• 제목/요약/키워드: 공격 모델

검색결과 843건 처리시간 0.029초

넷플로우-타임윈도우 기반 봇넷 검출을 위한 오토엔코더 실험적 재고찰 (An Experimental Study on AutoEncoder to Detect Botnet Traffic Using NetFlow-Timewindow Scheme: Revisited)

  • 강구홍
    • 정보보호학회논문지
    • /
    • 제33권4호
    • /
    • pp.687-697
    • /
    • 2023
  • 공격 양상이 더욱 지능화되고 다양해진 봇넷은 오늘날 가장 심각한 사이버 보안 위협 중 하나로 인식된다. 본 논문은 UGR과 CTU-13 데이터 셋을 대상으로 반지도 학습 딥러닝 모델인 오토엔코더를 활용한 봇넷 검출 실험결과를 재검토한다. 오토엔코더의 입력벡터를 준비하기 위해, 발신지 IP 주소를 기준으로 넷플로우 레코드를 슬라이딩 윈도우 기반으로 그룹화하고 이들을 중첩하여 트래픽 속성을 추출한 데이터 포인트를 생성하였다. 특히, 본 논문에서는 동일한 흐름-차수(flow-degree)를 가진 데이터 포인트 수가 이들 데이터 포인트에 중첩된 넷플로우 레코드 수에 비례하는 멱법칙(power-law) 특징을 발견하고 실제 데이터 셋을 대상으로 97% 이상의 상관계수를 제공하는 것으로 조사되었다. 또한 이러한 멱법칙 성질은 오토엔코더의 학습에 중요한 영향을 미치고 결과적으로 봇넷 검출 성능에 영향을 주게 된다. 한편 수신자조작특성(ROC)의 곡선아래면적(AUC) 값을 사용해 오토엔코더의 성능을 검증하였다.

망분리 환경에서 민감정보를 안전하게 처리하기 위한 기술적 방안 (The Technological Method for Safe Processing of Sensitive Information in Network Separation Environments)

  • 이주승;김일한;김현수
    • 융합보안논문지
    • /
    • 제23권1호
    • /
    • pp.125-137
    • /
    • 2023
  • 공공기관을 필두로 민감정보를 취급하는 기업들은 사이버 공격 예방을 위하여 업무망과 인터넷망을 분리 구축하고, 강한 접근통제를 바탕으로 중요 데이터를 보호하고 있다. 그렇기에 업무망과 인터넷망이 연결되는 접점을 수반하는 시스템은 관리적, 기술적으로 안전한 보안환경 구축이 필수적으로 요구되고 있다. 기관에서 사용하고자 하는 모바일 장치의 경우 기기를 통제하기 위한 MDM(Mobile Device Management) 솔루션이 그 예라 할 수 있다. 이 시스템은 모바일 장치 정보, 사용자 정보 등의 민감정보를 인터넷망에서 취급하여 동작하므로 운영 시 각별한 보안대책이 요구된다. 본 연구에서 인터넷망에서 반드시 운영되어야 하는 시스템에서의 민감정보 데이터 처리를 내부망에서 관리할 수 있도록 모델을 제시하였으며, 이를 망연동 솔루션을 기반으로 한 MDM 솔루션을 중심으로 기능 설계 및 구축하였다.

제로 트러스트 보안을 활용한 기업보안시스템 강화 방안 (Enhancement of Enterprise Security System Using Zero Trust Security)

  • 이선아;김범석;이혜인;박원형
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.214-216
    • /
    • 2021
  • 제로 트러스트 보안을 바탕으로 기존 기업보안시스템의 한계를 강화하는 방안을 제시한다. 4차 산업혁명 시대가 도래하면서 보안의 패러다임도 바뀌고 있다. 클라우드 컴퓨팅과 COVID-19로 인해 원격근무가 활발해지면서 변화된 IT 환경에서 발생하는 보안 문제에 대한 이슈가 제고된다. 동시에 공격기법들도 지능화되고 고도화되는 현 상황에서 기업에서는 제로 트러스트 보안을 활용해 현재의 보안 시스템을 더 강화해야 한다. 제로 트러스트 보안은 모든 것을 의심하고 신뢰하지 않는다는 핵심 개념을 토대로 모든 데이터 통신을 감시하고, 접근 요청자에 대한 엄격한 인증과 최소한으로 접근 권한을 허용함으로써 보안성을 높인다. 따라서, 본 논문에서는 기존 보안 시스템을 강화하는 제로 트러스트 보안 솔루션을 소개하고, 기업에서 도입해야 하는 방향성과 타당성을 제시한다.

