• 제목/요약/키워드: Social Engineering Attack

검색결과 70건 처리시간 0.026초

웹셀에 안전한 디지털 융합 큐레이션 시스템에 관한 연구 (A Study on Secure Digital Convergence Curation System to WebShell)

  • 신승수;김정인;이준연
    • 한국융합학회논문지
    • /
    • 제6권4호
    • /
    • pp.187-195
    • /
    • 2015
  • 정보통신기술 발달과 함께 도래한 지식정보사회는 급변하는 사회에 대처할 수 있는 지식의 중요성이 부각되고 있다. 이와 더불어 창의성과 인성을 강조하는 패러다임에서 교육 목표와 내용의 변화를 뒷받침 할 수 있는 교육 방법의 선진화를 위해 소셜 네트워크 서비스(SNS: Social Network Service)를 활용한 ICT 기술을 적용한 연구가 지속적, 장기적으로 요구되는 실정이다. 이에 부합되는 창의 인성 교육을 확대 적용, 분석을 통해 창의 인성 교육에 기반한 디지털 큐레이션 시스템을 구축하였다. 이 디지털 큐레이션 시스템은 최근 들어 웹 해킹들이 급증하는 시점에서 웹 해킹 중 하나인 WebShell에 안전하다. 본 논문에서는 웹 해킹 중 하나인 WebShell에 안전한 디지털 큐레이션 시스템을 분석하고 WebShell에 대한 대응 방안에 대하여 분석한다.

분산 환경에서의 협력적 여과를 위한 멀티 에이전트 프레임워크 (A Multi-Agent framework for Distributed Collaborative Filtering)

  • 지애띠;연철;이승훈;조근식;김흥남
    • 지능정보연구
    • /
    • 제13권3호
    • /
    • pp.119-140
    • /
    • 2007
  • 추천 시스템은 정보의 홍수 속에서 사용자로 하여금 자신에게 더욱 가치 있고 흥미로운 정보를 선별할 수 있도록 돕는 자동화된 정보 여과 시스템이다. 최근 분산 컴퓨팅 환경에 대한 연구가 활발히 진행되면서, 지금까지의 중앙 서버에서 모든 정보를 관리하는 중앙 집중 방식의 추천 시스템에서 P2P 환경의 접근 방식으로 선회하고 있다. 협력적 여과는 상업적인 추천 시스템에서 가장 많이 사용하는 정보 여과 기법이지만, 그 성공에도 불구하고 확장성(scalability)과 데이터의 희박성(sparsity), 악의적인 사용자의 공격(shilling attack)에 대한 방어 등에 관련된 여러 제약을 갖는다. 중앙 집중 방식에서 분산된 방식으로의 변화는 추천의 신뢰성과 개인 정보의 남용 가능성에 관련한 문제점을 일부 해결할 수 있으나, 조작된 사용자 프로파일을 사용하여 추천을 조작하려는 의도를 갖는 악의적인 사용자의 공격에는 중앙 집중 방식과 마찬가지로 취약할 수 있다. 본 논문에서는 개인 정보의 오남용과 악의적인 사용자의 공격에 관련된 문제점을 해결하고, 분산된 환경에서 효과적인 협력적 여과를 수행하여 추천의 성능과 정확성을 높이기 위한 멀티 에이전트 기반의 추천 프레임워크를 제안한다. 추천의 신뢰성을 높이기 위해 사용자간의 신뢰 정보를 사용하며, 각 사용자의 개인 에이전트와 이동 에이전트간의 정보교환을 통해 효과적으로 신뢰 정보를 전파하고 분산된 유사도 계산의 효율성을 높였다.

