 관리자는 앞으로 도래 할 IPv6 네트워크 환경을 효율적으로 관리하기 위해서 다양한 측면에서 보안 문제를 도출하여 통합적인 보안 대응 방안을 설계해야 한다. 본 논문에서는 IPv4와 IPv6의 특성을 파악하고, IPv4/IPv6에서의 공격 측면에서 보안 취약성 분석 및 보안 문제를 도출하여 시스템 측면, IPv6 특성별 측면, 개선된 CGA인 MCGA (Modified Cryptographically Generated Address)의 제안을 통해 IPv6에서의 효율적인 보안 관리를 위한 통합적인 대응방안을 제시한다.

IEEE 802.15.4기반 센서 네트워크에서 슬립거부 공격의 취약성 분석 및 탐지 메커니즘 (Vulnerability Analysis and Detection Mechanism against Denial of Sleep Attacks in Sensor Network based on IEEE 802.15.4)

  • 김아름;김미희;채기준
    • 정보처리학회논문지C
    • /
    • 제17C권1호
    • /
    • pp.1-14
    • /
    • 2010
  • IEEE 802.15.4 표준기술[1]은 센서 네트워크에서 저전력을 위한 기술로 LR-WPANs(Low Rate-Wireless Personal Area Networks)의 물리 계층과 MAC계층을 규정한다. 이 표준은 무선 센서, 가상 선(Virtual Wire)과 같은 제한된 출력과 성능으로 간단한 단거리 무선 통신을 필요로 하는 폭넓은 응용에 활용되고 있지만 보안 측면의 연구는 현재 미비한 상태로 다양한 공격에 대한 취약점을 내포하고 있다. 본 논문에서는 802.15.4 MAC계층의 슬립거부(Denial of Sleep) 공격에 대한 취약성을 분석하고 이를 탐지하는 메커니즘을 제안한다. 분석 결과, 슈퍼프레임 구간 변경, CW(Contention Window)값 변경, 채널스캔 및 PAN 연합과정 등에서 슬립거부 공격의 가능성을 분석할 수 있었고, 이 과정 중 일부에서는 표준에서 정의한 인증과 암호화 기능이 적용되어도 공격 가능함을 알 수 있었다. 또한 본 논문에서는 분석된 취약점 중에 채널스캔 및 PAN 연합과정에서 Beacon/Association Request 메시지 위조를 통한 슬립거부 공격의 탐지 메커니즘을 제안한다. 제안된 메커니즘은 메시지 요청 간격, 요청 노드 ID, 신호 세기 등을 모니터링하여 공격을 식별하여 탐지한다. QualNet 시뮬레이션 툴을 사용하여 공격의 영향 및 제안된 탐지 메커니즘의 탐지 가능성과 성능의 우수성을 입증할 수 있었다.

임신 및 산후 우울증 (Depression during Pregnancy and the Postpartum)

  • 김율리
    • 정신신체의학
    • /
    • 제15권1호
    • /
    • pp.22-28
    • /
    • 2007
  • 임신과 출산은 일부 여성들을 주요우울증 발병에 취약하게 한다. 산모의 10%에서 출산 후 수주 이내에 산후 우울증이 발병하며 이는 장차 아동의 인지적, 정서적 발달에 부정적 영향을 줄 수 있다고 알려졌다. 임신 중 우울증은 상대적으로 간과되어 왔지만 산후 우울증과 마찬가지로 흔하며 임산부의 정신병리가 태아의 생리 발달에 영향을 미친다는 증거가 축적되고 있어 주목을 받고 있다. 임신 및 출산과 관련된 우울증의 원인을 이해하기 위해서는 다양한 정신사회학적, 생물학적 위험 요인을 포괄적으로 고려할 필요가 있다. 임신과 관련된 우울증을 치료하기 위해 정신과 의사는 임신 및 치료 방법과 관련된 여러 가지 상황의 위험 혹은 이득을 포괄적으로 분석해야 하며 치료 방법을 능숙하게 결정할 수 있어야 한다. 임신 중 우울증에는 심리치료, 약물치료, 전기 충격 요법 등이 효과적이라고 알려져 있다. 산후 우울증을 치료하는 데에는 생물학적, 심리학적, 환경적 개입 등의 방법이 있으며, 구체적으로는 세로토닌 재흡수 억제제 등의 항우울제, 지지적 상담 등의 효과가 증명되었고, 증상이 심할 경우에는 Estrogen이 효과적이라고 알려져 있다. 한편, 임신 및 출산과 관련된 우울증의 신경내분비학적, 심리사회학적 병인을 규명하기 위한 연구들이 진행되고 있다. 향후 임산부의 산전 및 산후 관리에 있어서 임상각과 간의 통합적인 접근에 의한 우울증의 조기 진단 및 치료가 필요할 것으로 보인다.

