• 제목/요약/키워드: Zero-day

검색결과 195건 처리시간 0.029초

Rustock B형과 C형의 감염절차 분석 및 은닉파일 추출 (Analysis on the Infection Process and Abstract of the Hidden Files of Rustock B and C)

  • 이경률;임강빈
    • 한국항행학회논문지
    • /
    • 제16권1호
    • /
    • pp.41-53
    • /
    • 2012
  • 최근 악성코드에 의한 피해가 개인이나 기업으로부터 기관이나 국가 차원으로 진화하고 있고 악성코드가 사용하는 기술 역시 점점 고도화되고 다양한 기법들을 흡수하여 매우 지능적으로 발전하고 있다. 한편, 보안전문가들은 시그니쳐 탐색 등의 정적 분석과 역공학 등의 동적 분석으로 이에 대응하고 있지만 이는 새로이 출현하는 지능적인 악성코드에 긴급히 대처하기에는 부족함이 있다. 따라서, 악성코드들의 행위 분석에 앞서 대개의 악성코드들이 가지는 감염절차 및 파일 은닉기법에 대한 분석을 우선적으로 수행하고 이를 토대로 재빠른 초동분석이 이루어진 후 그 무력화 방법을 포함한 제반 상세분석이 이루어질 것이 요구된다. 따라서 본 논문에서는 악성코드의 초기 진압을 위하여 요구되는 감염 절차의 분석과 파일 은닉기법의 분석 방안을 연구하였으며 그 과정에서 스팸메일을 발송하는 것으로 가장 널리 알려진 Rustock을 대상으로 실험하였다. 실험 결과를 통하여, 향후 새로이 출현하는 악성코드에 대한 재빠른 대처가 가능할 것으로 판단된다.

Dynamic Control of Random Constant Spreading Worm using Depth Distribution Characteristics

  • No, Byung-Gyu;Park, Doo-Soon;Hong, Min;Lee, Hwa-Min;Park, Yoon-Sok
    • Journal of Information Processing Systems
    • /
    • 제5권1호
    • /
    • pp.33-40
    • /
    • 2009
  • Ever since the network-based malicious code commonly known as a 'worm' surfaced in the early part of the 1980's, its prevalence has grown more and more. The RCS (Random Constant Spreading) worm has become a dominant, malicious virus in recent computer networking circles. The worm retards the availability of an overall network by exhausting resources such as CPU capacity, network peripherals and transfer bandwidth, causing damage to an uninfected system as well as an infected system. The generation and spreading cycle of these worms progress rapidly. The existing studies to counter malicious code have studied the Microscopic Model for detecting worm generation based on some specific pattern or sign of attack, thus preventing its spread by countering the worm directly on detection. However, due to zero-day threat actualization, rapid spreading of the RCS worm and reduction of survival time, securing a security model to ensure the survivability of the network became an urgent problem that the existing solution-oriented security measures did not address. This paper analyzes the recently studied efficient dynamic network. Essentially, this paper suggests a model that dynamically controls the RCS worm using the characteristics of Power-Law and depth distribution of the delivery node, which is commonly seen in preferential growth networks. Moreover, we suggest a model that dynamically controls the spread of the worm using information about the depth distribution of delivery. We also verified via simulation that the load for each node was minimized at an optimal depth to effectively restrain the spread of the worm.

인공습지의 농촌지역 오수정화시설에 적용가능성 연구 (Feasibility Study of Constructed Wetland for the Wastewater Treatment in Rural Area)

