• Title/Summary/Keyword: 시스템 콜

Search Result 172, Processing Time 0.028 seconds

A Study on Intrusion Pattern Recognition Using Genetic Algorithm (유전자 알고리즘을 이용한 침입 패턴 인식에 관한 연구)

  • Lim, Myung-Hyun;Kim, Doo-Hyun;Kim, Won-Pil;Kim, Pan-Koo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10b
    • /
    • pp.1017-1020
    • /
    • 2001
  • 침입탐지시스템에 대한 수많은 방법들이 제시되고 있지만, 가장 핵심적이라고 한 수 있는 침입에 대한 패턴을 어떻게 정의하고 탐지해 낼 것이며, 알려지지 않은 비정상적인 행위에 대한 패턴을 탐지하는 것에 대한 연구가 미흡하다. 이에 본 논문에서는 알려지지 않은 침입 행위를 판별하는데 있어서 유한오토마타를 이용하여 시스템 콜에 대한 패턴을 정의하고, 정의된 패턴을 유전자 알고리즘을 이용하여 비정상적인 침입 행위를 판별한 수 있도록 새로운 패턴들을 유전자 조작을 통하여 생성하여 알려지지 않은 침입 패턴에 대해서도 침입탐지시스템에 이를 적용하여 침입을 탐지찬 수 있는 방안에 대해 연구하였다.

  • PDF

Unix Kernel Back-door Detection using System Call Table (시스템 콜 테이블에 기반한 유닉스 커널 백도어 탐지)

  • 박인성;송병욱;김홍철;장희진;김상욱;이병권;전완근
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2001.11a
    • /
    • pp.277-280
    • /
    • 2001
  • 기존 시스템 취약성 공격이나 스캔 공격도구들로부터 최근에는 방화벽이나 기타 보안 시스템을 우회하기 위한 보다 진보된 공격 도구들이 나타났다. 이중 가장 심각한 것이 커널 백도어인데 이는 기존의 사용자 레벨에서가 아닌 커널레벨에서 수행되는 특징을 가진다. 이러한 커널 백도어는 기존의 탐지기술로는 탐지가 불가능하며 현재 피해사례도 정확히 파악되지 않아 그 피해는 더욱 크다 하겠다. 이에 본 논문에서는 현재 배포되어 있는 커널 백도어를 분석하고 기존의 커널 백도어 탐지 기술과 이의 문제점을 해결하는 새로운 커널 백도어 탐지 모델과 구현 방안을 제시한다.

  • PDF

Design and Implementation of Real-Time Call Monitoring System for PBX Based on Serial Communication (시리얼 통신기반의 PBX를 위한 실시간 콜 모니터링 시스템의 설계 및 구현)

  • 최재광;이필신;문승진
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.91-93
    • /
    • 2002
  • 인터넷의 대중화로 인해 많은 SOHO 창업이 이루어지고 있다. 기존의 대기업을 상대로 한 사무용기기, 통신기기가 SOHO를 상대로 개발되고 있었으며, 이에 국선과 내선 또는 내선 사용자 상호간을 연결시켜 주는 중소형급 PBX가 통신비 절감 및 수익의 창출을 가져왔다. 본 논문에서는 이러한 PBX의 상태를 시리얼 통신을 통해 실시간으로 보여주는 모니터링 시스템을 설계 및 구현하였다. 구현된 시스템은 전송된 데이터를 통해 PBX와 연결된 국선과 내선의 상태, 발신자 정보를 서버 클라이언트 구조로 내선 사용자의 PC에 나타냄과 동시에 통화내역을 데이터베이스로 관리할 수 있게 하였다.

  • PDF

A countermeasure against Foreshadow and ZombieLoad attacks based on segmentation fault monitoring (Segmentation fault 모니터링을 통한 Foreshadow 및 ZombieLoad 공격 방어 기법 연구)

  • Lee, Jun-Yeon;Suh, Taeweon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.10a
    • /
    • pp.384-387
    • /
    • 2019
  • 2018년 Meltdown 공격이 발표된 이후 Foreshadow, ZombieLoad 등 다양한 종류의 마이크로아키텍처 기반 부 채널 공격과 방어 기법들이 발표되었다. 그중 Meltdown 공격을 원천 차단할 수 있는 KPTI (Kernel Page Table Isolation)는 커널 영역을 사용자 메모리 영역과 분리하여 커널 정보의 유출을 방어할 수 있으나, 최대 46%의 시스템 성능 저하를 가져온다. 본 연구는 런타임에 시스템콜 발생빈도를 분석하여 낮은 오버헤드로 Meltdown-type 공격을 탐지하고, 방어하는 프로그램을 개발하고 실험하였다. 개발한 Fault Monitoring Tool은 기존 시스템 대비 적은 오버헤드(최대 7%)로 악의적인 사용자를 구분해 내고 방어할 수 있었다.

