• 제목/요약/키워드: 위협적 메시지

검색결과 91건 처리시간 0.024초

OpenAirInterface를 통한 모바일 코어네트워크 보안위협 분석 (Vulnerability Analysis on the Mobile Core Network using OpenAirInterface)

  • 오인수;박준용;정은선;임강빈
    • 스마트미디어저널
    • /
    • 제9권3호
    • /
    • pp.71-79
    • /
    • 2020
  • 이동통신망은 통화, 메시지, 데이터 전송 등의 서비스를 위하여 많은 사용자들이 전 세계적으로 사용하고 있는 네트워크이다. 이동통신망은 긴급재난망으로도 사용되고 있는 국가적으로 중요한 공공자산이며 이동통신망에서 사이버 공격이나 통신 방해를 이용한 서비스거부공격이 발생할 경우 다양한 피해를 초래할 수 있다. 그러므로 이러한 이동통신망에 대한 안전성 검증이 필수적이나 정해진 몇몇 이동통신사업자들이 망을 구축하여 폐쇄적으로 서비스하고 있고 망의 안전성 검증을 위한 테스트 망이 따로 존재하지 않아 실제로 이동통신망의 코어네트워크를 분석하기는 쉽지 않다. 따라서 본 논문에서는 3GPP 표준을 기반으로 구현하여 오픈소스로 제공되는 OpenAirInterface를 이용하여 가상의 이동통신망을 구축하고 이를 기반으로 코어네트워크 구조와 프로토콜을 분석한다. 특히 단말기에서 전송되는 메시지가 코어네트워크에 미치는 영향을 분석하기 위하여 기지국인 eNodeB와 단말기를 관리하는 MME 사이의 인터페이스인 S1-MME에서의 S1AP 프로토콜 메시지를 분석하여 보안 위협의 실현 가능성을 확인한다.

HMIPv6 LBU 메시지 인증 (Authorizing LBU Messages on HMIPv6)

  • 김보미;김태은;주소진;민소연;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2006년도 추계학술발표논문집
    • /
    • pp.203-207
    • /
    • 2006
  • Mobile Ip 환경에서 모바일 노드가 외부 네트워크로 이동하는 경우, 이동할 때마다 매번 Binding Update(BU) 메시지를 시그널링 하게 되면 Registration latency가 길어져, 이로 인해 불필요한 네트워크 트래픽을 유발한다. 따라서 HMIPv6가 고안되었는데 지역적인 이동성을 관리하는 MAP을 두어 계층적인 관리가 가능하게 되었다. HMIPv6는 이동단말을 구분할 수 있는 주소로 지역적인 LCoA와 외부에 노출되는 RCoA를 가지게 된다. 여기서, Mobile IP 환경에서 노드가 이동시 발생하게 되는 BU 메시지는 보안 취약성이 제안되어 왔는데 HMIPv6 에서는 두개의 CoA를 가지게 되므로 보안위협이 늘어나게 된다. 본 논문에서는 Static Shared Key를 사용하여 LCoA의 BU 시그널링 메시지를 인증함으로써 보안 취약성을 개선하였다.

  • PDF

이동 애드혹망에서의 보안 라우팅 프로토콜 (Secure Routing Protocol for Mobile Ad-Hoc Networks)

  • 박준석;조인휘
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.364-366
    • /
    • 2004
  • 보안은 유ㆍ무선 환경에서 가장 이슈가 되는 분야이다. 현재 이동 애드혹 망은 보안에 대한 고려 없이 진행이 되어있다. 고정된 기반구조를 가지고 있지 않기 때문에 보안은 이동 애드 혹 망에서 가장 취약한 점이며 많은 논문에서 ADOV 혹은 DSR 같은 프로토콜의 위협적인 요소들에 대해 문제점을 제시 하여왔다. 본 논문에서는 가장 가볍고 처리 속도가 빠른 메시지 인증 코드를 사용함으로써 AODV 라우팅(routing) 프로토골(protocol)에 보안기능을 제안하였다.

  • PDF

그룹별 동적 주소할당을 지원하는 새로운 DHCP 메카니즘 (A New DHCP Mechanism for Dynamic Allocation to Host Groups)

  • 김건웅;윤성중
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.388-390
    • /
    • 2003
  • DHCP는 인터넷에서 호스트의 설정 정보를 전달하는데 주로 이용되고 있는데, 내부자 위험에 취약하고 그룹별로 동적인 주소 할당이 어렵다는 문제점을 안고 있다. 장기적으로는, 보안 위협을 해소하기 위해 제안된 DHCP 메시지 인증을 이용하면, 이러한 문제점들을 해결할 수 있지만, DHCP 서버와 상대적으로 다수인 DHCP 클라이언트 양측의 기능 확장을 요구하므로 단시간내의 실제 적용이 불가능하다. 본 논문에서는 DHCP 서버만의 기능 확장과 DHCP 서버 감시자를 통해 그룹별 동적 주소 할당과 내부자 보안 위협을 해소하는 방법을 제시한다.

