• 제목/요약/키워드: policy anomalies

검색결과 9건 처리시간 0.02초

Classifying Rules by In-out Traffic Direction to Avoid Security Policy Anomaly

  • Kim, Sung-Hyun;Lee, Hee-Jo
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제4권4호
    • /
    • pp.671-690
    • /
    • 2010
  • The continuous growth of attacks in the Internet causes to generate a number of rules in security devices such as Intrusion Prevention Systems, firewalls, etc. Policy anomalies in security devices create security holes and prevent the system from determining quickly whether allow or deny a packet. Policy anomalies exist among the rules in multiple security devices as well as in a single security device. The solution for policy anomalies requires complex and complicated algorithms. In this paper, we propose a new method to remove policy anomalies in a single security device and avoid policy anomalies among the rules in distributed security devices. The proposed method classifies rules according to traffic direction and checks policy anomalies in each device. It is unnecessary to compare the rules for outgoing traffic with the rules for incoming traffic. Therefore, classifying rules by in-out traffic, the proposed method can reduce the number of rules to be compared up to a half. Instead of detecting policy anomalies in distributed security devices, one adopts the rules from others for avoiding anomaly. After removing policy anomalies in each device, other firewalls can keep the policy consistency without anomalies by adopting the rules of a trusted firewall. In addition, it blocks unnecessary traffic because a source side sends as much traffic as the destination side accepts. Also we explain another policy anomaly which can be found under a connection-oriented communication protocol.

지자기이상을 이용한 동해 독도 및 독도주변의 구조와 성인에 관한 고찰 (A Study on the Structure and Origin of the Dokdo and it's Surroundings in the East Sea (Japan Sea) Using Magnetic Anomalies)

  • 김창환;박찬홍;민경덕;한현철;권문상;심재설;최성호;오순복
    • Ocean and Polar Research
    • /
    • 제24권4호
    • /
    • pp.491-500
    • /
    • 2002
  • Magnetic anomalies in the Dokdo and it's surroundings were investigated with respect to structure and origin of the Dokdo and surrounding seamounts. After normal and diurnal correction of measured magnetic data, crossover correction was applied to reduce errors between sets of magnetic anomalies. The errors from crossover operation result in decrease of about 51%, from 62.2 nT to 30.1 nT in standard deviation. Reduction-to-the-pole, second vertical derivative and analytic signal processing were applied to explore magnetic anomaly signatures in detail. Magnetic anomalies are most complicated in the 1st-Dok seamount, show SWW-NEE linear pattern in the 2nd-Dok seamount and lower to the 3rd-Dok seamount. Different magnetic anomaly patterns in three seamounts imply that three volcanic seamounts were formed at different times and are composed of rocks that were produced in different conditions. It seems that the 3rd-Dok seamount was first to form and followed by the 1st-Dok seamount. The complicated magnetic and second vertical derivative anomaly patterns in the 1st-Dok seamount may be due to subsidiary cones around crater or the presence of intruded magma bodies below sea surface and the Dokdo is probably a marginal subsidiary part of crater.

경제제재와 경제지원의 효과 분석 및 대북정책에 대한 시사점: 전망이론적 논의 (An Analysis of Effectiveness of Economic Sanctions and Inducements and Implications for Policies towards North Korea Based on Theoretical Applications from Prospect Theory)

  • 박지연;조동호
    • KDI Journal of Economic Policy
    • /
    • 제35권1호
    • /
    • pp.1-32
    • /
    • 2013
  • 경제제재와 경제지원은 외교적 목표를 달성하기 위한 중요한 수단의 하나로 인식되어 왔다. 그러나 경제제재와 경제지원의 효과에 대한 이론적 연구는 크게 미흡하다. 기존의 연구들은 거의 대부분 사례 분석에 초점을 맞추고 있기 때문이다. 이론적 분석을 시도한 연구들도 존재하나, 경제제재나 경제지원의 발의국과 대상국이 합리적이라는 전제하에 비용과 효용의 계산에 영향을 미치는 변수들에 초점을 맞추어 논의를 전개한다. 그러나 실제 현실에서는 대상국의 행위를 합리적 결정이라고 설명할 수 없는 경우가 자주 발견된다. 이러한 현상에 대해 기존 연구들은 합리적 행위자라는 전제는 그대로 둔 채 추가 변수의 도입 등을 통해 설명력을 높이고자 해왔다 그렇기 때문에 현재까지 경제제재에 관한 연구는 변수 확장의 형태로만 진행되어 사회과학의 간결성을 훼손시키는 방향으로 나아가고 있다는 지적에서 벗어날 수 없게 된 것이다. 이러한 연구 흐름의 문제점을 극복하기 위한 방안의 하나로서 본 연구는 전망이론(prospect theory)을 이용하여 경제제재와 경제지원의 효과를 이론적으로 논의한다. 전망이론은 현실 세계에서 실제로 나타나는 의사결정을 설명하고자 하는 이론이며, 합리적 선택에 의한 최적 결정(optimal choice)을 도출하고자 하는 이론으로서 변수의 확장이 아닌 변수에 대한 새로운 이해의 틀을 제공한다. 그러므로 전망이론의 도입은 개별 사례마다 새로운 변수들의 추가 없이 사례에 대한 일반적인 설명력을 높일 수 있을 것으로 기대된다. 연구 결과, 제재 혹은 지원 대상국의 준거점이 높아지면 경제제재의 효과는 감소하고 경제지원의 효과는 증가한다. 본 연구는 경제제재와 경제지원의 효과 분석에 전망이론을 활용한 최초의 연구라는 점에서 학술적으로 의의를 지닌다. 뿐만 아니라 본 연구의 분석 결과는 향후 대북정책에 대해서 의미 있는 시사점을 제공할 수 있을 것으로 기대된다.