  • 윤춘경;권순국;권태영
    • 한국농공학회지
    • /
    • 제40권3호
    • /
    • pp.83-92
    • /
    • 1998
  • Field experiment was performed from August 1996 to January 1998 to examine the applicability of constructed wetland system for wastewater treatment in rural area. The pilot plant was installed in Kon-Kuk University and the school building septic tank effluent was used as an influent to the treatment basin. Hydraulic loading rate was about 0.1 6$0.16^3/m^2$ day and theoretical detention time in the system was 1.38 days. The treatment basin was composed of sand and reed. The influent DO concentration was low and many cases close to zero, but effluent concentration was higher than the influent which implies that oxygen was supplied naturally. The average concentration of influent BOD was 126mg/L, and with average removal rate of 69 % the average effluent concentration was 4Omg/L which satisfied the effluent water quality standard for the system of interest. The average influent concentration of COD was 2Olmg/L and average effluent concentration was 75mg/L with average removal rate of 60%. The performance of BOD and COD tends to deteriorate in the low temperature, and appropriate action needs to be taken during the cold winter time for stable operation. The average influent concentration of SS was 5Omg/L, and effluent was 1 1mg/L with average removal rate of 76% which satisfied the effluent water quality standard for the system of interest. The results for the regulated components, SOD and SS, from the experiment showed that constructed wetland system can meet the effluent water quality standards. The average influent concentration of total phosphorus was 25.6mg/L and average effluent concentration was 7.8mg/L with average removal rate of 63%. Not like the performance of the above components, average nitrogen removal rate was only 11.2% which is not satisfactory. Although, nitrogen is not regulated at this moment, it can cause many environmental problems including eutrophication. Therefore, nitrogen removal efficiency should be improved for actual application. From the result of the field experiment, constructed wetland system was thought to be an appropriate alternative for wastewater treatment in rural area.

  • PDF

침해지표를 활용한 해킹 이메일 탐지에 관한 연구 (A Study on Hacking E-Mail Detection using Indicators of Compromise)

  • 이후기
    • 융합보안논문지
    • /
    • 제20권3호
    • /
    • pp.21-28
    • /
    • 2020
  • 최근 해킹 및 악성코드는 점검 기법이 매우 정교하고 복잡하게 발전하고 있으며, 다양한 분야에서 침해사고가 지속적으로 발생하고 있다. 그 중 정보유출, 시스템 파괴 등에 활용되는 침해사고의 가장 큰 이용 경로는 이메일을 이용한 것으로 확인되고 있다. 특히, 제로데이 취약점과 사회공학적 해킹 기법을 이용한 이메일 APT공격은 과거의 시그니처, 동적분석 탐지만으로는 식별이 매우 어려운 상황이다. 이에 대한 원인을 식별하고 해당 내용을 공유하여 유사한 침해사고에 대해 빠르게 대응하기 위한 침해지표(IOC, Indicators Of Compromise)의 필요성은 지속적으로 증가하고 있다. 본 논문에서는 기존에 클라이언트단의 침해사고를 수집하기위해 활용되었던 디지털 포렌식 탐지 지표 방식을 활용하여 보안사고의 가장 큰 피해를 유발하는 해킹 메일의 탐지 및 조사 분석 시 필요한 다양한 아티팩트 정보를 효과적으로 추출할 수 있는 방법을 제안한다.

이중 버블시트를 이용한 단열양생공법의 한중시공 적용 사례 (Application of Insulation Curing Method with Double Bubble Sheets Subjected to Cold Weather)

  • 홍석민;이충섭;김종;전충근;한민철;한천구
    • 한국콘크리트학회:학술대회논문집
    • /
    • 한국콘크리트학회 2008년도 춘계 학술발표회 제20권1호
    • /
    • pp.1001-1004
    • /
    • 2008
  • 본 연구는 한중환경에서 이중 버블시트를 이용한 단열보온 양생 공법을 슬래브 및 매스 콘크리트에 활용한 결과를 검토한 것이다. 먼저, 이중 버블시트를 적용한 경우 타설 후 2일까지 외기온이 영하$9^{\circ}C$까지 강하하는 경우에도 슬래브콘크리트는 영상 $6^{\circ}C$에서 $10^{\circ}C$이상을 유지하여 초기동해가 방지됨을 알 수 있었고, 매스콘크리트의 경우에는 중심부 최고온도와 표층부 최고온도차이가 $6^{\circ}C$이하로 나타나 내부구속에 의한 수화열 균열은 발생하지 않은 것으로 판단된다. 본 현장에 적용된 이중버블시트를 이용한 단열보온양생 공법은 동절기 영하에서도 안정된 양생온도 관리로 초기동해를 방지할 수 있었고, 소요강도를 확보할 수 있었다. 또한, 가시설의 설치 해체 공정을 줄여 공기단축 효과와 인건비절감등 양생비용의 감소로써 한중콘크리트의 품질확보에 우수한 효과가 있음과 동시에 단열 양생공법의 경제성이 입증되었다.

