• 제목/요약/키워드: Packet monitering

검색결과 2건 처리시간 0.017초

내부 중요정보 유출 방지를 위한 차단 시스템 개발 (A New Filtering System against the Disclosure of Sensitive Internal Information)

  • 주태경;신원
    • 한국정보통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.1137-1143
    • /
    • 2015
  • 다양한 서비스를 제공하는 인터넷 환경에서 수많은 중요정보가 전송되고 있으나, 대부분의 내부 사용자는 어떠한 중요 정보가 전송되는지 모르고 있다. 본 논문에서는 네트워크 패킷 내에 포함된 중요정보를 지속적으로 모니터링하고, 유출 여부를 사용자에게 알려주는 차단 시스템 개발을 목표로 한다. 이를 위하여 중요정보 필터링 시스템을 설계하고 구현하여 그 결과를 분석한다. 사용자는 제안 시스템을 사용하여 중요정보의 유출 여부를 시각적으로 직접 확인할 수 있으며, 해당 패킷을 폐기할 수도 있다. 본 연구 결과는 중요정보 유출 방지에 기여함으로써 기업 내부정보를 대상으로 하는 다양한 사이버 침해를 줄이는데 기여할 수 있을 것으로 판단한다.

패킷 카운팅을 이용한 DoS/DDoS 공격 탐지 알고리즘 및 이를 이용한 시스템 (DoS/DDoS attacks Detection Algorithm and System using Packet Counting)

  • 김태원;정재일;이주영
    • 한국시뮬레이션학회논문지
    • /
    • 제19권4호
    • /
    • pp.151-159
    • /
    • 2010
  • 인터넷은 이제 일상생활에서 떼어놓을 수 없는 생활의 일부가 되었다. 그러나 인터넷은 애초에 보안의 개념 없이 만들어졌기 때문에 악의적인 사용자가 네트워크를 통해 시스템에 침투하여 시스템을 마비시키거나 개인정보를 탈취하는 문제들이 커다란 사회적 이슈가 되고 있다. 또한 최근 평범한 일반 사람들도 네트워크 공격 툴 사용으로 인한 DoS 공격이 가능해짐에 따라 인터넷 환경에서 큰 위협을 주고 있다. 그러므로 효율적이고 강력한 공격 탐지 시스템이 인터넷 환경에서 매우 중요하게 되었다. 그러나 이러한 공격을 완벽하게 막아내는 것은 매우 어려운 일이다. 본 논문에서는 DoS 공격의 탐지를 위한 알고리즘을 제안하고, 이를 이용한 공격탐지도구를 제시한다. 먼저 정상상태에서의 학습단계를 거쳐서, 학습된 임계치 허용량, 각 포트로 유입되는 패킷의 개수, 중간값 그리고 각 포트별 평균사용률을 계산하고, 이 값을 바탕으로 공격탐지가 이루어지는 3단계 판별 방법을 제안하였다. 제안한 방법에 맞는 공격 탐지 도구를 제작하여 실험을 하였으며, 그 결과 각 포트별 평균사용률과 단위 시간당 패킷량 중간값의 차이와 학습된 임계치 허용량의 비교는 공격 탐지에 효율적임을 알 수 있다. 또한 네트워크 데이터를 들여다 볼 필요 없이, 패킷의 개수만을 이용하여 공격을 탐지함으로써 간단히 구현할 수 있음을 알 수 있다.