• Title/Summary/Keyword: 방어시스템

Search Result 691, Processing Time 0.025 seconds

Buffer overflow detection system on Virtual Machine (가상화 환경에서의 버퍼 오버플로우 공격 방어 시스템)

  • Kwon, Yong-Hwi;Park, Neung-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.829-831
    • /
    • 2011
  • 버퍼 오버플로우 공격은 그 방식이 간단하고 효과적이기 때문에, 오랜 시간 동안 널리 사용되고 있는 소프트웨어 공격 방법 중 하나이다. 오랜 시간 동안, 버퍼 오버플로우 공격을 방어하는 방법들에 대한 다양한 기법들이 제안되었지만, 여전히 많은 소프트웨어들이 버퍼 오버플로우 공격의 위협에 노출되어 있다. 이는 대부분의 소프트웨어 기반의 버퍼 오버플로우 공격에 대한 방어 기법들은, 적용 대상 소프트웨어에 대한 재 컴파일을 필요로 하고, 하드웨어 기반의 방어 기법들은, 추가적인 적용 및 업데이트 비용이 발생하여 현실적으로 적용이 어렵기 때문이다. 이러한 문제를 해결하고자, 본 논문에서는 버퍼 오버플로우 공격에 대한 가상화 환경에서의 방어 시스템을 제안한다. 본 방어 시스템은, 보호하고자 하는 소프트웨어에 대한 수정 없이 전체 시스템에 적용할 수 있으며, 버퍼 오버플로우 공격으로부터 효과적으로 시스템을 방어할 수 있다.

The Design of Anti-DDoS System using Defense on Depth (다단계 방어기법을 활용한 DDoS 방어시스템 설계)

  • Seo, Jin-Won;Kwak, Jin
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.22 no.3
    • /
    • pp.679-689
    • /
    • 2012
  • There were clear differences between the DDoS attack on 7th July 2009 and the rest of them prior to the attack. Despite It had emitted relatively small sized packets per infected PC, the attack was very successful making use of HTTP Flooding attack by aggregating small sized packets from the well sized zombie network. As the objective of the attack is not causing permanent damage to the target system but temporal service disruption, one should ensure the availability of the target server by deploying effective defense strategy. In this paper, a novel HTTP based DDoS defense mechanism is introduced with capacity based defense-in-depth strategy.

Low-bandwith DoS Defense System Based on x86 Computers (x86 컴퓨터 기반 저 대역폭 DoS 방어 시스템)

  • Lee, Sang-Gon;Park, Sung-Hyun;Seo, Jung-Hwan;Park, Seong-Jun
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2017.01a
    • /
    • pp.129-130
    • /
    • 2017
  • DoS 공격은 증가하고 있지만 비용이 많이 들다보니 제대로 된 방어를 하지 못 하고 공격을 당하는 경우도 많다. 저렴한 DoS 방어 시스템의 필요성이 절실하다. 본 논문에서는 저 대역폭 DoS 공격을 방어하는 시스템 개발을 하고자 한다. 방어시스템의 물리적 구조는 듀얼 홈 게이트웨이 구조를 사용하며, DoS 탐지 방법으로는 일반적인 상황에서의 인 바운드되는 프로토콜별 패킷의 값을 세어 그 값을 평균값과 비교하여 탐지하며, 1초 단위로 IP와 SYN, FIN 플래그 값을 세어 그 값을 평균값과 비교하여 탐지하며, 2초 단위로 IP와 SYN, FIN 플래그 값을 세어 임계값을 넘어서면 차단하는 방식을 사용한다.

  • PDF

Analysis on Thermal Structural Characteristics of Thermal Protection System Panel for a High-speed Vehicle (초고속 비행체 열방어 시스템 패널의 열구조 특성 분석)

  • Lee, Heesoo;Kim, Yongha;Park, Jungsun;Goo, Namseo;Kim, Jaeyoung
    • Proceedings of the Korean Society of Propulsion Engineers Conference
    • /
    • 2017.05a
    • /
    • pp.942-944
    • /
    • 2017
  • High-speed vehicles are subjected to complex loads, such as acoustic pressure from the engine at launch and aerodynamic heating and aerodynamic pressure during flight. A thermal protection system panel is required to protect internal systems such as the fuel tank of the vehicle from the external environment. This study defines analytical models for heat transfer and thermal structure characteristics of the thermal protection system panel. Furthermore, the study performed parameters analysis to achieve the thermal structural integrity and to make it lighter.

