• 제목/요약/키워드: 개인정보 탐지

검색결과 275건 처리시간 0.036초

자동 지식베이스 추출 기반 스미싱 SMS 탐지 (Automatic knowledgebase extraction based smishing SMS detection)

  • 백성빈;이근배
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 2021년도 제33회 한글 및 한국어 정보처리 학술대회
    • /
    • pp.564-567
    • /
    • 2021
  • 스미싱은 SMS 문자를 통해 피해자를 현혹시켜 개인정보나 금전 등을 갈취하는 범죄이다. 발전하는 스미싱 범죄 수법에 대응하기 위해선 새로운 스미싱 범죄 사례에서 데이터를 추출하고, 추출한 데이터를 기존 시스템에 통합하여 빠르게 대응할 수 있어야 한다. 본 연구에서는 빠른 스미싱 대응을 위해 전처리를 하지 않은 SMS 문자 텍스트에서 지식베이스를 자동으로 추출하고 저장하는 자동 지식베이스 추출 모듈을 제안하며, 추출 시스템 지식베이스를 바탕으로 입력된 SMS가 스미싱인지 판별하는 스미싱 SMS 탐지 모듈을 통합한 자동 지식베이스 추출 기반 스미싱 SMS 탐지 시스템을 제시한다. 제시된 스미싱 SMS 탐지 모델은 UCI SMS Spam Collection Dataset을 기준으로 90.9 (F1 score)의 성능을 보여주었다.

  • PDF

악성코드 유포사이트 탐지 기술 동향 조사

  • 오성택;신삼신
    • 정보보호학회지
    • /
    • 제33권1호
    • /
    • pp.77-88
    • /
    • 2023
  • 인터넷 사용매체 및 네트워크 접속방법이 다양해지면서 인터넷 사용량은 매우 빠르게 증가하고 있다. 이러한 인터넷은 현대사회에서 꼭 필요한 자원이지만 악성코드, 스팸, 개인정보 유출 등 이를 악용한 범죄도 증가하고 있다. 또한 전 세계적으로 유행중인 코로나로 인해 관련된 접종정보, 동선, 재난문자 등으로 위장한 피싱 공격도 증가하고 있다. 대다수의 공격자들은 사이버 범죄를 저지르기 위해 악성코드 유포사이트를 통해 악성코드를 유포한다. 이러한 범죄를 예방하기 위해선 악성코드 유포사이트에 대한 초기 대응이 필수이며, 사용자가 악성코드 유포사이트에 접근하기 전에 차단할 수 있는 실시간 탐지 기술이 필요하다. 본 논문에서는 이러한 탐지 기술 중 URLDeep, POSTER, Random-Forest, XGBoost와 같은 기계학습을 이용한 탐지 기술의 연구동향을 조사하였다.

작업정보환경에서의 피이드백 추구행위 (Feedback Seeking Behavior in Work Information Environment)

  • 윤방섭
    • 산학경영연구
    • /
    • 제7권
    • /
    • pp.145-164
    • /
    • 1994
  • 본 연구는 조직의 작업정보환경이 개인의 피이드백 추구 행위에 어떤 영향을 주는가에 관한 탐색적인 연구이다. 피이드백 추구 행위를 '탐지'와 '문의'의 유형으로 나누되, 피이드백 원천에 따라 상사에 대한 문의, 상사에 대한 탐지, 동료에 대한 문의, 동료에 대한 탐지를 구분하였으며, 작업정보환경은 피이드백 원천(상사, 동료, 자기자신)으로부터의 피이드백을 피이드백 부호(긍정적 피이드백, 부정적 피이드백)에 따라 평가하였다. 연구의 방법은 군 헬리콥터 조정사 훈련생 187명을 대상으로 질문지 방법에 의하였다. 연구의 결과 첫째, '탐지'와 '문의'의 피이드백 추구행위는 정의 상관관계를 보임으로써 피이드백 추구전략으로서 두 행위 유형은 서로 대체관계에 있지 않으며, 특정 유형의 피이드백 추구행위가 오히려 다른 유형의 피이드백 추구행위에 대한 필요성을 높여주고 있는 것으로 나타났다. 즉, '탐지'를 통한 피이드백과 '문의'를 통한 피이드백은 적어도 질적으로 상이한 정보를 제공하여 주는 것으로 인식되고 있음을 알 수 있다. 둘째, 어떤 원천으로부터 제공되었거나 추구된 피이드백 정보는 다른 피이드백 원천으로의 추구행위와 정의 상관관계를 보임으로써, 여러 피이드백 원천들로부터 제공되는 피이드백 정보는 피이드백 수신자에게 서로 대체적인 역할을 하지 않으며, 특정 피이드백 원천으로부터의 피이드백은 피이드백 수신자로 하여금 질적으로 상이한 정보를 제공하여 주는 것으로 인식되는 상이한 원천으로부터의 피이드백을 추구하도록 한다는 것을 알 수 있다. 셋째, 작업정보환경에서 긍정적 피이드백이 주어지면 인상관리의 측면에서 적극적으로 피이드백을 추구하는 경향이 있었으며, 부정적 피이드백이 주어진 경우, 본 연구에서와 같이 성과가 매우 중요시 여겨지는 조직에서는 개인이 그 정보적 가치를 높게 평가하여 대체로 피이드백을 적극적으로 추구하는 경향이 있는 것으로 나타났다.

