• 제목/요약/키워드: Attack

검색결과 6,395건 처리시간 0.03초

통계적 가중치를 이용한 협력형 소스측 DDoS 공격 탐지 기법 성능 평가 (Assessment of Collaborative Source-Side DDoS Attack Detection using Statistical Weight)

  • 염성웅;김경백
    • KNOM Review
    • /
    • 제23권1호
    • /
    • pp.10-17
    • /
    • 2020
  • 최근 보안이 취약한 IoT 장치를 악용하는 분산 서비스 거부 공격의 위협이 확산됨에 따라 신속하게 공격을 탐지하고 공격자의 위치를 찾기 위해 소스측 서비스 거부 공격 탐지 연구가 활성화되고 있다. 또한, 소스측 탐지의 지역적 한계를 극복하기 위해 개별 사이트에 위치한 소스측 네트워크들의 탐지 결과를 공유하는 협력형 소스측 공격 탐지 기법도 활성화되고 있다. 이 논문에서는 통계적 가중치를 이용하는 협력형 소스측 분산 서비스 거부 공격 탐지 기법의 성능을 평가한다. 통계적 가중치는 개별 소스측 네트워크의 시간대에 해당하는 탐지율과 오탐지율을 기반으로 계산된다. 제안된 기법은 여러 지역에서 발생한 소스측 서비스 거부 공격 탐지 결과들을 수집하고 가중치를 부여하여 결과를 도출하고, 이를 통해 DDoS 공격 발생 여부를 결정한다. 실제 DNS 요청 트래픽을 기반으로 실험한 결과, 제안된 기법은 높은 공격탐지율을 유지하면서, 공격오탐율을 2% 줄일 수 있음을 확인하였다.

네트워크 공격 시뮬레이터를 이용한 강화학습 기반 사이버 공격 예측 연구 (A Study of Reinforcement Learning-based Cyber Attack Prediction using Network Attack Simulator (NASim))

  • 김범석;김정현;김민석
    • 반도체디스플레이기술학회지
    • /
    • 제22권3호
    • /
    • pp.112-118
    • /
    • 2023
  • As technology advances, the need for enhanced preparedness against cyber-attacks becomes an increasingly critical problem. Therefore, it is imperative to consider various circumstances and to prepare for cyber-attack strategic technology. This paper proposes a method to solve network security problems by applying reinforcement learning to cyber-security. In general, traditional static cyber-security methods have difficulty effectively responding to modern dynamic attack patterns. To address this, we implement cyber-attack scenarios such as 'Tiny Alpha' and 'Small Alpha' and evaluate the performance of various reinforcement learning methods using Network Attack Simulator, which is a cyber-attack simulation environment based on the gymnasium (formerly Open AI gym) interface. In addition, we experimented with different RL algorithms such as value-based methods (Q-Learning, Deep-Q-Network, and Double Deep-Q-Network) and policy-based methods (Actor-Critic). As a result, we observed that value-based methods with discrete action spaces consistently outperformed policy-based methods with continuous action spaces, demonstrating a performance difference ranging from a minimum of 20.9% to a maximum of 53.2%. This result shows that the scheme not only suggests opportunities for enhancing cybersecurity strategies, but also indicates potential applications in cyber-security education and system validation across a large number of domains such as military, government, and corporate sectors.

  • PDF

배구 경기에서 팀 공격 성공을 위한 선수들의 수행 특성 평가 (Evaluation of performance characteristics in the seeress of team attack during volleyball game)

  • 이기청;이종경;천영진
    • 한국운동역학회지
    • /
    • 제13권3호
    • /
    • pp.241-252
    • /
    • 2003
  • The purpose of this study was to evaluate performance characteristics in the success of team attack during volleyball game. Three dimensional analysis was performed with games of business teams. Analyzed variables were followed by the movement distance of a setter when A-quick was occurred, the position during the spike, the possibility area during the attack, the right and left distance of the assistance attacker, the distance between attacker and blocker, and the distance between blockers each others. 1. It is recommended that the movement distance of the setter be decreased in order to make stable set condition. 2. In order to make one person blocking, the formation was to be consisted of the right and left formation which was associated with the progressive attack performance of the assistance attacker. 3. It is useful to widen attack area. Also it is necessary to improve the enhancement of passing the ball against the blocking of an opponent player. Finally, it is necessary to develop kinematic variables to evaluate performance characteristics of players. Further study may consider the best defense position against the attack of the opponent player.

