• 제목/요약/키워드: 트래픽 패턴

검색결과 209건 처리시간 0.023초

지능적이고 지속적인 정보유출 공격 탐지 프레임워크 (Detection Framework for Advanced and Persistent Information Leakage Attack)

  • 길예슬;전가혜;이일구
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.203-205
    • /
    • 2022
  • Covid-19이 앞당긴 디지털 트랜스포메이션과 함께 원격근무 환경이 보편화되면서 정보 유출 공격에 의한 산업기밀과 개인정보 유출 피해 규모가 증가하고 있다. 최근 지능적이고 지속적인 정보 유출 공격은 대량의 정보를 빠르게 유출하는 것이 아니라 소량의 정보를 장기간에 걸쳐 지속해서 유출하기 때문에 탐지가 어려워 심각한 보안 위협이 되고 있다. 본 연구에서는 트래픽 특징을 기반으로 지능적이고 지속적인 정보 유출 공격을 탐지하는 프레임워크를 제안한다. 제안하는 방법은 페이로드가 암호화되어 있더라도, 트래픽 패턴, 패킷 사이즈, 메타데이터를 활용하여 지능적이고 지속적인 정보 유출 공격을 효과적으로 탐지할 수 있다.

  • PDF

유출트래픽 분석기반의 침입탐지시스템 설계 및 구현 (Design and Implementation of an Intrusion Detection System based on Outflow Traffic Analysis)

  • 신동진;양해술
    • 한국콘텐츠학회논문지
    • /
    • 제9권4호
    • /
    • pp.131-141
    • /
    • 2009
  • 현재 일반화되어 있는 침입탐지 시스템의 경우 중요한 서버의 보안에 유용한 호스트기반 IDS는 합법적인 사용자의 불법행위를 모니터링 가능하고 운영체계와 밀접히 결합하여 보다 정교한 모니터링, 네트워크 환경과 상관없이 사용가능 하다는 장점이 있지만 비용의 증가와 침입탐지를 위한 처리에 해당 시스템 자원소모, 네트워크 기반의 공격에 취약하며 IDS오류 시 해당 호스트의 기능이 마비될 수 있다. 네트워크기반 IDS는 네트워크 엑세스 지점에만 설치하여 비용점감 및 네트워크 자원에 대한 오버 헤드감소, 공격에 노출될 가능성이 낮으며 네트워크 환경에 관계없이 사용가능하지만 대용량의 트래픽 처리에 어려움과 제한된 탐지능력, 알려지지 않은 악성코드나 프로그램에 대처능력이 떨어지는 한계를 가지고 있다. 본 논문에서는 이러한 보안 솔루션들 중에서 개인용 방화벽을 활용하는 데스크톱 보안과 함께 적용하여 개인용 컴퓨터의 보안능력을 향상시키는 유출 트래픽 분석기반 침입탐지시스템의 설계 및 구현을 목적으로 한다. 침입이 발생하고 새로운 패턴의 악성 프로그램이 정보의 유출을 시도하는 행위를 탐지하여 차단함으로써 컴퓨터나 네트워크의 심각한 손실을 감소시킬 수 있다.

스마트그리드 네트워크에서 가용성 보장 메커니즘에 관한 연구: 신호정보를 이용한 공격 및 공격노드 검출 (Study on Availability Guarantee Mechanism on Smart Grid Networks: Detection of Attack and Anomaly Node Using Signal Information)

  • 김미희
    • 정보보호학회논문지
    • /
    • 제23권2호
    • /
    • pp.279-286
    • /
    • 2013
  • 최근 전력 수요의 급증으로 인한 전력난은 효율적 전력 사용을 위한 스마트그리드 기술의 중요성을 부각시키고 있다. 스마트그리드 네트워크의 필수구성요소인 스마트미터기의 가용성 취약점에 대한 실험적 내용이 보고되고 있다. 따라서 안전한 스마트그리드의 실현가능성을 위한 가용성 보호 메커니즘 고안이 필수불가결하다. 본 논문에서는 스마트그리드 구조 및 트래픽패턴의 특징 분석을 통해 스마트미터기에 대한 가용성 침해 공격을 탐지하고, 이상 트래픽을 발생하는 공격노드를 검출할 수 있는 메커니즘을 제안한다. 제안하는 탐지 메커니즘은 공격 탐지를 수행하는 시스템의 탐지 부하를 줄이고 적은 샘플 수에도 높은 탐지율을 제공하기 위해 근사엔트로피 기법을 사용한다. 또한 공격노드가 공격트래픽에서 변경할 수 없는 물리정보(CIR 또는 RSSI 등)를 이용하여 공격 탐지 및 공격노드 검출을 수행한다. 마지막으로 본 논문 제안 기법에 대한 시뮬레이션 결과, 탐지 성능과 실현가능성을 보인다.

