• Title/Summary/Keyword: 차단 효율

Search Result 668, Processing Time 0.042 seconds

A Study on Anomaly Traffic Detection & Prevention Schemes in Wireless LAN (무선 랜 환경에서의 비정상 트래픽 차단기법에 관한 연구)

  • Seo Jong-Won;Choi Chang-Won;Lee Hyung-Woo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.901-904
    • /
    • 2006
  • 인터넷 사용자들의 무선 네트워크의 활용빈도가 점차 높아지고 무선 네트워크의 보안시스템도 요구되면서 무선 네트워크의 안정적이고 원활한 활용과 사용자의 정보 노출의 위험을 줄이고자 유무선 통합형 IDS/IPS도 개발되고 있는 단계다. 본 논문에서는 무선랜 환경을 지원하는 유무선 IPS시스템을 구현하고, 비정상적인 트래픽 탐지의 효율성을 높여 IPS 시스템의 성능향상에 기여정도를 파악 및 분석하였다. 본 논문에서 구축한 IPS시스템은 하이브리드 형태로 구현하였으며 Snort-inline[11]과 Snort-wireless[12] 모듈을 사용하여 무선 랜 이상탐지 기능을 구현하였다. 네트워크 모니터링 시스템으로 네트워크의 트래픽 상황을 파악하여 비정상적인 트래픽이 증가되었을 경우, 제안한 IPS시스템에서 비정상 트래픽의 탐지 및 차단 기능을 기존 IPS와 성능을 비교/분석하였다.

  • PDF

Study on the High Temperature Superconductor for applying resistive Superconducting Fault Current Limiter (저항형 초전도 한류기 적용을 위한 다양한 고온 초전도 선재의 특성 연구)

  • Na, Jin-Bae;Jang, Jae-Young;Hwang, Young-Jin;Kang, Hyoung-Ku;Ko, Tae-Kuk
    • Proceedings of the KIEE Conference
    • /
    • 2011.07a
    • /
    • pp.1013-1014
    • /
    • 2011
  • 급격한 산업 발전으로 전려계통의 수요 증가가 꾸준히 증가하고 있으며, 2007년부터 2020년까지 매년 2.2%씩 증가할 것으로 예상된다. 전력계통의 증대로 고장전류의 크기도 더불어 증가하고 있으며 이는 기존의 차단의 부하 용량을 넘어서고 있다. 따라서 안정적이고 효율적인 고장전류 차단을 위해서 초전도 한류기의 필요성이 대두되고 있다. 본 연구는 다양한 초전도 한류기 중에서 순수 저항형 초전도 한류기의 적용 가능한 2세대 고온 초전도 선재들의 특성을 파악하였다. 현재 상용화가 이루어지고 있는 2세대 고온 초전도 선재의 동작 온도에 따른 온도별 비저항, 임계전류, 교류 손실과 단위 길이당 인가 허영 전기장을 을 측정하였다. 상위 과정을 통해서 측정된 각 선재별 특성을 바탕으로 초전도 저항형 한류기에 적용 가능한 선재를 제안하고자 한다.

  • PDF

네트워크 주소 변이 기반 Moving Target Defense 연구 동향

  • Woo, Samuel;Park, Kyungmin;Moon, Daesung;Kim, Ikkyun
    • Review of KIISC
    • /
    • v.28 no.2
    • /
    • pp.5-11
    • /
    • 2018
  • 지능형 지속 위협(Advanced Persistent Threat) 공격은 Intrusion Kill Chain과 같은 일련의 단계로 구성되어 있기 때문에 특정 단계가 차단되면 공격은 실패하게 된다. Moving Target Defense(MTD)는 보호대상의 주요 속성(네트워크, 운영체제, 소프트웨어, 데이터)을 변화시켜 Intrusion Kill Chain을 구성하는 각 단계를 차단하는 능동적 사전 보안 기술이다. MTD 전략 중에서 네트워크 주소 변이(Network Address Mutation) 기술은 보호대상의 네트워크 주소(IP. Port)를 능동적으로 변이하는 기술로써, Intrusion Kill Chain의 첫 단계인 정찰(Reconnaissance) 행위에 소요되는 비용을 급격하게 증가시킬 수 있는 효율적인 보안 기술이다. 본 논문은 네트워크 주소 변이 기술 분야의 관련 연구들을 살펴보고 네트워크 주소 변이 기술 설계 시 고려해야하는 보안 요구사항과 기능 요구사항을 제안한다.

