• 제목/요약/키워드: software vulnerabilities

검색결과 174건 처리시간 0.021초

인터넷 와이드 스캔 기술 기반 인터넷 연결 디바이스의 취약점 관리 구조 연구 (A Study on the Vulnerability Management of Internet Connection Devices based on Internet-Wide Scan)

  • 김태은;정용훈;전문석
    • 한국산학기술학회논문지
    • /
    • 제20권9호
    • /
    • pp.504-509
    • /
    • 2019
  • 최근 무선 통신 기술과 소형 디바이스의 성능이 기하급수적으로 발전하였다. 이런 기술과 환경 변화에 따라 다양한 종류의 IoT 디바이스를 활용한 서비스가 증가하고 있다. IoT 서비스의 증가로 오프라인 환경에서 사용되던 소형 센서, CCTV 등의 디바이스가 인터넷에 연결되고 있으나, 많은 수의 IoT 디바이스는 보안 기능이 없고 취약한 오픈소스, SW를 그대로 사용하고 있다. 또한, 전통적으로 사용되던 스위치, Gateway 등의 네트워크 장비도 사용자의 주기적인 업데이트가 이루어지지 않아 수많은 취약점을 내포한 채 운영된다. 최근에는 IoT 디바이스의 간단한 취약점을 대상으로 대량의 봇넷(botnet)을 형성하여 DDoS 공격 등에 악용하는 사례가 늘어나고 있다. 본 논문에서는 Internet-Wide Scan 기술을 활용하여 인터넷에 연결된 대량의 디바이스를 빠르게 식별하고, 내포된 취약점 정보를 분석 및 관리하는 시스템을 제안한다. 또한, 실제 수집한 배너 정보를 통해 제안 기술의 취약점 분석률을 검증하였다. 향후 제안 시스템이 사이버 공격을 예방할 수 있는 기술로 활용 될 수 있게 자동화 및 고도화를 진행 할 계획이다.

멀티레이어드 시각화를 적용한 사이버작전 상황도 개발에 관한 연구 (A Study of Cyber Operation COP based on Multi-layered Visualization)

  • 권구형;고장혁;김선영;김종화;이재연;오행록
    • 융합보안논문지
    • /
    • 제20권4호
    • /
    • pp.143-151
    • /
    • 2020
  • 제 5의 전장이라고 불리는 사이버 전장은 육·해·공·우주의 기존 물리 전장과 달리, 지형적인 정보를 기반으로 하지 않으며 각 정보간 긴밀한 연관 관계를 갖는 특징을 갖고 있다. 사이버 전장은 물리 전장에 위치한 장비의 네트워크 연결 정보를 기반으로 생성되므로 지형 정보와 완전히 분리되어 있지 않으면서도, 물리적 공간 제약을 넘어서 네트워크 토폴로지 기반의 논리적인 연결 상태와 OS 및 SW의 취약점 등에 의존적인 특징을 가진다. 그러므로 사이버 전장의 상황인식을 위한 정보 분석은 지리적이거나 논리적인 특정 정보 분석으로는 제한적이며, 여러 도메인의 상황을 한 눈에 인식할 수 있는 형태로 정보가 제공되어야 한다. 본 논문에서는 사이버 전장에서의 지휘통제를 위해 반드시 필요한 사이버작전 상황도 개발에 관한 연구를 기술한다. 특히 멀티레이어드 개념을 적용한 시각화 기술을 기반으로 지리정보를 비롯한 사이버 자산, 위협, 임무 등 상호 연관분석이 필요한 여러 계층의 정보를 상황도에서 직관적으로 도시할 수 있는 아키텍쳐를 제안한다. 본 연구를 통해 사이버작전 수행을 위해 필요한 지휘결심 지원 정보들이 도시요소로 표현되어, 복잡하고 이해하기 어려운 사이버 전장에서 지휘관이 신속하고 정확하게 지휘통제를 수행할 수 있도록 지원하는 상황도 구조를 제안한다.

