• 제목/요약/키워드: network log analysis

검색결과 129건 처리시간 0.035초

트래픽 분석을 통한 악성코드 감염PC 및 APT 공격탐지 방안 (Design for Zombie PCs and APT Attack Detection based on traffic analysis)

  • 손경호;이태진;원동호
    • 정보보호학회논문지
    • /
    • 제24권3호
    • /
    • pp.491-498
    • /
    • 2014
  • 최근, 지능화된 공격기법을 통한 사이버테러가 지속적으로 발생하고 있으며 특히, 알려지지 않은 신종 악성코드를 사용하기에 탐지 및 대응이 매우 어렵다. 본 논문에서는 대용량 데이터 분석을 통해, 악성코드 침투단계 이후에, 좀비PC와 공격자와 통신을 사전탐지, 대응하는 알고리즘 개발 및 상용환경에서 검증하였다. 향후, 알고리즘의 고도화, 대용량 데이터 처리기술 적용을 통해, APT 공격의 탐지성능이 향상될 것으로 예상한다.

주택시장의 네트워크 구조 분석: 수도권 아파트 매매시장의 사례 (An Analysis of Network Structure in Housing Markets: the Case of Apartment Sales Markets in the Capital Region)

  • 정준호
    • 한국경제지리학회지
    • /
    • 제17권2호
    • /
    • pp.280-295
    • /
    • 2014
  • 본 연구는 최소걸침나무(minimal spanning tree) 기법을 2003년 7월-2014년 3월 기간 동안의 수도권 아파트 매매시장에 적용하여 주택시장 네트워크의 위상학적인 구조를 분석한다. 이러한 기법의 적용을 통해 파악된 수도권 아파트 매매시장 네트워크의 위상학적인 구조의 특성들은 주식시장에서 발견되는 그것들과 정도의 차이는 있지만 어느 정도 공유하고 있다. 이는 네트워크의 계층구조, 네트워크 내 하위집단의 구분, 시간에 따른 결절 간 수익률의 전염 확산, 시간 종속적인 네트워크 구조에 따른 상관관계 붕괴 현상 등을 포함한다. 이는 분석 기간 동안에 아파트가 자산으로서 투기적 동기에 강렬하게 휩싸여 있었으며 유동성이 상대적으로 가장 뛰어난 주택 상품이라는 것에 어느 정도 기인하는 것으로 보인다.

  • PDF

컨텍스트 기반 사용자 간 소셜 네트워크 구성 방법 (Context-based Social Network Configuration Method between Users)

  • 한종현;우운택
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2009년도 학술대회
    • /
    • pp.11-14
    • /
    • 2009
  • 본 논문에서는 사용자의 컨텍스트 및 프로파일을 이용하여 사용자들 간의 소셜 네트워크를 구성하는 방법을 제안한다. 최근 협업 시스템과 관련하여 소셜 네트워크에 대한 관심이 증대되고 있다. 하지만 기존 연구의 경우, 사용자 로그 및 프로파일과 같은 정적인 데이터에 기반하고 있어서 동적으로 변화하는 환경에서의 소셜 네트워크를 구성하기 어렵다. 따라서 제안된 방법은 유비쿼터스 컴퓨팅 환경에서 정적인 사용자 프로파일과 함께 사용자의 행동을 반영하는 컨텍스트를 이용하여 소셜 네트워크를 구성한다. 컨텍스트 도메인 지식 모델의 계층적 구조 특성을 이용하여 컨텍스트들 간의 유사도를 계산하고, 컨텍스트 모델의 카테고리에 가중치를 부여하여 컨텍스트들 간의 관계성을 계산한다. 제안된 방법의 유용성을 검증하기 위해 사용자의 컨텍스트 변화에 따른 소셜 네트워크의 동적 구성을 실험하였다. 제안된 방법을 활용하여 사용자들의 행동에 동적으로 반응하는 관계 분석이 가능하게 될 것으로 기대된다.

