• 제목/요약/키워드: 감시 코드

검색결과 99건 처리시간 0.025초

코드 삽입을 통한 악성 코드 감지 기법의 거시적 효과 (The Macroscopic Effect on Malicious Code Detection by Code Insertion)

  • 이형준;김철민;이성욱;홍만표
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1091-1094
    • /
    • 2002
  • 현재 안티바이러스 시스템에서는 시그너쳐를 기반으로 하는 탐지 방법을 사용하거나 간단한 휴리스틱 검색을 이용 하지만, 이러한 방법은 알려지지 않은 새로운 악성 코드에 대해서는 취약하기 때문에 행위 감시 기반의 감지 방법이 추가적으로 사용된다. 그러나 행위 감시 기반의 안티바이러스 시스템을 대부분의 호스트에 설치하는 일은 많은 어려움이 있다. 이에 따라 안티바이러스 시스템이 설치되지 않은 호스트에서의 행위 감시를 위한 코드 삽입 기법이 제시 되었으나 아직 코드 삽입 기법이 거시적인 과점에서 전체 도메인에 미치는 영향에 대한 연구가 되어 있지 않다. 본 논문은 시뮬레이션을 통하여 코드 삽입 기법이 전체 도메인 상에서 악성 코드의 감지에 미치는 영향을 보여준다.

  • PDF

통합관제센터에서 폭행상황 인식을 위한 시나리오 분석 및 상황코드 정의 (Situation Code Definitions and Scenario Analysis for Recognition Violences Situations in Integrated Control Center)

  • 최동환;윤성열;박석천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.309-311
    • /
    • 2012
  • 통합관제센터에서 제공하는 서비스 중에서 주정차 단속, 쓰레기 투기방지 등 일차적인 영상감시 외의 어린이 유괴, 폭행 등의 복합적인 상황에 대한 지능형 영상감시를 위하여 본 논문에서는 폭행이라는 특정 상황을 가정하고 이에 대한 상황 발생 시나리오 및 상황 코드를 정의하여 실제 시스템에 도입할 수 있는 방안을 제안하였다.

코드 삽입 기법을 이용한 알려지지 않은 악성 스크립트 탐지 (Detection Of Unknown Malicious Scripts using Code Insertion Technique)

  • 이성욱;방효찬;홍만표
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권6호
    • /
    • pp.663-673
    • /
    • 2002
  • 서버 수준의 안티바이러스는 특정 도메인 내에 진입하는 악성코드를 진입점에서 감지하므로 모든 클라이언트를 완벽하게 통제하기 어려운 실제 상황에서 전자우편 서버 등에 유용하게 사용된다. 그러나, 알려지지 않은 악성 코드에 감지에 유용한 행위 감시 기법은 서버에 적용이 어려우므로, 현재의 서버용 안티바이러스들은 이미 알려진 악성 코드에 대한 시그너쳐 기반의 감지, 단순한 필터링 그리고 파일명 변경과 같은 기능만을 수행한다. 본 논문에서는 서버에서의 실행만으로 별도의 안티바이러스가 탑재되지 않은 클라이언트에서도 지속적인 행위 감시가 가능하도록 하는 악성 스크립트 감지 기법을 제안하고 그 구현에 관해 기술한다.

예측 정보를 이용한 감시 시스템의 성능향상

  • 안중환;김화영
    • 한국정밀공학회:학술대회논문집
    • /
    • 한국정밀공학회 1991년도 춘계학술대회 논문집
    • /
    • pp.328-333
    • /
    • 1991
  • 가공 프로세스의 감시에 대한 많은 연구는 주로 과부하, 공구파손, 공구마멸, 채터링, 충돌 승을 대상으로 한 것으로, AE(Acoustic Emission), 모터전류, 절삭력, 진동, 절삭온 도 등의 신호를 감지한 뒤 이들 신호에 각종 신호 처리를 행하여 가공 상태에 대한 정보를 추출하고, 그것에 근거한 감시를 하고 있다. 작업중 감시연구에서 주로 제기 되는 문제는 공구교환이나 공작물 교환에 무관하게 또 작업에 지장을 주지 않으면서 이들 신호를 감지해야 하는 점과 감시처리의 신뢰성을 높여야 하는 점이다. 본 연구에서는 NC프로그램으로 부터 얻은 예측정보를 이용해서 선삭가공에서 감시 시스템의 성능향상을 시도 하였다. 예측정보는 감시코드의 형태로 각 NC블럭에 추가하여 실시간 감시에서 작업의 상태를 인식할 때 참고 정보로 활용하기 때문에 감시에 대한 신뢰성을 높일 수 있었다. 감시신호로는 이송축 직류 서보 모터의 전류를 사용하였다. 전체적인 감시 시스템의 프로그래밍 언어로는 C 를 사용하여, 실시간 감시처리를 가능하게 하였다.