  • PDF

인터넷 경험이 청소년 비행에 미치는 영향 (Internet experience effect on Juvenile Delinquency)

  • 김소정
    • 사회복지연구
    • /
    • 제41권3호
    • /
    • pp.57-79
    • /
    • 2010
  • 이 연구는 청소년들의 인터넷 일탈문화와의 접촉과 인터넷 일탈경험이 비행학습기회로 작용하여 현실에서의 비행 증가에 영향을 미치게 된다고 보는 사회학습모델의 논의를 한국청소년정책연구원이 조사한 중2 청소년 패널 5차 자료를 사용하여 실증적으로 검증하였으며 분석결과는 다음과 같다. 첫째, 응답자들은 하루 평균 약 2시간 40분 동안 컴퓨터를 사용하는 것으로 나타났고, 인터넷 접촉 정도는 채팅 및 메신저(2.99), 컴퓨터 게임(2.98), 성인용 사이트(1.42) 순으로 나타났으며, 인터넷 일탈 경험율은 29.4%로 나타났다. 둘째, 청소년 비행에 영향을 미치는 다른 변수들을 통제한 상태에서도 인터넷 사용정도가 높을수록, 인터넷 일탈경험이 높을수록 청소년 비행은 유의하게 증가하는 것으로 나타났다. 셋째, 인터넷 사용은 공격성의 증가를 통해, 또 인터넷 일탈경험의 증가를 통해 청소년 비행에 영향을 미치는 매개효과를 보였다. 이러한 결과는 인터넷이 청소년들의 삶에 일상화면서 쉽게 온라인상의 일탈문화와 접촉할 수 있게 되었고, 또한 인터넷 일탈경험이 발생되고 있으며 이는 현실세계에서의 비행행동에 보다 쉽게 접근 가능하게 하는데 영향을 미치는 것으로 이해할 수 있다. 이러한 결과를 토대로 청소년 비행에 대한 인터넷의 영향과 이에 대한 함의를 논의하였다.

운전행동 결정요인을 이용한 위험운전자의 판별 (Discriminating Risky Drivers Using Driving Behavior Determinants)

  • 오주석 ;이순철
    • 한국심리학회지 : 문화 및 사회문제
    • /
    • 제18권3호
    • /
    • pp.415-433
    • /
    • 2012
  • 본 연구는 위험한 운전행동을 일으킬 수 있는 운전자의 성격과 태도요인, 즉 운전행동 결정요인의 영향력을 밝히고, 이들 요인을 통해 위험운전자를 판별해낼 수 있는 타당한 방법을 개발하기 위해 시행되었다. 성인 운전자 534명을 대상으로 조사한 결과, 다섯 가지의 운전행동 결정요인들(문제회피성향, 이익/자극 추구, 대인불안, 대인분노, 공격성)은 운전자의 다양한 위험운전행동들에 통계적으로 유의한 수준의 영향력을 미치는 것으로 확인되었으며, 이들 요인을 이용하여 운전자들을 위험도에 따라 별개의 집단(일반운전자, 비의도적 위험운전자, 의도적 위험운전자)으로 구분할 수 있었다. 이 같은 결과는 운전자의 성격과 태도와 같은 심리적 요인들을 통해 운전자의 위험행동 수준을 예측하는 것이 가능하다는 것을 의미한다. 따라서 추후 연구들을 통해 본 연구에서 다룬 운전행동 결정요인 모델과 그 기준 점수체계를 보완한다면, 운전자의 위험성향을 사전에 예측하고 문제점을 확인하여 그에 따른 차별적 안전운전 교육서비스를 제공하는데 도움이 될 것으로 기대한다.

강화학습 기반 네트워크 취약점 분석을 위한 적대적 시뮬레이터 개발 연구 (A Study on the Development of Adversarial Simulator for Network Vulnerability Analysis Based on Reinforcement Learning)

  • 김정윤;박종열;오상호
    • 정보보호학회논문지
    • /
    • 제34권1호
    • /
    • pp.21-29
    • /
    • 2024
  • ICT와 network의 발달로 규모가 커진 IT 인프라의 보안 관리가 매우 어려워지고 있다. 많은 회사나 공공기관에서 시스템과 네트워크 보안 관리에 어려움을 겪고 있다. 또한 하드웨어와 소프트웨어의 복잡함이 커짐에 따라 사람이 모든 보안을 관리한다는 것은 불가능에 가까워지고 있다. 따라서 네트워크 보안 관리에 AI가 필수적이다. 하지만 실제 네트워크 환경에 공격 모델을 구동하는 것은 매우 위험하기에 실제와 유사한 네트워크 환경을 구현하여 강화학습을 통해 사이버 보안 시뮬레이션 연구를 진행하였다. 이를 위해 본 연구는 강화학습을 네트워크 환경에 적용하였고, 에이전트는 학습이 진행될수록 해당 네트워크의 취약점을 정확하게 찾아냈다. AI를 통해 네트워크의 취약점을 발견하면, 자동화된 맞춤 대응이 가능해진다.