  • PDF

전자서명을 이용한 스미싱 공격 방어 기법 (Defense Techniques of Smishing Attacks Using Electronic signature on Network Environment)

  • 최병환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.399-402
    • /
    • 2014
  • 본 논문에서는 스미싱 공격에 대해서 Host기반에 의한 탐지가 아닌 네트워크 기반에서 전자서명을 이용한 모델을 제안한다. 본 모델은 네트워크 기반에서 유입된 트래픽 중 문자 메시지를 분석하여, 문자메시지 중에서 URL이 포함된 경우 트래픽을 우회하여 라우팅을 전환시켜 URL을 포함한 문자메시지 트래픽에 대해서 별도의 망구간으로 분리를 시킨다. 별도 분리된 URL이 포함된 트래픽에 대해서 apk파일 다운로드가 없는 경우에는 통과를 시키고, apk 파일 다운로드를 시도하는 트래픽에 대해서는 전자서명을 검사후, 등록이 안되어 있는 경우 차단을 한다. 이는 기본적으로 전자서명이 되지 않은 apk파일에 대한 다운로드를 원천적으로 봉쇄함으로써 스미싱 공격에 대한 근복적인 방어를 하는 방식이다. 본 모델은 Host기반에서 발생할 수 있는 우회공격을 방지하여 스미싱 위협을 해소할 수 있다. 기존 Host기반 스미싱 방지 모델의 동작 방식과 설계를 통해 장점과 단점을 언급하고 네트워크 기반에서 전자서명을 이용한 스미싱 방어의 타당성을 증명하도록 한다.

IoT 환경에서 속성기반 암호화 기술을 활용한 메시지 통신 기법에 관한 연구 (A Study of Message Communication Method Using Attribute Based Encryption in IoT Environment)

  • 박중오
    • 디지털융복합연구
    • /
    • 제14권10호
    • /
    • pp.295-302
    • /
    • 2016
  • ICT 강국을 중심으로 국가자원에서 IoT기반의 기술을 지원하고 있으며, 기업 및 연구소에서도 기술 개발 및 생태계 조성을 위해서 활발히 연구되고 있다. 서울시의 도로 곳곳에서는 IoT기반의 공공시설이 도입되고 있으며, 사용자들로부터 다양한 서비스 및 편의성을 제공하고 있다. 하지만 IoT의 본격적인 도래와 발전을 위해서는 보안 및 프라이버시 침해와 생명과 안전에 대한 위협하는 사례가 빈번히 발생하고 있다. 또한 IoT 환경은 기존의 센서 네트워크, 이 기종 통신 네트워크, IoT 환경에서 최적화된 Device 등 다양한 환경기술을 포함하고 있으므로 기존의 보안 위협 및 다양한 공격 기법을 계승한다. 그러므로 본 논문에서는 IoT환경에서 안전한 통신을 위한 속성기반 암호화기술에 대해서 연구한다. 디바이스에서 수집된 데이터를 속성기반의 암호화 기법을 활용하여 전송하며, 키 생성 프로토콜을 설계하여 디바이스와 사용자에 대한 등급 및 권한을 식별하여 안전한 메시지를 전송하도록 한다. 성능평가를 수행하여 기존의 RSA 알고리즘 대비 암호화, 서명부분에서 대략 69%, 40%의 향상된 속도를 확인하였으며, IoT환경에서 발생하는 보안위협에 대해서 안전성을 분석하였다.

안드로이드 플랫폼 환경에서의 스미싱 차단에 관한 연구 (A Study on Smishing Block of Android Platform Environment)

  • 이시영;강희수;문종섭
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.975-985
    • /
    • 2014
  • 스마트폰을 사용한 전자금융거래가 증가하면서, 스마트폰을 대상으로 하는 새로운 위협들이 증가하고 있다. 그중에서도 최근, 가장 위협이 되고 있는 스미싱은 갈수록 수법이 교묘해지고, 다양해지고 있다. 금융기관들은 증가하는 스미싱 위협에 대응하기 위한 방안으로 "알 수 없는 출처"의 설정을 통해 어플리케이션 설치를 차단하는 방법과 스미싱 탐지 어플리케이션의 설치를 권고하고 있다. 하지만 현재까지의 대응방안이 갖고 있는 한계적 문제로 인해 효과적으로 스미싱에 대응하지 못하고 있다. 본 논문에서는 안드로이드 RIL(Radio Interface Layer)에서 사용자 기기에 수신된 문자메시지를 수집하고, DB(Database) 내에 문자메시지가 저장되었는지 검사하여, 악성코드의 설치여부를 판단한다. 그리고 커널레벨에서의 시스템 콜 후킹을 통해 악성코드가 전송하는 문자메시지를 차단하는 기법을 제안한다. 또한 실제 구현을 통하여 기기에 적용이 가능함을 증명하였다.

