• 제목/요약/키워드: 방어벽

검색결과 81건 처리시간 0.027초

리눅스 기반 침입방지 시스템 설계 및 구현 (Design and Implementation of a Linux-based Intrusion Prevention System)

  • 장희진;박민호;소우영
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(상)
    • /
    • pp.32-35
    • /
    • 2003
  • 최근 국내외적으로 침해 공격 사고율이 증가에 대한 방안으로 여러 보안 기술이 개발되어 왔다. 그 중 방화벽은 내부의 중요한 자원과 외부 네트워크와의 경계를 생성하고, 정책기반의 접근제어를 효과적으로 제공하고 있지만 DoS공격, 변형 프로토콜을 통한 공격에는 효과적으로 막지 못한다. 또한 침입탐지 시스템은 공격, 침입, 원하지 않는 트래픽을 구별할 수 있다는 점에서 가치가 있지만 정확한 시점에 공격을 차단하지 못하며 침입탐지 이후에 생기는 불법행동에 대한 커다란 위협이 따르며, 실질적인 방어는 관리자의 수동적인 개입을 필요로 하게 된다. 본 논문에서는 이에 대한 해결 방안으로 방화벽의 침입차단 기능과 침입탐지 시스템의 실시간 침입탐지 기능을 갖춘 리눅스 기반의 공개 보안 툴을 결합한 침입방지 시스템을 설계 및 구현한다.

  • PDF

월파방지벽을 이용한 해안도시 침수저감 효과분석 (Mitigation Efficiency of Parapet Wall against Sea Wave Overtopping at Coastal Basin)

  • 김원범;손광익;정우창
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2019년도 학술발표회
    • /
    • pp.268-268
    • /
    • 2019
  • 이상기후 등 전 지구적 기후 변화로 인하여 해수면 상승과 태풍에 의한 해일고 증가로 인하여 해안지역의 침수 재해 발생빈도가 증가되고 있다. 우리나라도 지난 2002년 발생한 태풍 '루사' 와 2003년 발생한 태풍 '매미' 뿐만 아니라 2016년 태풍 '차바'로 인해 부산 및 울산 등 남부 해안지역 침수되는 등 막대한 재산과 인명피해 발생 빈도가 증가하고 있는 실정이다. 따라서 본 연구에서는 해수면 상승 또는 해일로 인하여 해안도시가 침수되는 현상을 모의하기 위하여 천수방정식을 지배방정식으로 하고 유한체적법과 well-balanced 기법이 적용된 2차원 수치모형을 개발하여 침수 모의 결과에 대한 적절성을 검토하였다. 또한 개발된 모형을 이용하여 해수침수 저감을 위한 월파 방지벽의 설치효과를 수문학적/경제학적으로 분석하여 최적의 대안을 제안하고자 하였다. 모의결과의 검증을 위해서 2003년 발생한 태풍 '매미'로 인하여 침수가 발생한 창원시의 침수흔적과 모의결과를 비교검토하였다. 또한 해수면 상승에 대한 방어적 기법으로 월파방지벽을 선정하고 다양한 월파방지벽의 높이에 따른 시공적 침수규모에 대한 분석과 함께 피해액과 시공비를 고려한 경제성 분석을 통하여 최적의 월파방지벽 규모와 그 효과를 분석하였다. 본 연구결과는 지점별 침수규모 및 최대 침수심 발생시간을 제공함으로써 침수에 따른 중장기적 구조적 대응방안 수립은 물론 초단기적 예상 해수면 상승에 따른 대피경로의 효율적 운용 등 비구조적 수재해 대응 기법을 제시하는 기초자료 제공에 활용할 수 있을 것으로 기대된다.

  • PDF

UDP/ICMP 플러딩 공격에 대한 클라이언트 측 방어 기법 연구 (A Study of Client Side Defence Method of UDP/ICMP Attack)

  • 김동훈;이기영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 춘계학술대회
    • /
    • pp.667-669
    • /
    • 2012
  • 기존의 DDoS 공격에 대한 방어는 공격을 당하는 서버 쪽에서 이루어졌다. 서버에서는 DDoS 공격을 파악하면 대역폭을 늘리거나 트래픽을 우회, 해당 IP를 차단 또는 해당 포트를 방화벽에서 막아서 방어하는 방식을 많이 취했다. 하지만 스마트 폰 사용자가 늘어남에 따라 스마트 폰까지 좀비가 될 수 있는 현재 시점에서 DDoS 공격은 더욱 방대하고 강력해질 수 있다. DDoS 공격의 피해는 공격 당하는 서버에 국한되지 않고, 좀비가 된 호스트들의 하드 디스크가 파괴되거나, 스마트 폰 좀비의 경우에는 과금이 발생하기 때문에 그 피해는 좀비들까지로 확대되고 있는 추세이다. 따라서 서버 쪽에서만 DDoS를 방어할 것이 아니라, 좀비가 될 여지가 있는 호스트 쪽에서도 DDoS 공격을 예방해야 하는 상황에 이르렀다. 이에 본 논문에서는 좀비가 된 PC 또는 스마트 폰이 DDoS 공격을 수행하는 것을 판단하여 해당 프로세스를 종료시키고 그 정보를 다른 호스트들에게도 알려 백신을 빨리 받게 하는 형태의 방어 기법을 연구한다.

