• 제목/요약/키워드: 프록시

검색결과 254건 처리시간 0.024초

스마트 TV 해킹 위협 및 대응방안 분석 (Hacking and Countermeasure on Smart TV)

  • 홍성혁
    • 디지털융복합연구
    • /
    • 제12권1호
    • /
    • pp.313-317
    • /
    • 2014
  • 스마트폰, PC나 태블릿과 같은 스마트 단말 플랫폼들이 대중들에게 확산되면서, 스마트 TV역시 이 추세에 편승하려고 한다. 시장 규모도 신속히 커지고 있다. 대한민국 스마트 TV 시장은 전 세계적으로 높은 보급률을 가지고 있는 반면, 그 만큼 보안요소와 해킹 위험 요소가 따르고 있다. 본 논문은 여러 가지 스마트 TV의 해킹 사례와 공격 가능성을 제시하여 취약점 분석 및 대응 방안에 대해 분석하였다. 삼성전자나, LG등 대부분 스마트 TV의 운영체제가 리눅스 기반으로 최근 해킹 사례도 리눅스 해킹 기법과 유사하다. 대부분 리눅스 OS를 기반으로 샌드박스를 탑재해 보안을 강화 했지만 프록시를 이용해 우회기법을 사용하거나 APT 공격이나 역공학으로 완성된 앱을 소스코드로 변환해 악성코드를 삽입 후 앱 스토어에 등록하는 등 현재 해킹 사례는 늘어가고 있다. 그리고 앞으로 새로운 해킹 기법과 다양한 방법들이 생길 것이다. 본 논문으로 발전해나가는 스마트 TV의 보안 위협을 인지하고 앞으로 새로운 해킹으로 인한 대비책을 세우고 준비하는 효과를 기대한다.

CSRF 공격기법에 대한 제로보드상의 취약점 방어 (Vulnerability Defense of On-Zeroboard using CSRF Attack)

  • 김도원;배수연;안병구
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권4호
    • /
    • pp.57-61
    • /
    • 2014
  • 제로보드는 PHP와 MySQL이 지원되는 공개용 게시판이다. 초보자들도 쉽게 사용할 수 있기 때문에 많이 사용되고 있으나 제로보드4를 마지막으로 더 이상의 업데이트는 없다고 알려져 있다. 때문에 취약점이 발생한다면 이를 사용하는 게시판 관리자들은 속수무책으로 당할 수밖에 없는 문제점이 존재한다. 본 논문에서는 XSS에서 확장하고 발전된 CSRF 공격에 대하여 알아보고, VM 웨어를 이용한 환경구축을 통해 대표적으로 게시판에서 이루어지는 CSRF의 공격방법과 그에 대한 대안방법을 제시한다. 제안된 방법(공격방법, 대안방법)의 주요한 특징 및 기여도는 다음과 같다. 첫째, VM 웨어를 비롯한 여러 tool들을 이용해 환경구축을 한다. 둘째, 프록시 서버를 사용해 취약점을 분석해 이에 대비한다. 성능평가는 고안한 대응방안을 적용시켜 그 성능을 평가한다.

액티브 네트워크 메커니즘을 이용한 이동 컨텐츠 적응형 네트워크 (Mobile Contents Adaptation Network using Active Network Mechanisms)

