• 제목/요약/키워드: 해킹

검색결과 1,145건 처리시간 0.036초

네트워크 기반 비정상 행위에 대한 다계층 침입 탐지 시스템 설계 및 구현 (Design and Implementation of Multi Layer IDS for Network Based Anomaly Behaviors)

  • 이정현;김현정;원일용;곽주현;김성학;이창훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.939-942
    • /
    • 2001
  • 인터넷 사용자가 급격히 증가함에 따라 정보통신 산업의 발전이 되었지만, 이에 따른 역기능 또한 크게 증가하고 있는 추세이며, 이를 차단하고, 탐지하는 기술이 해킹기술을 앞지르지 못하고 있으며 수동적 입장에서 해킹 사례를 분석하거나, 접근 차체를 차단하는 방법을 택하고 있지만 새로운 해킹 시도에 노출되고, 피해가 계속되고 있다. 따라서 우리가 제안하는 Anomaly IDS는 능동적 입장에서 해킹기법에 대해 대처하고, 새로운 형태의 해킹기술을 탐지함으로써, 보호하려는 시스템에 대한 능동적 보안수단을 제공한다. 본 논문에서는 기존 Anomaly IDS에서의 문제점을 보완하는 다계층적 측면에서 Audit Data를 통계적으로 학습하여 패턴을 생성하고 탐지하는 시스템을 설계 및 구현하였다.

  • PDF

스미싱을 이용한 안전결제(ISP) 해킹 공격 연구 (Study of Hacking Attacks Secure Payment(ISP) with Smishing)

  • 박인우;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.267-270
    • /
    • 2013
  • 안전결제는 국내 최초의 PKI기반 전자서명방식을 적용한 신용카드 인터넷 결제서비스로 해킹 피해가 해마다 증가하여 2012년도에는 1억 8천만 원 이었다. 2013년도 들어 스마트폰을 이용한 스미싱(Smishing)이라는 피싱수법으로 인하여 피해가 급증하고 있다. 스미싱을 이용한 안전결제 시스템에 대한 해킹사고가 직접적인 금전적 피해와 개인정보 탈취를 야기하고 있다. 본 논문에서는 스미싱에 대해 분석하고 안전결제에 대한 해킹 공격을 연구하여 스미싱을 이용한 안전결제의 피해를 예방한다. 더불어 스마트폰을 통해 보다 안전하고 편리하게 온라인 결제를 할 수 있도록 하는 연구가 될 것이다.

  • PDF

온라인 FPS 게임의 치팅 유형과 대응 방안에 관한 연구 : 인도네시아 포인트 블랭크 사례를 중심으로 (A Study on Cheating Patterns in Online FPS Games and their Countermeasures : By the Case of Point Blank in Indonesia)

  • 임성진;이대현
    • 한국게임학회 논문지
    • /
    • 제11권2호
    • /
    • pp.81-91
    • /
    • 2011
  • 온라인 게임 산업의 성장과 함께 해킹 툴의 사용은 날로 증가하고 있다. 해킹 툴은 프로그래밍 지식이 없는 유저들이 해킹과 동일한 기능을 사용할 수 있도록 해주기 때문에 온라인 게임서비스에 있어 많은 문제점을 야기한다. 특히, P2P 네트워크 기반의 FPS 게임은 해킹에 대한 취약성을 가지고 있다. 본 논문은 인도네시아 Point Blank의 사례를 통해 FPS 게임의 치팅 유형을 분석하고, 게임 업체들이 해킹에 대한 효과적인 대처 능력을 갖출 수 있도록 대응방안의 우선순위를 제시하였다.

국내 검색엔진을 이용한 개인정보 해킹에 관한 연구 (A Study on Personal Information Hacking using Domestic Search Engines)

  • 양형규;이강호;최종호
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.195-201
    • /
    • 2007
  • 네트워크 기술과 인터넷 인프라의 발전은 빠르고 편리한 정보화 사회를 구축하였다. 그러나 개인정보에 대한 노출 피해와 검색엔진을 이용한 사용자 아이디나 비밀번호, 또는 신용카드 번호 같은 개인정보 해킹 등의 문제점도 발생시켰다. 따라서 각 검색 엔진에서 발생하는 이러한 문제점들을 파악 분석하고, 이러한 문제점을 해결하기 위한 대응책이 요구된다. 본 논문에서는 해외 검색엔진 구글과 국내 검색엔진 네이버, 엠파스를 이용하여 개인정보 해킹을 시도하고 해킹한 결과를 비교 분석한 후, 각 검색엔진에 대한 문제점을 파악하고, 그 피해를 최소화하고 대응 할 수 있는 해결책을 제안한다.

  • PDF

침입탐지시스템의 성능 향상을 위한 버퍼구조에 관한 연구 (A Study on Buffer Scheme enhancing Performance In Intrusion Detection System)

  • 최인수;장덕성
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권2호
    • /
    • pp.44-50
    • /
    • 2003
  • 침입탐지 알고리즘이 다른 침입탐지 시스템의 알고리즘보다 월등히 뛰어나더라도 버퍼가 가득 찼을때 포착된 패킷은 시스템 구조상에서 패킷을 손실시킨다. 만일 손실된 패킷이 해킹 될 것으로 우려된다면 시스템 전반에 영향을 미칠 것이다. 본 논문에서는 탐지시스템의 성능을 개선시키는 데에 초점 맞추고자 한다. 임계값을 갖고 있는 버퍼는 정상적인 패킷과 해킹 된 패킷을 구분할 것이다. 임계값 전까지는 버퍼는 정상적인 패킷과 해킹 될 수도 있는 패킷을 받아들일 것이다 버퍼가 임계간에 도달하였을 때, 폐기된 패킷은 단지 정상적 패킷만 일 것이다 제안된 해킹방법은 해킹 된 패킷이 바이패스되는 단점을 보완할 것이다.

