• 제목/요약/키워드: 침입자

검색결과 543건 처리시간 0.025초

이동형 문화재 감시시스템의 플랫폼 설계 (A Design of Platform of Portable Cultural Assets Surveillance System)

  • 정무경;최창용;이호철;이동명
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.599-600
    • /
    • 2013
  • 본 논문에서는 문화재의 도난을 방지하기 위한 이동형 문화재 감시시스템의 플랫폼을 설계하였다. 이동형 문화재 감시시스템의 플랫폼은 문화재의 특성을 고려하여 문화재 훼손을 최소화하도록 설계되었다. 이동형 문화재 감시시스템의 플랫폼은 이동형 문화재 감시시스템과 이들 감시시스템간 협업네트워크 프로토콜로 구성된다. 만약 침입자가 침입하여 문화재를 훔친 후 특정 경로를 따라 이동하면 이동형 문화재 감시시스템의 플랫폼은 감시카메라간 협업네트워크에 의해 연속적인 추적이 가능하기 때문에 문화재 도난방지에 매우 큰 역할을 할 것으로 예상된다.

  • PDF

인공 면역계에 기반한 지문 매칭 알고리즘 (Fingerprint Matching Algorithm Based on Artificial Immune System)

  • 정재원;양재원;이동욱;심귀보
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국퍼지및지능시스템학회 2003년도 춘계 학술대회 학술발표 논문집
    • /
    • pp.173-176
    • /
    • 2003
  • 지문은 종생불변성, 만인부동성, 그리고 사용상의 편리함 때문에 신원인증을 위한 생체인식에 많이 사용되고 있다. 최근에는 기하학구조에 기반한 특이점 매칭방식이 제안되어 인식성능이 매우 높고 잡음에 강한 특성이 있으나 매칭 회수가 많아 인식속도가 느린 단점이 있다. 따라서 기존의 방식은 소수의 지문에 대한 1:다 매칭이나 1:1매칭에 주로 사용된다. 본 논문에서는 기존의 문제점들을 개선하기 위하여 생체 면역계의 자기-비자기 인식 능력에 주목하였다. 생체 면역계는 자기-비자기의 구별 능력을 바탕으로 바이러스나병원균 등의 낮선 외부침입자로부터 자신을 보호하고 침입자를 식별, 제거하는 시스템이다. 본 논문에서는 생체 면역계를 이루는 면역세포 중의 하나인 세포독성 T세포의 생성과정에서 자기, 비자기를 구별하기 위한 MHC 인식부를 형성하는 과정에 착안한 빠르고 신뢰성 있는 지문 인식 알고리즘을 제안한다. 제안한 방식은 지문에 존재하는 특이점(minutiae)인식을 통해 1단계로 global 패턴을 생성하고 2단계로 기하학적인 구조를 만들며, 인식시 global 패턴을 인식한 MHC 인식부에 대해서만 2차 local 매칭을 수행함으로써 매칭 속도가 매우 빠르며 지문의 비틀림이나 회전 등에 대하여 강인하게 인식된다.

  • PDF

클러스터를 기반으로 한 침입탐지시스템 (Intrusion Detection System based on Cluster)

  • 양환석
    • 디지털콘텐츠학회 논문지
    • /
    • 제10권3호
    • /
    • pp.479-484
    • /
    • 2009
  • 무선 네트워크 사용이 증가하면서 무선 네트워크의 보안 시스템의 중요성이 부각되고 있는 실정이다. MANET은 이동 노드만으로 구성되어 있기 때문에 공격이 발생해도 그에 대한 탐지나 대응이 어렵다. 그리고 노드들의 이동성 때문에 유선 네트워크 환경에서 사용하던 보안 시스템을 그대로 적용하기에는 어려움이 많다. 따라서 이러한 환경에서 공격자의 악의적인 공격으로부터 시스템을 보호하고 즉각적으로 대처해야만 한다. 본 논문에서는 악의적인 공격을 탐지하고 자원의 효율적 사용을 위해서 클러스터를 헤드를 이용한 침입탐지 시스템을 제안한다. 보다 정확한 침입탐지를 위해 규칙들의 집합을 정의하고 일치 여부를 판단하는 방법을 이용하였다. 제안한 방법의 성능 평가를 위해서 blackhole, message negligence, jamming 공격을 이용하였다.