  • PDF

DNS 스푸핑을 이용한 파밍 공격 방어에 관한 연구 (A Study on the Pharming Attack Protection using DNS Spoofing)

  • 박정혁;안성환;박민우;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.655-658
    • /
    • 2013
  • 최근 피싱의 한 유형으로 등장한 파밍은 웹 사이트를 위조하여 개인정보를 탈취하는 공격이다. 신뢰받는 기관(금융, 정부 등)의 사이트로 위장하여 개인정보를 탈취하는 방식은 같으나 차이점은 피싱의 경우 유사 도메인을 이용하는 경우가 많아 사용자가 주의를 기울이면 공격을 피할 수 있다. 하지만, 파밍의 경우 DNS 스푸핑을 이용하여 사용자가 정확한 도메인주소(URL)를 입력 하더라도 공격자가 미리 만들어둔 위장 웹 서버로 접속이 되기 때문에 사용자가 주의 깊게 살펴보아도 공격을 인지하기 어렵다. 본 논문에서는 파밍 공격에 사용되는 DNS 스푸핑에 대해 논의하고 파밍 탐지기법에 대해 소개한다. 궁극적으로는 파밍 탐지기법들을 비교 및 분석한 후 실제 구현을 위해서 극복해야 할 한계점을 알아본다.

딥러닝 객체 인식과 증강현실 기술을 적용한 개인 이동장치 HMD용 어플리케이션 설계 (Design of HMD Application for Personal Mobility Equipment using Deep Learning Object Recognition and Augmented Realism Techniques)

  • 김강규;이종명;유서연;천승현;백정윤;하옥균
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제65차 동계학술대회논문집 30권1호
    • /
    • pp.39-40
    • /
    • 2022
  • 최근 전동 킥보드, 전동휠, 전기 자전거 등 개인형 이동수단(Personal Mobility)의 보급이 늘면서 관련 인명 교통사고가 급증하고 있다. 본 논문에서는 개인형 이동수단의 사용위험 및 사고 감소를 목적으로, 딥러닝 객체탐지 기술을 적용하여 다양한 위험요소를 증강현실 기술을 기반으로 한 HMD(Helmet mounted display)에 표시하는 '딥러닝 객체 인식과 증강현실을 적용한 개인 이동장치를 위한 HMD(Helmet Mounted Display) 어플리케이션'을 설계한다. 제시하는 방법은 실시간으로 수집된 전방의 실시간 영상 정보를 객체 탐지 알고리즘을 통해 위험요소 및 안전한 주행을 보조하는 객체를 감지하고 증강현실을 적용해 사용자에게 적절한 운전 보조장치 및 기능을 제공한다.

