• Title/Summary/Keyword: 접속 차단

Search Result 146, Processing Time 0.027 seconds

The model design of packet filtering for Firewall systems with protecting Malicious Usages (악의적인 내부 네트워크 사용을 방지하는 침입 차단 시스템을 위한 패킷 필터링 모듈 설계)

  • 이상훈;도경화;정경원;전문석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.469-471
    • /
    • 2002
  • 인터넷의 급속한 발전은 우리 생활의 많은 변화를 가져왔다. 특히 사용상의 편리함과 유용성으로 인해 컴퓨터를 전공하지 않은 사랑도 쉽게 접속하여 사용할 수 있게 됨에 따라 악의적인 사용자도 증가하기 시작하였다. 따라서 본문에서는 악의적인 사용자의 접근을 차단할 수 있는 침입 차단 시스템을 설계하고 침입 차단 시스템의 취약점인 TCP Hijacking, IP Spoofing등에도 견딜 수 있는 침입 차단 시스템의 패킷필터링 모듈을 제안한다.

  • PDF

A Study ou Iuternet Traffic Coutrol: Blockiug of harmful information based on IP spoofing (인터넷 트래픽 제어에 관한 연구: IP 주소 위조 기법을 사용한 유해 정보 차단 시스템)

  • Paek Seon-uck
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.5 no.5
    • /
    • pp.447-453
    • /
    • 2004
  • In this paper, we propose a new system to block harmful Internet information based on IP spoofing. The proposed system is located on a organization's internal network and monitors all outgoing traffic and lets all this traffic go outside. Once the proposed system detects a host's access to a harmful site, it sends the host a pseudo RST packet that pretends to be the response from the harmful site, and prevents the connection between the host and the harmful site. The proposed software system is installed on only a server, and need not be installed on user hosts at all. Thus we can maintain and upgrade the blocking system easily. The performance evaluation of the proposed system shows that it effectively blocks the access to the harmful sites. Since the proposed system is based on IP spoofing, it can be used badly as a hacking tool. Finally we propose some methods to eliminate this possibility.

  • PDF

Development of Pre-breakdown Partial Discharge Detection Method for Explanation of the Cause of EHV XLPE Cable Joint Breakdown (절연파괴 원인규명을 위한 Pre-breakdown PD 검출기술 개발)

  • Kim, Choong-Sik;Kim, Young-Hong
    • Proceedings of the KIEE Conference
    • /
    • 2008.10a
    • /
    • pp.85-86
    • /
    • 2008
  • 케이블의 원가절감을 위해 절연체의 절연두께를 줄이거나 초초고압화가 되어 갈수록 절연성능의 신뢰성 향상이 한층 요구되고 있다. 이를 위해 케이블 및 접속함의 절연체 내에 각종의 결함이 어느 정도 절연성능을 떨어뜨리는지 정량적으로 파악하여 개선할 필요가 있다. 또한 완제품 내 잔족하고 있는 이물의 종류 및 위치를 알 수 있으면 생산공정 내에서 이물 유입 경로를 파악하여 이물이 유입되는 것을 차단할 수 있다. AC내전압 파괴시험을 수행할 때 설계치 보다 저전계에서 파괴될 경우 파괴공을 조사하여 원인을 규명하고자 하지만 국부적인 결함으로 인한 파괴는 결함부를 소실시키기 때문에 파괴공 및 주위의 절연체를 현미경으로 관찰하여도 찾기가 어렵다. 따라서, 전원을 고속으로 차단하여 결함부가 완전히 소손되는 것을 막고 PD발생 위치를 추정하여 결함을 확인하는 방법이 요구 되어진다. 이러한 시험 방법을 전구차단법 이라고 하며, 고도의 PD측정기술과 판정기술이 필요한 종합적인 기술이다. 본 논문에서는 PPD 기술의 핵심인 노이즈 제거 기술과 판별기술을 서술하고 실제 접속함(PMJ)에 적용하여 PPD 기술의 유효함을 증명하였다.

