• 제목/요약/키워드: Audit techniques

검색결과 46건 처리시간 0.022초

마이크로소프트의 차세대 암호 라이브러리 구조에 관한 연구 및 오류-검출 도구 구현 (An Analysis of a Structure and Implementation of Error-Detection Tool of Cryptography API-Next Generation(CNG) in Microsoft)

  • 이경률;유일선;임강빈
    • 정보보호학회논문지
    • /
    • 제26권1호
    • /
    • pp.153-168
    • /
    • 2016
  • 본 논문은 마이크로소프트사의 CAPI를 대체하기 위하여 제안된 CNG의 구조와 특징, 프로그래밍 기법을 분석하였다. CNG는 플러그인 구조 기반의 독립된 모듈들로 구성되어 있기 때문에 구현해야 할 함수 및 기능의 범위를 최소화할 수 있어 개발비용과 확장 용이성 부분에서 CNG의 우수성을 잘 설명하고 있다. 또한, 확장성과 함께 최신의 암호화 알고리즘 및 감사 기능, 커널 모드 지원이 기업 및 공공기관 등의 환경에서 핵심 암호화 서비스로의 역할을 할 수 있게 한다. 따라서 이러한 기능들을 기반으로 기업과 공공기관이 조직 고유의 보안 요구사항에 맞게 CNG를 확장할 수 있도록 CNG 암호 라이브러리 구조에 대하여 분석하였다. 또한, 분석 결과를 기반으로 CNG 라이브러리를 활용하는 프로그램의 오류를 검출하기 위한 도구를 구현하였다.

진화신경망을 이용한 효과적 인 침입탐지 (Effective Intrusion Detection using Evolutionary Neural Networks)

  • 한상준;조성배
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권3호
    • /
    • pp.301-309
    • /
    • 2005
  • 시스템 호출 감사자료기반 기계학습기법을 사용한 프로그램 행위 학습방법은 효과적인 호스트 기반 침입탐지 방법이며, 규칙 학습, 신경망, 통계적 방법, 은닉 마크로프 모델 등의 방법이 대표적이다. 그 중에서 신경망은 시스템 호출 시퀀스를 학습하는데 있어 적합하다고 알려져 있는데, 실제 문제에 적용하여 좋은 성능을 내기 위해서는 그 구조를 결정하는 것이 중요하다 하지만 보통의 신경망은 그 구조를 찾기 위한 방법이 알려져 있지 않아 침입탐지에 효과적인 구조를 찾기 위해서는 많은 시간이 요구된다. 본 논문에서는 기존 신경망 기반 침입탐지시스템의 단점을 보완하고 성능을 향상시키기 위해 진화신경망을 이용한 방법을 제안한다. 진화 신경망은 신경망의 구조와 가중치를 동시에 학습하기 때문에 일반 신경망보다 빠른 시간에 더 좋은 성능의 신경망을 얻을 수 있다는 장점이 있다. 1999년의 DARPA IDEVAL 자료로 실험한 결과 기존의 연구보다 좋은 탐지율을 보여 진화신경망이 침입탐지에 효과적임을 확인할 수 있었다.

WiBro에서 공격 이동단말에 대한 역추적기법 연구 (A Study of the Back-tracking Techniques against Hacker's Mobile Station on WiBro)

  • 박대우;임승린
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.185-194
    • /
    • 2007
  • WiBro가 IEEE802.16e로 국제 표준화 되었다. 국내뿐만 아니라 세계에서도 휴대인터넷으로 WiBro 서비스를 시작하고 있다. 본 논문에서는 불법 공격자인 해커가 휴대인터넷 WiBro의 이동단말을 이용하여 자신의 위치추적을 피하기 위하여, 피해 시스템을 직접 공격하지 않고 우회 공격을 수행한다. 현재 인터넷망에서 침입 기술에 적극적인 보안을 위한 진보된 알고리즘을 응용하여 효과적인 역추적 기법 등을 연구한다. 공격자인 이동단말에 대한 역추적을 할 때, 실시간 네트워크 로그 감사기록을 이용하고, TCP/IP와 네트워크 기반에서는 Thumbprint Algorithm, Timing based Algorithm, TCP Sequence number 등을 이용한 알고리즘 및 SWT 기법 등을 이용한 역추적 기법 등을 설계하고, 역추적을 실시하였다. 또한 트래픽 폭주 공격에 대해 AS시스템을 이용한 네트워크 트래픽 관리와 통제 및 실시간으로 역추적을 하였다. 본 논문의 연구 결과는 유비쿼터스 환경에서의 WiBro 인터넷에서의 역추적을 실시하고 포렌식 자료를 확보하는데 이바지 할 수 있을 것이다.

