• 제목/요약/키워드: 접속 차단

검색결과 145건 처리시간 0.024초

SSH 무작위 대입 공격 선차단을 위한 방화벽 차단 로그 분석 (Denied Log Analysis of Firewall for SSH Brute Force Attack IP Address Pre-Filtering)

  • 이재국;김성준;우준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.643-645
    • /
    • 2015
  • SSH 무작위 대입 공격은 전통적인 공격기법이지만 최근까지도 공격이 끊임없이 발생되고 있다. 정상적인 접속을 가장한 은닉 공격(Stealth Attack)이 가능하므로 탐지가 어렵다. 본 논문에서는 방화벽 차단 로그를 분석하여 운영 중인 서버로 향할 수 있는 SSH 무작위 대입 공격 트래픽을 사전에 차단하는 기법을 제안하고, 제안한 기법을 적용한 결과 운영 중인 서버로 공격이 이어지는 것을 평균 46% 이상 예방하는 것을 확인한다.

침입 차단 시스템을 위한 FTP 프록시 보안 모델의 구현 (Implementation of FTP Proxy Security Models for firewall Systems)

  • 이문구
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.67-78
    • /
    • 2000
  • 인터넷의 급속한 발전으로 학교나 기업체 등의 네트워크가 인터넷을 통해 공유되면서 누구에게나 접속이 허용되어 많은 보안상의 문제가 발생하게 되었다 이러한 문제점을 해결하기 위해서 기존의 호스트 기반 보안 정책에서 네트워크 기반의 보안 시스템으로 침입차단 시스템을 설치하지만 침입차단 시스템은 보안을 위하여 최소 권한만을 인정하므로 사용자에게 투명한 서비스를 제공해주지 못한다. 따라서 본 논문에서는 침입차단 시스템에 프록시를 두어서 서비스의 투명성을 제공하고 강력한 보안 기능을 갖는 FTP 프록시 보안모델(FTP-PSM : FTP Proxy Security Model)을 설계 및 구현을 하고 원격 보안 탐색 도구인 SAINT를 이용하여 FTP-PSM의 안전에 대한취약성 여부를 분석하고 보안기능과 성능과의 관계를 응답시간 측정을 통해 측정함으로써 평가하였다 FTP-PSM은 강한 인증 기능을 위하여 일회용패스워드기능을 제공하고 정당한 사용자에게 서비스 제공여부를 결정하기 위해 강제적 접근제어와 임의적 접근제어 기능 그리고 FTP 명령어 사용 권한을 사용자 그룹별로 인증하는 기능을 제공하여 FTP 보안의 문제점을 해결한다.

상황 인지 기술과 모바일 단말 관리 기술을 이용한 비인가 단말 탐지 및 차단 기법 (A Scheme for Detecting and Preventing an Unauthorized Device Using Context Awareness and Mobile Device Management)

  • 문지만;정수환
    • 한국통신학회논문지
    • /
    • 제39C권1호
    • /
    • pp.1-8
    • /
    • 2014
  • 본 논문에서는 AP와 모바일 단말을 이용하여 내부 네트워크의 정보 유출 및 변조를 방지하고 비인가 단말의 탐지 및 접속 차단을 하는 방법을 제안한다. 기존의 비인가 단말 탐지 및 차단 기법은 Evil Twin과 같은 형태의 탐지 기법이 주를 이루고 있다. 그러나 기존의 연구들은 다양한 형태로 발생하는 보안 사고를 모두 해결할 수 없으며 다양한 환경의 네트워크에서 효과적으로 대응하는데 문제가 있다. 이러한 문제를 해결하기 위해 기업에서는 다양한 정책과 가이드라인을 통해 대비를 하지만 꾸준히 늘어나는 보안 문제로 인해 모든 것을 대비하기는 어려운 상황이다. 본 논문에서는 위의 문제를 해결하기 위해 상황 인지 기술과 모바일 단말 관리 기술 기반의 비인가 단말 탐지 및 차단 기법을 제안한다. 먼저, 모바일 단말이 내부 네트워크의 진입을 시도할 때 모바일 단말의 상황정보를 인지하여 모바일 단말의 접속 허가 여부 및 권한을 판별하고 이 결과 값을 이용하여 모바일 단말에게 알맞은 관리 기술을 적용하여 내부 데이터 유출 및 침해를 방지한다.