Design and Implementation of a Real Time Access Log holding in check IP Fragmentation Attack (IP Fragmentation 공격에 대비하는 실시간 접근 로그 설계 및 구현)

  • Kug, Kyoung-Wan;Lee, Sang-Hoon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10b
    • /
    • pp.831-834
    • /
    • 2001
  • 네트워크가 보편화되면서 사이버 공간을 이용한 테러가 전 세게적으로 발생하고 있다. IP Fragmentation은 이 기종 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해주고 있지만, 몇 가지 보안 문제점을 가지고 있다. 불법 침입자는 이러한 IP Fragmentation 취약점을 이용해 IP Spoofing, Ping of Death, ICMP 공격과 같은 공격 기술을 이용하여 시스템에 불법적으로 침입하거나 시스템의 정상적인 동작을 방해한다. 최근에는 IP Fragmentation을 이용한 서비스 거부공격 외에도 이를 이용하여 패킷 필터링 장비나 네트워크 기반의 침입탐지시스템을 우회한 수 있는 문제점이 대두되고 있다. 본 논문에서는 패킷 재조합 기능을 제공하고 있지 않은 일부 라우터나 침입차단시스템 그리고 네트워크 기반의 침입탐지시스템들에서 불법 사용자가 패킷을 다수의 데이터그램으로 분할하여 공격한 경우 이를 탐지하거나 차단하지 못하는 경우에 대비하여 실시간 접근 로그 파일을 생성하고, 시스템 관리자가 의사결정을 할 수 있도록 함과 동시에 시스템 스스로 대처한 수 있는 시스템을 구현하여 타당성을 검증하고 그에 따른 기대효과를 제시한다.

  • PDF

An Efficient Implementation of Hop Count Filtering using Path Identification Mechanism (PI Mechanism을 이용한 효율적인 Hop Count Filtering 구현)

  • 정용훈;홍만표;예홍진
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.322-324
    • /
    • 2004
  • 서비스 거부 공격(Denial of Service)은 최근 가장 큰 관심의 대상이 되고 있는 공격 형태로 시스템이나 네트워크의 자원을 고갈시킴으로써 더 이상의 서비스를 제공하지 못하도록 하는 공격이다. 이러한 서비스거부 공격은 IP 스푸핑(spoofing) 기법을 사용하기 때문에 공격지의 근원지를 파악하기 어렵고, 필터링 기법을 사용하여 공격을 차단하기도 어렵다. 이러한 공격을 탐지하기 위해서 Hop Count Filtering 기법이 제안되어 있지만. 피해자에게 유입되는 각각의 패킷을 분석하여 스푸핑을 탐지하기에는 않은 지연과 과부하(Overhead)의 문제점이 있다. 이 것을 해결하기 위해서 본 논문에서는 PI (Path Identification Mechanism) 기법을 적용시켜, 스푸핑 된 패킷을 이용한 서비스 공격을 차단할 수 있는 구현방안을 제안하고자 한다.

  • PDF

The Modeling of Overcurrent Relay with Reclosing using EMTP (EMTP를 이용한 재폐로부 과전류계전기 모델링)

  • Lim, Kyung-Sub;Seong, No-Kyu;Yeo, Sang-Min;Kim, Chul-Hwan
    • Proceedings of the KIEE Conference
    • /
    • 2009.07a
    • /
    • pp.209_210
    • /
    • 2009
  • 계전기는 1930년대에 처음 개발되어 지금까지 수많은 발전을 거치며 전력계통의 과도현상을 효과적으로 차단해왔다. 이러한 계전기의 종류에는 많은 종류가 있으며 본 논문에서는 배전선로 보호에 주로 쓰이는 재폐로부 과전류계전기에 대한 연구를 수행하였다. 배전계통에 사용하는 과전류계전기는 이상전류가 발생할 경우 순시특성과 한시 특성을 이용하여 계통을 차단하지만 고장검출시간은 비교적 짧은 편이다. 이런 현상은 짧은 시간 안에 발생하는 이상전류에 대해서도 계통을 정전상태로 만들기 때문에 효율적이지 못하다. 따라서 이러한 문제점을 해결하고자 재폐로부 과전류계전기가 개발되어 재폐로의 특징을 이용해 좀 더 긴 고장검출 시간을 확보하여 계통의 불필요한 정전을 방지하고 있다. 본 연구에서는 재폐로부 과전류계전기를 EMTP를 이용하여 모델링하고 계전기 동작을 검증하였으며 또한 EMTP를 이용하여 모델링된 배전계통에 적용시켜 모의결과를 분석하였다.