  • PDF

IDS/Firewall/Router 통합 로그 분석기 설계 (Design of Log Analysis System for Enterprise IDS/Firewall/Router)

  • 정우식;도경화;전문석
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.37-43
    • /
    • 2003
  • 인터넷의 발전으로 내부네트웍을 보호하기 위한 보안제품들의 개발이 활발해졌다. 이에 따라, 여러 종류의 보안제품이 개발되었고 이에 따라 포맷이 다른 보안로그의 종류도 다양하다. 이는 각 시스템에서 발생된 로그들을 통합하기 위하여 표준적인 포맷이 필요함을 의미한다. 따라서, 이러한 로그들을 수집하여 통합하고 연계성을 갖게 하는 것이 중요한 의미를 갖게 되었다. 본 논문에서는 기존의 보안로그 형태를 정형화하기 위하여 분석하며 이를 토대로, 로그수집 Agent를 이용하여 여러 시스템에 설치되어 있는 IDS/Firewall/Router의 로그를 수집, 분석, 정형화시켜 침입을 방지하고 침입자를 발견하는 로그분석기를 제안하고 설계한다.

  • PDF

IP 역추적 설계 및 보안감사 자료생성에 관한 연구 (A Study regarding IP Traceback designs and security audit data generation.)

  • 이인희;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제15권1호
    • /
    • pp.53-64
    • /
    • 2007
  • 본 논문에서는 최근의 해킹사고에서 침입자는 피해시스템에서 자신의 IP주소 노출을 피하기 위하여 피해 시스템을 직접 공격하지 않고 Stepping stone(경유지)을 이용하여 우회 공격을 수행한다. 본 논문에서는 로그기반에서는 네트워크 감사 정책을 이용하고, TCP 기반에서는 CIS, AIAA 기법과 네트워크 기반에서는 Thumbprints Algorithm, Timing based Algorithm, TCP Sequence number를 이용한 알고리즘, Sleep Watermark Tracking 기법을 이용하여 역추적 시스템을 제시하였으며, 현 인터넷 망의 구성의 물리적 또는 논리적 복잡성이 크다는 단점을 보완하기 위해, 날로 발전하고 빠른 기술 개발 속도를 갖는 침입 기술에 대응하기위해 하나의 시스템에 하나의 모듈이 아닌 기존의 알고리즘을 이용해 효과적인 역추적 시스템을 제시 하려 한다.

  • PDF

미기록 침입외래식물: 좀들묵새(벼과) (Vulpia octoflora (Walter) Rydb. (Poaceae), a New Invasive Alien Plant in Korea)

  • 김영수;장주은;김지은;정현진;강은수;손동찬
    • 한국자원식물학회:학술대회논문집
    • /
    • 한국자원식물학회 2022년도 추계학술대회
    • /
    • pp.59-59
    • /
    • 2022
  • Vulpia octoflora (Walter) Rydb.가 경기도 여주시 강천리 일대에서 발견되었다. 본 종은 북아메리카 원산으로 알려져 있으며, 최근 호주와 일본, 우크라이나에서 침입외래식물로 보고된 바 있다. V. octoflora는 주로 건조한 건조한 모래나 자갈 모래밭에 자라는 잡초성 식물로, 도로변을 따라 개방된 지역이나 인위적 교란 지역에서 빈번하게 발견된다. 학자에 따라 북아메리카 지역에 분포하는 개체들의 지리적 분포와 형태 변이를 근거로 종하분류군으로 세분화하기도 하지만, 형태 변이의 일관성 부족으로 인해 종내 변이로 인식하여 통합하여 처리하는 것이 타당하게 여겨진다. 본 종은 최근에 국내에 보고된 침입외래식물인 들묵새아재비와 유사하나, 소수당 달리는 소화의 수가 더 많고, 호영 정단부의 까락의 길이가 짧은 것으로 명확히 구분된다. 좀들묵새에 대한 생태계 위해성 연구는 진행된 바 없으나, 최초 발견지인 여주시 강천섬 일대는 멸종위기 2등급종인 단양쑥부쟁이의 자생지이기 때문에, 새롭게 유입된 외래식물의 잠재적 생태 교란에 따른 위해성 평가 및 확산 방지를 위한 모니터링이 필요할 것으로 여겨진다. 본 연구에서는 주요 형질에 대한 기재와, 지리적 분포, 도해도, 화상자료와 국내에 분포하는 동속 분류군과의 검색표를 제공하고자 한다.

