• 제목/요약/키워드: 접속 로그

검색결과 101건 처리시간 0.029초

패킷 인터셉터를 이용한 DB 쿼리 수집 및 분석기 구현 (An Implementation of DB Query Collecting and Analyzer Using Packet Interceptor)

  • 이재덕;임성한;백남철
    • 한국ITS학회 논문지
    • /
    • 제7권4호
    • /
    • pp.97-106
    • /
    • 2008
  • 본 시스템은 ITS 정보 감사를 지원하기 위한 내부 통제 시스템의 일부이다. 이 시스템은 중요 도로정보 시스템 서버에 접근하는 패킷을 가로챈 후 SQL 쿼리를 분석하여, 접속한 사용자 정보와 데이터 베이스에 접근하려는 DB 정보, 데이터에 대한 조회, 변경, 삭제 정보를 로그로 기록한다. 이 로그 정보는 사용자의 내부 통제 및 데이터베이스 접근 증거로 사용될 수 있다.

  • PDF

DBMS WAS 우회접속의 쿼리정보 역추적 연구 (A Study on Traceback by WAS Bypass Access Query Information of DataBase)

  • 백종일;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권12호
    • /
    • pp.181-190
    • /
    • 2009
  • 초고속 인터넷의 웹 서비스를 사용하여 WAS를 통한 DBMS 접근이 늘어나고 있다. 불특정 다수에 의한 DBMS에 대한 3-Tier와 우회접속에 대한 접근 및 권한제어를 위해서는 DB보안 기술의 적용이 필요하다. WAS를 통해 DBMS에 우회접속을 하면 DBMS는 우회접속 사용자의 IP정보를 저장하지 못하고, 직전 시스템에 접속한 사용자인 WAS의 정보를 저장하게 된다. 본 논문에서는 WAS를 통해 DBMS에 우회접속하는 쿼리정보를 역추적하여 보안감사기록과 포렌식자료를 연구한다. 통신 경로에서 MetaDB를 구축해 웹을 통해 login한 사용자에 대한 세션과 쿼리 정보를 저장하고, DBMS에도 로그 되는 쿼리 정보를 저장해서 time stamp쿼리를 비교 매핑 하여 실제 사용자를 식별한다. 보안 신뢰성의 향상 방법으로, log을 받아 Pattern분석 후에 Rule을 만들어 적용하고, Module을 개발해 정보의 수집 및 압축을 통해 데이터 저장소에 보관한다. 보관된 정보는 지능형 DB보안 클라이언트를 이용한 분석과 정책 기반 관리 모듈의 통제를 통해 역추적의 오탐률을 최소화할 수 있게 한다.

이종 무전기의 통신접속지연차에 따른 음성통신성능 개선 연구 (Heterogeneous Study of Voice Communication Delay According to Connection Delay Difference of Heterogeneous Radios)

  • 박진희;이순화
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권6호
    • /
    • pp.29-35
    • /
    • 2013
  • 우리나라 재난관리 기관에서는 재난발생시 대응활동을 위해 이종의 재난통신 무전기를 사용하고 있다. 이러한 무전기들은 통신 방식에 따라 각기 다른 통신접속지연을 보이므로 이들 간에 원활한 음성통신을 위해서는 시간차에 따른 보정기술이 필요하다. 이에 본 논문에서는 아날로그와 디지털 그리고 직접 통신과 기지국 통신에 따른 각각의 통신지연에 따른 무전기간 음성 전송권 획득 및 음성데이터의 손실 문제를 해결하기 위한 방안을 제시하였다.

웹 환경에서 쿠키 재전송 공격에 대한 탐지기법 (Detection Techniques against Cookie Replay Attack in Web Environment)

  • 이재식;박지수;손진곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.296-299
    • /
    • 2018
  • 웹 3.0 시대를 맞으면서 인터넷과 PC의 발전은 웹 서비스 이용을 대폭 증가시켰고, 이러한 웹 환경에서 이용자가 인증 절차를 거치지 않고 임의로 접속하는 공격을 방어하기 위한 정보보호 대책이 중요하다. 쿠키는 웹사이트에 접속 시 웹 서버가 한번 발행하면 이후 이용자의 웹페이지 이동마다 인증 절차를 거쳐야 하는 번거로움을 간단하게 하는 편리한 수단이다. 그러나 공격자가 쿠키를 스니핑하여 웹페이지를 새로 고침 하는 공격으로 인증 절차를 우회하여 정상 이용자로 가장하는 위험이 있다. 본 논문은 이용자의 정상 로그인 시의 쿠키 등을 해시 함수로 암호화한 값을 데이터베이스에 저장하였다가 쿠키 재전송 공격이 의심되는 이벤트가 발생하면 현재 웹브라우저의 쿠키 등을 해시 함수로 암호화한 값과 서로 비교함으로써 쿠키 재전송 공격을 탐지하는 기법을 제안한다.

