• 제목/요약/키워드: 변조 탐지

검색결과 135건 처리시간 0.027초

Intermediate 드라이버를 이용한 변종 악성코드 탐지 및 차단 모델 (Model for detecting and blocking metamorphic malware using the Intermediate driver)

  • 허주승;김기천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.533-536
    • /
    • 2012
  • 인터넷의 급격한 성장과 함께 컴퓨터 통신 이용률이 폭발적으로 증가함에 따라 여러 악성코드가 등장하게 되었다. 이러한 악성코드는 시스템의 비정상 동작 유발, 네트워크 성능 저하, 개인정보유출의 문제를 발생시킨다. 현재의 악성코드 분석은 Signature 분석이 대부분이며, Signature 분석은 특정 패턴의 악성코드는 빠르게 탐지하나, 변조된 코드는 탐지하지 못하며, 이미 피해가 널리 퍼진 뒤 분석 및 차단이 가능하다는 단점을 가진다. 따라서 본 논문은 NDIS(Network Driver Interface Specification)를 이용하여 악성코드에 대해 수동적인 Signature 분석의 단점을 보완 하는 시스템 및 네트워크 상태 분석모델을 제시 하여 보다 능동적인 탐지 및 차단 프로세스를 정의하고, 모델 구현을 위한 방법을 제시한다.

연결패턴 정보 분석을 통한 온라인 게임 내 불량사용자 그룹 탐지에 관한 연구 (Detecting gold-farmers' group in MMORPG by analyzing connection pattern)

  • 서동남;우지영;우경문;김종권;김휘강
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.585-600
    • /
    • 2012
  • 온라인 게임 산업이 성장함에 따라 온라인 게임 보안 이슈는 증가하고 있다. 특히 게임내의 사이버재화를 현금으로 바꾸는 행위인 현금거래(RMT; Real Money Trade)는 탈세나 돈세탁등과 같은 실물경제의 범죄활동과 연관되면서 국내를 비롯한 여러 나라에서 민감한 문제로 떠오르고 있다. 이러한 현금거래는 작업장이라고 불리는 전문적인 불량사용자 조직에 의해 이루어진다. 온라인 게임 사업자들은 이러한 작업장을 탐지하기 위하여 게임 bot 탐지 알고리즘을 이용해 각각의 bot 사용자를 탐지하고 그들의 계정과 IP 주소를 차단하고 있다. 하지만 게임 bot 탐지 알고리즘은 작업장의 일부분만 탐지가 가능하여 큰 효과를 거두기 어렵고, IP 주소 차단 역시 IP 변조나 가상 사설망 기술을 이용하여 쉽게 우회 가능하다는 문제점을 가진다. 본 논문에서는 온라인게임 서비스를 이용하는 사용자들의 연결패턴 정보에 데이터마이닝 기법을 적용하여, 작업장 그룹 내 불량사용자 군집을 탐지할 수 있는 모델을 제안한다. 제안한 모델을 활용하여 IP 변조나 VPN 기술을 통한 우회접속 역시 탐지할 수 있다. 국내 최대 온라인 게임의 실제 데이터를 샘플로 하여 수행결과를 도출하였고, 본 논문에서 제시한 기법을 이용한 결과를 실제 차단 리스트와 비교하여 본 결과, 효율적으로 작업장을 탐지해 낼 수 있음을 확인할 수 있었다.

응용계층 무선 보안 시스템 데이터 무결성 평가 도구 구현 (Implementation of Data Integrity Evaluation Tool for Mobile Security Systems in Application Layer)

  • 김기욱;김창수;박지환;정민수;심규박
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 추계학술발표논문집
    • /
    • pp.198-202
    • /
    • 2002
  • 이동 네트워크 기술의 발달과 이의 활용도가 증가함에 따라 무선 보안 시스템에 대한 연구 및 솔루션 개발이 활발히 진행중이다. 그러나 개발된 제품들의 신뢰성과 안정성을 검증할 만한 평가도구 및 연구가 매우 미비하다. 따라서 본 논문에서는 이동 네트워크 보안 장비들의 안전성을 검증할 수 있는 응용계층 전송 데이터 무결성 평가 도구를 설계 및 구현하였다. 설계된 무결성 평가 도구는 Web서버와 이동 단말간에 전송되는 패킷의 데이터 변조 기능을 수행하는 변조서버 시스템과 무선 보안 시스템의 무결성 모듈이 변조된 데이터의 무결성 위반을 탐지하는지를 검증하는 무결성 검증 시스템으로 구성된다.

