• 제목/요약/키워드: 방어시스템

검색결과 691건 처리시간 0.03초

가상화 환경에서의 버퍼 오버플로우 공격 방어 시스템 (Buffer overflow detection system on Virtual Machine)

  • 권용휘;박능수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.829-831
    • /
    • 2011
  • 버퍼 오버플로우 공격은 그 방식이 간단하고 효과적이기 때문에, 오랜 시간 동안 널리 사용되고 있는 소프트웨어 공격 방법 중 하나이다. 오랜 시간 동안, 버퍼 오버플로우 공격을 방어하는 방법들에 대한 다양한 기법들이 제안되었지만, 여전히 많은 소프트웨어들이 버퍼 오버플로우 공격의 위협에 노출되어 있다. 이는 대부분의 소프트웨어 기반의 버퍼 오버플로우 공격에 대한 방어 기법들은, 적용 대상 소프트웨어에 대한 재 컴파일을 필요로 하고, 하드웨어 기반의 방어 기법들은, 추가적인 적용 및 업데이트 비용이 발생하여 현실적으로 적용이 어렵기 때문이다. 이러한 문제를 해결하고자, 본 논문에서는 버퍼 오버플로우 공격에 대한 가상화 환경에서의 방어 시스템을 제안한다. 본 방어 시스템은, 보호하고자 하는 소프트웨어에 대한 수정 없이 전체 시스템에 적용할 수 있으며, 버퍼 오버플로우 공격으로부터 효과적으로 시스템을 방어할 수 있다.

다단계 방어기법을 활용한 DDoS 방어시스템 설계 (The Design of Anti-DDoS System using Defense on Depth)

  • 서진원;곽진
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.679-689
    • /
    • 2012
  • 2009년 7.7 DDoS 공격은 기존 DDoS공격과는 달리 감염 PC별로 적은 용량의 패킷 전송으로 웹페이지를 마비시켰으며, 또한 HTTP Flooding이라는 공격기법을 활용하여 공격을 성공한 사례였다. DDoS 공격은 시스템을 손상시키는 것이 아니라 일시적으로 서비스의 가용성을 해치는 것이므로, 효과적인 방어를 위해서는 공격자의 공격보다 높은 가용성을 확보하거나, 정확한 방어전략을 실행하여 서비스 시스템의 가용성을 확보하는 방법 등이 있다. 본 논문에서는 기존의 가용량 증설을 통한 방어기법과 달리, DDoS 공격의 특성에 기반하여 공격을 차단하여 서비스 시스템의 가용성을 확보하는 다단계 방어기법을 활용한 웹사이트 전용 DDoS 방어시스템 구축 방안을 제안한다.

x86 컴퓨터 기반 저 대역폭 DoS 방어 시스템 (Low-bandwith DoS Defense System Based on x86 Computers)

  • 박성현;서정환;박성준;이상곤
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2017년도 제55차 동계학술대회논문집 25권1호
    • /
    • pp.129-130
    • /
    • 2017
  • DoS 공격은 증가하고 있지만 비용이 많이 들다보니 제대로 된 방어를 하지 못 하고 공격을 당하는 경우도 많다. 저렴한 DoS 방어 시스템의 필요성이 절실하다. 본 논문에서는 저 대역폭 DoS 공격을 방어하는 시스템 개발을 하고자 한다. 방어시스템의 물리적 구조는 듀얼 홈 게이트웨이 구조를 사용하며, DoS 탐지 방법으로는 일반적인 상황에서의 인 바운드되는 프로토콜별 패킷의 값을 세어 그 값을 평균값과 비교하여 탐지하며, 1초 단위로 IP와 SYN, FIN 플래그 값을 세어 그 값을 평균값과 비교하여 탐지하며, 2초 단위로 IP와 SYN, FIN 플래그 값을 세어 임계값을 넘어서면 차단하는 방식을 사용한다.

