• 제목/요약/키워드: internet security

검색결과 3,863건 처리시간 0.037초

스미싱 공격 동향 분석 및 Mobile Forensic (Analysis on Smishing Attack Trends and Mobile Forensic)

  • 노정호;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.394-397
    • /
    • 2014
  • 우리나라 국민의 대부분이 스마트폰을 소유하고, 스마트폰으로 인터넷뱅킹, 전자상거래 및 본인의 업무까지도 처리하고 있다. 스마트폰의 사용성과 편리성은 높아가고 있지만, 역기능인 스마트폰을 통한 사기사건과 범죄사건도 높아가고 있다. 스마트폰에서의 스미싱 사고는 2013년부터 급격하게 증가되어 세월호 사건, 추석 명절 등의 사회적인 이슈와 연계되어 교묘하게 발생하고 있다. 본 논문에서는 2014년 이후의 스마트폰에서의 스미싱 공격에 대한 동향을 분석한다. 사회 이슈와 연관된 스마트폰에서 스미싱 공격에 대한 공격 기술 및 내부적인 금융사기로 이어지는 공격의 프로세스를 분석한다. 이를 법적인 증거자료로 사용하기 위해 스마트폰 포렌식을 분석한다. 스마트폰에서의 스미싱 공격의 기술적 공격 원리와 연계된 금융 사기의 연계 고리를 밝혀, 안전한 국민생활을 위한 사회적 기술적 기초자료가 되고자 한다.

  • PDF

제어시스템의 웹 취약점에 대한 현황과 연구 (A Study on ICS/SCADA System Web Vulnerability)

  • 김희현;유진호
    • 한국전자거래학회지
    • /
    • 제24권2호
    • /
    • pp.15-27
    • /
    • 2019
  • 과거의 제어 시스템은 외부 네트워크와 연결되지 않은 폐쇄망이라 그 자체로 보안성을 보장 받을 수 있었으나 최근에는 관리의 편이성 등을 위해 외부로 연결시켜 놓은 사례가 많으며, 폐쇄망이라고 주장을 하나 어느 한 접점은 인터넷과 연결되어 있어 운영 중인 제어시스템이 점점 늘어나는 추세이다. 이에 따라 외부 연결로 인해 해커들이 제어시스템을 목표로 다양한 공격 시도를 할 수 있게 되었으며 다양한 보안 위협에 노출되어 공격의 타겟이 되고 있는 실정은 당연한 것이다. 외부에 연결되어 있는 산업제어시스템은 웹서비스 또는 원격 관리를 위한 원격관리 포트가 대부분 연결되어 있으며 웹 프로그램을 통한 웹 서비스의 확대는 제어시스템도 예외는 아니므로 일반적인 웹 취약점을 그대로 상속하고 있다. 본 연구에서는 공격자 입장에서 제어시스템을 대상으로 가장 많이 시도되는 웹 해킹 공격을 도출하기 위해 기존의 웹 취약점 항목을 분류 및 비교하였으며 이를 통해 제어시스템 필수 웹 취약점을 선별하였으며 또한 누락된 취약점이 있는지 검토하고 확인하고 자 하였다.

IoT 빅데이터 수집을 위한 IP기반 이기종 네트워크 인터페이스 연동 게이트웨이 (IP-Based Heterogeneous Network Interface Gateway for IoT Big Data Collection)

