• 제목/요약/키워드: DoS detection

검색결과 540건 처리시간 0.03초

Marking Algorithm 기반 IP 역추적의 공격 진원지 발견 기법 (Marking Algorithm based Attack Origin Detection in IP Traceback)

  • 김수덕;김기창;김범룡
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.814-816
    • /
    • 2002
  • 최근 급증하고 있는 인터넷 사용자들을 위한 인터 서비스 업체들의 증가와 더불어 악의적인 공격자의공격 또한 증가하고 있다. 이러한 공격으로 인한 인터넷 업체들에게 치명적일 수 있는 신용에 대한 불신임과 서비스의 불안정이라는 피해는 기업의 이미지를 실추시키는 등 막대한 영향을 끼칠 수도 있다. 이러한 악의적인 공격 형태 중 가장 최근 가장 빈번하게 그리고 큰 피해를 주는 공격형태가 DoS(Denial-of-Service)[1]공격이다. 그러나 DoS공격에 대한 적당한 대응방법이 아직까지 미비한 상태이고, 공격에 대응하여 방어한다고 해도 그 진원지를 찾아내지 못한다면 추후 동일한 공격자(attack)에 의해 재차 공격을 받을 가능성을 배제할 수 없는 실정이다. 이에 본 논문은 DoS공격에 대한 적당한 대응하는 하나의 방법으로 공격 경로(attack path)를 찾아내고 더 나아가 공격 진원지(attack origin)의 MAC address를 알아냄으로써 공격의 진원지를 찾아내는 방법을 제안한다.

  • PDF

An Attack-based Filtering Scheme for Slow Rate Denial-of-Service Attack Detection in Cloud Environment

  • Gutierrez, Janitza Nicole Punto;Lee, Kilhung
    • Journal of Multimedia Information System
    • /
    • 제7권2호
    • /
    • pp.125-136
    • /
    • 2020
  • Nowadays, cloud computing is becoming more popular among companies. However, the characteristics of cloud computing such as a virtualized environment, constantly changing, possible to modify easily and multi-tenancy with a distributed nature, it is difficult to perform attack detection with traditional tools. This work proposes a solution which aims to collect traffic packets data by using Flume and filter them with Spark Streaming so it is possible to only consider suspicious data related to HTTP Slow Rate Denial-of-Service attacks and reduce the data that will be stored in Hadoop Distributed File System for analysis with the FP-Growth algorithm. With the proposed system, we also aim to address the difficulties in attack detection in cloud environment, facilitating the data collection, reducing detection time and enabling an almost real-time attack detection.

낙뢰의 3차원 관측 위한 AOA 방식 낙뢰감지기 설계에 관한 연구 (A Study on the Design for Lightning Detection System of AOA methods for 3D Lightning Detection)

  • 우정욱;곽주식;문재덕;하기선일낭
    • 대한전기학회논문지:전기물성ㆍ응용부문C
    • /
    • 제55권11호
    • /
    • pp.527-531
    • /
    • 2006
  • Since 1996, KEPCO has been operating a wide range lightning detection system, LPATS, and been accumulating relative application techniques and statistical analysis skills. So, KEPRI already has its own basis to develope more accurate advanced detection technology and references to do comparative study. For three-dimensional imaging of lightning channels, UHF/VHF antenna systems were installed at 2 sites. The distance between two sites is about 30 km. These systems were used the AOA(Angle of Arrival) methods for lightning detection. In this paper, we would like to introduce about our system and its results.

대규모 T-S 퍼지 시스템의 H- 고장검출을 위한 관측기 설계 (Observer Design for H- Fault Detection of Large Scale T-S Fuzzy Systems)

  • 지성철;이호재;주영훈;김도완
    • 한국지능시스템학회논문지
    • /
    • 제20권1호
    • /
    • pp.15-20
    • /
    • 2010
  • 본 논문은 대규모 연속시간 T-S (Takagi-Sugeno) 퍼지 시스템의 고장검출을 위한 관측기 설계 문제를 논의한다. 관측기의 출력신호로부터 고장 여부를 판단하기 위해서 관측기는 고장신호에 가능한 민감해야하며 이를 위해 $\mathfrak{H}_-$ 성능지수를 도입한다. 설계 조건은 선형행렬부등식으로 표현되며 수치적 예제로부터 그 효용성을 확인한다.