  • PDF

초고속 비행체 열방어 시스템 패널의 열구조 특성 분석 (Analysis on Thermal Structural Characteristics of Thermal Protection System Panel for a High-speed Vehicle)

  • 이희수;김용하;박정선;구남서;김재영
    • 한국추진공학회:학술대회논문집
    • /
    • 한국추진공학회 2017년도 제48회 춘계학술대회논문집
    • /
    • pp.942-944
    • /
    • 2017
  • 초고속 비행체는 발사 시 엔진에 의한 음향 압력과 비행 중 공력 가열 및 공기역학적 압력 등 복합적인 하중을 받는다. 이러한 외부환경으로부터 비행체의 연료 탱크 등 내부 시스템을 보호하기 위해 열방어 시스템 패널(Thermal Protection System Panel)이 필요하다. 본 논문에서는 온도 조건에 대해 유한차분법을 이용하여 열방어 시스템 패널의 열전달 모델을 정의하고, 구한 절점별 온도 데이터를 회귀분석을 통해 두께방향 온도 구배의 함수로 정리하였다. 도출한 온도 이력과 극한 압력 하에서 열방어 시스템 패널의 열구조 특성에 대한 해석적 모델을 정의하였다. 해석적 모델을 이용하여 열방어 시스템 패널의 열구조 특성에 대해 매개변수 분석을 수행하였다. 이를 통해 열방어 시스템 패널의 경량화 및 열구조적 설계 요구조건을 충족하는 설계변수를 도출하였다.

  • PDF

탄도 미사일 방어체계 기술 현황

  • 이규종
    • 국방과기술
    • /
    • 1호통권251호
    • /
    • pp.54-63
    • /
    • 2000
  • 탄도 미사일의 요격은 로켓 모터가 연소 중인 부스트 단계에서 이루어지는 경우, 대기권 밖의 고층(고고도)에서 이루어지는 경우, 그리고 대기권에 재돌입한 후 저층(저고도)에서 이루어지는 경우를 생각할 수 있는데 이와 같은 방어 개념을 다층 방어라고 한다. 다층 방어에서는 탄도 미사일을 요격할 수 있는 기회가 많이 주어지기 때문에 탄도 미사일의 공격으로부터 자국 영토를 안전하게 방어하기 위해서는 꼭 필요한 시스템이라고 할 수 있다.

  • PDF

탄도 미사일 방어체계 기술 현황 (2)

  • 이규종
    • 국방과기술
    • /
    • 2호통권252호
    • /
    • pp.58-65
    • /
    • 2000
  • 탄도 미사일의 요격은 로켓 모터가 연소 중인 부스트 단계에서 이루어지는 경우, 대기권 밖의 고층(고고도)에서 이루어지는 경우, 그리고 대기권에 재돌입한 후 저층(저고도)에서 이루어지는 경우를 생각할 수 있는데 이와 같은 방어 개념을 다층 방어라고 한다. 다층 방어에서는 탄도 미사일을 요격할 수 있는 기회가 많이 주어지기 때문에 탄도 미사일의 공격으로부터 자국 영토를 안전하게 방어하기 위해서는 꼭 필요한 시스템이라고 할 수 있다.

  • PDF

제품안전설계를 위한 품질시스템의 개선 (Improving Quality System for Product Safety Design)

  • 정원;이환태;임익성
    • 한국경영과학회:학술대회논문집
    • /
    • 한국경영과학회/대한산업공학회 2003년도 춘계공동학술대회
    • /
    • pp.502-507
    • /
    • 2003
  • ISO 9001이나 QS 9000의 인증획득이 제품안전을 위한 최소한의 예방이나 방어시스템은 되지만, 제조물책임에 대한 배상청구소송의 완전만 방어대책은 아니다. 품질시스템은 제품과 서비스의 품질에 관한 것이며, 이 기준이 제품안전에 대한 상세한 기준이나 규범 또는 법규를 대체하기에는 부족하다고 할 수 있다. 본 연구의 목적은 국내 제품개발프로세스에 있어서 제품안전과 관련한 문제점을 분석하고, 제조물책임대응을 위해 품질시스템의 인증 획득만으로는 충분하지 않은 부분에 대한 개선점을 제시하는데 있다. 이는 제품의 안전성을 높이고 제조물책임의 문제에 효과적으로 대응할 수 있는 가이드라인으로 활용될 수 있다.

  • PDF

Segmentation fault 모니터링을 통한 Foreshadow 및 ZombieLoad 공격 방어 기법 연구 (A countermeasure against Foreshadow and ZombieLoad attacks based on segmentation fault monitoring)

  • 이준연;서태원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.384-387
    • /
    • 2019
  • 2018년 Meltdown 공격이 발표된 이후 Foreshadow, ZombieLoad 등 다양한 종류의 마이크로아키텍처 기반 부 채널 공격과 방어 기법들이 발표되었다. 그중 Meltdown 공격을 원천 차단할 수 있는 KPTI (Kernel Page Table Isolation)는 커널 영역을 사용자 메모리 영역과 분리하여 커널 정보의 유출을 방어할 수 있으나, 최대 46%의 시스템 성능 저하를 가져온다. 본 연구는 런타임에 시스템콜 발생빈도를 분석하여 낮은 오버헤드로 Meltdown-type 공격을 탐지하고, 방어하는 프로그램을 개발하고 실험하였다. 개발한 Fault Monitoring Tool은 기존 시스템 대비 적은 오버헤드(최대 7%)로 악의적인 사용자를 구분해 내고 방어할 수 있었다.

