• 제목/요약/키워드: 방어시스템

검색결과 691건 처리시간 0.03초

네트워크 트래픽과 암호화 통신에 따른 공격자의 존재 유무 감지 (Detecting the existence of attackers according to network traffic and encrypted communication)

  • 장찬국;이재훈;이옥연
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.835-838
    • /
    • 2015
  • 최근 IT기술이나 하드웨어 기술이 발달함에 따라 공격자의 능력 또한 크게 향상되었다. 이런 공격자를 막기 위해 많은 암호 프로토콜을 사용하여 상호 인증을 하고 암호화 통신을 하거나 PKI 시스템 등을 통해 상호인증을 통한 방어를 하고 있다. 암호화 통신을 할 때 사용되는 AES 알고리즘은 암호학적 안정성과 성능 우수성을 인정받아 국제적으로 많이 활용 되고 있다. 국내에서는 최근 LEA 암호 알고리즘이 개발되었고 AES와 같은 암호학적 안정성 또한 인정받았다. 본 논문에서는 다양한 트래픽 양과 암호화 통신의 유무에 따라 공격자의 존재 유무를 실제 서비스를 하는 서버나 클라이언트가 감지 할 수 있는지에 대해 확인해 보고자 한다.

루트킷 탐지 도구(Gibraltar) 성능 향상을 위한 자동화된 커널 메모리 자료 구조 추출에 관한 연구 (A Design and study on automatic extraction of kernel data structure to improve performance of rootkit detection tool, Gibraltar.)

  • 최원하;이하윤;조영필;백윤흥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.384-387
    • /
    • 2015
  • 하이퍼바이저를 이용한 가상화 검사(Virtual Machine Introspection)의 하나인 Gibraltar[2]는 자동으로 무결성 명세서를 생성할 수 있고, 보안 위협이 높아지고 있는 데이터 영역에 대해서도 방어가 가능하다는 점에 존재하는 어떤 보안 도구보다 효과적인 시스템으로 여겨지고 있다. 본 연구에서는 루트킷 탐지 도구인 Gibraltar를 Linux/ARM 3.14 버전에서 구현하고, 커널 메모리 자료 구조 추출 자동화 툴을 개발함으로써 기존 연구의 문제점을 해결하여 성능을 개선하였다. 이를 바탕으로 향후 Gibraltar 연구의 추가 개선 방향을 제시한다.

Smart Grid 기술에 대한 Hacking 공격과 보안방법 (After Hacking Attack Analysis suggest Security Technology and Security Method on Smart Grid)

  • 박대우;신진
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.83-86
    • /
    • 2011
  • 2009년 7월 G8 확대정상회의에서 이태리와 공동으로 Smart Grid 선도국으로 한국이 지정되었다. 하지만 차세대 국가 성장 동력인 Smart Grid에 대한 사이버 공격 사례가 발생하고 있으며, 모의실험을 통해 보안 위협이 예측되고 있어, Smart Grid 공격을 분석하고, 안전성을 확보하기 위한 Smart Grid 보안기술에 대한 연구가 필요하다. 본 논문은 Smart Grid의 AMI, 네트워크 인프라, 시스템의 스마트 제어 및 스마트 서비스에 대한 보안성 분석과 램 공격, 주파수 크래킹, 악성코드 등의 공격과 취약점에 관한 연구를 한다. 그리고 Smart Grid 기술에 대한 공격을 방어 할 수 있는 보안 기술 및 보안 방법을 연구한다. 본 연구를 통해 Smart Grid에 대한 보안성을 강화하여 Smart Grid 보안기술 발전에 기여할 것이다.