  • PDF

Mobile Smishing 해킹 동향 분석 및 보안대책 (Analysis of Mobile Smishing Hacking Trends and Security Measures)

  • 박대우
    • 한국정보통신학회논문지
    • /
    • 제19권11호
    • /
    • pp.2615-2622
    • /
    • 2015
  • 스마트폰 태블릿 PC와 같은 모바일 장치를 이용하여 인터넷뱅킹과 전자상거래는 물론 본인의 업무까지 처리하고 있다. 모바일 기기의 가용성과 편리성은 높아가고 있지만, SNS나 문자 이메일을 이용한 Smishing 금융사기사건과 개인정보유출 등 범죄사건도 많이 발생하고 있다. 스마트폰에서 Smishing 사고는 2013년부터 급격하게 증가되어 MERS 감염 사건, 지뢰도발 사건, 추석의 택배 등의 사회공학적 방법을 이용하여 교묘하게 발생하고 있다. 본 논문에서는 2014년 이후의 모바일 장치에서의 Smishing 해킹 동향을 분석한다. 사회적 이슈와 관련하여, 모바일 사용자들에게 금융사기로 이어지는 Smishing 해킹 공격의 프로세스를 분석한다. 그리고, Mobile Smishing 해킹에 대한 보안 방법과 금융 피해의 대책을 제시한다.

대규모 네트워크 환경하에서의 해킹 분석 및 대책 (A Hacking Analysis and Counterplan under large-scale network environment)

  • 김상춘
    • 융합보안논문지
    • /
    • 제1권1호
    • /
    • pp.83-99
    • /
    • 2001
  • 인터넷이 발전해감에 따라 사이버 세계라고 하는 대규모 네트워크 환경이라는 또 다른 세상이 창출되었다. 그러나 대규모 네트워크 환경하에서는 정보보호의 취약성 때문에 인터넷 서비스를 이용하는 네티즌들의 안전성이 보장되지 않는다. 이처럼 불법 침입자들로부터 선의의 이용자를 보호하기 위해서는 그들이 해킹 기법과 그 대응책을 숙지해야 할 것이다. 이 논문에서는 대규모 네트워크 환경하에서 발생되고 있는 해킹에 대하여 분석하고 그에 대한 대책을 제시하는데 그 목적이 있다.

  • PDF

최근 해킹 사고 분석 및 대비책 연구 (Analysis of Typical Hacking Attacks and Countermeasure to these Kinds of Attacks)

  • 강찬규;최상명;여돈구;염흥열
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.227-232
    • /
    • 2003
  • 인터넷이라는 거대한 네트워크 망을 통해서 다양한 정보를 손쉽게 주고받을 수 있게 되었다. 하지만 대부분의 이용자들은 네트워크의 편리한 사용에만 관심을 두고 있으며, 보안에는 별로 신경을 쓰지 않고 있는 추세이다. 인터넷 이용자가 늘어남에 따라 정보들에 대한 보호의 필요성이 증가하고 있다. 보안은 개별 인터넷 이용자 시스템에서 시작하여 인터넷 서버 관리자 시스템까지 광범위하게 적용되어야 한다. 본 논문에서는 최근 유행하는 2가지 대표적인 해킹 사고의 예를 들어 원인을 분석하고 이를 방지하기 위한 대비책을 제시하며, 추후의 해킹 기술의 동향을 제시한다.

  • PDF

포트 스캐닝 탐지와 로그 분석을 이용한 해킹 탐지 시스템의 설계 (A Design of Hacking Detection System using Port Scanning Detection and Analysis of System Log Files)

  • 이성희;김상욱;김성조
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.315-317
    • /
    • 1999
  • 네트워크 호스트에 대한 해킹의 기본 단계로서 포트 스캐닝이 사용된다. 최근에는 TCP의 보안 취약성과 구현상의 버그를 이용한 스텔스 스캐닝 기법이 소개되었다. 본 논문에서는 스텔스 스캐닝의 원리에 대해 살펴보고, 자동화된 침입 탐지 및 보고 시스템의 구현을 위한 포트 스캐닝 탐지 기법으로서 스캐닝 성향 계수를 제안한다. 그리고 에이전트 기반 해킹 탐지 시스템의 모델을 제시함으로써 포트 스캐닝 탐지기능과 로그 분석 기능이 상호 유기적으로 사용 가능함을 보인다.

  • PDF

안전한 시스템을 위한 Buffer Overflow 대응기법분석에 관한 연구 (A Study of Buffer Overflow Prevention Technique for Secure System)

  • 조진호;황현욱;박종백
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 가을 학술발표논문집 Vol.27 No.2 (1)
    • /
    • pp.608-610
    • /
    • 2000
  • Buffer Overflow는 가장 핵심적인 해킹기법중의 하나이다. 현재 해킹피해의 대부분을 차지하며 local attack뿐 아니라 remote attack까지 가능하므로 이를 이해함은 보안을 이해하는 차원에서 매우 중요하다. 본 논문에서는 Buffer Overflow의 원리와 최근 발생한 시스템의 해킹 형태를 살펴보고, 이를 방지할 수 있는 기법들을 분석하여 Buffer Overflow에 대응할 수 있는 모습을 그려보고자 한다.

  • PDF