• 제목/요약/키워드: 침입자

검색결과 543건 처리시간 0.037초

자가치유 메커니즘을 활용한 침입감내시스템의 취약성 분석 (A Vulnerability Analysis of Intrusion Tolerance System using Self-healing Mechanism)

  • 박범주;박기진;김성수
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제32권7호
    • /
    • pp.333-340
    • /
    • 2005
  • 네트워크 기반 컴퓨터 시스템이 외부 침입이나 혹은 내부 침입에 의해 부분적으로 손상 (Partially Compromised)이 되더라도 최소한의 필수 서비스를 지속적으로 제공할 수 있게 해주는 침입감내시스템(Intrusion Tolerance System) 설계에 요구되는 중요한 요소 기술 중의 하나는 컴퓨터 시스템의 정량적 신인도(Dependability) 분석이라 할 수 있다. 본 논문에서는 침입감내시스템의 방어능력을 확보하기 위해 자율컴퓨팅(Autonomic Computing)의 핵심 기술인 자가 치유(Self-healing) 메커니즘을 적용하였다. 주 서버와 보조서버로 구성된 침입감내시스템의 상태천이(State Transition)를 자가치유 메커니즘의 두 가지 요소(결함모델 및 시스템반응)를 활용하여 분석하였으며, 시뮬레이션 실험을 통해 침입감내시스템의 가용도(Availability)를 계산한 후, 두 가지 경우의 취약성(Vulnerability) 공격에 대한 사례 연구를 진행하였다.

돼지의 체외수정시 난구세포에 의한 정자침입의 조절 (Control of Sperm Penetration In Vitro by Cumulus Cells in Porcine Oocytes)

  • 박춘근;정희태;이장희;김인철;양부근;김정익
    • 한국가축번식학회지
    • /
    • 제23권2호
    • /
    • pp.149-157
    • /
    • 1999
  • 본 연구는 체외에서 돼지정자의 난자 내 침입에 있어서 난구세포의 기능적인 역할을 검토하기 위하여 실시하였다. 체외수정 시 정자침입율은 난구세포 부착 (61%) 난자가 제거 (25%) 된 난자에 비해 높았으나 (P<0.001), 다정자침입에는 영향을 미치지 않았다. 한편 체외수정시 hyaluronidase 를 0, 0.01, 0.1 및 1.0mg/$m\ell$ 농도로 첨가된 배양액내에서 난구세포가 부착된 난자내의 정자침입률은 각각 61, 56, 66 및 39%로 이들 세포를 제거한 난자에서의 침입률 34, 35, 30 및 27%에 비해 높았다. 그러나 다정자침입률은 hyaluronidase의 농도에 관계없이 난구세포를 제거한 난자에서 낮았으며, hyaluronidase의 농도가 높아지면서 다정자침입률이 낮아지는 경향을 나타냈다. 또한 hyaluronidase를 첨가한 배양액내에서 수정후 16 및 24시간에서의 정자침입률은 난구세포를 제거한 경우 (25 및 31%) 보다 난구세포가 부착된 난자 (48 및 62%)에서 높았으며 (P<0.05), 다정자침입률은 난구세포 제거 시 유의적으로 낮게 나타났다 (P<0.05). 한편, 난자로부터 채취한 난구세포를 여러 농도로 첨가한 후 난구세포 제거난자를 이용하여 체외수정한 결과 hyal uronidase 첨가보다는 무첨가시 정자의 침입률과 다정자 침입률이 낮게 나타났다. 본 연구의 결과로부터 난구세포는 정자의 침입에 효과적으로 작용하였으며, hyaluronidase의 첨가와 난구세포수의 조절이 정자의 침입과 다정자침입에 영향을 미치는 것으로 추측되었다.

