• 제목/요약/키워드: 관제서버

검색결과 82건 처리시간 0.024초

DDoS 공격에 대한 효과적인 보안 관제 방안 (Research on Effective Security Control Measures Against DDoS Attacks)

  • 정일권;김점구;김귀남;하옥현
    • 융합보안논문지
    • /
    • 제9권4호
    • /
    • pp.7-12
    • /
    • 2009
  • DDoS 공격은 외부의 공격자가 일반 사용자들의 PC를 감염시킨 후 감염된 PC에서 특정 웹 사이트나 서버에 대량의 트래픽을 전송하여 리소스를 고갈시키거나 네트워크 대역폭을 점유함으로써 서비스를 마비시키는 공격으로, 완벽하게 막는 것이 대단히 어렵다. IDS(Intrusion Detection System:침입 탐지 시스템), IPS(Intrusion Prevention System:침입 방지 시스템), ITS(Intrusion Tolerance System), FW(Firewall) 또는 DDoS 전용 보안 장비 등을 이용하여 DDoS 공격을 막아내거나, 감내하려고 한다. 여러 종류의 보안 장비 비용 문제가 발생하기도 하고, 각 시스템 간의 연계성을 고려하지 않은 설치로 제 기능을 발휘하지 못하기도 한다. 본 논문에서는 DDoS 공격에 대한 보안 장비의 효과적인 연계와 대응 방법론을 제시한다. 설계된 방법론을 적용할 경우 기존의 네트워크 구조상에서보다 DDoS 공격에 대한 차단 및 감내 효율이 실험을 통해 입증되었다. 따라서 차별화된 DDoS 공격을 대응 및 감내하는 관제 방안을 본 연구를 통해 제시하고자 한다.

  • PDF

홈 IoT에서 SSDP 반사체 공격에 대한 대응기법 (A Countermeasure Technique for Attack of Reflection SSDP in Home IoT)

  • 박광옥;이종근
    • 융합정보논문지
    • /
    • 제7권2호
    • /
    • pp.1-9
    • /
    • 2017
  • 최근에 증폭기법을 이용한 DDoS 공격은 정상적인 서버들에서 정상 트래픽과의 구분을 어렵게 하고 공격 탐지를 하더라도 감지가 어려운 특성을 가지고 있다. SSDP 프로토콜은 IoT 장비들에서 널리 사용되는 일반적인 프로토콜이기 때문에 DDoS 증폭 공격으로 활용되고 있는 형편이다. 본 연구에서는 SSDP의 서비스 확인 메시지 중계의 약점을 이용한 반사체공격기법을 분석하고 이러한 공격에 대하여 각 디바이스의 Mac 주소를 관리하여 공격을 감지하고 방어하는 기술적 제안과 홈 IoT 관리 체계를 제안하였다. 가상 환경 속에서 실험적 공격을 수행하여 가상공격의 효과에 대하여 정리 분석하였으며 제안 기술로 공격을 방지하도록 검증하였으며 또한 홈 IoT의 보안관제 체제를 제안하였다.

스마트 팩토리 환경에서 클라우드와 학습된 요소 공유 방법 기반의 효율적 엣지 컴퓨팅 설계 (Design of Efficient Edge Computing based on Learning Factors Sharing with Cloud in a Smart Factory Domain)

  • 황지온
    • 한국정보통신학회논문지
    • /
    • 제21권11호
    • /
    • pp.2167-2175
    • /
    • 2017
  • 최근 사물인터넷은 인공지능의 발전, 연결된 기기의 증가와 클라우드 시스템의 높은 성능으로 인해 급격하게 발전하고 있다. 많은 기기와 센서로부터 생산되는 엄청난 양의 데이터들은 지능적 진단, 추천 서비스 뿐 아니라 스마트 관제 서비스와 같이 서비스 영역의 확대를 이끌고 있다. 엣지 컴퓨팅(Edge Computing)에 대한 연구는 높은 성능을 지닌 하드웨어를 바탕으로 작은 또 하나의 서버로써의 역할에 국한되어 연구되고 있다. 그러나 데이터를 분석하고 의미성에 따른 서비스를 구현하기 위해서는 범용적 서버로써의 역할보다는 도메인에 특화된 기능과 요구사항을 지녀야 한다. 스마트 팩토리에서의 엣지는 제한적 필터링, 사전 포맷팅을 포함하는 전처리와 그룹 컨텍스트 융합, 지역적 룰의 관리 등을 필요로 한다. 따라서 본 논문에서는 공장 특성에 맞는 효율성과 강건함 측면을 강조하는 요구사항들을 도출하고, 클라우드와 학습된 요소 공유 방법을 기반으로 하는 엣지 컴퓨팅의 구조를 제안하고자 한다. 이 엣지는 네트워크 자원 소모를 감소시키고 룰과 학습화된 모델의 변경을 쉽게 할 수 있도록 한다.

