• 제목/요약/키워드: 대응방법

검색결과 4,659건 처리시간 0.03초

세션 재지정을 이용한 능동적 HoneyPot시스템 설계에 관한 연구 (A Study on Design of the Active HoneyPot System with Session Redirection)

  • 김종학;김미영;진봉재;문영성
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2157-2160
    • /
    • 2003
  • 인터넷의 급속한 발전과 네트워크 시스템의 다양화는 인간에게 편리함을 주는 여러 인프라의 혜택을 주는 반면에 악의적인 사용자로부터의 독창적이고 새로운 유형의 침입들을 야기하고 있다. 하지만, 현재 대부분의 보안 시스템이 침입에 대한 탐지 및 대응 기술에 역점을 두고 알려지지 않은 침입에 대한 탐지 및 신속한 대응이 어렵다. 본 논문에서는 세션 재지정을 이용한 HoneyPot 시스템과 다른 보안 툴과의 연동을 위한 설계 및 구현에 관해서 연구함으로써 기존의 HoneyPot 시스템이 가지는 대응 방법뿐 아니라 능동적이고 효과적인 대응방법에 대해서 제시한다.

  • PDF

실용적인 고차 부채널공격 대응에 대한 1차 상관전력분석 오류 키 특성 연구 (A Study on Characteristic of Ghost-Key Revealed from the 1st Order Correlation Power Analysis on the Practical High Order Side-Channel Attack Countermeasure.)

  • 안현진;한동국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.659-662
    • /
    • 2013
  • 과거에는 보안디바이스의 안전성을 탑재된 암호알고리즘의 안전성에 의존하였다. 하지만 부채널 분석을 통해 암호알고리즘의 안전성과는 별개로 부채널 정보에 의한 보안디바이스의 물리적 취약성이 존재함이 밝혀졌다. 이러한 보안디바이스의 물리적 취약성을 보완하기 위해서는 최소 2차 상관전력분석에 대한 대응법이 간구되어야 한다. 최근 2차 상관전력분석에 대한 실용적인 대응법으로 1차 마스킹과 셔플링을 혼합한 방법을 많이 활용하고 있다. 하지만 1차 마스킹과 셔플링이 혼합된 부채널 대응법을 1차 상관전력분석으로 분석하였을 경우, 특이한 피크가 발생한다. 본 논문에서는 마스킹과 셔플링이 혼합된 부채널 대응법을 1차 상관전력분석으로 분석하였을 때, 특이한 피트가 발생함을 실험적으로 확인하였고, 그 피크 발생 원인을 소개한다. 뿐만 아니라, 피크 발생 정보를 추가적인 부채널 분석 정보로 활용할 수 있는 방법을 소개한다.

빅데이터의 위험 요소에 대한 고찰 (A Study on Risks of Big Data)

  • 천윤수;박재경
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.631-633
    • /
    • 2023
  • 본 논문에서는 빅데이터의 활용이 확산되는 현대 사회에서 빅데이터의 수집, 관리, 이용 등에서 나타날 수 있는 문제를 확인하고 그 문제에 대한 기존의 대응 방법과 보완점을 시사한다. 빅데이터의 위험성은 개인 정보유출, 디지털 디바이드, 편향성과 신뢰성, 의존성과 통제 가능성 등이 있다. 해당 문제는 빅데이터의 보편화가 가중될수록 큰 규모의 사회적 문제로 대두될 가능성이 높다. 이를 보완하기 위한 대응 방법을 크게 기술적 대응, 법적 대응, 사회적 대응으로 나누어 알아보고 각 부분의 취약점을 분석하여 개선의 방향을 제시한다.

  • PDF

자율운항선박 육상원격제어사의 행동기반 비상대응능력 평가 방법

  • 황태민;황태웅;황효선;윤익현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 추계학술대회
    • /
    • pp.255-256
    • /
    • 2022
  • 자율운항선박 육상원격제어사의 육상원격제어능력은 자율운항선박의 안전 운항 달성에 중요한 요소 중 하나이다. 특히 화재, 침수와 같은 비상상황은 긴밀한 대처를 필요로 하며, 선박에 자율화된 대응 시스템이 있다 하더라도 육상원격제어사의 비상상황 대응능력은 중요도가 높은 원격제어능력이라 할 수 있다. 하지만 육상원격제어사의 능력에 대한 연구는 대부분 선박조종능력에 편향된 경향을 보이며 선박조종 이외의 비상상황대처에 대한 연구는 부족하다. 이에 본 연구는 자율운항선박의 비상상황에 대한 육상원격제어사의 대처능력을 평가하기 위한 방법으로써 행동기반 비상대응능력 평가 모델을 개념화하여 제시하였다.