  • PDF

실린더형 HE 탄두 폭발 시 파편의 속도 및 발사각 추정방법 연구 (The Study on the Fragment Ejection Velocity and Spray Angle from a High Explosive Cylindrical Warhead)

  • 황창수;박용헌;박세권;정대한;이문식;강순부;김득수
    • 한국항공우주학회지
    • /
    • 제47권12호
    • /
    • pp.904-912
    • /
    • 2019
  • 본 연구는 항공기에 근접하여 폭발하는 고폭형 위협 무기의 파편 발사속도 및 발사각을 수치 해석적으로 추정한 결과이다. 고폭형 위협 무기에 대한 항공기의 취약성을 평가하기 위하여 탄두 구성품의 물리량을 이해하는 것은 매우 중요하다. 일반적으로 고폭형 위협 무기에 대한 구성품의 질량, 길이 및 직경 등 물리적 변수는 알려져 있지 않다. Terrier, Sparrow 등 유사 위협 무기들의 데이터를 이용하여 charge to mass 비율, 길이와 직경 비율 등과 관련된 경험식을 수치 해석적으로 유도하였다. 근접신관에 의하여 외부에 폭발하는 탄두에서 탄두 덮개 구성비는 20% 수준으로 나타났으며, 고폭 화약의 양쪽 끝부분에서 방사되는 파편의 발사속도 구배 현상이 뚜렷이 나타났지만 법선 방향에 대한 발사각은 6° 이내로 나타났다.

프라이버시 보호 관점에서의 블록체인 플랫폼 분석 (Analysis of Blockchain Platforms from the Viewpoint of Privacy Protection)

  • 박지선;신상욱
    • 인터넷정보학회논문지
    • /
    • 제20권6호
    • /
    • pp.105-117
    • /
    • 2019
  • 암호화폐로 분류될 수 있는 비트코인은 혁신적인 디지털 통화이자 블록체인 시스템의 시초이기에 다양한 업계의 주목을 받고 있다. 하지만 비트코인에 대한 연구가 진행되면서 여러가지 보안 취약점과 가능한 공격들이 분석되었다. 그 중 블록체인 데이터베이스의 투명성 때문에 발생하는 보안 문제는 블록체인 시스템이 다양한 분야에 적용되는 것을 방해한다. 이 취약점은 또 다시 참여 노드의 약한 익명성 문제와 거래 내역 공개로 인한 프라이버시 노출 문제로 분류될 수 있다. 최근 몇 년 동안 이러한 취약점들에 대한 여러 보완책이 개발되었다. 본 논문에서는 먼저 공개 블록체인, 사설 블록체인의 주요한 특징에 대하여 기술하고 프라이버시와 비연결성, 익명성 등 용어에 대해서도 설명한다. 또한 비트코인으로부터 파생되었으나 거래 데이터의 프라이버시 및 송수신자의 익명성 보호를 중점적으로 제공하는 3가지 공개 블록체인 플랫폼인 대시, Zcash, 모네로, 그리고 사설 블록체인 플랫폼인 하이퍼레저 패브릭에서 적용하고 있는 프로토콜의 동작 원리를 분석한다. 추가적으로 적용된 기술들을 프라이버시 보호 기법과 익명성 보호 기법으로 상세히 분류하고 장단점을 분석하고, 또한 적용된 암호학적 기법들의 연산 속도를 바탕으로 플랫폼의 상대적 성능을 비교·분석한다.

지역적 삽입 비트를 고정시킨 PVD 영상 스테가노그래피 (PVD Image Steganography with Locally-fixed Number of Embedding Bits)

