• 제목/요약/키워드: cyber crime

검색결과 119건 처리시간 0.022초

위기관리관점에서 대학의 안전관리 법제 방안 (A Legislative Device for the University's Safety Management System in Terms of Crisis Management Perspective)

  • 배대식
    • 한국콘텐츠학회논문지
    • /
    • 제8권4호
    • /
    • pp.183-196
    • /
    • 2008
  • 이 연구에서는 대학영역에서의 안전관리 문제에 초점을 두고 대학의 양적 발전과 성장에 따른 위험 사회적 요소와 특성을 탐구하고, 안전관리에 관련된 법제문제를 연구하고자 한다. 대학캠퍼스는 인적자원과 물적자원, 지식정보자원이 집중되어 있는 사회의 축소판으로써 이러한 자원들을 위협하는 다양한 위험요인이 압축적으로 잠재되어 있는 영역이다. 그럼에도 불구하고, 지금까지 위험불감증과 무사안일주의로 인하여 캠퍼스내에 누적된 위험요소들을 인식하지 못하고 대학은 안전관리의 사각지대에 방치되고 있다. 최근에는 대학 연구실 안전사고 뿐만 아니라 사회양극화 현상의 심화, 스트레스와 장래에 대한 불안감, 정신질환의 증가로 인한 무동기범죄와 마약류 범죄, 사이버범죄 등 신종범죄에 대하여 체계적이고 종합적인 대책이 절실히 요구되고 있다. 따라서 대학에서 각종 안전사고와 재난을 예방하고 자원을 보호할 수 있도록 위기관리 관점에서 안전관리시스템을 구축할 수 있는 법제방안을 제시하고자 한다.

Phishing, Vishing, SMiShing 공격에서 공인인증을 통한 정보침해 방지 연구 (A Study of Information Leakage Prevention through Certified Authentication in Phishing, Vishing, SMiShing Attacks)

  • 박대우;서정만
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권2호
    • /
    • pp.171-180
    • /
    • 2007
  • 최근의 사이버 범죄 중 사기성 피싱, 파밍, 비싱, 스미싱 등을 이용한 금융범죄가 늘어가고 있다. 본 논문에서는 사회공학 기법과 VoIP를 이용하는 피싱, 비싱, 스미싱으로 정보의 유출과 침해가 얼마나 손쉽게 발생할 수 있는지 실험을 통해 체계적으로 연구한다. 해커가 피싱과 비싱 사이트를 제작하고 서버를 구축하여 피싱 메일 및 바이러스, 악성코드, 비싱, 스미싱 문자, 키로거 방지 S/W의 무력화 등을 통한 사용자의 정보침해 과정을 실험한다. 실험 결과에서 피싱과 비싱, 스미싱으로 인한 정보가 유출 및 침해됨을 확인하고, 방지 대책으로 공인인증서와 White List 및 공인인증마크, 플러그 인 프로그램 설치 등을 실험하여 보안이 됨을 증명한다. 본 논문의 피싱과 비싱 공격에 대한 기술적인 실험 및 방지대책은 정보침해의 피해를 줄이고, 유비쿼터스 정보보안을 위한 학문 기술적 발전에 기여할 것이다.

  • PDF

시뮬레이션을 이용한 스마트 그리드 통신망 상의 응용 계층 보안 프로토콜의 부하 분석 (Simulation Analysis of Network Load of Application Level Security Protocol for Smart grid)

  • 이광식;한승철
    • 한국시뮬레이션학회논문지
    • /
    • 제24권1호
    • /
    • pp.17-24
    • /
    • 2015
  • 스마트 그리드는 전력망에 정보기술을 접목하여, 전력 유틸리티와 사용자가 양방향으로 실시간 정보를 교환하여 에너지 효율을 최적화하고, 전력 전송과 분배에 있어 신뢰성과 기반시설 보호를 유지할 수 있도록 구조화 된 지능형 전력망이다. 하지만 스마트 그리드는 기존 전력망에 IT 기술을 도입하여 시스템을 개선함으로써 에너지의 효율성을 높이려는 연구에서 파생되어 시작되었기 때문에 기존 사이버범죄의 가능성이 존재하며 보안에 취약하다. 본 논문에서는 스마트 그리드의 보안 서비스 제공을 위해, 각 통신망 환경별 보안 서비스가 네트워크에 미치는 영향을 파악하고 응용계층에서 동작하는 보안 프로토콜의 시뮬레이션을 통해, 보안 서비스와 네트워크 부하가 전력 통신망에 미치는 영향을 분석한다. 본 연구의 결과는 진보된 스마트 그리드 보안 서비스 개발에 기여할 것이다.

