• 제목/요약/키워드: signature-based detection

검색결과 199건 처리시간 0.029초

통합 사이버 보안 상황분석을 통한 관제 상황인지 기술 (Context cognition technology through integrated cyber security context analysis)

  • 남승수;서창호;이주영;김종현;김익균
    • 스마트미디어저널
    • /
    • 제4권4호
    • /
    • pp.80-85
    • /
    • 2015
  • 인터넷을 이용하는 응용의 수가 급격히 증가함에 따라 인터넷 상에서 이루어지는 사이버 공격의 발생 빈도는 점점 증가하고 있다. 전 세계적으로 L3 DDoS 공격 탐지 중비의 장비에서 응용계층 기반의 지능형 DDoS 공격에 대한 탐지가 미비하다. 차세대 네트워크 보안솔루션의 다양한 요구사항을 충족할 수 있는 고성능 유무선 네트워크 위협대응 기술에 있어서 국내제품은 외국제품에 비해 기능면에서는 근접하나 성능은 미비한 상황에 있으며, 악성코드 탐지 및 시그니쳐 생성연구 관련하여 주로 Window OS에서 동작하는 악성코드 탐지 및 분석 연구 중심으로 진행하고 있다. 본 논문에서는 최신 사이버 보안 상황 침해공격 분석을 통한 최신 다양한 신종 공격 기법 및 분석 기술의 현황 조사, 분석등을 기술한다.

통합 사이버 보안 상황분석을 통한 관제 상황인지 기술 (Context cognition technology through integrated cyber security context analysis)

  • 남승수;서창호;이주영;김종현;김익균
    • 디지털융복합연구
    • /
    • 제13권1호
    • /
    • pp.313-319
    • /
    • 2015
  • 인터넷을 이용하는 응용의 수가 급격히 증가함에 따라 인터넷 상에서 이루어지는 사이버 공격의 발생 빈도는 점점 증가하고 있다. 전 세계적으로 L3 DDoS 공격 탐지 중비의 장비에서 응용계층 기반의 지능형 DDoS 공격에 대한 탐지가 미비하다. 차세대 네트워크 보안솔루션의 다양한 요구사항을 충족할 수 있는 고성능 유무선 네트워크 위협대응 기술에 있어서 국내제품은 외국제품에 비해 기능면에서는 근접하나 성능은 미비한 상황에 있으며, 악성코드 탐지 및 시그니쳐 생성연구 관련하여 주로 Window OS에서 동작하는 악성코드 탐지 및 분석 연구 중심으로 진행하고 있다. 본 논문에서는 최신 사이버 보안 상황 침해 공격 분석을 통한 최신 다양한 신종 공격 기법 및 분석 기술의 현황 조사, 분석등을 기술한다.

악성코드 은닉 문서파일 탐지를 위한 이메일 백신 클라우드 시스템 (An Email Vaccine Cloud System for Detecting Malcode-Bearing Documents)

  • 박춘식
    • 한국멀티미디어학회논문지
    • /
    • 제13권5호
    • /
    • pp.754-762
    • /
    • 2010
  • 최근 악성 문서파일이 첨부된 이메일을 특정인에게 발송하여 중요자료를 절취하는 형태의 해킹사고가 지속적으로 발생하고 있다. 이러한 공격에는 공격 성공률 향상과 바이러스 백신의 탐지회피를 위해 주로 제로데이 취약점이 이용되고 있으며, 적절한 사회공학적 기법이 병행되는 것이 일반적이다. 본 논문에서는 조직으로 유입되는 이메일 첨부 문서파일에 대한 행위기반 악성문서 탐지기술이 적용된 이메일 백신 클라우드 시스템을 제안한다. 이메일에 포함된 문서파일을 추출하여 이메일 백신 클라우드 시스템에 전달하면, 백신 클라우드에서 시그니쳐 기반 분석 및 행위기반 분석을 통해 악성코드 포함 여부를 판단 후 악성코드를 제거한다. 행위분석 과정에서 의도하지 않은 실행파일 생성, 프로세스 실행, 레지스트리 엔트리 접근, 인터넷 접속시도 등이 발견되면 악성문서로 판단하게 된다. 본 논문에서 제시된 이메일 백신 클라우드 시스템은 악성문서 첨부 이메일의 유입을 효과적으로 차단함으로써 중요자료 유출 등의 각종 사이버테러 예방에 도움이 될 것으로 기대 된다.

