• 제목/요약/키워드: 방어시스템

검색결과 691건 처리시간 0.029초

실시간 침입자 행동양식 파악 시스템의 설계 및 구현 (Design and Development of Real Time Honeypot System for Collecting the Information of Hacker Activity)

  • 서동일;최양서;이상호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.1941-1944
    • /
    • 2003
  • 인터넷이 생활의 한 부분이 되면서 인터넷 사용자가 급증함에 따라 각종 사이버 범죄의 발생 건수 역시 크게 증가하고 있다 이러한 각종 사이버 범죄에 대응함에 있어서 가장 심각한 문제 중의 하나는 해커가 어떤 기술을 이용하여, 어떠한 방식으로 해킹을 진행하는지에 대한 정보가 매우 부족하다는 것이다. 현재 해커들은 해킹에 성공하기 위해 고도의 해킹 기법과 새로운 취약점을 이용하고 있는 반면, 해킹 방지를 위해 사용되고 있는 보안 강화 시스템들은 새로운 방식을 이용하는 해킹 시도를 효율적으로 방어하지 못하고 있는 것이 현실이다. 이와 같은 문제점을 해결하기 위해 제안된 것이 해커의 행동 양식에 대한 정보를 얻기 위한 침입유도 시스템(Honeypot)이다. 그러나 기존의 침입유도 시스템은 해커의 행동 양식 파악에 전문적인 기술이 필요하여 실시간 정보분석이 용이하지 못했다. 이에 본 논문에서는 해커의 행동양식을 실시간으로 파악하고 분석하는 허니넷(Honeynet) 형태의 침입자 행동양식 파악 시스템(Honeypot)을 설계하고 개발하였다.

  • PDF

ICT 아웃소싱 환경에서 보안관리 방안 연구

  • 김양훈;문제욱;황선호;장항배
    • 정보보호학회지
    • /
    • 제24권1호
    • /
    • pp.23-31
    • /
    • 2014
  • 대기업과 중소기업을 막론하고, 기업의 정보화는 기업의 지속가능한 발전을 위하여 필수불가결한 요소가 되어가고 있다. 또한, 기업들의 업무 프로세스는 기존의 정보화 시스템 및 신규 정보화 시스템 개발 및 보완을 통하여 전사적 단계로 진화되고 있으며, 자체적인 정보화 시스템 개발 및 운영인력을 보유하지 못하는 대다수의 기업들은 이러한 정보화 시스템 개발과 운영의 많은 부분을 기업 외부의 자원을 활용하는 아웃소싱에 위탁하여 수행하고 있다. 근래에 들어, 아웃소싱 인력을 포함한 내부자에 의한 정보유출 및 보안 사고의 규모는 매해 증가하고 있으나, 기업의 보안시스템은 해킹, 크래킹 등의 외부자 공격에 대한 방어위주로 구축되어 있다. 또한, 아웃소싱에 참여하고 있는 인력에 대한 적절한 기술적 관리적 보안체계의 수립이 미흡함으로써 발생하는 보안사고로 인하여 기업이 막대한 피해를 입는 사례가 나타나고 있다. 따라서, 아웃소싱 인력에 대한 보안수준을 향상하고 체계적인 아웃소싱 보안관리를 위한 가이드라인 수립이 필요한 시점이다. 본 연구에서는 기존의 선행연구를 조사하여 아웃소싱에 대한 보안 통제항목을 도출하고 도출된 보안 통제항목을 바탕으로 아웃소싱 보안수준을 높이기 위한 보안관리 추진방향을 제언하였다.

이중 필터링을 이용한 분산서비스 거부 방어 시스템 방법 (A DDoS Protection System Using Dual Filtering Method)

  • 최지훈;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 1부
    • /
    • pp.214-217
    • /
    • 2010
  • DDoS(distributed denial of service)공격은 1990년 중반에 처음 나타나기 시작하여 1,2세대 네트워크 자체에 대한 트래픽 폭주형태의 공격에서부터 3세대 봇넷을 이용하여 특정 서버와 특정서비스를 마비시키기 위한 공격을 거쳐 4세대의 분산 형식의 C&C를 이용하는 공격의 유형으로 발전 하고 있다. DDoS공격은 점점 지능화 되고 있으며 기존의 IDS(Intrusion Detection System) 시스템을 이용한 탐지방법으로 공격을 탐지하기에는 어려움이 존재한다. 본 논문은 IDS시스템을 보다 더 지능화시키기 위한 논문으로 IDS는 내부시스템으로부터 쿼리를 넘겨받아 업데이트를 수행하고 업데이트를 수행함과 동시에 라우터에게 C&C서버로부터 나오는 패킷을 차단하도록 알려 준다. 즉, IDS에서 일어나는 False Negative문제를 줄여줌으로써 DDoS 공격에 대하여 Zombie시스템을 생성하지 못하도록 하고자 하는데 그 목적이 있으며 점점 지능화되어 가고 있는 DDoS공격에 대하여 차단을 하고자 하는 방향성을 제시하고 있다.