IAD 기반 패킷 마킹과 유무선 트래픽 분류를 통한 무선 DDoS 공격 탐지 및 차단 기법 (Wireless DDoS Attack Detection and Prevention Mechanism using Packet Marking and Traffic Classification on Integrated Access Device)

  • 조제경;이형우;박영준
    • 한국콘텐츠학회논문지
    • /
    • 제8권6호
    • /
    • pp.54-65
    • /
    • 2008
  • 무선 네트워크 환경에서 DDoS 공격이 수행될 경우 기존 유선 네트워크 환경보다 공격 패턴에 대한 탐지 및 공격지 역추적이 어렵다는 문제점을 보인다. 특히 무선 네트워크 환경에서는 사용자 인증 공격 및 패킷 스니핑 공격에 취약점을 보이고 있어 이에 대한 대응 기술이 연구되어야 한다. 최근 유무선 라우팅 기능과 함께 VoIP 통신 기능 등을 통합하여 지원하는 Integrated Access Device(IAD)가 개발되어 널리 배포되며 기존의 AP 기능을 대체하고 있다. 따라서 IAD 기반 무선 네트워크 환경에서도 유무선 트래픽에 대한 분류와 실시간 공격 탐지 기능이 제공되어야 한다. 본 연구에서는 AirSensor를 이용하여 IAD에 접속한 무선 네트워크 클라이언트 정보를 수집하며 무선 클라이언트의 공격 패킷에 대해 사전 차단 기능을 수행하도록 하였다. 또한 IAD에 수신된 패킷에 대해 W-TMS 시스템과 연동하여 DDoS 공격 트래픽을 판단하도록 하였고 이를 직접 차단하여 안정적으로 IAD 기반 무선 네트워크 서비스를 이용할 수 있도록 하였다.

혼잡제어용 패킷 폐기를 위한 사이클링 패킷 폐기 기법과 RIO 알고리즘의 비교 분석 (Comparison and Analysis of Cycling Packet Drop Algorithms and RIO as Packet Drop for the Congestion Control)

  • 김수연;강현국
    • 대한전자공학회논문지TC
    • /
    • 제39권2호
    • /
    • pp.59-68
    • /
    • 2002
  • 본 논문에서는 사이클 패킷 폐기 기법인 적응적 사이클 패킷 폐기 기법과 비적응적 사이클 패킷 폐기 기법을 RIO와 함께 비교하고 분석하였다. 이러한 기법 중에 적응적 사이클 패킷 폐기기법은 사이클 사이의 트래픽 패턴을 분석하여 혼잡제어시에 패킷폐기를 적응적으로 처리함으로써 RIO의 단점을 보완하고, NCPD의 예측 가능한 대역폭 낭비를 최소화하였다. 본 논문에서는 두 사이클 패킷 폐기 기법에 대한 모델링을 제공하고, 망 트래픽의 상태에 따라 동적으로 변하는 전송가능 우선순위와 연계하여 시뮬레이션을 수행하여 처리율과 패킷 폐기율을 분석하였다. 분석을 통하여 두 알고리즘은 트래픽의 부하에 상관없이 RIO 보다 우선순위를 엄격하게 적용하고 우선순위에 따른 패킷 전송 능력이 개선되었음을 증명하였다. 특히 적응적 사이클 패킷 폐기 기법이 다른 기법보다 엄격한 패킷 폐기 정책을 유지하고 우선순위 측면에서 보다 좋은 성능을 나타내었다.