  • 김기조;이준호;임경식;오승희;남택용;손승원
    • 한국정보과학회논문지:정보통신
    • /
    • 제31권4호
    • /
    • pp.384-392
    • /
    • 2004
  • 이동 단말의 짧은 개발 주기에 따라 장치 및 적용 표준이 다양화됨으로써, 무선 컨텐츠 제공자가 효과적인 컨텐츠 서비스를 체공하는데 많은 장애 요소가 되고 있다. 이러한 문제점들을 효과적으로 개선하기 위하여 공용의 원본 컨텐츠를 이동 단말에 전달되는 과정에서 동적으로 단말에 최적화시킬 수 있는 서비스 플랫폼이 이상적인 대안이 될 수 있다. 그러므로, 본 논문에서는 동적으로 네트워크 프로토콜을 설치하기 위한 기술인 액티브 네트워크 메커니즘을 이용하여, 컨텐츠 서비스를 효과적으로 지원하기 위한 무선 컨텐츠 적응형 네트워크(Mobile Contents Adaptation Network : MobiCAN)를 제안한다. MobiCAN은 액티브 네트워크 메커니즘을 적용한 오버레이 네트워크 기술이며, MobiCAN 노드와 이를 관리하기 위한 오버레이 관리 프로토콜로 구성된다. MobiCAN 노드는 효과적인 서비스 설치, 실행 및 유지 보수 기능을 제공하고, 서비스 개발이 용이하도록 서비스 계층화 및 커스트마이즈 기능을 제공한다. 특히, 마이크로 서비스는 노드의 기본적인 동작 단위이며 서비스 계층화 기능과 규격화된 인터페이스 함수를 제공한다. 그리고, 이러한 오버레이 네트워크를 제어 및 관리하기 위하여 OMPs를 제안한다. 이 프로토콜은 노드 정보 동기화를 위한 NISP, 오버레이 정보 질의를 위한 NIQP 및 노드 설정 및 오버레이 관리를 위한 NCMP로 구성된다. 그리고 마지막으로, MobiCAN의 실용성을 검증하기 위하여 구현된 동적 컨텐츠 최적화 프록시(Dynamic Contents Customization proxy : DCCP) 서비스에 대하여 소개한다.

비 암호화 프로그램 사용자의 토르망 익명성 보장 분석 (Anonymity of Tor Users on Unsecured Applications)

  • 신석주;사우라브 다할;아모드 푸다사이니;강문수
    • 한국전자통신학회논문지
    • /
    • 제12권5호
    • /
    • pp.805-816
    • /
    • 2017
  • Tor망은 인터넷 사용자의 트래픽 정보 및 경로 흔적을 은폐하여, 사용자에게 온라인 익명성을 제공해주는 인기 있는 개방형 네트워크이다. 그러나 동시에, Tor의 익명성을 훼손하여 사용자 정보를 획득하기 위한 트래픽 분석 기반의 수동/능동적인 사이버 공격 방법들이 제안되고 있으며, 사용자 정보를 암호화하지 않는 특정 응용프로그램의 트래픽을 통해 사용자의 IP주소가 공개될 수 있다. 이러한 문제는 응용프로그램의 트래픽이 사용자의 시스템에서 Tor 프록시 설정을 우회하여 Tor망 외부로 연결을 형성하기 때문에 발생한다. 본 논문에서는 특정 응용프로그램이 이러한 문제를 유발하는지 확인할 수 있는 테스트 방법을 제시한다. 다양한 응용프로그램들을 테스트 해본 결과, Flash 및 BitTorrent와 같은 애플리케이션이 Tor사용자의 IP주소를 나타낼 수 있음을 보여 준다.

속리산 참나무류 도관내강면적연대기와 기후인자와의 관계분석 (Relationships Between Vessel-lumen-area Time Series of Quercus spp. at Mt. Songni and Corresponding Climatic Factors)

  • 정현민;김요정;서정욱
    • Journal of the Korean Wood Science and Technology
    • /
    • 제45권1호
    • /
    • pp.72-84
    • /
    • 2017
  • 본 연구는 국내 속리산 참나무류 도관내강면적연대기를 작성하고, 작성된 연대기가 기후프록시로써의 활용 가능성이 있는지 확인하기 위해 수행되었다. 도관내강면적연대기 작성을 위해 3가지 측정 방법이 이용되었다. 방법 1과 2는 도관내강면적이 각각 $6,000{\mu}m^2$ (MVA-60)와 $7,500{\mu}m^2$ (MVA-75) 이상인 것만 이용하여 평균값으로 연대기를 작성하는 것이고, 방법 3은 각 연륜에서 가장 큰 도관내강면적(MAX)만을 이용하여 연대기를 작성하는 것이다. MVA-60과 MVA-75는 전년도 11월부터 당년 1월까지인 겨울철 강수량과 유의성에 근접한 정의 상관을 나타냈으나, MAX는 전년도 11월에 대해서만 유의성 있는 정의 상관을 나타냈다. 본 연구결과를 근거로 국내 참나무류의 도관내강면적은 연륜기후학 분야에서 기후프록시로써 활용이 가능함이 확인되었다.