  • PDF

Characteristics of Pre-Post Contacts of DC Consent-Plug (직류용 콘센트-플러그의 초기-후기접점 특성)

  • Na, Jae-Ho;Gil, Taekyun;Kim, Hyosung;Wang, Yongpeel
    • Proceedings of the KIPE Conference
    • /
    • 2015.07a
    • /
    • pp.75-76
    • /
    • 2015
  • 콘센트-플러그는 사용자부하에 전기를 공급하기 위하여 필수적으로 사용하는 전기부품이다. 활선상태인 콘센트-플러그를 임의로 차단할 경우, 교류환경에서는 반주기 마다 전류의 영점이 존재하므로 차단접점에서 발생하는 아크가 자연적으로 소호될 수 있으나 직류환경에서는 개방직전 전류가 영점을 포함하지 않고 일정하기 때문에 그에 따라 발생하는 아크는 교류에 비해 지속적이고 상대적으로 매우 큰 에너지를 방출한다. 교류에서 사용되는 플러그와 콘센트를 그대로 직류에서 사용 할 경우, 접속이 끊어 질 때 매우 큰 아크전류가 발생하여 플러그와 콘센트의 전극이 녹아서 붙는 융착 사고가 빈번히 발생한다. 본 논문은 콘센트-플러그의 융착 사고를 예방하기 위해 전극의 초기-후기접점 기법을 제안한다. 이를 구현하기 위한 기초적인 연구로서 초기-후기접점 저항을 2단계로 구분하여 접속 및 차단 시 중간단계의 접촉저항을 통하여 부하전류가 단계적으로 바뀔 수 있도록 함으로써 최종 차단 아크전류를 감소시키는 방법을 제안하고 실험을 통하여 성능을 분석하고 설계방법을 제시한다.

  • PDF

음란사이트 접속방지 기능을 갖는 웹브라우즈 개발

  • 정성용;윤미영;이재욱;권영석;이상균
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 2000.11a
    • /
    • pp.757-762
    • /
    • 2000
  • 청소년 유해 사이트의 대명사인 음란 사이트의 증가는 인터넷의 역효과를 대신하는 대표적인 사례라 할 수 있다. 본 연구는 음란 사이트의 접속을 차단하기 위해 웹 브라우즈가 접속한 모든 사이트를 데이터베이스에 기록할 수 있도록 하여, 보호자에 의해 유해 사이트로 판정 받은 사이트는 접속 할 수 없도록 하는 기능을 갖는 웹 브라우즈를 개발하였다. 본 연구에서 개발한 웹 브라우즈는 한번 접속한 모든 사이트를 데이터베이스를 통해 관리할 수 있으며, 유해 사이트에 대한 정보는 패스워드에 의해 데이터베이스의 접근이 가능한 보호자에 의해 보호될 수 있도록 하였다. 특히 아직 한번도 접속하지 않았던 사이트들에 대해서도 보호자에 의해 유해성이 인정되는 특정 단어를 등록함으로서 특정단어가 들어 있는 유해 사이트에 대한 접속을 예방 할 수 있도록 하였다.

  • PDF

Implementation of Enhancement Security System based on Network Access Control (네트워크 접근제어 기반의 보안강화 시스템 구현)

  • Oh, Seung-Heon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2014.04a
    • /
    • pp.372-374
    • /
    • 2014
  • 오늘날 사이버보안침해 위협의 증가에 따른 기업 내의 중요자료 유출을 방지할 수 있는 방안에 대한 연구의 필요성이 증대되고 있다. 본 논문에서는 비인가자의 네트워크 접속을 차단하는 네트워크 통제(NAC) 시스템과 개인 PC의 저장매체관리 시스템을 연계하여 정보보안의 핵심요소인 기밀성을 강화할 수 있는 모델을 제안하였다. 필수 SW(저장매체제어)를 설치하지 않을 경우 네트워크를 차단함으로서, 비인가자의 네트워크 차단과 동시에 중요자료 유출을 미연에 방지하여 보안을 강화할 수 있다.

