• Title/Summary/Keyword: 탐지 기술

Search Result 2,574, Processing Time 0.031 seconds

비정상 트래픽 제어 프레임워크를 위한 퍼지로직 기반의 포트스캔 공격 탐지기법 (A Detection Mechanism of Portscan Attacks based on Fuzzy Logic for an Abnormal Traffic Control Framework)

  • 김재광;김가을;고광선;강용혁;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1185-1188
    • /
    • 2005
  • 비정상 행위에 대한 true/false 방식의 공격 탐지 및 대응방법은 높은 오탐지율(false-positive)을 나타내기 때문에 이를 대체할 새로운 공격 탐지방법과 공격 대응방법이 연구되고 있다. 대표적인 연구로는 트래픽 제어 기술을 이용한 단계적 대응방법으로, 이 기술은 비정상 트래픽에 대해 단계적으로 대응함으로써 공격의 오탐지로 인하여 정상 서비스를 이용하는 트래픽이 차단되지 않도록 하는 기술이다. 비정상 트래픽 중 포트스캔 공격은 네트워크 기반 공격을 위해 공격대상 호스트의 서비스 포트를 찾아내는 공격으로 이 공격을 탐지하기 위해서는 일정 시간동안 특정 호스트의 특정 포트에 보내지는 패킷 수를 모니터링 하여 임계치와 비교하는 방식의 true/false 방식의 공격 탐지방법이 주로 사용되었다. 비정상 트래픽 제어 프레임워크(Abnormal Traffic Control Framework)는 true/false 방식의 공격 탐지방법을 이용하여 공격이 탐지되었을 때, 처음에는 트래픽 제어로 대응하고 같은 공격이 재차 탐지되었을때, 차단하여 기존의 true-false 방식의 공격 탐지 및 대응방법이 가지는 높은 오탐지율을 낮춘다. 하지만 포트스캔 공격의 특성상, 공격이 탐지된 후 바로 차단하지 못하였을 경우, 이미 공격자가 원하는 모든 정보를 유출하게 되는 문제가 있다. 본 논문에서는 기존의 True/False 방식의 포트스캔 공격 탐지방법에 퍼지 로직 개념을 추가하여 공격 탐지의 정확성을 높이고 기존의 탐지방법을 이용하였을 때보다 신속한 트래픽 제어 및 차단을 할 수 있는 방법을 제안한다.

  • PDF

패킷 재조립 기능을 가진 IDS 우회공격 탐지 시스템 (IDS Evasion Detection System with Packet Reassemble Funtion)

  • 육상조;박명호;이극
    • 디지털콘텐츠학회 논문지
    • /
    • 제4권1호
    • /
    • pp.101-113
    • /
    • 2003
  • 우회공격 기술이란 침입탐지 시스템의 취약점을 이용하여 정상적인 침입탐지를 회피하는 기술이다. 본 논문에서는 첫째, 침입탐지 시스템에 대한 우회공격 기술을 분류하고, 두 번째로 기존의 침입탐지 시스템에서 사용할 수 있는 우회공격 탐지 모델을 제시하고 마지막으로 우회공격 탐지 시스템을 설계 구현한다.

  • PDF

IDS 우회공격 탐지 시스템 설계 및 구현 (A Design and Implementation of Detection System against Evasional Attack to IDS)

  • 길민욱;차준남;이극
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.165-177
    • /
    • 2002
  • 우회공격 기술이란 침입탐지 시스템의 취약점을 이용하여 정상적인 침입탐지를 회피하는 기술이다. 본 논문에서는 첫째, 침입탐지 시스템에 대한 우회공격 기술을 분류하고, 두 번째로 기존의 침입탐지 시스템에서 사용할 수 있는 우회공격 탐지 모델을 제시하고 마지막으로 우회공격 탐지 시스템을 설계 구현한다.