  • PDF

스마트 보안패드를 이용한 안전한 인터넷 서비스 제공 모델에 관한 연구 (A Study on a Secure Internet Service Provider Model Using Smart Secure-Pad)

  • 이재식;김형주;전문석
    • 한국산학기술학회논문지
    • /
    • 제14권3호
    • /
    • pp.1428-1438
    • /
    • 2013
  • 인터넷 환경에서 이루어지는 서비스는 사용자와 서비스 제공자 사이에 신뢰관계를 형성하고 서비스를 제공한다. 이를 위하여 아이디/비밀번호와 같은 간단한 사용자 인증에서부터, 공개키 기반구조의 공인인증서를 이용한 인증까지 다양한 인증방안이 제안되고 있다. 또한, 전자금융거래의 경우 거래내역의 무결성 및 부인방지 기능도 제공하고 있다. 이처럼 인터넷 환경에서 제공되는 서비스들은 서비스의 안전성을 보장하기 위한 다양한 방법들을 활용하고 있다. 하지만 웹브라우저의 메모리영역을 조작하는 MITB 공격과 같은 기존의 보안기술을 이용하여 예방하기 어려운 공격들이 등장하고, 피싱/파밍과 같은 사회공학적 공격들이 등장하면서 새로운 보안기술의 적용이 필요하게 되었다. 본 논문에서는 스마트 보안패드라는 개념을 제안하고, 이를 활용하여 사용자와 서비스 제공자 사이에 신뢰관계를 안전하게 형성하고, 전송되는 데이터의 안전성을 보장하는 모델을 제안한다. 제안하는 모델은 보안성 평가 결과 기존의 보안기술이 예방하기 어려운 MITB 및 피싱/파밍과 같은 공격에 안전함을 보인다. 또한, 제안하는 모델을 적용한 대표적인 서비스 예시를 통하여 서비스를 제공하는 사업자가 쉽게 해당 모델을 적용하여 안전한 환경에서 인터넷 서비스를 제공할 수 있다.

차세대 이메일 보안 기술에 관한 연구 (A Study on the Security Structure of Next Generation E-mail System)

  • 김귀남
    • 융합보안논문지
    • /
    • 제8권4호
    • /
    • pp.183-189
    • /
    • 2008
  • 이메일은 언제 어디서나 실시간으로 전송될 수 있는 이점으로 인하여 그 역할이 증대되어 왔다. 하지만, 오늘날 이메일 보안 위협은 점차 지능적으로 특정 기관에 대한 공격으로 변화되고 있다. 이러한 상황에서 위협 대응에는 많은 한계가 있다. 따라서 이메일의 개념을 파악하고, 나날이 변화하는 정보기술 환경 변화속에서 발전되는 차세대 이메일 서비스 체게를 정립하고자 한다. 이를 토대로 이메일 환경에 대한 악의적 공격기술인 악성코드, 사회공학기법을 이용한 해킹 공격, 하이브리드 웜, 바이러스, 중요 메시지 갈취, 비인가된 계정 접근 등에 대한 정보를 수집하여, 공격 양상 변화 과정 파악 및 분류 체계를 정립하고 향후 변화 방향을 분석한다.

  • PDF

빅데이터 기반의 융합 보이스피싱을 이용한사회공학적 공격 기법과 대응방안 (A Scheme of Social Engineering Attacks and Countermeasures Using Big Data based Conversion Voice Phishing)

  • 김정훈;고준영;이근호
    • 한국융합학회논문지
    • /
    • 제6권1호
    • /
    • pp.85-91
    • /
    • 2015
  • 최근 전자금융사기가 급증하여 정부에서 스미싱, 파밍, 피싱, 메모리 해킹에 대한 예방법, 대처 요령을 배포하고 전자금융거래법을 강화하였다. 이에 따라 전자금융사기 방법 또한 진화하고 대처하기 어렵게 변하고 있다. 과거의 무작위 대상로 보이스피싱이 아닌 공격 대상의 개인 정보를 알아내서, 공격대상의 개인정보를 빅데이터로 만들어 치밀하게 분석한다. 분석한 정보를 토대로 보이스피싱을 하는 신종 전자금융사기로 진화하였다. 빅데이터화된 개인정보를 융합한 보이스피싱의 공격 방법을 분석하고 앞으로 점점 더 진화하고 있는 전자금융사기의 대응방안을 제안한다. 메모리에 의미 없는 데이터를 저장하는 방법으로 공격자는 빅데이터 기반으로 개인정보를 획득한다해도 정확한 정보를 도출 시킬 수 없으며 보이스피싱 또한 제대로 할 수 없게 된다. 본 논문에서 새로운 사회공학적 공격을 알아보고 그에 따른 대응방안을 제안한다.