  • 강지헌
    • 한국정보통신학회논문지
    • /
    • 제23권2호
    • /
    • pp.173-178
    • /
    • 2019
  • 최근 스마트 홈, 스마트 보안, 스마트 팩토리 등 IoT 환경에서 생성, 수집, 계측되는 데이터의 종류 및 양이 증가하고 있다. IoT 서비스를 위한 요소기술에는 원하는 정보를 측정하기 위한 센서 장치, 해당 장치를 컨트롤할 수 있는 임베디드 소프트웨어, 측정된 데이터를 송수신할 수 있는 네트워크 프로토콜, 수집된 데이터를 분석/저장할 수 있는 빅데이터 및 인공지능 기술이 필수적이다. 본 논문에서는 다양한 IoT 장치에서 활용되고 있는 다양한 네트워크 프로토콜을 하나의 통합된 장치에서 처리할 수 있는 장치 개발에 초점을 맞추고 있으며, 이를 실현하기 위한 이기종 네트워크 인터페이스 IoT 게이트웨이를 제안한다. OpenWrt 기반의 유무선 공유기를 활용하였으며, 무선 센서 네트워크 프로토콜의 IP기반 통신을 위해 6LoWPAN 스택을 이용하여 BLE와 IEEE 802.15.4 통신 모듈을 연동하였고, 자체 개발한 파이썬 기반 미들웨어를 이용하여 Z-Wave, LoRa 통신 모듈에서 송수신 되는 패킷을 IP 패킷을 변환하여 전송하는 기능을 개발하였다. 개발된 IoT 게이트웨이가 IoT 빅데이터를 효과적으로 수집할 수 있는 장치로 활용될 수 있을 것으로 기대한다.

A Comparative Study of Men and Women on the Preparation of Retirement Life

  • Lim, Ahn Na
    • International journal of advanced smart convergence
    • /
    • 제10권3호
    • /
    • pp.113-121
    • /
    • 2021
  • This study was conducted on 1,174 retirees in their 50s and 60s nationwide using the 7th data of the National Pension Service's National Elderly Security Panel Survey. We were able to confirm the following results through the SPSS WIN 18.0 program.. First, men showed a higher level of education than women. From these results, it is expected that men will be better prepared for retirement. Second, men had spouses and two or more household members than women. According to previous studies showing that men are better prepared for retirement if they have a spouse, it is expected that men are better prepared for retirement. Second, 38% of men and 62% of women were voluntary retirees. Third, both men and women responded that their own and spouses should play the main role in preparing for retirement. Fourth, both men and women had very low rates of preparation for old age, economic independence, and public and private pensions. Among them, women were lower than men. Fifth, economic problem solving, health, and medical care were the priority as parts to be done for retirement in oneself and society. Based on these results, the directions for preparing retirees for retirement are as follows. First, education on wage peak system, retirement age extension and financial management for involuntary retirees is required, and guidance and management methods on health care and disease should be provided to address needs for health and health care. Women had more voluntary retirees than men, and they need to know why. Second, when both men and women are very poor at preparing for retirement, there should be job creation measures to ensure that they and their spouses are fully prepared for retirement.

물류 서비스 운영 효율과 개인정보 보안 향상을 위한 블록체인 기반 스마트 전자 운송장 플랫폼 시스템 분석 및 평가지표 도출에 관한 연구 (On derivation the System Analysis and Evaluation Indicators of Blockchain-based Smart Electronic Transport Waybill Platform for Improvement of Logistics Service Operation Efficiency and Personal Information Security)

  • 박재민;원종운;성기덕;김영민
    • 대한안전경영과학회지
    • /
    • 제22권4호
    • /
    • pp.75-86
    • /
    • 2020
  • With the advent of the 4.0 era of logistics due to the Fourth Industrial Revolution, infrastructures have been built to receive the same services online and offline. Logistics services affected by logistics 4.0 and IT technology are rapidly changing. Logistics services are developing using technologies such as big data, artificial intelligence, blockchain, Internet of things, and augmented reality. The convergence of logistics services and various IT new technologies is accelerating, and the development of data management solution technology has led to the emergence of electronic cargo waybill to replace paper cargo waybill. The electronic waybill was developed to supplement paper waybill that lack economical and safety. However, the electronic waybill that appeared to complement the paper waybill are also in need of complementation in terms of efficiency and reliability. New research is needed to ensure that electronic cargo waybill gain the trust of users and are actively utilized. To solve this problem, electronic cargo waybill that combine blockchain technology are being developed. This study aims to improve the reliability, operational efficiency and safety of blockchain electronic cargo waybill. The purpose of this study is to analyze the blockchain-based electronic cargo waybill system and to derive evaluation indicators for system supplementation.