  • PDF

우리나라 여름철 월별 기온 변동성과 유라시아 봄철 눈덮임 간의 상관성 분석 (Relationship Between Korean Monthly Temperature During Summer and Eurasian Snow Cover During Spring)

  • 원유진;예상욱;임보영;김현경
    • 대기
    • /
    • 제27권1호
    • /
    • pp.55-65
    • /
    • 2017
  • This study investigates how Eurasian snow cover in spring (March and April) is associated with Korean temperature during summer (June-July-August). Two leading modes of Eurasian snow cover variability in spring for 1979~2015 are obtained by Empirical Orthogonal Function (EOF) analysis. The first EOF mode of Eurasian snow cover is characterized by a zonally elongated pattern over the whole Eurasian region and its principal component is more correlated with Korean temperature during June. On the other hand, the second EOF mode of Eurasian snow cover is characterized by an east-west dipole-like pattern, showing positive anomalies over eastern Eurasian region and negative anomalies over western Eurasian region. This dipole-like pattern is related with Korean temperature during August. The first leading mode of Eurasian snow cover is associated with anomalous high (low) pressure over Korea (Sea of Okhotsk) during June, which might be induced by much evaporation of soil moisture in Eurasia during March. On the other hand, the second mode of Eurasian snow cover is associated with a wave train resembling with Eurasian (EU)-like pattern in relation to the Atlantic sea surface temperature forcing, leading to the anomalous high pressure over Korea during August. Understanding these two leading modes of snow cover in Eurasian continent in spring may contribute to predict Korean summer temperature.

방화벽 접근정책의 계층적 가시화 방법에 대한 연구 (A Study to Hierarchical Visualization of Firewall Access Control Policies)

  • 김태용;권태웅;이준;이윤수;송중석
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1087-1101
    • /
    • 2020
  • 빠르게 진화하는 다양한 사이버공격으로부터 내부 네트워크와 정보를 보호하기 위해 다양한 보안장비를 사용한다. 그 중 대표적으로 사용하는 보안장비는 방화벽이며, 방화벽은 접근정책이라는 텍스트 기반의 필터링 규칙을 사용해 내·외로부터 통신하는 접근을 허용하거나 차단하여 악의적인 공격을 사전에 방어할 수 있다. 내부의 정보를 보호하기 위해 수많은 접근정책들이 사용하며, 점차 증가하는 접근정책을 효율적으로 관리하기에 여러 가지 어려움이 발생한다. 그 이유는 텍스트 기반의 많은 정보를 분석하기 위해서는 많은 시간 소요와 잔존하는 취약한 정책을 보완하기에는 한계점이 있다. 이와 같은 문제점을 해결하기 위해, 본 논문에서는 직관적인 접근제어 정책 분석 및 관리를 위한 3D 기반의 계층적 가시화 방법을 제안한다. 특히, 계층적 가시화를 통한 드릴-다운 사용자 인터페이스를 제공함으로써, 복잡한 대규모 네트워크의 접근제어 정책을 세부적으로 분석을 지원한다. 제안된 가시화 방법론의 실용성 및 유효성 검증을 위해 시스템을 구현하고, 이를 실제 대규모 네트워크 방화벽 분석에 적용함으로써 성공적으로 제안된 가시화 방법의 적용이 가능함을 보인다.

PC보안솔루션 로그분석을 통한 보안정책 제안 (개인정보유출 방지) (Security Policy Proposals through PC Security Solution Log Analysis (Prevention Leakage of Personal Information))

  • 채현탁;이상진
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.961-968
    • /
    • 2014
  • 내부자에 의한 개인정보유출 사고를 방지하기 위하여 다수의 기업은 문서 DRM(Digital Right Management), DLP(Data Loss Prevention), 개인정보 검색시스템 등과 같은 PC보안솔루션을 지속적으로 도입하여 운영하고 있다. 하지만 이러한 투자에도 불구하고 개인정보유출 사건들은 지속적으로 발생하고 있다. PC보안솔루션의 단순 구축이 아닌 기업에 적합한 보안 정책을 사전에 수립하고 정책에 맞는 시스템을 운영한다면 개인정보유출 사고를 미연에 방지할 수 있을 것이다. 또한 로그분석을 통하여 수립한 보안정책의 효과성을 검증할 수 있으며 로그분석결과를 바탕으로 보안정책의 수정 보완이 가능할 것이다. 본 논문은 다양한 PC보안솔루션 중 개인정보유출 방지를 위해 PC에 필수 설치되는 보안솔루션을 정의하고, 필수보안 솔루션을 개인정보보호 관점에서 통합 운영하는 방안, 그리고 로그분석을 통해 개인정보유출 사고 방지를 위한 효과적인 보안정책을 제안하고자 한다.