  • 김재영;박한훈;박종일
    • 방송공학회논문지
    • /
    • 제22권3호
    • /
    • pp.350-365
    • /
    • 2017
  • 스테가노그래피는 수신자와 송신자간에 비밀 정보를 제 3자가 알아차리지 못하게 통신하는 기법으로 수천 년 전부터 군사적, 외교적 또는 사업적인 정보들의 전달을 위해서 발달해 왔다. 현대에 이르러서는 디지털 미디어와 통신의 발달로 스테가노그래피의 기법이 더욱 발달하게 되었다. 이 중 영상을 활용하는 스테가노그래피의 기법들은 픽셀에 삽입 비트의 양을 고정하는 LSB, 이웃한 픽셀 쌍의 값 차이를 활용한 PVD등이 있다. PVD 영상 스테가노그래피의 경우 이웃한 픽셀 쌍의 값의 차이와 설계한 range table에 따라서 삽입하는 비밀 정보량을 유동적으로 하여 많은 양의 정보를 삽입한다. 하지만 비밀 정보를 순서대로 삽입하기 때문에 특정 픽셀 쌍에서 삽입하는 정보량에 오류가 발생하면 그 이후의 정보들 모두 오류를 발생시킨다. 본 논문에서는 이러한 PVD의 특성이 갖는 오류나 외부 공격에 대한 취약점을 보완하고 비밀 정보를 추출 할 수 있는 방법을 제안한다. 실험의 방법은 다양한 잡음들을 스테고 영상에 삽입해서 삽입 된 비밀 정보를 비교하고 분석한다. 기존의 PVD는 잡음에 대해서 전혀 비밀 정보의 보존이 불가능하지만 제안된 지역적 삽입 비트 고정 PVD의 경우에는 스테고 영상의 부분적인 잡음에 대해서 비밀 정보를 강건하게 추출할 수 있음을 확인하였다.

NGN 기반환경 에서의 VoIP QoS 관리체계 모델 설계 (A Study on Designing Method of VoIP QoS Management Framework Model under NGN Infrastructure Environment)

  • 노시춘;방기천
    • 디지털콘텐츠학회 논문지
    • /
    • 제12권1호
    • /
    • pp.85-94
    • /
    • 2011
  • QoS(Quality of Service)는 ITU-T Rec. E.800에 의해 서비스를 사용하는 형태, 특성 그리고 요구 수준에 따라 사용자의 요구에 부응하여 제공할 수 있는 네트워크 서비스의 성능지표로 표현된다. VoIP(Voice Over Internet Protocol) 서비스가 광범위하게 사용되고 있지만 QoS관련 문제점은 해결해야 할 현안 과제로 인식되고 있다. 본 연구는 NGN(Next Generation Network) 기반 환경에서 VoIP QoS 보증을 위해 어떤 체계하에서 품질이 관리 되어야 하는지를 도출하기 위해 VoIP 품질측정과 시험체계 모델을 제시 한다. 프레임워크는 VoIP 기술동향, 프로토콜 분석, 품질관리 항목 도출, 품질측정 기능개발, 프레임워크 설계, 프레임워크 검증 순서로 연구를 진행 한다. 이를 위해 QoS 측정 메트릭스, 측정구간과 측정계위, 측정도구와 측정장비, 측정방법 및 측정결과분석에 대한 일련의 프로세스와 관리체계를 모델화 하여 향후 VoIP QoS 보증활동에 응용토록 한다. 통신서비스 품질은 스스로 보장되지 않으며 끊임없이 측정되고 관리될 때 에만 목표 수준의 품질 확보가 가능하다. 특히 네트워크기술 패러다임 대 전환이 전개되고 있는 이 시기적인 중요성을 볼 때 VoIP QoS 관리에 대한 연구는 앞으로 활발하게 추진되어야 할 핵심 소재 이다. 본 연구를 통해 VoIP 품질관리 프레임워크를 적용 할 경우 품질관리가 가능함을 보여주고 있다.

12세 이하 아동이 있는 편부.편모 가구의 사회경제적 특성 비교: 이혼 부모를 중심으로 (Socioeconomic Characteristics of Single-Mother versus Single-Father Households of Children 12 or Younger: Focusing on Divorced Parents)

  • 이연주;김승권
    • 한국인구학
    • /
    • 제34권2호
    • /
    • pp.17-43
    • /
    • 2011
  • 1990년대 중반부터 이혼율이 급증하여 한부모 가정이 증가하고 있다. 한부모 가정의 문제는 통상적으로 모자가정의 문제라고 인식되고 있지만, 본 연구는 최저소득층의 경우 모자가구의 형성자체가 어려워 편부가 자녀양육을 맡게 되고 따라서 편부의 사회경제적 지위가 편모에 비해 더 낮을 수도 있다는 가설을 제시하였다. 가설검증을 위해 2005년 센서스 2% 표본자료를 사용하였다. 먼저 12세 이하 아동표본을 바탕으로 한부모 가구 부모의 특성을 분석한 결과, 양친가구 모와 부, 별거가구 모와 부, 무배우 모와 부 중에서 무배우 부의 교육수준이 가장 낮았는데, 특히 중학교 이하의 비율이 가장 높았다. 무배우 모에 비해서 무배우 부의 취업률은 높지만 취업자만 볼 때 직업적 지위는 더 낮았다. 무배우 부가 속한 가구의 가구주도 무배우 모가 속한 가구의 가구주보다 교육수준이 낮았다. 다음, 분석에서 암시된 저소득여성의 자녀별거성향을 확인하기 위하여 12세 이하 자녀를 가진 이혼모 표본을 이용하여 자녀와 비동거하는 요인을 살펴보았다. 여성의 사회적 경제적 자원이 적을수록 자녀 비동거의 확률이 높다는 것이 확인되었다. 즉, 여성의 교육수준이 자녀 비동거와 뚜렷한 부의 관계를 보였고, 부모와의 동거가 자녀 비동거를 감소시키는 요인으로 나타났다. 결론적으로, 가구의 분포를 보면 무배우 모의 수가 무배우 부보다 더 많은 것이 사실이지만 한부모 가구의 사회경제적 지위가 일반적으로 양부모가구보다 현저히 낮다는 사실과 더불어 무배우 부 가정의 취약성에 주목할 필요가 있다.