케이블 TV홈쇼핑 프로그램에서 지각된 위험과 희소성 메시지가 이용경험이 다른 소비자의 반응에 미치는 영향에 관한 연구 (The Effect of Perceived Risk, Scarcity Message in the CATV Homeshopping Ad, and Purchasing Experience on CATV Homeshopping Consumers Response)

  • 이규완;구자은
    • 한국언론정보학보
    • /
    • 제32권
    • /
    • pp.209-245
    • /
    • 2006
  • 케이블 TV홈쇼핑을 통한 제품 구매 시 소비자들의 지각된 위험(perceived risk)은 케이블 홈쇼핑의 저해요소로 작용한다. 이러한 저해요소에 반하여 홈쇼핑 광고에서 자주 쓰이는 수량과 시간을 제한하는 희소성메시지는 홈쇼핑 구매를 촉진하는 요소로 알려져 왔다. 그러나 홈쇼핑을 이용하는 소비자의 이용경험의 정도에 따라 지각된 위험이나 희소성메시지는 그간 알려진 바와는 다른 역할을 할 수도 있을 것이다. 먼저 이용경험이 많은 소비자들과 그렇지 않은 소비자들 사이에 지각된 위험에 대해 느끼는 정도가 서로 다를 것이라고 예상할 수 있다. 나아가서 이용경험이 많은 소비자들이 지각된 위험을 높게 느낄 때 지금까지 촉진 요소로 알려진 희소성메시지가 여전히 촉진요소로서 작용할지에 대해서도 의문을 가질 수 있다. 본 연구는 이렇게 홈쇼핑의 저해요인과 촉진 요인이 동시에 제공되는 상황에서 이용경험이 다른 소비자들의 반응은 어떠한 형태로 나타나는지를 알아보고자 한다. 따라서 본 연구에서는 지각된 위험, 희소성 메시지 그리고 소비자의 이용경험을 세 가지 독립변인으로 설정하고 홈쇼핑 제품에 대한 소비자의 구매의도, 광고에 대한 태도 그리고 제품에 대한 태도를 소비자의 반응이라는 종속변인으로 측정하고자 하였다. 연구를 위해서 대학의 평생교육원에서 수강하는 110명의 주부들을 대상으로 실험연구를 실시하였다. 주부들을 대상으로 한 것은 이들이 홈쇼핑의 가장 실제적인 소비자라고 판단하였기 때문이었다. 본 연구에서는 홈쇼핑 프로그램을 녹화한 비디오를 사용하여 시청하게 한 다음 설문조사에 응하도록 하였다. 지각된 위험 변인의 처치는 홈쇼핑 프로그램을 방영하고 제품을 판매하는 회사의 이름을 이용하였다. 홈쇼핑 프로그램이 방영될 때 그 회사의 로고가 화면 상단에 표시되는 점에 착안하여 현재 문제가 되고 있는 유사 홈쇼핑 회사의 가짜로고를 만들어서 지각된 위험변인으로 조작하였다. 상대적으로 통제 집단에는 같은 내용이지만 유명 홈쇼핑 회사의 로고가 그대로 노출된 화면을 시청하게 하여 지각된 위험에 대한 반응의 정도를 비교하였다. 또한 희소성 메시지는 제품의 수량을 제한하는 자막을 넣어서 제작하였다. 이 또한 상대적으로 희소성 메시지를 처치하지 않은 비디오를 시청하게 한 통제집단을 두어서 희소성메시지에 대한 반응을 비교하였다. 소비자의 홈쇼핑 이용경험은 설문문항을 통해 측정하였다. 실험은 4개의 집단으로 나누어져 실시하였는데 한 집단은 지각된 위험과 희소성 메시지에 동시에 노출되도록 하였고 두 번째 집단과 세 번째 집단은 각각의 두 요인 중 하나의 요인에만 노출되도록 하였다. 그리고 나머지 한 집단은 통제집단으로 지각된 위험이나 희소성 메시지를 모두 처치하지 않은 프로그램을 시청하게 하였다. 연구결과 흥미로운 사실들이 발견되었는데 이용경험에 상관없이 모든 이용자들은 지각된 위험에 부정적인 반응을 보였으며 특히 이용경험이 풍부한 홈쇼핑이용자들인 경우 이용경험이 적은 소비자에 비해 지각된 위험에 더욱 민감하게 반응함을 알 수 있었다. 또한 희소성 메시지에 대해서는 통계적으로는 유의미하지 않았지만 이용경험이 높은 소비자가 이용경험이 적은 소비자들 보다 오히려 부정적인 반응을 보임을 알 수 있었다. 또한 지각된 위험과 희소성 메시지의 상호작용효과의 경우 이용경험이 높은 집단의 소비자가 특히 제품에 대한 태도반응에서 매우 부정적인 반응을 보임을 알 수 있었다. 이러한 사실은 이용경험이 풍부한 소비자일수록 신뢰가 생기지 않는 지각된 위험의 상황에서 희소성메시지가 제시될 때 희소성메시지의 설득적 의도를 위협적인 요소로 생각한다고 해석할 수 있다. 이상의 결과는 선행 연구들에서 지각된 위험이나 희소성 메시지를 각각 독립적으로 연구한 결과와는 다른 결과로 홈쇼핑 주 이용자들의 특성을 다시 한 번 생각하게끔 한다. 이 연구의 결과는 다양한 종류의 지각된 위험 요소가 내재된 홈쇼핑의 효과적인 설득전략을 위해서는 단순히 시간과 수량을 제한하는 희소성 메시지 기법 외에 이용자의 특성에 맞는 새로운 메시지 전략의 필요성을 시사한다.

