• Title/Summary/Keyword: 대응방법

Search Result 4,644, Processing Time 0.034 seconds

Traceback System based on ICMP for Network Intruder Response (네트워크 침입자 대응을 위한 ICMP 기반의 역추적 시스템)

  • Lee, Jik-Su;Lee, Seoung-Hyeon;Lee, Jae-Kwang
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • v.9 no.1
    • /
    • pp.893-897
    • /
    • 2005
  • 최근의 정보보호 환경에서는 자신의 관리 도메인 내로 침입하게 되는 공격을 어떻게 잘 탐지 할 것인가와 탐지된 공격을 어떻게 효율적으로 차단하여 자신의 도메인을 잘 보호할 것인가에 초점이 맞추어 있다. 따라서 탐지된 침입의 공격자에 대한 대응도 자신의 도메인 경계에서 해당 트래픽을 차단하는 수동적인 방법 이외에는 별다른 방법이 없는 상태이고, 이 경우 자신의 도메인에서 파악한 침입자정보를 바탕으로 자신의 도메인 입구에서만 해당 트래픽을 차단함으로써 침입자는 자유로이 인터넷을 이용할 수 있을 뿐만 아니라 다른 공격 기술이나 공격 루트를 이용한 제2, 제3의 공격이 이루어 질수 있다. 반면 인터넷을 이용한 경제 활동 및 그 액수가 점차 증가함에 따라 사이버 공격으로 입게 되는 피해는 점차 기업의 생존을 위협하는 수준에 도달하고 있다. 따라서 해킹에 능동적으로 대응할 수 있는 기술이 요구된다고 할 수 있으며, 능동적인 해킹 방어를 위한 가장 기본적인 기술로 해커의 실제 위치를 추적하는 역추적 기술을 활용할 수 있어야 한다. 그러나 현재까지 제안된 역추적 기술들은 인터넷이 보유한 다양성을 극복하지 못하여 현재의 인터넷 환경에 적용하는데 어려움이 따른다. 이에 본 논문에서는 해킹으로 판단되는 침입에 대하여 라우터의 구조적 변경 없이 효율적으로 역추적 하기 위해서 ICMP 역추적 메시지(ICMP Traceback Message)를 이용한 ICMP 기반의 역추적 시스템을 설계한다.

  • PDF

Snow Vulnerability Analysis and Countermeasures in Jeolla-do, South Korea using Entropy Method (엔트로피 방법을 이용한 전라도지역 대설 취약성 분석 및 대응방안)

  • Ha, Joon Hyeok;Chung, Gun Hui
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2019.05a
    • /
    • pp.398-398
    • /
    • 2019
  • 최근 전 세계적으로 기상이변 현상이 과거에 비해 빈번하게 발생하고 있으며, 자연재해에 의한 피해도 증가하고 있다. 한국에서 주로 발생하는 자연재해로는 호우, 태풍, 대설 등이 있고 최근 10년(2008~2017) 동안 자연재해 피해액 약 3.4조 중 대설에 의한 피해액은 약 2,200억원으로 전체 자연재해 피해액 중 약 15%를 차지하고 있다. 과거 2014년 경주 리조트에서 폭설로 인해 지붕이 붕괴되어 10명이 사망하고 100여명이 부상당하는 사건이 발생하였고, 2018년 제주도 농가지역의 시설물 및 재배작물이 수십억의 피해를 입게 되는 등 대설로 인한 큰 피해를 입는 사례들이 나타나게 되어 대설피해에 대한 관심이 높아지고 있는 추세이며 겨울철 주요 자연재해 중 하나로 인식되고 있다. 본 연구에서는 취약성 분석을 위해 PSR구조인 압력지수(Pressure), 상태지수(State), 대응지수(Response)로 인자들을 나누고 엔트로피 방법을 이용하여 전라도 지역 41개 시군구를 대상으로 가중치를 산정하였으며 이에 따른 결과 값들로 전라도 지역 41개 시군구에 대한 취약성 분석을 실시하였다. 그 결과 대설에 취약한 지역들을 순위로 도출해낼 수 있었다. 본 연구에서 도출해낸 결과를 바탕으로 하여 대설에 가장 취약한 지역들을 중심으로 대응 방안을 마련하여 대설에 대비한다면 효과적인 도움을 줄 수 있을 것으로 판단된다.