개발자 첨부 자료에 의한 트로이 목마 대응 기법 (An Anti-Trojan Horse Mechanism with Attached Data from Developers)

  • 조은선;예홍진;오세창;홍선호;홍만표
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제29권4호
    • /
    • pp.220-231
    • /
    • 2002
  • '트로이 목마 프로그램 (Trojan-horse program)'이란 겉으로는 유용한 일을 하는 것처럼 보이지만 사용자 모르게 악성 행위를 하는 프로그램을 의미한다. 본 논문에서는 개발자의 첨부 자료에 의거하여 트로이 목마 프로그램을 감지할 수 있는 방법을 제안한다. 이 방법에서 코드는 개발자에 의해 자원 접근 정보를 가지는 첨부자료와 함께 배포되며 사용자는 첨부 자료를 통해 코드의 악성 여부를 1차 판단한다. 이 때 정상 코드로 판명되어 수행이 허가된 코드는 수행 중에 감시 시스템에 의해 자신의 첨부자료에 위배되지 않는 다는 것을 2차로 감시 받게 된다. 이로써 알려지지 않는다는 트로이 목마 프로그램의 감지가 가능함과 동시에 기존 감시 시스템 기법들에 비해 사용자 측의 정책 설정 및 판단 부담을 줄여주는 특징을 가진다. 본 논문에서는 제안된 방식을 형식 언어로 기술하고 그 안전성도 함께 보인다.

해양 분야 DGPS를 위한 코드, 반송파, 항법 메시지 검사 기법 (A Monitoring Method of Code, Carrier and Navigation Message for Marine Local Area DG PS)

  • 김정원;장한진;김태호;손석보;황동환;이상정;박찬식;서상현
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2005년도 제36회 하계학술대회 논문집 D
    • /
    • pp.2567-2569
    • /
    • 2005
  • 본 논문에서는 해양분야에 적용 가능한 GPS(Global Positioning System) 코드, 반송파, 항법 메시지 감시 기법을 제안한다. GPS를 구성하고 있는 위성, 지상 제어국, 사용자부에 내재한 고장 요인들에 대하여 분석하고 이를 바탕으로 각 고장에 대응할 수 있는 검사기법들을 제시한다. 제시하는 검사기법은 DGPS 기준국에서 수행할 수 있는 검사 기법으로 신호 감시 기법(SQM, Signal Quality Monitoring), 데이터 감시 기법(DQM, Data Quality Monitoring), 측정치 감시 기법(MQM, Measurement Quality Monitoring)으로 구성된다. 해양 분야에 적용을 위하여 해양 분야에서 요구하는 GNSS(Global Navigation Satellite System)에 대한 안전조건을 조사하고 이를 바탕으로 해양 분야에 사용가능한 감시 기법을 제시한다.

