• 제목/요약/키워드: network security equipment

검색결과 207건 처리시간 0.022초

복합 에뮬레이션을 이용한 효율적인 커버리지 가이드 IoT 펌웨어 퍼징 기법 (Efficient Coverage Guided IoT Firmware Fuzzing Technique Using Combined Emulation)

  • 김현욱;김주환;윤주범
    • 정보보호학회논문지
    • /
    • 제30권5호
    • /
    • pp.847-857
    • /
    • 2020
  • IoT 장비가 상용화되면서 IP카메라, 도어락, 자동차, TV 등 일반 생활기기에 블루투스나 유무선의 네트워크가 내재되어 출시되고 있다. IoT 장비는 네트워크를 통해 많은 정보들을 공유하며 개인적인 정보들을 수집하여 시스템을 가동하기 때문에 IoT 장비에 대한 보안은 더욱 중요해지고 있다. 또한, 현재 사이버 위협 중 웹 기반 공격과 애플리케이션 공격이 상당히 많은 비중을 차지하고 있고, 이를 보안하기 위해 보안 전문가들이 수동 분석을 통해 사이버 공격의 취약점들을 분석하고 있다. 그러나 수동 분석으로만 취약점을 분석하기에는 사실상 불가능하기 때문에 현재 시스템 보안을 연구하는 연구원들은 자동화된 취약점 탐지 시스템을 연구하고 있고, 최근 USENIX에서 발표된 Firm-AFL은 커버리지 기반의 퍼저를 사용하여 퍼징의 처리속도와 효율성에 대해 연구를 진행하여 시스템을 제안했다. 하지만, 기존 도구는 펌웨어의 퍼징 처리속도에 초점을 두고 연구를 진행하다 보니 다양한 경로에서 취약점을 발견하지 못했다. 본 논문에서는 기존 도구에서 찾지 못한 다양한 경로에서 취약점을 발견하고자 변이과정을 강화시켜 기존 도구가 찾은 경로보다 더 많은 경로를 찾고, 제약조건을 해결하며 더 많은 크래시를 발견하는 IoTFirmFuzz를 제안한다.

Voltage Stability Prediction on Power System Network via Enhanced Hybrid Particle Swarm Artificial Neural Network

  • Lim, Zi-Jie;Mustafa, Mohd Wazir;Jamian, Jasrul Jamani
    • Journal of Electrical Engineering and Technology
    • /
    • 제10권3호
    • /
    • pp.877-887
    • /
    • 2015
  • Rapid development of cities with constant increasing load and deregulation in electricity market had forced the transmission lines to operate near their threshold capacity and can easily lead to voltage instability and caused system breakdown. To prevent such catastrophe from happening, accurate readings of voltage stability condition is required so that preventive equipment and operators can execute security procedures to restore system condition to normal. This paper introduced Enhanced Hybrid Particle Swarm Optimization algorithm to estimate the voltage stability condition which utilized Fast Voltage Stability Index (FVSI) to indicate how far or close is the power system network to the collapse point when the reactive load in the system increases because reactive load gives the highest impact to the stability of the system as it varies. Particle Swarm Optimization (PSO) had been combined with the ANN to form the Enhanced Hybrid PSO-ANN (EHPSO-ANN) algorithm that worked accurately as a prediction algorithm. The proposed algorithm reduced serious local minima convergence of ANN but also maintaining the fast convergence speed of PSO. The results show that the hybrid algorithm has greater prediction accuracy than those comparing algorithms. High generalization ability was found in the proposed algorithm.

An Electric-Field Coupled Power Transfer System with a Double-sided LC Network

  • Xie, Shi-Yun;Su, Yu-Gang;Zhou, Wei;Zhao, Yu-Ming;Dai, Xin
    • Journal of Power Electronics
    • /
    • 제18권1호
    • /
    • pp.289-299
    • /
    • 2018
  • Electric-field coupled power transfer (ECPT) systems employ a high frequency electric field as an energy medium to transfer power wirelessly. Existing ECPT systems have made great progress in terms of increasing the transfer distance. However, the topologies of these systems are complex, and the transfer characteristics are very sensitive to variations in the circuit parameters. This paper proposes an ECPT system with a double-sided LC network, which employs a parallel LC network on the primary side and a series LC network on the secondary side. With the same transfer distance and output power, the proposed system is simpler and less sensitive than existing systems. The expression of the optimal driving voltage for the coupling structure and the characteristics of the LC networks are also analyzed, including the transfer efficiency, parameter sensitivity and total harmonic distortion. Then, a design method for the system parameters is provided according to these characteristics. Simulations and experiments have been carried out to verify the system properties and the design method.