  • PDF

자동화된 침해사고 대응 시스템에서의 안전하고 합법적인 ISP의 IP 정보 제공 방안

  • 김현상;최운호;이석희;이상진;임종인
    • Review of KIISC
    • /
    • v.15 no.1
    • /
    • pp.61-66
    • /
    • 2005
  • 정보통신망 이용 촉진 및 정보보호 통에 관한 법률 개정에 따라 ISP는 해킹사고 관련 정보의 제공 및 신고가 의무화되었다. ISP는 이를 이행하고는 있으나, 법률에서 정한바 대로, 관련 정보를 훼손ㆍ멸실 및 변경 등을 방지할 수 있는 조치를 취하고 있지는 않다. 따라서 본고에서는 ISP가 이러한 조건을 충족하면서도 자동화된 침해사고 대응 시스템과 고도화되고 자동화 된 방법으로 정보를 공유를 하는 방안을 제시하였다.

실시간 대응 프로세스에 포커스를 맞춘 서버사이드 봇 탐지 프레임워크 구현 사례

  • Kang, Byungtak;Yoo, Dongkyu;Choi, Hai Gil
    • Review of KIISC
    • /
    • v.26 no.3
    • /
    • pp.6-14
    • /
    • 2016
  • 서버사이드 탐지 시스템은 온라인 게임보안 업계에서 필수와 표준이 되어가고 있다. 이에 따라서 탐지시스템의 실시간 대응능력을 더욱 높이고 탐지 룰을 시스템의 점검시간 없이 더욱더 다이나믹하게 조정할 수 있도록 효율성을 증가시키는 방법론과 시스템적 프로세스가 게임 개발사나 게임 서비스 제공자, 데이터 분석가들에게 요구되고 있다. 이 논문에서는 기존에 존재하던 서버사이드 탐지 시스템의 한계를 살펴보고, 이를 어떤 식으로 극복할 수 있을지 실제 게임에 반영한 사례를 통하여 새로운 구조와 디자인을 제안하였다.

금융정보를 탈취하는 파밍 악성코드 분석 및 대응방안

  • Lee, Sebin;Lee, Jio;YOUM, Heung Youl
    • Review of KIISC
    • /
    • v.27 no.3
    • /
    • pp.48-53
    • /
    • 2017
  • 최근 많은 사용자가 인터넷을 통해 수많은 웹페이지에 접속하고 정보를 수집하면서 인터넷의 사용량이 증가한 만큼 악성코드에 감염될 확률은 증가하고 있다. 공격자들은 웹을 통해 사용자들의 정보탈취를 목적으로 악성코드를 유포하는데 그 중 파밍 (pharming) 악성코드를 통해 금융정보 탈취를 하고 있다. 파밍 악성코드에 감염된 사용자들은 웹페이지에 접속시 원래 페이지가 아닌 공격자가 만든 파밍 페이지로 유도되어 금융정보 및 공인인증서가 유출된다. 유출된 금융정보를 통해 사용자들은 심각한 금전적인 피해가 발생할 수 있다. 본 논문에서는 최근 파밍 악성코드를 통해 금융정보를 유출하는 방법에 대해 분석하고 대응방안을 제시한다.

A Study on countermeasures against Mobile Application's SSL Pinning bypass (모바일 애플리케이션의 SSL Pinning 우회에 대한 대응방안 연구)

  • Shin, Sang-Gil;Kim, Mun-Hyeon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2017.04a
    • /
    • pp.270-272
    • /
    • 2017
  • 스마트폰 애플리케이션의 종류가 다양해지고 사용 빈도수가 높아지는 만큼 정보보안에 대한 중요성도 나날이 증가하고 있다. 최근 기업, 금융기관들은 스마트폰 애플리케이션 서비스에서 사용자와 서버 간 통신 시 MITM공격에 대비하기 위해 SSL Pinning 기술을 사용하고 있는데 본 연구에서는 이를 우회할 수 있는 방법을 소개하고 시연하며, 이에 대한 대응방안을 소개한다.