보안 강화를 위한 NFC 기반 전자결제 시스템의 2 팩터 인증 기술의 초안 설계 (Draft Design of 2-Factor Authentication Technique for NFC-based Security-enriched Electronic Payment System)

  • 차병래;최명수;박선;김종원
    • 스마트미디어저널
    • /
    • 제5권2호
    • /
    • pp.77-83
    • /
    • 2016
  • 오늘날 IT 기술의 적극적인 활용을 통해 은행을 비롯한 금융 산업 전체에서 거대한 혁명이 진행되고 있으며, 이를 '핀테크'라 부른다. 핀테크는 2016년 10대 인터넷 산업 이슈의 하나로 조명 받고 있다. 본 논문에서는 보안 강화를 위하여 FIDO 프레임워크를 이용한 NFC 기반 전자 결제 및 쿠폰 시스템에 2 팩터 인증 기술을 적용하기 위한 초안을 설계한다. 세부적으로 프론트엔드의 단말 디바이스에는 2 팩터 인증과 전자 서명 기술의 적용과 백엔드에는 클라우드 기반의 PG를 위한 분석회피형 악성코드 탐지기술을 을 적용하기 위한 연구를 수행한다.

TEMPORAL VARIATIONS OF THE GLOBAL SEISMIC PARAMETERS OF HD 49933 OVER A MAGNETIC CYCLE

  • Kim, Ki-Beom;Chang, Heon-Young
    • 천문학회지
    • /
    • 제54권4호
    • /
    • pp.129-137
    • /
    • 2021
  • It has been established that the acoustic mode parameters of the Sun and Sun-like stars vary over activity cycles. Since the observed variations are not consistent with an activity-related origin, even Sun-like stars showing out-of-phase changes of mode frequencies and amplitudes need to be carefully studied using other observational quantities. In order to test whether the presumed relations between the global seismic parameters are a signature of the stellar activity cycle, we analyze the photometric light curve of HD 49933 for which the first direct detection of an asteroseismic signature for activity-induced variations in a Sun-like star was made, using observations by the CoRoT space telescope. We find that the amplitude of the envelope significantly anti-correlates with both the maximum frequency of the envelope and the width of the envelope unless superflare-like events completely contaminate the light curve. However, even though the photometric proxy for stellar magnetic activity appears to show relations with the global asteroseismic parameters, they are statistically insignificant. Therefore, we conclude that the global asteroseismic parameters can be utilized in cross-checking asteroseismic detections of activity-related variations in Sun-like stars, and that it is probably less secure and effective to construct a photometric magnetic activity proxy to indirectly correlate the global asteroseismic parameters. Finally, we seismically estimate the mass of HD 49933 based on our determination of the large separation of HD 49933 with evolutionary tracks computed by the MESA code and find a value of about 1.2M and a sub-solar metallicity of Z = 0.008, which agrees with the current consensus and with asteroseismic and non-asteroseismic data.

Design of Fault Diagnostic and Fault Tolerant System for Induction Motors with Redundant Controller Area Network

  • 홍원표;윤충섭;김동화
    • 한국조명전기설비학회:학술대회논문집
    • /
    • 한국조명전기설비학회 2004년도 학술대회 논문집
    • /
    • pp.371-374
    • /
    • 2004
  • Induction motors are a critical component of many industrial processes and are frequently integrated in commercially available equipment. Safety, reliability, efficiency, and performance are some of the major concerns of induction motor applications. Preventive maintenance of induction motors has been a topic great interest to industry because of their wide range application of industry. Since the use of mechanical sensors, such as vibration probes, strain gauges, and accelerometers is often impractical, the motor current signature analysis (MACA) techniques have gained murk popularity as diagnostic tool. Fault tolerant control (FTC) strives to make the system stable and retain acceptable performance under the system faults. All present FTC method can be classified into two groups. The first group is based on fault detection and diagnostics (FDD). The second group is independent of FDD and includes methods such as integrity control, reliable stabilization and simultaneous stabilization. This paper presents the fundamental FDD-based FTC methods, which are capable of on-line detection and diagnose of the induction motors. Therefore, our group has developed the embedded distributed fault tolerant and fault diagnosis system for industrial motor. This paper presents its architecture. These mechanisms are based on two 32-bit DSPs and each TMS320F2407 DSP module is checking stator current, voltage, temperatures, vibration and speed of the motor. The DSPs share information from each sensor or DSP through DPRAM with hardware implemented semaphore. And it communicates the motor status through field bus (CAN, RS485). From the designed system, we get primitive sensors data for the case of normal condition and two abnormal conditions of 3 phase induction motor control system is implemented. This paper is the first step to drive multi-motors with serial communication which can satisfy the real time operation using CAN protocol.