실시간 사이버 공격 침해사고 탐지방법에 관한 연구 (A Study on the Real-time Cyber Attack Intrusion Detection Method)

  • 최재현;이후진
    • 한국융합학회논문지
    • /
    • 제9권7호
    • /
    • pp.55-62
    • /
    • 2018
  • 최근 다양한 사이버 범죄 위협이 증가하는 추세로 정보시스템을 대상으로 공격하는 사이버 공격에 대해 실시간 탐지 등 최전선에서 초동 대응을 해야 하는 보안관제의 중요성이 높아지고 있다. 보안관제센터, 사이버테러 대응센터, 침해 대응센터 등의 이름으로 기관의 관제인원들은 사이버 공격 예방을 위해 많은 노력을 하고 있다. 특히 침해사고 탐지를 위한 방법으로 네트워크 보안장비를 이용하거나 관제시스템을 활용하여 탐지를 하고 있지만 장비 위주의 단순한 패턴기반으로 관제를 하는 방법으로는 침해사고의 예방을 위한 방법으로는 부족하다. 그러므로 보안관제시스템은 지속적으로 고도화 되고 있으며 침해위협에 대한 예방활동으로 탐지방법에 대한 개발과 연구가 활발히 진행되고 있다. 이에 본 논문에서는 기존 침해사고 탐지 방법에 대한 문제점 개선을 위해 주요 구성 모듈의 침해사고 탐지 방법을 정의하고, 성능테스트를 통해 효율적인 보안 관제를 위한 방안을 제시하고 SIEM(Security Information Event Management)을 활용한 관제시스템 고도화를 통하여 효과적인 침해위협 탐지 방법을 연구하고자 한다.

무선랜 워드라이빙 공격의 위험성과 대응방안 (The Risk of Wardriving Attack Against Wireless LAN and its Counterplan)

  • 최영남;조성목
    • 한국정보통신학회논문지
    • /
    • 제13권10호
    • /
    • pp.2121-2128
    • /
    • 2009
  • IEEE 802.11 무선 랜은 구축이 용이하고, 이동성과 편이성 등의 장점이 있어 캠퍼스, 기업, 핫 스팟 영역의 공중망에 이르기까지 응용범위를 급속히 넓혀가고 있다. 그러나 무선 랜은 RF를 매체로 사용하기 때문에 근본적으로 보안이 취약해서 개인정보와 기업 내부자료의 침해 위험성이 증가하고 있으며, 특히 무선 랜에서 보안 취약성을 찾아내는 워드라이빙 공격은 더욱 더 심각성을 더해가고 있다. 본 논문에서는 무선 랜에 대한 워드라이빙 공격을 위한 여러 과정과 준비단계에 대하여 전반적으로 살펴보고, 무선 랜에서의 워드라이빙 공격으로부터 정보침해 사고를 예방할 수 있는 대응방안을 제시한다. 이를 위해 무선 랜에서의 워드라이빙 공격에 적합한 장비를 제작하였고, 제작된 장비를 사용하여 서울시 양재동 일대의 무선 랜 AP 보안 취약성을 조사하였다.

중첩 VLAN구현을 위한 확장 FDB적용 알고리즘 제안 (Extended FDB Application Algorithm Proposal for Overlap VLAN Implementation)

  • 황인섭;공휘식
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 추계종합학술대회
    • /
    • pp.84-88
    • /
    • 2001
  • 보안과 Broadcast로 인한 성능 저하는 LAN에서 다루어야 할 가장 중요한 부분이다. Virtual LAN은 논리적으로 네트워크 그룹을 형성하여 관리하는 방법으로 LAN의 성능저하를 개선 할 수 있다. 본 연구에서 제안하는 MAC Address VLAN 알고리즘은 FDB에 확장 VID 필드와 VID 연결 범위 테이블을 추가하여 VLAN에 중첩 특성을 부여하고, 중첩 범위를 동적으로 관리한다. 이 제안 알고리즘을 적용한 VLAN은 추가적인 장비 없이 네트워크 상의 정보와 자원을 공유 할 수 있다. 본 알고리즘은 Layer 2 기능을 수행하는 스위치나 브리지에 적용이 가능하다.

  • PDF

HMI 터치스크린을 이용한 철도차량용 복합화재수신기 개발 연구 (A Study on Railway Vehicles Fire Detection using HMI Touch Screen)

  • 박인덕;김창
    • 조명전기설비학회논문지
    • /
    • 제30권1호
    • /
    • pp.38-43
    • /
    • 2016
  • Recent social needs for promoting traffic safety increased and the demand social security in economic, increasing the demand for environmentally friendly rail transport. In particular, when train express such as to secure reliability KTX(Korea Train eXpress) from potential disaster(fire) in the train operation caused by the train express running has been very important. Railroad fire extinguishing system is operated to fire exploding before reaching the flashing point more important than early to quickly detect because of CAN(Controller Area Network) communication to fire suppression and fire receiver, interface, fire fighting equipment from HMI((Human Machine Interface) and fire high-performance to research and development for intelligent composite fire receiver is required.