정보보호영재교육원 운영현황 분석 및 개선방안 (Analysis of the present state and Improvement of the Institute of Information Security Education for the Gifted)

  • 윤보람;홍도원;서창호
    • 디지털융복합연구
    • /
    • 제14권12호
    • /
    • pp.441-449
    • /
    • 2016
  • 오늘날 행정, 금융 등의 일상 업무가 정보시스템 기반으로 운영되고, 국가‧공공‧민간기관 등을 대상으로 다양한 사이버 침해가 발생됨에 따라 기술적인 보안 대책뿐만 아니라 정보보호 전문 인력에 대한 사회적 수요가 증가하고 있다. 이에 교육부에서는 정보보호 우수 인재를 조기에 발굴하여 정보보호 전문성과 윤리의식을 겸비한 전문 인력을 양성하고자 2014년에 전국 4개 대학에 정보보호영재교육원을 설치하였다. 그러나 이미 오랫동안 운영되어 많은 연구가 이루어진 수학영재나 과학영재교육원에 비해 초기 운영단계인 정보보호영재교육원은 아직까지 체계적인 분석이나 연구가 미비한 실정이다. 본 논문에서는 전국 4권역 정보보호영재교육원의 현황을 운영, 선발, 교육 3분야로 나눠 분석하여 현재 운영체계의 부족한 부분을 도출하고 이를 토대로 향후 정보보호영재교육원이 효과적인 운영 및 인력양성을 위한 실질적인 프로그램을 구축할 수 있도록 개선방안을 제안한다.

K-평균 클러스터링을 이용한 네트워크 유해트래픽 탐지 (Malicious Traffic Detection Using K-means)

  • 신동혁;안광규;최성춘;최형기
    • 한국통신학회논문지
    • /
    • 제41권2호
    • /
    • pp.277-284
    • /
    • 2016
  • 인터넷 서비스의 질을 떨어뜨리고 온라인 범죄를 유발시키는 네트워크 공격들은 오늘날 현대 사회에서 해결해야 될 문제 중 하나이다. 이러한 문제 해결을 위해 시그니처 IDS(Intrusion Detection System)라는 침입 탐지 시스템이 개발되었지만 이들은 기존에 알려진 유형의 공격만 탐지해 낸다. 결과적으로 알려지지 않은 공격들에 대해서는 탐지하지 못하기 때문에 네트워크 공격 탐지를 위한 근본적인 해결책이라 할 수 없다. 본 논문에서는 시그니처 IDS의 단점을 보완하고자 K-평균 알고리즘 기반의 네트워크 유해트래픽 탐지 방법을 제안한다.

IP 역추적 기술을 이용한 능동형 보안 시스템 (Active Security System using IP Traceback Technology)

  • 김재동;채철주;이재광
    • 한국정보통신학회논문지
    • /
    • 제11권5호
    • /
    • pp.933-939
    • /
    • 2007
  • 최근 기술의 발전으로 인해 인터넷이 정보화사회의 기반이 되는 기술로 발전하고 있는 반면 역기능인 해킹, 바이러스, 정보변조 등과 같은 기술 또한 발전하고 있다. 이러한 역기능에 대응하기 위해 방화벽(Firewall), 침입탐지시스템(Intrusion Detection System) 등과 같은 보안 시스템이 개발되었지만 해킹 사고는 꾸준히 증가하고 있다. 기존의 이러한 수동적인 보안 시스템은 능동적인 시스템으로 발전되었다. 이에 본 논문에서는 IP 역추적 기술을 이용한 능동적 보안 시스템을 제안한다. IP 역추적을 위해 ICMP 형태의 역추적 메시지를 구현하고 지역 네트워크에 배치되는 에이전트와 관리 네트워크에 배치되는 서버 프레임워크를 설계하고, 이러한 능동형 보안 시스템을 기반으로 네트워크 기반의 침입자를 추적하고 고립화하기 위한 보안 메커니즘을 구현한다.

리눅스 서버 환경에서 네트워크 침해 대비를 위한 VPN 기술 분석 (VPN technology analysis: How to protect against network attacks in a Linux environment)

  • 이재웅;정성재;배유미;이광용;장래영;소우영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.326-328
    • /
    • 2016
  • 초기의 해커들은 시스템 장애, 파괴가 목적이었으나 최근에는 기업들이 가지고 있는 고객의 개인 정보를 바이러스, 해킹과 같은 네트워크 침해를 통해 탈취하고, 이를 빌미로 돈을 요구하는 사이버 공격으로 성격이 바뀌고, 급증하여 피해가 커지고 있다. 이런 네트워크 침해를 대비하는 가장 효율적인 기술로써 VPN(Virtual Private Network)이 있다. VPN은 모든 사람들이 사용가능한 공중망(Public Network)을 내부의 사람들만 사용 가능한 사설망(Private Network)처럼 사용할 수 있도록 하는 기술이다. 본 논문에서는 리눅스(Linux) 서버 환경에 적용 가능한 VPN 기술과 관련 프로토콜을 분석하고 최적의 VPN을 제시하였다.

