• Title/Summary/Keyword: Vulnerability analysis

검색결과 1,276건 처리시간 0.031초

위협 모델링 기법을 이용한 펨토셀 취약점 분석에 대한 연구 (Study on the Femtocell Vulnerability Analysis Using Threat Modeling)

  • 김재기;신정훈;김승주
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권8호
    • /
    • pp.197-210
    • /
    • 2016
  • 최근 스마트폰 사용의 증가 및 사물인터넷 시대에 다양한 기기들이 무선 통신을 지원한다. 이에 따라 기존 기지국의 포화 상태를 막기 위한 기술로 일종의 소형 기지국인 펨토셀(Femtocell)을 보급하고 있다. 그러나 해킹 기술의 발전에 따라 펨토셀의 본래 목적과는 다르게, 관리자 권한 획득과 같은 취약점들이 발견되고 이를 통하여 펨토셀 사용자에 대한 개인정보 노출과 같은 심각한 문제가 발생할 수 있다. 따라서 펨토셀에서 발생할 수 있는 보안위협을 식별하고 체계적인 취약점 분석을 위한 방안이 필요하다. 본 논문에서는 위협 모델링(Threat Modeling) 기법을 이용하여 펨토셀에 발생할 수 있는 보안위협을 분석하고 취약점 점검을 위한 체크리스트를 도출한다. 그리고 도출한 체크리스트를 이용하여 실제 취약점 분석을 한 결과를 다루어 펨토셀의 위협과 취약점에 대한 분석 및 사례 연구를 통해 펨토셀의 보안성을 향상시킬 수 있는 방안을 제안한다.

실증검증을 통한 N/A 점검항목이 보안 수준 결과에 미치는 영향에 관한 연구 (An Study on the Impact of N/A Check Item on the Security Level Result through Empirical Verification)

  • 이준호;성경상;오해석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제3권8호
    • /
    • pp.271-276
    • /
    • 2014
  • 본 연구는 취약점 분석 평가 수행 시 N/A 점검항목이 보안 수준 결과에 미치는 영향 정도를 분석하였다. 이를 위하여, 본 논문에서는 취약점 분석 평가 범위 및 점검항목과 정량적 산출 방식을 이용하였으며, 항목의 중요성에 따른 등급과 가중치를 부여하였다. 또한, 주위 환경과 IT 기술 발달로 기관은 항상 위험에 노출되어 있으므로 위험 허용 수준을 적용하여 실증적 분석을 수행하였다. 분석한 결과, N/A 점검항목이 보안 수준에 영향을 미치는 요인으로 증명되었다. 즉, 취약점 분석 평가 수행 시 기관 특성상 연계성이 없는 점검항목은 제외시켜야 하는 것을 알 수 있었다. 본 연구에서는 실증검증을 토대로 기관 특성과 연계성을 갖지 않는 항목을 제외한 후 보안 수준 평가를 수행해야 함을 시사 하였으며, 기관 특성을 고려한 취약점 분석 평가 점검항목 정립 모델 연구가 필요함을 제시하였다.

신규노형 원전의 발전정지유발기기 선정을 위한 고장모드영향분석 (Failure Mode Effective Analysis for selection of Single Point Vulnerability in New type Nuclear Power Plant)

  • 현진우;염동운
    • 한국압력기기공학회 논문집
    • /
    • 제10권1호
    • /
    • pp.31-36
    • /
    • 2014
  • For decreasing an unexpected shutdown of Nuclear Power Plants, Korea Hydro & Nuclear Power co.(KHNP) has developed Single Point Vulnerability(SPV) of NPPs since 2008. SPV is the equipment that cause reactor shutdown & turbine trip or more than 50% power rundown due to its malfunction. New type Nuclear Power Plants need to develop the SPV list, so performed the SPV selection for about 1 year. To develop this, Failure Mode Effect Analysis(FMEA) methods are used. As results of FMEA analysis, about 700 equipment are selected as SPV. Thereafter those are going to be applied to new type Nuclear Power Plants to enhance equipment reliability.

