• 제목/요약/키워드: threat

검색결과 2,850건 처리시간 0.024초

교육망의 통합보안관리를 위한 보안 에이전트 개발 (Development Security agents for Integrated security management of the Educational Network)

  • 이도현;김현철;김점구
    • 융합보안논문지
    • /
    • 제15권2호
    • /
    • pp.43-55
    • /
    • 2015
  • 교육망의 보안 인프라는 통합관리시스템을 기준으로 다양한 정보보호시스템의 보안 이벤트를 수집하고 분석을 통하여 위협을 관리하고 대응한다. 이러한 체계는 관리자에게 유용하고 자세한 정보를 제공하지만, 다양한 위협 상황과 동시 다발적인 위협에 대해서 효과적인 대응 프로세스와 관리체계를 제공하지 못하고 있는 문제점을 많이 가진 교육망에 대한 해결방안으로 관리자에게 다양하고 세부적인 정보 제공보다는 관리자가 초기 위협에 신속하게 대응할 수 있도록 관리기술과 다양한 보안 이벤트들의 처리 스케줄링을 통해서 통합보안관리가 가능하도록 보안 에이전트를 제안 개발하였다.

KNN-Based Automatic Cropping for Improved Threat Object Recognition in X-Ray Security Images

  • Dumagpi, Joanna Kazzandra;Jung, Woo-Young;Jeong, Yong-Jin
    • 전기전자학회논문지
    • /
    • 제23권4호
    • /
    • pp.1134-1139
    • /
    • 2019
  • One of the most important applications of computer vision algorithms is the detection of threat objects in x-ray security images. However, in the practical setting, this task is complicated by two properties inherent to the dataset, namely, the problem of class imbalance and visual complexity. In our previous work, we resolved the class imbalance problem by using a GAN-based anomaly detection to balance out the bias induced by training a classification model on a non-practical dataset. In this paper, we propose a new method to alleviate the visual complexity problem by using a KNN-based automatic cropping algorithm to remove distracting and irrelevant information from the x-ray images. We use the cropped images as inputs to our current model. Empirical results show substantial improvement to our model, e.g. about 3% in the practical dataset, thus further outperforming previous approaches, which is very critical for security-based applications.

정보보안 및 정보시스템자산 관리를 위한 내부 감시.통제시스템 (An Internal Surveillance and Control System for Information Security and Information System Asset Management)

  • 윤한성
    • 경영정보학연구
    • /
    • 제9권1호
    • /
    • pp.121-137
    • /
    • 2007
  • 그동안 기술적으로 관심을 가져온 외부 정보위협의 방지를 위한 방화벽, 침입탐지시스템, 악성코드백신 등의 보안수단은 피해금액이나 사고건수 면에서 다수를 차지하는 내부 정보보안 위협에 대해서는 거의 효과적이지 않다. 본고에서는 컴퓨터를 통한 내부 정보보안 위협을 방지하기 위해 정보시스템사용에 대한 감시와 통제가 가능한 시스템에 대하여 구조와 특징, 세부기능과 개발방식 등을 정리하였다. 그리고 정리한 내용을 바탕으로 실제 개발사례가 되는 시스템을 통해 구현될 수 있는 기능을 설명하였다. 본고에서 제시한 시스템은 개방된 인터넷 환경 또는 모바일(mobile) 컴퓨팅과 같은 정보환경을 위해서는 보다 개선된 형태의 개발이 필요하다.

기기 간 메시지 부분 암호화 연구 (A Study on Efficient Encryption for Message Communication between Devices)

  • 이양호;신승중
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권5호
    • /
    • pp.19-26
    • /
    • 2014
  • 최근의 스마트폰의 등장으로 기기간의 역기능들이 속속히 드러나고 있다. 대표적으로 컴퓨터에 의한 정보통신의 역기능을 그 예로 들 수 있다. 또한 갈수록 고도화 되어가는 사이버를 겨냥한 해킹 위협은 그 피해와 파괴력이 점점 확산되고 있어 국가적인 위기로까지 고려해 보아야 할 상황에 이르렀다. 이러한 상황에서 정보기술의 범죄는 사회적인 문제로 볼 수 있다. 인터넷의 발달로 스마트해진 기기뿐 아니라 선박, 비행기, 건물 그리고 자동차에도 디지털화된 기술이 많이 추가됨으로써 해커들의 공격이 가능해 지고 있다. 인간과 인간, 기기들간, 인간과 기기간 모두 사회적 위기로 볼 수 있다. 본 논문에서는 이와 같은 문제를 연구하고자 한다.