A Study on Abnormal Behavior Intelligent Detection Method Using Audit Data (감사데이터를 이용한 지능적인 이상행위 감지 기법에 관한 연구)

  • Song, In-Su;Lee, Dae-Sung;Kim, Gui-Nam
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.11a
    • /
    • pp.665-666
    • /
    • 2009
  • 정보통신 기술과 저장 매체의 발전으로 많은 분야에 편리함과 더불어 산업기밀유출사고의 위험이 늘어나고 있다. 보안사고 중 80% 이상이 인적 보안 유출 이였으며 현직 직원의 유출은 약 25%정도의 부분을 차지하고 있었다. 기존의 단순한 시스템 로그 정보를 이용한 사용자 감사기술, DRM을 이용한 데이터 보호기술방법 보다는 진보된 방법이 필요하다. 사용자 정보와 시스템 정보, 시스템 콜 정보 수집을 통한 구분된 감사데이터의 통계기법을 이용한 지능적인 이상행위 탐지 기법을 제시한다.

Researching the planning and implementation of an IT service desk automation system with a focus on customers. (고객관점의 IT 서비스데스크 자동화 시스템의 설계와 구현에 관한 연구)

  • Park, Sung-Jin
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.395-398
    • /
    • 2007
  • 오늘날 기업에서의 IT 는 급격한 비즈니스 환경의 변화와 다양한 비즈니스 모델의 출현으로 인해 점점 더 복잡해지고 있고, 비즈니스의 IT 의존도 또한 지속적으로 증가하고 있다. 이러한 상황에서 기업의 정보시스템을 운영하는 IT 운영조직은 사용자에게 IT 서비스의 품질향상과 비즈니스의 연속성을 보장할 수 있는 지원체계를 필요로 하고 있다. 1990년대 후반에 들어서 ITIL 을 기반으로 한 ITSM 개념이 국내에 도입 되면서 기존의 콜센터와 헬프데스크를 통한 IT 서비스지원 방식을 서비스데스크로 통합하게 되었고, 서비스데스크 자동화 시스템의 도입을 통해 기업의 모든 비즈니스 조직의 IT 와 관련된 요구사항을 관리하고 있다. 하지만 이러한 서비스데스크 자동화 시스템은 IT 서비스 제공자 관점에서 구축되었고 운영방향 또한 어플리케이션, 서버, 네트워크 등 기술적인 구성요소의 성능 향상에만 초점을 두었기 때문에 현업 사용자들이 만족 할 수 있는 실질적인 수준의 서비스 개선은 이루어지지 못하고 있다. 이에 본 연구에서는 고객관점에서의 요구사항 분석을 통해, 운영조직의 IT 서비스 요청에 대한 처리활동을 단순처리와 일반처리로 분류하고 이를 자동화 시스템에 반영 하였고, 실제 A 사(社)의 IT 운영조직에 적용하여, 비효율적인 저부가가치 활동과 고부가 가치의 활동이 시스템을 통해 분류가 가능함을 보였다. 아울러 IT 운영조직의 활동을 정량적으로 관리 할 수 있도록 관리지표를 발굴하고 자동화 시스템의 서비스요청관리 프로세스에 적용하여 IT 서비스를 제공받는 회사의 관리조직과 경영층이 IT 운영조직의 활동을 정량적으로 관리하고 측정할 수 있는 IT 서비스데스크 자동화 시스템의 개선모델을 제시 하였다.

  • PDF

A Study on the Development of a Value-Added Real Estate Information System with a Focus on Marketing Analysis Using Credit Card Data (부가가치화된 부동산 종합정보시스템 개발에 대한 연구 - 신용카드 매출정보를 활용한 상권분석시스템을 중심으로 -)

  • Kim, Sang-Beom;Park, Hwa-Jin
    • Journal of Digital Contents Society
    • /
    • v.7 no.4
    • /
    • pp.227-234
    • /
    • 2006
  • While most of the real estate information provided on the web is simply based on the information of the properties like addresses, locations, prices etc, this paper suggests methodologies for the development of a total information system of real estate which can provide, in an one-stop mode, value-added real estate information contents. The total information system of real estate designed in this paper includes a geological information system using a GIS, a property information system using photos and videos, a systemized legal consulting system, a web call center where customers can communicate with real estate experties on the web and lastly marketing analyses system using credit card data.

