• 제목/요약/키워드: Container Security

검색결과 111건 처리시간 0.023초

A Technique for Accurate Detection of Container Attacks with eBPF and AdaBoost

  • Hyeonseok Shin;Minjung Jo;Hosang Yoo;Yongwon Lee;Byungchul Tak
    • 한국컴퓨터정보학회논문지
    • /
    • 제29권6호
    • /
    • pp.39-51
    • /
    • 2024
  • 이 논문은 컨테이너 기반의 시스템 보안 강화를 목표로, 커널을 수정하지 않고 시스템콜을 분석하여 경쟁 상태를 동적으로 감지하는 새로운 방법을 제시한다. 컨테이너 탈출 공격은 공격자가 컨테이너의 격리를 벗어나 다른 시스템에 접근할 수 있게 하는데, 이 중 경쟁 상태 기반의 공격은 병렬 컴퓨팅 환경에서 발생할 수 있는 보안 취약점을 이용한다. 이러한 공격을 효과적으로 감지하고 방어하기 위해, 본 연구에서는 eBPF를 활용하여 공격 시 발생하는 시스템콜 패턴을 관찰하고, AdaBoost 모델을 사용하여 공격 프로세스와 정상 프로세스를 구분하는 방법을 개발하였다. 이를 위해 Dirty COW, Dirty Cred와 같은 공격과 MongoDB, PostgreSQL, Redis와 같은 일반 컨테이너 사용 사례에서 발생하는 시스템콜을 분석하여 학습 데이터로 활용하였다. 실험 결과, 이 방법은 99.55%의 Precision, 99.68%의 Recall 그리고 99.62%의 F1-score를 달성했으며, 이로 인한 시스템 오버헤드는 약 8%로 나타났다.

MCNP6 코드를 이용한 컨테이너 보안 검색용 전자 선형가속기 표적에서 발생한 광자 평가에 관한 연구 (A Study on Photon Characteristics Generated from Target of Electron Linear Accelerator for Container Security Inspection using MCNP6 Code)

  • 이창호;김장오;이윤지;전찬희;이지은;민병인
    • 한국방사선학회논문지
    • /
    • 제14권3호
    • /
    • pp.193-201
    • /
    • 2020
  • 본 연구 목적은 선형가속기를 통해 입사된 전자가 표적(target)을 구성하는 물질과 두께에 따른 광자 특성을 평가하는 것이다. 전산모사 설계는 2 mm 두께의 텅스텐 단일물질과 1.8 mm 와 2.3 mm 두께의 텅스텐과 구리 복합물질로 구성된 선형가속기 표적(Target)이다. 연구 방법은 첫째, 표적 내 일차 입자의 거동은 전자플루언스와 전자 에너지 축적으로 평가하였다. 둘째, 표적 내에서 발생하는 광자는 광자 플루언스로 평가하였다. 셋째, 표적으로부터 1 m 거리에서의 광자 각-에너지 분포는 광자 플루언스로 평가하였다. 그 결과 첫째, 단일물질과 복합물질 표적에서의 전자 플루언스와 에너지 축적을 통해 일차 입자인 전자가 표적 밖으로 방출되지 않았으며, 표적 두께에 따라 전자가 음의 선형적으로 감쇄하였다. 둘째, 복합물질 표적이 단일물질 표적보다 광자 생성이 더 높은 것으로 나타났다. 이는 물질 구성 성분과 두께가 광자 생성에 영향을 준다는 사실을 확인하였다. 셋째, 차폐 해석에 필요한 각 분포에 따른 광자 플루언스를 계산하였다. 이러한 결과는 선형가속기 표적을 구성하는 물질과 두께에 따라 광자 생성률이 차이 나는 것을 확인할 수 있었다. 따라서, 본 연구는 국가에서 도입 중인 컨테이너 보안 검색용 선형가속기 사용시설의 설계 및 운영 시 필요한 자료이며, 방사선 방호에 기초 자료로 활용될 수 있을 것으로 생각된다.

