• 제목/요약/키워드: 우회기법

검색결과 218건 처리시간 0.027초

효율적인 정규식 표현을 이용한 XSS 공격 특징점 추출 연구 (A Study on XSS Attacks Characters, Sample of Using Efficient the Regular Expressions)

  • 허승표;이대성;김귀남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.663-664
    • /
    • 2009
  • OWASP에서 발표한 2007년 웹 애플리케이션 취약점 중 하나인 XSS 공격이 사용자 브라우저에서 스크립트를 실행하게 함으로써 사용자의 세션을 가로채거나 웜을 업로드하여 악성코드를 삽입하는 공격이다[2]. 하지만 많은 XSS 방어 기법에서는 단순 스크립트 우회기법과 강제적인 스크립트 차단 방법을 채택하고 있다. 또한 강제적인 XSS 필터 적용으로 과탐지로 인한 정상적인 웹 페이지가 출력 되지 않는 사례가 나타나고 있다. 따라서 본 연구는 효율적인 정규식을 이용하여 XSS 공격 특징을 분석하여 특징점들을 추출하고 이 특징점들을 기반으로 특정한 규칙을 가진 문자열들을 모든 문자가 유효한지 확인할 수 있는 정규식 표현 방법을 이용하여 다양한 응용프로그램에 적용할 수 있는 기술을 연구하고자 한다. 또한 이를 기반으로 포털 사이트와 브라우저에서 제공하는 XSS 필터들과 비교하여 과탐지율 및 오탐지율 서로 비교하여 본 연구가 효율성 면에서 효과가 있는지 우위를 둘 것이며, 브라우저 벤더, 포털 사이트, 개인 PC 등 충분한 시험 평가와 수정을 통해서 응용할 수 있는 계기를 마련할 것이다

MPLS망에서 대체 LSP의 동적 설정을 이용한 복구기법 (A Restoration Scheme using Dynamic Establishment of Alternative LSP in MPLS Networks)

  • 안개일;전우직
    • 한국통신학회논문지
    • /
    • 제26권9A호
    • /
    • pp.1542-1552
    • /
    • 2001
  • MPLS 망에서 설정된 LSP (Label Switched Path)내에 링크/노드 장애나 혼잡이 발생한 트래픽을 대체 경로로 우회시킴으로써 신뢰성 있는 서비스를 제공하는 것은 필수적이다. 기존에 제안된 기법들은 장애가 발생하기 전에 대체 경로를 미리 설정하기 때문에 빠른 장애 복구를 제공할 수 있지만 자원 낭비가 심하며 기본 LSP와 대체 LSP가 모두 장애인 경우에는 대처할 수가 없는 문제점을 가지고 있다. 본 논문에서는 장애를 탐지한 노드가 기본 경로상에 존재할 수 있는 가능한 모든 대체 경로 중에서 비용이 최소인 대체 경로를 계산한 후에 그 경로를 따라서 대체 LSP를 설정하는 동적 복구 기법을 제안한다. 제안된 기법은 최소 비용인 대체 경로를 계산하기 위하여 제안된 알고리즘을 사용함으로써 비교적 빠른 시간 내에 대체 LSP를 설정할 수 있으며, 자원 효율성이 높고, 기본경로와 대체 경로가 장애인 경우에도 대처할 수 있다. 제안된 기법의 성능을 평가하기 위하여 링크 장애, 노드 장애, 대체 경로 장애, 그리고 동시 발생 장애에 대하여 각각 시뮬레이션 하였다. 실험 결과, 제안된 기법은 기존의 기법들과 비교해서 동시 발생 장애에서는 성능이 좋지 않았지만, 링크 장애와 노드 장애의 경우에 비교적 성능이 좋았고, 기본 경로와 대체 경로가 장애인 경우에도 복구할 수 있었으며 자원 효율성에서는 월등히 우수했다.

  • PDF

캐리 선택과 캐리 우회 방식에 의거한 비동기 가산기의 CMOS 회로 설계 (A Design of a CMOS Circuit of Asynchronous Adders Based on Carry Selection and Carry Bypass)

  • 정성태
    • 한국정보처리학회논문지
    • /
    • 제5권11호
    • /
    • pp.2980-2988
    • /
    • 1998
  • 본 논문에서는 캐리 선택 방식과 캐리 우회 방식에 의거한 비동기 가산기의 설계에 대하여 기술한다. 이러한 기법을 사용함으로써 본 논문의 가산기는 기존의 리플 캐리 방식의 가산기에 비하여 보다 빠른 속도로 동작한다. 본 논문에서는 CMOS 도미노 논리를 사용하여 가산기를 설계하였으며 비동기 가산기의 동작 완료를 감지할 수 있는 회로를 트리 형태로 구현함으로써 동작 완료에 소요되는 시간을 줄일 수 있도록 하였다. 실험 결과에 의하면 제안된 가산기들은 평균적으로 리플 캐리 방식에 비하여 50 퍼센트 이상의 속도 개선을 기대할 수 있음을 알 수 있다.

