• 제목/요약/키워드: 패킷ID

검색결과 74건 처리시간 0.024초

네트워크 취약점 공격의 효율적인 탐지를 위한 Snort 규칙 분석과 개선 (Research and Proposal on Snort Rules for Efficient Detection of Network Vulnerability Attacks)

  • 박윤곤;조호성;박희진
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.304-306
    • /
    • 2012
  • IDS는 네트워크를 통해 외부에서 들어오는 공격을 감지하고 차단하는 시스템으로 Snort는 대표적으로 널리 이용되고 있는 비상업적 IDS이다. Snort는 서버로 들어오는 패킷과 침입탐지 규칙을 비교하여 네트워크 공격을 탐지한다. 네트워크 공격이 다양해지고 인터넷 사용이 증가하면서 탐지할 대상이 많아졌기 때문에 Snort의 성능을 유지하기 어려워지고 있다. 따라서 소프트웨어적으로 탐지엔진의 알고리즘을 성능을 향상시키거나 하드웨어적으로 패킷처리 능력을 향상시키는 연구가 진행되고 있다. 본 논문에서는 소프트웨어나 하드웨어적인 성능 향상과는 달리 침입탐지 규칙에 기반하여 이를 좀 더 명확하고 효율적으로 정하고 관리하여 Snort의 성능을 향상시키는 접근방법을 제안하였다. 이를 위해 우선적으로 Snort의 침입탐지 규칙에 대해 분석하였고 그 중 개선할 수 있는 Snort 규칙에 대해서 새로운 침입탐지 규칙을 제안을 하였다.

안전한 로그인을 위한 보안카드 기반 이중 인증 시스템에 대한 연구 (Two Factor Authentication System base on Software type of Secure Card For Secure Login)

  • 조제경;서종원;이형우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.977-980
    • /
    • 2007
  • 로그인 과정은 사용자의 ID와 Password를 기반으로 시스템에 대한 사용권한을 부여한다. 로그인 과정에서 입력된 ID와 Password 정보는 패킷 스니핑 또는 Keylogger 프로그램 등을 이용하여 악의적인 공격자에 의해 노출될 수 있다는 취약점이 있다. 웹서버 또는 웹메일 시스템 등에 등록된 ID와 Password가 노출된다면 이는 개인 프라이버시 문제와도 연결되어 매우 심각한 문제이기도 하다. 현재 대부분의 시스템에서는 ID와 Password 만을 가지고 사용자에 대한 인증 및 로그인 과정을 수행하기 때문에 더욱더 강력한 복합 로그인 메카니즘이 제시되어야 한다. 본 연구에서는 기존의 ID/Password 기반 로그인 기법과 더불어 소프트웨어 형태의 보안카드를 핸드폰에 설치하여 유무선망을 통한 이중 인증(Two factor authentication) 기법을 제시한다. 제안한 소프트웨어 형태의 보안카드 기반 로그인 기법은 ID/Password와 함께 부가적 정보로써 사용자의 핸드폰에 발급받은 보안카드내 난수 형태로 생성된 번호를 사용한다. 따라서 제안한 시스템을 사용할 경우 기존의 ID와 Password와 연계되어 일회용 패스워드 형태로 제공되는 보안카드 정보를 사용하여 로그인 과정을 수행하기 때문에 보다 안전한 인증 시스템을 구축할 수 있다.

DoS공격에 대한 N-IDS 탐지 및 패킷 분석 연구 (A Study of N-IDS Detection regarding a DoS Attack and Packet Analysis)

  • 천우성;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제38차 하계학술발표논문집 16권1호
    • /
    • pp.175-182
    • /
    • 2008
  • 2008년에 있었던 우리나라 금융기관과 정부기관에 대한 DoS 공격에 대한 연구이다. 실험실 환경에서 실제 DoS 공격 툴을 이용하여 공격을 실시한다. DoS 공격을 탐지하기 위하여 네트워크 상에서 Snort를 이용한 N-IDS를 설치하고, 패킷을 탐지하기 위한 Winpcap과 패킷의 저장 및 분석하기 위한 MySQL, HSC, .NET Framework 등을 설치한다. e-Watch 등의 패킷 분석 도구를 통해 해커의 DoS 공격에 대한 패킷량과 TCP, UDP 등의 정보, Port, MAC과 IP 정보 등을 분석한다. 본 논문 연구를 통하여 유비쿼터스 정보화 사회의 역기능인 사이버 DoS, DDoS 공격에 대한 자료를 분석하여 공격자에 대한 포렌식자료 및 역추적 분석 자료를 생성하여 안전한 인터넷 정보 시스템을 확보하는데 의의가 있다.