  • PDF

Zero-day 공격 대응을 위한 네트워크 보안의 지능화 기술

  • 정일안;김익균;오진태;장종수
    • 정보와 통신
    • /
    • 제24권11호
    • /
    • pp.14-24
    • /
    • 2007
  • 최근 네트워크 공격 기술이 날로 발전함에 따라 각 시스템에서 노출된 취약성이 패치되기 전에 네트워크 환경을 위협하는 zero-day 공격이 최대 이슈로 등장하고 있다. 본 고에서는 zero-day 위협에 대응하기 위해서, 활발하게 진행되고 있는 탐지 시그니처 자동 생성 기술에 대한 최근 연구 동향에 대해 소개하고, 이러한 기존 연구 및 기술들의 단점을 보완하기 위해 개발되고 있는 하드웨어 기반 고성능, 시그니처 자동 생성 시스템을 포괄하는 네트워크 보안 지능화 기술을 소개한다. 그리고 생성된 탐지 시그니처를 타 보안 솔루션들과 공유하기 위한 운영 프레임워크를 제안하고, 생성된 시그니처를 공유하기 위해 사용하는 시그니처 생성 교환프로토콜과 메시지 교환 형식을 정의한다. 이러한 지능화대응 기술을 활용함으로써 zero-day 공격에 대해 초기에 탐지하고 신속하게 대응하여 네트워크 인프라를 보호하는 효과를 기대할 수 있다. 또한, 체계적인 보안 정책 관리를 통하여 향후 발생할 네트워크 위협 공격들에 대해서도 빠르게 대응할 수 있도록 하여 국가적인 차원에서의 효과적인 방어체계를 구축하는데 기여할 것이다.

긴급메시지 전송 시스템의 모델링을 통한 안전성 검사 (A Study on Tools for Agent System Development)

  • 박철우;윤상준;김기천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.280-283
    • /
    • 2013
  • 최근 원자력 발전소, 의료 시스템, 항공 시스템 등과 같이 사람의 생명과 밀접하게 관련되어 있는 소프트웨어로 제어하는 시스템들이 점차 늘어나고 있다. 차량에서 또한 차량 제어 소프트웨어의 오작동으로 인한 잦은 사고로 인하여 운전자와 탑승자의 생명을 위협 받고 있다. 이러한 문제로 인하여 차량시스템 제어 소프트웨어도 안전성 확보를 위한 기술로 차량에 통신 기술을 접목한 차량 통신 기술에 대한 관심이 높아지고 있다. 차량 운전자 뿐 아니라 탑승자의 안전과 밀접하기 때문에 많은 연구가 진행되고 있다. 이러한 많은 연구 중 긴급메시지전송 시스템은 차량 간 통신(V2V)을 통한 운전자의 안전성 확보에 대한 연구다. 본 논문에서는 차량 긴급메시지 전송에 필요한 모듈을 구조적으로 나누고 이를 통하여 긴급메시지 전송시스템 구조의 안전성을 평가한다. 긴급메시지 전송시스템의 안정성을 검증하기 위하여 오토마타 모델링을 통한 시스템 구조를 설계하고 검증을 위해 CTL 논리식 정의, SMV(Symbolic Model Verifier)검증도구를 통한 시스템 안전성 모델 검사를 하였다.