클라우드 하이퍼바이저 ESXi 보안 취약점 진단 기준에 관한 연구 (A Study On The Cloud Hypervisor ESXi Security Vulnerability Analysis Standard)

  • 김선집;허진
    • 사물인터넷융복합논문지
    • /
    • 제6권3호
    • /
    • pp.31-37
    • /
    • 2020
  • 클라우드 컴퓨팅 산업은 ICT 산업의 핵심 요소로써 미래 ICT 산업 발전의 분수령이 될 중요한 산업분야로 평가받고 있다. 우리나라는 제1~2차 클라우드컴퓨팅 발전 기본계획을 수립하여 클라우드 산업의 성장을 유도하고 있다. 하지만 국내 정보보안 가이드에서 Unix 및 Windows 서버, DBMS, 네트워크 장비, 보안 장비의 기술적 취약점 진단 기준은 제시하고 있으나 클라우드 컴퓨팅의 핵심 요소인 하이퍼바이저에 대한 취약점 진단 기준은 제시하지 못하고 있다. 클라우드 시스템을 구축한 기관에서는 본 논문에서 제시한 기준을 활용하여 취약점 진단을 하는데 도움을 받을 수 있을 것이다.

사용자 중심의 스마트폰 보안 취약성 분석 어플리케이션 개발 (Development of User Oriented Vulnerability Analysis Application on Smart Phone)

  • 조식완;장원준;이형우
    • 한국융합학회논문지
    • /
    • 제3권2호
    • /
    • pp.7-12
    • /
    • 2012
  • 최근 안드로이드 기반 상용 스마트워크 단말이 개발/보급되면서 다양한 형태의 앱이 개발되어 사용 중에 있으나 앱을 통해 사용자도 모르게 다양한 형태의 공격이 급증하고 있어 이에 대한 능동적 대응 방안이 제시되어야 한다. 본 연구에서는 안드로이드 기반 상용 스마트워크 단말의 사용자 환경을 중심으로 공격 등이 발생하였을 경우 이를 탐지하고 능동적으로 대응할 수 있는 기술에 대해 연구하였다. 본 연구에서 제시한 보안 취약성 분석 및 대응기법인 경우 기존 방식보다 간편하고 최소화된 메모리 구조를 이용하여 단말내 이상현상을 모니터링 할 수 있으면서도 효율적으로 스마트워크 단말의 공격에 대한 능동적 대응 기능을 제공한다.

시군별 홍수위험잠재능 유형화 및 특성분석 (A Study on Potential Flood Damage Classification and characteristic analysis)

  • 김수진;은상규;김성필;배승종
    • 농촌계획
    • /
    • 제23권3호
    • /
    • pp.21-36
    • /
    • 2017
  • Climate change is intensifying storms and floods around the world. Where nature has been destroyed by development, communities are at risk from these intensified climate patterns. This study was to suggest a methodology for estimating flood vulnerability using Potential Flood Damage(PFD) concept and classify city/county about Potential Flood Damage(PFD) using various typology techniques. To evaluate the PFD at a spatial resolutions of city/county units, the 20 representative evaluation indexing factors were carefully selected for the three categories such as damage target(FDT), damage potential(FDP) and prevention ability(FPA). The three flood vulnerability indices of FDT, FDP and FPA were applied for the 167 cities and counties in Korea for the pattern classification of potential flood damage. Potential Flood Damage(PFD) was classified by using grouping analysis, decision tree analysis, and cluster analysis, and characteristics of each type were analyzed. It is expected that the suggested PFD can be utilized as the useful flood vulnerability index for more rational and practical risk management plans against flood damage.