  • PDF

탄도 미사일 방어체계 기술 현황

  • Lee, Gyu-Jong
    • Defense and Technology
    • /
    • no.1 s.251
    • /
    • pp.54-63
    • /
    • 2000
  • 탄도 미사일의 요격은 로켓 모터가 연소 중인 부스트 단계에서 이루어지는 경우, 대기권 밖의 고층(고고도)에서 이루어지는 경우, 그리고 대기권에 재돌입한 후 저층(저고도)에서 이루어지는 경우를 생각할 수 있는데 이와 같은 방어 개념을 다층 방어라고 한다. 다층 방어에서는 탄도 미사일을 요격할 수 있는 기회가 많이 주어지기 때문에 탄도 미사일의 공격으로부터 자국 영토를 안전하게 방어하기 위해서는 꼭 필요한 시스템이라고 할 수 있다.

  • PDF

탄도 미사일 방어체계 기술 현황 (2)

  • Lee, Gyu-Jong
    • Defense and Technology
    • /
    • no.2 s.252
    • /
    • pp.58-65
    • /
    • 2000
  • 탄도 미사일의 요격은 로켓 모터가 연소 중인 부스트 단계에서 이루어지는 경우, 대기권 밖의 고층(고고도)에서 이루어지는 경우, 그리고 대기권에 재돌입한 후 저층(저고도)에서 이루어지는 경우를 생각할 수 있는데 이와 같은 방어 개념을 다층 방어라고 한다. 다층 방어에서는 탄도 미사일을 요격할 수 있는 기회가 많이 주어지기 때문에 탄도 미사일의 공격으로부터 자국 영토를 안전하게 방어하기 위해서는 꼭 필요한 시스템이라고 할 수 있다.

  • PDF

Improving Quality System for Product Safety Design (제품안전설계를 위한 품질시스템의 개선)

  • 정원;이환태;임익성
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 2003.05a
    • /
    • pp.502-507
    • /
    • 2003
  • ISO 9001이나 QS 9000의 인증획득이 제품안전을 위한 최소한의 예방이나 방어시스템은 되지만, 제조물책임에 대한 배상청구소송의 완전만 방어대책은 아니다. 품질시스템은 제품과 서비스의 품질에 관한 것이며, 이 기준이 제품안전에 대한 상세한 기준이나 규범 또는 법규를 대체하기에는 부족하다고 할 수 있다. 본 연구의 목적은 국내 제품개발프로세스에 있어서 제품안전과 관련한 문제점을 분석하고, 제조물책임대응을 위해 품질시스템의 인증 획득만으로는 충분하지 않은 부분에 대한 개선점을 제시하는데 있다. 이는 제품의 안전성을 높이고 제조물책임의 문제에 효과적으로 대응할 수 있는 가이드라인으로 활용될 수 있다.

  • PDF

A countermeasure against Foreshadow and ZombieLoad attacks based on segmentation fault monitoring (Segmentation fault 모니터링을 통한 Foreshadow 및 ZombieLoad 공격 방어 기법 연구)

  • Lee, Jun-Yeon;Suh, Taeweon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.10a
    • /
    • pp.384-387
    • /
    • 2019
  • 2018년 Meltdown 공격이 발표된 이후 Foreshadow, ZombieLoad 등 다양한 종류의 마이크로아키텍처 기반 부 채널 공격과 방어 기법들이 발표되었다. 그중 Meltdown 공격을 원천 차단할 수 있는 KPTI (Kernel Page Table Isolation)는 커널 영역을 사용자 메모리 영역과 분리하여 커널 정보의 유출을 방어할 수 있으나, 최대 46%의 시스템 성능 저하를 가져온다. 본 연구는 런타임에 시스템콜 발생빈도를 분석하여 낮은 오버헤드로 Meltdown-type 공격을 탐지하고, 방어하는 프로그램을 개발하고 실험하였다. 개발한 Fault Monitoring Tool은 기존 시스템 대비 적은 오버헤드(최대 7%)로 악의적인 사용자를 구분해 내고 방어할 수 있었다.