A Study on the Creative Value Innovation Strategy and Creative Value Design (기업 경쟁력 강화를 위한 창의 가치 혁신 전략과 창의 가치 설계에 관한 연구)

  • Lee, Kang-Koon
    • Proceedings of the Korean Society for Quality Management Conference
    • /
    • 2006.11a
    • /
    • pp.396-403
    • /
    • 2006
  • 글로벌경쟁 시대에 지속가능한 성장(sustainable growth)을 달성하기 위해서는 경영환경 변화에 대한 신속하고도 유연한 전략적 대응이 요구된다. 이를 위해서는 고객과 시장의 요구에 대한 적극적 대응을 토대로 경쟁자가 쉽게 모방할 수 없는 차별적인 경쟁우위의 확보와 함께 조직의 핵심역량을 강화해 나가야 한다. 본 연구에서는 기업경쟁력 향상을 위한 창의가치혁신 전략과 이에 따른 창의가치설계(Creative Value Design) 방법론을 제안한다

  • PDF

A Study on the Structure Analysis of Newspaper for SGML Application on Newspaper Editing Systems (신문 편집 시스템의 SGML 적용을 위한 신문 구조 분석에 관한 연구)

  • 정신규;한상훈;최지태;황대훈
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 1998.10a
    • /
    • pp.389-394
    • /
    • 1998
  • 급격한 사회변화에 대응해 신속, 정확한 정보를 바라는 인간의 욕구는 증대되고 있으며, 특히 신문은 현대 사회에서 정보 전달의 매우 중요한 위치를 차지하고 있다. 신문 제작 시스템은 전자 편집·조판 체제인 CTS(Computerized Typesetting System), 제판, 쇄판, 인돼·발송시스템 등으로 구성된다. 이러한 신문 제작 시스템은 초고속 정보 통신망의 급속한 발전과 같은 새로운 미디어 환경의 변화에 대응하기 위해 새로운 방법이 요구되고 있다. 따라서 본 연구에서는 문서 공유와 문서 교환의 국제 표준인 SGML을 이용한 신문편집 시스템 설계를 위하여 신문의 구조적 분석을 통하여 SGML 신문편집 시스템을 위한 DTD와 스타일 정의에 관하여 제안한다.

  • PDF

Information Flow and Disaster Prevention Effect in the Progress of Disaster (재해 진행 단계별 정보의 흐름과 방재효과)

  • Kang, H.I.;Kim, G.H.
    • Electronics and Telecommunications Trends
    • /
    • v.13 no.1 s.49
    • /
    • pp.103-117
    • /
    • 1998
  • 본 고에서는 재난 발생시 피재자들의 입장에서 필요로 하는 정보의 흐름에 맞춰 신속하게 대응하는 것이 피해를 최소화하는 하나의 방안이 될 수 있으며 이를 위해서는 정보 전달 수단의 확보가 중요한 과제가 됨을 보여 주고 있다. 이를 위해 재해관련기관의 대응체제 방법 및 재난 발생시 방재통신시스템의 확보에 따른 적절한 사고 예방과 사후관리 등을 피재자 입장에서의 정보의 흐름과 관련된 이슈를 중심으로 살펴보았다.

A Survey on Telecommunications Activities in Japan (일본의 정보통신표준화 활동 분석-TTC의 표준화 작업방법과 GII관련 표준화활동 현황을 중심으로)

  • Son, Hong;Park, Gi-Sik
    • Electronics and Telecommunications Trends
    • /
    • v.11 no.2 s.40
    • /
    • pp.119-139
    • /
    • 1996
  • 최근의 정보통신표준화 환경은 민간활동에 의한 사실상 표준의 신속한 제정 등 많은 변화를 보이고 있다. 또 GII개념이 등장하면서 각 국가가 경쟁적으로 추진하고 있는 초고속정보통신기반의 구축은 정책적인 관점에서 논의되고 있다. 여기에서는 이와 같은 정보통신환경의 변화에 대응하여, 일본의 전기통신표준화기구인 TTC가 대응하고 있는 방법과 GII에 대한 표준화활동 제안을 분석하고자 한다.