  • PDF

LSM 기반 시스템 보안 모니터링 구현 방법 (An Implementation Method of LSM Based System Security Monitoring)

  • 조성목
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2011년도 추계학술논문집 2부
    • /
    • pp.562-564
    • /
    • 2011
  • 본 논문에서는 리눅스 운영체제를 기반으로 오픈 소스 침입탐지 시스템인 Snort 등울 LSM(Linux Security Module) 구조의 hooking 부분에 구현시켜 보안 관리자가 의도하는 포트 스캔, DDOS 공격, ARP/IP 위장, 서명 탐지 등이 가능하도록 시스템을 구현하는 방법을 제시하고자 한다.

  • PDF

액티브 네트워크 기반 세션 추적 및 대응 메카니즘 (Session Tracing and Response Mechanism based on Active Network)

  • 이수형;나중찬;손승원
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.31-34
    • /
    • 2002
  • 인터넷 상에서 사이버 공격은 특정 서버에 대해 서비스 요청 패킷을 플러딩 시킴으로써 상용 서비스의 제공을 방해하는 패킷 형태의 공격과 특정 호스트에 연결 설정을 통해 침입함으로써 특정 정보의 획득이나 변경을 목적으로 하는 세션 설정 형태의 공격이 있다. 본 논문에서는 로컬 도메인 보호에 치우쳐 있는 현재의 네트워크 보안 메카니즘에 비해 공격자에 대해서 강력한 대응을 가능하게 하는 공격자의 공격 세션 추적 및 차단에 대한 액티브 네트워크 기반의 네트워크 보안 메카니즘에 대해 기술한다.

  • PDF

네트워크 보안을 위한 암호시스템 연구 (A Study of Cipher System for Network Security)

  • 서장원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.706-708
    • /
    • 2001
  • 최근 인터넷의 폭발적인 증가로 외부 침입 문제를 해결하기 위한 네트워크 보안 대책의 중요성이 더욱 부각되고 있으면, 네트워크 서비스를 제공하는 자와 요구하는 자의 측면에서 보안 요구가 가장 하위의 IP에 요구되고 있다. 본 논문에서는 네트워크 상의 C/S 보안과 밀접하게 연계된 하위 레벨 API의 보안 요소 중 암호화를 이용하여 메시지의 보안을 선정하기 위한 체계를 단계별로 설정하고, 계산 복잡도와 신뢰성을 증가시킴으로써 이를 실제 네트워크에 활용하는 형태에 관해 연구하였다.

  • PDF

지능형 전원제어장치를 이용한 자동화 유지보수 무인감시시스템 (Automated Maintenance Unmanned Monitoring System Using Intelligent Power Control System)

  • 채민욱;이충호
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 춘계학술대회
    • /
    • pp.237-239
    • /
    • 2021
  • 무인 감시설비의 고장과 오작동으로 인해 담당자가 무인 감시시설에 도착할 때까지 생기는 시간 지연과 침입자의 침입으로 인한 시설물 절도, 파손 그리고 정보유출 피해가 발생할 수 있다. 또한, 장비 고장과 오작동으로 인해 관리자의 상시점검으로 인한 추가비용이 발생한다. 본 논문에서는 무인 감시설비 오작동을 보완하기 위해 실시간으로 감시설비를 진단하여 문제 발생에 관한 내용을 표시하고 자동으로 설비 전원을 복구하며 담당자에게 문자메시지로 상황을 알리는 시스템을 제안한다. 제안한 시스템은 영상장치(CCTV), 음향장비, 투광등 장치 등의 무인 감시설비 주요 시설물로 이루어진 감시설비, 이 감시설비 정보를 판단할 수 있는 통합형 네트워크 비디오 레코더 장치(NVR), 전원을 제어하는 장치, 그리고 실시간으로 문자메시지를 보낼 수 있는 SMS 서버로 구성되어있다. 실험을 통하여 제안된 시스템의 유효성을 검증하였다.

  • PDF