• 제목/요약/키워드: Outbound Traffic

검색결과 32건 처리시간 0.035초

HTTP Outbound Traffic에 HMM을 적용한 웹 공격의 비정상 행위 탐지 기법 (Anomaly Detection Scheme of Web-based attacks by applying HMM to HTTP Outbound Traffic)

  • 최병하;최승교;조경산
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권5호
    • /
    • pp.33-40
    • /
    • 2012
  • 본 논문은 HTTP Outbound Traffic의 감시를 통해 다양한 웹 공격의 침입 경로에 대응하고, 학습 효율성을 높여 변종 또는 새로운 기법을 이용한 비정상 행위에 대한 오탐을 낮춘 기법을 제안한다. 제안 기법은 HMM(Hidden Markov Model)을 적용하여 HTML 문서속의 태그와 자바스크립트의 학습을 통한 정상 행위 모델을 생성한 후, HTTP Outbound Traffic속의 정보를 정상 행위 모델과 비교하여 웹 공격을 탐지한다. 실제 침입된 환경에서의 검증 분석을 통해, 제안기법이 웹 공격에 대해 0.0001%의 오탐율과 96%의 우수한 탐지능력을 보임을 제시한다.

ICMP 공격 방지를 위한 outbound traffic controller에 관한 연구 (A study on the outbound traffic controller for prevention of ICMP attacks)

  • 유권정;김은기
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.759-761
    • /
    • 2016
  • ICMP(Internet Control Message Protocol)는 TCP/IP 기반의 통신망에서 오류에 관한 처리를 지원한다. 만약 데이터 전송 과정에서 문제가 발생하면 라우터 또는 수신 호스트가 오류 발생 원인을 포함한 ICMP 메시지를 송신 호스트에게 전송한다. 하지만 이러한 과정에서 공격자가 위조된 ICMP 메시지를 호스트들에게 전송하여 호스트 간 통신을 비정상적으로 종료시킬 수 있다. 본 논문에서는 ICMP와 관련된 여러 가지 공격들을 방지할 수 있도록 하는 연구를 수행하였다. 이를 위해 호스트의 운영체제에서 공격용 ICMP 패킷이 네트워크로 전송되지 않도록 하는 아웃바운드 트래픽 컨트롤러(outbound traffic controller)를 설계하였다.

  • PDF

HTTP Outbound Traffic을 이용한 개선된 악성코드 탐지 기법 (An Improved Detecting Scheme of Malicious Codes using HTTP Outbound Traffic)

  • 최병하;조경산
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권9호
    • /
    • pp.47-54
    • /
    • 2009
  • 웹을 통해 유포되는 악성코드는 다양한 해킹 기법과 혼합되어 진화되고 있지만, 이의 탐지 기법은 해킹 기술의 발전과 신종 악성코드에 제대로 대응하지 못하고 있는 실정이다. 본 논문에서는 악성코드와 이의 유포 특성의 분석에 따라 탐지 시스템이 갖추어야 할 요구사항을 정의하고, 이를 기반으로 HTTP Outbound Traffic을 감시하여 악성코드의 유포를 실시간으로 탐지하는 개선된 탐지 기법을 제안한다. 제안 기법에서는 악성코드를 유포하는 것으로 입증된 HTML 태그와 자바스크립트 코드를 시그니쳐로 IDS에 설정한다. 실제 침입된 환경에서의 검증 분석을 통해 제안 기법이 기존 기법에 비해 요구 사항의 만족에 우수하고 악성코드에 대한 높은 탐지율을 보임을 제시한다.

HTTP Outbound Traffic 감시를 통한 웹 공격의 효율적 탐지 기법 (An Efficient Detecting Scheme of Web-based Attacks through Monitoring HTTP Outbound Traffics)

  • 최병하;최승교;조경산
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.125-132
    • /
    • 2011
  • 웹 기반 공격에 대한 대응책으로 계층적 웹 보안 시스템이 있지만 다양한 혼합 및 우회 공격에는 제대로 대응하지 못하는 실정이다. 본 논문은 웹 공격에 의해 발생하는 악성코드 유포, XSS, 웹쉘 생성, URL Spoofing, 개인 정보유출 등의 증상을 HTTP outbound traffic의 감시를 통해 실시간으로 탐지하는 효율적인 기법을 제안한다. 제안 기법은 다양한 웹 공격에 의해 생성되는 HTML 태그와 Javascript 코드를 분석하여 설정한 시그너처를 outbound traffic과 비교 검색하여 웹 공격을 탐지한다. 실제 침입 환경에서의 검증 분석을 통해, 계층적 보안 시스템과 결합된 제안기법이 우회된 웹 공격에 대한 탐지능력이 탁월함을 보인다.

