• 제목/요약/키워드: Network DEA

검색결과 146건 처리시간 0.033초

IP-PBX에 대한 해킹공격과 포렌식 증거 추출 (Extraction of Forensic Evidence and Hacking Attacks about IP-PBX)

  • 박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.197-200
    • /
    • 2013
  • 인터넷전화는 기존의 일반전화인 PSTN에 비해 통신비용이 저렴하고 사용이 편리하여 인터넷전화의 사용이 확산되고 있다. 광대역통합망(BCN) 구축 일환으로 인터넷사업자(KT, SKT, LG)가 행정기관에 모든 전화망을 인터넷전화로 전환하고 있다. 또한 일반인들도 사용하는 인터넷전화 서비스를 하고 있다. 본 논문에서는 인터넷전화에서 사용되는 IETF SIP 기반 IP-PBX에 해킹공격에 대한 분석을 하고 연구를 한다. 인터넷전화 시스템과 똑같이 구축되어 있는 테스트베드에서 IP-PBX에 대한 해킹공격을 실시하고 결과를 분석하여 포렌식 증거를 추출하는 연구를 한다. 인터넷전화를 해킹하여 범죄에 사용되었을 때 법적 효력을 가지는 포렌식 증거로 사용할 수 있는 방법을 제시한다.

  • PDF

해커의 공격에 대한 지능적 연계 침입방지시스템의 연구 (A Study of the Intelligent Connection of Intrusion prevention System against Hacker Attack)

  • 박대우;임승린
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권2호
    • /
    • pp.351-360
    • /
    • 2006
  • 기존의 침입차단시스템과 침입탐지시스템의 단점을 개선할 수 있는 지능적 연계 침입방지시스템을 제안한다. 제안된 보안 시스템은 공격 검출, 공격 우회로 설정 및 통신량 대역 확보, 다른 연계 보안 시스템에 공격 정보 홍보, 내부 IPS에서의 필터 생성, 차단 필터링의 즉각적인 업데이트, 공격 패킷 차단 및 서비스와 포트 차단 설정이다. 스위치 타입 구현과 동적 재설정 메모리들을 통해 새로운 보안 규칙과 패킷 필터링을 실시간으로 교환하고 패킷을 처리한다. 네트워크 성능 실험에서 해커의 공격인 2.5 Gbs의 DDoS, SQL Stammer, Bug bear, Opeserv worm 등에 대한 공격검출이 실시간으로 이루어졌다. 이를 갱신하는 보안 정책 알고리즘의 즉각적인 갱신의 결과로 정상적인 패킷 외에 해커의 공격으로 인한 패킷은 차단되었고, 트래픽은 감소되어, 정상적인 내부와 외부 네트워크 트래픽의 잔여 대역폭을 확보하였다.

  • PDF

자동차의 블랙박스를 이용한 실시간 포렌식 자료 생성 연구 (A Study of Using the Car's Black Box to generate Real-time Forensic Data)

  • 박대우;서정만
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권1호
    • /
    • pp.253-260
    • /
    • 2008
  • 본 논문은 유비쿼터스 네트워크의 텔레매틱스 기술을 기반으로 자동차에 장착된 블랙박스에 IPv6에 의한 고유한 주소를 부여한다. 블랙박스는 시동 시에 운전자의 인증을 받아 작동하며 자동차의 주행기록을 영상신호 처리부와 센서신호 처리부회 분석하여 실시간으로 기록한다. 기록된 자료는 유비쿼터스 네트워크를 통하여 암호화되어 전송되며 도로변의 기지국 센서들을 통해 끊김 없는 위치 추적과 이동성 자료를 생성한다. 이 자료는 교통운영관리센터의 교통기록 데이터베이스에 IPv6 고유주소로 저장된다. 블랙박스를 장착한 자동차가 교통사고나 범죄에 사용된 경우에, 자동차용 블랙박스에서 회수된 코드와 IPv6주소, 교통기록 데이터베이스에 저장된 자료를 비교하여 검증과 인증을 통해 무결성을 확보한다. 이 포렌식 자료는 법정에서 책임소재와 판단의 증거자료로 인정받아 고도지식정보화사회에 편리하고 안전한 인간생활에 기여하게 될 것이다.