Antioxidant Property of Genistein: Inhibitory Effect on HOCI Induced Protein Degradation, DNA Cleavage, and Cell Death

  • Choi, Je-Min;Ryu, Hyun-Jin;Chung, Jae-Hwan;Park, Jae-Chul;Hwang, Jae-Kwan;Shin, Dong-Bum;Lee, Sang-Kyou;Ryang, Ryung
    • Food Science and Biotechnology
    • /
    • 제14권3호
    • /
    • pp.399-404
    • /
    • 2005
  • The aim of this study was to investigate the in vitro antioxidant profiles of genistein and other isoflavonoids. The reactivity of genistein towards stable radical and reactive oxygen species including ${\bullet}\;ABTS^+$, ${\bullet}{O_2}^-$, $H_2O_2$ and HOCl has been investigated, and the effects were compared with other isoflavonoids and antioxidants. All the tested isoflavonoids showed remarkable ${\bullet}\;ABTS^+$ scavenging activity and genistein was more potent than BHT and ascorbic acid. Genistein was more effective in scavenging hypochlorous acid than superoxide and hydrogen peroxide. At $10\;{\mu}M$ concentrations of genistein and genistin showed about 90% inhibitory effect on HOCl, while BHT and ascorbic acid showed lower than 50% inhibitory effect. Moreover, genistein could inhibit plasmid DNA cleavage, protein degradation and cell death from HOCl attack, while daidzein, BHT and ascorbic acid could not protect them effectively. These results suggest that genistein is a more potent radical scavenger than other isoflavonoids, and it can remarkably reduce cellular damage induced by HOCl.

랜섬웨어 분석 및 탐지패턴 자동화 모델에 관한 연구 (The Automation Model of Ransomware Analysis and Detection Pattern)

  • 이후기;성종혁;김유천;김종배;김광용
    • 한국정보통신학회논문지
    • /
    • 제21권8호
    • /
    • pp.1581-1588
    • /
    • 2017
  • 최근 광범위하게 유포되고 있는 랜섬웨어는 단순 파일 암호화 후 금전을 요구하는 기존 방식의 공격에서 벗어나 신 변종 유포, 사회공학적 공격 방법을 이용한 표적형 유포, 광고 서버를 해킹해 랜섬웨어를 대량으로 유포하는 멀버타이징 형태의 유포, RaaS 등을 통해 더욱 고도화, 지능화되고 있다. 특히, 보안솔루션을 우회하거나 파일암호화를 통해 파라미터 확인을 불가능하게 하고, APT 공격을 접목한 타겟형 랜섬웨어 공격 등으로 공격자에 대한 추적을 어렵게 하고 있다. 이와 같은 랜섬웨어의 위협에서 벗어나기 위해 다양한 탐지기법이 개발되고 있지만 새롭게 출몰하는 랜섬웨어에 대응하기에는 힘든 상황이다. 이에 본 논문에서는 시그니처 기반의 탐지 패턴 제작 및 그 문제점에 대해 알아보고, 랜섬웨어에 보다 더 능동적으로 대처하기 위해 일련의 과정을 자동으로 진행하는 랜섬웨어 감염 탐지 패턴 자동화 모델을 제시한다. 본 모델은 기업이나 공공 보안관제센터에서 다양한 응용이 가능할 것으로 기대된다.