ICMP 공격 방지를 위한 outbound traffic controller의 설계 및 구현 (Design and implementation of outbound traffic controller for the prevention of ICMP attacks)

  • 유권정;김은기
    • 한국정보통신학회논문지
    • /
    • 제21권3호
    • /
    • pp.549-557
    • /
    • 2017
  • ICMP(Internet Control Message Protocol)는 TCP/IP 프로토콜 스택 중의 주요 프로토콜로, 오류 보고 기능을 지원하지 않는 IP의 단점을 보완하는 프로토콜이다. 데이터 전송 과정에서 문제가 발생하면 라우터 또는 수신 호스트는 오류 원인을 포함한 ICMP 메시지를 송신 호스트에게 전송한다. 하지만 이러한 과정에서 공격자가 위조된 ICMP 메시지를 호스트들에게 전송함으로써 호스트 간 통신을 비정상적으로 종료시킬 수 있다. 또는 대량의 메시지를 빠른 속도로 피해자 호스트에게 전송하여 피해자 호스트의 시스템을 마비시키기도 한다. 이러한 문제점을 해결하기 위해 본 논문에서는 여러 유형의 ICMP 공격들을 방지할 수 있는 아웃바운드 트래픽 컨트롤러(outbound traffic controller)를 설계 및 구현하였다. 각 경우에 따라 다른 방법으로 공격 메시지의 전송을 방지함으로서 다양한 네트워크 공격을 예방 할 수 있다. 또한 불필요한 네트워크 트래픽의 발생을 방지 할 수 있다.

제한적 양방향 통신 시스템 설계 (Design of a Limited Two-Way Communications System)

  • 김동욱;민병길
    • 정보보호학회논문지
    • /
    • 제27권5호
    • /
    • pp.1129-1140
    • /
    • 2017
  • 물리적 단방향 송신만을 허용하는 단방향 전송 시스템은 백워드 링크를 물리적으로 제거하여 외부에서 네트워크를 통한 침입을 원천 차단한다. 이러한 단방향 전송 시스템은 역방향 송신 또는 양방향 통신이 필요한 환경에서는 적용하기 어렵다. 본 논문에서는 outbound TCP 양방향 통신을 허용하는 제한적 양방향 통신 시스템(LimTway, Limited Two-way communications system)을 제안한다. LimTway는 포워드 및 백워드 단방향 링크를 사용하며, 포워드 단방향 링크는 outbound UDP 트래픽의 단방향 송신을 위해 항상 활성화 상태로 유지되는 반면, 백워드 단방향 링크는 허용된 outbound TCP 세션이 설립된 동안만 활성화된다. 백워드 단방향 링크가 활성화 상태인 기간 동안 발생할 수 있는 외부로부터의 침입을 차단하기 위해, outbound TCP 트래픽 및 outbound UDP 단방향 트래픽만을 허용하도록 소프트웨어를 설계하였다.

OutBound 트래픽을 이용한 인터넷 웜 탐지 및 대응 방안 연구 (A Study of Internet Worm Detection & Response Method Using Outbound Traffic)

  • 이상훈
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.75-82
    • /
    • 2006
  • 인터넷 웜은 1.25 인터넷 대란의 경우에서도 알 수 있듯이 네트워크를 마비시키고, 정보를 유출하는 등 여러 가지 피해를 준다. 본 논문에서는 이를 예방하기 위하여 자신의 PC에서 인터넷 웜을 탐지하고 자동 대응을 수행할 수 있는 방안을 제시하였다. 인터넷 웜의 특징인 트래픽 기반 네트워크 스캐닝을 탐지하여 이에 대한 대응을 수행하며, 웜에 감염된 프로세스를 중단시키고, 해당 트래픽이 외부로 유출되는 것을 방지하며, 웜에 감염된 실행파일을 고립시키고 특정위치에 이동함으로써, 사후에 웜에 대한 조사를 원활히 수행할 수 있도록 구성하였다. 이런 방식은 알려지지 않은 웜의 탐지에도 유용하며, 이를 통해 안정적인 네트워크 운영이 가능할 것이다.