Input Certification protocol for Secure Computation

  • Myoungin Jeong
    • 한국컴퓨터정보학회논문지
    • /
    • 제29권8호
    • /
    • pp.103-112
    • /
    • 2024
  • 본 연구는 계산에 참여하는 참가자가 다수의 입력값을 동일한 키를 사용하여 입력하는 계산의 경우 입력값을 공개하지 않으면서 입력값이 변형되지 않았다는 인증을 목적으로 시작하였다. 일반적으로 인증 단계에서는 입력값을 공개 후 인증을 실시하나 입력값을 끝까지 공개하지 않고자 하는 것이다. 이는 암호학에서 악의적인 참가자가 존재하는 전통적인 보안 모델을 벗어나는 경우이지만, 실제로 충분히 일어날 수 있는 악의적인 공격 방법이다. 악의적인 의도를 가진 입력값 조작으로 프라이버시 침해, 또는 계산 결과의 왜곡이 일어날 수 있다. 본 연구에서는 이를 방지하기 위해 서명 체계, 영지식증명, commitment scheme을 이용하여 메시지를 공개하지 않고 해당 메시지가 변조되지 않은 메시지임을 인증(input certification)하는 방법에 대해 연구하였다. 특히, ElGamal 서명 체계를 수정하여 commitment scheme과 영지식 증명과 결합하여 입력된 데이터가 변조되지 않은 데이터라는 인증이 가능한 프로토콜을 설계하여 증명하였고, 인증 간에 batch verification을 적용하여 효율성을 향상시켰다.

정보보호 대책의 성능을 고려한 투자 포트폴리오의 게임 이론적 최적화 (Game Theoretic Optimization of Investment Portfolio Considering the Performance of Information Security Countermeasure)

  • 이상훈;김태성
    • 지능정보연구
    • /
    • 제26권3호
    • /
    • pp.37-50
    • /
    • 2020
  • 사물 인터넷, 빅데이터, 클라우드, 인공지능 등 다양한 정보통신기술이 발전하면서, 정보보호의 대상이 증가하고있다. 정보통신기술의 발전에 비례해서 정보보호의 필요성이 확대되고 있지만, 정보보호 투자에 대한 관심은 저조한 상황이다. 일반적으로 정보보호와 관련된 투자는 효과를 측정하기 어렵기 때문에 적절한 투자가 이루어지지 않고 있으며, 대부분의 조직은 투자 규모를 줄이고 있다. 또한 정보보호 대책의 종류와 특성이 다양하기 때문에 객관적인 비교와 평가가 힘들고, 객관적인 의사결정 방법이 부족한 실정이다. 하지만 조직의 발전을 위해서는 정보보호와 관련된 정책과 의사결정이 필수적이며 적정 수준의 투자와 이에 대한 투자 효과를 측정 할 필요가 있다. 이에 본 연구에서는 게임 이론을 이용하여 정보보호 대책 투자 포트폴리오를 구성하는 방법을 제안하고 선형계획법을 이용하여 최적 방어 확률을 도출한다. 2인 게임 모형을 이용하여 정보보호 담당자와 공격자를 게임의 경기자로 구성한 뒤, 정보보호 대책을 정보보호 담당자의 전략으로, 정보보호 위협을 공격자의 전략으로 각각 설정한다. 게임 모형은 경기자의 보수의 합이 0인 제로섬 게임을 가정하고, 여러개의 전략 사이에서 일정한 확률 분포에 따라 전략을 선택하는 혼합 전략 게임의 해를 도출한다. 여러 종류의 위협이 존재하는 현실에서는 한 개의 정보보호 대책만으로 일정 수준 이상의 방어가 힘들기 때문에, 다수의 정보보호 대책을 고려해야한다. 따라서 다수의 정보보호 위협에 따른 정보보호 대책이 배치된 환경에서 정보보호 대책의 방어 비율을 이용하여 정보보호 대책 투자 포트폴리오를 산출한다. 또한 최적화된 포트폴리오를 이용하여 방어 확률을 최대화하는 게임 값을 도출한다. 마지막으로 정보보호 대책의 실제 성능 데이터를 이용하여 수치 예제를 구성하고, 제안한 게임 모델을 적용하고 평가한다. 본 연구에서 제시한 최적화 모델을 이용하면 조직의 정보보호 담당자는 정보보호 대책의 방어 비율을 고려하여 정보보호 대책의 투자 가중치를 구할 수 있고, 효과적인 투자 포트폴리오를 구성하여 최적의 방어 확률을 도출 할 수 있을 것이다.