사물인터넷 기반 디바이스 관리를 위한 안전한 통신 프로토콜 설계 (A Design of Secure Communication for Device Management Based on IoT)

  • 박중오;최도현;홍찬기
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.55-63
    • /
    • 2020
  • 사물인터넷 기술은 신규 기술이 아닌 기존 산업 환경에 있는 기술을 응용하여 융합하는 분야다. 사물인터넷기술은 스마트 홈, 헬스케어, 건설, 자동차 등 타 산업과 융화된 다양한 응용서비스가 출시되고 있으며, 사물인터넷 기반기술을 이용하는 사용자로 부터 업무 효율성 및 사용자 편의성도 확보할 수 있다. 그러나 사물인터넷 기반기술 환경에서 발생하는 보안위협은 기존 무선 네트워크 환경에서 발행하는 취약점을 계승하고 있으며, ICT융합환경과 접목되어 신규 및 변종 공격이 발생하여 이에 따른 피해가 발생하고 있다. 그러므로 사물인터넷 기술 기반의 환경에서는 사용자와 디바이스, 디바이스와 디바이스 통신 환경에서 안전하게 메시지를 전송할 수 있는 연구가 필요하다. 본 논문에서는 사물인터넷 기반기술 환경에서 디바이스 관리를 위한 안전한 통신 프로토콜을 설계하도록 한다. 제안한 통신 프로토콜에 대해 사물인터넷 기술기반 환경에서 발생하는 공격기법에 대한 안전성 분석을 수행하였다. 그리고 기존 PKI-기반 인증서 발급시스템과 제안한 통신 프로토콜의 성능평가를 통해 통신절차에서 약 23%의 높은 효율성을 확인하였다. 또한 인증서 발급량에 따른 인증서 관리기법 대비 기존 발급시스템 대비 약 65%의 감소된 수치를 확인하였다.

사회경제 경로 시나리오에 따른 토지이용 변화 시뮬레이션 (Simulation of Land Use Change by Storylines of Shared Socio-Economic Reference Pathways)

  • 김호용
    • 한국지리정보학회지
    • /
    • 제19권2호
    • /
    • pp.1-13
    • /
    • 2016
  • 본 연구는 저탄소 기후변화 적응 대책 수립에 활용되는 기후변화 취약성 평가에 적용하기 위하여 사회경제 발전 경로(SSP)에 대한 스토리라인을 개발하고 시나리오별 토지이용변화를 시뮬레이션 하였다. 연구는 크게 3단계로 진행하였다. 첫째, 과거 데이터를 이용하여 셀룰라 오토마타(CA) 모델링을 수행한 후 기준년과 시뮬레이션 결과를 비교하여 지역별 특성에 맞는 전이규칙을 도출하였다. 둘째, SSP에 대한 토지이용 변화 가정을 수립하여 세 가지의 시나리오를 설정하였다. SSP1은 지속가능성에 대한 시나리오로 압축도시로의 발전을, SSP2는 현재 상황을 유지하는 중도의 발전을, SSP3는 분열된 사회로 난개발을 가정하였다. 마지막으로, CA 모델링에 SSP 시나리오를 결합하여 권역별 토지이용 변화를 예측하였다. 분석결과를 SSP 시나리오별로 살펴보면 SSP1은 2020년, SSP2는 2030년까지 도시 면적 비율이 소폭 증가하다가 더 이상의 변화가 나타나지 않았으나, 낮은 수준의 도시계획을 가정한 SSP3에서는 도시 면적 비율이 2050년까지 지속적으로 증가하는 것으로 나타났다. 토지이용 변화에 대한 결과는 합리적 기후정책의 의사결정에 기여할 수 있을 것이며, 공간적 상세화로 도출된 시뮬레이션 결과는 취약성 평가에 일괄 적용함으로써 기후변화 적응 정책 우선순위 선정에 활용할 수 있을 것으로 사료된다.