  • PDF

사이버공격 심각도 평가방법론 연구 (A Study on the Cyber Attack Severity Assessment Methodology)

  • 배선하;유영인;김소정
    • 정보보호학회논문지
    • /
    • 제31권6호
    • /
    • pp.1291-1307
    • /
    • 2021
  • 국가 배후의 사이버공격 활동이 갈수록 증가하고 있으며, 국가 배후의 사이버공격은 개인 및 민간단체의 공격에 비해 규모와 영향이 커서 국가안보를 위협하고 있다. 이에 미국·영국을 비롯한 주요국과 EU·OECD 등 국제기구는 사이버공격에 대해 비례적 대응을 권고하고 있다. 우리나라도 2019년에 국가사이버안보전략을 발표하고, 사이버공격에 대한 억지력 확보를 위한 능동적 대응 의지를 밝혔다. 그러나 이후 관련된 정책이나 제도가 마련된 적이 없으며, 사이버공격 발생 시 비례적 대응을 위한 심각도 평가 및 대응방안이 미비한 상황이다. 본 논문에서는 국가 차원에서 사이버공격에 대한 대외 대응기준을 마련하고, 대응 시 비례적 대응이 가능하도록 피해의 규모와 영향을 측정할 수 있는 방법론을 제안한다. 또한, 제안하는 심각도 평가방법론을 이용해 한국 공격사례에 대해 심각도 평가를 수행하였으며, 평가결과를 기반으로 한국의 사이버위협 동향 및 심각도별 사이버공격 대응방안을 분석하였다.

위험도기반 해양사고 초기대응 지원 시스템 개발 기초연구: 유조선 좌초사고를 중심으로 (Fundamental Research on the Development of a Risk Based Decision Support System for Maritime Accident Response: Focused on Oil Tanker Grounding)

  • 나성;이승현;최혁진
    • 한국항해항만학회지
    • /
    • 제40권6호
    • /
    • pp.391-400
    • /
    • 2016
  • 최근 우리나라 연근해에서 발생한 몇 건의 대형 해양사고에서, 신속하고 체계적인 초기대응이 사고 전개양상과 사고결과에 얼마나 큰 영향을 미치는지를 확인하였다. 또한, 이를 통해 다양한 해양사고 상황에 대한 정확한 정보와 전개될 수 있는 시나리오, 적용 가능한 사고대응 방법들에 대한 정보를 신속하게 확보하는 것이 해양사고 초기대응을 위하여 무엇보다 중요함을 알 수 있었다. 이러한 현실적인 문제를 해결하기 위한 일환으로, 본 연구에서는, '위험도기반 초기대응 지원 시스템'의 개념을 제시하고, 해양사고 이후 전개 가능한 모든 시나리오와 적용 가능한 사고대응 방법들을 식별하기 위하여 사건전개 시나리오 식별 브레인스토밍 기법을 제안하였으며, 식별된 사고대응 방법들의 적용으로 인한 피해저감 효과 등을 정량화하기 위하여 사건수목분석 (Event Tree Analysis: ETA) 기법을 활용한 사건전개수목을 제안하였다. 그리고 각각의 사고대응 방법에 대한 상세분석을 위해서는 PERT/CPM의 사용을 제안하였다. 또한, 상기 제시한 위험도기반 초기대응 지원시스템의 구성 체계를 설명하기 위하여, 유조선 좌초사고에 대한 사고대응 작업을 예로 간략한 위험도분석 작업을 수행하였다.

설문 기반 대응방안을 사용한 복합시행 프로토콜의 재평가 (Revalidation of the Complex Trial Protocol using participant-oriented countermeasures)