  • PDF

학교망을 위한 혼합방화벽 구축 및 접근제어 규칙을 위한 그래픽 인터페이스 구현 (Construction of an Hybrid Firewall for School Networks and Implementation of a Graphical Interface for Access Control Rules)

  • 박찬정
    • 컴퓨터교육학회논문지
    • /
    • 제3권2호
    • /
    • pp.67-75
    • /
    • 2000
  • 인터넷의 출현으로 많은 교육자들은 인터넷을 교육용 도구로 사용하고 있고, 학교내의 많은 업무가 전산화되면서 인터넷을 활용한 사례가 증가하고 있다. 하지만, 인터넷의 개방성으로 인해 학교망은 외부망에 그대로 노출되어 있기 때문에 교육자료의 파손이나 온라인 성적처리 시 데이터 변경 등의 문제점을 가지고 있다. 외부망으로부터 보호에 대한 요구가 증가하고 있으나, 아직 방화벽을 구축하고 있는 중 고등학교가 전무하며 설치 및 운영 시에도 어려움이 따른다. 본 논문에서는 이와 같은 문제점을 해결하기 위해 학교망을 위한 혼합방화벽을 용이하게 구축 관리할 수 있는 방안을 제시하고, 외부로부터 접근제어를 위해 접근제어 규칙을 용이하게 기술할 수 있고 로그 분석, 실시간 네트워크 트래픽 감시, 날짜별 트래픽 통계 정보 등을 제공하는 그래픽적인 사용자 인터페이스를 구현한다.

  • PDF

혼합형 침입차단시스템을 위한 통합 접근제어 규칙기술 언어 및 그래픽 사용자 인터페이스 구현 (Implementation of an Integrated Access Control Rule Script Language and Graphical User Interface for Hybrid Firewalls)

  • 박찬정
    • 정보보호학회논문지
    • /
    • 제9권1호
    • /
    • pp.57-70
    • /
    • 1999
  • 기존의 혼합형 침입차단시스템은 네트워크 계층에서의 패킷 필터링 기능과 응용 계층에서의 응용게이트웨이 기능을 함께 수행하기 때문에, 모든 데이터가 응용 프로그램 계층에서 처리되는 게이트웨이 방식 침입차단시스템에 비해 성능이 뛰어나고 게이트웨이 방식 침입차단시스템처럼 다양한 접근제어가 가능하면서도 사용자에게 투명성을 제공할 수 있다. 하지만, 네트워크 계층과 응용 계층에 대응되는 보안정책을 각각 설정하여 접근을 제어하기 때문에 관리자의 침입차단시스템 관리를 용이하게 하기 위해서 일관성있는 사용자 인터페이스 개발이 요구된다. 본 논문에서는 혼합형 침입차단시스템을 위한 그래픽 사용자 인터페이스를 구현하여 접근제어 및 로그 분석, 실시간 네트워크 트래픽 감시, 날짜별 트래픽에 대한 통계처리와 같은 관리기능을 제공한다. 이 때, 접근제어를 위해서 새로운 규칙기술 언어를 함께 제안하고, 이를 이용하여 사용자가 요구하는 다양한 형식의 접근제어 규칙을 생성하도록 한다.

하둡 기반의 사용자 행위 분석을 통한 기밀파일 유출 방지 시스템 (A Digital Secret File Leakage Prevention System via Hadoop-based User Behavior Analysis)

  • 유혜림;신규진;양동민;이봉환
    • 한국정보통신학회논문지
    • /
    • 제22권11호
    • /
    • pp.1544-1553
    • /
    • 2018
  • 최근 산업 보안 정책에도 불구하고 기업의 내부 정보 유출이 심각하게 증가하여 산업별로 정보 유출 방지 대책을 수립하는 것이 필수적이다. 대부분의 정보 유출은 외부 공격이 아닌 내부자에 의해 이루어지고 있다. 본 논문에서는 이동식 저장매체 및 네트워크를 통한 기밀 파일 유출방지를 위한 실시간 내부 정보 유출 방지 시스템을 구현하였다. 또한, 기업 내의 정보 로그 데이터의 저장 및 분석을 위해 Hadoop 기반 사용자 행동 분석 및 통계시스템을 설계 및 구현하였다. 제안한 시스템은 HDFS에 대량의 데이터를 저장하고 RHive를 사용하여 데이터 처리 기능을 개선함으로써 관리자가 기밀 파일 유출 시도를 인식하고 분석할 수 있도록 하였다. 구현한 시스템은 이동식 데이터 매체와 네트워크를 통해 기업 내부로의 기밀 파일 유출로 인한 피해를 줄이는 데 기여할 수 있을 것으로 사료된다.

