• 제목/요약/키워드: Stepping Stone

검색결과 171건 처리시간 0.018초

침입자 역추적을 위한 TCP 연결 매칭 알고리즘 설계 (Design an Algorithm Matching TCP Connection Pairs for Intruder Traceback)

  • 강형우;홍순좌;이동훈
    • 정보처리학회논문지C
    • /
    • 제13C권1호
    • /
    • pp.11-18
    • /
    • 2006
  • 최근의 해킹사고에서 침입자는 피해시스템에서 자신의 IP주소 노출을 피하기 위하여 피해시스템을 직접 공격하지 않고 Stepping stone(경유지)을 이용하여 경유지 우회 공격을 수행한다. 본 논문에서는 현재 네트워크 환경에서 Stepping stone을 이용한 경유지 우회 공격시 공격자의 근원지 주소를 추적하기 위한 알고리즘을 설계한다. 침입자 추적은 크게 두 가지 분류로 나뉘어 진다. 첫째는 IP Packet traceback, 둘째는 Connection traceback 이다. 본 논문에서는 Connection traceback에 공격을 다루며, 운영체제의 프로세스 구조를 이용하여 공격자 또는 Stepping stone을 구분하여 침입자의 위치를 추적한다.

리눅스 서버에서 인터렉티브 서비스 Stepping Stone 자가진단을 위한 brute-force 기법 (A Brute-force Technique for the Stepping Stone Self-Diagnosis of Interactive Services on Linux Servers)

  • 강구홍
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.41-51
    • /
    • 2015
  • 인터넷을 통해 악의적으로 접근하는 공격자들은 자신의 노출을 최대한 감추기 위해 중간 호스트(소위, stepping stone으로 불림)를 경유한다. 본 논문에서는 텔넷, SSH, 그리고 rlogin 등 인터렉티브 서비스를 이용하여 리눅스 서버에 접근하여 다시 이러한 인터렉티브 서비스를 이용하여 다른 컴퓨터로 원격 접속을 시도하는 행위를 brute-force한 방법으로 검출하는 기법을 제안한다. 제안된 기법은 인터렉티브 서비스 데몬(Daemon) 프로세스의 시스템 콜(system call)을 감시하여 stepping stone 여부를 진단하기 때문에 ssh 접속과 같은 암호화 연결에서 대해서도 완벽한 검출 결과를 제공할 수 있다. 본 논문에서는 ptrace 시스템 콜과 간단한 쉘 스크립트를 작성하여 제안된 기법을 CentOS 6.5 64비트 환경에서 실질적으로 구현하였다. 마지막으로 몇몇 실험 시나리오를 대상으로 실시한 현장 운영을 통해 제안된 brute-force 기법을 검증하였다.

시스템 프로세스 구조에 기반을 둔 침입자 추적 메커니즘 (A New Intruder Traceback Mechanism based on System Process Structure)

  • 강형우;김강산;홍순좌
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.233-239
    • /
    • 2004
  • 본 논문에서는 현재 네트워크 환경에서 Stepping Stones을 이용한 경유지 우회 공격에 대한 침입자 추적 메커니즘을 제안한다. 침입자는 피해시스템에서 공격자의 IP주소 노출을 피하기 위하여 피해시스템을 직접 공격하지 않고 Stepping stone을 이용하여 경유지 우회 공격을 수행한다. 우리는 이와 같은 경유지 우회 공격 발생 시 공격자의 IP주소의 추적을 목적으로 한다. 침입자 추적은 크게 두 가지 분류로 나뉘어 진다. 첫째는 IP Packet traceback, 둘째는 Connection traceback 이다. 본 논문에서는 Connection traceback에 공격을 다루며, 운영체제의 프로세스 구조를 이용하여 공격자 또는 Stepping stone(경유지)을 구분하여 침입자의 위치를 추적한다.

  • PDF

중간 경유 호스트 탐지에 관한 연구 (A Study on Detecting stepping stone)

  • 박재필;원유헌;서진철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.981-984
    • /
    • 2001
  • 최근 인터넷 공격의 주류를 이루고있는 징검다리(stepping stone)을 이용한 공격의 개요 및 방법등을 분석하고 이를 효과적으로 탐지할 수 있는 알고리즘을 제시한다. 또한 이렇게 탐지된 사이트들을 실시간으로 모니터링하여 관리 할 수 있는 방법을 개발해보고자 한다.