블록체인 기반 새로운 신원확인 체계 (Blockchain-based new identification system)

  • 정용훈
    • 한국산학기술학회논문지
    • /
    • 제22권2호
    • /
    • pp.452-458
    • /
    • 2021
  • 인터넷 환경과 컴퓨팅 환경이 활용되는 분야 증가로 개인정보의 활용가치와 중요성이 높아지고 있으며, 사용자 인증 기술 또한 변화하고 있다. 현재까지 금융권 위주로 사용되고 있는 공인인증서는 폐지 문제로 생체인증 기술로 교체되고 있다. 하지만 생체정보는 한번 유출되면 수정할 수 없다는 문제점을 내포하고 있다. 최근 블록체인 기술의 등장으로 사용자 인증 방식에 대한 연구가 활발하게 진행되고 있다. 본 논문에서는 공인인증서와 블록체인 기반 사용자 인증 방법 모두를 시스템 변경 없이 사용할 수 있도록 설계하였으며, 주민등록번호를 대체할 수 있는 새로운 분산 ID(DID) 발급 및 재발급, 검증, 위임 방법을 제안한다. 제안하는 시스템에서는 블록체인에 제한 없이 사용이 가능하다. 단 현재 사용되고 있는 분산 ID는 검증을 위해 상호연동지원센터에 응용프로그램 설치가 필요하다. 분산 ID는 별도의 회원가입 없이 인증할 수 있으므로 무분별한 정보 수집을 방지할 수 있다. 기존 시스템과 보안성, 편의성, 확정성을 비교하였으며, 다양한 공격방법과 휴대성, 대리 사용 등을 통해 우수함을 입증하였다.

A Design and Implementation of Product Information Guide System Based on Beacon

  • Lee, Won Joo;Yoo, Jung Hyun;Lee, Kang-Ho;Jang, Eun-Gyeom
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권12호
    • /
    • pp.119-126
    • /
    • 2020
  • 본 논문에서는 BLE 비콘을 기반으로 하는 제품 정보 안내 시스템을 설계하고 구현한다. 이 시스템은 모바일 티켓을 통한 비접촉 입장 서비스, 좌석 안내 서비스, 이벤트 Push 서비스, 콘텐츠 Push 서비스, 공공 서비스 등의 다양한 기능을 제공하도록 설계한다. 이 시스템은 3개 모듈인 비콘 인식 모듈, 서버 연동 모듈, 콘텐츠 전송 모듈로 구성된다. 비콘 인식 모듈은 스마트 폰을 가진 고객이 가용 서비스 영역에 접근하면 근접한 비콘의 특정 ID를 전송하는 기능을 구현한다. 서버 연동 모듈은 비콘 ID 값을 인식하여, 서버로 전달하고, ID를 가지고 있는 서버 위치를 확인하는 기능을 구현한다. 콘텐츠 전송 모듈은 해당 위치에 설정된 이벤트나 서비스 정보를 스마트 폰으로 전송하는 기능을 구현한다. 본 논문에서 구현한 비콘 기반의 제품 정보 안내 시스템을 활용하면 다양한 제품 정보 안내 시스템을 빠르고, 쉽게 구현할 수 있다는 장점이 있다.

