• Title/Summary/Keyword: 차단벽

Search Result 153, Processing Time 0.025 seconds

Development of Firewall System for Automated Policy Rule Generation based on Machine learning (머신러닝 기반의 자동 정책 생성 방화벽 시스템 개발)

  • Han, Kyung-Hyun;Hwang, Seong-Oun
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • v.20 no.2
    • /
    • pp.29-37
    • /
    • 2020
  • Conventional firewalls cannot cope with attacks immediately. It is because security professionals or administrators need to analyze them and enter relevant policies to the firewalls. In addition, those policies may often block even normal accesses. Even though the packet themselves are normal, there exist many attacks that cause denial of service due to the inflow of a large amount of those packets. In this paper, we propose a method to block attacks such as Flooding, Spoofing and Scanning while allowing normal accesses based on whitelist policies which are automatedly generated by learning normal access patterns.

Wind Pressure Reducing Soundproof Wall Which Has Many Holes on the Surface and Selectable Stop-Frequency Ranges (표면에 다수의 구멍을 뚫고 차단 주파수 영역의 선택이 가능한 풍압저감형 방음벽)

  • Kim, Sang-Hoon;Lee, Donchool
    • KSCE Journal of Civil and Environmental Engineering Research
    • /
    • v.36 no.2
    • /
    • pp.191-196
    • /
    • 2016
  • Applying diffraction of waves and muffler principle, the theory of macroscopic air ventilation with soundproofing was explained. Soundproofing frequency range can be selected by this method. The sound wave was attenuated at the resonator located between double-layered walls. A soundproof plate was designed and the experiment was processed. There are two air holes of diameter of 5cm and thickness of 8cm on the surfaces per each soundproofing cell. There was a transmission loss of about 25dB and it is more than at least 10dB compared with that of the Comnex technology of wave cancellation by air holes in Japan. Furthermore, there was no soundproof frequency selection in the Comnex technology.

통합 보안 관리를 위한 이기종 보안 시스템 연동

  • 이영석;나중찬
    • Review of KIISC
    • /
    • v.13 no.1
    • /
    • pp.32-41
    • /
    • 2003
  • 보안 제품의 개발이 많아지면서 각 제품에 대한 통합의 필요성이 대두되고 있다. 예를 들어, 침입탐지 시스템에서 침입을 시도하는 노드를 판별한 경우, 실제 그 노드로부터의 접속을 차단할 수 있는 기능을 방화벽 시스템에서 제공하고 있기 때문에, 방화벽 시스템으로 접속 차단 명령을 보낼 수 있는 기능이 제공된다면 보다 자연스럽게 통합 관리가 이루어 질 수 있을 것이다. 그러나, 현재 보안 시장은 많은 종류의 보안 제품이 존재하기 때문에 이러한 통합이 쉽게 이루어지지는 않고 있다. 정보보호에 대한 관심이 높아지면서 많은 기업이 각종 보안시스템을 도입하고 있지만, 각 보안 시스템의 개별 관리에 중점을 두고 있어 이기종 보안 시스템간의 연동에 기반한 통합 관리 차원의 필요성이 증가된다. 따라서, 국내외의 많은 보안 업체들이 이기종 보안 제품의 연동을 위한 방안들을 제시하고 있으며, IETF(Internet Engineering Task Force)를 중심으로 표준화 작업이 진행되고 있다. 본 논문에서는 국내외 각 보안 업체 혹은 보안 업체간 컨소시엄 형태로 제안된 이기종 보안 솔루션 연동 방식 및 공개 API(Application Programming Interface) 형식들을 분석하고, 표준화 동향에 대해 살펴본다.

Design and Implementation of a Linux-based Intrusion Prevention System (리눅스 기반 침입방지 시스템 설계 및 구현)

  • 장희진;박민호;소우영
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.11a
    • /
    • pp.32-35
    • /
    • 2003
  • 최근 국내외적으로 침해 공격 사고율이 증가에 대한 방안으로 여러 보안 기술이 개발되어 왔다. 그 중 방화벽은 내부의 중요한 자원과 외부 네트워크와의 경계를 생성하고, 정책기반의 접근제어를 효과적으로 제공하고 있지만 DoS공격, 변형 프로토콜을 통한 공격에는 효과적으로 막지 못한다. 또한 침입탐지 시스템은 공격, 침입, 원하지 않는 트래픽을 구별할 수 있다는 점에서 가치가 있지만 정확한 시점에 공격을 차단하지 못하며 침입탐지 이후에 생기는 불법행동에 대한 커다란 위협이 따르며, 실질적인 방어는 관리자의 수동적인 개입을 필요로 하게 된다. 본 논문에서는 이에 대한 해결 방안으로 방화벽의 침입차단 기능과 침입탐지 시스템의 실시간 침입탐지 기능을 갖춘 리눅스 기반의 공개 보안 툴을 결합한 침입방지 시스템을 설계 및 구현한다.

  • PDF

A Case History of Confinement of the Contaminated Landfill Using a Vortical Barrier (연직 차수벽을 이용한 폐기물매립지 침출수 오염 제어 사례 연구)

  • 이재영;정문경;고재만
    • Journal of Korea Soil Environment Society
    • /
    • v.4 no.2
    • /
    • pp.163-174
    • /
    • 1999
  • This paper presents a case history of remedial action adopted for contaminated groundwater in a landfill. The objectives of the projects are : (1) to effectively confine contaminated groundwater with an economically reasonable means, (2) to prevent further contamination of soil by collecting and treat the contaminant. and (3) to assure the environmental safety of the landfill during its operating period. Reported are the process from site investigation, through design and construction of an appropriate remedial action, to the monitoring of the selected confinement system. In view of the results of site investigation, deep soil mixing cutoff wall using the DMW(deep soil mixing cutoff wall) method and specially produced HEC soil stabilizer were used for the construction of deep soil mixing cutoff wall. For rock foundation with sever fractures, chemical grout curtain with urethane was installed. The monitoring results to date indicate that the selected vertical barrier performed satisfactorily.

