• 제목/요약/키워드: 대응모델

검색결과 2,072건 처리시간 0.036초

웹사이트 특징을 이용한 휴리스틱 피싱 탐지 방안 연구 (Phishing Detection Methodology Using Web Sites Heuristic)

  • 이진이;박두호;이창훈
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권10호
    • /
    • pp.349-360
    • /
    • 2015
  • 웹을 이용하는 사용자가 증가함에 따라 피싱 공격이 점차 증가하고 있다. 다양한 피싱 공격에 효과적으로 대응하기 위해서는 피싱 공격에 대한 올바른 이해가 필요하며 적절한 대응 방법을 활용할 수 있어야 한다. 이를 위해 본 논문에서는 피싱 공격의 절차를 접근 유도 단계와 공격 실행 단계로 정의하고 각 단계에서 발생하는 피싱 공격의 유형을 분석한다. 이와 같은 분석을 통해 피싱 공격에 대한 인식을 재고하고 피싱 공격의 피해를 사전에 예방할 수 있다. 또한, 분석된 내용을 기반으로 각 피싱 유형에 대한 대응 방안을 제시한다. 제안하는 대응 방안은 각 단계별로 적합한 웹사이트 특징을 활용한 방식이다. 대응 방안의 유효성을 판단하기 위하여 제안한 특징 추출 방안을 통해 휴리스틱 기반 악성 사이트 분류 모델을 생성하고 각 모델의 정확도를 검증한다. 결론적으로 본 논문에서 제안하는 방안은 안티 피싱 기술을 강화하는 기초가 되고 웹사이트 보안 강화의 기반이 된다.

기업의 침해사고 예방을 위한 관리 모델 (A Study on the Effective Countermeasures for Preventing Computer Security Incidents)

  • 강신범;이상진;임종인
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.107-115
    • /
    • 2012
  • 우리나라의 정보화 수준과 비교하여 정보보호 수준은 상대적으로 낮다. 정보보호 예산 수준 역시 전체 정보화 예산대비 5%대로 미미하며 기업들의 사후대응 중심의 정보보호 조치는 반복적인 피해비용을 야기한다. 정보보호 침해사고에 대한 대응은 사후대응 체계에서 예방과 사전탐지 중심으로 바뀌어야한다. 정보사회에서의 침해사고 대응은 개인의 책임보다는 국가와 기업이 공동으로 대처해야할 영역이라는 인식 전환이 필요하다. 2004년 정보보호조치 및 안전진단 관련 지침이 고시되면서 우리나라도 침해사고 예방을 위한 제도적 기반을 마련하였다. 하지만 제도적으로 시행되고 있는 관리적, 기술적, 물리적 보호조치가 실제 침해사고 대응에 완벽한 예방책이 되지는 못한다. 본 연구에서는 현행 제도적 보호조치의 예방 효과에 대해 살펴보고 제도적 한계와 개선점을 도출하여 기업들이 실질적인 목표 보안수준을 유지하기 위해 필요한 효과적인 침해 예방 대응책으로써의 선행위협 관리 모델을 제안한다.

포렌식 데이터의 실시간 수집 절차 모델링 (Modeling of Collection Process for Real-time Forensic Data)

  • 김태훈;박남규;최한나;이대윤;안종득;조용환
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권12호
    • /
    • pp.139-145
    • /
    • 2009
  • 본 논문에서는 관리자가시스템 운영과 감사 측면에서 침해사고에 대응하고 사고 발생 즉시 포렌식 데이터를 수집 분석 및 복구할 수 있는 포렌식 데이터의 실시간 수집 절차 모델을 제안한다. 제안한 모델은 기능 요소별로 구별된 7단계 절차를 가지며 추상적이고 관리적인 기존의 포렌식 절차와는 달리, 관리자가 시스템 운영과 감사 측면에서 침해사고에 대응하고, 사고 발생시 포렌식 데이터를 수집 분석 및 복구할수 있는 절차들이 포함되어 있다. 또한 즉각적인 대응이 어려운 경우 기존의 절차와 마찬가지로 종합적이고 조직적인 대응이 가능하도록 대응 전략 체계화 단계를 통한 포렌식 데이터 수집 단계로의 피드백 절차를 둔다.