  • PDF

안드로이드 모바일 악성앱 동적분석 회피기술 동향

  • 김미주;신영상;이태진;염흥열
    • 정보보호학회지
    • /
    • 제25권6호
    • /
    • pp.5-12
    • /
    • 2015
  • 스마트폰 사용이 대중화됨에 따라 스마트폰 사용인구 증가와 함께 우리의 일상생활과 밀접한 관계를 가지며 영향력을 넓혀가고 있는 가운데, 악성앱을 이용해 개인정보 유출, 불법 과금 유발, 스팸 발송 등 스마트폰 사용자에 피해를 입히며 사회적인 문제를 유발하는 보안 위협의 출현 또한 지속적으로 증가하고 있다. 이러한 문제를 해결하기 위해 전 세계 보안업체, 연구소, 학계 등에서는 스마트폰 악성앱을 탐지하고 대응하기 위한 기술을 연구개발하고, 앱 마켓에서는 악성앱을 탐지하기 위한 분석 시스템을 도입하는 등 다양한 활동이 진행되고 있다. 하지만 악성앱 또한 기존의 탐지 및 대응 기술을 우회하는 등 생존율을 높이기 위한 방향으로 점차 지능화 정교화되는 양상을 보이고 있다. 최근 이러한 특징은 앱 마켓 등에서 도입하고 있는 대량의 앱에 대한 자동화된 런타임 분석을 수행하는 동적분석 시스템/서비스를 대상으로 많이 발생되고 있는데, 동적분석의 환경적, 시간적 제약 등을 이용하여 분석기술을 회피하는 기법을 주로 사용하고 있다. 이와 관련하여 본 논문에서는 기존의 동적분석 기술을 우회하는 악성앱 분석회피 행위 유형을 분류하고, 이와 관련된 연구 동향에 대한 정보를 제공하고자 한다.

전자서명을 이용한 스미싱 공격 방어 기법 (Defense Techniques of Smishing Attacks Using Electronic signature on Network Environment)

  • 최병환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.399-402
    • /
    • 2014
  • 본 논문에서는 스미싱 공격에 대해서 Host기반에 의한 탐지가 아닌 네트워크 기반에서 전자서명을 이용한 모델을 제안한다. 본 모델은 네트워크 기반에서 유입된 트래픽 중 문자 메시지를 분석하여, 문자메시지 중에서 URL이 포함된 경우 트래픽을 우회하여 라우팅을 전환시켜 URL을 포함한 문자메시지 트래픽에 대해서 별도의 망구간으로 분리를 시킨다. 별도 분리된 URL이 포함된 트래픽에 대해서 apk파일 다운로드가 없는 경우에는 통과를 시키고, apk 파일 다운로드를 시도하는 트래픽에 대해서는 전자서명을 검사후, 등록이 안되어 있는 경우 차단을 한다. 이는 기본적으로 전자서명이 되지 않은 apk파일에 대한 다운로드를 원천적으로 봉쇄함으로써 스미싱 공격에 대한 근복적인 방어를 하는 방식이다. 본 모델은 Host기반에서 발생할 수 있는 우회공격을 방지하여 스미싱 위협을 해소할 수 있다. 기존 Host기반 스미싱 방지 모델의 동작 방식과 설계를 통해 장점과 단점을 언급하고 네트워크 기반에서 전자서명을 이용한 스미싱 방어의 타당성을 증명하도록 한다.