SWMM 모형을 이용한 농업용 저수지 용수분배 모의 및 관개효율 평가 (Assessment of Water Distribution and Irrigation Efficiency in Agricultural Reservoirs using SWMM Model)

  • 신지현;남원호;방나경;김한중;안현욱;도종원;이광야
    • 한국농공학회논문집
    • /
    • 제62권3호
    • /
    • pp.1-13
    • /
    • 2020
  • The management of agricultural water can be divided into management of agricultural infrastructure and operation to determine the timing and quantity of water supply. The target of water management is classified as water-supply facilities, such as reservoirs, irrigation water supply, sluice gate control, and farmland. In the case of agricultural drought, there is a need for water supply capacity in reservoirs and for drought assessment in paddy fields that receive water from reservoirs. Therefore, it is necessary to analyze the water supply amount from intake capacity to irrigation canal network. The analysis of the irrigation canal network should be considered for efficient operation and planning concerning optimized irrigation and water allocation. In this study, we applied a hydraulic analysis model for agricultural irrigation networks by adding the functions of irrigation canal network analysis using the SWMM (Storm Water Management Model) module and actual irrigation water supply log data from May to August during 2015-2019 years in Sinsong reservoir. The irrigation satisfaction of ponding depth in paddy fields was analyzed through the ratio of the number of days the target ponding depth was reached for each fields. This hydraulic model can assist with accurate irrigation scheduling based on its simulation results. The results of evaluating the irrigation efficiency of water supply can be used for efficient water distribution and management during the drought events.

유전자 알고리즘 및 인공신경망 이론을 이용한 쏘일네일링 굴착벽체 시스템의 최적설계 (Optimum Design of Soil Nailing Excavation Wall System Using Genetic Algorithm and Neural Network Theory)

  • 김홍택;황정순;박성원;유한규
    • 한국지반공학회논문집
    • /
    • 제15권4호
    • /
    • pp.113-132
    • /
    • 1999
  • 국내에서는 근래에 들어, 다양한 지반조건 및 현장여건을 지닌 지하굴착 및 사면보강 등의 현장에 쏘일네일링 공법의 적용이 점차 확대되어 왔다. 또한 쏘일네일링 공법의 설계는 일반적으로, 한계평형적 해석방법에 의거해 보강토체의 활동에 대한 소요안전율을 만족하는 단면을 우선 결정한 다음, 수치해석 프로그램을 이용하여 이 단면 전면벽체에서 예상되는 최대변위를 추가로 확인하는 비교적 단순화된 과정을 통해 이루어져 왔다. 그러나 쏘일네일링 공법의 경우 관련 설계변수가 비교적 다양한 특징을 지니고 있으며, 따라서 이와 같은 설계변수들 사이의 상호 연관성을 고려하는 보다 합리적인 설계법 제시 차원의 노력이 지속적으로 요구되는 실정이다. 이외에도 원지반 흙의 비등방성, 채취시료의 교란 정도 및 측정상의 오차 등 설계에 적용되는 각종변수가 지니고 있는 불확실성 등을 감안할 때, 현재 시점에서는, 축적된 다양한 현장의 계측자료를 수집하여 관련 설계변수 사이의 상호 연관성을 체계적으로 분석하려는 노력과 더불어 신뢰성 있는 효율적인 기법을 이용하여 경제성이 강조되는 최적화 설계 차원의 노력도 요구되는 시점으로 판단된다. 이와 같은 목적의 일환으로, 본 연구에서는 유전자 알고리즘을 이용하여 쏘일네일링 굴착벽체 시스템의 시공비용 최소화를 위한 최적설계기법을 제시하였으며, 또한 제시된 최적설계기법의 전제조건중의 하나로 고려되는 숏크리트 전면벽체의 발생변위를 합리적으로 예측하기 위해 인공신경망 이론을 도입하였다. 다양한 비교.분석과 더불어, 최종적으로는 제시된 쏘일네일링 굴착벽체 시스템 최적화 기법의 적합성 여부를 종합적으로 확인하기 위해, 실제 시공이 이루어진 현장의 설계단면과 제시기법에 의거해 최적화된 설계단면을 서로 비교.분석하였다.칠음 정도의 정량화 작업을 연구한 것이다.M SDS와 117mM $SOFTANOL\circledR-90$의 Log $K_m$은 각각 2.95-3.76, 2.95-3.49의 값을 나타내었다. 또한 SDS와 $SOFTANOL\circledR-90$의 경우 Log $K_m과\; Log\; K_{ow}$는 선형적인 관계를 보였다. 계면활성제 용액에서 BTEX의 분배 개념은 지반내 포집되어 있는 소수성 유기 오염물의 제거를 통한 지반복원과 효율성 평가에 중요한 역할을 할 것이다.largely ignored since the introduction of western medical science, and was considered something used only by the aged or the uneducated. Moreover, Health concerned practices and customary traditional therapy have been discarded in the clinical medicine as "unscientific" or "unsystematic". As described above, it is true that Korean nursing has developed in the quantitative aspect only adhering to western nursing intervention. Now it is the time to stop to hold ourself and to look back our past. To find and develop the originality of Korean nursing to