초고속IP기반에서 GRE 터널링 기법을 이용한 접속제어 연구 (A Study on Connection Control using GRE Tunnelling Technique in High-speed IP Infrastructure)

  • 이재완;김형진;고남영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2006년도 춘계종합학술대회
    • /
    • pp.517-521
    • /
    • 2006
  • 초고속 통신망에서 터널링 기법은 네트워크 인증 및 데이터의 보안 지원에 있다. 이를 위해 IPSec, SOCKS V5 및 GRE 터널링 프로토콜 등을 사용하고 있다. 본 논문은 초고속 통신망에서 특정 IP 대역에 대하여 라우팅 루트를 변경 시켜 유해 서비스 접속 차단 및 이용자 Needs에 따라 특정 서비스에 대한 라우팅 루트를 변경시켜 이용자가 원하는 선택적인 서비스 제공 기반을 구현하고자 하였다. 이를 위해 접속 제어 및 인증 기반의 서비스를 제공할 수 있는 GRE 프로토콜을 이용한 동작 원리를 측정 분석하고, 그 결과를 적용하고자 한다.

  • PDF

자가용전기설비 사고사례-<사고예>PT, CT 에 관한 것 변류기(CT)의 단자에서 불꽃이-

  • 대한전기협회
    • 전기저널
    • /
    • 7호통권127호
    • /
    • pp.100-102
    • /
    • 1987
  • 변류기는 자가용 수전설비에서는 계측과 보호계전기를 동작시키기 위해 필요한 것이다. 변류기 중 CT라고 하는 것은 회로의 전류를 검출하여 전류계, 전력계, 역률계 등에 접속되는 외에 과전류계전기를 동작시켜 과부하나 단락사고시에 회로를 차단하여 고압기기를 보호한다. 또한 ZCT (영상변류기)는 지락전류는 검출하여 지락계전기를 동작시키는 역할을 한다. 여기서는 이와 같이 중요한 역할을 하는 변류기의 고장사례이다.

  • PDF

피부 특징과 비 피부 특징을 이용한 유해 이미지 탐지 방법 (Harmful Image Detection Method Using Skin and Non-Skin Features)

  • 전재현;정민석;장용석;안철웅;김승호
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.55-61
    • /
    • 2015
  • 오늘날 IT 기술의 발달로 사람들에게 많은 편의성이 제공되고 있다. 이 중 스마트폰 시대가 열리면서 시장 환경이 급격하게 바뀌고 있다. 스마트폰으로 인터넷을 자유자재로 이용하게 되면서 음란물 시장은 활개를 치고 있다. 상당수 이용자들은 미국과 일본의 모바일 음란사이트에 곧바로 접속한다. 애플이 앱스토어에서 음란물 서비스를 철저하게 차단하고 있지만 모바일 웹 페이지 접속차단은 불가능한 상황이다. 유해 이미지를 탐지하기 위해 본 논문에서 제안하는 피부 특징과 비 피부 특징을 이용한 이미지의 유해성 판단 방법을 제안한다. 제안한 방법은 기존의 이미지 유해성 판단 방법보다 좋은 성능을 보이는 것을 확인하였다.

전기화재의 발생원인 및 분석 -누전차단기의 동작특성을 중심으로- (The Causes and Analysis of Electrical Fires -focused on Dynamic Characteristics of RCD-)

  • 이상호
    • 한국화재소방학회논문지
    • /
    • 제17권2호
    • /
    • pp.1-5
    • /
    • 2003
  • 현재 고감도의 누전차단기(RCD)와 배선용차단기(WCCB)및 퓨즈(Fuse)설치를 통하여 누전·단락사고와 과전류 발생시 차단기능을 부여함으로써, 전기화재의 발생을 억제하고 있으나, 매우 미흡한 실정이다. 특히 소손사고와 접속·접촉불량사고 및 순간단락사고 발생시는 구조적으로 차단이 불가능할 것으로 사료되며, 이에 대한 연구가 필요하다. 따라서 본 논문에서는 상기의 상황에 기초해서 가장 일반적으로 사용되고 있는 열동형 누전차단기(단락보호, 과부하 겸용)의 동작원리와 시험항목 및 기준분석을 통하여 문제점을 제시하고자 한다. 또한 저압 배선선로의 소손사고와 접속·접촉불량사고 및 순간단락사고 발생시 전등(R)부하 및 전동기(R-L)부하에 따른 누전차단기의 동작특성을 실제 실험을 통하여 검토하고자 한다.