모바일 사용자를 위한 웹 서비스 페이지 개인화 기법 (WebPer: Personalizing Web service pages for mobile users)

  • 전영효;황인준
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.97-99
    • /
    • 2003
  • 인터넷 접속이 가능한 무선 단말기들의 보급이 크게 증가하면서 무선 인터넷 사용자의 수가 지속적으로 증가하고 있다. 그러나 대부분의 웹 컨텐츠와 서비스들은 데스크톱 환경에 최적화되어 무선 단말기를 통한 접근이 쉽지 않다. 이런 문제의 해결책으로 개인화를 통해 웹 컨텐츠 및 서비스를 무선 환경에 알맞게 재구성하는 방법은 웹 접근을 위한 새로운 대안으로 제시되고 있다. 본 논문에서 우리는 기존의 개인화 시스템과 달리 웹 서비스 페이지를 중점적으로 개인화하여 제공하는 기법을 제안한다. WebPer는 로그 데이터뿐만 아니라 웹 페이지 코드내 서비스 관련 특징의 평가를 통해 사용자가 자주 접속한 서비스 페이지들의 리스트를 제공한다. 사용자들은 서비스 리스트를 통해 무선 단말기의 각종 제약을 극복함과 동시에 개인화된 서비스를 제공받을 수 있다 우리는 제안된 기법을 기반으로 프로토타입 시스템을 구현하였으며, 다수의 서비스 페이지를 대상으로 무선 환경에서의 서비스 개인화 정도 및 전송 데이터의 효율을 측정하였다.

  • PDF

스마트워크 환경에서 QR코드를 이용한 안전한 승인 인증 시스템 (Secure authentication system using QRcode in Smart work environment)

  • 이광희;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.805-808
    • /
    • 2011
  • 스마트워크란 시간과 장소의 제약 없이 업무를 수행하는 유연한 근무형태를 말한다. 스마트워크 근무 유형에는 가정에서 본사 통신망을 접속해 업무를 수행하는 재택근무와 주거지 인근 원격사무실에 출근하는 스마트워크 센터 근무, 그리고 스마트폰 등을 이용해 현장에서 업무를 수행하는 이동근무가 있다. 스마트워크를 통하여 기업들은 업무 효율과 생산성 향상시킬 수 있다. 또한 대도시 교통 혼잡을 줄이고 여성의 육아부담을 줄일 수 있어 정부에서 확대 지원하는 사업이다. 하지만 스마트워크의 특성상 원격으로 접속하여 업무를 처리하므로 공격자가 로그인 정보를 취득 시에는 위협이 존재한다. 또한 스마트워크 센터에서 사원 관리 취약성과 비인가자에 대한 접근이 용이하기 때문에 문제가 될 수 있다. 이에 따라 본 논문에서는 QR코드를 이용한 승인 인증 시스템을 제안하게 되었다.

웹 서버 전용 에이전트를 이용한 실시간 웹 서버 침입탐지에 관한 연구 (A Study on Real-Time Web-Server Intrustion Detection using Web-Server Agent)

  • 진홍태;김동성;박종서
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.15-19
    • /
    • 2004
  • 인터넷 사용이 보편화됨에 따라 기존의 방화벽만으로는 탐지가 불가능한 웹 서버의 취약점을 이용한 공격이 나날이 증가하고 있고, 그 중에서도 특히 웹 어플리케이션의 프로그래밍 오류를 이용한 침입이 공격 수단의 대부분을 차지하고 있다. 본 논문에서는 웹 어플리케이션의 취약점을 분석한 후 취약점 발생 부분에 대해 웹 서버 전용으로 로그 분석을 해 주는 실시간 에이전트를 도입하였다. 실시간 에이전트는 공격 패턴을 비교ㆍ분석한 후 프로세스 분석기를 통한 결정(decision) 과정을 통해 침입으로 판단되면 해당 접속 프로세스(pid)를 제거한 후 공격 아이피를 차단함으로서 침입을 탐지하는 모델을 제시한다.