확률 모델을 이용한 미사일 경고 레이다의 효과도 분석 (The Effect Analysis of Missile Warning Radar Using Probability Model)

  • 박규철;홍성용
    • 한국전자파학회논문지
    • /
    • 제20권6호
    • /
    • pp.544-550
    • /
    • 2009
  • 미사일 경고 레이다의 위협 판단 성능을 분석하기 위해서는 과대응률/미대응률 측면에서 얼마나 효과적으로 위협을 판단하는지를 분석해야 한다. 이러한 효과도 분석을 위해 Monte-Carlo 기법을 이용하여 시뮬레이션을 수행해 왔으나 시뮬레이션 수행 시간이 많이 걸리는 단점이 있었다. 본 논문에서는 단점을 보완하기 위해 확률 모델을 이용한 효과도 분석 기법을 제안하였다. 확률 모델을 설정하는 방법과 실제 시뮬레이션을 통해 전차에 장착한 레이다의 효과도를 분석한 결과를 보인다. 또한, Monte-Carlo 기법과 제안하는 확률 모델 이용 기법에 대한 시뮬레이션 수행 시간의 비교 결과를 제시하고자 한다.

내부 정보보호를 위한 인원보안 관리 방안 연구 (A study on the Development of Personnel Security Management for Protection against Insider threat)

  • 차인환
    • 한국전자통신학회논문지
    • /
    • 제3권4호
    • /
    • pp.210-220
    • /
    • 2008
  • 본 연구는 최근의 내부 보안위협 추세를 고려하여 인원보안 관리 수준을 효과적으로 측정할 수 있는 인원보안 관리 지표를 개발하는 목적으로 수행되었으며 이론적인 고찰과 기존의 보안관리 체계와 연구 자료를 분석하여 문제점을 도출하고 개선방향을 설정하였다. 연구할 관리항목 지표는 보안 전문가들의 예비 조사를 거쳐 연구 관리지표를 선정하고, 타당성 검증을 위하여 설문조사를 실시하였다. 도출된 관리항목 지표는 인원 보증(Personnel Assurance), 개인 역량(Personnel Competence), 보안 환경(Security Environment)으로 분류하였으며, 지표별 타당성, 중요성, 보안위험 수준에 대한 설문 조사결과를 분석하였다. 조사 결과, 대부분의 관리 지표들이 바람직한 것으로 나타났다. 향후 관련 항목 간의 요인분석 등을 통하여 보다 발전된 인원 보안 관리의 계량화 연구가 필요하다.

  • PDF

초등학교 고학년 학생의 신종인플루엔자 예방행동에 미치는 영향요인 (Factors Affecting Children's Preventive Behaviors for Novel Influenza A(H1N1))

  • 박신영;김명
    • 보건교육건강증진학회지
    • /
    • 제27권1호
    • /
    • pp.9-19
    • /
    • 2010
  • Objectives: This study is to identify the factors which affect children's preventive behavior for novel influenza A(H1N1) and to provide basic data to health education for children. Methods: The subject of this study were 551 children who were attending on the 4~6th grade in elementary school in Seoul. The data were collected using a self-reporting questionnaire for 5 days from October 12 through 16, 2009. Data were all digitized and analyzed using SPSS 17.0K. Results: As for relationship between preventive behavior and the other variables, correlations were observed with sensibility, self efficacy, respond efficacy and behavior intention, and it was statistically significant(p<.001). According to the result of analyzing factors affecting preventive behavior for Novel Influenza A(H1N1), it was affected by variables such as perceived threat, perceived efficacy, behavior intention. Behavior intention was the most influencing variable and has shown influence in order of self efficacy, sensibility, severity and respond efficacy as follows. Conclusion: The results showed effects on preventive behavior of perceived threat, perceived efficacy and behavior intention. It may be beneficial to improve empowerment for students to prevent influenza A(H1N1) by focusing on perceived threat, perceived efficacy, behavior intention.