McDoT: Multi-Channel Domain Tracking Technology for Illegal Domains Collection

  • Cho, Ho-Mook;Lee, JeongYoung;Jang, JaeHoon;Choi, Sang-Yong
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권12호
    • /
    • pp.127-134
    • /
    • 2020
  • 음란 동영상, 마약, 개인정보, 해킹 도구 유포사이트 등을 포함하는 유해 사이트는 최근 사회적으로 심각한 문제를 초래하고 있다. 하지만 누구나 자유롭게 사용할 수 있는 인터넷환경의 특성상 접속자를 효과적으로 통제하기 어렵고, 사이트 운영자는 차단을 우회하기 위해 도메인을 변경하면서 운영한다. 따라서, 한번 확인된 사이트라 하더라도 그 지속성은 낮다. 본 논문에서는 이와 같은 유해 사이트의 변화를 추적하여 동일 또는 유사한 콘텐츠를 포함한 유해 사이트의 도메인 주소가 변경되는 것을 효과적으로 추적할 수 있는 기술인 다채널 도메인 추적기술을 제안한다. 제안하는 기술은 OSINT 기술을 이용하여 도메인의 정보를 지속적으로 추적할 수 있는 기술이다. 우리는 실험을 통해 90.4%의 추적률(실험대상 73개의 도메인 중 66개의 변경을 감지)로 제안한 기술이 도메인추적에 효과가 있음을 검증하였다.

커넥티드 차량 엔디엔 네트워크 안에 푸쉬 기반 정보 서비스를 위한 전달 기법 분석 (Analysis of Forwarding Schemes for Push-based Information Service in Connected Vehicles over NDN)

  • 임헌국
    • 한국정보통신학회논문지
    • /
    • 제25권2호
    • /
    • pp.280-285
    • /
    • 2021
  • VNDN 기술을 커넥티드 차량의 인포테인먼트 응용 서비스를 위한 통신 기술로 활용할 시 데이터가 통신의 주체가 되는 데이터중심네트워킹 기술 실현이 가능하며, 차량 보안 공격 및 해킹, 장거리 데이터 전송 시 성능 저하, 잦은 데이터 끊김 현상 등 현재의 호스트 중심 인터넷에 기반한 커넥티드 차량의 인포테인먼트 응용 서비스 기술이 갖는 한계를 극복 할 수 있다. VNDN 안에 지연에 매우 민감한 critical 정보 데이터를 RSU(Road Side Unit) 등에게 푸쉬 기반으로 전달해 주기 위한 Data 패킷 포워딩 이슈는 VNDN 기반 응용 서비스 실현을 위해 해결해야 할 이슈 중 하나이며, 이를 해결하기 위해 먼저 NDN 환경하에서 푸쉬 기반 데이터 트래픽을 지원해주기 위한 현존하는 포워딩 기법들을 포괄적으로 분석해 보고 각 기법 들을 성능 측면에서 비교 분석해 본다. 이를 통해 VNDN 환경하에서 보다 향상된 푸쉬 기반 중요 데이터 포워딩 기법 연구를 위한 사전 지식으로 활용되어질 수 있기를 기대한다.

YOLO v2를 이용한 고해상도 항공영상에서의 태양광발전소 탐지 방법 연구 (A Study on the Detection of Solar Power Plant for High-Resolution Aerial Imagery Using YOLO v2)

  • 김하영;나라;주동혁;최규훈;오윤경
    • 농촌계획
    • /
    • 제28권2호
    • /
    • pp.87-96
    • /
    • 2022
  • As part of strengthening energy security and responding to climate change, the government has promoted various renewable energy measures to increase the development of renewable energy facilities. As a result, small-scale solar installations in rural areas have increased rapidly. The number of complaints from local residents is increasing. Therefore, in this study, deep learning technology is applied to high-resolution aerial images on the internet to detect solar power plants installed in rural areas to determine whether or not solar power plants are installed. Specifically, I examined the solar facility detector generated by training the YOLO(You Only Look Once) v2 object detector and looked at its usability. As a result, about 800 pieces of training data showed a high object detection rate of 93%. By constructing such an object detection model, it is expected that it can be utilized for land use monitoring in rural areas, and it can be utilized as a spatial data construction plan for rural areas using technology for detecting small-scale agricultural facilities.