프록시 모바일 IPv6 네트워크에서 시그널링 비용을 최소화하기 위한 분산된 이동성관리 기법 (dMMS: A Novel Distributed Dynamic Mobility Management Scheme for Minimizing Signaling Costs in Proxy Mobile IPv6 Networks)

  • 고현우;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.65-80
    • /
    • 2012
  • 모바일 IP는 간단하고 확장 가능한 글로벌 이동성을 지원하지만 과도한 시그널링 트래픽과 긴 시그널링 지연을 야기한다. 그래서 MN(Mobile Node)의 홈 네트워크에 위치업데이트 횟수를 줄이기 위해서는 시그널링 지연을 줄일 필요가 있다. 본 논문에서는 시그널링 오버헤드가 균등하게 분산되도록 지역 네트워크의 경계에 동적인 이동성과 각 MN의 트래픽 부하에 따라 조정되는 PMIPv6(Proxy Mobile IPv6) 네트워크에서의 동적인 지역적 이동성관리 기법(dMMS)을 제안한다. 제안하는 분산된 네트워크 시스템에서 각 사용자는 최소한의 시그널링 트래픽에 맞춘 최적화된 시스템을 구성한다. 시그널링 비용 함수를 제안하기 위해서 새로운 이산적 분석 모델을 제안하고, MN의 이동성 및 패킷 도착 패턴을 분석한다. 위치업데이트와 패킷 전달 비용의 총 평균을 계산하고, 최적의 지역 네트워크의 크기를 결정하기 위한 알고리즘을 제안한다. 수학적 분석의 결과, 제안한 dMMS 기법은 전체 시그널링 비용을 줄이는 측면에서 우수한 성능을 보일 수 있는 네트워크 환경을 제시한다.

검증된 IP 테이블을 사용한 통계 기반 DDoS 대응 시스템 (A Statistic-based Response System against DDoS Using Legitimated IP Table)

  • 박필용;홍충선;최상현
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.827-838
    • /
    • 2005
  • DDoS는 네트워크나 개인 호스트를 위협하는 대표적인 공격 트래픽이다. DDoS 공격은 특정한 패턴을 가지고 있지 않기 때문에 탐지가 어려울 뿐 아니라, TNF2K와 같은 간단한 도구로 공격이 가능하여, 현재 추진 중인 BcN 환경에서도 그 심각성이 초래될 수 있다. 이러한 DDoS 를 탐지하기 위한 메커니즘이나 알고리즘은 많이 개발되었다. 하지만 DDoS의 근원지를 판별하고 대응하는 것이 아닌, 단지 방어 지점에서 전체 한계치를 낮추거나 리키버킷처럼 수용 능력 이상의 패킷을 폐기하는 방법으로 네트워크나 개인 호스트를 보호한다. 무분별하게 전체 트래픽을 줄이는 것은 네트워크의 자원을 고갈시키지는 않지만, 정상적인 클라이언트가 공격당하고 있는 호스트에 연결을 할 수가 없다. 이를 위해 여러 단계의 테스트를 통해 합법적인 검증 IP 테이블을 만들고, 검증 IP 테이블에 있는 소스 IP를 제외한 나머지 트래픽을 차단한다면 DDoS 공격에 대해서 대응을 하면서 정상적인 클라이언트의 연결을 보호 할 수 있다. 제안된 메커니즘을 Linux Zebra라우터환경에서 구현되었다.

MF-TDMA DAMA 방식 위성 망에서 효율적인 자원할당 시스템 설계 (Design of An Effective Resource Allocation System in the Satellite Network using MF-TDMA DAMA Method)