  • PDF

네트워크 연동구간을 이용한 Web DDoS 대피소 시스템 제안 (A Web DDoS Defence System using Network Linkage)

  • 박재형;김강현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 춘계학술발표대회
    • /
    • pp.614-617
    • /
    • 2013
  • DDoS 대피소 시스템은 백본 네트워크의 연동구간에서 공격 대상 서버로 유입되는 DDoS 트래픽의 경로를 변경하여 공격성 패킷은 차단하고 정상적인 패킷은 원래의 경로로 전송함으로써 서비스의 연속성을 보장하는 보안 시스템이다. 본 논문에서는 일반적인 DDoS 대피소 시스템의 구성에 L7 스위치와 웹 캐시서버를 추가적으로 구성하고 클라이언트의 요청을 웹 캐시서버에서 처리하도록 하여 소규모 트래픽을 이용한 웹 어플리케이션 계층 세션 고갈형 DDoS(Web DDoS) 공격을 효과적으로 방어할 수 있으며, IP 터널링 없이도 서비스를 지속할 수 있는 L7 계층 Web DDoS 대피소 시스템을 제안한다.

자율주행자동차 위험 및 대응방안에 대한 고찰 (A Study on The Dangers and Their Countermeasures of Autonomous Vehicle)

  • 정임영
    • 한국콘텐츠학회논문지
    • /
    • 제20권6호
    • /
    • pp.90-98
    • /
    • 2020
  • 현대의 차량은 수동운전에서 자동운전의 시대로 진화하고 있다. 차량 내부에서는 전장기기와 소프트웨어의 비중이 점점 높아지면서 자동운전을 지원하는 차량은 외부와의 통신이 가능한 또 하나의 오픈 컴퓨터 시스템이 되어가고 있다. 자동차의 안전은 동승자와 비동승자의 안전을 의미한다. 현재 컴퓨터 시스템의 결함내성 및 보안 해법을 차용해서 아직 출현하지 않은 궁극적 자율주행자동차의 안전문제를 모두 해결할 수 있을 것인가는 단정할 수 없다. 자율주행차량이 시장에 나온 이후에 사람들이 위험해지면 안 되기 때문에, 현재의 기술력으로 예측할 수 있는 모든 위험을 사전에 진단하는 것이 필요하다. 그리고 출시되는 차량에 맞는 방어방안을 장착하는 것이 보다 안전한 차량을 개발하는 방법이 될 것이다. 본 논문은 자율주행자동차의 현재 개발 상황을 살펴보고, 주행 안전을 위협하는 자율주행자동차의 위험을 이에 대한 방어방안과 같이 분석하고자 한다.

다중 레이다 시스템의 고속표적 인계 시점 결정기법 연구 (Take-Over Time Determination for High-Velocity Targets in a Multiple Radar System)

  • 박순서;장대성;최한림;김은희;선웅;이종현;유동길
    • 한국전자파학회논문지
    • /
    • 제27권3호
    • /
    • pp.307-316
    • /
    • 2016
  • 다층 방어 시스템은 표적의 장거리 조기탐지를 위해 조기 경보 레이다를 활용하고, 정밀 요격 통제를 위해 대공 레이다를 활용하는 방식을 취한다. 그러므로 레이다들 사이에 표적 인계 과정을 필요로 하게 되는데, 추적의 안정화 및 교전 통제를 고려하여 적절한 시점에 표적 인계가 이루어져야 한다. 본 논문에서는 다층 레이다 시스템의 운용 특성을 분석하고, 고속표적에 효과적으로 대응하기 위한 추적 성능 예측 기반의 표적 인계 시점 결정기법을 제안하였다. 또한, 탄도탄 방어 시나리오를 포함하는 통합 시뮬레이터 환경에서 제안 기법을 검증하였다.

사회공학 사이버작전을 고려한 사회공학 사이버킬체인 개념정립 연구 (A Study on the Concept of Social Engineering Cyber Kill Chain for Social Engineering based Cyber Operations)

  • 신규용;김경민;이종관
    • 정보보호학회논문지
    • /
    • 제28권5호
    • /
    • pp.1247-1258
    • /
    • 2018
  • 록히드 마틴사(社)에서 제안한 사이버킬체인은 사이버 공격절차를 7단계로 표준화하고, 각 단계별로 적절한 대응방안을 제시함으로써 궁극적으로 공격자가 공격목적을 달성하지 못하도록 하는 사이버작전 수행 간 방어에 대한 방법론을 제공한다. 이와 같은 사이버킬체인 모델을 활용하면 기존의 방법들로는 대응하기 어려웠던 지능형 지속공격(APT)에 보다 효과적인 대응이 가능하다는 장점이 있다. 하지만 최근의 사이버작전은 목표시스템을 직접 공격하는 기술적 사이버작전보다는 목표시스템 관리자나 사용자의 취약점을 통해 목표시스템을 우회적으로 공격하는 사회공학 사이버작전의 비중이 늘어가고 있는 추세이다. 이런 상황에서 기술적 사이버작전을 방어하기 위한 기존의 사이버킬체인 개념만으로는 사회공학 사이버작전에 효과적으로 대응할 수 없다. 따라서 본 논문에서 우리는 사회공학 사이버 작전에 효과적으로 대응할 수 있는 사회공학 사이버킬체인에 대한 개념을 정립하고자 한다.

