• Title/Summary/Keyword: 침입종

Search Result 241, Processing Time 0.026 seconds

Extending of 105 for Network Intrusion simulations based on SSFNet (사이버 침입 탐지 시뮬레이션을 위한 SSFNet 기반 IDS의 확장)

  • 유관종;이은영;김도환;최경희
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10c
    • /
    • pp.43-45
    • /
    • 2004
  • 사이버침입을 수행하고 이에 따른 네트워크의 행동변화를 시뮬레이션 하기 위해서는 실제 네트워크 구조를 반영하는 네트워크를 모델링한 후 각 서브시스템의 특성을 네트워크 모델에 반영하여야 한다. 본 논문에서는 프로세스 기반 사건 중심 시뮬레이션 시스템인 SSFNet을 기반으로 사이버 침입 시뮬레이션에서 핵심 요소인 침입 탐지 시스템(IDS)을 구현하였다. 구현된 IDS는 룰 기반 오용 행위 탐지 방식의 네트워크 침입탐지 시스템이며, 다양한 시뮬레이션을 통해 구현된 모들의 성능 및 실세계 반영 모습을 제시하였다.

  • PDF

Design of Network Security Model using Contract Net Protocol (계약망 프로토콜을 적용한 네트워크 보안 모델의 설계)

  • 서경진;조대호
    • Proceedings of the Korea Society for Simulation Conference
    • /
    • 2002.11a
    • /
    • pp.23-28
    • /
    • 2002
  • 최근에 분산 시스템과 같이 이기종의 컴퓨팅 환경을 효율적으로 통합하는 방법에 관한 다양한 연구가 진행되고 있다. 네트워크 보안에서는 각 보안 시스템들이 효율적인 침입탐지와 차단을 위해서 분산화되고 있으며 분산된 보안 시스템들을 조정하고 통합하기 위해서 분산인공지능(Distributed Artificial Intelligence)의 개념을 도입하고 있다. 본 논문에서는 분산침입탐지 시스템(Distributed Intrusion Detection System)과 침입차단 시스템(firewall)이 계약망 프로토콜(Contract Net Protocol)에 의해 상호 연동하여 외부 네트워크에서 유입된 패킷의 정보를 통해 침입을 탐지하고 차단하는 네트워크 보안 모델을 설계하였다. 본 연구진이 구성하고 있는 시뮬레이션 환경에서는 네트워크에 존재하는 다양한 보안 모델들을 계층적으로 구성하기 위해 DEVS 방법론을 사용하였다. 보안 시스템의 연동은 계약망 프로토콜에 의해 이루어지는데 네트워크에 분산되어 있는 각각의 전문성을 가진 침입탐지 에이전트들이 중앙 콘솔에 비드(bid)글 제출하고 중앙 콘솔은 최상의 비드를 제출한 에이전트를 선택하여 침입을 탐지하게 된다. 그리고 탐지된 정보를 참조하여 침입차단 시스템은 능동적으로 침입을 차단하게 된다. 이와 같은 모델의 설계를 통해서 기존의 침입탐지 시스템들이 탐지하지 못한 침임을 탐지하게 되고 보안시스템에서의 오류발생빈도를 감소시키며 탐지의 속도를 향상시킬 수 있다.

  • PDF

Prediction of Potential Distributions of Two Invasive Alien Plants, Paspalum distichum and Ambrosia artemisiifolia, Using Species Distribution Model in Korean Peninsula (한반도에서 종 분포 모델을 이용한 두 침입외래식물, 돼지풀과 물참새피의 잠재적 분포 예측)

  • Lee, SeungHyun;Cho, Kang-Hyun;Lee, Woojoo
    • Ecology and Resilient Infrastructure
    • /
    • v.3 no.3
    • /
    • pp.189-200
    • /
    • 2016
  • The species distribution model would be a useful tool for understanding how invasive alien species spread over the country and what environmental variables contribute to their distributions. This study is focused on the potential distribution of two invasive alien species, the common ragweed (Ambrosia artemisiifolia) and knotgrass (Paspalum distichum) in the Korean Peninsula. The maximum entropy (Maxent) model was used for the prediction of their distribution by inferring their climatic environmental requirements from localities where they are currently known to occur. We obtained their presence data from the Global Biodiversity Information Facility and the Korean plant species databases and bioclimatic data from the WorldClim dataset. As a results of the modelling, the potential distribution predicted by global occurrence data was more accurate than that by native occurrence data. The variables determining the common ragweed distribution were precipitation of the driest month and annual mean temperature. Both annual and the coldest quarter mean temperatures were critical factors in determining the knotgrass distribution. The Maxent model could be a useful tool for the prediction of alien species invasion and the management of their expansion.

