• 제목/요약/키워드: threat

검색결과 2,850건 처리시간 0.034초

국내 사이버위협 정보 공유에 영향을 미치는 요인 (Factors that Affect Sharing Cyber Threat Information in South Korea)

  • 김하영;김태성
    • 정보보호학회논문지
    • /
    • 제27권5호
    • /
    • pp.1167-1188
    • /
    • 2017
  • 본 연구는 우리나라 사이버위협 정보 공유의 활성화를 위해 사이버위협 정보를 제공하는 데에 영향을 미치는 요인들을 연구하였으며, 특히 제공하는 정보의 중요도에 따른 제공의도를 비교해보았다. 연구방법은 정보보호 관련 실무자들을 대상으로 정보공유시스템의 이용자 측면에서 온라인 설문 및 실증분석을 실행하였다. 연구 결과, 간단한 정보에 대해서는 오로지 최고경영자의 태도만이 정보 제공의도에 영향을 미쳤다. 반면 중요한 정보에 대해서는 최고 경영자의 태도뿐만 아니라 정보평가체계, 민간화, 법적처벌 완화의 순으로 유의미한 영향을 미쳤다. 본 연구의 결과를 통해 국내 사이버위협 정보공유시스템의 문제점을 파악할 수 있으며, 개선사항의 우선순위와 정보 공유 시스템의 개선 전후 정보 제공의도의 변화를 확인할 수 있다.

생존체계 위협조우 상황인지를 위한 복합/다중 위협 상황 Emulation 연구 (Study on Multiple & Complex threat situation emulation for ASE System)

  • 이문석;이정원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.516-520
    • /
    • 2010
  • 무기체계의 현대화 및 복잡화에 따라 현대전 상황에서의 플랫폼 및 운용자에 대한 생존성 확보를 필요로 하게 되었다. 현대 전장의 복합 및 다중 위협 상황 무기체계에 대응하기 위하여 다수의 무기체계 플랫폼에서 생존체계를 함께 탑재하게 된다. 생존체계는 무기체계 플랫폼을 위협하는 위협들을 탐지/식별하며 효율적인 대응을 통하여 운용자로 하여금 정확한 상황인지를 가능하게 하고 플랫폼의 생존 능력을 향상시킨다. 생존체계가 보유하여야 할 중요 성능 인자는 복합 및 다중 위협에 대한 처리 능력이라고 할 수 있다. 이러한 복합 위협 상황 Emulation을 통하여 생존체계가 확보하여야 할 생존 능력을 검증하여야 한다. 이에 본 논문에서는 레이다, 레이저, 미사일 단일 위협 상황을 조합한 복합 위협 상황을 다룸으로 하여 생존체계가 플랫폼 탑재 이전에 성능 및 신뢰성을 확보할 수 있는 방안에 대하여 논의한다.

  • PDF

한국군 환경에 적합한 내부자(위협) 정의 및 완화방안 제안 (A Proposal for the Definition of Insider (Threat) and Mitigation for the Korea Military Environment)

  • 원경수;김승주
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1133-1151
    • /
    • 2019
  • 정보보호 분야 중 내부자 위협은 미국 카네기멜런대학 부설 연구소를 중심으로 연구가 꾸준히 이어오고 있을 정도로 중요도가 높다. 이에 반해 우리는 별도 연구기관이 없는 실정이며, 특히 국가 생존과 직결되는 국방 IT 환경에 대한 내부자 위협 연구가 보다 깊이 있게 진행되고 있지 않은 것이 현실이다. 그뿐만 아니라 군의 특수성으로 인해 국방 IT 보안은 학문으로서의 연구가 제한되며, 따라서 개념에 대한 정립조차도 제대로 이루어지지 못하고 있다. 뿐만아니라 환경의 차이로 인해 미국의 기준을 그대로 빌릴 수 없기 때문에, 본 논문에서는 국방 IT 환경을 분석한 뒤 한국군 환경에 적합한 내부자(위협)를 정의하고, 내부자 위협 종류 및 완화방안에 대해 제안해 보고자 한다.

사이버 위협 지표 간 중요도 비교 분석 연구 (Priority Assessment of Cyber Threat Indicators)