  • 김혜민;송인욱;장은희;김현택
    • 한국심리학회지:법
    • /
    • 제11권1호
    • /
    • pp.89-115
    • /
    • 2020
  • 전통적인 거짓말 탐지 방법은 범죄와 관련 있는 질문과 관련 없는 질문을 할 때 범죄자의 자율 신경 반응을 비교하여 유무죄를 판정한다. 거짓말 탐지 검사의 정확성과 유효성을 높이기 위해 연구자들은 효과적인 대안을 꾸준히 모색하였다. 그중 P300 기반 Complex Trial Protocol(CTP)은 탐침 자극과 무관련 자극의 P300 진폭을 비교하여 유무죄를 판정하는 방법으로, 이전 거짓말 탐지 방법의 취약점인 대응방안을 사용하는 경우에도 유무죄 판별의 정확도가 유지된다는 장점이 있다. 하지만 대부분의 기존 연구는 Rosenfeld et al.(2008)이 실험에 적용한 대응방안을 사용했다는 문제점이 있다. 본 연구는 먼저 대응방안에 대한 설문 조사를 실행하여 이에 관한 결과를 본 실험의 대응방안으로 사용하였다. 그리고 이러한 대응방안에 대해서도 CTP 기법이 범죄 사실 여부를 정확히 판별할 수 있는지 확인하고자 하였다. 총 50명의 참가자를 세 집단(무죄 집단, 유죄 집단, 대응방안 집단)으로 나누고 CTP를 수행하게 하였다. 대응방안 집단은 CTP를 수행하는 동안 검사자 모르게 앞서 선정된 대응방안을 사용하였다. P300 진폭 분석 결과, 유죄 집단의 탐침 자극 진폭이 무관련 자극 진폭보다 유의미하게 큰 것으로 나타났다. 대응방안 집단 역시 대응방안을 사용했음에도 불구하고 탐침 자극에서 유의미하게 큰 P300 진폭을 보였다. 진폭 부트스트랩 분석(BAD) 결과 유죄 집단, 무죄 집단, 대응방안 집단의 유무죄 판정 정확도는 각각 81.25%, 82.35%, 82.35%였다. 이러한 결과는 CTP가 설문 조사를 기반으로 한 대응방안에 대해서도 높은 범죄 탐지율을 보이며 향후 실제 수사 현장에서 사용될 수 있는 가능성을 시사한다.

  • PDF

퍼지 로직을 이용한 느린 포트스캔 공격 탐지 및 대응 기법 (A Slow Portscan Attack Detection and Countermove Mechanism based on Fuzzy Logic)

  • 김재광;윤광호;이승훈;정제희;이지형
    • 한국지능시스템학회논문지
    • /
    • 제18권5호
    • /
    • pp.679-684
    • /
    • 2008
  • 느린 포트스캔 공격 탐지는 네트워크 보안에서 중요한 분야 중 하나이다. 본 논문에서는 퍼지 룰을 이용한 비정상 트래픽 컨트롤 프레임워크를 이용한 느린 포트스캔 공격을 탐지하고 대응하는 방법을 제안한다. 비정상 트래픽 컨트롤 프레임워크는 침입차단 시스템으로 동작하면서 의심 단계의 네트워크 트래픽을 대응하는 기능을 가진다. 본 논문에서 제안하는 방법은 공격 혹은 공격 의심 트래픽에 대해 단계적 대응을 한다. 먼저 의심 단계에 있는 트래픽에 대해 대역폭을 줄여 서비스를 하다가 최종적으로 공격으로 판명되면 트래픽을 차단한다. 본 논문에서는 제안한 방법을 프레임워크에 구축하고 실험을 통해 느린 포트스캔 공격에 효과적임을 보인다.

WSN의 네트워크 계층에서의 공격과 탐지 및 대응 방안 (Attacks, Detection, and Countermeasures in WSN Network Layer)

  • 이다은;이유진
    • 전기전자학회논문지
    • /
    • 제23권2호
    • /
    • pp.413-418
    • /
    • 2019
  • 기존의 센서 네트워크 상의 공격에는 Sniffing(도청) 공격, Flood 공격, Spoofing(위조)공격 등이 있고, 이에 대한 기본적인 대응 방법에는 암호화 및 인증 방법, 스위칭 방법 등이 있다. 무선 센서 네트워크(WSN)에서 네트워크 계층에서의 공격에는 Wormhole 공격, HELLO Flood 공격, Sybil 공격, 싱크홀 공격, 선택적 전달 공격 등이 있다. 이러한 공격들은 앞서 말한 기본적인 대응방안으로 방어 되지 않는 경우가 있다. 이러한 공격들에 대한 새로운 대응방안에는 정기적인 키 변경, 정기적인 네트워크 모니터링 등의 여러 가지 방안들이 있다. 본 논문에서는 무선 센서 네트워크의 네트워크 계층의 여러 가지 위협(공격)들과 그에 따른 새로운 대응방안들에 대해 제시한다.