리츠 법을 이용한 열방어 시스템 패널의 열 좌굴 특성 연구 (Thermal Buckling Characteristics for Thermal Protection System Panel Using Ritz Method)

  • 이희수;김용하;박정선
    • 항공우주시스템공학회지
    • /
    • 제13권1호
    • /
    • pp.18-28
    • /
    • 2019
  • 초고속 비행체는 발사 및 재진입 시 공력 가열에 의해 높은 열 하중을 받는다. 초고속 비행체의 외피 구조물인 열방어 시스템 패널은 기계적으로 구속되어 있기 때문에 고온 가열 시 열 좌굴이 발생할 수도 있다. 이는 초고속 비행체의 유동장에 변화를 주어 공력특성을 불안정하게 한다. 따라서 열방어 시스템 패널은 초고속 비행에 의한 공력가열 시 비행안정성을 유지하기 위해 열 좌굴을 방지하도록 설계되어야 한다. 본 논문에서는 운용 시 안팎에 큰 온도차가 존재하는 열방어 시스템 패널에 대해 유한차분법을 사용하여 열전달 특성을 분석하였으며, 리츠 법을 사용하여 열 좌굴 특성에 대한 근사적 모델을 제안하였다. 또한 정의된 근사적 모델의 정확도를 검증하기 위해 유한요소 해석결과와 비교하였다. 마지막으로, 수립된 근사 기법을 바탕으로 열방어 시스템 패널의 좌굴 발생 온도에 대한 매개변수 분석을 수행하였다.

홍수예경보 시설 및 운영시스템에 대한 웹기반의 평가체계 (Web-based Evaluation Framework for the Flood Warning Facilities and Operational System)

  • 강부식;이주헌;홍일표;권진욱
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2009년도 학술발표회 초록집
    • /
    • pp.1494-1498
    • /
    • 2009
  • 세계기상기구(WMO)에 의하여 홍수예경보시스템의 평가를 위하여 개발된 MOFFS Ver.3의 개선을 위하여 특정유역의 홍수방어체계의 취약성을 평가하고 홍수방어시스템의 완성도를 높이기위한 DSS-FOP를 개발하였다. DSS-FOP는 지점별, 홍수사상별로 예보시스템 운영결과를 간단한 평가양식에 나타내는 시스템이며, 홍수방어구조물(Flood control infra)과 홍수조절운영(Flood control operation)으로 분류한다. 홍수방어구조물은 수문관측, 홍수방어구조물, 홍수조절지휘소로, 홍수조절 운영은 자료처리 및 전송, 홍수예측모형, 예경보발령의 총 6가지 주요평가항목과 하부의 23가지 세부평가항목으로 구성하였다. 점수부여체계는 최대점수, 목표점수, 성과점수, 부족점수, 취약점수의 산정을 통하여 구조물인프라와 운영측면에서의 시스템취약부분을 평가 진단할 수 있도록 하였다. 개발된 DSS-FOP를 이용하여 국내의 한강유역과 UN/ESCAP 태풍위원회의 회원국인 태국의 Khlong U-Taphao 유역을 대상으로 적용하고 그 결과를 비교 평가하였다. 한강유역의 경우 하천정보센터 신설 및 조직강화로 인적자원측면에서 높은 성과점수를 보였으며, 향후 수문레이더 설치 등으로 관측분야에서의 개선이 기대된다. 태국의 Khlong U-Taphao 유역의 경우 목표수준을 다소 조정할 필요가 있으며, 비상행동계획의 마련이 시급하다. 더불어 홍수방어구조물에 대한 지속적인 투자가 필요한 상황이다. 이러한 DSS-FOP의 평가결과는 국가별, 유역별, 호우사상별로 관리되며, 태풍위원회 회원국의 적용 및 기술지침의 작성을 위해 많은 평가 및 조사가 축적되어야 한다.

  • PDF