Market in Medical Devices of Blockchain-Based IoT and Recent Cyberattacks

  • Shih-Shuan WANG;Hung-Pu (Hong-fu) CHOU;Aleksander IZEMSKI ;Alexandru DINU;Eugen-Silviu VRAJITORU;Zsolt TOTH;Mircea BOSCOIANU
    • 한국인공지능학회지
    • /
    • 제11권2호
    • /
    • pp.39-44
    • /
    • 2023
  • The creativity of thesis is that the significance of cyber security challenges in blockchain. The variety of enterprises, including those in the medical market, are the targets of cyberattacks. Hospitals and clinics are only two examples of medical facilities that are easy targets for cybercriminals, along with IoT-based medical devices like pacemakers. Cyberattacks in the medical field not only put patients' lives in danger but also have the potential to expose private and sensitive information. Reviewing and looking at the present and historical flaws and vulnerabilities in the blockchain-based IoT and medical institutions' equipment is crucial as they are sensitive, relevant, and of a medical character. This study aims to investigate recent and current weaknesses in medical equipment, of blockchain-based IoT, and institutions. Medical security systems are becoming increasingly crucial in blockchain-based IoT medical devices and digital adoption more broadly. It is gaining importance as a standalone medical device. Currently the use of software in medical market is growing exponentially and many countries have already set guidelines for quality control. The achievements of the thesis are medical equipment of blockchain-based IoT no longer exist in a vacuum, thanks to technical improvements and the emergence of electronic health records (EHRs). Increased EHR use among providers, as well as the demand for integration and connection technologies to improve clinical workflow, patient care solutions, and overall hospital operations, will fuel significant growth in the blockchain-based IoT market for linked medical devices. The need for blockchain technology and IoT-based medical device to enhance their health IT infrastructure and design and development techniques will only get louder in the future. Blockchain technology will be essential in the future of cybersecurity, because blockchain technology can be significantly improved with the cybersecurity adoption of IoT devices, i.e., via remote monitoring, reducing waiting time for emergency rooms, track assets, etc. This paper sheds the light on the benefits of the blockchain-based IoT market.

기후변화 취약성 평가 방법론의 개발 및 적용 해수면 상승을 중심으로 (Development and Application of a Methodologyfor Climate Change Vulnerability Assessment-Sea Level Rise Impact ona Coastal City)

  • 유가영;박성우;정동기;강호정;황진환
    • 환경정책연구
    • /
    • 제9권2호
    • /
    • pp.185-205
    • /
    • 2010
  • 기후변화 적응정책을 수립하기 위해서는 지역에 기초한 취약성 평가가 선행되어야 한다. 지금까지 기후변화 취약성에 관한 연구는 주로 국가별 취약성의 비교 및 분석에 집중되었기 때문에 지역별 기후변화 취약성을 평가하고 비교하기 위한 방법론은 아직 국내외적으로 확립되어 있지 않은 실정이다. 본 논문의 목적은 기후변화 취약성의 개념적 틀을 확립하고 이를 지역적으로 평가하기 위한 일반적인 방법론을 개발하는 데에 있다. 기후변화 취약성을 IPCC (1996) 개념틀에 따라 기후노출과 시스템의 민감도, 그리고 시스템이 대응할 수 있는 적응능력의 함수로 보았다. 여러 기후노출 중 본 논문에서는 기후변화에 의해 일차적으로 피해를 입을 수 있는 해수면 상승을 상정하였다. 방법론 적용 대상도시로는 국내 해안에 위치한 목포시를 선정하였다. 이는 목포시가 포함된 우리나라 서남해 지역의 평균 해수면이 전반적으로 증가추세를 보이고 있고, 특히 목포시가 가장 큰 증가폭을 보였으며, 하구언과 방조제 건설 이후 이상고조 발생 가능성이 현격하게 높아진 해역이기 때문이다. 해수면 상승에 따른 민감도는 GIS 기술을 활용하여 해수면이 1~5m 상승할 경우의 침수 시뮬레이션 결과를 기반으로 계산하였다. 행정구역(동)별 침수면적 비율에 기초하여 여기에 인구밀도 및 65세 이상 인구비율에 대한 통계자료를 고려하였고, 표준화 과정(dimension index)을 거쳐 민감도 지수를 도출하였다. 적응능력으로는 하드웨어적인 측면과 소프트웨어적인 측면을 고려하였는데, 하드웨어적 적응능력으로는 방파제와 방조제의 존재여부 및 높이를 고려하였고, 소프트웨어적 적응능력은 목포시 75명 공무원을 대상으로 설문조사를 수행하여 평가하였다. 설문조사 문항에는 기후변화에 대한 인식, 거버넌스, 경제적 능력 및 정책 기반이 포함되었는데, 0~1 사이의 정량적인 값을 설문문항 응답수준에 따라 부여하였다. 해수면 상승에 따른 취약성은 민감도에서 적응능력을 뺀 나머지로 표현하였다. 목포시의 해수면 상승에 따른 취약성은 총 20개 동 중 7개 동이 높은 것으로 나타났다. 본 연구결과를 이용하여 기후변화 적응대책 수립의 방향성을 제시하기 위해서는 첫째, 과거 침수피해와의 상관관계 다이어그램을 통하여 적응정책 시행의 우선순위 지역을 선정하고, 둘째, 우선순위 지역에 대한 단기, 중기, 장기 개발계획 및 프로젝트를 검토한 후 이에 합당한 적응조치를 제언할 수 있을 것으로 사료된다.

  • PDF