정상운항에서 안전 관찰을 위한 웹 기반 K-LOSA 프로그램 구현 (Implementation of the Web-Based K-LOSA Program for the Safety Observation in Normal Operation)

  • 최연철;홍승범
    • 한국항행학회논문지
    • /
    • 제18권4호
    • /
    • pp.319-324
    • /
    • 2014
  • LOSA(line operation safety audit)는 정상적인 운항 상태에서 운항 승무원이 발생할 수 있는 사고를 수집하기 위한 선제적 데이터 수집 방식으로 비행 중 발생하는 TEM(threat error management)과 CRM(crew resource management) 등을 수집하는 안전관리프로그램이다. 기존의 LOSA 기록 방식은 워크시트(worksheet) 에 관찰자가 직접 작성하여 자료를 보관하고 관리를 수행하였으나, 자료 보관의 어려움과 비밀 보장이 어려운 문제점이 있다. 기존의 LOSA 수집방식 대신 웹(web) 형태로 한국형 LOSA(K-LOSA)를 구현과 TEM 분류 코드를 변경하므로 효과적인 자료 관리 및 비밀 보장성을 확보하였다. 본 논문에서는 LOSA에 대하여 살펴보고 K-LOSA 프로그램의 구성을 소개한다.

해상교통로(SLOC) 안보와 해적: 소말리아 해적퇴치작전 경험을 중심으로 (Sea Lines of Communication Security and Piracy)

  • 김명성
    • Strategy21
    • /
    • 통권36호
    • /
    • pp.150-179
    • /
    • 2015
  • This thesis analyzes Somali piracy as a non-traditional threat to the Sea Lines of Communication (SLOC) and international countermeasures to the piracy. In an era of globally interdependent economies, the protection of sea lines and freedom of navigation are prerequisites for the development of states. Since the post-Cold War began in the early 1990s, ocean piracy has emerged as a significant threat to international trade. For instance, in the Malacca Strait which carries 30 percent of the world's trade volume, losses from failed shipping, insurance, plus other subsequent damages were enormous. Until the mid-2000s, navies and coast guards from Malaysia, Indonesia, Singapore, together with the International Maritime Organization (IMO), conducted anti-piracy operations in the Strait of Malacca. The combined efforts of these three maritime states, through information sharing and with reinforced assets including warships and patrol aircrafts, have successfully made a dent to lower incidents of piracy. Likewise, the United Nations' authorization of multinational forces to operate in Somali waters has pushed interdiction efforts including patrol and escort flotilla support. This along with self-reinforced security measures has successfully helped lower piracy from 75 incidents in 2012 to 15 in 2013. As illustrated, Somali piracy is a direct security threat to the international community and the SLOC which calls for global peacekeeping as a countermeasure. Reconstructing the economy and society to support public safety and stability should be the priority solution. Emphasis should be placed on restoring public peace and jurisdiction for control of piracy as a primary countermeasure.

스피어 피싱 위협과 최종 사용자 관점에서 대응방안 제안 (A spear phishing threat and the prevention method for the end user)

  • 손유승;남길현;고승철
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.284-287
    • /
    • 2013
  • 최근 기업과 정부기관을 대상으로 한 목표지향적 공격이 증가하는 추세이다. 목표 지향적 공격이라 불리는 지능형 지속 위협(Advanced Persistent Threat) 공격의 시작은 공격 목표 조직에 근무하는 특정 대상자에게 사전 수집된 정보를 기반으로 철저히 개인화된 이메일, 즉 스피어 피싱 이메일을 보내는 것이다. 목표지향적 공격의 약 91%가 스피어 피싱 이메일을 사용하는 것으로 알려졌다. 본 논문에서는 최근 스피어 피싱 개요와 특징에 대해 설명하고 기존에 제안된 스피어 피싱 대응방안을 분석하였다. 이러한 분석과 이해를 바탕으로 최종 사용자 관점에서 효과적인 스피어 피싱 대응방안을 제안하였다.

  • PDF