  • PDF

삭제된 파일 조각에서 기계어 코드 유사도를 이용한 악의적인 파일 탐지에 대한 연구 (A Study of Detecting Malicious Files using Similarity between Machine Code in Deleted File Slices)

  • 류동주;이석봉;김민수
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.81-93
    • /
    • 2006
  • 컴퓨터 포렌식스에서 파일 시스템은 사이버범죄의 증거를 수집할 수 있는 대상이다. 이에 따라 파일 시스템을 복구하고 중요한 정보를 찾는 방법은 많이 제시되고 있다. 그러나 조각난 파일이나 파일 지스러기 공간에서 악성 파일을 찾는 방법은 제시되고 있지 않다. 본 논문에서는 파일 조각이 악의적인 파일인지를 조사하는 방법을 제시한다. 조각 파일 내의 기계어 코드 비율을 검사하여 실행파일인지를 판단하고, 명령어 시퀀스 유사도를 비교하여 악성파일인지를 판단한다. 명령어 시퀀스 유사도를 검사하기 위해, HMM을 이용하여 악성 파일을 프로파일링하고 연속된 평가값을 비교하는 방법을 제시한다. 이러한 방법을 적용하여 적절한 임계 수준에서 버퍼오버플로우 공격 특성을 갖는 악의적인 실행 파일을 정확히 가려낼 수 있었다.

낮은 자기통제력의 스마트폰중독을 통한 사이버범죄 영향의 매개과정 모형구성과 검증 (Testing a Model for the Effect of Low Self-Control on Cybercrime Mediating by Smartphone Addiction and Its Mediating Process)

  • 이성식;류수민;임수경
    • 한국콘텐츠학회논문지
    • /
    • 제22권9호
    • /
    • pp.401-411
    • /
    • 2022
  • 이 연구는 낮은 자기통제력이 스마트폰 이용상의 사이버범죄에 미치는 영향에서 그 매개과정이 어떠한지의 연구모형을 구성함에 있어 낮은 자기통제력이 스마트폰중독에 영향을 주고 아울러 스마트폰중독이 사회학습과정과 범죄기회의 증가를 가져와 사이버범죄에 영향을 미친다는 연구모형을 구성하고 검증했다. 서울시 대학생 대상의 조사자료의 분석결과 낮은 자기통제력은 스마트폰중독에 유의미한 영향력을 가졌다. 그리고 스마트 폰사용에 중독될수록 불법친구와 접촉할 가능성이 높았고, 불법태도를 학습하며, 또한 불법기회에 노출되어 사이버범죄 가능성이 높은 것으로 나타났다. 또한 낮은 자기통제력은 스마트폰중독의 매개없이도 직접적으로 학습 및 기회요인에 유의미한 영향력을 가져 불법친구와 불법태도에, 그리고 불법기회에 유의미한 영향력을 가졌고 최종 매개변인으로 사회학습 및 기회요인이 사이버범죄에 크게 영향을 미쳤다. 이러한 결과에서 처럼 낮은 자기통제력은 스마트폰중독을 통해 그리고 학습 및 기회요인을 매개로 사이버범죄에 영향을 미치는 것을 제시했다.

가정폭력의 실태 및 피해 가정 문제와 예방대책에 관한 연구 (A Study on the Actual Situation of Domestic Violence and the Problems of Victims of Domestic Violence and Preventive Measures)

  • 배나래
    • 한국융합학회논문지
    • /
    • 제13권5호
    • /
    • pp.187-193
    • /
    • 2022
  • 우리 사회에서 가정폭력은 학대 행위자와 학대 피해자가 한 공간에 공존하며, 학대가 재생산되는 가정 내에서 문제를 해결하지 못한 채 방치되고 있다. 특히 전통적인 대가족 중심적인 친족의 사회관계가 소원한 오늘날, 핵가족이라는 소외되고 고립된 환경 속에서 발생하는 가정폭력은 인권을 침해하고 짓밟는 범죄로 볼 수 있다. 가정폭력의 해결책도 가족적 지원망에만 해결하고 의존하기에는 가정폭력 피해자들이 겪어야 할 신체적, 정서적, 심리적 고통과 상처가 너무 깊다. 가정폭력 피해자들을 위해 이웃이나 지역사회에서 장기적이고 세심한 도움을 줄 수 있는 사례관리 서비스가 필요하다. 이를 위해 가정폭력은 예방과 치료가 함께 고려되어야 할것이며 지역사회의 관심과 역할도 뒤따라야 한다.