• 제목/요약/키워드: Cyber Security

검색결과 1,611건 처리시간 0.03초

분석 목적별 분류기반의 데이터베이스 포렌식 모델 (A Database Forensics Model based on Classification by Analysis Purposes)

  • 김성혜;김장원;조은애;백두권
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제36권2호
    • /
    • pp.63-72
    • /
    • 2009
  • 디지털 포렌식이란 범죄와 관련된 전자적 증거를 찾아내는 것이다. 사이버 범죄가 날로 증가하는 가운데 전자적 증거를 찾아내는 디지털 포렌식 연구의 중요성도 부각되고 있다. 현재 디지털 포렌식 분야는 디지털 포렌식을 위한 전반적인 프로세스 모델과 디스크 포렌식, 네트워크 포렌식, 시스템 포렌식, 데이타베이스 포렌식과 같은 분야별 분석기법에 대한 연구가 진행되고 있다. 지금까지 데이타베이스 포렌식 분야에서는 특정 벤더에 종속적인 분석기법을 제안하기 때문에 다양한 데이타베이스에서 일반적으로 사용할 수 있는 프로세스 모델 및 분석기법에 대한 연구를 진행되지 않고 있다. 이 논문은 디지털 포렌식분야 중 데이타베이스 포렌식을 위한 논문으로 데이타베이스 포렌식의 프로세스 모델과 분석기법을 통합한 모델을 제안한다. 제안하는 데이타베이스 포렌식 모델(DFM)은 기존 문제를 해결하고 각 상황과 목적에 따라 데이타베이스를 분석 할 수 있으며 다양하게 발생할 수 있는 데이타베이스 분석에서 정형화된 모델과 분석기법을 사용 할 수 있다. 실험은 다양한 데이타베이스 분석에서 제안하는 DFM을 실제 적용함으로써 현장에서 증거 수집뿐만 아니라 데이타들의 관계를 분석하는 것까지 적용 가능한 것을 확인 할 수 있다.

IP Fragmentation 공격 탐지를 위한 실시간 접근 로그 설계 및 구현 (Design and Implementation of a Real Time Access Log for IP Fragmentation Attack Detection)

  • 국경환;이상훈
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.331-338
    • /
    • 2001
  • 네트워크가 보편화되면서 사이버 공간을 이용한 테러가 전 세계적으로 발생하고 있다. IP Fragmentation은 이 기종 네트워크 환경에서 IP 패킷의 효율적인 전송을 보장해주고 있지만, 몇 가지 보안 문제점을 가지고 있다. 불법 침입자는 이러한 IP Fragmentation의 취약점을 이용해 IP Spoofing, Ping of Death, ICMP 등의 공격 기술을 이용하여 시스템에 불법적으로 침입하거나 시스템의 정상적인 동작을 방해한다. 최근에는 IP Fragmentation을 이용한 서비스 거부공격 외에도 이를 이용하여 패킷 필터링 장비나 네트워크 기반의 침입탐지시스템을 우회할 수 있는 문제점이 대두되고 있다. 본 논문에서는 패킷 재 조합 기능을 제공하지 못하는 일부 라우터나 네트워크 기반의 침입탐지시스템들에서 불법 사용자가 패킷을 다수의 데이터 그램으로 나누어 공격할 때, 이를 탐지하거나 차단하지 못하는 경우에 대비하여 실시간 접근 로그 파일을 생성하고, 시스템 관리자가 의사결정을 할 수 있도록 함과 동시에 시스템 스스로 대처할 수 있는 시스템을 구현하여 타당성을 검증하고, 그에 따른 기대효과를 제시하고자 한다.

  • PDF

안드로이드 스마트기기에서의 스테가노그래피 연구 (Steganography on Android Smart Devices)

  • 정기현;이준호;유기영
    • 전자공학회논문지
    • /
    • 제52권4호
    • /
    • pp.99-105
    • /
    • 2015
  • 스마트폰 사용의 확대로 iOS와 Android 운영체제에 대한 관심이 높아지고 있다. 본 논문에서는 안드로이드 플랫폼을 기반으로 한 스테가노그래픽 기법으로 안드로이드에서 기본적으로 제공하는 그래픽 라이브러리인 스키아를 기반으로 한 영상 포맷을 분석하고, 분석된 포맷에 기반한 알고리즘을 제안한다. 제안하는 알고리즘은 Alpha, Red, Green, Blue 각각 8비트씩 총 32비트를 사용하는 트루 칼라를 기반으로 네 개의 각 8비트 영역을 활용하여 비밀자료를 숨긴다. 또한 이미지 왜곡이 덜 민감한 Alpha 영역을 활용하여 최대한 비밀자료를 숨길 수 있도록 알고리즘을 제안함으로써, 안드로이드를 기반으로 하는 스마트기기에 모두 사용이 가능할 것으로 보인다. 실험결과에서는 Alpha값의 변화에 따른 비밀자료 삽입용량과 이미지 왜곡 정도를 보임으로써 제안하는 알고리즘의 우수성을 증명하고 있다.