OGC기반 도시공간정보 데이터 연동서비스를 위한 상호연계기술 개발 연구 (Development of Interconnection Technology for Urban Geographic Information on OGC Standards)

  • 김태훈;김성수;홍창희;황정래
    • Spatial Information Research
    • /
    • 제21권1호
    • /
    • pp.15-22
    • /
    • 2013
  • 최근 u-City, Smart city 등 첨단도시를 구축하려는 다양한 움직임이 있으며, 이러한 첨단도시의 기반인프라로서 공간정보가 필수적인 요소로 인식되고 있다. 그러나 많은 경우에 있어서 기존에 구축된 공간정보 즉 GIS 데이터는 포맷의 다양성으로 인한 자료간 호환성 부족으로 기관간 상호연계 및 대국민 웹서비스 등에서 어려움을 겪어왔다. 이에 본 연구에서는 이기종 분산환경에서 기 구축되어 활용되고 있는 GIS 및 UIS 데이터를 국제표준인 OGC(Open Geospatial Consortium) 표준기반으로 상호연동할 수 있도록 중계역할을 해주는 상호연계서버를 개발하고, 테스트베드 적용을 통해 성능을 검증하였다. 해당 성과는 향후 첨단도시의 통합관제플랫폼 및 화산재해대응플랫폼 등에 적용되어 기 구축 DB의 활용성을 제고하고 시스템의 효율성을 높일 수 있으리라 기대된다.

나로호 상단부 Line-Telemetry 데이터처리시스템 개발 및 시험 (Development and Test of Line-Telemetry DPS for KSLV-I Upper Stage)

  • 김광수;이수진;정의승
    • 항공우주기술
    • /
    • 제10권1호
    • /
    • pp.107-115
    • /
    • 2011
  • 지상관제용 텔레메트리 데이터처리시스템(Line-telemetry DPS)은 나로호 발사체의 지상 운용 또는 비행시험 중 상단부에 탑재된 원격측정시스템으로부터 RS-422 인터페이스를 통해 PCM 데이터를 수신하고 데이터처리 후 9개의 TLM(Telemetry) 콘솔을 통해 상단시스템의 상태를 모니터링 하는 시스템이다. Line-telemetry DPS (Data Processing System)는 데이터 취득 및 decommutation을 위한 취득(Acquisition) 서버와 시스템을 관리하는 관리(Management) 서버 그리고 각 탑재 시스템을 모니터링하기 위한 9개의 콘솔로 구성된다. Line-telemetry DPS는 UTC(Universal Time Coordinated) 동기되어 상단부 탑재 원격측정 시스템의 원시(raw) 프레임과 decommutation된 온보드 파라미터를 실시간 검출, 저장, 분배 기능을 수행한다. 본 논문에서는 나로호 상단부의 원격측정시스템에 대한 간략한 소개, 지상 및 비행시험을 위한 Line-telemetry DPS의 기능 및 설계, 비정상 알람 파라미터 설정 정보, 지상/비행시험절차 및 결과에 대해 기술하고자 한다.

구글 맵 API를 이용한 딥러닝 기반의 드론 자동 착륙 기법 설계 (Design of Deep Learning-Based Automatic Drone Landing Technique Using Google Maps API)

  • 이지은;문형진
    • 산업융합연구
    • /
    • 제18권1호
    • /
    • pp.79-85
    • /
    • 2020
  • 최근 원격조종과 자율조종이 가능한 무인항공기(RPAS:Remotely Piloted Aircraft System)가 택배 드론, 소방드론, 구급 드론, 농업용 드론, 예술 드론, 드론 택시 등 각 산업 분야와 공공기관에서의 관심과 활용이 높아지고 있다. 자율조종이 가능한 무인드론의 안정성 문제는 앞으로 드론 산업의 발달과 함께 진화하면서 해결해야 할 가장 큰 과제이기도 하다. 드론은 자율비행제어 시스템이 지정한 경로로 비행하고 목적지에 정확하게 자동 착륙을 수행할 수 있어야 한다. 본 연구는 드론의 센서와 GPS의 위치 정보의 오류를 보완하는 방법으로서 착륙지점 영상을 통해 드론의 도착 여부를 확인하고 정확한 위치에서의 착륙을 제어하는 기법을 제안한다. 서버에서 도착지 영상을 구글맵 API로부터 수신받아 딥러닝으로 학습하고, 드론에 NAVIO2와 라즈베리파이, 카메라를 장착하여 착륙지점의 이미지를 촬영한 다음 이미지를 서버에 전송한다. Deep Learning으로 학습된 결과와 비교하여 임계치에 맞게 드론의 위치를 조정한 후 착륙지점에 자동으로 착륙할 수 있다.