VANETs을 위한 가중치 기반 침입탐지 방법의 설계 및 평가 (Design and Evaluation of a Weighted Intrusion Detection Method for VANETs)

  • 오선진
    • 한국인터넷방송통신학회논문지
    • /
    • 제11권3호
    • /
    • pp.181-188
    • /
    • 2011
  • 무선 네트워크와 모바일 컴퓨팅 응용의 급속한 보급과 더불어, 최근 네트워크 보안의 배경도 많은 변화를 가져왔다. 특히 이동성이 높은 차량 노드들로 네트워크 위상을 유지하는 차량 애드 혹 네트워크(Vehicular Ad Hoc Networks: VANETs)는 일반적으로 불안정한 통신 링크를 갖는 자기 조직화 P2P 망으로, 고정된 인프라 구조나 중앙 통제 라우팅 장비 없이 자동으로 망을 구성하고, 시간에 따라 고속으로 이동하며 망에 결합하거나 이탈하는 개방 망이므로 중앙 집중 제어 없이 누구나 접속이 허용되기 때문에 네트워크상에 해로운 비정상 행위 노드들에 대한 침입에 매우 취약하다. 본 논문에서는 VANETs에서의 노드들의 활동에 대한 비정상 행위를 효율적으로 식별하여 침입을 탐지할 수 있는 러프집합을 이용한 가중치 기반 침입탐지 방법을 제안하고, 그 성능을 모의실험을 통해 임계 허용 오차 ${\epsilon}$에 대한 비정상 행위로 인한 침입 탐지율과 거짓 경고율로 평가한다.

HCI 방식을 통한 논리적 망분리 사례 연구 (A Case Study on Logical Network Separation through HCI method)

  • 최승표;신상욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.747-749
    • /
    • 2017
  • 악성코드 감염, 외부침입 등으로 인한 금융회사의 고객정보 유출, 기타 금융사고 발생에 대한 위험으로부터 금융거래를 보호하기 위해 금융위원회에서는 "금융전산 보안강화 종합대책"에서 업무망과 인터넷망 분리에 의한 안전한 금융거래와 고객정보 보호대책의 가이드라인을 제시하고 금융전산망 분리를 의무화시켰다. 이에 각 금융회사는 회사별 IT전산 환경에 맞는 물리적, 논리적 망분리 방법을 선택하여 망분리 시스템을 구축하고 있다. 본 논문은 전통적 범용장비의 구성과 최근 발전중인 가상화 기술 중 하나인 Hyper Converged를 통한 통합형 HCI(Hyper Converged Infrastructure) 방식에 대한 비교 및 사례 연구로 논리적 망분리 구축을 위한 효율적인 인프라 구성 방안을 제시한다.

  • PDF

Conception and Modeling of a Novel Small Cubic Antenna Design for WSN

  • Gahgouh Salem;Ragad Hedi;Gharsallah Ali
    • International Journal of Computer Science & Network Security
    • /
    • 제24권2호
    • /
    • pp.53-58
    • /
    • 2024
  • This paper presents a novel miniaturized 3-D cubic antenna for use in wireless sensor network (WSN) application. The geometry of this antenna is designed as a cube including a meander dipole antenna. A truly omnidirectional pattern is produced by this antenna in both E-plane and H-plane, which allows for non-intermittent communication that is orientation independent. The operating frequency lies in the ISM band (centered in 2.45 GHz). The dimensions of this ultra-compact cubic antenna are 1.25*1.12*1cm3 which features a length dimension λ/11. The coefficient which presents the overall antenna structure is Ka=0.44. The cubic shape of the antenna is allowing for smart packaging, as sensor equipment may be easily integrated into the cube hallow interior. The major constraint of WSN is the energy consumption. The power consumption of radio communication unit is relatively high. So it is necessary to design an antenna which improves the energy efficiency. The parameters considered in this work are the resonant frequency, return loss, efficiency, bandwidth, radiation pattern, gain and the electromagnetic field of the proposed antenna. The specificity of this geometry is that its size is relatively small with an excellent gain and efficiency compared to previously structures (reported in the literature). All results of the simulations were performed by CST Microwave Studio simulation software and validated with HFSS. We used Advanced Design System (ADS) to validate the equivalent scheme of our conception. Input here the part of summary.