MCNP6 코드를 이용한 컨테이너 보안 검색용 전자 선형가속기 표적과 조준기에서 발생한 광중성자 특성에 관한 연구 (A Study on Photoneutron Characteristics Generated from Target and Collimator of Electron Linear Accelerator for Container Security Inspection using MCNP6 Code)

  • 이창호;김장오;이윤지;전찬희;이지은;민병인
    • 한국방사선학회논문지
    • /
    • 제14권4호
    • /
    • pp.455-465
    • /
    • 2020
  • 본 연구 목적은 선형가속기 표적(Target) 및 조준기(Collimator)에서 발생한 광중성자 특성을 평가하는 것이다. 전산모사 설계는 첫째, 표적은 단일물질 표적과 복합물질 표적으로 구성하였다. 둘째, 조준기 종류에 따라 원뿔형(Cone beam) 조준기와 부채꼴(Fan beam) 조준기로 구성하였다. 셋째, 부채꼴 조준기의 물질을 납(Pb)으로만 구성된 단일물질과 텅스텐(W)과 납으로 구성된 복합물질 조준기로 구성하였다. 연구 방법은 표적으로부터 100 cm 거리에서 가상의 구(Sphere) 표면에서 F2 Tally를 이용하여 광중성자 발생률과 에너지 스펙트럼을 계산하였다. 그 결과 광중성자 발생률은 첫째, 표적에 따라서는 20% 차이가 발생하였다. 둘째, 조준기의 종류에 따라서는 10% 차이가 발생하였다. 셋째, 조준기 물질에 따라서는 40% 차이가 발생하였다. 광중성자 스펙트럼에서도 평균 광중성자 플럭스(Flux)가 광중성자 발생량과 유사한 경향으로 나타났다. 이러한 결과로 9 MeV 선형가속기 광중성자 발생은 표적보다는 조준기에 의해 광중성자 발생이 증가하며, 조준기의 종류보다는 물질에 영향을 더 크게 받는 것을 확인할 수 있었다. 광중성자 발생이 적은 표적 및 조준기를 선택하여 운영하는 것이 가장 적극적인 방사선 방호가 될 것이다. 따라서, 본 연구는 컨테이너 보안 검색용 선형가속기 도입 및 운영 그리고 방사선 방호에 유용한 자료가 될 수 있을 것으로 생각된다.

E504 EJB 컨테이너 시스템의 보안 관리 방법 (The Security Management Architecture for E504 EJB Container System)

  • 서범수;김수형;박중기;이경호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.190-192
    • /
    • 2002
  • EJB(Enterprise Java Bean)컨테이너에서 보안은 크게 사용자 인증과 빈의 메소드 호출에 대한 접근 제어로 구분된다. 기업이 가지고 운영 중인 다양한 보안 플랫폼 상에 EJB 컨테이너가 구동되기 때문에 EJB 컨테이너는 개별 보안 시스템과 독립적인 방법으로 빈에 대한접근 제어 방법을 정의하고 있다. 본 논문에서는 E504(Enterprise 504) EJB 컨테이너 시스템에서의 사용자 인증 및 접근 제어 방법에 대해 논의한다.

  • PDF

컨테이너 터미널의 사물인터넷(IoT) 적용가능성에 관한 연구 (A Study on the Applicability of IoT for Container Terminal)