유해 사이트를 접속하는 안드로이드 앱을 문자열 분석으로 검사하는 시스템 (A String Analysis based System for Classifying Android Apps Accessing Harmful Sites)

  • 최광훈;고광만;박희완;윤종희
    • 정보처리학회논문지A
    • /
    • 제19A권4호
    • /
    • pp.187-194
    • /
    • 2012
  • 안드로이드 기반 스마트폰 앱의 바이너리 코드를 오프라인 상에서 분석하여 유해 사이트 목록에 포함된 서버에 접속하는지 여부를 판단하는 시스템을 제안하고, 실제 앱에 대해 적용한 실험 결과를 제시한다. 주어진 앱의 바이너리 코드를 Java 바이트 코드로 역 컴파일하고, 문자열 분석을 적용하여 프로그램에서 사용하는 모든 문자열 집합을 계산한 다음, 유해 매체물을 제공하는 사이트 URL을 포함하는지 확인하는 방법이다. 이 시스템은 앱을 실행하지 않고 배포 단계에서 검사할 수 있고 앱 마켓 관리에서 유해 사이트를 접속하는 앱을 분류하는 작업을 자동화 할 수 있는 장점이 있다. DNS 서버를 이용하거나 스마트폰에 모니터링 모듈을 설치하여 차단하는 기존 방법들과 서로 다른 단계에서 유해 앱을 차단함으로써 상호 보완할 수 있는 방법이 될 수 있다.

강한 간섭주의를 기반한 유해 영상 정보 노출 차단 시스템 (An Inappropriate Web_ Images Blocking System Based_on Strong Paternalism)

  • 이재현
    • 한국컴퓨터정보학회논문지
    • /
    • 제6권4호
    • /
    • pp.51-59
    • /
    • 2001
  • 컴퓨터의 필요성이 증가하면 할수록 청소년들의 컴퓨터 중독 및 유해 사이트 노출등 학부모와 학생들간의 갈등이 심화되고 있다. 특히, 청소년의 무분별한 불법 음란 사이트접속으로 인해 청소년 탈선과 비정상적인 가치관 정립등 심각한 사회문제로 대두되고 있다.불법 음란 사이트 난립은 공부해야할 청소년에게 학습에 대한 효율이 떨어지게 할 뿐만 아니라 정서 건강 및 인격 함양에 커다란 저해 요인이다. 본 논문에서는 이를 해결하기 위해기존의 유해 정보 차단시스템을 약한 간섭으로 정의하고 정보윤리의 강한 간섭주의를 기반한 영상 유해 차단 시스템을 개발한다. 유해 URL들에 대해 실험한 결과, 제안한 시스템의 효율은 전라(full nudity)의 경우에는 89.6%, 반라의 경우는 70.1%의 차단 효율을 나타내었으며, 얼굴 영상의 경우는 2.4%의 오관별이 있었다.

  • PDF

자동 노드 인식 기능을 갖는 ARP 스푸핑을 이용한 인터넷 차단기 (An Internet Stopper Using ARP Spoofing with Automatic Node Identification)

  • 정인환
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권6호
    • /
    • pp.93-106
    • /
    • 2011
  • 본 논문에서는 이더넷 환경에서 ARP 스푸핑(spoofing) 기능을 이용하여 특정 컴퓨터들의 인터넷 사용을 소프트웨어적으로 차단할 수 있는 인터넷 차단기를 설계하고 구현하였다. 구현된 차단기에서는 ARP 스푸핑을 작동시키고 모든 패킷들이 관리자 컴퓨터로 보내지는 상황에서 그 패킷들을 본래 라우터로 전달하지 않고 폐기하는 방식으로 인터넷 차단기를 구현하였다. 본 논문에서 구현한 차단기는 차단 대상 컴퓨터들에 에이젼트(Agent)와 같은 별도의 프로그램 설치 없이 관리자 컴퓨터 단독으로 차단 기능이 가능하다. 또한 차단 대상 컴퓨터들을 수동으로 정해주는 것 뿐만 아니라 네트워크에 접속되어있는 컴퓨터들을 자동으로 인식하는 기능을 갖는다. 다수의 컴퓨터를 대상으로 한 실험 결과 컴퓨터 수에 관계 없이 ARP 스푸핑 메시지 발송 주기를 4초 미만으로 유지하면 인터넷 차단이 가능하였으며 ARP 스푸핑을 위한 추가적인 네트워크 부담은 무시할 정도인 것으로 파악되었다. 구현된 인터넷 차단기는 물리적으로 같은 스위치에 연결되어 있다면 모든 서브넷의 노드들을 인식할 수 있으며 서로 다른 서브넷의 컴퓨터들에 대해서도 인터넷 차단이 가능하다. 구현된 인터넷 차단기는 대학교 실습실에서 강의 중 인터넷 차단을 위한 도구로 및 망 관리를 위한 효율적인 도구로도 활용되고 있다.