  • PDF

국내 외국인근로자의 여권 위변조 방지 개발에 관한 연구 (A study on the development of prevention of passport forgery and alteration of foreign workers in Korea)

  • 윤영빈;김명우;이아현;한원희;김민영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 추계학술발표대회
    • /
    • pp.803-804
    • /
    • 2023
  • 본 논문은 외국인 근로자의 여권 위변조를 탐지하기 위해 MRZ 코드와 발광 데이터를 활용하는 방법을 제안하고 구현한 것이다. 이 기술은 외국인 근로자의 보호와 국내 안보 강화, 금융 거래의 안전성 향상을 지원하며, 웹 기반 인터페이스를 통해 실시간 판별과 사용자 편의성을 제공한다. 이로써 여권 위변조로 인한 잠재적인 위험을 예방하고 국내 여행 및 비즈니스 환경을 향상시킬 수 있다.

유한 상태 머신 기반 레이더 신호의 펄스 반복 주기 검출 알고리즘 (A Detection Algorithm for Pulse Repetition Interval Sequence of Radar Signals based on Finite State Machine)

  • 박상환;주영관;김관태;전중남
    • 전자공학회논문지
    • /
    • 제53권7호
    • /
    • pp.85-91
    • /
    • 2016
  • 레이더 시스템은 방사 신호의 탐지를 회피하기 위해 펄스 반복주기(PRI, Pulse Repetition Interval)와 PRI 패턴을 변조하고 있으며, 반대로 레이더 신호 탐지 시스템은 다양한 노력을 기울여 PRI와 PRI 패턴을 감지하려고 한다. 일반적으로 레이더 신호의 PRI 패턴을 검출하기 위해 펄스열의 도착시각에 대한 히스토그램 또는 자기 상관관계 기법으로 펄스 변조를 검출하고 있다. 본 논문에서는 유한 상태 머신 개념을 도입하여 펄스 반복주기를 검출하는 알고리즘을 제안한다. 이 알고리즘은 PRI 순서와 PRI 패턴을 찾을 수 있는 특징이 있다.

RMC를 이용한 미지 선원의 방향, 거리 예측 (Estimating the Direction and Distance of an Unknown Radiation Source Using RMC)

  • 신영준;김기현;이계민
    • 전자공학회논문지
    • /
    • 제53권9호
    • /
    • pp.118-125
    • /
    • 2016
  • 방사능 누출 사고 시 대응이나 핵안보 검증을 위한 핵물질 탐지에 있어서, 방사선을 방출하는 미지의 선원에 대한 위치 정보를 파악하는 것은 중요하다. 그러한 기구 중 하나인 회전 변조 시준기는 미지 선원을 원격 감지하기 위한 장비로서 영상화를 통해 선원의 위치 탐지가 가능하다. 본 논문에서는 Kowash의 연구를 기초로 회전 변조 시준기의 시스템 모델과 그를 영상화하는 알고리즘을 소개한다. 하지만 결과 영상화 이미지는 선원의 방향은 보여줄 수 있으나 선원의 거리를 찾지 못하는 문제점이 있다. 또한 선원의 실제 방향뿐 아니라 $180^{\circ}$ 대칭방향에서도 선원을 추정하는 모호성 문제를 안고 있다. 본 논문에서 우리는 영상화 결과의 방향 대칭적 모호성을 해결하고, 두 대의 RMC를 이용해 거리를 추정하는 방법을 제안한다. 그리고 이를 RMC 시뮬레이션 데이터를 이용하여 성능을 검증한다.

유리창의 레이저 탐지음에 대한 음성명료도 분석 (Speech Intelligibility Analysis on the Laser Detected Sound of the Glass Windows)

  • 김석현;이현우;김희동
    • 한국음향학회지
    • /
    • 제28권2호
    • /
    • pp.127-134
    • /
    • 2009
  • 본 연구에서는 다양한 두께의 유리창을 대상으로 레이저 원격 도청 가능성을 검토한다. MLS 신호음을 사용하여 유리창을 진동시키고 레이저 도플러센서로 진동음을 탐지한다. 탐지된 진동음으로부터 음성정보의 인식 수준인 음성명료도를 객관적으로 평가한다. 평가에는 변조전송함수에 근거하여 결정되는 음성전송지수를 사용한다. 또한, 외부 스피커와 유리창 교란기로 각각 교란파를 발생시켜, 배경소음과 도청방지기의 음성명료도에 대한 교란효과를 평가한다. 다양한 두께의 유리창을 대상으로 레이저 원격 도청음의 음성인식 수준과 국산 도청 방지장치의 도청방지 성능을 평가하는 데에 본 연구의 목적이 있다.

