• Title/Summary/Keyword: 방어시스템

Search Result 691, Processing Time 0.023 seconds

어뢰 방어체계 현황 및 추세 (1)

  • Seong, Il
    • Defense and Technology
    • /
    • no.12 s.178
    • /
    • pp.28-37
    • /
    • 1993
  • 적의 어뢰공격을 받을 때 기만기로 방어하는 것은 대단히 유효한 수단이며, 최신 기만시스템은 어뢰의 유도장치에 대응하는 여러가지 기능을 구비하여 함정과 유사한 신호를 발생시켜 어뢰를 함정으로부터 다른 방향으로 유도해서 추적을 차단시킵니다.

  • PDF

Implementation and Validation of the Web DDoS Shelter System(WDSS) (웹 DDoS 대피소 시스템(WDSS) 구현 및 성능검증)

  • Park, Jae-Hyung;Kim, Kang-Hyoun
    • KIPS Transactions on Computer and Communication Systems
    • /
    • v.4 no.4
    • /
    • pp.135-140
    • /
    • 2015
  • The WDSS improves defensive capacity against web application layer DDoS attack by using web cache server and L7 switch which are added on the DDoS shelter system. When web DDoS attack occurs, security agents divert traffic from backbone network to sub-network of the WDSS and then DDoS protection device and L7 switch block abnormal packets. In the meantime, web cache server responds only to requests of normal clients and maintains stable web service. In this way, the WDSS can counteract the web DDoS attack which generates small traffic and depletes server-client session resource. Furthermore, the WDSS does not require IP tunneling because it is not necessary to retransfer the normal requests to original web server. In this paper, we validate operation of the WDSS and verify defensive capability against web application layer DDoS attacks. In order to do this, we built the WDSS on backbone network of an ISP. And we performed web DDoS tests by using a testing system that consists of zombie PCs. The tests were performed by three types and various amounts of web DDoS attacks. Test results suggest that the WDSS can detect small traffic of the web DDoS attacks which do not have repeat flow whereas the formal DDoS shelter system cannot.

산업 제어 시스템 네트워크 분석 저지를 위한 트래픽 난분석화 기법

  • Lee, Yangjae;Jung, Hye-Lim;Ahn, Sung-Kyu;Park, Ki-Woong
    • Review of KIISC
    • /
    • v.30 no.5
    • /
    • pp.25-33
    • /
    • 2020
  • 산업 제어 시스템 대상 원격 관제 기술은 관리자의 즉각적 대응을 통해 산업 재해 발생 확률 저하를 위한 핵심기술로 주목받고 있다. 그러나 산업 제어 시스템 원격 관제 기술은 원격의 관리자와 통신하기 위해 외부 네트워크 연결이 필수적이며, 따라서 공격자들에게 기존 산업 제어 시스템에 존재하지 않던 새로운 네트워크 취약점을 노출하게 된다. 산업 제어시스템은 네트워크 취약점을 해결하기 위해 터널링 프로토콜 또는 패킷 암호화 솔루션을 사용하고 있지만, 이러한 솔루션은 패킷 메타데이터를 분석하는 네트워크 트래픽 분석 공격을 방어하지 못한다. 공격자는 네트워크 트래픽 분석을 통해 패킷의 송수신 대상, 통신 빈도, 활성화 상태 등을 알 수 있으며 획득한 정보를 다음 공격을 위한 초석으로 사용할 수 있다. 따라서 기존의 솔루션들이 해결하지 못하는 산업 제어 시스템 네트워크 환경에서 발생하는 잠재적인 문제들을 해결하기 위해 네트워크 트래픽 분석 난이도를 향상시켜 분석을 방어하는 솔루션이 필요하다. 본 논문에서는 패킷 메타데이터를 분석하는 네트워크 트래픽 분석 공격을 어렵게 하고자 패킷 분할 및 병합 기반 네트워크 트래픽 난분석화 기법을 제안한다. 본 논문에서 제안하는 기법의 참여자인 관리자와 산업 기기는 각각 일정한 크기의 그룹으로 묶인다. 그리고 원격 관제를 위해 관리자와 산업 기기 간 송수신되는 모든 패킷을 대상으로 분할 노드를 경유하도록 한다. 분할노드는 패킷의 난분석화를 위한 핵심 요소로써, 관리자와 산업 기기 사이에 송수신되는 모든 패킷을 상호 목적 대상 그룹의 개수로 분할한다. 그리고 분할한 패킷 조각에 패킷 식별자와 번호를 부여하여 패킷 조각을 모두 수신한 목적대상이 올바르게 패킷을 병합할 수 있도록 하였다. 그리고 분할노드는 목적 대상이 속한 그룹의 모든 참여자에게 서로 다른 패킷 조각들을 전달함으로써 공격자가 패킷의 흐름을 알 수 없도록 하여 산업 제어 시스템 정보를 수집하는 것을 방어한다. 본 논문에서 제안하는 패킷 분할 및 병합 기반 트래픽 난분석화 기법을 통해 산업 제어 시스템을 대상으로 한 트래픽 분석 공격을 방어함으로써 네트워크 공격의 피해를 줄이고 추가적인 네트워크 공격을 차단할 수 있을 것으로 기대된다.