  • PDF

Development of a Call Center System using CTI : A Proxy Driving System (CTI를 이용한 콜센터 시스템 개발 : 대리운전 시스템)

  • Park, Sang-Sung;Jung, Won-Gyo;Shin, Young-Guen;Jang, Dong-Sik
    • IE interfaces
    • /
    • v.20 no.3
    • /
    • pp.309-314
    • /
    • 2007
  • By an explosive increase of proxy driving, customers require the quick and correct services of call center. But because most call centers have an unsystematic management system, grievance of customers is continually increasing. To solve these problem, we constructed a call center system of proxy driving that is based on CTI (Computer Telephony Integration) in this paper. The proposed system is constructed using CID (Caller Identify Display) terminal, SMS (Short Message Service) and call center management program etc. Customer service level could be improved through efficient customer management by using the proposed system. Also it could be convenient and easy to implement customer management, order management, staff management, SMS and settlement of accounts.

Performance analysis of Reservation-Based Medium Access Control in the DS-CDMA System (DS-CDMA 시스템에서 예약 기반 매체접근제어의 성능 분석)

  • 이상민;반태원;조유제;송재섭;정제미
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.256-258
    • /
    • 1999
  • 본 논문에서는 DS-CDMA 시스템에서 예약 기반 MAC 플로토콜의 성능을 분석한다. 본 논문에서 고려하고 있는 예약 기반 MAC 프로토콜은 NAK 방식과 Request 큐잉 방식이다. NAK 방식은 예약 요구를 수락할 수 없는 경우에 NAK를 전송하여 전송 불가를 통지하는 방식이며, Request 큐잉 방식은 예약 요구를 수락할 수 없을 경우에 기지국에 예약 요구 패킷을 저장하는 방식이다. 그리고 이러한 두 방식에 채널 유지 기능을 추가한 방식을 함께 고려한다. 각 방식에서 패킷의 길이를 변화시키면서 수율과 평균 전달 지연 시간을 비교하였다. 성능 분석 결과 패킷의 길이가 짧은 경우에는 예약 방식의 성능이 매우 낮으며, 패킷의 길이가 길어지면 성능이 향상되는 것을 알 수 있다. 그리고 채널 유지 기능을 추가함으로서 전반적인 성능이 향상되며, 채널 유지 방식에서는 패킷간의 도착 시간, 예약 과정의 지연 시간 등을 고려해서 최적의 채널 유지 시간을 설정해야 함을 알 수 있다.

  • PDF

The Real-time Monitoring for SIP-based VoIP Network (SIP 기반 음성 통신 환경에서의 실시간 모니터링 플랫폼 개발)

  • Woo, Ho-Jin;Lee, Won-Suk
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2009.05a
    • /
    • pp.365-368
    • /
    • 2009
  • 고속 인터넷 망 구축과 멀티미디어 통신 수요의 증가에 따라 VoIP는 기존의 PSTN 망의 대체 혹은 확장 기술로서 지속적으로 검증되어 왔다. 음성 데이터 처리 규약들 중 SIP는 다른 규약에 비해 신호 처리 단계가 간단하기 때문에 이를 기반으로 RTP를 활용하여 음성 통신 시스템을 구축하는 사례가 늘어나고 있다. 그러나 RTP의 특성상 패킷을 처리할 때마다 복원 과정이 필요하며, 다중 세션으로 통신이 발생할 경우 전체 패킷들의 관리가 복잡해지므로 이들 간에 혼선 없이 데이터를 처리 및 유지할 수 있는 방법론이 요구된다. 본 논문에서는 SIP 기반의 IP 전화를 통해서 고객과 상담원 간의 통화 이벤트가 발생하는 일반 콜센터 환경에서 RTP 음성 데이터를 처리하는 다중 세션 어플리케이션의 구축 사례를 제시한다. 구현한 시스템은 IP 전화에서 발생하는 통화 내역을 통합 스위치 서버에서 포트 미러링하여 녹취 및 녹음 서버로 전송하며, 전송된 패킷 정보들의 세션이 유지되고 있는 동안 음성 데이터를 실시간으로 모니터링한다.

  • PDF