• 제목/요약/키워드: software vulnerability analysis

검색결과 132건 처리시간 0.017초

협의체 기반 가뭄 대응 대안 도출과 비전공유모형의 역할 (Elicitation of drought alternatives based on Water Policy Council and the role of Shared Vision Model)

  • 김기주;서승범;김영오
    • 한국수자원학회논문집
    • /
    • 제52권6호
    • /
    • pp.429-440
    • /
    • 2019
  • 기후변화로 인한 다년 가뭄은 전세계적으로 증가하는 추세이며, 충청남도에 위치한 보령댐 또한 2014년부터 2017년까지 지속된 다년 가뭄으로 인해 큰 피해를 받았다. 다양한 가뭄 피해 저감 정책 설립 과정에 있어 일방적인 하향식 의사결정 과정을 바탕으로 진행된 정책은 이해당사자간의 갈등을 야기했기에, 이를 방지하기 위해서는 이해당사자와 정책결정자들간의 참여형 의사결정 과정이 필수적이다. 본 연구에서는 다양한 그룹으로 구성된 이해당사자의 참여를 독려하는 참여형 의사결정 방식 중 하나인 비전공유계획을 충청남도 기후변화 적응 물관리정책 협의회를 통해 체계적으로 적용하였다. 또한, 비전공유계획의 핵심 요소인 비전공유모형을 시스템 다이내믹스 모형으로 개발하였고, 총 3회의 소위원회를 거쳐 이해당사자의 요청사항에 맞추어 모형을 보완하였다. 구축한 모형을 활용하여 미래에 발생 가능한 가뭄의 위험을 포함하고 있는 기후변화 시나리오로 모의하였고, 보령댐과 보령댐 계통 지자체의 가뭄으로 인한 취약성을 빈도, 지속기간, 크기 개념의 평가지표로 표현하였다. 모의 결과, 용수 공급원인 보령댐은 용수 수급처인 지자체보다 가뭄에 상대적으로 더 취약하며, 8개 지자체 중 가뭄 대응 대책이 주로 계획되어 있는 지역과 모의에서 추정한 가뭄 발생 지역이 일치하지 않음을 확인하였다. 모의 결과를 향후 협의회 회의에서 이해당사자와 공유하고, 댐과 지자체의 입장에서 용수 부족을 해소할 방안을 모형에 적용함으로써 미래 정책 결정 및 갈등 해소를 위해 개발한 비전공유모형을 이용할 수 있음을 제안하였다.

사용자의 패스워드 인증 행위 분석 및 피싱 공격시 대응방안 - 사용자 경험 및 HCI의 관점에서 (Behavioural Analysis of Password Authentication and Countermeasure to Phishing Attacks - from User Experience and HCI Perspectives)

  • 유홍렬;홍모세;권태경
    • 인터넷정보학회논문지
    • /
    • 제15권3호
    • /
    • pp.79-90
    • /
    • 2014
  • 아이디와 패스워드를 통한 인증은 고전적인 방법이나 여전히 가장 널리 사용되고 있다. 오늘날 사용자들의 패스워드의 인증 수행 과정은 그 단순함과 편리함, 반복적인 수행으로 인해 적응무의식화 되었다. 즉, 의식화된 상태가 아닌 무의식적으로 인증을 수행하고 있다. 인증과정은 그 절차가 단순하고 반복 학습되어 인간의 깊은 사고 없이도 무의식적으로 수행할 수 있도록 학습될 수 있다. 또한 사용자들이 보유한 아이디와 패스워드 개수가 적기 때문에 기억에 의존할 수 있는 것도 적응무의식화의 원인 중 하나이다. 소수의 아이디와 패스워드 개수를 보유한 것과 달리 대개 사용자들은 수많은 웹, 모바일, 인터넷사이트 서비스에 가입되어 있다. 계정의 수는 많은 반면 소수의 아이디, 패스워드 쌍을 보유했을 때, 그리고 그것이 기억에 의존하여 관리될 때, 마지막으로 인증 과정이 무의식적으로 수행될 때 그것은 인간의 취약점이 된다. 과거에는 정보유출을 위한 해킹 공격이 하드웨어나 소프트웨어 등의 취약점을 이용한 것이었다면 최근에는 이와 더불어 인적 요소의 취약점을 이용하는 사회공학적 공격이 많아지고 있다. 특히 피싱 및 파밍 등과 같은 정보유출형 공격이 급증하고 있다. 피싱 및 파밍 공격은 인적 요소의 취약성을 이용한 것이며, 무의적으로 수행하는 인간의 인증 행위에 취약하다. 과거의 피싱 및 파밍에 대한 연구는 기술적인 분석이나 대책이 주를 이루었지만, 본 논문은 피싱 및 파밍 공격시 반응하는 인간의 행위에 관심이 있다. 사용자가 패스워드를 무의식적으로 입력 할 때, 그리고 인증 행위를 반복 수행할 때, 얼마나 많은 패스워드를 노출할 수 있는지 실험을 통해 확인했다.