  • PDF

다수의 이종 IDS Agent 관리를 위한 관리정보 설계와 중앙관리 시스템 구현 (Design of Management Information and Implementation of Central Management System for Managing Multiple Heterogeneous IDS Agents)

  • 정훈조;정태명
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.385-389
    • /
    • 2001
  • 인터넷 기술이 발전되고 활성화됨에 따라 인터넷에 연결된 호스트들과 네트워크는 외부의 악의적인 침입자에 의해 공격받을 수 있는 잠재성이 나날이 증가하고 있다. 이러한 이유로 네트워크 및 호스트 보안에 대한 관심과 연구활동이 활발해 졌으며, 대표적인 보안 솔루션 중의 하나인 침입탐지시스템이 각광을 받고 있다. 탐지 기술적 분류에 따라 크게 네트워크 기반 침입탐지시스템과 호스트 기반 침입탐지시스템이 존재하며, 한편으로 네트워크 규모의 증대로 다수의 침입탐지시스템의 운용이 필요하다. 이와 같이 이질적인 다수의 침입탐지시스템을 운용하는 경우, 관리의 복잡성과 관리비용의 증대라는 문제점을 내포한다. 본 논문에서는 이질적인 다수의 침입탐지에이전트들을 통합 관리하기 위한 중앙통제 시스템의 구현을 설명하고, 여기에 확장성과 유연성을 부여하기 위한 관리 자료 구조의 설계에 대해 기술한다.

  • PDF

악성 자바 스크립트를 탐지하는 분석 엔진 (The Analysis Engine for Detecting The Malicious JavaScript)

  • 추현록;정종훈;임채태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.388-391
    • /
    • 2014
  • JavaScript는 AJAX와 같은 기술을 통해 정적인 HTML에 동적인 기능을 제공하며 그 쓰임새는 HTML5 등장 이후 더욱 주목받고 있는 기술이다. 그와 비례하여 JavaScript를 이용한 공격( DoS 공격, 기밀정보 누출 등 ) 또한 큰 위험으로 다가오고 있다. 이들 공격은 실제적인 흔적을 남기지 않기 때문에 JavaScript 코드 상에서 악성 행위를 판단해야 하며, 웹브라우저가 JavaScript 코드를 실행해야 실제적인 행위가 일어나기 때문에 이를 방지하기 위해선 실시간으로 악성 스크립트를 분별하고 파악할 수 있는 분석 기술이 필요하다. 본 논문은 이런 악성 스크립트를 탐지하는 분석엔진 기술을 제안한다. 이 분석 엔진은 시그니쳐 기반 탐지 기술을 이용한 정적 분석과 행위 기반 탐지 기술을 사용하는 동적 분석으로 이루어진다. 정적 분석은 JavaScript 코드에서 악성 스크립트 코드를 탐지하고 동적 분석은 JavaScript 코드의 실제 행위를 분석하여 악성 스크립트를 판별한다.

화학분석 기반 폭발물 탐지 기술 동향 (Research Trends in Chemical Analysis Based Explosive Detection Techniques)

  • 문상현;이원주;이기영
    • 공업화학
    • /
    • 제33권1호
    • /
    • pp.1-10
    • /
    • 2022
  • 본 논문은 주요 폭발물 탐지 기술에 대한 원리, 장단점 및 향후 필요한 연구 분야에 대한 총설이다. 폭발물 탐지 기술은 분광학적 방법(spectroscopic methods), 감지기 기술(sensor techniques), 후각 감지기(olfactory type sensors)로 분류할 수 있다. 이러한 탐지 기술은 많은 발전이 있었지만 폭발물 탐지를 위한 판별성, 휴대성, 감도에 관한 연구 가능성이 높은 것으로 보인다.

위상비교와 시간차를 복합한 정밀 방향탐지 기술 (An Accurate Direction Finding Technology Using a Phase Comparison and Time Difference of Arrival)

