• 제목/요약/키워드: 침입방지

검색결과 284건 처리시간 0.028초

에이전트의 침입방지를 위한 명령어 등급 부여 (Endowment of Command Classes for the Agent's Intrusion)

  • 임용성;장덕성
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.172-174
    • /
    • 2000
  • 시스템에 대한 불법침입을 탐지하고자 하는 침입탐지 시스템에 관한 연구가 활발히 진행되고 있다. 또한 에이전트들이 돌아다니면서 일으키는 행위는 큰 문제점이 되고 있으나. 에이전트가 서버에서 활동을 전개하기 전에 불법적 행동을 탐지하는 것은 거의 불가능하므로, 본 논문에서는 에이전트마다 수행가능한 명령어의 집합을 정의하고 그 외의 명령어를 사용하는 경우를 침입으로 탐지하는 방법을 제시하고자한다. 에이전트에 등급을 부여하는 방법과 각 등급에 따른 명령어의 집합, 에이전트의 메시지 교환시 명령어의 사용을 검사하는 방법 등을 제시한다. 에이전트를 등록하고 에이전트의 관리를 담당하는 ANS와, 상이한 ontology 정보를 분석하여 시스템에 사용 가능한 형태로 바꾸어 주고 필요한 메시지의 내용을 분석하는 OTS가 존재한다. 만약 에이전트의 불법적 행위가 발견되면 접속을 끊거나 에이전트의 등록을 해지한다.

  • PDF

UNIX 환경에서 해킹방지를 위한 침입탐지시스템의 설계에 관한 연구 (A Study on Design of Intrusion Detection System for hacking prevention under UNIX)

  • 정상수;남길현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1995년도 종합학술발표회논문집
    • /
    • pp.91-104
    • /
    • 1995
  • 본 논문은 UNIX 시스템에서 불법행위를 막을 수 있는 규칙 베이스 전문가 시스템의 설계에 관한 연구이다 먼저 해킹의 유형과 예방 대책에 대한 연구와 아울러 침입 탐지 기법들을 소개하였다. 본 논문에서의 설계된 시스템은 오용 탐지 기법을 적용한 상태전이 분석 침입 탐지의 규칙 베이스 전문가 시스템이다. 기존의 규칙 베이스 시스템이 침입 시나로오에 대한 원시 감사 레코드를 패턴 매칭하는 반면 상태전이 분석 시스템은 상태 변화에 관한 분석에 초점을 둠으로써 시스템의 보안 침해를 받기 직전의 임박한(Impending) 위험에 신속히 대처할 수 있다. 따라서 이러한 분석 기법을 국내에서 개발된 주 전산기 타이컴II의 감사 메카니즘과 연관시켜 규칙 베이스 침입 탐지 시스템을 설계하는 방안을 제시하고자 한다.

  • PDF

커널에서의 침입 차단 시스템에 관한 연구 (A study of Intrusion Prevention System based on Kernel)

  • 정종근;하추자;김철원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2006년도 춘계종합학술대회
    • /
    • pp.709-712
    • /
    • 2006
  • 일반적인 침입탐지 시스템의 원리를 보면 공격자가 공격 패킷을 보내면 침입탐지서버에 IDS 프로그램으로 공격자의 패킷을 기존의 공격패턴과 비교하여 탐지한다. 공격자가 일반적인 공격 패킷이 아닌 패킷을 가짜 패킷과 공격 패킷을 겸용한 진보된 방법을 사용할 경우 IDS는 이를 탐지하지 못하고 로그 파일에 기록하지 않는다. 이는 패턴 검사에 있어 공격자가 IDS를 속였기 때문이다. 따라서 공격자는 추적 당하지 않고서 안전하게 공격을 진행할 수 있다. 본 논문에서는 이러한 탐지를 응용프로그램 단계가 아닌 커널 단계에서 탐지함으로서 침입탐지뿐만 아니라 침입 방지까지 할 수 있도록 하였다.