  • PDF

소프트웨어 보안품질 향상을 위한 시큐어 코딩표준 활용 (Software Security Quality Improvement Using Secure Coding Standard)

  • 장영수;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1101-1103
    • /
    • 2010
  • 과거 인터넷을 사용하지 않는 시스템의 경우 소프트웨어의 안전성과 강건성은 철도, 국방, 우주, 항공, 원자력 등 오류 없이 수행되어야 하는 임베디드 소프트웨어에 국한되어 있었다. 그러나 인터넷의 발전으로 인터넷을 통한 정보의 교류 및 서비스가 증대하면서 소프트웨어의 보안품질은 개인, 사회, 국가 모두에게 정보보호의 중요성을 더욱 강조하고 있다. 특히 오류 없이 수행되어야 하는 고안전성 소프트웨어의 개발 기법은 이제 응용 소프트웨어의 보안강화 활동에 활용 되고 있다. 시큐어 코딩 (Secure Coding)은 방어적 프로그램(Defensive Programming)을 포함하는 개념으로 소프트웨어의 안전성과 보안성을 향상 시킬 수 있다. 본 논문에서는 C 언어의 취약가능성 유발 명령어를 예를 들고 시큐어 코딩 기법을 적용하여 취약한 코드를 개선하였다. 이러한 개선을 통해 보안 취약성 유발 가능한 코드 부분을 손쉽게 수정하여 소프트웨어 보안품질을 개선할 수 있다.

DNS Response Policy Zone 을 이용한 DNS 싱크홀 운영 방안 연구 (A Study on DNS sinkhole operation using DNS Response Policy Zone)

  • 최재영;오상석;민성기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1528-1531
    • /
    • 2011
  • 최근 악성봇은 해커에 의해 원격 조정되어 명령에 의해 스팸메일 발송, DDoS 공격 등의 악성행위를 수행하는 웜/바이러스이다[2]. 악성봇은 이전의 웜/바이러스와 달리 금전적인 이득을 목적으로 하는 것이 많아 작게는 일상생활의 불편함으로부터 크게는 사회적, 국가적으로 악영향을 주고 있다. 국내에서는 이러한 위험을 방어하기 위한 효과적인 대응 방법으로 DNS 싱크홀을 운영 하고 있다. 본 논문에서는 DNS 싱크홀 운영 중 수집한 봇 명령/제어 (Command and Control, C&C) 도메인을 Internet Service Provider (ISP) DNS 싱크홀 시스템에 적용하는 과정에서 나타나는 문제점을 효과적으로 해결 하기 위한 DNS Response Policy Zone(RPZ)을 이용한 DNS 싱크홀 운영 방안을 제시 하였다.

디지털 트윈 기반의 화재 방호 설비 개발 연구 (A Study on the Development of Fire Protection System based on the Digital Twin)

  • 고민혁;최두찬;김학경
    • 한국재난정보학회:학술대회논문집
    • /
    • 한국재난정보학회 2022년 정기학술대회 논문집
    • /
    • pp.87-88
    • /
    • 2022
  • "국민안심" 구현을 위한 가동원전의 안전성 확보에 대하여 예측, 예방, 대응 분야에서 연구를 진행하고 있으며,노심손상빈도(CDF)를 1/2수준으로 저감하기 위한 가동원전 심층방어 강화 기술에 대한 연구를 진행하고 있다. 가동원전의 화재 방호 설비를 강화하고자 디지털 트윈 기반의 플랫폼을 구축하여 화재 감지 시스템과 화재 진압 설비에 대한 개발을 진행하고 있다. 원전 자체 소방대가 화재현장을 원활하게 진입할 수 있게 가능하며 더 나아가 CDF를 저감하기 위해 화재 진압실패확률(Non-Suppression Probability)을 낮추고자 하였다. 본 연구를 통해 기존대비 효과적인 화재 방호 설비 기술이 개발될 것으로 보이며 이와 더불어 비즈니스 모델을 구축하여 신사업을 도모할 수 있을 것으로 기대된다.