  • 임중수
    • 한국산학기술학회논문지
    • /
    • 제12권11호
    • /
    • pp.5208-5213
    • /
    • 2011
  • 본 논문에서는 배열안테나에 도달한 전파의 위상차와 시간차를 이용하여 방향탐지 정확도가 높고 방향모호성이 없는 새로운 방향탐지 기술을 제안하였다. 21세기의 전자정보시스템에는 배열 안테나에 도달하는 신호의 위상차를 이용하는 위상차 방향탐지 방식 또는 배열안테나에 도달하는 신호도착 시간차를 이용하는 방향탐지 방식이 주로 사용되고 있다. 시간차를 이용하는 방식은 장치구성은 간단하지만 좁은 안테나 배치공간에서는 방향탐지 정확도가 나쁘고, 위상차 방식은 좁은 안테나 배치공간에서도 방향탐지 정확도는 높으나 방향모호성이 발생한다. 본 논문에서는 두 방식의 장점을 결합한 방향탐지 정확도가 높고 방향모호성이 없는 새로운 방향탐지 기술을 제안하였으며, 실제 운용환경과 유사한 잡음환경에서 방향탐지 오차를 모사하여 제안된 방식의 우수성을 입증하였다.

모델 학습법을 이용한 사람 탐지 시스템 (The person detection system using learning model method)

  • 서경민;이칠우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (상)
    • /
    • pp.763-766
    • /
    • 2001
  • 본 논문은 입력 영상들로부터 탐지의 대상이 되는 모델을 학습에 의해 생성하는 방법에 대해 기술한다. 일반적으로 탐지 시스템을 구성할 경우, 사용되는 대상 모델은 초기에 인위적으로 주어지게 된다. 이 경우 시스템이 동작하는 주위의 환경이 변하게 되면, 그에 맞게 새로운 대상 모델이 다시 주어져야 하는 단점이 있다. 또한 탐지 시스템 개발에 있어서 일반적인 문제점은 탐지 대상이 가려지거나 겹칠 경우 인식 성공률이 크게 떨어진다는 것이다. 본 논문에서는 사람 탐지 시스템의 일반적인 문제점들에 대응하고 탐지의 성능을 높이기 위하여 최소한의 제약 조건만이 미리 주어지고 실제 탐지 대상의 모델은 입력 영상으로부터의 학습을 통해 구성 요소별로 생성하는 방법에 대해 기술한다. 제안된 모델 학습 방법은 사람 탐지 시스템에 적용되어 그 성능이 평가되어진다.

  • PDF

ESM에서 보안이벤트 분석기술에 관한 연구 (A Study on Security Event Analysis Technique in ESM)

  • 최대수;이용균
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (D)
    • /
    • pp.21-24
    • /
    • 2007
  • ESM 에서 보안이벤트 분석기술에는 실시간 보안이벤트 필터링 기술, 보안이벤트 상호연관분석기술, 보안이벤트 시각화 분석기술이 활용되고 있다. 기존 보안이벤트 분석기술에서 탐지하지 못하는 미탐을 감소시키고 침입 탐지율을 향상시키기 위하여 보안이벤트 프로파일링 기술을 접목한 침입추론 기술을 제안한다. 보안이벤트를 네트워크 분류, 호스트 분류, 웹 이벤트 분류로 유형을 구분하고 각각을 프로파일링 하여 네트워크 공격의 Anomaly와 웹 어플리케이션 공격을 탐지할 수 있다.

  • PDF

OpenMP 디렉티브 병렬프로그램에서의 동적 자료경합 탐지를 위한 감시 필터링 기술의 실험적 비교 (An Empirical Comparison of Monitoring Filtering Techniques for Dynamic Data Race Detection in Parallel Programs with OpenMP Directives)

  • 조아라;하옥균
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2016년도 제54차 하계학술대회논문집 24권2호
    • /
    • pp.1-2
    • /
    • 2016
  • 다중 스레드 기반 병렬 프로그램에서의 자료경합 탐지는 동시에 수행되는 스레드 간의 비결정적인 상호작용 때문에 탐지하기 어려운 것으로 잘 알려져 있다. 동적 분석기술을 사용하여 자료경합을 탐지할 경우 프로그램 수행의 감시와 충돌하는 모든 메모리 연산의 분석을 위해 추가적인 오버헤드가 발생한다는 단점이 있다. 이러한 동적 분석의 추가적인 오버헤드를 줄이는 방법으로 감시 필터링 기술이 소개되고 있으며, 본 논문에서는 동적 자료경합 탐지를 위한 감시 필터링 기술 중 OpenMP 디렉티브 병렬 프로그램에 적용 가능한 두 기술을 대상으로 실용성과 효율성을 실험적으로 비교한다.

  • PDF