  • 전상현;강달원;민세홍;김시현
    • 한국항만경제학회지
    • /
    • 제36권2호
    • /
    • pp.1-18
    • /
    • 2020
  • IoT는 다양한 산업에서 적용되고 있으며, 전 세계적으로 IT산업을 이끌어갈 미래기술로 주목 받고 있다. 스마트 도시를 필두로 공공서비스 분야, 의료 산업 분야, 자동차 산업 분야 등이 대표적이다. IT 기술을 기반으로 발전하고 있는 물류산업에도 큰 영향을 미칠 것으로 예상되지만 컨테이너 터미널에서의 IoT기술의 도입은 제한적으로 발전하고 있으며, 기존 선행연구를 검토한 결과 컨테이너 터미널을 대상으로 IoT 기술의 적용에 관한 연구는 미비한 실정이다. 본 연구에서는 컨테이너 터미널에 IoT 적용가능성을 ANP 분석을 통하여 실질적으로 IoT의 적용가능분야 및 방안을 도출하기 위해 ANP 분석을 실시하였으며, 분석결과 컨테이너 터미널에서의 IoT 적용분야는 운영시스템(26.7%), 안전/환경/보안시스템(26.4%), 장비/정비시스템(25.3%), 시설유지/보수시스템(21.6%)순으로 분석되었다. IoT기술은 컨테이너 터미널에서 특정 분야에 집중되는 기술이 아니기 때문에 컨테이너 터미널에 IoT 기술의 적용 시 적용분야나 평가기준의 중요도도 중요하지만 거시적 관점에서의 컨테이너 터미널 구성요소에 적용할 때 각 시스템간의 연계성 측면이나 효율성 측면을 고려해서 전사적인 시스템 구축하는 것이 더욱 바람직한 것으로 판단된다.

AI Smart Factory Model for Integrated Management of Packaging Container Production Process

  • Kim, Chigon;Park, Deawoo
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제13권3호
    • /
    • pp.148-154
    • /
    • 2021
  • We propose the AI Smart Factory Model for integrated management of production processes in this paper .It is an integrated platform system for the production of food packaging containers, consisting of a platform system for the main producer, one or more production partner platform systems, and one or more raw material partner platform systems while each subsystem of the three systems consists of an integrated storage server platform that can be expanded infinitely with flexible systems that can extend client PCs and main servers according to size and integrated management of overall raw materials and production-related information. The hardware collects production site information in real time by using various equipment such as PLCs, on-site PCs, barcode printers, and wireless APs at the production site. MES and e-SCM data are stored in the cloud database server to ensure security and high availability of data, and accumulated as big data. It was built based on the project focused on dissemination and diffusion of the smart factory construction, advancement, and easy maintenance system promoted by the Ministry of SMEs and Startups to enhance the competitiveness of small and medium-sized enterprises (SMEs) manufacturing sites while we plan to propose this model in the paper to state funding projects for SMEs.

ISO 18185 기반의 컨테이너 안전수송 시스템 구현 (Implementing Secure Container Transportation Systems Based on ISO 18185 Specification)

  • 추영열;최수영
    • 한국정보통신학회논문지
    • /
    • 제14권4호
    • /
    • pp.1032-1040
    • /
    • 2010
  • 이 논문에서는 ISO 18185 표준에 따른 컨테이너의 전자봉인과 출발지부터 목적지에 도달할 때까지 화물의 보안 상태를 감시하는 컨테이너 안전수송 감시 시스템의 구현 결과를 기술한다. 전자봉인 표준의 경우 기밀성(confidentiality)에 대한 사양이 정의되어 있지 않아 도청과 같은 보안공격에 취약하다. 이를 위해 RC5와 AES-128 표준에 따른 암호화/복호화 기능을 구현하고 그 성능을 비교하였다. 실험결과는 암 복호화 시간 지연에서 RC5가 우수함을 보였다. 아울러 데이터의 길이가 증가 할수록, 낮은 CPU 성능에서는 더욱 유리하다. 그러나 Tag와 리더 사이의 통신시간을 포함한 응답시간에서는 암호화 처리시간이 차지하는 비중이 1% 미만으로 RC5와 AES-128 사이에 의미있는 성능 차이가 없어 두 사양 모두 사용 가능함을 확인하였다.