  • 이로운;권헌영
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.951-958
    • /
    • 2021
  • 정보 자산에 대한 사이버 위협이 증가하면서 위협과 관련된 정보들을 빠르게 공유하는 것이 무엇보다 중요해졌다. 본 연구에서는 국내외 사이버 위협 정보의 공유 현황을 살펴보고 시장에서 공유되고 있는 위협 지표별 우선순위를 도출하여 위협 지표의 중요도를 평가하였다. 분석은 AHP 기법을 활용하였으며, 공격자 및 감염자 지표, 역할 지표, 악성 파일 지표, 기법 및 전파 지표의 네 가지 평가기준과 해당 기준별 세부항목에 대한 쌍대비교를 통해 이루어졌다. 분석 결과 상위 평가 기준 사이에서는 악성 파일 지표가 가장 중요한 것으로 확인되었으며, 각 기준별 세부 항목간 비교에 있어서는 공격자 및 감염자 지표의 경우 감염자 IP가, 역할 지표의 경우 C&C 정보가, 악성 파일 지표의 경우 악성코드 지표가, 기법 및 전파 지표의 경우 스미싱 관련 지표가 보다 중요한 요소로 확인되었다. 이와 같은 결과는 위협 정보에 대한 소비자의 선호도와 정보 제공자의 기여도를 판단하는 자료로서 정보 공유 활성화에 도움이 될 수 있을 것이다.

전투기 감항 보안 인증을 위한 위험기반 보안위협 평가 프로세스 설계 (A Design of Risk-Based Security Threat Assessment Process for Fighter-Aircraft Airworthiness Security Certification)

  • 김현주;강동수
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제8권6호
    • /
    • pp.223-234
    • /
    • 2019
  • 첨단 무기체계들이 고도로 연동되어 수행되는 네트워크 중심전에서는 사이버 공격이 전쟁의 승패를 좌우하는 커다란 위협으로 대두되었다. 또한 최신예 전투기로 발전할수록 증가하는 소프트웨어 의존도는 사이버 공격에 대한 전투기 소프트웨어의 강화된 보안대책을 요구하고 있다. 본 논문에서는 항공기 감항 보안 인증 표준인 DO-326A를 적용함에 있어 전투기의 특성 및 운용환경을 반영하여 위험기반 보안위협 평가 프로세스를 설계한다. 이를 위하여 DO-326A의 감항 보안 인증 프로세스의 보안위협 평가 단계에서 전투기 보안위협을 도출하고 사이버 공격의 발생 가능성과 전투기에 미치는 영향력의 관점에서 위협을 점수화하며 보안위험 심각도를 결정하는 단계를 추가하여 적용한다.

위협 모델링 분석에 의한 클라우드 보안관제시스템 보안요구사항 도출 (Derivation of Security Requirements for Cloud Managing Security Services System by Threat Modeling Analysis)

  • 장환
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제10권5호
    • /
    • pp.145-154
    • /
    • 2021
  • 최근 클라우드 컴퓨팅 환경의 보안 위협에 대응하기 위한 클라우드 보안관제시스템 도입이 증가하고 있다. 이에 따라 클라우드 보안관제시스템에 대한 보안 요구 사항 분석이 필요하다. 하지만 기존의 연구는 요구사항을 도출하는 과정에서 클라우드의 가상환경과 보안관제시스템의 데이터 흐름 등을 반영하지 못한 문제점이 있다. 이를 해결하기 위해, 위협 모델링 분석과정에서 클라우드 보안관제시스템의 정보자산을 식별하여 클라우드 가상환경의 세부적인 구성요소를 시각화하고, 데이터 흐름을 반영하여 보안 위협을 분석하는 과정이 필요하다. 따라서 본 논문은 기존의 연구를 개선한 위협 모델링 분석을 통해, 클라우드 보안관제시스템의 보안 요구 사항을 도출한다.

기업의 사이버위협정보 공유 활성화에 관한 연구 (A Study on the Activation of Sharing Cyber-Threat Information among Businesses)

  • 최석언;이종섭;탁근선;최주원
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권4호
    • /
    • pp.143-156
    • /
    • 2023
  • 급변하는 사이버 환경에서 다양한 유형으로 발생하는 보안위협에 상응하기 위한 국내 위협정보 공유체계는 미흡한 상황이다. 본 연구에서는 이러한 문제를 해결하고 위협정보 공유 활성화를 제고시키고자, 정보 공유 시 핵심 요인을 가치기반수용모델(VAM) 기반으로 연구모델을 도출하고 정보보호 관련 종사자들 총 204명 대상으로 리커드 5점 척도 설문조사를 수행한 후 1차 151명의 통계결과를 SPSS와 AMOS를 활용하여 분석을 수행하고 2차 204명의 통계결과를 R-Studio를 통해 추가 검증하였다. 이를 통하여 사이버위협정보 공유 활성화 핵심요인으로 지각된 용이성이 유의미한 영향을 미치고 있으며(β=0.405, p<0.01), 저해요인은 혁신 저항으로 분석되었다(β=-0.152, p<0.01). 도출된 연구 결과는 미시적으로 향후 기업의 사어버 위협정보 공유의 활성화를 위한 요인 분석 시 활용과 거시적으로 국가 사이버위협 대응체계의 기반 조성에 기여할 수 있겠다.