모의해킹 기반 사전 예방적 클라우드 침해 사고 대응 프레임워크 (Pentesting-Based Proactive Cloud Infringement Incident Response Framework)

  • 노현;옥지원;김성민
    • 정보보호학회논문지
    • /
    • 제33권3호
    • /
    • pp.487-498
    • /
    • 2023
  • 클라우드 서비스 취약점을 이용한 보안 사고가 발생하고 있으나, 복잡하고 다양한 서비스 모델을 갖는 클라우드 환경에서의 사고 흔적을 수집하고 분석하는 것은 어려운 문제이다. 이에 클라우드 포렌식 연구의 중요성이 대두되며, 퍼블릭 클라우드 서비스 모델에서의 대표적 보안 위협 사례에 기반한 클라우드 서비스 사용자(CSU)와 클라우드 서비스 제공자(CSP) 관점에서 침해 사고 대응 시나리오를 디자인해야 할 필요가 있다. 본 모의해킹 기반 사전 예방적 클라우드 침해 사고 대응 프레임워크가 클라우드를 대상으로 사이버 공격이 발생하기 전, 취약점 탐지 관점에서 클라우드 서비스 중요 자원 공격 프로세스에 대한 대응 방안에 활용할 수 있고, 포렌식 과정에서 침해 사고 포렌식을 위해 데이터 수집(data acquisition)을 위한 목적으로도 기대할 수 있다. 따라서 본 논문에서는 클라우드 침투 테스트 도구인 Cloudfox를 분석 및 활용하여 모의해킹 기반 사전 예방적 클라우드 침해 사고 대응 프레임워크를 제안한다.

KcBERT: 한국어 댓글로 학습한 BERT (KcBERT: Korean comments BERT)

  • 이준범
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 2020년도 제32회 한글 및 한국어 정보처리 학술대회
    • /
    • pp.437-440
    • /
    • 2020
  • 최근 자연어 처리에서는 사전 학습과 전이 학습을 통하여 다양한 과제에 높은 성능 향상을 성취하고 있다. 사전 학습의 대표적 모델로 구글의 BERT가 있으며, 구글에서 제공한 다국어 모델을 포함해 한국의 여러 연구기관과 기업에서 한국어 데이터셋으로 학습한 BERT 모델을 제공하고 있다. 하지만 이런 BERT 모델들은 사전 학습에 사용한 말뭉치의 특성에 따라 이후 전이 학습에서의 성능 차이가 발생한다. 본 연구에서는 소셜미디어에서 나타나는 구어체와 신조어, 특수문자, 이모지 등 일반 사용자들의 문장에 보다 유연하게 대응할 수 있는 한국어 뉴스 댓글 데이터를 통해 학습한 KcBERT를 소개한다. 본 모델은 최소한의 데이터 정제 이후 BERT WordPiece 토크나이저를 학습하고, BERT Base 모델과 BERT Large 모델을 모두 학습하였다. 또한, 학습된 모델을 HuggingFace Model Hub에 공개하였다. KcBERT를 기반으로 전이 학습을 통해 한국어 데이터셋에 적용한 성능을 비교한 결과, 한국어 영화 리뷰 코퍼스(NSMC)에서 최고 성능의 스코어를 얻을 수 있었으며, 여타 데이터셋에서는 기존 한국어 BERT 모델과 비슷한 수준의 성능을 보였다.

  • PDF

극한 사상의 탁수 예측 모델 개선 및 적용 (Improvement and Applications of the Turbidity Flow Predictive Model in Extreme Rainfall Event)