  • PDF

SDN을 활용한 네트워크 검역시 패킷캡쳐 기능 개선 방안 (Improvement of Packet Capture in Network Quarantane using SDN)

  • 송명욱;정준권;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.438-441
    • /
    • 2015
  • 패킷 캡쳐는 IDS 및 IPS에서 가장 중요한 개념이다. 악성 패킷에 대한 시그니쳐를 탐지하여 사전에 차단할 수 있기 때문이다. OpenFlow를 이용하여 네트워크 패킷 요청 혹은 응답을 특화된 서버, 즉 인터넷검역소를 거친 후 종단 사용자에게 전달할 수 있다. SDN의 특성을 활용하여 종단 사용자는 어떤 프로그램도 설치하지 않고도 네트워크에 연결되어 있는 것만으로 가장 빠른 보안을 적용받을 수 있다. 본 논문에서는 SDN상에서 네트워크 검역을 위해 오픈 소스 Bro IDS를 이용하여 패킷을 캡쳐하는 방법과 발생한 문제와 그에 대한 해결법을 제안한다.

이기종 협력 통신시스템에서 디코딩 전력소모 감소를 위한 인위적인 주파수 오프셋을 이용한 패킷 구별 기법 (Packet Discrimination Method Using Artificial Frequency Offsets for Low Decoding Power Consumption in Heterogeneous Cooperative Communication Systems)

  • 채승엽;여규학;임민중
    • 한국통신학회논문지
    • /
    • 제39A권7호
    • /
    • pp.372-379
    • /
    • 2014
  • 배터리의 제한이 있는 이동통신 단말이 이동통신이 아닌 무선LAN(Local Area Network)또는 고속 무선PAN(Personal Area Network)등의 근거리 무선통신 시스템을 이용하여 주변에 위치한 전력이 풍부한 디바이스의 릴레이 동작을 통해 데이터를 송수신 한다고 가정할 때 단말은 송신거리 감소에 의해서 전력소모를 줄일 수 있다. 하지만 단말 주변에 매우 많은 무선LAN 및 고속 무선PAN시스템이 존재할 경우 자신과 상관없는 패킷을 수신함으로써 또다른 전력소모 문제가 발생한다. 본 논문에서는 이러한 문제를 해결하기 위해 물리계층에 주파수 오프셋을 이용한 ID를 넣으므로써 불필요한 패킷 수신을 회피하여 전력소모를 줄일 수 있는 방법을 제안하며 이 방법을 이용하였을 때 최적의 물리계층 ID개수를 찾는다.

안전한 로그인을 위한 소프트 보안카드 기반 다중 인증 시스템 (Multi-Factor Authentication System based on Software Secure Card-on-Matching For Secure Login)

  • 이형우
    • 한국콘텐츠학회논문지
    • /
    • 제9권3호
    • /
    • pp.28-38
    • /
    • 2009
  • 로그인 과정에서는 사용자의 ID와 Password를 기반으로 시스템에 대한 사용권한을 확인하고 접근 권한을 부여한다. 하지만 로그인 과정에서 입력된 ID와 Password 정보는 패킷 스니핑 또는 키 로그(Key log) 프로그램 등을 이용하여 악의적인 공격자에 의해 노출될 수 있다는 취약점이 있다. 웹서버 또는 웹메일 시스템 등에 등록된 ID와 Password가 노출된다면 이는 개인 프라이버시 문제와도 연결되어 매우 심각한 문제를 야기한다. 본 연구에서는 기존의 ID/Password 기반 로그인 기법과 더불어 소프트웨어 형태의 보안카드를 핸드폰에 설치하여 유무선망을 통한 다중 인증(Multi-factor authentication) 기법을 제시한다. 제안한 소프트웨어 형태의 보안카드 기반 로그인 기법은 ID/Password와 함께 부가적으로 바이오 정보를 이용할 수 있으며 사용자의 핸드폰에 소프트 형태의 보안카드를 생성/전송/저장하게 된다. 따라서 제안한 시스템을 사용할 경우 기존의 ID 및 Password 정보에 대해 각 개인별 바이오 정보 기반 일회용 패스워드(Biometric One-Time Password) 방식으로 소프트 보안카드를 생성할 수 있으며 이를 이용하여 웹 및 인터넷 로그인 과정을 수행하기 때문에 보다 안전한 다중 인증 시스템을 구축할 수 있다.

패킷 분석을 이용한 내부인 불법 질의 탐지 (Detection of Internal Illegal Query Using Packet Analysis)

  • 장경옥;구향옥;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권3호
    • /
    • pp.259-265
    • /
    • 2005
  • 정보 통신의 확산으로 일반 사용자도 정보 제공 매체 등을 통해 데이터베이스의 정보를 주고 받는 일련의 행위가 일상화되도록 변화되었다. 이러한 환경 변화는 데이터베이스에 대한 사용이 증가되고 사용의 편리성에 상반된 보안의 취약성을 야기한다. 본 논문에서는 이러한 문제점을 해결하기 위하여 패킷 분석을 통해 내부인 불법 질의를 탐지하는 방법을 제안한다. SQL 구문에 관련된 패킷을 분석 자료로 구축하기 위해서 네트워크 상의 패킷을 읽어 들여 각 프로토콜별로 헤더를 분석하였다. 패킷 중에서 TCP 세그먼트의 데이터부분에 SQL구문이 있는 경우 SQL 구문을 사용자 권한 정보와 사용자 하드웨어 정보를 이용하여 분석하므로 사용된 SQL 구문이 사용자의 접근 통제 범위내의 질의가 입력되었는지를 탐지할 수 있는 방법을 제안하고자 한다.