NCQ와 입출력 스케줄러의 기대 불일치로 인한 입출력 요청의 굶주림 현상 제거 (Eliminating Request Starvation due to Expectation Discrepancy between NCQ and I/O Scheduler)

  • 유영진;신동인;정임영;염헌영
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제15권5호
    • /
    • pp.400-404
    • /
    • 2009
  • Native Command Queueing(이하 NCQ)는 디스크 드라이브 내의 명령어 큐에 존재하는 요청들의 순서를 재조정하여 throughput을 최대화하는 기술이다. NCQ는 최신 S-ATA 2의 표준 스펙에 포함되었고, 다수의 디스크 벤더들이 자사의 디스크 모델에 이를 구현하고 있다. 하지만 이 새로운 기술이 운영체제와 디스크 드라이브간의 정보 차이를 유발할 가능성이 있다. 운영체제는 자신이 지시한 순서대로 디스크가 입출력 요청을 서비스할 것이라 생각하지만, NCQ가 지원되는 디스크는 이를 무시하고 throughput을 최대화할 목적으로만 요청을 처리할 것이다. 이것을 기대 불일치라 부를 수 있다. 이로 인해 성능에 이상한 현상이 발생하거나, 입출력 요청이 심각하게 굶주릴 가능성이 있다. 본 논문에서는 기대 불일치로 인한 입출력 요청의 굶주림 현상을 실제로 확인하고, 이를 해결하기 위한 해결책을 제시한다. 이 해결책은 간단하고, 특별한 하드웨어의 추가나 변경을 요구하지 않으며, 이식성이 좋다. 이를 실험 결과를 통해 확인하도록 한다.

평균필터 조합을 통한 최대수요전력 예측기법 (A Maximum Power Demand Prediction Method by Average Filter Combination)

  • 유찬직;김재성;노경우;조완섭
    • 한국빅데이터학회지
    • /
    • 제5권1호
    • /
    • pp.227-239
    • /
    • 2020
  • 본 논문에서는 산업현장에서 통신 오류에도 불구하고 최대전력수요를 예측하는 방법을 소개한다. 최근 국내의 탈원전 정책으로 전력가격상승은 불가피하며, 이에 따른 전력수요 관리를 위한 전력사용량과 최대부하관리는 중요한 문제로 부상하고 있다. 이에 따라, 피크전력을 예측하고 관리하는 것이 중요하다. 하지만 실제 산업현장에서는 각종 설비 및 센서에서 발생하는 노이즈 등으로 인해 측정된 전력데이터의 손실 및 변조 등의 문제가 발생한다. 측정된 유효전력 데이터가 손실된 경우 정확한 값을 예측하기 어렵다. 이 연구는 측정된 유효전력 데이터가 손실될 경우 이상 징후와 결측값을 예측하고 수정하는 모델을 제시한다. 본 연구에 사용된 모델은 산업현장에서 통신 오류가 발생할 경우 최대 전력수요를 예측하는 데 유용할 것으로 예상한다.

행동경제학 관점에서 날씨 어플리케이션 연구 (A Study of Weather App Based on Behavioral Economics)

  • 윤지연;김보연
    • 디지털융복합연구
    • /
    • 제17권4호
    • /
    • pp.249-254
    • /
    • 2019
  • 기상이변 및 미세먼지 현상이 대두되면서 발생 가능한 문제의 대안으로 사용자들은 모바일 날씨 어플리케이션을 찾는다. 그러나 발전된 기술을 기반으로 정보를 제공하는 어플리케이션이 있음에도 불구하고 예측오류 및 날씨로 인해 발생되고 있는 환경, 경제 등의 문제들은 기대한 만큼 줄어들지 않고 있다. 따라서 본 연구의 목적은 사용자가 모바일 어플리케이션을 통해 변덕스러운 날씨에 대비를 철저히 할 수 있는 요소를 모바일로부터 찾는 것이다. 연구방법으로는 UX 전문가를 중심으로 닐슨의 휴리스틱 사용성 평가를 진행하여 '원기날씨'와 '케이웨더'사례를 평가 분석한 뒤 취약한 점을 도출했다. 분석 결과 제품은 다양한 기능과 제공하는 정보를 제공하고 있지만 사용자에게 접근성이 낮았으며, '정보전달'에 주 초점을 두고 있어 딱딱한 느낌주고 있었다. 본 연구는 향후 날씨 앱 실증연구시 사용자를 움직이는 적용방법의 효용성에 대한 단서를 얻는데 중요한 기초가 될 수 있으며, 모바일 어플리케이션 사용성 결과를 행동경제학 이론이라는 신선한 접근으로 분석했다는 점에서 의의가 있다.