Mobile Agent 기술을 이용한 네트워크 관리 구조 (Network Management Architecture using Mobile Agent technology)

  • 오양훈;송왕철
    • 한국정보통신학회논문지
    • /
    • 제3권4호
    • /
    • pp.747-754
    • /
    • 1999
  • Mobile Agent는 네트워크 환경에서 관리자의 작업을 자율적으로 대신 수행하는 이동이 가능한 소프트웨어 프로그램으로 현재 여러 분야에서 응용되어지고 있는 기술이다. 본 논문에서는 분산환경에서 mobile agent 기술을 이용한 네트워크 관리 구조를 제안하였다. Mobile agent를 생성한 후 네이밍 서비스에 의해 분산 객체인 SNMP 대리자 프록시를 찾아내고 이후 mobile agent와 프록시 사이의 통신을 통해 필요한 관리정보를 획득하여 관리 시스템으로 전달하게 하였다. 분산환경에서 투명성 제공을 위해 CORBA를 기반으로 하였다. 또한 SNMP 대리자를 위한 프록시를 두어 SNMP 대리자와 CORBA 객체인 mobile agent 간의 통신을 가능하게 하였다. 제안된 구조에서 mobile agent는 자동화된 관리 기능 수행이 가능하며 새로운 관리 기능 추가 및 변경을 용이하게 하므로 효율적인 관리 방식을 제공함을 알 수 있었다.

  • PDF

카오스 암호화 알고리즘을 이용한 웹 보안 시스템 설계 및 구현 (Design and Implementation of a Web Security System using a Chaos Cipher Algorithm)

  • 이봉환;김철민;윤동원;채용웅;김현곤
    • 정보처리학회논문지C
    • /
    • 제8C권5호
    • /
    • pp.585-596
    • /
    • 2001
  • 본 논문에서는 카오스 이론에 기초한 카오스(chaos) 암호화 알고리즘을 제안하고 이를 웹 보안 시스템에 적용하여 웹 클라이언트와 서버간의 안전한 통신을 위한 시스템을 설계 및 구현하였다. 웹 보안 시스템은 인증서버, 웹 클라이언트 및 웹 서버로 구성되며, 웹 클라이언트와 웹 서버에는 각각 웹 페이지의 요청 및 응답 페이지의 암호화 및 복호화를 담당하는 프록시 클라이언트와 서버 게이트웨이를 개발하여 탑재하였다. 인증서 형식은 국제표준을 수용하여 X.509 형식에 따라 구현하였으며, 클라이언트와 서버 인증을 위하여 RSA 공개키 알고리즘을 통하여 키 생성 및 분배가 이루어진다. 클라이언트와 서버간에 암호화 채널이 형성되면 카오스, SEED 및 DES 암호화 알고리즘을 통해 데이터의 암·복호화를 수행한다. 카오스 암호화 알고리즘은 기존의 비밀키 암호화 알고리즘들과 비교하여 속도와 비도 면에서 뛰어나다. 따라서 카오스 암호화 알고리즘을 적용한 웹 보안 시스템은 전자상거래, 인터넷 뱅킹 등에 널리 활용될 수 있을 것으로 사료된다.

  • PDF

무선 인터넷을 위한 캐시 서버 클러스터 환경에서 캐시 이용률 기반의 스케줄링 (Scheduling based on Cache Utilization in a Cache Server Cluster for Wireless Internet)