  • PDF

IDS의 성능 향상을 위한 패킷 폐기 방안 (Policy of packet dropping for enhancing IDS performance)

  • 문종욱;김종수;정기현;임강빈;주민규;최경희
    • 정보처리학회논문지C
    • /
    • 제9C권4호
    • /
    • pp.473-480
    • /
    • 2002
  • 침입탐지시스템에 대해 많은 연구가 이루어지고 있지만 이들 연구는 침입탐지시스템내의 탐지 소프트웨어의 알고리즘에만 국한되어 있다. 하지만, 침입탐지시스템의 탐지 알고리즘이 우수하더라도 침입에 해당하는 단서인 패킷을 손실하게 되면 해당 침입을 탐지해내지 못하게 된다. 본 논문에서는 침입 탐지 시스템의 하드웨어적인 한계와 탐지 소프트웨어의 거대화에 따른 시스템 부하로 인해서 자연히 발생하게 되는 패킷 손실을 줄이기 위해서 탐지 시스템에 불필요한 패킷으로 분류될 수 있는 패킷을 미리 폐기함으로써 얻을 수 있는 탐지 시스템의 성능 향상을 다룬다. 실험 결과에 따르면 제안한 방법에 의해서 패킷 손실인 줄어들어 실제 공격에 대한 탐지율이 개선되었다.

PGA 데이터의 실시간 전송능력 향상 (Enhancement of Real-Time Transmission Performance of PGA data)

  • 임인섭;최인영;정순기
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권2호
    • /
    • pp.37-44
    • /
    • 2009
  • 본 논문에서는 실시간 지진감시 시스템의 필수 조건이 되는 PGA데이터의 실시간 전송성능을 향상시킬 수 있는 효과적인 방식을 제안한다. 현재 전국에 120개 이상의 지진 관측소가 설치되었으며, 지진 재해에 대한 사회적 관심이 높아짐에 따라 향후 더욱 많은 지진 관측소들이 설치될 예정이다. 실시간 지진감시 시스템은 각 지진 관측소의 가속도 데이터를 이용하여 만든 PGA데이터를 이용하여 지진감시를 수행한다. 실시간 지진감시 시스템 구축을 위해 효율적인 PGA데이터 송 수신이 필수적이다. 제안 데이터 전송 방식은 국내에 설치된 지진 관측소를 각각 유일한 ID로 관리하고 패킷 헤더에 각 ID별로 1 bit를 할당하여 데이터 포함여부를 표시한다. 기존의 전송 방식보다 많은 관측소의 데이터를 처리할 수 있고, 데이터 전송 시 발생하는 데이터 유실율도 최소화한다. 제안한 데이터 전송 방식의 성능을 검증하기 위하여 약 91,000개의 패킷에 대한 처리 시간 및 데이터 유실을 등을 분석하였다. 실험 결과로써 제안한 전송 방식은 기존 전송 방식에 비해 약 50%정도의 처리시간 증가를 보이고 있으나 데이터 유실율은 기존 전송 방식에 비하여 87.5%가 감소된 것으로 확인되었다.

SVC 비디오 전송을 위한 RTP 타임스탬프 자동 생성 방법 (Automatic RTP Time-stamping Method for SVC Video Transmission)

  • 서광덕;정순흥;김재곤;유정주
    • 한국통신학회논문지
    • /
    • 제33권6C호
    • /
    • pp.471-479
    • /
    • 2008
  • 본 논문에서는 인터넷과 같은 IP망에서 SVC 비디오를 RTP 패킷화하여 전송할 때 RTP 패킷의 헤더에 기록될 타임스탬프 정보를 자동으로 생성할 수 있는 새로운 알고리듬을 제안한다. H.263, MPEG-4, H.264 등의 단일 계층 비디오 압축 방식과는 달리 SVC는 하나의 비트스트림으로 시간적, 공간적, SNR 스케일러빌리티를 동시에 제공하기 위해 다중 계층 부호화에 의해 SVC 비트스트림을 생성하게 된다. 특히, 시간적 스케일러빌리티 제공을 위해 계층적 B-픽처 (hierarchical B-picture) 예측 구조를 채택하는 관계로 화면의 부호화 (또는 전송) 순서와 디스플레이 순서가 서로 일치하지 않는다. 따라서, 각 화면에 대한 RTP 패킷 헤더에 기록될 타임스탬프 값의 증가치가 불규칙적으로 나타나게 된다. SVC 비디오 전송 찬경에서 RTP 타임스탬프 값을 실시간으로 효과적으로 생성해 줄 수 있는 방법이 현재까지 제안된 적이 없다. 따라서, 본 논문에서는 SVC 비디오 전송 환경에서 NAL unit 헤더에 기록되는 TID (Temporal ID) 필드를 이용하여 RTP 타임스탬프 값을 자동적으로 생성하는 방법을 제안한다.