  • 박형석;정세웅
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2016년도 학술발표회
    • /
    • pp.435-435
    • /
    • 2016
  • 기후변화에 따라 강우 패턴이 변화하며, 집중호우 발생 빈도의 증가가 예상된다. 이로 인해 저수지 상류에서 유실된 토사는 저수지로 유입하여 정수 처리비용 증가, 1차생산성 감소, 어류폐사, 하천경관 악화 등 다양한 문제를 유발한다. 따라서 위와 같은 탁수 피해 저감을 위해 과학적인 모니터링과 예측, 저수지 운영과 관리기술 개발 등의 대응이 요구된다. 본 연구에서는 극한 탁수사상 발생시 대응 기술의 일환으로 저수지 탁수예측 모델의 신뢰도 향상을 위해, 기존 탁수예측 모형인 CE-QUAL-W2(이하 W2)의 탁수 예측 알고리즘을 개선하고 소양강댐 저수지에 적용하여 그 성능을 평가하였다. 최근 W2모델 3.72 버전까지 출시되었으나, 모델은 단순 침강속도만 고려하여 저수지 밀도 특성을 반영하지 못하고, TSS 모의시 독립침강을 가정하여 응집 침강 및 장기탁수 예측에 취약한 한계점을 가지고 있다. 따라서, 과거 연구내용을 바탕으로 수온에 따른 점성계수 변화(Stoke's), 다중 부유 입자별 침강속도 고려 기능을 추가하였으며, 새롭게 점착성유사의 응집 침강을 고려할 수 있는 기능을 추가하여 모델을 개선하였다. 모델에 점착성 유사 모의 전략은 입자 크기 $63{\mu}m$를 기준으로 비점착성유사(NCS)와 점착성유사(CS)로 구분하고, 비점착성유사는 독립침강, 점착성 유사는 응집침강을 가정하였다. 응집 후 중간 입경의 추정은 Gailani et al(1991)의 식을 사용하였으며, 침강속도 계산 공식은 Hwang and Mehta(1989)식을 적용하였다. 수정된 모델은 소양강댐 운영이후 최대 탁수사상이 발생했던 2006년을 대상으로 기존 탁수해석 결과와 수정된 모델의 모의결과를 실측값과 비교 분석 하였다. Stoke's 식 적용시 기존의 모의결과 대비 AME 평균 23%, RMSE 평균 18%가 개선되는 것으로 나타났으며, Hwang and Metha식 적용시에 SS 모의값이 전반적으로 과소평가되는 것으로 나타났다. 또한, 실측 방류 탁수 농도와 모의값을 비교하여 평가 하였으며, 모의기간인 Julian Day 173~365(192일) 동안 모의 결과의 총 TSS 부하량은 실측값의 약 80%수준을 보였으며, TSS 방류 부하기준 Stoke's 식 적용시 기존 모의대비 오차가 1.3% 개선되는 것으로 나타났다.

  • PDF

윈도우 PE 포맷 바이너리 데이터를 활용한 Bidirectional LSTM 기반 경량 악성코드 탐지모델 (Bidirectional LSTM based light-weighted malware detection model using Windows PE format binary data)

  • 박광연;이수진
    • 인터넷정보학회논문지
    • /
    • 제23권1호
    • /
    • pp.87-93
    • /
    • 2022
  • 군(軍) PC의 99%는 윈도우 운영체제를 사용하고 있어 안전한 국방사이버공간을 유지하기 위해서는 윈도우 기반 악성코드의 탐지 및 대응이 상당히 중요하다. 본 연구에서는 윈도우 PE(Portable Executable) 포맷의 악성코드를 탐지할 수 있는 모델을 제안한다. 탐지모델을 구축함에 있어서는 탐지의 정확도보다는 급증하는 악성코드에 효율적으로 대처하기 위한 탐지모델의 신속한 업데이트에 중점을 두었다. 이에 학습 속도를 향상시키기 위해 복잡한 전처리 과정 없이 최소한의 시퀀스 데이터만으로도 악성코드 탐지가 가능한 Bidirectional LSTM(Long Short Term Memory) 네트워크를 기반으로 탐지모델을 설계하였다. 실험은 EMBER2018 데이터셋을 활용하여 진행하였으며, 3가지의 시퀀스 데이터(Byte-Entropy Histogram, Byte Histogram, String Distribution)로 구성된 특성 집합을 모델에 학습시킨 결과 90.79%의 Accuracy를 달성하였다. 한편, 학습 소요시간은 기존 탐지모델 대비 1/4로 단축되어 급증하는 신종 악성코드에 대응하기 위한 탐지모델의 신속한 업데이트가 가능함을 확인하였다.