동적 네트워크 환경에 적용 가능한 Attack Graph 모델 연구 (An Attack Graph Model for Dynamic Network Environment)

  • 문주연;김태규;김인성;김휘강
    • 정보보호학회논문지
    • /
    • 제28권2호
    • /
    • pp.485-500
    • /
    • 2018
  • 시스템 및 네트워크 환경의 규모가 확대되고, 네트워크 구조 및 시스템 구성이 빈번하게 변화함에 따라 네트워크 관리자가 현황을 수동으로 관리하고 실시간 변동사항을 식별하는 데에 많은 어려움이 발생하고 있다. 본 논문에서는 동적인 네트워크 정보를 실시간으로 스캔하고, 사전에 수집한 취약점 정보를 바탕으로 네트워크 내 장치의 취약성 정도를 점수화하고 최종적으로 공격자의 입장에서 공격 가능한 모든 경로를 도출하여 네트워크 관리자에게 공격 가능성이 높은 경로 목록을 제공하는 알고리즘을 제안하였다. 또한 제안하는 알고리즘을 토대로 한 Attack Graph를 실제로 구현하였으며, Software Defined Networking (SDN) 환경이 포함된 동적으로 변화하는 가상 네트워크 환경을 구축한 후 시뮬레이션을 진행하여 Moving Target Defense (MTD) 개념이 반영된 시스템에도 적용이 가능함을 입증하였다.

고속 인터넷 백본 링크상에서의 트래픽 측정에 의한 네트워크 공격 징후 탐지 방법 (Detection of Network Attack Symptoms Based on the Traffic Measurement on Highspeed Internet Backbone Links)

  • 노병희
    • 인터넷정보학회논문지
    • /
    • 제5권4호
    • /
    • pp.23-33
    • /
    • 2004
  • 본 논문에서는, 고속의 인터넷 백본 링크상에서 네트워크 공격의 징후를 트래픽 측정에 의하여 탐지해 내기 위한 방법을 제안한다. 이를 위하여, 인터넷 백본상에서 나타나는 정상 및 공격 트래픽의 패턴을 분석하였고. 이러한 트래픽 특성을 활용하여 네트워크 공격 감지를 위한 두가지 트래픽 척도를 도출하였다. 이들은 평균 파워 스펙트럼과 패킷수 대 트래픽양 비율이다. 그리고, 이들 트래픽 척도들을 집합된 트래픽 수준에서 측정함으로써 네트워크 공격 징후 감지를 위한 방법론을 제안한다. 실험 결과는 제안된 방법이 네트워크 공격 징후를 매우 잘 감지해내고 있음을 보여준다. 제안된 방법은 개별 플로우 또는 개별 패킷들에 기반을 둔 기존의 방법들과 달리, 집합된 트래픽 수준에서 운영되므로 계산의 복잡성을 현저히 줄일수있다.

  • PDF

무선 센서 네트워크 환경에서 링크 품질에 기반한 라우팅에 대한 효과적인 싱크홀 공격 탐지 기법 (A Effective Sinkhole Attack Detection Mechanism for LQI based Routing in WSN)

  • 최병구;조응준;홍충선
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권9호
    • /
    • pp.901-905
    • /
    • 2008
  • 본 논문에서는 무선 센서 네트워크 환성에서 싱크홀 공격을 탐지할 수 있는 방안을 제시한다. 싱크홀 공격은 네트워크를 흐르는 패킷들이 공격자를 통과하도록 하는 공격이다. 따라서 이는 다양한 공격으로 확장될 수 있다. 본 논문에서는 링크 품질 지표에 기반한 라우팅을 수행하는 네트워크에서 싱크홀 공격 방법들을 분석하고 각 공격방법에 따라 공격을 탐지하기 위한 방안들을 제시한다. 제안하는 싱크홀 공격 탐지 방법은 링크 품질 지표에 기반한 동적 라우팅 프로토콜을 사용하는 모든 센서 네트워크에 적용할 수 있으며 소수의 공격 탐지 노드를 사용하여 싱크홀 공격의 탐지가 가능함을 알 수 있다.

고 받음각 2차원 NACA0012 에어포일 주위의 비정상 공기역학적 특성 (Unsteady Aerodynamic characteristics at High Angle of Attack around Two Dimensional NACA0012 Airfoil)