  • PDF

몬테칼로모사를 이용한 고리 1 호기 감시?슐에서의 핵반응단면적 및 고속중성자플루언스 계산

  • 김종오;김종경
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1996년도 추계학술발표회논문집(1)
    • /
    • pp.45-52
    • /
    • 1996
  • 고리 1 호기 원자로 감시?슐에서의 고속중성자 플루언스를 계산하기 위하여 MCNP코드로 3차원 모델링을 하였다. 중성자선원은 MCNP에 의해 계산된 핵연료봉출력분포를 사용하였고 원자로심부터 원자로 압력용기 밖까지 1 MeV이상의 중성자를 수송시켰다. 감시?슐은 실제의 같은 크기로 모델링하였고 감시?슐안의 시편은 원자로 압력용기와 같은 재질의 직육면체로 가정하였다. 그리고 MCNP에 의해 감시시편내의 방사화 시료의 핵반응단면적을 계산하였다. 또한 MCNP에 의해 이론적으로 계산된 감시?슐에서 중성자 플루언스와 기존의 감시시험에서 측정된 포화방사능으로 부터 계산된 실험적 감시?슐 중성자 플루언스를 비교하였다. 이론적 ?슐플루언스와 실험적 ?슐플루언스의 비는 대체로 1.0에서 크게 벗어나지 않았으나 감시시험과 시편에 따라 크게 벗어나는 경우도 있었다. MCNP에 의한 유효반응단면적의 계산방법이 기존의 방법보다 모델링 및 계산의 불확실성을 최소화 할 수 있으므로 이번 연구에서 고려하지 못한 원자로심의 연소도를 고려한다면 매우 신뢰성이 높은 결과를 얻을 수 있다.

  • PDF

분산 감시 제어 시스템의 정보 동기화 (Data Synchronization of Distributed Monitoring and Control System)

  • 배경호;김태완;이재하;장천현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.520-522
    • /
    • 2004
  • 분산 감시 제어 시스템은 산업분야에서 중요한 부분이다. 그러나 일반적인 분산 감시 제어 시스템의 응용 소프트웨어간이나 감시 장비간의 또는 응용 소프트웨어와 감시 장비간의 통신이 필요하다. 이러한 문제점은 통신의 과부하로 이어질 수 있다. 본 논문에서는 이러한 문제점을 해결하고 대규모 분산 감시 제어 시스템에서 사용할 수 있는 개발 환경을 제안한다. 이 시스템은 분산 시스템에서 정보를 동기화 하여 분산 환경하의 모든 응용 소프트웨어나 감시 장비가 공유 할 수 있도록 하는 정보 동기화 기술로 이루어져 있다 이 기술은 공유메모리를 사용하여 프로그램 코드와 데이터 구조를 분리하여 데이터 구조 및 데이터 값을 공유할 수 있게 하는 SDSL(Shared Data Structure Library)기법을 사용한다. 그리고 적시성을 보장해 주는 미들웨어인 TMO(Time-triggered Message-triggered Object)를 이용하여 실시간 성을 보장해 주는 한편 통신을 가능하게 해줌으로써 분산 시스템에서도 적용할 수 있다. 본 논문에서 제안하는 개발 환경은 데이터 구조를 동적으로 변화시켜주면서 대규모 분산 감시 제어 시스템에서 응용 프로그램을 보다 편하게 구현하고자 하는 산업 분야에 적용할 수 있다.

  • PDF

메모리 실행영력 추적을 사용한 버퍼오버플로 악성코드 탐지기법 (Buffer Overflow Malicious Code Detection by Tracing Executable Area of Memory)

  • 최성운;조재익;문종섭
    • 정보보호학회논문지
    • /
    • 제19권5호
    • /
    • pp.189-194
    • /
    • 2009
  • 버퍼오버플로 악성코드 탐지를 위해 대부분의 안티바이러스 프로그램은 공격코드의 시그너처만 비교 탐지하고 있어 알려지지 않은 공격코드에 대해 탐지하지 못하는 문제점이 있다. 본 논문에서는 공격코드에서 필수적으로 사용하는 API의 메모리 실행영역 추적기법을 이용하여 알려지지 않은 공격코드에 대한 탐지기법을 제안한다. 제윤기법 검증을 위해 7개의 샘플 공격코드를 선정하여 8개의 안티바이러스 프로그램과 비교 실험한 결과, 대부분의 안티바이러스 프로그램은 Stack영역만 감시하고 Heap영역은 감시하지 않아 제안적인 탐지만 가능하였다. 이에 대부분의 안티 바이러스 프로그램에서 탐지할 수 없는 공격코드를 제안 기법을 이용하여 탐지할 수 있음을 시뮬레이션 하였다.