계층화된 쓰레드 생성을 이용한 DLL 삽입 탐지기술 우회 공격 기법 (Hierarchical Threads Generation-based Bypassing Attack on DLL Injection Monitoring System)

  • 김대엽
    • 전기전자학회논문지
    • /
    • 제27권3호
    • /
    • pp.239-245
    • /
    • 2023
  • 화이트리스트 기반 랜섬웨어 솔루션이 DLL 삽입공격을 활용한 사칭공격에 취약한 것으로 알려진 후, 이러한 문제점을 개선하기 위하여 DLL 삽입 공격을 활용한 사칭공격을 탐지하고, 랜섬웨어 탐지 및 대응 기술과 연동하는 기술이 제안되었다. 본 논문에서는 공격자가 이러한 탐지기술을 우회하여 불법적으로 공격 대상의 파일에 접근할 수 있음을 보여준다. 이는 화이트리스트 기반 랜섬웨어 솔루션이 여전히 DLL 삽입 공격에 취약함을 의미한다. 특히, 본 논문에서는 랜섬웨어 솔루션을 대상으로 실제 공격을 수행하여, 그 가능성을 증명하였다.

헤파린 표면처리된 국산화 혈관우회도관의 개발 (Development of Korean Version of Heparin-Coated Shunt)

  • 선경;박기동;백광제;이혜원;최종원;김승철;김택진;이승열;김광택;김형묵;이인성
    • Journal of Chest Surgery
    • /
    • 제32권2호
    • /
    • pp.97-107
    • /
    • 1999
  • 배경: 흉부대동맥 수술에 사용하는 헤파린 우회도관의 국산화를 위해, 헤파린 표면처리기법 중 물리분산법을 이용하여 제작한 우회도관의 동물실험을 통해 혈전저항성 및 안정성을 증명하고자 하였다. 대상 및 방법: 성견 21마리(17.5∼25 kg)를 대상으로 하행흉부대동맥 우회모델을 만들었다. 사용한 우회도관의 종류에 따라 무처리 우회도관군(CONTROL; n=3), 무처리 우회도관 및 전신 헤파린 처치군(HEPARIN; n=6), Gott 헤파린 우회도관군(GOTT; n=6), 국산 헤파린 우회도관군(KIST; n=6)로 분류하였다. 관찰지표는 말초혈액검사, 혈액응고검사, 신장 및 간기능검사, 표면전자현미경 소견 등이었다. 각 지표는 우회도관의 원위부 대동맥 혈액에서 검사하여 우회 전과 우회 후 2시간 째의 군내 변화와군간 차이를 비교하였다. 결과: 모든 관찰지표의 우회 전 기초치는 군간에 차이가 없었다. 말초혈액검사 중 혈소판치는 HEPARIN군과 GOTT군에서 유의하게 높아졌으나(p<0.05) 군간 차이는 유의하지 않았다. 기타 혈구세포의 변화는 각 군에서 군내변화와 군간차이가 유의하지 않았다. Activated clotting time, activated partial thromboplastin time, thrombin time은 HEPARIN군에서 현저히 증가하였고(p<0.05) 군간차이도 유의하였다(p<0.005). Prothrombin time은 GOTT군에서 유의하게 증가하였으나(p<0.05) 군간차이는 없었다. Fibrinogen은 각 군에서 군내변화와 군간차이가 유의하지 않았다. Antithrombin III는 HEPARIN군과 KIST군에서 유의하게 감소하였고(p<0.05) 군간차이도 유의하였다(p<0.05). Protein C는 HEPARIN군에서 유의하게 감소하였으나(p<0.05) 군간차이는 없었다. Blood urea nitrogen은 HEPARIN군과 KIST군에서 유의하게 증가하였으나(p<0.05) 군간차이는 없었다. Creatinine, aspartate aminotransferase, alanine aminotransferase는 각 군에서 군내변화와 군간차이가 유의하지 않았다. 표면전자현미경 소견에서 혈소판 및 혈구세포 응집정도는 CONTROL군이 가장 심했고, HEPARIN군은 GOTT군이나 KIST군에 비해 많았다. 결론: 이상의 결과에서 전신 헤파린 처치(HEPARIN)는 출혈경향을 증가시키면서 이물질 표면의 응고반응을 효과적으로 차단하지 못하는 반면, 헤파린 표면처리된 우회도관(GOTT & KIST)의 경우는 출혈경향 없이 표면의 응고반응을 충분히 억제하였다. 또한 국산(KIST) 헤파린 우회도관은 상용화된 외국산(GOTT)과 동등한 항혈전 성능을 보였다.