  • PDF

Snort 침입탐지 구조를 활용한 디지털 Forensic 응용모델 설계방법 (A Designing Method of Digital Forensic Snort Application Model)

  • 노시춘
    • 융합보안논문지
    • /
    • 제10권2호
    • /
    • pp.1-9
    • /
    • 2010
  • Snort는 Sourcefire, Combining에 의해 개발된 signature, protocol and anomaly-based 탐지방식의 공개 침입탐지 및 침입방지 소프트웨어이다. Snort는 30만의 등록 가입자와 백만의 다운로드를 통해 세계에서 가장 널리 알려진 IDS/IPS 기술이다. Snort는 네트워크 상에서 패킷의 전송과정의 패킷을 검사하여 침입여부를 판별한다. 본 논문에서는 윈도우 환경에서 Snort를 활용한 Forensic 기법을 이용하여 디지털 문서 및 증거 자료에 분석방안을 제안한다. 순서는 Snort를 활용할 경우 Snort 기법과 Forensic 기법에 대해 알아보고 정보보호를 위한 윈도우 환경의 Snort 기법을 활용한 디지털 Forensic 기법 적용한 시스템을 설계해 보고자 한다. 이를 위해 IDS가 어떻게 작동하는지, Snort를 어디에 설치하는지, Snort의 요구사항, Snort의 설치방법, Snort의 사양을 윈도우 환경에서 적용 하므로서 침입탐지 방법을 제안하고 이를 Forensic 기법에 적용하는 모델을 제시하였다.

패킷간 연관 관계를 이용한 네트워크 비정상행위 탐지 (Network Anomaly Detection based on Association among Packets)

  • 오상현;이원석
    • 정보보호학회논문지
    • /
    • 제12권5호
    • /
    • pp.63-73
    • /
    • 2002
  • 최근에 컴퓨터 침입으로 인한 피해가 날로 증가하고 있으며 다양한 침입 기법들이 새롭게 개발되고 있다. 따라서 침입자들의 행위를 효과적으로 탐지하기 위해서 기존의 오용탐지 방법과 더불어 비정상행위 모델의 적용에 대한 많은 연구가 진행되었다. 본 논문에서는 네트워크를 통해서 수신되는 패킷에 대한 정상행위 패턴을 생성하기 위해서 패킷 내 뿐만 아니라 패킷간의 연관성을 탐사하는 새로운 연관 규칙 알고리즘을 제안한다. 이와 더불어 다양한 실험을 통해서 본 논문에서 제안된 비정상행위 판정시스템에서 탐지율을 최대화 할 수 있는 임계치 값들을 제시한다. 결과적으로 효과적인 비정상행위 판정이 가능하다.

리눅스시스템에서 서비스자원소비율을 이용한 분산서비스거부공격 탐지 기법 (DDoS Attack Detection Scheme based on the System Resource Consumption Rate in Linux Systems)

  • 고광선;강용혁;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2041-2044
    • /
    • 2003
  • 네트워크에서 발생하는 다양한 침입 중에서 서비스거부공격(DoS Attack. Denial-of-Service Attack)이란 공격자가 침입대상 시스템의 시스템 자원과 네트워크 자원을 악의적인 목적으로 소모시키기 위하여 대량의 패킷을 보냄으로써 정상 사용자로 하여금 시스템이 제공하는 서비스를 이용하지 못하도록 하는 공격을 의미한다. 기존 연구에서는 시스템과 네트워크가 수신한 패킷을 분석한 후 네트워크 세션정보를 생성하여 DoS 공격을 탐지하였다. 그러나 이 기법은 공격자가 분산서비스거부공격(DDoS Attack: Distributed DoS Attack)을 하게 되면 분산된 세션정보가 생성되기 때문에 침입을 실시간으로 탐지하기에는 부적절하다. 본 논문에서는 시스템이 가지고 있는 자윈 중에서 DDoS 공격을 밭을 때 가장 민감하게 반응하는 시스템 자원을 모니터링 함으로써 DDoS 공격을 실시간으로 탐지할 수 있는 모델을 제안한다 제안 모델은 시스템이 네트워크에서 수신한 패킷을 처리하는 과정에서 소모되는 커널 메모리 소비량을 감사자료로 이용한 네트워치기반 비정상행위탐지(networked-based anomaly detection)모델이다.