  • PDF

무선 센서 네트워크 기반 실시간 화재감시 및 침입감지 시스템 (Wireless Sensor Network based Real-time Fire and Intrusion Detection System)

  • 송영호;장재우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.453-456
    • /
    • 2013
  • 최근 스마트폰 보급률 증가 및 무선 센서 네트워크(Wireless Sensor Networks) 기술 발전에 따라 해당 기술을 화재감시, 침입 감지와 같은 응용에 융합하는 연구가 활발히 진행되고 있다. 하지만 기존 연구들은 주기를 기반으로 감지를 수행하기 때문에 화재 및 침입 판단이 지연되는 문제점이 존재한다. 이를 위해, 본 논문에서는 판단 주기를 동적으로 설정하는 조기 화재 판단 알고리즘을 통해 화재 판단 시간을 단축시켜 빠른 대처를 할 수 있도록 지원하는 새로운 화재감시 및 침입 감지 시스템을 개발한다. 아울러, 적외선 센서를 이용하여 무단 침입을 감지함으로써 도난 및 파손과 함께 방화로 인한 화재를 방지할 수 있다. 마지막으로 성능평가를 통해 제안하는 시스템이 화재 판단 측면에서 기존 연구보다 우수함을 입증한다.

WDQ분석을 통한 타겟하드닝 CPTED의 침입범죄 예방효과 검증: 안산시 사례 중심으로 (Burglary Prevention Effect of Target Hardening through Certified Security Products by WDQ Analysis)

  • 박현호;조준택;김강일
    • 시큐리티연구
    • /
    • 제56호
    • /
    • pp.9-30
    • /
    • 2018
  • 범죄 문제가 심각한 우리 사회의 현실에서, 최근에는 범죄와 범죄두려움 문제를 실질적으로 줄이기 위하여 CPTED 등 각종 범죄의 사전 예방 전략을 도입하고 있으며, 소위 타겟하드닝(Target Hardening) 또한 범죄예방, 특히 침입범죄의 방지 전략의 하나로서 활용되고 있다. 침입범죄와 같이 가장 빈번하게 발생하면서 국민 특히 취약계층 서민들의 생활안전을 꾸준하고 집요하게 위협하는 위험도 높은 범죄 유형에 대응하기 위해 그간 우리 사회가 자원을 투자해 온 셉테드 전략은 CCTV나 조명, 경보장치 등 간접적이고 심리적인 억제를 중심으로 하고 있어서 직접적으로 방어하기에는 사실상 실효성에 많은 한계가 있다. 바로 이런 한계를 극복하기 위한 타겟하드닝은 침입범죄와 같은 범죄를 보다 직접적이고 실효적으로 차단하고 방지하는 전략으로 잘 알려져 있다. 우리나라에서도 2016년에 전국 최초로 안산시에서 실험이 이루어졌고 이 연구는 실험지역을 선정하여 침입방어성능이 인증된 방범시설을 주요 침입구인 창문 등에 설치하는 타겟하드닝 전략을 수행한 후 침입범죄 감소효과를 경찰 공식 범죄통계를 활용하여 분석한 것이다. 소위 범죄전이효과도 살펴보기 위해 방범인증시설 설치지역과 주변 완충지역, 그리고 통제지역과의 범죄발생을 비교하는 WDQ(Weighted Displacement Quotient) 분석을 수행하였다. 분석 결과 타겟하드닝 CPTED기법의 침입 범죄 경감의 효과는 상당한 것으로 나타났다. 통제지역에서도 침입범죄가 다소 감소한 것은 사실이지만, 방범인증시설이 설치된 실험지역의 주택들은 침입 범죄가 설치 후에 크게 감소하였다. 완충지대로 범죄전이 효과는 보이지 않았으며 오히려 주변지역의 범죄 또한 감소하였다.