  • 허준;최용훈
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권3호
    • /
    • pp.85-93
    • /
    • 2012
  • 본 논문에서는 MF-TDMA (Multi Frequency-Time Division Multiple Access) DAMA (Demand-Assigned Multiple Access) 방식을 사용하는 위성 망에서 지상 단말이 네트워크 제어기에게 자원을 요청할 때, 자신에게 유입되어지는 트래픽에 대한 이전 정보(History) 즉, 트래픽 발생 패턴이나 트래픽 종류 등을 바탕으로 자원을 요청하고, 네트워크 제어기는 지상 단말들이 이전에 요청했던 정보(History)를 바탕으로 보다 효율적으로 위성 자원을 할당하여 위성 망 자원 할당 시간의 지연으로 인한 다량의 데이터 폐기를 최대한 억제하기 위한 MF-TDMA DAMA 방식 위성 시스템을 설계하였다. 미군의 전략적 군사 정보망 (Warfighter Information Network-Tactical, WIN-T) 커뮤니티에서는 L-3 Linkabit 다중 주파수-시간 분할 다중 접속 (MF-TDMA) 요청에 의해 할당되어지는 다중 접속 (DAMA) 네트워크 중심 파형 (Network Centric Waveform, NCW)을 full-mesh IP over SHF 위성 통신을 위한 네트워크 표준으로 선택하였다. MF-TDMA 위성 망에서는 네트워크 제어기(Network Controller, NC)가 최대 255개의 지상 단말들 (Earth Terminals, ETs)의 주기적인 자원요청에 대하여 동적으로 위성 망 자원을 할당하여 단말들 간의 통신을 가능하도록 한다.

TCP-MT 네트워크에서 다중 시간 간격을 이용한 자기유사성 트래픽 혼잡제어 성능개선 (Performance Lmprovements of Self-Similar Traffic Congestion Control of Multiple Time Scale Under in TCP-MT network)

  • 나하선;김문환;나상동
    • 한국통신학회논문지
    • /
    • 제30권12C호
    • /
    • pp.1239-1247
    • /
    • 2005
  • 자기유사성 TCP 네트워크에서 양방향 트래픽 경로를 통해 동일한 종단 노드 쌍 사이에 전송하는 무선네트워크에서 TCP 성능을 높이는 것이 중요하다. 무선링크에서 두개 또는 그이상의 TCP 연결로부터 생긴 트래픽 제약 패턴 사항을 MPEC 비디오 제어에 다중시간 간격 혼잡제어로 적용한다. TCP 업데이트 변수로 TCP를 확장하여 함수 호출 형태로도 수행하고, 또 RTT가 결정한 피드백 루프의 한계를 넘어서는 정보의 형태로 조정하는 LTS 모듈과 TCP를 연계시키는 방법을 연구한다. TCP 처리율에서 LTS 구성요소 없는 TCP 처리율의 비율을 비교 측정하여 메타컨트롤에 의해 공정성을 입증하고, RTT가 증가하면 피드백에 전달하는 혼잡제어 연결의 수가 증가되어 성능이 개선됨을 나타낸다.

MPLS 망을 통한 Video Streaming Service의 성능 개선에 관한 연구 (A Study on the Performance Enhancements of Video Streaming Service in MPLS Networks)

  • 김충현;김영범
    • 융합신호처리학회논문지
    • /
    • 제7권2호
    • /
    • pp.60-64
    • /
    • 2006
  • 대표적인 비디오 스트리밍 서비스인 MPEG은 특성상 영상에 따라 프레임의 데이터 크기가 변동하며 QoS를 만족하기 위한 대역폭이 시간에 따라서 변동하게 된다. 따라서 인터넷을 통한 비디오 스트리밍 서비스에 있어서 망 관리 측면에서 비디오 스트리밍 서비스의 우선순위를 높게 부여하더라도 예기치 못한 혼잡상황에서는 순간적인 대역폭 부족으로 인하여 영상이 끊어지는 현상이 발생할 수 있다. 본 논문에서는 MPEG 특성에 맞는 대역폭 할당 및 트래픽 엔지니어링 방안을 고찰하였다. 인터넷 트래픽 양의 시간적 변동패턴을 기반으로한 LSP 설정과 고정 대역폭 할당을 통하여 지연시간을 단축과 전송효율 향상을 기하고 인입 라우터에서 CQ_LLQ 방식을 적용한 트래픽 shaping 과정을 통해 QoS를 만족할 수 있도록 하였고 OPNET을 이용한 컴퓨터 시뮬레이션을 통하여 제안한 방안의 성능을 확인하였다.

  • PDF