  • PDF

중추신경계 독성평가 방법개발 및 기작에 관한 연구

  • 박찬웅
    • 한국응용약물학회:학술대회논문집
    • /
    • 한국응용약물학회 1994년도 춘계학술대회 and 제3회 신약개발 연구발표회
    • /
    • pp.312-312
    • /
    • 1994
  • 중추신경계 작용약물은 동물행동에 대단히 민감하게 작용한다. 본 연구에서는 동물일반 활동에 대한 중추신경계 약물의 효과와 단독 사육동물의 공격성 행동에 대한 중추신경계 약물의 효과를 연구한 결과 생쥐의 일반활동 pentobarbital, chloral hydrate, paraldehyde 등 수면제 투여 후 마취에 이르기 전 초기활동이 대조군에 비하여 현저하게 증가하였으나 diazepam, clomazepam등 항불안제 투여 동물에서는 초기활동 증가현상을 나타내지 않았다. 또한 생쥐를 단독 사육후 침입자에 대한 행동은 항불안제 약물투여시 공격성 행동이 현저하게 감소하였다. 이상의 결과는 중추신경계 작용약물중수면, 마취 효과를 나타내는 약물과 항불안제의 효과를 감별하는 방법으로 대단히 유용할 것으로 기대된다.

  • PDF

보안을 향상시키는 패스워드 시스템 (Password System Enhancing the Security)

  • 박종민;김용훈;조범준
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(하)
    • /
    • pp.990-993
    • /
    • 2003
  • 본 논문은 다중 사용자가 컴퓨터 시스템을 이용하려는 사용자의 신원을 확인하는 방법으로서 타인의 관찰로부터 노출되기 쉬운 패스워드의 약점들을 일소하고, 시스템의 안전성을 높이기 위한SPS(Secure Password System)라는 패스워드 시스템을 제안하고자 한다. SPS는 쉬운 실행과 낮은 가격을 포함한 전통적 패스워드 시스템의 대부분의 이점들을 받아들였고, 또한 안정성을 가지고 있으면서 전통적인 패스워드 시스템에 쉽게 이식될 수 있다. 제안한 SPS는 실험 결과 침입자의 온라인 사전적 공격과, 클라이언트에서의 패스워드 노출에 대해서 아주 높은 안전성을 보여 주었다.

  • PDF

리눅스 커널 수준에서의 버퍼오버플로우 공격 방지 기법 (Prevention of Buffer Overflow Attack on Linux Kernel Level)

  • 김홍철;송병욱;박인성;김상욱
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.111-114
    • /
    • 2001
  • 시스템 침입을 위해서 사용할 수 있는 공격 기법은 그 종류가 매우 다양하다. 그러나 최종적인 시스템 침입의 목표는 버퍼오버플로우 공격을 통한 관리자 권한의 획득이다. 버퍼오버플로우 현상은 메모리 공간의 경계 영역에 대한 프로그래밍 언어 수준의 검사 도구를 제공하지 않는 C/C++ 의 언어적 특성으로 인해 발생한다. 본 논문에서는 리눅스 커널 수준에서 시스템 보안을 위한 참조 모니터를 제안하고 이를 이용하여 버퍼오버플로우 공격에 대응할 수 있는 보안 기법을 제시한다.

  • PDF

네트워크를 통한 시스템 침입에 대한 고찰 II (A Study on Computer System Intrusion through NetworkII)

  • 조현호;박영호;이경현
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2000년도 추계학술발표논문집
    • /
    • pp.525-529
    • /
    • 2000
  • 본 논문에서는 최근 네트웍을 통해 실질적인 관리자가 권한을 획득할 수 있는 공격기법을 살펴보고 그에 따른 대처 방안을 모색한다. 또한 Yahoo, CNN뿐만 아니라 최근 정부 및 교육기관 등에까지 막심한 피해를 입히고 있는 서비스 거부 공격(Denial of Service Attack) 각각의 공격 원리와 방어 방안을 고려하고, 악의적인 서버가 침입차단시스템을 회피하여 원격지의 클라이언트와 데이터를 송·수신할 수 있는 최근의 공격 기법을 소개한다.

  • PDF