  • PDF

TTSSH를 이용한 OpenSSH 서버로의 원격접속에 관한 연구 (Study about remote-access by using TTSSH to OpenSSH Server)

  • 강민정;강민수;박연식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 춘계종합학술대회
    • /
    • pp.490-493
    • /
    • 2002
  • 현재 지구상에서 운영되고 있는 상당수의 서버들은 유닉스 기반이며, 최근엔 리눅스 기반의 서버도 꾸준히 증가하고 있는 추세다. 이러한 서버에 계정을 가진 사용자들이 원격접속을 하고자 할 때 가장 쉽게 사용하는 명령어가 telnet인데, 이는 통신 내용은 물론 로그인시 사용하는 ID와 비밀번호에 대해서도 전혀 보안이 이루어지지 못하고 있는 실정이다. 대안으로 최근 SSH에 대한 관심이 높아지고 있지만, SSH가 telnet의 명성을 따라 잡기엔 여러 가지 문제점을 안고 있다. 따라서 OpenSSH를 중심으로 윈도우 사용자가 원격접속을 시도했을 때 발생할 수 있는 문제점들과 그 해결책에 관하여 연구하였다.

  • PDF

암호화와 감사 로깅에서 보안 요건 정의 연구 (A Study of Definition of Security Requirements on Encryption and Audit Logging)

  • 신성윤;이강호
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권9호
    • /
    • pp.85-91
    • /
    • 2014
  • 암호화란 정보를 의미를 알 수 없는 암호문으로 변환하여 불법적인 방법에 의해 데이터가 손실되거나 변경되는 것을 방지하는 방법이다. 감사 로깅이란 사용자의 활동, 예외사항, 정보보안사건에 대한 감사 로그를 생성하고, 조사와 접근통제 감시 지원을 위하여 일정 기간 동안 보존하는 것이다. 본 논문에서는 암호화에서는 중요 정보의 전송 또는 저장 시 정보의 기밀성과 무결성을 보장하여야 한다는 것을 제시한다. 암호화는 단방향 및 양방향 암호화를 적용하며 암호화 키는 안전성이 보장되어야 한다는 것도 제시한다. 또한, 감사 로그에서 부인 방지를 위해 모든 전자 금융 거래 관련 내역은 로깅 및 보관되어야 한다는 것도 제시한다. 그리고 어플리케이션 접속로그 및 중요 정보에 대한 조회 및 사용 내역은 로깅 및 검토되어야 한다는 것도 제시하도록 한다. 본 논문에서는 암호화 및 로그 감사에 관한 실제 예를 들어 설명하도록 하여 안전한 데이터 전송과 주기적인 검토가 이루어지도록 하였다.

국가기록원 웹사이트 유입경로와 이용자 검색어 분석 (Analysis of Users' Inflow Route and Search Terms of the Korea National Archives' Web Site)

  • 진주영;이해영
    • 정보관리학회지
    • /
    • 제35권1호
    • /
    • pp.183-203
    • /
    • 2018
  • 이용자 정보이용환경이 웹으로 변화하면서, 기록관리기관들도 종전보다 더 많은 서비스를 웹을 통해 제공하고 있다. 이 연구는 국가기록원 웹사이트를 이용하는 이용자의 최근 유입경로와 10년 반 동안 매달 상위 100개의 검색어 데이터를 분석하고 그에 맞는 기록정보서비스방안을 제시한다. 분석 결과 유입경로는 크게 포털 사이트별 접속, 국가별 접속, 유사기관 별 접속 및 모바일 접속으로 분류할 수 있었다. 이용자들의 검색어를 분석한 결과 이용자들이 10년 반 동안 가장 많이 검색한 검색어는 '토지조사부'였으며, 꾸준한 관심을 갖고 검색한 검색어 또한 '토지조사부'였다. 그 외에 정부 기관에서 생산한 문서 또는 관보에 대한 관심도 높음을 확인하였다. 그리고 이용자들이 가장 많이 검색한 검색어와 꾸준히 등장한 검색어를 파악한 결과, 검색어들을 크게 토지, 일제강점기, 6.25 전쟁과 남북관계, 기록관리 및 이용으로 묶어볼 수 있었다. 분석결과를 토대로 포털 사이트 및 모바일 등을 활용한 국가기록원 웹사이트의 연계성 강화와 검색 서비스의 고도화 방안을 제안하였다. 이 연구는 이렇게 웹로그나 이용자 검색어 등을 분석하면 기록관리기관 이용자들에게 제공하는 서비스를 고도화할 수 있는 의미 있는 결과를 얻을 수 있음을 확인하였다.