  • PDF

물때에 따른 해상교통특성에 관한 연구 (A Study on Maritime Traffic Characteristics according to Water Time(Multte))

  • 유상록;정초영;정재용
    • 해양환경안전학회지
    • /
    • 제21권5호
    • /
    • pp.501-506
    • /
    • 2015
  • 본 연구는 물때에 따른 교통특성을 분석하여 선박통항관리 개발에 필요한 자료를 제공하고자 한다. 목포항의 1년간 선박자동식별장치 자료를 사용하였다. 물때에 따른 교통량을 분석하기 위해 목포항의 1년간의 선박자동식별장치의 양력 데이터를 음력으로 변환한 후, 서해안의 구전 물때를 적용하였다. 연구 결과, 출항선박은 2-3물때 교통량이 7물때 보다 약 23-24 % 많고, 입항선박은 12-13물때 교통량이 9물때 보다 약 29-33 % 많았다. 특히, 시간의 변화에 따른 물때별 변동지수는 sine 함수의 형태로 변화하였다. 본 연구는 물때에 따른 선박통항관리 개발에 필요한 기초자료로 활용될 수 있을 것으로 판단된다.

방화벽이 존재하는 캠퍼스 망에서의 P2P 트래픽 측정 및 분석 (Measurement and Analysis of P2P Traffic in Campus Networks Under Firewall)

  • 이영석
    • 한국통신학회논문지
    • /
    • 제30권11B호
    • /
    • pp.750-757
    • /
    • 2005
  • 본 논문은 P2P 트래픽을 차단시키는 방화벽이 존재하는 고속의 캠퍼스 망에서 세 개의 P2P 응용 트래픽을 장기간 측정하고 분석한 결과를 제시한다. P2P 트래픽을 탐지하기 위하여 다양한 방법들이 제안되고 있지만, 현재가장 간단하고도 비용이 저렴한 방법은 포트 번호를 이용한 방화벽이다. 이 방화벽이 설치되고 난 이후 대량의 P2P 트래픽이 줄어들 것으로 예측되었지만, 8개월간의 트래픽 측정 결과 세 개의 새로운 P2P 응용 트래픽($30\%$ 업로드, $5.6\%$ 다운로드 트래픽)과 포트번호를 숨기는 eDonkey P2P 응용 트래픽($6.7\%$ 업로드 트래픽, $4\%$ 다운로드 트래픽)으로 인하여 본 연구에서 판별한 P2P트래픽 양이 다시 증가하였다. 본 논문에서 수행한 장기간 트래픽 측정결과는 포트번호를 이용하는 트래픽 필터링 기법이 P2P 응용 탐지에 효과적이지 많다는 것을 보여주었고, 본 캠퍼스 망에서 관찰된 세가지 P2P 트래픽은 P2P응용 프로그램의 보상 체제와 고속의 캠퍼스 망 연결 등의 이유 때문에 의부로 향하는 업로드 트래픽의 양이 크다는 것을 보여주었다.

해상교통공학적 고려 요소를 이용한 광양항의 장래교통량 예측에 대한 연구 (A Study on the Future Traffic Volume Estimation for Kwangyang Port Using The Consideration Factors of Marine Traffic Engineering)

  • 박영수;김종수;박진수
    • 한국항해항만학회지
    • /
    • 제31권6호
    • /
    • pp.447-454
    • /
    • 2007
  • 항만개발의 적정성 및 해상교통 환경평가를 위하여 대상항만의 현재의 입출항 교통량을 이용하여 장래의 교통량을 추정하고 있다. 이는 장래 교통량의 추정을 기초로 하여 항로의 혼잡도, 항로 폭의 결정, 각종 운영규정을 설정하기 때문에 상당히 중요한 요소로 반드시 고려되어야 할 요소이다. 장래 해상교통량 추정방법은 프레터 법칙, 경향 추세식을 이용한 방법 등이 있는데 이전 연구의 대부분은 교통량 추정요소는 그 항만의 입출항 척수를 기초로 장래교통량을 추정하고 있다. 그러나 항만 특성상 입출항 선박의 종류 및 크기가 상이하여 지금과 같이 입출항 척수라는 하나의 요소로 변화 추이를 이용한 장래 교통량 예측은 상당히 어렵다. 이 논문에서는 각 항만의 해상교통 구성 특성요소인 연안 외항선박 척수, 선박 크기별 입출항 척수, 각 선박 당 수송 물동량 등의 변화 추이를 이용하여 장래 교통량 추이를 조사하여 예측하고자 한다. 그리고 수학적으로 모델을 구하기 어려운 비선형 시스템이라 할지라도 입 출력 특성을 묘사할 수 있으며, 입력정보의 왜곡, 잡음 등에 강인한 특성을 가지고 있어서 최근에 비선형 동특성 시스템의 동정(Identification)에 응용되고 있는 신경회로망을 이용하여 장래교통량을 예측한 결과와 상호 비교하고자 한다.