  • PDF

웹 브라우징 패턴기반의 DDoS 공격탐지 (DDoS attack Detection based on Web Browsing Patterns)

  • 유성민;정우탁;정광운;박평구;류재철
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.283-285
    • /
    • 2012
  • 2009년 7.7 DDoS 공격을 기점으로 DDOS 공격에 HTTP-GET 프로토콜이 공격에 주로 사용되고 있다. 본 논문에서는 클라이언트에서 개인사용자의 웹 브라우징 패턴을 분석함으로써 HTTP-GET 공격을 탐지하는 방법을 제안한다. 웹 브라우징 패턴 분석에는 Markov Model을 사용하여 사용자의 정상적인 행동패턴을 계산하고, 공격을 탐지하는데 사용한다. 제안한 방법은 클라이언트에서 개인사용자에 대한 개별적인 웹 브라우징 패턴을 분석하기 때문에 서버에서보다 계산량이 적으며, 클라이언트 레벨에서 DDoS 공격을 조기에 탐지/차단함으로써 서버에서의 DDoS 공격 탐지에 의한 부하를 줄일 수 있다.

암호화된 VPN 프로토콜 탐지를 위한 오토인코더 기반 이미지 분류 기법 (Autoencoder based image classification technique for detecting encrypted VPN protocols)

  • 홍석현;박예진;엄서정;김정훈;김태욱;조영필
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.125-127
    • /
    • 2024
  • 최근 COVID-19 팬데믹으로 전 세계적으로 원격 근무로의 전환 속도가 가속화되면서 VPN 을 사용하는 기업이 증가하면서 VPN 을 통한 국내 개인정보 및 기술 유출이 빈번하게 일어나고 있다. 기존 전통적인 네트워크 프로토콜 분석 방법은 다양한 우회 방법과 패킷의 암호화로 인해서 VPN 프로토콜 탐지가 불가능하다. 하지만 AI 기반 모델을 사용하면 암호화된 패턴을 학습을 하여 분류가 가능하다. 따라서 본 논문에서는 오토인코더 기반 이미지 분류 기법으로 전통적인 방법으로 탐지하기 불가능하다고 생각했던 암호화된 VPN 패킷 중의 VPN 프로토콜을 직접 수집 및 탐지했고 성능이 0.99 가 나왔다.

  • PDF

문서파일 내의 개인정보탐색 및 암·복호화 시스템 (A System for Personal Information Detection Encrypt/Discryption)

  • 김백엽;이주희;최경주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.479-481
    • /
    • 2014
  • 개인정보보호법의 개정안이 1년간의 계도 기간을 거쳐 2014년 8월 7일에 시행되었다. 개인정보 보호법은 개인정보보호에 관한 법률이 포함하고 있으며 크게 관리적인 보호조치와 기술적 보호 조치로 구분된다. 본 시스템은 기술적인 보호조치에 해당하며, 개인정보가 포함된 문서를 탐지 및 암 복호화 한다. 개인 정보를 보호하는 방법에 있어서 개인정보에 해당하는 패턴을 정의하고, 상기 패턴을 참조하여 컴퓨터에 저장된 파일에 개인정보가 포함되어 있는가를 검색하며, 정보보호를 위한 암 복호화 동작을 수행하는 정보보호단계를 제공함으로써, 개인정보가 포함되어 있는 파일의 외부 유출을 차단할 수 있을 것으로 기대된다.

안드로이드 로깅 시스템을 이용한 DDoS 공격 애플리케이션 탐지 기법 (DDoS Attack Application Detection Method with Android Logging System)

  • 최슬기;홍민;곽진
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1215-1224
    • /
    • 2014
  • 현재까지는 스마트폰에 저장된 사용자의 개인정보를 유출시키고, 유출된 개인정보를 악용하기 위한 악성 애플리케이션을 탐지하고, 이러한 악성 애플리케이션으로부터 사용자의 데이터를 보호하기 위한 다양한 연구가 진행되었다. 하지만, 최근에는 스마트폰을 공격 대상이 아닌 DDoS와 같은 2차적인 공격을 수행하기 위한 새로운 공격 도구로 사용하기 위한 악성 애플리케이션이 유포되고 있다. 따라서 본 논문에서는 안드로이드 로깅 시스템을 이용하여 단말기 내부에 설치된 DDoS 공격 애플리케이션을 탐지하는 기법에 대하여 제안한다.