오용탐지모델 기반의 침입 탐지시스템 설계 및 구현 (Design and Implementation of IDS based on Misuse Detection Models)

  • 강진수;김남진;김창수
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 춘계학술발표논문집(하)
    • /
    • pp.930-935
    • /
    • 2002
  • 본 논문은 불법 침입 탐지를 위한 정보시스템 구축에 있어 많은 연구가 진행되고 있는 침입 탐지 시스템(IDS: Intrusion Detection System)중 네트워크 기반의 오용(Misuse) 탐지 모델을 이용하여 침입 탐지 시스템을 설계 및 구현하였다. 구현된 침입 탐지 시스템은 K4 인증 기준을 모델로 삼았으며, 탐지하는 시그너쳐의 분류상 Content, DoS, Probing을 대상으로 설계되었으며, 원격으로 시스템의 관리와 감독이 가능하도록 구현하였다.

  • PDF

패턴 매칭 기법을 적용한 DDoS 공격 탐지 (A Detection of DDoS Attack using Pattern Matching Method)

  • 김선영;오창석
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2005년도 추계 종합학술대회 논문집
    • /
    • pp.189-194
    • /
    • 2005
  • 현재의 해킹 기술은 네트워크상에 과도한 트래픽을 유발하여 단일 호스트 혹은 해당 네트워크 전체를 마비시키는 분산 서비스 거부 공격으로 변모하고 있다. 본 논문에서는 각 프로토콜별 평균 편차와 각 필드별 평균 편차에 이동성을 부여하고 패턴 매칭 기법을 적용하여 보다 정확하고 오탐율이 적은 DDoS 공격 탐지 기법을 제안하였다.

  • PDF

MMORPG 게임엔진의 성능개선을 위한 분할공간에서의 충돌검출 (A Collision detection from division space for performance improvement of MMORPG game engine)

  • 이승욱
    • 정보처리학회논문지B
    • /
    • 제10B권5호
    • /
    • pp.567-574
    • /
    • 2003
  • 최근 하드웨어의 급속한 발전으로 3차원 그래픽의 적용 분야도 다양화 되어가고 있다. 3차원 가상도시를 배경으로 하는 3D MMORPG(Massive Multi-play Online Role Playing Game)와 같은 게임을 설계하기 위하여 필요한 세부 기술은 다양한 이론이 병합되어야 한다. 3D MMORPG 게임엔진은 거대한 3차원 도시의 수많은 빌딩과 개체론 실시간으로 빠르게 처리되어야 하기 때문에 렌드링의 처리뿐만 아니라 속도에 영향을 미치는 많은 요소를 가지고 있다. 이러한 게임엔진의 설계에서 중요하게 다루어지는 것은 처리 속도이다. 기존의 3D MMORPG에서 충돌검출의 방법으로 경계상자를 적용하지만 이 방법은 거대지형에서의 충돌 검출 시 속도가 느려지기 때문에 적용하기에는 바람직하지 않다. 따라서 본 논문은 거대지형상의 3D MMORPG 게임에서 발생되는 충돌검출 속도를 향상시키고자 한다. 즉 이러한 처리에서 본 논문은 다음과 같이 제시한다. 첫째 폴리곤의 충돌검사를 모두 하지 않고 빠른 시간에 충돌검출을 판단할 수 있다. 둘째 경계상자의 충돌검출에 대한 비용이 3차원 개체 개수에 대해 비례하여 증가하는 데에 대한 개선 방법을 제시한다. 그 처리 과정은 3D MMORPG 넓은 가상공간을 동적으로 처리하기 위해서는 제한적 OSP를 사용하여 공간분할을 한다. 분할된 3차원 공간을 계층적 경계상자를 이용함으로써 충돌검출에 필요한 개체를 검색하고 이론 통하여 충돌검출 속도를 개선시킬 수 있을 것이다.