  • PDF

다수 무인수상정 위협에 대한 호위함용 유도 로켓의 전투효과도 분석 (Analysis of the Combat Effectiveness of FFG with Guided-Rocket on the Threats of Multiple USV)

  • 민승식;오경원;유재관
    • 항공우주시스템공학회지
    • /
    • 제14권5호
    • /
    • pp.58-65
    • /
    • 2020
  • 본 논문에서는 다수 무인 수상정의 위협에 대응하기 위한 함정용 유도로켓의 전투효과도를 세가지 경우에 대해서 분석하였다. 함정에 장착된 다양한 무기체계와 유도로켓 체계를 이용하여 거리별로 접근하는 다수 무인 수상정 격침 확률을 비교하였다. 분석결과 함정에 장착된 함포 대함미사일 근접방어체계 보다 유도로켓의 전투효과도가 향상됨을 알 수 있었다.

Binary CDMA 시스템에 적용 가능한 PBS-AES 코릴레이터 설계에 관한 연구 (A Study on PBS-AES Correlator Design adapted in Binary CDMA System)

  • 이선근
    • 한국산학기술학회논문지
    • /
    • 제12권6호
    • /
    • pp.2713-2717
    • /
    • 2011
  • 수처리 기간산업 등의 산재된 센서들로부터 데이터를 전송하기 위해서 사용되는 Binary-CDMA 시스템은 자체적으로 안전성을 내포하고 있다. 그러나 급변하는 다양한 방식의 해킹 및 크래킹에 대한 방어기재로서 Binary-CDMA는 환경변화에 매우 민감하게 반응할 필요성이 대두되고 있다. 그러므로 본 논문은 이러한 문제점을 해결하기 위하여 Binary-CDMA에서 병목현상이 발생되는 코릴레이터에 안전성 확보 및 쉬운 업데이트를 위하여 보안 암호알고리즘을 추가하였다. 추가된 암호알고리즘은 대칭형 기반 암호알고리즘으로 센서들에 대한 1:1 대응을 수행함으로서 안전하지 않은 채널에서 안전한 정보를 통신할 수 있도록 한다.

대함유도탄 공격유형에 따른 수상함 방어효과도 분석 연구 (A Study on the Defense Effectiveness of Surface Ships against diverse Anti-Surface Missile Attack Strategies)

  • 김재익;정영란;김현실;김철호;유찬우
    • 시스템엔지니어링학술지
    • /
    • 제6권1호
    • /
    • pp.33-39
    • /
    • 2010
  • Anti-surface missiles have been the most dangerous threat to the surface ships, therefore analyzing the defense effectiveness of surface ships against diverse anti-surface missiles attack strategies is very important to evaluate and anticipate the naval combat ship's abilities in terms of AAW (Anti-Air Warfare). In this paper, we don't study on the defense effectiveness of a ship against a missile, but focus on the defense effectiveness for surface ships against multiple missiles specialized in strategies of anti-surface missiles; ripple fire attack and simultaneous time on target attack (STOT). So, we conduct a variety of monte-carlo simulations with high-fidelity simulators, analyze the measure of defense effectiveness for the key factors of strategies and evaluate the effects and possible interactions of several factors through the analysis of the design of experiment (DOE).

  • PDF

KAERI 부지 주변의 환경선량 측정을 위한 온라인 감마선량 감시시스템 (On-line Gamma Monitoring System for Environmental Radiation Measurement around KAERI-site)

  • 이창우;박두원;이원유;최용호;홍광희;김삼랑;이현덕;이정호
    • Journal of Radiation Protection and Research
    • /
    • 제19권2호
    • /
    • pp.147-156
    • /
    • 1994
  • 환경감마선량 변동을 감시하기 위해 한국원자력연구소 부지 주변에 온라인 감마선량 감시망을 구성하였다. 모니터링 포스트에 설치된 전리함 검출기에 의해 측정된 자료는 무선전송 방식으로 중앙동제소에 전송되어 실시간으로 감시된다. 무선전송 방식은 자료의 전송, 처리 및 저장에 신뢰도가 높고 경제적이었다. 감시시스템은 급격한 선량증가시 조기경보체제와 연결할 수 있게 하였다.

  • PDF