Rice Husk Ash와 실리카퓸을 혼입한 초기재령 콘크리트의 내구성능 평가 (Durability Performance Evaluation On Early-Aged Concrete with Rice Husk Ash and Silica Fume)

  • ;권성준
    • 콘크리트학회논문집
    • /
    • 제27권4호
    • /
    • pp.343-351
    • /
    • 2015
  • 최근들어 $CO_2$ 증가에 따른 사회적, 공학적 문제가 증가하면서 시멘트 사용량을 줄이려는 연구가 진행되고 있다. 플라이 애쉬, 고로 슬래그, 실리카퓸 등의 혼화재료가 시멘트 대체재로 많이 사용되고 있는데, 최근 들어 Rice Husk Ash (RHA)를 혼화재료로 사용하여 콘크리트의 성능을 개선시키려는 연구가 활발하게 진행 중이다. 본 연구에서는 RHA와 가장 뛰어난 혼화재료로 알려진 실리카퓸을 혼입한 콘크리트를 제조하여 초기재령 콘크리트에 대한 염해저항성을 평가하였다. 이를 위해 10~30%의 RHA 치환률과 2~8%의 실리카퓸 치환률을 가진 콘크리트를 제조하여, 역학적 실험과 밀도, 공극률, 염화물 확산계수, 부식전류 측정등의 내구성 실험을 수행하였다. RHA 10~15% 수준의 치환은 SF 2~4% 수준보다 초기재령 콘크리트에서의 높은 강도 및 염해저항성을 확보하였으며, 미래에 유용하게 사용될 수 있는 혼화재료의 가능성을 나타내었다.

서울지역 PM10 농도의 분포 특성과 천식 사망자 수의 상관성 분석 (An analysis on the distribution characteristics of PM10 concentration and its relation to the death from Asthma in Seoul, Korea)

  • 박종길;최윤정;정우식
    • 한국환경과학회지
    • /
    • 제24권7호
    • /
    • pp.961-968
    • /
    • 2015
  • The production of highly concentrated $PM_{10}$ is in the spotlight as a social issue, and it increases the attack rate of Asthma. This study aimed to analyze the characteristics of concentration and distribution for $PM_{10}$ from 2000 to 2011, and investigate its correlation with the death from Asthma. Furthermore, this study was designed to analyze it by dividing into two cases like including Asian dust and excluding Asian dust because it presented the high concentration when Asian dust was occurred in the spring. This study has found that the annual average concentration distribution of $PM_{10}$ in Seoul was higher in the central area than the peripheral area. The annual average concentration of $PM_{10}$ and death from asthma displayed the tendency to gradually decrease. The correlation coefficient for all period was 0.92(p=0.000), and the correlation was 0.84(p=0.001) in case of remove Asian dust. The monthly average concentration of $PM_{10}$ has increased in the winter and decreased in the summer. The death from Asthma and correlation coefficient for all period was 0.588(p=0.044) and 0.640(p=0.025) in case of removing Asian dust. Although the causes of Asthma had a great diversity, the similar tendency by a factor of $PM_{10}$ meant that the correlation was high.

사이버공격의 국가 경제적 손실분석 - 보이스 피싱을 중심으로 (Analysis on National Economic Loss of Cyber Attack: Voice Phishing Case)

  • 신진
    • 한국정보통신학회논문지
    • /
    • 제16권11호
    • /
    • pp.2341-2346
    • /
    • 2012
  • 보이스 피싱은 해독능력이 약한 노인과 약자를 대상으로 사회공학적인 방법을 이용하여 경제적 피해를 유발시킨다. 최근 인접국과 연계조직에 의한 보이스 피싱이 많은 국민에게 경제적 손실과 정신적 파탄을 야기하였고 대한민국 전체로 보더라도 보이스 피싱으로 인한 국가경제손실 및 정신적 피해는 매우 크다. 최근 정부와 관련기관들이 보이스 피싱을 막기위한 보안시스템과 금융보안장치를 강화하고 있으나 보안효과가 얼마나 큰가는 검증하기 쉽지 않다. 본 논문에서는 보이스 피싱으로 인한 대한민국의 경제적손실과 보안장치강화에 따른 보안효과의 경제성에 관하여 살펴본다. 우리나라의 보이스 피싱 피해의 직접 피해액은 1,100억 원으로 나타나고 있으며 철저한 보안에 따는 잠재적인 경제적 효과는 연간 3,500억 원 규모에 이른다고 볼 수 있다.