Zigbee 홈 네트워크에서의 DoS를 이용한 인증정보위조공격 탐지 (Denial of Service Attack Detection in Zigbee Home Network)

  • 전효진;김동규;임재성;전상규;양성현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.419-422
    • /
    • 2006
  • Zigbee 홈 센서네트워크에서의 보안은 최근 떠오르는 중요한 문제 중 하나이다. 네트워크에 침입하거나 기능을 마비시키기 위해 여러 가지 공격방법들이 사용되고 있으며, 기 중 정상 노드로의 DoS(Denial of Service)공격은 네트워크에서 사용 중인 주파수를 알고 있다면 쉽게 수행될 수 있고 그 후 무력화된 노드의 인증정보를 이용해서 더 큰 문제를 발생시킬 수 있다. 본 논문에서는 zigbee 노드에 대한 DoS 공격과 인증정보위조 공격을 효율적으로 탐지해 낼 수 있는 방식을 제안한다.

  • PDF

SNMP MIB 기반 트래픽 폭주공격 탐지 (Traffic Flooding Attack Detection using SNMP MIB)

  • 박준상;박대희;김명섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.935-938
    • /
    • 2008
  • DoS/DDoS 공격과 웜 공격으로 대표되는 트래픽 폭주 공격은 그 특성상 사전 차단이 어렵기 때문에 빠르고 정확한 탐지는 공격 탐지 시스템이 갖추어야 할 필수요건이다. 기존의 SNMP MIB 기반 트래픽 폭주공격 탐지 방법은 1 분 이상의 탐지 시간을 요구하였다. 본 논문은 SNMP MIB 객체의 상관 관계를 이용한 빠른 트래픽 폭주 공격 탐지 알고리즘을 제안한다. 또한 빠른 탐지 시간으로 발생되는 시스템의 부하와 탐지 트래픽을 최소화하는 방안도 함께 제시한다. 공격 탐지 방법은 3 단계로 구성되는데, 1 단계에서는 MIB 정보의 갱신주기를 바탕으로 탐지 시점을 결정하고, 2 단계에서는 MIB 정보간의 상관 관계를 이용하여 공격의 징후를 판단하고, 3 단계에서는 프로토콜 별 상세 분석을 통하여 공격 탐지뿐만 아니라 공격 유형까지 판단한다. 따라서 빠르고 정확하게 공격을 탐지할 수 있고, 공격 유형을 분류해 낼 수 있어 신속한 대처가 가능해 질 수있다.

A method for concrete crack detection using U-Net based image inpainting technique

  • Kim, Su-Min;Sohn, Jung-Mo;Kim, Do-Soo
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권10호
    • /
    • pp.35-42
    • /
    • 2020
  • 본 연구에서는 비지도 이상 탐지 방법을 변형한 U-Net 기반의 이미지 복원 기법을 통해 한정적인 데이터를 활용한 균열 탐지 방안을 제안한다. 콘크리트 균열은 다양한 원인으로 인해 발생하며, 장기적으로 구조물의 심각한 손상을 초래할 수 있는 요소이다. 일반적으로 균열 조사는 검사원의 육안으로 판단하는 외관 검사법을 사용하는데, 이는 판단에 객관성이 떨어지며 인적 오류 발생 가능성이 크다. 따라서 객관적이고 정확한 이미지 분석 처리를 통한 방법이 요구된다. 최근에는 균열을 신속하고 정밀하게 탐지할 수 있도록 딥러닝을 활용한 기술들이 연구되고 있다. 하지만 일반적인 균열자료에 비해 점검 대상물에 대한 데이터는 한정적이므로 이를 활용한 기존 균열 탐지 모델의 성능은 제한적인 경우가 많다. 따라서 본 연구에서는 비지도 이상 탐지 방법을 사용해 점검 대상물에 대한 데이터를 증강하여 해당 데이터를 사용하여 학습한 결과, 정확도 98.78%, 조화평균(F1_Score) 82.67%의 성능을 확인하였다.