X-Ray 어레이 검출 모듈 신호처리 시스템 개발 (Development of X-Ray Array Detector Signal Processing System)

  • 임익찬;박종원;김영길;성소영
    • 한국정보통신학회논문지
    • /
    • 제23권10호
    • /
    • pp.1298-1304
    • /
    • 2019
  • 9.11 테러 이후 미국을 비롯한 선진국들의 해운물류 안전 보안체계가 크게 강화되었다. 해운물류의 검색에는 강력한 방사선을 투과하여 컨테이너의 내부를 확인하는 컨테이너 검색기 시스템을 주로 사용하는데, 국내에서는 전량 도입품을 적용하여 운용 중이며 국산화 개발에 대한 요구가 증가하고 있다. 이에 본 논문에서는 컨테이너 검색기 시스템의 핵심 구성요소인 X-Ray 어레이 검출 모듈 신호처리 시스템을 개발하여 제안한다. 아날로그 및 디지털 신호처리부를 통합형 하드웨어로 제작하였으며, X-선 데이터의 실시간 수집과 분석을 위해 FPGA 로직과 소프트웨어를 구현하여 시험하였다. 구현된 시스템은 기존 항만에서 사용되는 도입품 대비 해상도와 소비전력 면에서 우세하다.

물류보안이 수출입 리스크관리에 미치는 영향에 관한 실증연구 (An Empirical Investigation on the Effect of Logistics Security in Import and Export Risk Management)

  • 이홍원;김재봉
    • 한국항해항만학회지
    • /
    • 제38권3호
    • /
    • pp.317-325
    • /
    • 2014
  • 우리나라 정부는 글로벌 보안 추세와 전쟁 및 테러리즘에 대처하기 위해 컨테이너 보안조치(CSI, 24시간 규칙 포함), 종합인증 우수업체(AEO) 등 다양한 보안 제도 및 보안 조치를 도입했다. 하지만 수출입 과정의 다양한 구성원들은 CSI, 24시간 규칙, AEO의 목적과 기능에 여전히 부정적이다. 이것은 보안 리스크를 수출입 과정의 장애나 방해 요인으로 여기고 있기 때문이다. 따라서 본 연구의 목적은 이러한 리스크를 규명, 측정, 평가하고 적절한 관리 방안을 제시함에 있다. 이를 위한 리스크규명과 리스크관리에 따른 성과 측정을 위해 선행연구 및 현장조사를 바탕으로 설문조사를 진행했다. 설문조사를 통해 대상 리스크를 상대적인 값을 구분하여 Key Risk, Major Risk, Minor Risk로 나눌 수 있었으며 각 리스크를 대상으로 분산분석을 실시하여 집단별 관리정도의 차이를 알아낼 수 있었다. 마지막으로 회귀분석을 통해 리스크관리 정도별 물류성과 검증을 실시하여 CSI 리스크관리가 물류 재무적 성과에 유의미한 영향을 미치며, CSI 리스크관리와 AEO 인증 리스크관리는 물류 서비스 성과에 유의미한 영향을 미치는 것을 알아낼 수 있었다.

IaC-VIMF: 사이버 공방훈련을 위한 IaC 기반 가상 인프라 변이 생성 프레임워크 (IaC-VIMF: IaC-Based Virtual Infrastructure Mutagenesis Framework for Cyber Defense Training)

  • 노주영;이세한;박기웅
    • 정보보호학회논문지
    • /
    • 제33권3호
    • /
    • pp.527-535
    • /
    • 2023
  • 사이버 침해사고 대응 능력을 갖춘 전문가의 양성을 위해 여러 기관에서 사이버 훈련장을 구축하여 사이버 방호 전략을 갖춘 보안 전문가를 양성하고 있지만, 기존 시스템에서는 가상훈련 시스템 내 자원의 한계, 시나리오기반의 실습 콘텐츠 개발 및 운영, 비용적인 문제 등에 있어서 어려움을 겪는다. 이를 보완하기 위해 본 논문에서는 각 조직에 맞는 IT 인프라 환경에 대한 유사한 변이 환경을 제공하여 사이버 공방 훈련자가 다양한 경험을 축적할 수 있도록 하는 가상 인프라 변이 생성 프레임워크를 제안한다. 실험 및 평가를 위해 기존의 컨테이너를 IaC(Infrastructure-as-Code) 환경의 컨테이너로 전환하고 코드 내 변이할 수 있는 요소들을 데이터로 추출하여 자연어 처리 모델인 Word2Vec에 학습시켜 구성 데이터를 변이하여 새로운 코드를 생성하고 새로운 컨테이너환경을 제시한다.