  • PDF

지능형 풍력발전 기계적 요소 고장진단 시스템 개발 (Development of intelligent fault diagnostic system for mechanical element of wind power generator)

  • 문대선;김성호
    • 한국지능시스템학회논문지
    • /
    • 제24권1호
    • /
    • pp.78-83
    • /
    • 2014
  • 최근 신재생 에너지원으로서의 선두주자인 풍력발전은 다수의 풍력발전 회사들로 하여금 모니터링 및 고장진단 시스템의 개발을 가속화시키고 있다. 이러한 모니터링 및 진단시스템은 조기의 고장검출을 통해 고장이 발생되었을 경우 발생되는 고가의 수리비용을 미연에 방지할 수 있게 한다. 일반적으로 풍력발전과 관련된 고장진단 시스템은 진동신호 및 신호분석기법에 기반하고 있다. 이에 본 연구에서는 풍력발전 시스템에서 자주 발생되고 있는 질량 불평형 및 축 정렬 불량 등과 같은 기계적인 고장을 효율적으로 진단할 수 있는 시스템을 제안하고자 한다. 본 연구에서 제안된 지능화된 고장진단 알고리즘은 인공신경망기법과 웨이블렛 변환을 이용한 것으로 (주)가온솔루션에서 개발한 풍력발전용 기계적 고장발생 장치에 적용 실험을 통해 제안된 진단기법의 유용성을 확인하고자 하였다.

차량 통신망에서 Angle 우선순위를 가진 Forwarding 프로토콜 (Forwarding Protocol Along with Angle Priority in Vehicular Networks)

  • 유석대;이동춘
    • 융합보안논문지
    • /
    • 제10권1호
    • /
    • pp.41-48
    • /
    • 2010
  • Greedy 프로토콜은 일반적으로 VANETs에서 좋은 성능을 보인다. 그렇지만 일시적으로 거리를 비게 만드는 교통신호가 존재하는 구간이나 분리된 도로가 합류하는 지점이 없는 urban의 도로에서 지형적인 영향으로 greedy 라우팅 프로토콜은 잘못된 경로 라우팅된 경우 불필요하게 경로가 길어지거나 라우팅 실패로 나타난다. 기존의 Greedy 라우팅 프로토콜은 단순하게 목적지 노드와의 직선거리를 가지고 노드들의 우선순위를 부여하고 가장 낮은 값을 가진 노드를 중계노드로 선택한다. VANET에서는 지리적인 환경의 특성 때문에 거리뿐만 아니라 전달 방향도 중요하다. 제안된 방법에서는 하나의 노드가 패킷을 전달할 때 목적지 노드까지의 거리와 함께 전달 방향을 고려하여 다음 노드를 선정하여 보다 안정적인 경로 설정을 할 수 있고 지형 모델이 따라 변경이 가능하다. 제안된 방법의 성능은 두 가지의 이동모델을 적용한 네트워크 시뮬레이션을 통하여 검증하였고 대부분의 경우 기존 프로토콜보다 좋은 성능을 보였다.

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.107-116
    • /
    • 2007
  • 유비쿼터스 컴퓨팅 시대에서 업무를 위하여 인터넷을 통한 원격 접속을 할 때, 정보보안을 위해 입력되는 ID와 패스워드에 대한 기밀성, 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

유비퀴터스 기반 토석류 산사태 모니터링 시스템 개발에 관한 연구 (Study on the Development of Ubiquitous-Based Landslide with a Debris Flow Monitoring System)

  • 김용균;안대영;강대우;한병원
    • 지질공학
    • /
    • 제18권4호
    • /
    • pp.511-522
    • /
    • 2008
  • 국내 사면관련 계측시스템은 주로 수동 및 육안관찰에 의한 계측관리가 대부분을 차지하고 있으며 주로 인공절취 사면을 중심으로 개발되어 자연사면을 대상으로 한 기술개발은 미진한 상태이다. 또한, 최근 기상이변, 집중호우에 의한 토석류 산사태가 빈번히 발생하고 있지만 초기예측 및 방재가 취약한 실정이다. 따라서 토석류 산사태에 대한 위험여부를 사전에 감지하여 신속한 대응이 가능한 유비쿼터스 센서 네트워크(USN) 구축이 필요하다. 본 연구에서는 유비쿼터스 기반 산사태 모니터링 시스템 개발 및 계측관리기준 마련으로 인하여 국내 여건에 부합되는 새로운 계측기기 및 계측관리 기술의 지표를 마련하게 되었다.