  • PDF

A Program for University Student's IT Leadership Renovation

  • Park, Jong-Jin
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제12권1호
    • /
    • pp.1-6
    • /
    • 2020
  • In this paper, we propose a new program for university student's IT leadership renovation. Automation and Artificial Intelligence(AI) are changing the nature of work. According to MGI report, they will change the skills needed in the workforce. Leadership is one of the skills needed more of in the future at workplace including IT industry. Leadership could be defined as having 5 level leadership. According to the 5 level leadership, a program was formulated to renovate university student's self-leadership, teamwork, team leadership and finally global leadership. We named the program as Stepping-Stone Platform for Student's IT Leadership Renovation(SSP-SLR). Each level of four stepping stones consists of one semester. Student can raise their leadership skills by the program step by step. Various instruction learning methodologies are adopted to the program, including Flipped learning which has been proved effective in many ways in the field of education recently.

IP 역추적 설계 및 보안감사 자료생성에 관한 연구 (A Study regarding IP Traceback designs and security audit data generation.)

  • 이인희;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제15권1호
    • /
    • pp.53-64
    • /
    • 2007
  • 본 논문에서는 최근의 해킹사고에서 침입자는 피해시스템에서 자신의 IP주소 노출을 피하기 위하여 피해 시스템을 직접 공격하지 않고 Stepping stone(경유지)을 이용하여 우회 공격을 수행한다. 본 논문에서는 로그기반에서는 네트워크 감사 정책을 이용하고, TCP 기반에서는 CIS, AIAA 기법과 네트워크 기반에서는 Thumbprints Algorithm, Timing based Algorithm, TCP Sequence number를 이용한 알고리즘, Sleep Watermark Tracking 기법을 이용하여 역추적 시스템을 제시하였으며, 현 인터넷 망의 구성의 물리적 또는 논리적 복잡성이 크다는 단점을 보완하기 위해, 날로 발전하고 빠른 기술 개발 속도를 갖는 침입 기술에 대응하기위해 하나의 시스템에 하나의 모듈이 아닌 기존의 알고리즘을 이용해 효과적인 역추적 시스템을 제시 하려 한다.

  • PDF

황룡사 답도 연구 (A study on the Main-path Remains in the Hwangnyongsa Temple Site)

  • 김숙경
    • 건축역사연구
    • /
    • 제25권3호
    • /
    • pp.63-70
    • /
    • 2016
  • This paper aimed to identify a main-path remains in the Hwangnyongsa temple site based on studying published the excavation survey report and researching relics related to the path in the ancient temple site. Hwngnyongsa temple, there were three type's paved footway, straight path to the central axis line of the layout, outside path around the main buildings and the front square of the lecture hall. These remains were expected that installed for some purposes, such as marches, touring, sort of a Buddhist ceremony been performed at the time of Silla. Straight path shows there were two rows of the main access inside the roofed corridor. A row consisted of the 2~3 pieces processed stone(Jangdaeseok) altogether with 92cm width and combined with square stone and stepping stone on the end of the road. It is regarded as very characteristic form and one of the architectural elements of Hwangnyongsa temple in Unified Silla period.

최근린사상법을 활용한 6대 광역시 녹지네트워크 경향 분석 (An Analysis of Urban Green Network using Nearest Features Model in Korean Metropolitan Cities)

  • 오정학;장갑수;김용범
    • 한국환경복원기술학회지
    • /
    • 제13권5호
    • /
    • pp.135-145
    • /
    • 2010
  • This study was carried out to investigate the current urban forest network and future plan of forest framework using nearest features program where stepping stones within 5km from the core forest were selected in the program. We found several conclusions as follows: First, we found that cities in inland area including Daegu, Dajeon and Gwangju have quite different types of forest network with comparing to the cities nearby coastline including Busan, Incheon and Ulsan. The cities in inland area have large mountain patch around each city. However they have small and lower number of island forests within their urban area. Otherwise, cities nearby coastline have more forest patches than in the cities in inland area, and Busan and Incheon especially have strong forest network using various size of forest patches. Second, Daegu and Daejeon have much smaller forest patches distributed in each urban area. So additional forest patches should be added to have highly strong forest network within urban area. Third, Ulsan and Gwangju have most stepping-stone forests close to the large mountain patches in suburban area, which are not able to connect to the forest patches in the central area of each city So additional forest patches are needed to be added in the central area of each city for reinforcing the effect of stepping stone in the central area. Though there should be an addition approach except for forest size and its isolation to construct the ecological network in an urban area, this indices can be a good method to check an environmental and ecological status in an urban area.