Thermal Buckling Characteristics for Thermal Protection System Panel Using Ritz Method (리츠 법을 이용한 열방어 시스템 패널의 열 좌굴 특성 연구)

  • Lee, Heesoo;Kim, Yongha;Park, Jungsun
    • Journal of Aerospace System Engineering
    • /
    • v.13 no.1
    • /
    • pp.18-28
    • /
    • 2019
  • High speed vehicles are subjected to high thermal loadings due to aerodynamic heating during ascent and reentry. Since a thermal protection system panel is mechanically constrained, it may cause thermal buckling under excessive thermal loadings. The thermal buckling could disturb the field of flow and make aerodynamic characteristics unstable. It is thus necessary to design the thermal protection system panel to prevent thermal buckling. This study defines the analytical model of temperature distribution using the finite difference method for the thermal protection system panel with large temperature differences inside and outside. This paper proposes the approximate model of the thermal buckling characteristics for the thermal protection system panel through the use of the Ritz method. The validity of the present method was verified by comparing the results of the finite element analysis. Furthermore, this research performs the parametric analysis of the thermal buckling characteristics for the thermal protection system panel by using the approximate model.

Web-based Evaluation Framework for the Flood Warning Facilities and Operational System (홍수예경보 시설 및 운영시스템에 대한 웹기반의 평가체계)

  • Kang, Boo-Sik;Lee, Joo-Heon;Hong, Il-Pyo;Kwon, Jin-Wook
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2009.05a
    • /
    • pp.1494-1498
    • /
    • 2009
  • 세계기상기구(WMO)에 의하여 홍수예경보시스템의 평가를 위하여 개발된 MOFFS Ver.3의 개선을 위하여 특정유역의 홍수방어체계의 취약성을 평가하고 홍수방어시스템의 완성도를 높이기위한 DSS-FOP를 개발하였다. DSS-FOP는 지점별, 홍수사상별로 예보시스템 운영결과를 간단한 평가양식에 나타내는 시스템이며, 홍수방어구조물(Flood control infra)과 홍수조절운영(Flood control operation)으로 분류한다. 홍수방어구조물은 수문관측, 홍수방어구조물, 홍수조절지휘소로, 홍수조절 운영은 자료처리 및 전송, 홍수예측모형, 예경보발령의 총 6가지 주요평가항목과 하부의 23가지 세부평가항목으로 구성하였다. 점수부여체계는 최대점수, 목표점수, 성과점수, 부족점수, 취약점수의 산정을 통하여 구조물인프라와 운영측면에서의 시스템취약부분을 평가 진단할 수 있도록 하였다. 개발된 DSS-FOP를 이용하여 국내의 한강유역과 UN/ESCAP 태풍위원회의 회원국인 태국의 Khlong U-Taphao 유역을 대상으로 적용하고 그 결과를 비교 평가하였다. 한강유역의 경우 하천정보센터 신설 및 조직강화로 인적자원측면에서 높은 성과점수를 보였으며, 향후 수문레이더 설치 등으로 관측분야에서의 개선이 기대된다. 태국의 Khlong U-Taphao 유역의 경우 목표수준을 다소 조정할 필요가 있으며, 비상행동계획의 마련이 시급하다. 더불어 홍수방어구조물에 대한 지속적인 투자가 필요한 상황이다. 이러한 DSS-FOP의 평가결과는 국가별, 유역별, 호우사상별로 관리되며, 태풍위원회 회원국의 적용 및 기술지침의 작성을 위해 많은 평가 및 조사가 축적되어야 한다.

  • PDF