중.장거리 방공시스템의 개발 현황(2)

  • Lee, Gyu-Jong
    • Defense and Technology
    • /
    • no.5 s.291
    • /
    • pp.54-65
    • /
    • 2003
  • 실전에 배치될 미국의 차세대 지상발사 탄도미사일 방어시스템은 Lockheed Martin사가 주계약 업체로 개발 중인 미 육군의 THAAD(Theater High Altitude Area Defense) 시스템이 될 것으로 예상된다. 프로젝트 정의 및 위험감소 단계는 1995년에 시작되었으며, 체계개발 단계는 2003년 시작되고 이어서 2004년에는 발사시험이 실시될 예정이다. 그리고 연간 40기의 미사일을 생산하는 초도생산단계는 2006년경에, 최종적인 양산은 2008년부터 시작되어 연간 320기의 미사일을 생산할 계획이다. 1999년 8월에 실시된 발사시험에서 고도 100km 이상의 표적을 대기권 밖에서 요격하는 데 성공한 바있다.

  • PDF

Designing and Realization of the System for the Improvement of Processing Capability of Intrusion Detection by Using O/S Information (O/S 정보를 이용한 침입탐지 처리성능 향상에 관한 시스템 설계 및 구현)

  • Son, Man-Kyung;Lee, Dong-Hwi;J Kim, Kui-Nam
    • Convergence Security Journal
    • /
    • v.6 no.2
    • /
    • pp.91-99
    • /
    • 2006
  • As the speed of network has fastened and the Internet has became common, an ill-intentioned aggression, such as worm and E-mail virus rapidly increased. So that there too many defenses created the recent Intrusion detection system as well as the Intrusion Prevention Systems to defense the malicious aggression to the network. Also as the form of malicious aggression has changed, at the same time the method of defense has changed. There is "snort" the most representive method of defense and its Rules file increases due to the change of aggression form. This causes decline of capability for detection. This paper suggest, design, and realize the structure for the improvement of processing capability by separating the files of Snort Rule according to o/s. This system show more improvement of the processing capability than the existing composion.

  • PDF

Military Domain Ontology for Defensive Strategy System in Military Scenario (가상 전장 시나리오에서의 방어 전략 시스템을 위한 군 도메인 온톨로지)

  • Song, Se-Heon;Shin, Seok-Cheol;Kim, Min-Koo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.21-24
    • /
    • 2007
  • 본 논문에서는, 가상 전장 시나리오에서의 방어 전략 시스템에서 지능형 서비스를 구축하기 위한 핵심으로 군 도메인 온톨로지를 구축하고자 한다. 군대에서는 과거와 비교할 수 없는 다양하고 복잡한 데이터가 존재하는 상황에서 그 데이터를 지능적, 효율적으로 처리하기 위한 요구가 대두되고 있다. 이를 해결할 수 있는 방안의 하나로써 정보의 지식화가 있으며, 온톨로지는 도메인에서 개념과 관계를 표현할 수 있는 지식 표현 방법이다. 군 도메인 온톨로지는 추후 도메인 간의 호환성을 위한 상위 온톨로지인 SUMO (Suggested Upper Merged Ontology)를 사용하였고, 상위 온톨로지와 도메인 온톨로지를 연결해주는 중간 레벨 온톨로지인 MILO (Mid-Level Ontology)를 사용하며, 온톨로지 표현 언어로 SUO-KIF를 사용하여 개발되었다. 추후 군 도메인 온톨로지는 멀티에이전트 기반 방어 전략 시스템이 돌아가는 Cougaar Framework에서 사용될 수 있도록 고려되었다.

  • PDF