A study on the distribution characteristics of vegetation and purified plats in artificial wetlands (인공습지 식생 및 정화식물 분포 특성 연구)

  • Park, Gu Seong;Jung, Woo Suk;Nam, Gui Sook;Kang, Eu Tae;Lee, Gyu Sang
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2022.05a
    • /
    • pp.491-491
    • /
    • 2022
  • 최근 농업용수의 수질개선을 위한 사업으로 수질개선시설들이 조성되었으나 유지관리의 측면에서 정화효과 검토와 시설물 운영에 대한 관리만 집중적으로 진행되고 있다. 특히 농업용수 수질개선사업은 자연친화적 공법인 인공습지가 주로 활용되고 있음에도 불구하고 식생 및 정화식물에 대한 조사 및 영향분석에 대한 연구가 부족한 실정이다. 또한 인공습지 내 정화식물 이외의 우점 식물종(침입 식물종)에 대한 현황 및 관리방안 검토도 필요하다. 따라서 본 연구에서는 총 6개 저수지의 인공습지를 대상으로 식물상 및 군락특성을 조사하여 인공습지 식생도를 작성하였다. 인공습지 내 수질 정화식물 현황 분석 결과는 조사의 여건 및 시기 등을 고려하여 3단계를 나누어 관리지역을 파악할 수 있도록 식생도에 반영하였다. 또한 인공습지 내 정화식물(갈대, 부들, 꽃창포 등) 이외의 우점 식물종(침입 식물종)을 분석하고 침입 식물종 특성 및 관리 방안을 분석하였다. 인공습지에 대한 관속식물상을 조사한 결과, 총 27과 59속 63종 7변종 1아종으로 총 71류군이 조사되었다. 대부분의 습지에서 우점종으로 갈대, 부들이 확인되었으며, 일부 습지의 경우 줄, 큰고랭이, 마름 등이 조사되었다. 귀화식물은 7과 23종으로 조사되었으며, 인공습지 내부보다는 주변의 나대지, 제방사면에 주로 분포하고 있다. 귀화식물 중 환경부에서 지정한 생태계교란식물은 양미역취, 단풍잎돼지풀, 미국쑥부쟁이, 돼지풀, 물참새피, 가시상추가 조사되었다. 귀화식물 종수가 10~12종으로 나타났으며, 도시화지수는 3.1~3.7%로 나타났으나 출현 종수가 적어 귀화율은 29.4~44.0%로 높게 나타났다. 식물의 경우 동물과 달리 계절에 따라 출현하는 종의 차이가 더욱 크기 때문에 정확한 분석을 위해서는 계절에 따른 지속적인 조사가 필요할 것으로 판단된다.

  • PDF

Host plant preference, parasitic site and risk possibility of Cuscuta pentagona Engelm, invasive plant in Korea (침입종 미국실새삼(Cuscuta pentagona Engelm.)의 기주식물 선호도, 기생부위 및 위해가능성)

  • Jung, Young-Ho;Lee, Jae-Keun;Lee, Soo-In;Lee, Seung-yeon;Jang, Rae-Ha;Lee, Seung-Hyeok;Cho, Kyu-Tae;You, Young-Han
    • Korean Journal of Environment and Ecology
    • /
    • v.31 no.3
    • /
    • pp.287-296
    • /
    • 2017
  • In order to check host plant diversity and to confirm the potential risk to be invaded, we documented host plant flora and plant part of C. pentagona, an invasive parasitic plant in field survey and induced parasitic infection by them in the laboratory experiment. Parasitic interaction(12% of total tree species) was found in twig and leaf of tree such as Quercus mongolica and Abies holophylla that was not developed into ligninfication. There were most host plant species belong to Compositae, but the species parasitic rate of family was higher in Cyperaceae, Polygonaceae and Leguminoceae. Through the inducible infection experiment with C. pentagona, all species except one species show parasitic interaction between host plan and C. pentagona. These result means that the limiting stage for invading area is dispersion process for invading other area in Korea. Infection plant part by C. pentagona was dominantly both shoot and leaf, rather than only leaf or only shoot. We found newly 12 families and 45 host plant species including 33 herbacious one and 12 woody one. Crop plant such as Setaria italica and 6 endangerd one such as Scrophularia takesimensis, especially the later rare endemic plant was to death by parasitic infection of C. pentagona. These results indicate that C. pentagona is potential risk to both wild and cultivated plant in Korea.

Alert Data Processing for heterogeneous Intrusion Detection Systems in Secure Network Framework (보안네트워크 프레임워크에서 이기종의 침입 탐지 시스템 연동을 위한 경보데이터 처리)

  • Park, Sang-Kil;Kim, Jin-Oh;Jang, Jong-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.2169-2172
    • /
    • 2003
  • 네트웍을 이용한 외부의 침입을 탐지하기 위해 침입탐지시스템이 1980년대부터 연구되었다. 침입탐지 시스템은 침입을 발견하면 경보데이터나 로그데이터를 생성하는데 서로 상이한 데이터 집합으로 인해 별도의 데이터 매핑이 필요한 문제점을 해결하고자 IETF 의 침입탐지 관련 그룹인 IDWG 에서 IDMEF를 제안하였다. 본 논문에서는 이러한 IDMEF 형식을 지원하는 경보데이터 구조를 설계하고, 이를 통하여 상위의 보안제어서버에서 상이한 침입탐지 시스템으로부터의 경보데이터를 저장, 관리할 수 있는 방법을 제공한다 이러한 기본적인 경보데이터 관리 이외에 저장된 경보데이터를 통한 공격자 정보 추출, 피해 호스트 정보 추출등의 부가적인 방법 또한 제공한다.