침입외래식물인 가시박과 털물참새피에 의하여 교란된 하안식생 (The Riparian Vegetation Disturbed by Two Invasive Alien Plants, Sicyos angulatus and Paspalum distichum var. indutum in South Korea)

  • 이창우;김덕기;조현석;이효혜미
    • Ecology and Resilient Infrastructure
    • /
    • 제2권3호
    • /
    • pp.255-263
    • /
    • 2015
  • 우리나라 하안역에서 외래식물 침입은 고유식물을 대체함으로써 생물다양성을 위협하는 가장 중요한 요인 중에 하나이다. 우리나라 고유 하안식생에 침입하는 두가지 주요 침입외래종인 가시박 (Sicyos angulatus)과 털물참새피 (Paspalum distichum var. indutum)가 고유 하안식생에 미치는 영향을 파악하기 위하여, 이 두 식물이 침입한 전국 하천의 22개 조사지점에서 식물상과 식생구조를 조사하였다. 가시박은 한반도 중부지방에 주로 침입하였다. 이 외래식물은 수로를 따라서 왕성하게 덩굴을 형성함으로써 제방 사면과 높은 고수부에서 교관목과 장경 초본의 고유식생을 피압하여 하천관리자에게 문제가 되고 있는 초본식물이다. 털물참새피는 한반도 남부지방에서 점차 확산되고 있다. 얕은 지하경과 왕성하게 분지하는 포복경을 가지고 있는 이 침입식물은 정체되거나 유속이 느린 물 위를 덮는 치밀한 매트를 형성하여 경쟁력이 약한 고유 침수식물이나 단경 정수식물을 위협하였다. 하천 하안지역에서 새로운 침입종의 도입을 방지하고 침입한 외래종을 방제하여 고유 하안식생을 보전하기 위해서는 이곳에서 인위 교란을 방지하고 적절한 외래식물 관리가 필요하다.

자연.사회환경 개선을 위한 하천유지유량 산정방안 연구 (The Study for Estimation of Instream Flow to Improve Natural & Social Environment)

  • 고익환;김기형;윤석영;김우구
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2008년도 학술발표회 논문집
    • /
    • pp.414-418
    • /
    • 2008
  • 하천유지유량에 대한 인식과 개념은 시대와 사회, 경제의 발전에 따라 변화되어 새로운 물 배분 패러다임에 입각한 하천유지유량이 정립되고 있다. 우리나라에서 하천유지유량의 필요성이 제기되기 시작한 것은 댐 건설 이후부터이며, 하구의 염수침입을 방지하기 위해 하천에서 기본적으로 유지되어야 할 필요수량을 정하면서 부터이다. 실제적인 하천유역의 관리에서 댐 건설 이전에는 하천의 유량을 조절할 수 있는 능력이 거의 없었기 때문에 하천유지유량의 설정 자체가 크게 의미를 갖지 못하였다. 우리나라 하천유지유량의 주요 기능은 1960년대 이전에는 하천의 주운기능, 1970년대는 하구의 염수침입방지 기능, 1980년대는 수질보전을 위한 희석용수의 기능으로 인식되었으며, 1990년대 이후 환경에 대한 인식 변화로 수질과 함께 하천생태계 보전의 필요성이 증가하여 이에 대한 연구가 활발히 진행되어 왔고, 2000년대에 들어서는 자연환경을 중심으로 하는 하천유지유량과는 별도의 용수개념인 사회환경 개선을 위한 환경개선용수의 도입의 필요성이 제기되고 있다. 하천유지유량에서 고려하는 항목은 갈수량을 기준으로 하고 하천기능 유지에 필요한 하천생태 및 하천수질 보전을 기본항목으로 하여 고려하도록 하며, 현실적으로 하천유지유량 산정 검토시 부수적인 미미한 비중을 차지하고 있는 하천경관, 하구막힘 방지, 지하수위 유지, 하천시설물 보호, 염수침입 방지 등의 항목은 필요항목으로 구분하되 하천 상황에 따라 추가적인 항목에 대한 검토가 필요한 경우 감안할 수 있도록 하였다. 갈수량의 산정은 반드시 유역 개발과 각종 유수사용, 수공구조물에 의한 유량 조절 효과가 없는 자연상태를 기준으로 산정하도록 하고 어류생태를 고려한 필요유량 산정 시 대표어종은 하천의 특성을 고려하고 지역사회의 의견을 수렴하여 단일어종보다는 생태적 군(Guild, 군(群))을 고려하여 선정하고 최소유량의 개념보다는 계절별 유량변동성을 고려하도록 하였다. 수질보전에 필요한 필요유량 산정 목표는 생태계 서식 및 생육 환경의 보전과 인간의 물 이용 측면에서 요구되는 목표수질을 구분하여 적용하도록 하였다. 하천유지유량 이외에 친수공간 확보, 물놀이, 관광, 하천문화행사 등 사회환경 개선을 위해 하천의 일부구간 또는 일부지역에 필요한 수량은 이를 이용하고자 하는 수혜대상 집단(지자체, 특정 기관 또는 개인 등)의 요구에 의해 발생되는 수량이므로 환경개선용수로 분류하여 별도로 산정하도록 하였다.