센서 네트워크에서 AODV 라우팅 정보 변조공격에 대한 분석 (Analysis of the Bogus Routing Information Attacks in Sensor Networks)

  • 이명진;김미희;채기준;김호원
    • 정보처리학회논문지C
    • /
    • 제14C권3호
    • /
    • pp.229-238
    • /
    • 2007
  • 센서 네트워크는 유비쿼터스 컴퓨팅 구현을 위한 기반 네트워크 중의 하나로 그 중요성이 점차 부각되고 있으며, 네트워크 특성상 보안 기술 또한 기반 기술과 함께 중요하게 인식되고 있다. 현재까지 진행된 센서 네트워크 보안 기술은 암호화에 의존하는 인증 구조나 키 관리 구조에 대한 연구가 주를 이루었다. 그러나 센서 노드는 쉽게 포획이 가능하고 암호화 기술을 사용하는 환경에서도 키가 외부에 노출되기 쉽다. 공격자는 이를 이용하여 합법적인 노드로 가장하여 내부에서 네트워크를 공격할 수 있다. 따라서 네트워크의 보안을 보장하기 위해서는 실행 가능한 내부 공격 및 그 영향에 대한 분석이 필요하며 이를 통해 내부 공격에 대비한 안전한 메커니즘이 개발되어야 한다. 본 논문에서는 애드 혹 네트워크의 대표적인 라우팅 프로토콜이며, 센서 네트워크에서도 적용 가능한 AODV (Ad-hoc On-Demand Distance Vector) 프로토콜 분석을 통해 라우팅시 가능한 내부 공격을 모델링하고 이를 탐지할 수 있는 메커니즘을 제안하였다. 모델링한 공격은 AODV 프로토콜에서 사용하는 메시지를 변조하여 정상 노드들이 공격자를 통한 경로를 선택하게 만드는 것을 목표로 한다. 이러한 공격은 패킷스니핑 및 선택적 혹은 전 트래픽의 필터링과 변조 공격의 기본이 될 수 있다. 시뮬레이션을 통해 내부 공격이 정상 트래픽에 미치는 영향을 분석하였고, 흡수 정보를 이용한 간단한 탐지 메커니즘을 제안하였다.

악성코드 실행과 은닉을 위한 다중 압축 연구 (A Study of Multiple Compression for Malicious Code Execution and Concealment)

  • 이정훈;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.299-302
    • /
    • 2010
  • 최근의 악성코드는 백신에 쉽게 탐지 되지 않기 위해 바이러스를 압축파일로 변조시켜 악성코드 패턴을 지연하는 추세이다. 시중에 나와 있는 수많은 백신엔진 중에서는 압축파일로 변조된 악성코드 패턴 및 검사가 가능한지 알아 봐야한다. 본 논문은 다중 압축 파일로 위장 변조된 은닉된 악성코드의 패턴을 검사하여 검출되는지를 검사 엔진을 통해 모의실험을 한다. 은닉된 악성코드의 행위를 분석하며, 호스트 파일 변조와 시스템 드라이버 파일 감염 및 레지스트리 등록이 되는가를 분석한다. 본 연구를 통해 은닉형 악성코드의 검사와 백신 치료 효과를 강화시켜 악성코드로 인한 피해를 감소하는데 기여할 것이다.

  • PDF

FMCW 전파고도계의 재밍 탐지 및 회피 알고리즘 (Jamming Detection and Suppression Algorithm for an FMCW Radar Altimeter)

  • 이재환;장종훈;노진입;유경주;최재현
    • 한국전자파학회논문지
    • /
    • 제27권2호
    • /
    • pp.147-155
    • /
    • 2016
  • 본 논문에서는 주파수 변조 연속파(FMCW) 전파고도계의 재밍 환경에서의 강인한 고도 측정을 위한 재밍 탐지/회피 알고리즘을 제안한다. 전파고도계 재밍 탐지 알고리즘은 재밍 탐지를 위해 송수신 구간 앞에 노이즈 측정구간을 두어 노이즈 레벨을 측정하고, 샘플링한 노이즈파형에 대해 재밍 임계치를 넘는 포인트를 산출하여 재밍을 탐지한다. 재밍 회피 알고리즘으로 시간영역에서의 재밍 회피, 송신 출력 및 수신 이득 제어, 주파수 도약을 설계하였다. 제안한 알고리즘은 실제적인 환경에서 평가하기 위한 야외시험을 통해 성공적으로 검증하였다.