  • 유재경;김재수
    • 한국전산유체공학회:학술대회논문집
    • /
    • 한국전산유체공학회 2011년 춘계학술대회논문집
    • /
    • pp.414-419
    • /
    • 2011
  • Missile am fighter aircraft have been challenged by low restoring nose-down pitching moment at high angle of attach. The consequence of weak nose-down pitching moment can be resulting in a deep stall condition. Especially, the pressure oscillation has a huge effect on noise generation, structure damage, aerodynamic performance and safety, because the flow has strong unsteadiness at high angle of attack. In this paper, the unsteady aerodynamics coefficients were analyzed at high angle of attack up to 60 degrees around two dimensional NACA0012 airfoil. The two dimensional unsteady compressible Navier-Stokes equation with a LES turbulent model was calculated by OHOC (Optimized High-Order Compact) scheme. The flow conditions are Mach number of 0.3 and Reynolds number of $10^5$. The lift, drag, pressure distribution, etc. are analyzed according to the angle of attack. The results at a low angle of attack are compared with other results before a stall condition. From a certain high angle of attack, the strong vortex formed by the leading edge are flowing downstream as like Karman vortex around a circular cylinder. Unsteady velocity field, periodic vortex shedding, the unsteady pressure distribution on the airfoil surface, and the acoustic fields are analyzed. The effects of these unsteady characteristics in the aerodynamic coefficients are analyzed.

  • PDF

고받음각 2차원 에어포일 주위의 비정상 유동의 진동 특성에 관한 연구 (ANALYSIS OF UNSTEADY OSCILLATING FLOW AROUND TWO DIMENSIONAL AIRFOIL AT HIGH ANGLE OF ATTACK)

  • 유재경;김재수
    • 한국전산유체공학회지
    • /
    • 제18권1호
    • /
    • pp.1-6
    • /
    • 2013
  • Missile and fighter aircraft have been challenged by low restoring nose-down pitching moment at high angle of attach. The consequence of weak nose-down pitching moment can be resulting in a deep stall condition. Especially, the pressure oscillation has a huge effect on noise generation, structure damage, aerodynamic performance and safety, because the flow has strong unsteadiness at high angle of attack. In this paper, the unsteady aerodynamics coefficients were analyzed at high angle of attack up to 50 degrees around two dimensional NACA0012 airfoil. The two dimensional unsteady compressible Navier-Stokes equation with a LES turbulent model was calculated by OHOC (Optimized High-Order Compact) scheme. The flow conditions are Mach number of 0.3 and Reynolds number of $10^5$. The lift, drag, pressure, entropy distribution, etc. are analyzed according to the angle of attack. The results of average lift coefficients are compared with other results according to the angle of attack. From a certain high angle of attack, the strong vortex formed by the leading edge are flowing downstream as like Karman vortex around a circular cylinder. The primary and secondary oscillating frequencies are analyzed by the effects of these unsteady aerodynamic characteristics.

다중 블랙홀 공격이 있는 MANET의 전송성능 (Transmission Performance of MANET under Multiple Blackhole Attacks)

  • 김영동
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.783-786
    • /
    • 2015
  • 라우팅 정보에 대한 변화를 발생시켜 전송기능을 방해하는 홀 공격은 MANET(Mobile Ad-Hoc Network)과 같은 임시 통신망에 치명적인 결과를 초래한다. 홀 공격의 한 종류인 블랙홀 공격은 악성 노드인 블랙홀 노드가 라우팅 정보를 위조하여 네트워크 내에 전송되는 정보를 흡수함으로서 네트워크 성능을 마비시키는 악성공격의 일종이다. 블랙홀 공격이 MANET의 전송성능에 미치는 영향은 매우 크므로 다양한 네트워크 환경에 대해 블랙홀 공격이 미치는 전송성능을 분석하는 것은 매우 의미있는 일이다. 본 연구에서는 복수의 블랙홀 노드에서 발생된 블랙홀 공격이 MANET의 전송 성능에 미치는 영향을 분석해 본다. 분성 방법으로는 NS-2를 사용한 컴퓨터 시뮬레이션을 활용하며 분석대상 서비스로는 음성 트래픽을 사용한다.

  • PDF

음성망 환경에서 DDoS 공격 탐지 알고리즘 설계 및 평가 (Design and Evaluation of DDoS Attack Detection Algorithm in Voice Network)

  • 윤성열;김환국;박석천
    • 한국정보통신학회논문지
    • /
    • 제13권12호
    • /
    • pp.2555-2562
    • /
    • 2009
  • 본 논문에서 제안한 알고리즘은 IP데이터망에서 웜 스캐닝 공격을 탐지하는 TRW 알고리즘을 분석하고 음성망에 적용하기 위해 연결 과정과 연결 종료 과정을 설계하며, 이를 카운트하는 확률 함수를 정의하였다. 제안한 알고리즘을 평가하기 위해 임계치를 설정하고, 공격 트래픽 종류에 따른 연결확률을 변화시켜 알고리즘의 효율성을 측정하였으며, 공격패킷의 공격 속도에 따른 탐지시간을 측정하였다. 평가 결과 본 논문에서 제안한 알고리즘은 공격 속도가 초당 10패킷일 경우, DDoS 공격이 시도되고 약 1.2초 후에 탐지를 하고 초당 20개일 경우에는 약 0.5초 후에 탐지함을 확인하였다.