• 제목/요약/키워드: 침입탐지시스템

검색결과 924건 처리시간 0.019초

LxBSM: C2 수준의 감사 자료 생성을 위한 리눅스 기반 동적 커널 모듈 (LxBSM: Loadable Kernel Module for the Creation of C2 Level Audit Data based on Linux)

  • 전상훈;최재영;김세환;심원태
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권2호
    • /
    • pp.146-155
    • /
    • 2004
  • 현재 대부분의 상용 운영체제는 운영체제의 보안성을 높이기 위하여 높은 수준의 감사 기능을 제공한다. Linux의 성능 및 안정성은 기존 상용 운영체제에 뒤떨어지지 않지만, 감사 기능을 거의 제공하지 못하고 있다. Linux를 서버 운영체제로 사용하기 위해서는 C2 수준 이상의 보안성을 필요로 하며, 이를 만족시키기 위해서는 시스템 콜에 대한 감시와, 감사 이벤트가 요구된다. 본 논문의 LxBSM은 Linux 커널에서 C2 수준의 감사 기능을 제공하는 커널 모듈이다. LxBSM은 SunShield BSM의 감사 자료와 호환되는 C2 수준의 감사 자료를 제공하며, 동적 커널 모듈(Loadable Kernel Module) 방식으로 구현되어 운용성을 높였다. 또한 사용자 프로세스에 대한 감사 자료를 생성함으로써, 기존의 Linux 기반 감사 모듈보다 풍부한 감사 자료를 제공한다. 파이프와 파일로 감사 자료의 출력이 가능하여 감사 자료를 활용하는 침입 탐지 시스템의 연계성을 높였다. LxBSM의 성능을 측정한 결과, fork, execve, open, close와 같이 감사 자료를 생성하는 시스템 콜이 호출될 때의 응답 시간은 지연되었으나, 그 외의 다른 성능 감소 현상은 나타나지 않았다.

패킷 필터링 시스템에서 범위 규칙의 효율적 TCAM 엔트리 변환 알고리즘 연구 (A Study on the Efficient Algorithm for Converting Range Matching Rules into TCAM Entries in the Packet Filtering System)

  • 김용권;조현묵;최진규;이규호;기장근
    • 전기전자학회논문지
    • /
    • 제9권1호
    • /
    • pp.19-30
    • /
    • 2005
  • 패킷 분류란 규정된 규칙과 입력된 패킷의 헤더 필드를 검색하여 매칭 여부를 판단하는 것으로 하드웨어적인 패킷 필터링 시스템은 일반적으로 Ternary Content Addressable Memory를 사용하여 구현된다. 하지만 TCAM은 구조적인 특성으로 인해 범위 규칙을 효율적으로 분류할 수 없기 때문에 기존의 필터링 시스템에서는 주어진 범위를 대표할 수 있는 prefix 형태의 값으로 범위를 변환하고 변환된 값을 TCAM 엔트리에 저장하여 패킷 필터링 을 수행하며, 이 경우 범위 규칙의 필드가 W비트일 때 최대 2W-2 개의 엔트리가 필요하다 범위 규칙이 일반적으로 패킷 헤더 필드 중 소스포트와 목적지포드 필드에 사용되는 것을 고려하면 하나의 규칙이 최대 900개의 엔트리를 점유하게 된다. 본 논문에서는 범위 규칙을 TCAM 엔트리로 변환시 점유 엔트리 수를 줄이기 위해 범위 규칙을 대칭성을 가지는 그레이 코드로 변환한 후 범위를 대표할 수 있는 TCAM 엔트리로 변환하는 알고리즘을 제시하였다. 제안된 알고리즘은 최대 2W-4 개의 TCAM 엔트리로 변환되며, 모든 범위에 대해 기존의 방법 보다 항상 더 적은 수의 TCAM 엔트리를 생성한다 또한 negation 범위에 대해서도 효율적으로 적용 할 수 있다. 시뮬레이션 결과 16 비트의 범위 매칭에 대해 기존의 방법보다 제안된 알고리즘이 평균 7%의 TCAM 엔트리를 감소시킬 수 있으며, 패킷의 소스와 목적지 포트를 동시에 고려하는 경우 평균 14%를 절감할 수 있고, 실제 사용되고 있는 침입탐지 프로그램의 범위 규칙에 적용시킨 결과 10% 정도의 TCAM 엔트리를 절약할 수 있음을 보였다.