유한상태기계에 기반한 확장된 I-O 모델링 방법론 (An Extended I-O Modeling Methodology based on FSM)

  • 오수연;왕지남;김기형;김강석
    • 한국시뮬레이션학회논문지
    • /
    • 제25권4호
    • /
    • pp.21-30
    • /
    • 2016
  • 최근 자동 생산 시스템은 PLC (Programmable Logic Controller) 제어 프로그램을 일반적으로 사용하고 있다. 생산제품의 수명 주기가 길지 않기 때문에 공법과 라인 및 설비 변경이 자주 일어난다. 대부분, 기존 공정을 바탕으로 이루어지고 설비의 위치 및 제어정보를 수정한다. PLC 제어 프로그램 또한 기존 공정을 바탕으로 수정이 이루어진다. 새로운 제어 프로그램을 검증하기 위해서는 실제 생산 시스템을 구축하기 전에 가상의 공간에서 실제 공정과 같이 구성하여 순차적으로 공정이 진행되는 지 확인할 수 있는 방법이 필요하다. 본 연구는 순차제어(sequential control)와 병목현상 처리에 유용한 Timed-FSA를 기반으로 하는 논리적인 모델링 방법을 사용한다. 기존에 연구되었던 I-O 모델링과 I-O 모델링에서 요구되었던 하나의 설비에 다양한 상태의 정의를 통해 사용자의 시간과 공수를 절감하기 위한 기존 모델링에 페트리네트의 토큰(Petri Nets Coloured Token) 개념을 추가한 확장된 I-O 모델링 방법을 제안한다. 예제 설비를 통하여 사용자의 모델링 시간을 절감하는 실험과 사용자 평가를 통해 제안하는 확장된 I-O 모델링의 편의성을 검증한다.

다집단 경로 분석을 통한 남녀 간 인터넷전문은행의 신뢰 차이 (Gender Difference on Trust in Internet-Only Banks Using the Multi-Group Path Analysis)

  • 남상욱;홍은주
    • 융합정보논문지
    • /
    • 제8권3호
    • /
    • pp.99-105
    • /
    • 2018
  • 이 연구는 인터넷전문은행에 대한 신뢰 주체자인 금융소비자를 남녀 그룹으로 분류하여 소비자 성별에 따라 신뢰 결정요인에 차이가 나는지를 자세히 살펴보는 데 목적이 있다. 특히, 남녀 금융소비자 간 신뢰 결정요인의 차이가 어느 정도인지 그리고 어떤 경로에서 차이가 벌어지는지를 분석하고자 하였다. 실증 분석은 남녀 그룹 간 잠재평균 비교와 다집단 경로 분석을 통해 잠재변수 간 경로계수 차이의 유의미성을 찾아보는 방법으로 실시하였다. 그 결과, 인터넷전문은행의 신뢰 결정요인 중 금융비용의 합리성과 금융보안 요인에서 남녀 간 차이가 발생함을 보였다. 아울러 남녀 소비자 모두 신뢰 형성이 추후 관계몰입으로 강하게 연결됨도 확인되었다. 그리고 이러한 연구 결과는 앞으로 인터넷전문은행의 소비자 신뢰 구축이 무엇보다 긴요함을 시사한다.

컴퓨터 네트워크 교과목 수업과 CCNA 인증을 위한 교수학습 개발에 관한 사례 연구 (A Case Study on the Development of Learning-Instruction for Computer Network Courses and CCNA Certification)

  • 김노환
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권11호
    • /
    • pp.229-240
    • /
    • 2013
  • 본 논문은 국내 대학 컴퓨터관련 학과의 학생들이 갖추어야할 지식 중 컴퓨터 네트워크 분야의 기본 교과목인 컴퓨터 네트워크의 내실 있는 수업을 위하여, 관련 인증의 검정요강, 국내 대학에서 강의중인 교재와 강의계획서의 내용들을 분석한 후 컴퓨터 네트워크 교과목수업이 효과적으로 이루어질 수 있도록 수업내용을 체계화하였다. 또한 컴퓨터 네트워크 분야는 이론도 중요하지만 실습이 더욱 중요한 만큼 컴퓨터 네트워크 관련 국내외 인증의 실기시험용 시뮬레이터들도 분석하여 실습이 병행될 수 있도록 적용한 새로운 교수학습 개발에 관한 사례를 제안하였다. 본 논문에서 제안하는 컴퓨터 네트워크 교과목의 교수학습 사례연구는 강의와 실습의 두 가지 트랙을 기반으로 주차별로 핵심영역, 핵심요소, 교육목표, 강의 및 실습의 주제 및 도구 등을 포함하고 있으므로, 교수자에게는 좋은 교수방안이 될 것이며 학생에게는 네트워크 분야의 입문자격증인 CCNA 인증을 용이하게 할 수 있는 동기부여로 우수한 학습 결과의 성취를 기대할 수 있다.