COVID-19 팬데믹 상황에서 간호사의 소명의식, 지각된 위험, 표준주의지침 수행 및 소진 (Nurses' Calling, Perceived Risk, Performance on Standard Precautions, and Burnout in the COVID-19 Pandemic)

  • 정현;고영혜;이미현;정미리
    • 산업융합연구
    • /
    • 제21권3호
    • /
    • pp.65-74
    • /
    • 2023
  • 본 연구는 병원간호사의 소명의식, COVID-19 관련 지각된 위협과 표준주의지침 수행이 COVID-19 소진에 미치는 영향을 파악하기 위하여 시도된 융합연구이다. 간호사 212명을 대상으로 수집된 자료는 t-test, ANOVA, Pearson Correlation, Multiple regression으로 분석하였다. 본 연구결과 병원간호사의 COVID-19 지각된 위협이 높을수록 COVID-19 소진에 높은 점수를 나타냈다. COVID-19 소진의 주요 영향 요인은 COVID-19 지각된 위협(𝛽=.233)과 근무부서(𝛽=.154)로 나타났으며, COVID-19 소진의 6.9%를 설명하였다. 간호사의 소명의식과 표준주의지침 수행은 COVID-19 소진의 유의한 영향 변수가 아니었다. 따라서 간호사의 COVID-19 지각된 위협을 감소시키기 위해 간호교육 등의 조직적인 지원이 필요하다.

A Study of the Submarine Periscope Detection Algorithm using Characteristic of Target HRRP Information

  • Jin-Hyang Ahn;Chi-Sun Baek
    • 한국컴퓨터정보학회논문지
    • /
    • 제29권1호
    • /
    • pp.131-138
    • /
    • 2024
  • 해군 함정의 위협에 대한 전투체계의 신속하고 정확한 대응능력은 함정의 생존력 및 전투력과 직결된다. 하지만 현재 해군 함정전투체계의 적 잠수함 잠망경 탐지 방법은 센서로부터 수신한 정보를 운용자가 직접 확인하고 분석하는 수동적이고 주관적인 방법에 의존하고 있다. 이는 위협에 대한 대응 시간을 지연시켜 함정의 생존력을 저해하는 요인이 된다. 본 논문에서는 표적의 고해상도 거리 측면도(High Resolution Range Profile, 이하 HRRP)를 통해 생성된 Plot 정보를 확률에 따른 의심 등급으로 구분하고, 등급별 알림을 통해 위협 대응 시간을 비약적으로 단축시키는 잠망경 탐지 알고리즘을 소개한다. 알고리즘 테스트 결과 운용자 대비 133.3791 × 106배 빠른 탐지판단시간과 12.78%p 높은 탐지 성공률을 도출하여 해군 함정 생존력을 높일 수 있는 위협 대응시간 단축 가능성을 확인하였다.

코로나-19 백신 수용의도에 관한 연구: 정서 중심적 대처와 문제 중심적 대처 관점을 중심으로 (Understanding COVID-19 Vaccine Acceptance Intention: An Emotion-focused and Problem-focused Coping Perspective)

  • 유준우;박희준
    • 품질경영학회지
    • /
    • 제51권4호
    • /
    • pp.643-662
    • /
    • 2023
  • Purpose: The purpose of this study was to understand an individuals' COVID-19 vaccine acceptance intention during the peak of the pandemic by utilizing the coping theory and technology threat avoidance theory (TTAT) as a framework. Specifically, we focused on understanding how inward and outward emotion-focused coping (EFC), such as psychological distancing and emotional support seeking, affect problem-focused behavior (PFC), which is vaccine acceptance. Furthermore, we investigate how the individuals' cognitive appraisal to- ward COVID-19, consisted of perceived threat and perceived avoidability act as an antecedent of EFC. Methods: A PLS-SEM analysis was conducted to find the causal relation between the variables. An online survey was conducted targeting vaccination recipients on April, 2021. Participants were asked about their perception toward the virus, their coping strategy, and vaccine acceptance intention. A total of 186 valid samples were collected and used for the analysis. Furthermore, to analyze the out-of-sample predictive power of the research model and ensure the generalizability of the results, a PLSpredict analysis was conducted. Results: The results of the PLS-SEM analysis show that perceived threat toward COVID-19 significantly affect an individuals' EFC strategy. Furthermore, both types of inward EFC (psychological distancing, wishful thinking) negatively affected vaccine acceptance intention. On the other hand, emotional support seeking, which is a type of outward EFC, positively affected vaccine acceptance. The result of the PLSpredict analysis confirms the generalizability of the PLS-SEM result. Conclusion: The results of our study could be utilized to decrease vaccine hesitancy and prevent global pandemics by accelerating and increasing vaccination. Our study provides several meaningful implications to researchers and practitioners regarding vaccine acceptance and threat coping behavior.