  • PDF

GENESIS: An Automatic Signature-generating Method for Detecting Internet Disk P2P Application Traffic (GENESIS: Internet Disk P2P 트래픽 탐지를 위한 시그너춰 자동 생성 방안)

  • Lee, Byung-Joon;Yoon, Seung-Hyun;Lee, Young-Seok
    • Journal of KIISE:Information Networking
    • /
    • v.34 no.4
    • /
    • pp.246-255
    • /
    • 2007
  • Due to the bandwidth-consuming characteristics of the heavy-hitter P2P applications, it has become critical to have the capability of pinpointing and mitigating P2P traffic. Traditional port-based classification scheme is no more adequate for this purpose because of newer P2P applications, which incorporating port-hopping techniques or disguising themselves as HTTP-based Internet disk services. Alternatively, packet filtering scheme based on payload signatures suggests more practical and accurate solution for this problem. Moreover, it can be easily deployed on existing IDSes. However, it is significantly difficult to maintain up-to-date signatures of P2P applications. Hence, the automatic signature generation method is essential and will be useful for successful signature-based traffic identification. In this paper, we suggest an automatic signature generation method for Internet disk P2P applications and provide an experimental results on CNU campus network.

An Analysis of Intrusion Detection techniques assorted by malicious traffic directions (유해 트래픽 방향에 따른 침입 탐지 기법 분석)

  • Choi, Byung-Ha
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06a
    • /
    • pp.57-59
    • /
    • 2012
  • 본 논문은 유해 트래픽을 탐지하는 보안 장비와 그에 따른 탐지 또는 차단 기법들을 분석한다. 즉 서버측의 방화벽, 침입 탐지 시스템과 웹 방화벽의 순서로 보안 장비의 배치와 클라이언트 측의 보안 시스템을 보여주고 이들의 탐지 기법들을 소개한다. 이후 이 장비들의 유해트래픽의 방향에 따른 탐지 기법들을 분석하고 유해트래픽 방향에 따라 침입을 탐지할 수 있는 탐지 기법들을 분석한다. 또한 유해 트래픽의 방향에 따라 탐지기법이 부족한 방향을 제시한다.

Design of Detection system against Security Tool Evasion Attack using a VDS(Vulnerability diagnostication Script) (취약점 진단 스크립트를 이용한 보안도구 우회공격 탐지 시스템 설계)

  • 박명호;육상조;이극
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2003.11a
    • /
    • pp.1-4
    • /
    • 2003
  • 최근에 침입 탐지 시스템은 네트워크 보안의 강화를 위해서 방화벽과 침입탐지 시스템 상호간의 연동으로 침입자의 연결 상태를 차단하는 방법도 개발되었다. 하지만 방화벽뿐만 아니라 침입탐지 시스템도 공격자에 의한 우회공격에 대해서는 아직 상당부분 방어할 수 없다. 또한 우회공격 탐지 모듈도 기존의 IDS와 Rule의 중복이 불가피하다. 본 논문은 취약점 진단 스크립트를 통해 IDS의 취약점 진단 후 IDS우회탐지공격 시스템의 Rule을 최적화 하여 우회공격을 효율적으로 탐지 해내는 시스템을 제안한다.

  • PDF

숙성 어간장으로부터 Fibrin 용해활성과 Protein 분해활성을 가지는 Baillius sp.의 최적성장조건 및 동정에 관한 연구

  • 신일식;이상수;김상무;박욱연
    • Proceedings of the Korean Society of Fisheries Technology Conference
    • /
    • 2001.05a
    • /
    • pp.112-113
    • /
    • 2001
  • 최근 전 세계적으로 혈관내 장애에 의한 사망률이 증가하고 있으며 그 중 뇌졸증은 현재 우리 국민들의 사망원인 중에서 높은 수위를 차지하고 있는 질환 중의 하나이다. 이러한 뇌졸중이 발생하는 경우는 여러 가지 원인이 있으나, 혈액 내에 존재하는 혈전(Fibrin)들이 혈관 벽에 침착하게 되어 혈액의 흐름을 방해함으로서 각 조직으로의 원활한 영양분 및 산소의 공급을 차단하게 되고, 이로 인하여 동맥벽이 변성을 일으켜 동맥압을 이겨내지 못하고 파열되어서 직접적인 사망의 원인으로 작용하게 된다. (중략)

  • PDF

A Study on the Vibration Isolation Effect of Wave Barrier in Frozen Soils (동결지반 내 방진벽의 차진성능에 관한 연구)

  • Heo, Yeong
    • Tunnel and Underground Space
    • /
    • v.11 no.4
    • /
    • pp.362-367
    • /
    • 2001
  • The stiff top layer in a soil profile, which can happen in winter, may change the isolation effect of the wave barrier. The research scope of this paper is the investigation of the propagation of surface waves in layered soil with a stiff layer on its top, and the isolation effect of the solid stiff wave barrier. The investigations have been performed numerically by the Boundary-Element Method as a two-dimensional problem. A strip foundation vibrated harmonically in vertical direction was considered as the vibration source. Three soil profiles, a homogeneous half-space, two profiles with different thickness of stiff top layer, with two different types of wave barriers were investigated. The profiles with a stiff top layer show considerable reductions of the amplitude of the vibration in comparison to the homogeneous soil profile. The layered soil profiles with a stiff top layer do not show wave propagation velocities as high as they are expected from the material properties. Furthermore the vibration amplitudes in a frozen soil are much smaller with distance than in a non-frozen soil.

  • PDF