  • 곽후근;정규식
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제34권9호
    • /
    • pp.435-444
    • /
    • 2007
  • 웹 페이지를 캐싱하는 것은 웹 하부 구조 상에서 중요한 역할을 한다. 캐싱 서비스의 효과는 제안된 대역폭을 가지는 무선 하부 구조 상에서 더욱 중요하게 여겨진다. 큰 규모의 하부 구조에서는 캐싱에서 발생할 수 있는 확장성과 요청 집중 현상(Hot-Spot) 문제를 해결하기 위해 서버들을 클러스터로 구성한다. 이에 본 논문에서는 무선 인터넷 프록시 서버 클러스터 환경에서 캐시 이용률 기반의 스케줄링 기법을 제안한다. 제안된 방법은 클라이언트의 요청을 캐시 서버 클러스터로 균일하게 분포시키고 요청 몰림 현상을 해결하기 위해 캐시 이용률을 이용하였다. 제안된 방법은 리눅스 클러스터 상에서 구현하였고, 실제로 사용되는 다양한 웹 traces들을 이용하여 실험을 수행하였다. 16대의 캐시 서버에서 수행된 실험결과는 제안된 해싱 기법이 요청 집중 현상을 해결하면서, 기존에 많이 사용되는 방법들에 비해 45%에서 114%까지 성능이 향상됨을 확인하였다.

프록시 모바일 IPv6 네트워크에서 3S를 고려한 도메인간 이동성관리 기법 (3S: Scalable, Secure and Seamless Inter-Domain Mobility Management Scheme in Proxy Mobile IPv6 Networks)

  • 강민;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권3호
    • /
    • pp.99-114
    • /
    • 2012
  • PMIPv6(Proxy Mobile IPv6)는 MN(Mobile Node)의 적극적인 참가를 요구하지 않는 네트워크 기반의 이동성 관리 방법으로 통신 및 인터넷 커뮤니티 사이에서 상당한 주목을 받고 있다. 그것은 낮은 핸드오버 지연을 유지하면서 다수의 MN를 지원할 수 있는 확장성 있는 PMIPv6 도메인의 구축방안은 여전히 연구가 진행 중에 있다. 본 논문에서는 확장성과 안전성 그리고 끊김없는 PMIPv6 도메인을 구축하기 위한 3S 접근 방식을 제안한다. 제안기법에서 모든 MAG(Mobility Access Gateway)는 LMA(Local Mobility Anchor)와 같은 역할을 하고 다른 MAG와 가상 링을 구성한다. 일관된 해싱은 각 MN과 모든 MAG의 MN의 LMA간 효율적인 분산 매핑에 사용된다. MAG와 MN은 대칭 키를 이용하여 인증한다. 수학적 분석을 통하여 3S의 안전성, 확장성 그리고 끊김없는 서비스를 검증한다. 또한 3S의 핸드오버 절차를 제안하고 이전의 기법에 비해 낮은 핸드오버 지연이 발생함을 보여 준다.

차세대 방 SIP 서버 시험을 위한 성능 지표 및 시험기 구현 (Definition of Performance Indices and Unplementation of Tester for SIP Servers in Next Generation Networks)

  • 김용권;박준형;기장근;이규호;최길영;최진규
    • 한국통신학회논문지
    • /
    • 제29권4B호
    • /
    • pp.411-423
    • /
    • 2004
  • 본 논문은 차세대 네트워크에 사용되는 SIP(Session Initiation Protocol) 프로토콜에 대한 성능 시험시 필요한 시험방안과 성능 지표들을 정의하고 성능 지표에 영향을 줄 수 있는 요소들을 추출하였으며 이를 검증하기 위한 시험기를 구현하였다. 구현된 시험기를 통해 SIP 서버에 대한 성능 시험을 수행하여 SIP 서버들에 대한 성능 평가를 실시하였다. SIP 서버 시험의 성능 지표는 크게 서버의 단위시간당 처리율과 트랜잭션 지연시간. 호 설정의 성공과 실패율로 구분할 수 있으며, 성능 지표에 영향을 줄 수 있는 요소로는 사용자 수와 전송 프로토콜 데이터베이스 액세스 방식. DNS 방식. 호 발생 패턴. 트랜잭션의 정의. 패킷의 크기 등이 있다. 구현된 시험기를 통해 등록 서버와 프록시 서버에 대한 시험을 수행하여 시험대상에 대한 성능 평가를 실시하였으며 시험을 통해 구현된 시험기를 검증하고 제시된 성능 지표와 입력 파라미터에 대한 타당성을 검증하였다. 본 논문에서 규정한 성능 파라미터와 성능 지표는 차세대 네트워크의 주요 구성요소인 SIP 서버 시스템의 성능 평가시 유용한 지표로 사용될 수 있을 것이다.