화생방 방호시설의 행동 절차 분석을 통한 진입 소요시간 예측 시뮬레이션 (Chemical/Biological/Radiological Protective Facility Entering Time Estimation Simulation with Procedure Analysis)

  • 박선호;이현수;박문서;김수영
    • 한국건설관리학회논문집
    • /
    • 제15권5호
    • /
    • pp.40-48
    • /
    • 2014
  • 최근 화생방 공격에 대한 위협이 증가함에 따라 화생방 방호시설의 중요성이 강조되고 있다. 화생방전 발생 시 화생방 방호시설 외부에 있는 작전인원은 화생방 방호시설 내 오염통제구역 및 무해구역에서 제독과정을 거쳐 방호시설 내부로 진입하게 된다. 이 과정에서 부족한 설비 등으로 인해 특정 절차 및 구역에서 병목현상이 발생할 경우 작전인원은 제시간에 방호시설 내로 진입 할 수 없게 되며, 이는 전시 작전 수행의 효율성 저하뿐만 아니라 큰 인명피해로도 이어지게 된다. 현재의 화생방 방호시설 설계기준은 공조시스템 등 특정 설비에 국한되어 있으며, 실제 화생방전 발생 시 실제 진입 소요시간을 고려한 설계기준은 부재한 실정이다. 본 연구에서는 화생방 방호시설 진입 소요시간에 크게 영향을 미치는 요소를 시뮬레이션에 반영하여 화생방 방호시설 진입 소요시간을 예측하는 시뮬레이션 모델을 개발하였다. 이를 위해 오염통제구역 및 무해구역에서 이루어지는 행동절차를 세분화하고, 각 행동절차에 소요되는 실제 시간을 측정하여 이를 시뮬레이션에 적용하였다. 또한 진입 소요시간에 영향을 미치는 요인들을 선정하여 이들의 조절을 통해 대안을 작성하고 각 대안별 진입 소요시간 및 전체결과에 미치는 영향을 분석하였다. 이 모델은 향후 화생방 방호시설 진입 시뮬레이터의 모듈로써 활용될 수 있으며 방호시설 설계 및 운용자의 의사결정 기초자료로 활용될 수 있다.

우울증 아형들의 이해 (The Understanding of Depression Subtypes)

  • 한창환;류성곤
    • 생물정신의학
    • /
    • 제8권1호
    • /
    • pp.20-36
    • /
    • 2001
  • 우울증으로 고통받는 많은 환자들에서 보이는 다양항 양상과 다양한 경과를 자주 접하면서 분류를 어떻게 하여야 임상적으로 유용한가 의문을 가지게 된다. 이에 저자들은 우울증의 아형 평가의 필요성과 평가도구들을 문헌을 통하여 고찰하였다. 원래부터 이들이 이질적인 집단으로 구성되어 있는지, 하나의 유전적 소인이 있어 개인에 따라서 병의 진행 시기에 따라서 여러 우울증의 spectrum으로 표현되는 것인지 문제가 제기되어 왔지만, 현재로서는 분명히 알 수 없다. 저자들은 먼저 "우울증 스펙트럼" "양극성 우울과 단극성 우울이 공통의 하나의 유전적 인자를 가지는가" "양극성 스펙트럼 장애"등 강한 주장들이 있어 문헌 고찰을 통해서 알아보았다. 그리고, 최근 생물학적인 연구로부터 나온 세로토닌 관련 우울증 가설을 알아보았다. 이 우울증 가설(SeCA depression)은 조기 모성 분리 혹은 모성 박탈 같은 유년시절의 부정적 경험, 불안, 공격성, co-rtisol 증가, cortisol flattening, DST 양성, 스트레스 사건, CRF 상승, 5HIAA저하 등을 연결하여 우울증의 역동을 쉽게 설명하였고 생물-심리-사회적 접근을 가능하게끔 하는 우울증의 모델이다. 둘째로 고전적인 생물학적 지표 즉 DST, TRH 자극 검사, 및 뇨 MHPG 검사 결과에 따르는 우울증 아형을 구분하고 특징을 살펴보았고 이들의 역사적이고 임상적인 의미를 알아보았다. 그밖에 APOE epsilon 4 allele, 기질-성격이론(Temperament Character Inventory : TCI) 심박동 변이도(heart rate variability : HRV) 같은 요인들을 비롯하여 잘 알려진 증상이나 진단으로 분류된 아형들을 조사하여 임상적인 의미를 찾아보았다.

  • PDF