  • PDF

Controlled Release of Nerve Growth Factor from Sandwiched Poly(L-lactide-co-glycolide) Films for the Application in Neural Tissue Engineering

  • Gilson Khang;Jeon, Eun-Kyung;John M. Rhee;Lee, Ilwoo;Lee, Sang-Jin;Lee, Hai-Bang
    • Macromolecular Research
    • /
    • 제11권5호
    • /
    • pp.334-340
    • /
    • 2003
  • In order to fabricate new sustained delivery device of nerve growth factor (NGF), we developed NGF-loaded biodegradable poly(L-lactide-co-glycolide) (PLGA, the mole ratio of lactide to glycolide 75:25, molecular weight: 83,000 and 43,000 g/mole, respectively) film by novel and simple sandwich solvent casting method for the possibility of the application of neural tissue engineering. PLGA was copolymerized by direct condensation reaction and the molecular weight was controlled by reaction time. Released behavior of NGF from NGF-loaded films was characterized by enzyme linked immunosorbent assay (ELISA) and degradation characteristics were observed by scanning electron microscopy (SEM) and gel permeation chromatography (GPC). The bioactivity of released NGF was identified using a rat pheochromocytoma (PC-12) cell based bioassay. The release of NGF from the NGF-loaded PLGA films was prolonged over 35 days with zero-order rate of 0.5-0.8 ng NGF/day without initial burst and could be controlled by the variations of molecular weight and NGF loading amount. After 7 days NGF released in phosphate buffered saline and PC-12 cell cultured on the NGF-loaded PLGA film for 3 days. The released NGF stimulated neurite sprouting in cultured PC-12 cells, that is to say, the remained NGF in the NGF/PLGA film at 37 $^{\circ}C$ for 7 days was still bioactive. This study suggested that NGF-loaded PLGA sandwich film is released the desired period in delivery system and useful neuronal growth culture as nerve contact guidance tube for the application of neural tissue engineering.

횟집 수조 보관 중에 자연산, 양식산 참돔 및 숭어의 물리·화학적 성분변화 (Changes of Physicochemical properties During Storage at an Aquarium Tank of Wild and Cultured Gray mullet (Mugil cephalus) and Red seabream (Pagrus major))

  • 조영제;박현규;김승미;심길보
    • 수산해양교육연구
    • /
    • 제21권3호
    • /
    • pp.451-458
    • /
    • 2009
  • The purpose of this study is to analyze the nutrition composition and physiological changes, and to evaluate the food quality of live fish in cultured and wild fishes which have been kept in an aquarium tank. The moisture and lipid content of wild and cultured fishes when kept in an aquarium tank for seven-days storage was found to be lower than those of the initial stage storage(zero day). The breaking strength was also rapidly decreased in all of live fishes tested in this study as the periods of storage extended. The protein content did not differ significantly. However, the content of cortisol, which is a indicator indicating a stress reaction in tissues, was apt to increasing as the periods of storage extended. The cortisol content of wild fishes were higher than those of cultured fishes. On the other hand, the activity of activities of alanine aminotransferase (ALT) and aspartate aminotransferase (AST), which is also a indicator indicating a stress reaction, were not changed in the serum of wild and cultured fish, suggesting the ALT and AST activity dose not directly related with a healthy loss originated from stress. The death ratio of wild fishes were higher than cultured ones due to limited activity and stress during the storage in a aquarium tank.