Convolutional Neural Network with Expert Knowledge for Hyperspectral Remote Sensing Imagery Classification

  • Wu, Chunming;Wang, Meng;Gao, Lang;Song, Weijing;Tian, Tian;Choo, Kim-Kwang Raymond
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권8호
    • /
    • pp.3917-3941
    • /
    • 2019
  • The recent interest in artificial intelligence and machine learning has partly contributed to an interest in the use of such approaches for hyperspectral remote sensing (HRS) imagery classification, as evidenced by the increasing number of deep framework with deep convolutional neural networks (CNN) structures proposed in the literature. In these approaches, the assumption of obtaining high quality deep features by using CNN is not always easy and efficient because of the complex data distribution and the limited sample size. In this paper, conventional handcrafted learning-based multi features based on expert knowledge are introduced as the input of a special designed CNN to improve the pixel description and classification performance of HRS imagery. The introduction of these handcrafted features can reduce the complexity of the original HRS data and reduce the sample requirements by eliminating redundant information and improving the starting point of deep feature training. It also provides some concise and effective features that are not readily available from direct training with CNN. Evaluations using three public HRS datasets demonstrate the utility of our proposed method in HRS classification.

소셜 네트워크 환경에서 국내 외국인 유학생의 미디어 정보 리터러시 현황분석 (An Analysis on the Status Quo of International Students' Media Information Literacy in Social Network Environment)

  • 최진식;이영석;어재선;최철재
    • 한국전자통신학회논문지
    • /
    • 제13권6호
    • /
    • pp.1323-1332
    • /
    • 2018
  • 본 연구는 국내에서 영어로 수업을 진행하는 K대학 외국인 유학생들의 미디어 정보 리터러시 수준분석을 위해 설문조사를 실시하였다. 응답결과를 바탕으로 수집된 측정결과에 대해 타당성과 신뢰도를 검증하기 위해 통계분석프로그램인 SPSS 21.0으로 문항분석을 실시하였으며, 연구대상 집단별도 각 요인별 미디어 정보 리터러시 이용의 다양성을 분석하였다. 빈도분석, ${\chi}^2-test$를 사용하여 분석한 결과를 근거로 영어로 수업을 하는 외국인 유학생의 국내 미디어 정보 리터러시 이용현황은 주로 인터넷 쇼핑, 은행 등의 일생생활에 초점이 맞추어져 있음을 확인하였다.

IoT 환경에서의 스마트디바이스를 활용한 주택관리시스템 (A Home Management System Using Smart Devices in an IoT Environment)

  • 류창수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.807-808
    • /
    • 2016
  • 최근 핵가족 및 1인가족의 주거형태가 증가하면서 시간과 장소에 영향을 받지 않는 주택관리가 필요로 하고 있으며, 주택내외의 전자장치의 효율적인 관리와 과열로 인한 화재, 도난, 개인정보 노출 등의 위험요소가 증가되고 있으며 이로 인한 경제적 비용이 증가되고 있어 효율적인 스마트안심 주택관리시스템이 요구되고 있다. 따라서 본 논문에서는 기존의 인터넷 기반의 홈 네트워크에 대한 단점을 보완하며 IoT 기술이 접목된 기기간의 상호 커뮤니케이션하고 인간 중심의 서비스 환경에서 개인고유식별정보(Personally Identifiable Information)와 결합되지 않으면서 사이버침해인 지능형 지속 위협(Advanced Persistent Threat)에 보호된 지능형 정보가전들을 스마트디바이스를 활용한 주택관리시스템을 제안한다.

  • PDF

익명성 보호를 위한 스마트 컨트랙트의 배송추적 방지 모델 (Delivery Tracing Protect Model Based Smart Contract for Guaranteed Anonymity)

  • 김영찬;김영수;임광혁
    • 산업융합연구
    • /
    • 제16권1호
    • /
    • pp.15-20
    • /
    • 2018
  • 인터넷 쇼핑의 증가와 함께 운송장에 적힌 배송정보를 악용한 범죄가 보이스피싱을 통한 물품 가로채기, 상해, 성범죄에 이르기까지 갈수록 고도화 세분화 되고 있다. 따라서 고객의 배송정보에 대한 익명성을 보장하기 위해서 다수 운송업자 상호간에 제품의 배송 구간에 대한 경로 정보를 비밀로 유지하는 배송추적 방지 시스템이 필요하다. 이를 위해서 인터넷 쇼핑의 대금결제와 개인정보의 연계 분리는 블록체인기반 암호화폐의 익명성 기술을 사용하여 보호하고 운송정보에 포함되는 배송정보를 암호화해서 익명성을 보호하는 배송추적 방지 모델 제안한다. 우리의 제안 모델은 고객의 배송정보에 대한 익명성을 보장함과 동시에 기업에게 고객의 배송정보를 제외한 제품판매에 대한 정보를 동시에 제공함으로서 블록체인 기반 인터넷 쇼핑의 활성화에 기여한다.