U-IT 전기안전통합관리시스템의 모듈별 성능평가와 보안방법 연구 (A Study on Performance Evaluation and Security Measures of U-IT Electrical Safety Integrated Management System's Module)

  • 박대우;최종문;김응식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.307-310
    • /
    • 2010
  • Ubiquitous 사회에서 기본 인프라를 구축하는 전력 공급망과 전력기기의 안전은 중요하다. U-City의 재난을 방지하기 위하여 U-IT전력기기의 모듈별 성능평가와 보안은 U-City 안전을 위해 꼭 필요하다. 본 논문에서는 U-IT전력기기의 모듈에 온도센서, 습도센서, 화재센서들을 탑재한 수배전반, 홈 분전반, Home Network Wall-Pad, 차단기, MPNP 블랙박스, 아크 검출기, 아크 안전기, 아울렛의 모듈별 성능평가와 보안방법을 연구한다. U-IT전력기기들은 센서의 정보들을 전달 및 분석하여 위험성을 사전 예방하여 안전성을 확보하고, 접근 제어, 인증 등 보안대책으로 U-IT 전기안전통합관리시스템의 보안성을 강화시켜, 안전성과 보안성을 갖춘 U-City건설과 운영에 기여하게 될 것이다.

  • PDF

입법기관의 보안성 평가와 정보보호 인식 연구 (A Study on Evaluation of Information Security Awareness and Security Level about Legislative Authority)

  • 남원희;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.269-273
    • /
    • 2010
  • 최근 7.7 DDoS 사건과 해킹 사건 등으로 정보보호에 관한 중요성이 대두되고 있고, 정보보호 관련 법률이 국회에서 논의되고 있다. 본 연구에서는 입법지원 기관인 국회사무처를 중심으로 인터넷 네트워크와 사용 시스템 등에 대한 관리적, 기술적, 물리적 보안 요소에 대한 현황을 기밀성, 가용성, 무결성 등의 보안기준에 따라 파악하고, 이를 분석한다. 또한, 인터넷 네트워크와 사용 시스템 등을 주로 이용하는 입법 지원기관인 국회사무처 직원들의 정보보호에 대한 인식 및 정보보호에 관한 행동지침 준수에 대한 설문조사를 하고, 이에 대한 분석을 한다. 이를 통하여 입법지원기관의 보안 현황을 분석하고, 사회적인 책임기관으로서 역할을 고취시키고자 한다.

  • PDF

해상에서 실시간 TCP 링크관절 보안통신 연구 (A Study of TCP LINK based Real-Time Secure Communication Research in the Ocean)

  • 유재원;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.250-253
    • /
    • 2014
  • 해상에서 이동하는 선박들은 가용 채널의 제한으로 지상과의 통신에 많은 제한이 발생하고 있다. 지상에선 무선 중계 시설, 유선 등 기반통신망을 통해 장거리 통신이 가능하게 된다. 또한, 공중에서 운행하는 항공기도 지상 기반통신망 및 고도에 따라 장거리 직선거리(LOS : Line of Sight) 통신이 가능하다. 반면, 해상에서는 해수면까지 직선거리 통신이 제한되기 때문에 위성을 통하거나, 수중에 설치된 통신 중계기기를 통한 통신방식이 연구되어 왔다. 하지만, 위성 혹은 수중 중계방식은 지상시설과 동일 수준의 보안유지 및 대역폭 확보가 제한된다. 본 논문에서는 TCP 기반 링크관절을 이용한 실시간 해상 보안통신에 대해 연구하였다. 열악한 해상 통신환경에서 실시간 통신 및 보안을 제공할 수 있는 링크관절을 제안한다. 본 연구를 통해 해상에서 보다 안전하고 편리하게 통신을 할 수 있는 방안을 제시하였다.

  • PDF