무선통신을 이용한 방사선측정 시스템 개발 (Developement of Radiation Measuring System using Wireless Communication)

  • 이봉재;장시영
    • Journal of Radiation Protection and Research
    • /
    • 제20권2호
    • /
    • pp.85-95
    • /
    • 1995
  • GM 계수관을 방사선 검출기로서 사용하고, 검출기의 신호를 디지탈 펄스로 변환하는 펄스처리회로와 디지탈 통신방식의 하나인 FSK(frequency shift keying) 변복조회로를 설계하였으며, 휴대용 무전기로 송수신되는 방사선 검출신호를 방사선량과 방사선량율로 개인용 컴퓨터의 화면에 표시하는 단일채널 무선 방사선측정 시스템을 개발하고 성능을 평가하였다. 성능검증 실험에서 펄스를 입력한 경우와 검출기에 방사선을 조사시킨 경우 펄스처리회로에서 약 5V의 동일한 디지탈 펄스가 출력되었고, 무선통신계통에서도 입력과 출력이 왜곡없이 송수신되고 있음을 확인하였다. 검출기에 표준방사선원(Cs-137)으로 방사선을 조사시켜 선량률을 측정한 결과 측정오차는 조사된 선량률의 10% 이내를 나타내었다. 본 시스템은 국내에선 처음으로 설계되었으며, 향후 다중채널로 구성하여 실시간 개인방사선피폭선량계, 방사선감시기 등 여러 용도의 방사선측정기에 응용함으로써 방사선방어에 기여할 것으로 기대된다.

  • PDF

iRF: 대규모 사이버 방어 훈련을 위한 통합 레드팀 프레임워크 (iRF: Integrated Red Team Framework for Large-Scale Cyber Defence Exercise)

  • 장인숙;조은선
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.1045-1054
    • /
    • 2021
  • APT 공격이 빈번해지고, 정교해짐에 따라 보안시스템의 고도화뿐만 아니라 이를 운영하는 각 기관의 정보보호 담당자의 역량이 점점 중요해지고 있다. 다수의 블루팀(BT)이 참가하고 기관망 모사 및 방어 대상 시스템이 많은 대규모 훈련 운영 시에는 다양한 공격 패턴, 네트워크 페이로드, 시스템 이벤트를 생성할 수 있도록 공격을 모사할 수 있어야 한다. 그러나 하나의 레드팀(RT) 프레임워크를 사용할 경우 블루팀에 의해 쉽게 탐지될 수 있다는 한계가 있으며 수십 개 이상 다수의 RT 프레임워크를 운영할 때는 각 프레임워크 별로 훈련 설정 및 운영을 위한 전문가의 많은 시간과 노력이 필요하다. 본 논문에서는 다수의 공개용 RT 프레임워크와 직접 제작한 RT 프레임워크 등을 통합하여 대규모 훈련을 자동으로 운영할 수 있는 통합 프레임워크(iRF)를 제안한다.

제내지와 하도를 연계한 하천유역의 홍수유출해석기법 : II. 하구호 유출해석에의 적용 (Methods for Flood Runoff Analysis of Main Channel Connected with Interior Floodplain : II. Application for Analysis of Flood Runoff in Estuarine Lake)

  • 장수형;윤재영;윤용남;김원석
    • 대한토목학회논문집
    • /
    • 제26권1B호
    • /
    • pp.89-98
    • /
    • 2006
  • 본 연구에서는 제내지와 하도를 연계한 하천유역의 홍수유출해석기법을 적용하여 홍수방어를 위한 치수측면에서 삽교호의 수리특성을 서해안 조위 및 유역의 유출상황과 연계하여 검토하였다. 특히, 삽교호 배수갑문의 운영조건을 모형 내에서 모의되도록 하여 다양한 형태로 하도내로 유입되는 유입수문량과 배수갑문을 연계한 해석을 시행하였다. 하도 및 제내지의 수리 특성 변화는 여러 경계조건에 비해 조위의 영향을 지배적으로 받는 것으로 분석되었으며, 이는 배수갑문의 실제와 같은 역할을 모형에 추가함으로써 다양한 대안별 수리특성 검토가 가능하였다. 지금까지 이와 같은 기능을 수행할 모형이나 방안이 없어 적용이 힘들었으나, 본 연구에서 개발한 기법을 적용함으로써 가능하게 되었고 이는 홍수방어를 위한 치수계획수립에 있어서 충분한 활용가치가 있을 것으로 기대되었다.