위기대응 취약성 분석을 통한 광역상수도 연계운영 평가 (Evaluation for conjunctive operation of multi-regional water supply system through risk analysis)

  • 황진수;최태호;홍공현;이두진;구자용
    • 상하수도학회지
    • /
    • 제33권4호
    • /
    • pp.269-279
    • /
    • 2019
  • This study would present a risk analysis method to evaluate stable tap water supply in a multi-regional water supply system and propose a measure for the evaluation of the effect of the conjunctive operation of the multi-regional water supply system using this. Judging from the vulnerability for the crisis response of the entire N. multi-regional water supply system, as compared to the result of Scenario 1 in which no conjunctive pipes were operated, it was found that in Scenario 2, in which conjunctive pipes were partially operated, the vulnerability of crisis response decreased by about 30.6%, and as compared to Scenario 3, the vulnerability of crisis response decreased by 86.2%. In setting a plan for stable tap water supply in N multi-regional water supply system, using the estimated value and the method for the evaluation of the vulnerability of crisis response by pipe, by interval and by line, it is judged that this can be utilized as a basis for the judgment of the evaluation of the operation or the additional installation of conjunctive pipes.

WiBro 서비스를 이용한 응용프로그램의 취약점 분석 및 보안 대책 연구 (A Study of Security Measures and Vulnerability Analysis on the Application using WiBro Service)

  • 천우성;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 춘계학술대회
    • /
    • pp.479-482
    • /
    • 2012
  • WiBro(Wireless Broadband)서비스는 우리나라에서 세계표준화한 4세대 통신이다. WiBro 통신기반을 사용한 인터넷기반 응용프로그램을 통한 서비스이용이 늘어나고 있다. WiBro 서비스에서 인터넷 기반 응용프로그램으로 서비스 이용할 때, 응용프로그램의 취약점을 분석할 필요가 있다. 본 논문에서는 WiBro 서비스에서 인터넷을 이용할 때 취약점을 분석하고, 인터넷기반 응용프로그램에 대한 해킹공격이 발생할 수 있는 취약점을 분석한다. WiBro 서비스와 응용프로그램의 취약점 분석을 통해 보안대책을 연구한다.

  • PDF

보건계열 학부생의 대학생활 스트레스, 우울 취약성 및 스마트폰 과다사용의 관련성 (The relationship between the stress in college life, vulnerability to depression, and smartphone overuse among undergraduate students majoring in public health)

  • 권혜란;박시은;박대성
    • 한국응급구조학회지
    • /
    • 제17권3호
    • /
    • pp.87-100
    • /
    • 2013
  • purpose: This study aims to understand the relationship between stress in college life, vulnerability to depression, and smartphone overuse among undergraduate students majoring in public health. Methods: The subjects of the study were 320 students who were selected through convenience sampling from the department of emergency medical technology, physical therapy, and public health and administration attending G University in Gwangju. The study was carried out from October 22 to 26, 2012. For final analysis, 266 copies were used. Statistical analysis was done using SPSS WIN 12.0. Results: Excessive use of smartphones had a negative effect on stress in college life and vulnerability to depression. The stress of college life had an effect on students' sense of value, their friends of the same sex, and job. Depressive vulnerability had an effect on a students' dependency. Conclusion: For the prevention of smartphone overuse, programs to prevent college life stress and vulnerability to depression should be developed. Counselling programs for the groups should be made available to the students.

WiBro 서비스를 이용한 응용프로그램의 취약점 분석 및 보안 대책 연구 (A Study of Security Measures and Vulnerability Analysis on the Application using WiBro Service)

  • 천우성;박대우
    • 한국정보통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1217-1222
    • /
    • 2012
  • WiBro(Wireless Broadband)서비스는 우리나라에서 세계표준화한 4세대 통신이다. WiBro 통신기반을 사용한 인터넷기반 응용프로그램을 통한 서비스이용이 늘어나고 있다. WiBro 서비스에서 인터넷기반 응용프로그램으로 서비스 이용할 때, 응용프로그램의 취약점을 분석할 필요가 있다. 본 논문에서는 WiBro 서비스에서 인터넷을 이용할 때 취약점을 분석하고, 인터넷기반 응용프로그램에 대한 해킹공격이 발생할 수 있는 취약점을 분석한다. WiBro 서비스와 응용프로그램의 취약점 분석을 통해 보안대책을 연구한다.