  • PDF

Anomaly Detection Using the Automatic Creating Inference net Method (추론망 자동 생성기법을 이용한 비정상 침입탐지)

  • Kim, Chan-il;kim, Min-kyung;Shin, Hwa-jong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1063-1066
    • /
    • 2004
  • 기존의 침입을 탐지하는 방법은 여러 가지가 있지만, 모든 침입을 다 탐지하지는 못하고 있다. 공격자는 알려지지 않은 취약점을 이용하거나 취득한 패스워드나 ID 계정을 이용하여 공격하고자 하는 시스템에 악의적인 행위를 한다. 이런 침입을 탐지하는 연구는 탐지엔진에 적용될 패턴구성 방법이 핵심이다. 본 논문에서는 기존의 사람이 패턴을 찾는 것을 자동화 시키고, 자동화된 패턴 구축 방법을 직접 시스템에 적용하여 침입을 탐지하는 방법을 제시하고자 한다. 그래서 알려지지 않은 침입을 탐지하기 위해 전문가 시스템을 이용하고 패턴을 지식 베이스화하는 작업과 그 지식을 추론할 수 있는 추론망을 추론망 자동 생성 기법으로 구성하여 비정상적인 침입을 탐지하는 방법을 본 논문에서 제시하고자 한다.

  • PDF

Availability of the metapopulation theory in research of biological invasion: Focusing on the invasion success (침입생물 연구에 대한 메타개체군 이론의 활용 가능성: 침입 성공을 중심으로)

  • Jaejun Song;Jinsol Hong;Kijong Cho
    • Korean Journal of Environmental Biology
    • /
    • v.40 no.4
    • /
    • pp.525-549
    • /
    • 2022
  • The process of biological invasion is led by the dynamics of a population as a demographic and evolutionary unit. Spatial structure can affect the population dynamics, and it is worth being considered in research on biological invasion which is always accompanied by dispersal. Metapopulation theory is a representative approach to spatially structured populations, which is chiefly applied in the field of ecology and evolutionary biology despite the controversy about its definition. In this study, metapopulation was considered as a spatially structured population that includes at least one subpopulation with significant extinction probability. The early phase of the invasion is suitable to be analyzed in aspects of the metapopulation concept because the introduced population usually has a high extinction probability, and their ecological·genetic traits determining the invasiveness can be affected by the metapopulation structure. Although it is important in the explanation of the prediction of the invasion probability, the metapopulation concept is rarely used in ecological research about biological invasion in Korea. It is expected that applying the metapopulation theory can supply a more detailed investigation of the invasion process at the population level, which is relatively inadequate in Korea. In this study, a framework dividing the invasive metapopulation into long- and middle-distance scales by the relative distance of movement to the natural dispersal range of species is proposed to easily analyze the effect of a metapopulation in real cases. Increased understanding of the mechanisms underlying invasions and improved prediction of future invasion risk are expected with the metapopulation concept and this framework.

(Design of data mining IDS for new intrusion pattern) (새로운 침입 패턴을 위한 데이터 마이닝 침입 탐지 시스템 설계)

  • 편석범;정종근;이윤배
    • Journal of the Institute of Electronics Engineers of Korea TE
    • /
    • v.39 no.1
    • /
    • pp.77-82
    • /
    • 2002
  • IDS has been studied mainly in the field of the detection decision and collecting of audit data. The detection decision should decide whether successive behaviors are intrusions or not , the collecting of audit data needs ability that collects precisely data for intrusion decision. Artificial methods such as rule based system and neural network are recently introduced in order to solve this problem. However, these methods have simple host structures and defects that can't detect changed new intrusion patterns. So, we propose the method using data mining that can retrieve and estimate the patterns and retrieval of user's behavior in the distributed different hosts.

Design of data mining IDS for transformed intrusion pattern (변형 침입 패턴을 위한 데이터 마이닝 침입 탐지 시스템 설계)

  • 김용호;정종근;이윤배;김판구;염순자
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2001.10a
    • /
    • pp.479-482
    • /
    • 2001
  • IDS has been studied mainly in the field of the detection decision and collecting of audit data. The detection decision should decide whether successive behaviors are intrusions or not, the collecting of audit data needs ability that collects precisely data for intrusion decision. Artificial methods such as rule based system and neural network are recently introduced in order to solve this problem. However, these methods have simple host structures and defects that can't detect transformed intrusion patterns. So, we propose the method using data mining that can retrieve and estimate the patterns and retrieval of user's behavior in the distributed different hosts.

  • PDF