능동적 응급 호출 서비스 시스템 프로토타입 개발 (Development of a Prototype System for Active Emergency Call Services)

  • 한원희;송은하;한성국;정영식
    • 한국멀티미디어학회논문지
    • /
    • 제11권7호
    • /
    • pp.1016-1024
    • /
    • 2008
  • 본 논문에서는 능동적 응급 호출 서비스 지원 ACE시스템을 설계, 구현한다. ACE(Active Emergency call service system) 시스템은 의사전달이 가능한 경증 장애인, 독거노인 및 어린이 등이 사용가능한 E-단말(Emergency Mobile Device), E-단말 실시간 모니터링 관리 기능 및 E-단말의 제어 기능을 가진 E-서버(Emergency Server)로 물리적인 구성을 이루고 있다. E-단말은 저가, 경량으로 개발하고 경증 장애인, 독거노인, 어린이 등이 손쉽게 휴대할 수 있는 크기로 개발한다. E-단말을 통하여 응급 상황을 응급 기관 혹은 E-단말 사용자의 보호자에게 인터넷 및 CDMA 네트워크를 통하여 응급 상황을 알린다. E-서버는 기본적으로 E-단말 관리를 위한 종합적인 관제 시스템으로 개발한다. E-단말의 응급 호출에 대한 실시간 위치 추적기능을 제공하며, 효율적인 E-단말 관리와 양질의 응급 서비스를 위한 실시간 모니터링 기능을 제공한다.

  • PDF

비콘 단말기를 이용한 택시안심이용시스템의 구현에 관한 연구 (A Study on the Development of Taxi Safety Support System Using the Beacon Device)

  • 김용태;김진만
    • 한국지능시스템학회논문지
    • /
    • 제26권6호
    • /
    • pp.452-457
    • /
    • 2016
  • 본 논문은 택시 탑승 불안감을 감소시키고 승객의 만족도를 증가시키기 위하여 비콘 단말기를 사용한 택시안심이용시스템을 제안하였다. 먼저 택시 내부에 간편하게 장착 할 수 있는 USB형태의 저전력 비콘 단말기를 설계하였으며, 비콘 신호세기를 이용한 거리 및 위치 추정 방법을 제안하였다. 비콘 신호를 기반으로 동작하는 승객 및 운전자의 모바일 어플리케이션을 개발하였으며, 택시 승객의 상황 인식, 위치 측위, 위험 관리 및 알림 등을 수행하는 중앙관제실의 서버용 운영프로그램도 개발하였다. 또한 택시 승객의 상하차 및 거리 인식을 통하여 사고 위험 관리 방법도 제안하였다. 본 연구에서 제안한 방법들은 실제 실험을 통해 적용 가능성과 유용성을 검증하였다.

LoRa망을 이용한 무인이동체 IoT 활용법 제안 (Suggestion to Use Unmanned Vehicle with IoT about LoRa Network)

  • 이재웅;장종욱
    • 한국정보통신학회논문지
    • /
    • 제22권12호
    • /
    • pp.1691-1697
    • /
    • 2018
  • 무인이동체에 대한 연구가 지속적으로 이루어 져왔다. 현재까지 지속적인 연구의 결과 무인이동체의 상용화 소식이 들려온다. 또한, 다양한 분야에서 무인이동체를 적용해 왔다. 무인이동체를 실내에서 적용시키기 위해서도 또한, 많은 연구가 이루어져왔다. IoT전용 망인 LoRa망을 이용하여 작은 공간인 집이나 혹은 사무실 병원 에서부터 공장까지 LoRa망을 적용한 무인이동체 관제 시스템을 설치하여 무인이동체가 특수한 작업을 할 때, 더욱 효율성을 높여준다. 본 논문은 IoT전용 망인 LoRa망을 이용하여 무인이동체를 하나의 사물로 인식하고, 주변 사물과 소통을 하며 무인이동체가 실내에서 주행에 필요한 정보들을 클라우드 서버로부터 제공 받음으로써, 다양한 문제점들에 대한 해결책을 제시한다.

인공지능 기술기반의 서비스거부공격 대응 위한 서비스 모델 개발 방안 (A Service Model Development Plan for Countering Denial of Service Attacks based on Artificial Intelligence Technology)

  • 김동맹;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제21권2호
    • /
    • pp.587-593
    • /
    • 2021
  • 본 논문에서는 나날이 발전하는 대규모 서비스거부공격에 대해 고전적인 방식의 DDoS 대응시스템에서 벗어나, 4차 혁명 시대의 핵심기술 중의 하나인 인공지능 기반의 기술을 활용해 지능화된 서비스거부공격을 효율적으로 감내 할 수 있는 서비스모델 개발방안을 제안하였다. 즉, 다수의 보안장비, 웹서버로부터 수집된 다량의 데이터를 대상으로 머신러닝 인공지능 학습을 통해 서비스거부공격을 탐지하고 피해를 최소화할 수 있는 방안을 제안하였다. 특히, 인공지능기술을 활용하기 위한 모델을 개발은 일정한 트래픽 변화를 반복하며 안정적 흐름의 데이터를 전송이 이루어지다가 서비스거부공격이 발생하면 다른 양상의 데이터 흐름을 보인다는 점에 착안하여 서비스서부공격 탐지에 인공지능기술을 활용하였다. 서비스거부공격이 발생하면 확률기반의 실제 트래픽과 예측값과의 편차가 발생하기 때문에 공격성 데이터로 판단하여 대응이 가능하다. 이 논문에서는 보안장비나 서버에서 발생하는 로그를 기반으로 데이터를 분석하여 서비스거부공격 탐지모델을 설명하였다.