  • PDF

INSENS 기반의 무선 센서 네트워크에서 싱크홀 공격을 방어하기 위한 강화된 경로 설정 기법 (Secure route determination method to prevent sinkhole attacks in INSENS based wireless sensor networks)

  • 송규현;조대호
    • 한국지능시스템학회논문지
    • /
    • 제26권4호
    • /
    • pp.267-272
    • /
    • 2016
  • 무선 센서 네트워크는 제약적인 하드웨어 자원과 무선 통신의 특징으로 인해 외부 침입에 취약하다. 따라서 공격자는 네트워크에 침입하여 싱크홀 공격을 시도할 수 있다. 이러한 싱크홀 공격을 방지하기 위해서 INSENS가 제안되었다. INSENS는 세 개의 대칭키를 사용하여 싱크홀 공격을 방지한다. 하지만 INSENS는 노드의 훼손을 고려하지 않기 때문에 훼손된 노드를 통해 싱크홀 공격이 다시 발생한다. 본 논문에서는 훼손된 노드를 통해 발생하는 싱크홀 공격을 이웃 노드들의 상태 정보를 사용하여 방지하는 기법을 제안한다. 제안 기법은 i) 공격을 안전하게 방지하여 네트워크의 신뢰성을 향상하고, ii) 에너지 소비 절감을 목표로 한다. 실험 결과 제안기법은 보고서의 신뢰성을 평균 71.50% 향상하고 에너지 소비를 평균 19.90% 절감한다.

거짓 세션과 허니팟을 이용한 능동적 침입 대응 기법 (An active intrusion-confronting method using fake session and Honeypot)

  • 이명섭;신경철;박창현
    • 한국통신학회논문지
    • /
    • 제29권7C호
    • /
    • pp.971-984
    • /
    • 2004
  • 차세대 정보전에서는 자신의 정보 시스템에 대한 침해방지, 복구 등의 수동적인 형태의 보호뿐만 아니라 상대방의 정보 기반구조(Information Infrastructure)에 대한 공격과 같은 적극적인 형태의 보호가 요구된다. 침입이 발생함과 동시에 시스템에 대한 피해를 최소화하고 침입자 추적 등의 즉각적인 대응을 위해 정보 보호 시스템은 침입에 대한 정보를 능동적으로 분석하고 실시간으로 대응하는 기능을 제공할 필요가 있다. 본 논문에서는 거짓 세션(fake session)과 허니팟(Honeypot) 모니터링 기법을 기반으로 설계된 능동적 침입 대응 시스템을 제시한다. 본 논문에서 제시하는 능동적 침입 대응 시스템은 거짓 세션을 이용하여 DoS(Denial of Service)나 포트 스캔과 같은 공격에 대응할 수 있는 기능을 수행한다. 또한 침입 규칙 관리자(IRM : Intrusion Rule Manager)를 이용하는 허니팟과 침입자 이주를 통한 허니팟 모니터링은 모니터링 정보 수집과 침입에 대한 능동적 대처 기능을 제공함으로써 침입탐지와 침입대응에 정확도를 높인다.