  • PDF

CAN 통신 메시지 내의 Checksum Signal 식별 방법 연구 (Checksum Signals Identification in CAN Messages)

  • 이경연;김형훈;이동훈;최원석
    • 정보보호학회논문지
    • /
    • 제34권4호
    • /
    • pp.747-761
    • /
    • 2024
  • 현대의 자동차는 ECU(Electronic Control Unit)를 통해 전자적으로 제어되면서 운전자에게 안전성과 편의성을 제공해준다. 고급 자동차의 경우 100개 이상의 ECU가 탑재되어 있는 것으로 알려져 있다. 그러나 이러한 컴퓨터 기반의 차량 시스템은 자동차를 사이버 공격에 취약하게 만든다. 이에 대응하여 자동차 제조회사들은 차량용 침입 탐지 시스템 (Intrusion Detection System, IDS)과 같은 보안 기술을 개발하고 있다. 자동차 제조회사들만이 자동차 보안 기술을 개발할 수 있는데, 그 이유는 이들만이 차량 내부 네트워크에 대한 데이터베이스(DBC Format File)를 가지고 있으며 이를 기밀로 유지하고 있기 때문이다. 그러나 외부 연구기관들은 DBC Format File과 같은 데이터베이스에 접근할 수 없어 자동차 보안 연구에 어려움을 겪고 있다. 따라서 본 논문에서는 제한된 정보에 따른 한계를 극복하기 위해 차량 내부 네트워크를 분석하여 DBC Format File을 부분적으로 식별할 수 있는 방법을 제안한다. 제안하는 기법은 CAN(Controller Area Network) 트래픽을 분석하여 CAN Frame Data Field의 Signal 중 Checksum Signal의 비트 위치를 식별하고, Lookup Set을 생성해 Checksum값을 계산한다. 더불어 실제 차량에서 수집한 데이터와 공개된 데이터셋으로 해당 방법을 검증하였다.

기계경비시스템의 기술 변화추세와 개발전망 (Trend and future prospect on the development of technology for electronic security system)

  • 정태황;서승영
    • 시큐리티연구
    • /
    • 제19호
    • /
    • pp.225-244
    • /
    • 2009
  • 기계경비시스템은 대부분 전자 정보 통신 기기로 구성되어 있기 때문에 정보통신환경의 변화는 기계경비시스템의 기술, 운영체계, 운영방법 등에 영향을 미치게 된다. 본 연구는 기계경비시스템의 기술개발 동향 및 실태를 분석하고 기술개발 전망을 제시하는데 있다. 본 연구는 문헌연구와 기계경비시스템을 사용하는 수요자와 공급자와의 면담을 통한 분석과, 기술개발업자와 시스템 설치 기술자를 대상으로 한 설문조사를 통해 분석결과에 대한 검증을 실시하였다. 국제적으로 경쟁력이 있는 DVR 기술은 본래의 기능인 영상녹화 기능을 위주로 Motion Detection 기능과 상황변화 인식 기능, 목표물 추적 기능 등과 같은 다양한 기능을 수행할 수 있는 하이브리드 DVR 기술개발 쪽으로 진행될 것이며, 상황변화를 인식할 수 있는 기술은 현장에 설치된 많은 카메라를 소수의 인원이 효과적으로 감시할 수 있게 하여 기존의 CCTV시스템의 기능을 보다 향상시킬 수 있을 것이다. 그리고 영상전송기능을 수행하는 인터넷 서버기술과 영상인식 소프트웨어가 카메라에 내장된 'Embedded IP카메라' 기술개발은 CCTV시스템의 구성체계를 보다 간소화 시킬 수 있을 것이다. 생체인식 중 지문인식기술과 얼굴인식기술은 국제적인 경쟁력을 가지고 기술개발이 진행되지만 얼굴인식기술은 인식기술에 있어서는 선진국과 비슷한 수준인 것으로 평가되고 있으나 인식거리를 확보하는 기술과 감시 기능, 3D인식 기술부분에 있어 다소 신뢰성이 떨어져 이를 보완하기 위한 지속적인 개발이 이루어질 것이다. RFID의 무선인식과 추적기능은 사람 또는 차량의 출입통제나 물품의 반입 반출의 감시 통제 등을 위해 유용하게 적용될 것으로 평가되고 있어 RFID의 하드웨어와 소프트웨어 기술개발이 활발하게 진행될 것으로 전망되지만 시장여건과 새로운 제품 도입을 꺼리고 수입 의존도가 높은 현상을 개선하기 위하여 개발된 제품을 사용할 수 있는 여건 조성 등 기술개발을 촉진하기 위한 적극적인 지원이 필요한 것으로 분석된다. 행동패턴을 인식하여 침입상황을 감지하는 센서기술은 기존의 오작동이 많은 공간감지 센서를 대신하여 경보신호의 신뢰도를 향상시켜 자신있는 현장대응을 가능하게 해줄 수 있는 기술로 적극적으로 개발이 이루어질 것으로 전망된다. 행동패턴인식기술과 영상변화를 탐지하고 분석하는 영상인식기술은 유사한 기술로 서로 연계될 수 있으며, 경보신호전송 기술, 영상추적기술, RFID의 무선인식 및 추적 기술, 그리고 이를 관리하기 위한 미들웨어 기술을 통합하여 이상상황에 보다 효과적으로 대응할 수 있는 통합관제시스템을 구축할 수 있을 것이다.

  • PDF