  • PDF

비정상행위 탐지를 위한 사용자 정상행위 클러스터링 기법 (Clustering Normal User Behavior for Anomaly Intrusion Detection)

  • 오상현;이원석
    • 정보처리학회논문지C
    • /
    • 제10C권7호
    • /
    • pp.857-866
    • /
    • 2003
  • 사용자 비정상 행위를 탐지하기 위해서 기존의 연구들은 주로 통계적 기법을 이용해 왔다. 그러나 이들 연구들은 주로 사용자의 평균적인 행위를 분석하기 때문에 사용자의 비정상행위가 정확하게 탐지될 수 없다. 본 논문에서는 사용자의 정상행위를 모델링하는 새로운 클러스터링 방법을 제안한다. 클러스터링은 분석 환경에서 임의 개수의 빈발 영역을 식별할 수 있기 때문에 통계적 기법에서의 부정확한 모델링 방법을 개선할 수 있다. 빈발 공통 지식은 트랜잭션 단위로 발생되는 유사 데이터 객체들의 빈도수와 각 트랜잭션에 포함된 유사 데이터 객체들의 반복 비율로 나타낼 수 있다. 이와 더불어, 제안된 방법은 공통 지식을 축약된 프로파일로 유지하는 방법을 설명한다. 따라서 생성된 프로파일을 이용하여 온라인 트랜잭션에서의 비정상 행위를 쉽게 탐지할 수 있다.

해외에서 발생한 위험에 대한 두려움이 해외여행 선택에 미치는 영향 (Effect of Choice of Overseas Travel on Fear of risk in Overseas)

  • 신재헌;김상운
    • 한국재난정보학회 논문집
    • /
    • 제15권2호
    • /
    • pp.198-205
    • /
    • 2019
  • 연구목적: 해외에서 발생한 각종 위험으로 인한 두려움이 해외여행 선택에 미치는 영향을 살펴보기 위한 목적을 가진 연구이다. 연구방법: 해외여행 직전의 국민들을 대상으로 설문조사를 실시하여 통계기법을 이용하여 분석하였다. 범죄를 비롯하여 테러, 자연재해, 사고 등 각종 위험에 직면할 경우 이에 대한 두려움이 발생하는데, 이러한 두려움은 시민들의 일상생활에 악영향을 끼치게 되고, 일상생활이 위축시켜 지역에 큰 악영향을 끼치곤 한다. 특히, 글로벌 시대에 맞춰 해외여행이 활성화됨에 따라 해외에서 발생한 위험은 해외여행 선택에 악영향을 미칠 것으로 보여진다. 연구결과 및 결론: 이 연구를 통하여 해외여행 직전 대기 중인 시민들을 대상으로 설문조사 한 자료로 분석한 결과, 자연재해 범죄 사고로 인한 두려움은 해외여행 선택에 유의미한 영향을 끼치는 것으로 나타났으나, 테러에 대한 두려움은 유의미한 영향을 끼치지 않는 것으로 나타났다. 그리고, 이 요인 중 사고에 대한 두려움이 가장 크게 영향을 끼치는 것으로 나타났으며, 그 다음으로 자연재해에 대한 두려움, 범죄에 대한 두려움 순으로 나타났다.

대기 중 다환방향족탄화수소(PAHs)의 측정.분석 신뢰도 향상에 관한 고찰 (Study on Improvement in Reliability of Measurement and Analysis for Polycyclic Aromatic Hydrocarbons in the Atmosphere)

  • 이민도;임용재;이상욱;공부주;이상덕;한진석
    • 한국대기환경학회지
    • /
    • 제23권5호
    • /
    • pp.515-525
    • /
    • 2007
  • In this study, various techniques for measurement and analysis of PAHs in the ambient air were verified in order to select a more reliable method. Sampling and analysis of PAHs were done by the EPA TO-13a method. QA/QC of the measurement was conducted to minimize errors in sampling and analyzing processes. The linearity of calibration curve of the PAH standards was good ($R^2{\geq}0.99$). Audit accuracy was evaluated using 5 internal standards of PAHs ($Naphthalene-d_8,\;Acenaphthene-d_{10},\;Phenanthrene-d_{10},\;Chrysene-d_{12},\;Perylene-d_{12}$). Relative standard deviations of the internal standard of the PAHs were ranged from 6.22% for $acenaphthene-d_{10}$ to 8.11% for $chrysene-d_{12}$. To evaluate the surrogate recoveries, two field surrogate standards of PAHs ($fluoranthene-d_{10},\;benzo(a)pyrene-d_{12}$) and two extract surrogate standards of the PAHs ($fluorene-d_{10},\;pyrene-d_{12}$) were spiked into all samples before field sampling and sample extraction, respectively. Recoveries of field the surrogate standards ranged from $80.4{\pm}12.2%$ for $fluoranthene-d_{10}$ to $66.2{\pm}12.8%$ for $benzo(a)pyrene-d_{12}$. Extraction recoveries of the surrogate standards ranged from $70.4{\pm}10.2%$ for $fluorene-d_{10}$ to $77.6{\pm}10.8%$ for $pyrene-d_{10}$. The detection limit of benzo(a)pyrene among 16 PAHs standards for quantitation was 20 pg.