  • PDF

와이맥스 메쉬 네트워크에서 LSQR 스케줄링을 이용한 QoS 라우팅 성능 향상에 관한 연구 (A Study on QoS Routing Performance Enhancement by using LSQR Scheduling in WiMAX Mesh Networks)

  • 탁우영;이고운;조항기;유인태
    • 디지털콘텐츠학회 논문지
    • /
    • 제14권4호
    • /
    • pp.429-437
    • /
    • 2013
  • 무선 메쉬 네트워크는 확장성이 좋으며 넓은 지역에 서비스가 가능하므로 네트워크 음영지역 해소 및 우회, 분산 경로 구축을 위한 솔루션으로 각광받고 있다. 하지만 메쉬 네트워크는 인프라 기반의 네트워크보다 사용자에게 낮은 QoS를 제공한다. 본 논문에서는 모바일 WiMAX 기반의 메쉬 네트워크에서 라우팅 성능을 향상시키고 QoS를 보장하기위한 LSQR (Load Sensing QoS Routing) 기법을 제안한다. LSQR 기법은 각각의 노드가 네트워크의 혼잡 상황을 인지하여 우회 경로를 선택한다. 이는 대량의 인터넷 트래픽이 발생할 때 centralized link에서 distributed link로 라우팅 경로를 변경하여 효과적인 부하 분산을 기대할 수 있다. NS-2를 이용한 시뮬레이션 결과로부터, 제안한 LSQR 기법이 기존의 다른 대표적인 라우팅 기법에 비해 패킷 손실을 감소하고 동시에 데이터 전송 속도를 증가함을 검증하였다.

방화벽에서의 가상 다중세그먼트 구성 기법의 설계 및 구현 (Design and Implementation of Virtual Multi-Segment Firewall System)

  • 이한웅;이승원;조유근
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1998년도 가을 학술발표논문집 Vol.25 No.2 (3)
    • /
    • pp.533-535
    • /
    • 1998
  • 가상 다중 세그먼트 (Virtual Multi-Segment)란 하나의 LAN이 라우터나 방화벽을 사용하지 않고 가상적으로 여러 개의 세그먼트로 나뉘어진 것을 의미한다. 일반적으로 같은 LAN에 속한 호스트들일지라도 다양한 보안 정책을 가지게 되는데 그 결과로 우회 경로 공격(bypass path attack)이 가능해지고 (Hierarchical)방화벽 시스템을 구성하여 다른 보안 정책을 가진 세스먼트마다 방화벽을 구축하고 있는데 이 방식은 방화벽 시스템을 구성하여 다른 보안 정책을 가진 세그먼트마다 방화벽을 구축하고 있는데 이 방식은 방화벽을 여러 개 설치해야 하는 문제가 있다. 이런 문제를 해결하기 위해 본 논문에서 방화벽을 통해 지나오는 각 연결에 대해서 회선체인을 구성하는 기법을 이용하여 가상적인 다중 세그먼크를 구성한다. 회선체인구성을 효과적으로 수행하기 위해 Thumbpint기법을 사용하는데 이 기법은 동일한 시간대에 모든 회선이 갖는 내용에 대한 요약을 만들어 그 요약들을 가지고 어떤 회선들이 같은 내용을 가지고 있는지를 판단하여 회선체인을 구성하는 기법이다. 본 논문에서 가상 다중 세그먼트 방화벽을 설계와 구현하였다.

  • PDF

무선 센서 네트워크 환경에서 반발력 기반 고-신뢰 데이터 라우팅 기법 (A Repulsive Force based High-Reliable Data Routing Scheme in Wireless Sensor Networks)

  • 성동욱;이윤정;박준호;유재수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(D)
    • /
    • pp.171-174
    • /
    • 2011
  • 무선 센서 네트워크를 이용한 응용에서는 데이터 저장 및 처리 기술, 데이터 전송 기술 등과 같은 다양한 기반 기술들이 요구된다. 특히 응용을 실제 환경에 적용하기 위해서는 데이터 보안 기술은 필수적이다. 본 논문은 여러 해킹 기술 중 하나인 스니핑(Sniffing) 공격으로부터 원천적인 방어를 위해 데이터 전송 경로를 위험 요소로부터 물리적으로 회피시키기 위한 라우팅 기법을 제안한다. 제안하는 기법은 크기와 방향 정보를 가지는 반발력 이라는 개념을 기반으로 위험 요소의 인근에 위치한 센서 노드들에게 반발력 정보를 설정한다. 데이터 라우팅 과정에서 반발력이 설정된 노드를 지나갈 경우 해당 정보를 이용하여 안전한 경로로 우회 라우팅을 수행한다. 본 논문에서는 제안하는 기법의 효과를 보이기 위해 시뮬레이션을 통한 동작 모습을 보인다.