산업체 재난 조기대응을 위한 최적재해경감방안 연구 (A study on the Optimal Disaster Reduction Program for Industrial Disaster Early Response)

  • 이근재
    • 한국화재소방학회:학술대회논문집
    • /
    • 한국화재소방학회 2010년도 추계학술발표회 자료집
    • /
    • pp.211-215
    • /
    • 2010
  • 본 연구는 아직 초보수준인 국내기업의 업무연속성 유지를 위한 재해경감 활동계획 수립 및 실행에 대한 방향을 제시하였으며, 조기대응체계 구축을 통하여 어떠한 재난에도 안전을 기할 수 있는 기업 연속성 유지 방안을 모색하였다. 이를 실현하기 위하여 국내 재난관리 표준으로 채택된 사고대비 및 업무연속성관리 가이드라인을 분석하였고, 국내기업에 쉽게 적용할 수 있는 실행지침을 제시하였으며, A기업을 대상으로 재해경감활동계획수립 및 정보기술을 활용하는 방안을 연구하였다. 특히 사고대비 및 업무연속성관리의 가이드라인 5단계 주요 절차 중 계획수립단계의 위험 평가, 영향분석, 예방경감계획 및 대응관리계획 수립에 대한 모델을 제시하였고 국내 재해경감활동이 활성화되기 위한 방안을 도출하였으며, 재난대응 수준을 향상시키기 위하여 필요한 정보기술 부분도 제시하였다.

  • PDF

침입 탐지 도구에서 능동 대응 정책 생성 방안 (The Scheme for Generate to Active Response Policy in Intrusion Detection System)

  • 이재광;백승현;오형근;박응기;김봉한
    • 한국콘텐츠학회논문지
    • /
    • 제6권1호
    • /
    • pp.151-159
    • /
    • 2006
  • 본 논문은 침입탐지 도구에서의 능동 대응 정책 생성 방안에 대하여 연구하였다. 능동 대응형 침입탐지 시스템을 설계 구현하기 위한 선행 연구로서 능동 대응을 위한 침입탐지 도구의 요구사항을 7가지 구성요소로 고려하였고, 공격에 대한 능동 대응 방안으로 NIDS와 ADS를 통합한 모델을 기반으로 상호 유기적으로 시그니쳐를 생성할 수 있는 방안을 제시하였다. Unknown Attack의 탐지를 위하여 트래픽 비정상행위 탐지와 프로토콜 비정상행위 탐지로 나누어 연구하였고 자동적인 시그니쳐 생성 엔진을 위해 헤더영역과 페이로드영역으로 나누어 연구하였다.

  • PDF

SURF 알고리즘을 이용한 직교식 스테레오 카메라 영상의 칼라 불균형 보정 방법 (Color balancing of the half-mirror-based stereo image by using SURF algorithm)

  • 이예홍;신형철;손광훈
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2011년도 추계학술대회
    • /
    • pp.133-136
    • /
    • 2011
  • 본 논문에서는 SURF 알고리즘을 이용한 직교식 스테레오 카메라 영상의 칼라 불균형 보정 방법 제안한다. 제안 방법에서는 SURF 알고리즘을 이용하여 스테레오 좌, 우 영상의 대응점을 찾은 후, 찾은 대응점들의 칼라 보정 벡터를 영상 획득 모델을 기반으로 계산한다. 영상 전체에서 다양한 칼라 대응점 정보를 추출하기 위하여 본 논문에서는 분할영상을 이용하여 칼라 대응점 정보를 추출한다. 추출된 대응점 정보는 초기 칼라 보정 벡터로 변환할 수 있으며 좌, 우 영상의 모든 픽셀에 대하여 색정보가 가장 유사한 대응점의 보정 벡터를 사용하여 칼라 불균형을 보정한다. 초기 보정 벡터를 이용한 칼라 불균형 보정 후 존재하는 노이즈을 제거하기 위하여 유사한 색공간에 위치한 칼라 보정 벡터에 가우시안 필터를 적용한다. 실험 결과로 원본 영상과 보정된 영상의 칼라 히스토그램을 비교하였으며, 분할 영역의 수에 따른 보정 결과도 비교 제시하였다. 실험 결과는 제안한 방법이 직교식 스테레오 카메라 영상에 효과적인 칼라 불균형 보정 방법임을 보여준다.

  • PDF