  • PDF

발전소 주제어시스템 모의해킹을 통한 취약점 분석 및 침해사고 대응기법 연구 (A study on vulnerability analysis and incident response methodology based on the penetration test of the power plant's main control systems)

  • 고호준;김휘강
    • 정보보호학회논문지
    • /
    • 제24권2호
    • /
    • pp.295-310
    • /
    • 2014
  • 발전소 주제어시스템(DCS, Distributed Control System)은 원격지의 설비를 계통현황에 따라 실시간 조작, 감시 및 운전 효율성을 향상시키기 위해 튜닝을 하도록 구현된 자동화 시스템이다. DCS는 IT 기술의 발전과 함께 점차 지능화, 개방화되고 있다. 많은 전력회사들이 DCS에 설비 관리용 패키지 시스템을 접목하여 예측진단을 통한 유지 보수 및 Risk Management를 실현시키기 위한 투자를 확대하고 있다. 하지만, 최근 해외사례에서 보듯이 원전 전력망 등 국가 주요기반 시설인 산업 제어시스템(ICS)을 마비시키고 파괴할 목적으로 개발된 최초의 사이버 전쟁무기인 스턱스넷이 출현하는 등, 폐쇄형 시스템으로 구성된 발전소 주제어시스템도 점차 외부 공격으로부터 위협의 대상이 되고 있음을 알 수 있다. 높은 수준의 가용성(낮은 고장빈도와 신속한 복구)과 운영 신뢰성의 이유로 10년 이상 장기 사용이 요구되는 발전소 주제어시스템의 경우 전적으로 해외 기술에 의존하고 있고 패치 업데이트 등 주기적 보안관리가 이뤄지지 못해 잠재된 취약점이 노출될 경우 심각한 우려가 예상된다. 본 논문에서는 국내 발전회사에서 사용 중인 Ovation 1.5 버전의 간이 시뮬레이터 환경에서 범용 취약점 분석툴인 NESSUS를 활용하여 인가된 내 외부 사용자의 악의적 행위(모의해킹)를 수행하였다. 이를 통해 취약점 탐지 및 발전소 제어시스템 내 사이버 침해사고 발생 시 효과적으로 대응 할 수 있는 취약점 분석 및 로그분석 방안을 제시하고자 한다.

백홀 시스템에서 시스템 레벨 시뮬레이션 기반 하이브리드 수신기 설계 및 성능 분석 (Design and Performance Analysis of Hybrid Receiver based on System Level Simulation in Backhaul System)

  • 문상미;추명훈;김한종;김대진;황인태
    • 전자공학회논문지
    • /
    • 제52권11호
    • /
    • pp.3-11
    • /
    • 2015
  • 폭발적으로 증가하고 있는 모바일 데이터 트래픽을 수용하기 위하여 셀 간 간섭을 제어할 수 있는 향상된 수신기에 대한 연구가 필요하다. 이를 위해 3GPP(3rd Generation Partnership Project) 에서는 인접 셀의 간섭 신호를 억제 및 제거하여 수신기의 SINR(Signal-to-Noise-plus-Interference Ratio)을 향상시켜 수신 성능을 올리는 NAICS(Network Assisted Interference Cancellation and Suppression)가 표준에서 논의되고 있다. 본 논문에서는 이웃셀로 부터 간섭의 영향을 줄이기 위하여 연판정 기반의 향상된 수신기를 제안한다. 제안한 수신기는 MMSE (Minimum Mean Square Error) 또는 IRC (Interference Rejection Combing) 수신기를 통해 간섭 신호의 불편 추정 (unbiased estimation) 값을 계산 하고 간섭 신호를 억제 및 제거한다. 간섭 신호는 LLR (Log-Likelihood Ratio)로 표현되는 소프트 정보를 통해 업데이트 한다. 시스템 레벨 시뮬레이션은 3GPP LTE-Advanced 하향링크 시스템의 20MHz 대역을 기반으로 이루어 졌으며, 시뮬레이션 결과 제안한 수신기를 통해 기존 수신기보다 SINR, 전송률 및 스펙트럼 효율 측면에서 성능 향상을 가져다주는 것을 확인하였다.