통합 보안 관리를 위한 이기종 보안 시스템 연동

  • 이영석;나중찬
    • Review of KIISC
    • /
    • v.13 no.1
    • /
    • pp.32-41
    • /
    • 2003
  • 보안 제품의 개발이 많아지면서 각 제품에 대한 통합의 필요성이 대두되고 있다. 예를 들어, 침입탐지 시스템에서 침입을 시도하는 노드를 판별한 경우, 실제 그 노드로부터의 접속을 차단할 수 있는 기능을 방화벽 시스템에서 제공하고 있기 때문에, 방화벽 시스템으로 접속 차단 명령을 보낼 수 있는 기능이 제공된다면 보다 자연스럽게 통합 관리가 이루어 질 수 있을 것이다. 그러나, 현재 보안 시장은 많은 종류의 보안 제품이 존재하기 때문에 이러한 통합이 쉽게 이루어지지는 않고 있다. 정보보호에 대한 관심이 높아지면서 많은 기업이 각종 보안시스템을 도입하고 있지만, 각 보안 시스템의 개별 관리에 중점을 두고 있어 이기종 보안 시스템간의 연동에 기반한 통합 관리 차원의 필요성이 증가된다. 따라서, 국내외의 많은 보안 업체들이 이기종 보안 제품의 연동을 위한 방안들을 제시하고 있으며, IETF(Internet Engineering Task Force)를 중심으로 표준화 작업이 진행되고 있다. 본 논문에서는 국내외 각 보안 업체 혹은 보안 업체간 컨소시엄 형태로 제안된 이기종 보안 솔루션 연동 방식 및 공개 API(Application Programming Interface) 형식들을 분석하고, 표준화 동향에 대해 살펴본다.

A study on the automatic information gathering and management system of the wireless devices for reinforcing wireless intrusion detection and prevention (무선랜 침입 탐지/차단 강화를 위한 무선기기 정보 자동 수집, 관리 시스템 구현에 관한 연구)

  • Park, Jong-Hun;Kim, Hyo-Gon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06d
    • /
    • pp.30-35
    • /
    • 2010
  • 현대 사회는 노트북, 스마트폰 등 무선 통신기기의 발전, 확산 및 유무선 통합 컨텐츠의 활발한 개발로 인해 어느 때보다 무선랜의 사용이 확산되고 있다. 하지만 물리적인 침투를 해야만 공격 및 내부정보 접근이 가능한 유선 네트워크에 비해 전파 도달 범위 내의 어디서나 누구나 접속이 가능한 무선 네트워크는 상대적으로 보안 취약점을 내포하고 있다. 이러한 취약점 개선을 위한 가장 중요한 정보가 무선 네트워크에 접속 대상인 인가, 비인가 사용자 정보를 얼마나 효율적으로 수집 관리하는 가에 있다. 현재는 OA 및 보안 관리자가 수동적으로 수집,관리하는 무선기기 정보를 본 논문에서는 자동화 수집 시스템 및 무선 침입차단시스템(WIPS)와 연계한 시스템 아키텍쳐를 제시하고 구현하였으며, 실제 이동통신사 무선 네트워크에 적용하여 정보 수집율이 향상되고 외부 침입에 대한 능동적 대처 능력이 향상되었음을 확인 하였다.

  • PDF

Development of Firewall System for Automated Policy Rule Generation based on Machine learning (머신러닝 기반의 자동 정책 생성 방화벽 시스템 개발)

  • Han, Kyung-Hyun;Hwang, Seong-Oun
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • v.20 no.2
    • /
    • pp.29-37
    • /
    • 2020
  • Conventional firewalls cannot cope with attacks immediately. It is because security professionals or administrators need to analyze them and enter relevant policies to the firewalls. In addition, those policies may often block even normal accesses. Even though the packet themselves are normal, there exist many attacks that cause denial of service due to the inflow of a large amount of those packets. In this paper, we propose a method to block attacks such as Flooding, Spoofing and Scanning while allowing normal accesses based on whitelist policies which are automatedly generated by learning normal access patterns.