  • PDF

Performance of GaAs-AIGaAs V-Grooved Inner Stripe Quantum-Well Wire Lasers with Different Current Blocking Configurations (V형 양자선 레이저의 전류 차단층에 대한 연구)

  • Cho, Tae-Ho;Kim, Tae-Geun
    • Proceedings of the Korean Institute of Electrical and Electronic Material Engineers Conference
    • /
    • 2003.04a
    • /
    • pp.189-192
    • /
    • 2003
  • V-grooved inner stripe (VIS)형 양자선 레이저의 전류 주입 효율을 높이기 위하여 세가지 서로 다른 전류 차단층 구조, n-blocking on p-substrate (VIPS), p-n-p-n blocking on n-substrate ($VI(PN)_{n}S$), p-blocking on n-substrate (VINS)를 설계, 제작하였다. 그 중 VIPS 구조는 다른 두 구조에 비하여 약 5mW/facet 정도의 높은 광출력을 보였으며, 중심파장 818 nm, 문턱전류 39.9 mA, 외부양자효과 24%/facet, 특성온도 92K의 특성을 보였다. 또한 전류 및 온도 변화에 따른 파장변화를 각각 0.031 nm/mA와 $0.14nm/^{\circ}C$로 관찰되었다.

  • PDF

D-DoS Attack Prevention Using Improved 'Approximated VC' in AS Network Topology (향상된 VC 근사기법을 이용한 AS망에서의 D-DoS 공격의 효율적 차단)

  • Kim, Han-Soo;Lee, Hoon-Jae;Jang, Ju-Wook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11b
    • /
    • pp.911-914
    • /
    • 2003
  • The prevention of D-Dos Attack requires to install filters at As border routers. This follows that finding minimum number of filters - VC(Vertex Cover), which is NP-complete problem. So, We propose improved 'Approximate VC' which is more efficient to real AS topology using topology property. Simulation shows that our algorithm, improved 'Approximated VC' enables us to reduce 25% VC nodes in comparison with 'Approximated VC'.

  • PDF

A study on the automatic information gathering and management system of the wireless devices for reinforcing wireless intrusion detection and prevention (무선랜 침입 탐지/차단 강화를 위한 무선기기 정보 자동 수집, 관리 시스템 구현에 관한 연구)

  • Park, Jong-Hun;Kim, Hyo-Gon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06d
    • /
    • pp.30-35
    • /
    • 2010
  • 현대 사회는 노트북, 스마트폰 등 무선 통신기기의 발전, 확산 및 유무선 통합 컨텐츠의 활발한 개발로 인해 어느 때보다 무선랜의 사용이 확산되고 있다. 하지만 물리적인 침투를 해야만 공격 및 내부정보 접근이 가능한 유선 네트워크에 비해 전파 도달 범위 내의 어디서나 누구나 접속이 가능한 무선 네트워크는 상대적으로 보안 취약점을 내포하고 있다. 이러한 취약점 개선을 위한 가장 중요한 정보가 무선 네트워크에 접속 대상인 인가, 비인가 사용자 정보를 얼마나 효율적으로 수집 관리하는 가에 있다. 현재는 OA 및 보안 관리자가 수동적으로 수집,관리하는 무선기기 정보를 본 논문에서는 자동화 수집 시스템 및 무선 침입차단시스템(WIPS)와 연계한 시스템 아키텍쳐를 제시하고 구현하였으며, 실제 이동통신사 무선 네트워크에 적용하여 정보 수집율이 향상되고 외부 침입에 대한 능동적 대처 능력이 향상되었음을 확인 하였다.

  • PDF

On-line Delivery Scheme for MP3 Media Data (MP3 미디어 데이터의 온라인 유통 기술)

  • 강상승;임신영;박효준;함호상;김태윤
    • Proceedings of the CALSEC Conference
    • /
    • 1999.11a
    • /
    • pp.589-600
    • /
    • 1999
  • 인터넷 전자상거래 시장의 성장에 따라 디지털 상품에 대한 온라인 판매가 가능하게 되었다. 그러나 현재의 디지털 상품 온라인 유통 체계는 저작권 및 사용자 사용권을 제대로 보장해 주지 못하고 있다. 디지털 상품 중에서도 가장 큰 이슈인 MP3 미디어 데이터는 불법 재생 및 복제에 대해 무방비 상태에 놓여 있다고 해도 과언이 아니다. 본 논문에서는 동적 사용권 관리 기술을 활용한 효율적인 MP3 미디어 데이터 온라인 유통 시스템을 제안한다. 제안한 시스템은 사용권 보호를 원하는 사용자와 저작권 및 불법 재생과 배포의 차단을 원하는 저작사 및 지적 재산권 소유자의 요구 조건을 충족시켜 준다. 추가적으로 MP3 미디어 데이터의 불법 재생 및 배포를 차단할 수 있는 MP3 미디어 데이터 유통 시스템의 궁극적인 모델을 제시한다.

  • PDF