Gompertz 곡선을 이용한 비선형 일사량-태양광 발전량 회귀 모델 (Non-linear Regression Model Between Solar Irradiation and PV Power Generation by Using Gompertz Curve)

  • 김보영;알바 빌라노바 코르테존;김창기;강용혁;윤창열;김현구
    • 한국태양에너지학회 논문집
    • /
    • 제39권6호
    • /
    • pp.113-125
    • /
    • 2019
  • With the opening of the small power brokerage business market in December 2018, the small power trading market has started in Korea. Operators must submit the day-ahead estimates of power output and receive incentives based on its accuracy. Therefore, the accuracy of power generation forecasts is directly affects profits of the operators. The forecasting process for power generation can be divided into two procedure. The first is to forecast solar irradiation and the second is to transform forecasted solar irradiation into power generation. There are two methods for transformation. One is to simulate with physical model, and another is to use regression model. In this study, we found the best-fit regression model by analyzing hourly data of PV output and solar irradiation data during three years for 242 PV plants in Korea. The best model was not a linear model, but a sigmoidal model and specifically a Gompertz model. The combined linear regression and Gompertz curve was proposed because a the curve has non-zero y-intercept. As the result, R2 and RMSE between observed data and the curve was significantly reduced.

APT 공격 탐지를 위한 호스트 기반 특징 표현 방법 (Host based Feature Description Method for Detecting APT Attack)

  • 문대성;이한성;김익균
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.839-850
    • /
    • 2014
  • 3.20 사이버 테러 등 APT 공격이 사회적, 경제적으로 막대한 피해를 초래함에 따라 APT 공격을 방어하기 위한 기술적인 대책이 절실히 요구되고 있으나, 시그너쳐에 기반한 보안 장비로는 대응하는데 한계가 있다. 이에 본 논문에서는 기존 시그너쳐 기반 침입탐지 시스템의 한계를 극복하기 위해서 호스트 PC에서 발생하는 행위정보를 기반으로 악성코드를 탐지하는 방법을 제안한다. 먼저, 악성코드와 정상 실행파일을 구분하기 위한 39개의 특성인자를 정의하고, 악성코드 및 정상 실행파일이 실행되는 동안 발생하는 870만 개의 특성인자 데이터를 수집하였다. 또한, 수집된 데이터에 대해 각 특성인자의 발생빈도를 프로세스 ID 별로 재구성하여 실행파일이 호스트에서 실행되는 동안의 행위정보를 83차원의 벡터로 표현하였다. 특히, 자식 프로세스에서 발생하는 특성인자 이벤트의 발생빈도를 포함함으로써 보다 정확한 행위정보의 표현이 가능하였다. C4.5 결정트리 방법을 적용하여 악성코드와 정상파일을 분류한 결과 각각 2.0%의 오탐률과 5.8%의 미탐률을 보였다.

스마트 기기를 이용한 안전한 QR-Login 사용자 인증 프로토콜의 설계 및 중요 정보의 안전성 보증을 위한 방법 (A Design Secure QR-Login User Authentication Protocol and Assurance Methods for the Safety of Critical Data Using Smart Device)

  • 이재식;유한나;조창현;전문석
    • 한국통신학회논문지
    • /
    • 제37C권10호
    • /
    • pp.949-964
    • /
    • 2012
  • 최근 악성코드 및 바이러스 등으로 사용자 PC가 위협받고 있다. 특히, 제로데이 공격 등 알려지지 않은 공격들이 끊임없이 나오고 있어, 사용자 PC는 더 이상 안전하다고 확신하기 어려운 환경이 되었다. 따라서 인터넷 서비스의 이용에 있어서, 안전성이 보장되지 않은 PC를 이용하는 사용자가 기존의 인증 프로토콜을 이용하여 사용자를 인증할 경우, 인증 정보의 도난 및 중간자 공격 등 다양한 위협을 받을 수 있다. 또한 메모리 해킹등과 같은 공격을 당할 경우, 사용자는 자신의 PC가 감염되었는지 인지하기조차 어려운 상황에 놓이게 된다. 따라서 본 논문은 QR-Code와 통신기능이 가능한 스마트 기기를 활용한 안전한 QR-Login 사용자 인증 프로토콜을 설계하고, 인터넷 서비스 이용 시 중요정보의 안전성 보증을 위한 방법을 제안한다. 제안된 방법을 통하여 사용자는 알려지지 않은 공격으로부터 PC가 위협받는 경우에도 사용자의 중요정보를 보호할 수 있고, 금융거래와 같은 민감한 거래 시에도 안전하게 거래를 할 수 있다.