  • PDF

HPLC-FLD를 이용한 겨울철 PM2.5 중 아미노산 성분 분석 (Determination of Amino Acids on Wintertime PM2.5 using HPLC-FLD)

  • 박다정;조인환;배민석
    • 한국대기환경학회지
    • /
    • 제31권5호
    • /
    • pp.482-492
    • /
    • 2015
  • Ground-based measurements were conducted from January 6 to 12 of 2015 for understanding characteristics of nitrogen containing carbonaceous aerosols as 16 amino acids at the Mokpo National University, Korea. The detailed amino acid components such as Cystine ($(SCH_2CH(NH_2)CO_2H)_2$) and Methionine ($C_5H_{11}NO_2S$) and their sources were analyzed by High-Performance Liquid Chromatography with Fluorescence Detection (HPLC-FLD) for behavior of secondary products in particulate matter. In addition, organic carbon (OC) and elemental carbon (EC) based on the carbonaceous thermal distribution (CTD), which provides detailed carbon signature characteristics relative to analytical temperature, and water soluble organic carbon (WSOC) by total organic carbon (TOC) analyzer were used to understand the carbon compound behaviors. The backward trajectories were discussed for originations of carbonaceous aerosols as well. Different airmasses were classified with the amino acids and OC thermal signatures. The results can provide to understand the aging process influenced by the long-range transport from East Sea area.

오일교환경보 알고리즘 및 표시장치 개발 (Development of Oil Change Warning Algorithm and Display Device)

  • 전상명
    • Tribology and Lubricants
    • /
    • 제30권3호
    • /
    • pp.168-176
    • /
    • 2014
  • This paper presents an engine oil change warning algorithm based on the test results of a small dip-stick-gage-type engine-oil-deterioration-detection sensor, software to realize the algorithm and a display device to apply the software. The algorithm determines the engine oil deterioration condition from the rate of change in the dielectric constant based on the average measured capacitance at $80^{\circ}C$ after the engine stops. The rate of change in the dielectric constant at the time for oil change correlates with the time that one of recommended warning limits for engine oil physical properties such as TAN (Total Acid Number), TBN (Total Base Number) and viscosity is first reached. At this point, a warning signal for oil change appears on the display device like a smart-phone or individual display device. The frames of smartphone app have three stages. The user can directly input all of the thresholds into the frame of the smartphone app. The screen of the display device comprises one frame for each warning signature with the related message. The user can input the thresholds to the device through a USB cable connected to a personal computer.

화이트리스트 기반 프로그램 실행 통제 방안 연구 (A Study of Program Execution Control based on Whitelist)

  • 김창홍;최대영;이정현;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.346-349
    • /
    • 2014
  • 현재 사이버 위협은 계속적으로 증대되고 있으며, 진화하는 악성코드에 의한 보안 사고의 피해도 점점 더 커져가고 있다. 또한 기존의 보안체계를 회피한 은밀한 악성코드 기반의 공격으로 기밀 데이터 및 개인정보 유출이 지속적으로 증가하는 추세이다. 그러나 기존의 블랙리스트 기반의 시그니처 탐지 기법으로는 진화된 "알려지지 않은 악성코드"의 대응에 한계가 있다. 본 연구에서는 인가된 프로그램의 위변조 여부, 인가된 프로그램의 실행여부, 운영체제 주요 파일에 대한 변경 여부 등 복합적인 분석을 통한 탐지 및 식별로 악성코드 행위를 차단하는 화이트리스트 기반 프로그램 실행 통제 방안을 제시하고자 한다.

  • PDF

고정자전류 모니터링에 의한 유도전동기 베어링고장 검출에 관한 연구 (Induction Motor Bearing Damage Detection Using Stator Current Monitoring)

  • 윤충섭;홍원표
    • 조명전기설비학회논문지
    • /
    • 제19권6호
    • /
    • pp.36-45
    • /
    • 2005
  • 이 논문은 다른 종류의 유도전동기 구름베어링 손상을 유도전동기 고정자 전류신호해석을 통하여 검출하고 실시간으로 손상을 진단하는 알고리즘을 개발하였다. 유도전동기 구름베어링의 손상을 검출하기 위하여 정상적인 베어링을 갖는 유도전동기, 측정열에 불량을 가지고 있는 전동기와 베어링 외륜에 구멍을 가지고 있는 2가지 종류의 비정상 베어링을 갖는 유도전동기 3set를 실험시스템을 구축하였다. 또한 유도전동기의 구름베어링시스템의 비정상적인 상태에서 고정자전류을 검출하기 위하여 TMS320F2407 DSP 칩을 이용하여 데이터 획득보드를 개발하였다. 이 고정자전류신호를 해석을 통하여 베어링 손상을 검출하기 위한 방법으로 FFT, 웨이브렛 분석 및 내적에 의한 평균 신호패던에 의한 분석결과를 제시하였다. 특히 내적에 의한 신호분석 온 통하여 베어링 손상 여부를 실시간으로 진단할 수 있는 새로운 알고리즘과 분석방법을 제시하였다.