  • PDF

Ce 검출기를위한 LLNL 팬텀의가슴벽두께측정 (Chest Wall Thickness Measurement of the LLNL Phantom for Ce Detectors)

  • 이태영;이종일;장시영
    • Journal of Radiation Protection and Research
    • /
    • 제25권1호
    • /
    • pp.3-9
    • /
    • 2000
  • 한국원자력연구소에서는 사람의 폐에 침착된 방사성핵종의 in vivo 측정을 위해 사용되고 있는 Ge 검출기의 교정을 위해 LLNL 팬텀을 구입하였다. 제작사는 팬팀 위에서 phoswich 검출기의 위치설정을 돕기 위해 팬텀의 몸통덮개판과 이의 오버레이판 위에 동심원을 그려 놓았으며, 그리고 동심원내에서 측정된 팬텀의 가습벽유효두께를 제공하였다. 그러나 Ge 검출기의 면적이 phoswich 검출기보다 작기때문에 phoswich 검출기를 위한 동심원은 한국원자력연구소에서 사용중인 Ge 검출기에는 적합하지 않는 것으로 나타났다. 따라서 본 연구에서는 제작사에 의해 제공된 팬텀의 가슴벽 유효두께가 Ge 점출기에 적합한지, 새로운 자료가 교정에 사용되어야 하는지를 결정하기 위해 팬텀의 가슴벽유효두께를 재평가하였다 그결과 한국원자력연구소에서 새로 설정한 Ge 검출기영역과 phoswich 검출기영역에서의 가습벽유효두께는 다소 차이가 있는 것으로 나타났다.

  • PDF

내수침수방지가 가능한 자동차수벽에 관한 연구 (Development of Automatic Flood Protection Wall to Prevent Inundation of Inland)

  • 김지호;이규원;박영진;장정수
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2019년도 학술발표회
    • /
    • pp.373-373
    • /
    • 2019
  • 도시화로 인해 인구가 도시로 집중되고, 불투수층이 증가되어 유출율이 지속적으로 커지고 있다. 또한 최근의 기후변화에 의하여 홍수 및 침수가 빈번해짐에 따라, 도시에서 내수침수를 방지하기 위한 새로운 패러다임이 필요한 실정이다. 기존 내수침수 해결방안은 배수능력을 증가시키기 위해 하수관거 용량을 키우고, 펌프장을 증설하였으나, 국지적이고 기습적인 집중호우가 내리는 경우에는 국민의 생명과 재산을 보호하기 어려운 부분이 있다. 이에 따라 지하방수로와 도시물순환 등 중장기계획이 수립되고 있으나, 지하철 출입구, 지하 주차장 출입구, 건물 외부 출입구 등 평상시에는 출입구로 사용하다가 홍수시에 내수침수를 방지하기 위한 차수벽에 대한 다양한 연구는 미흡한 실정이다. 국내 외 차수벽에 대한 조사 및 분석결과 국외의 경우 자동 수동 반자동의 다양한 차수벽이 제시되어 있으나, 국내의 경우에는 이제야 제품개발이 시작되고 있는 것으로 나타났다. 특히, 내수침수 피해가 큰 영국이나 미국의 뉴욕시의 경우 건축법에 의해 내수침수피해를 막을 수 있는 가이드라인이 제시되어 있으며, 실증실험도 진행되고 있으나 국내의 경우에는 미비한 실정이다. 본 연구는 국내 외 차수벽에 대한 조사 및 분석을 수행하고, 자동차수벽을 위한 가이드라인을 제시하며, 수치모의와 수리모형실험을 통해 국내에서 사용가능한 적정 자동차수벽을 제시하고자 한다. 특히, ICT와 연계를 통해 원격제어 및 관리가 되도록 시스템을 구성하도록 한다. 이에 따라 본 연구를 통해 국내에서 사용가능한 내수침수방지가 가능한 자동차수벽이 제시된다면, 기후변화와 도시화에 대응하는 재난대응기술이 되어 내수침수가 빈번한 도시의 홍수복원력을 확보하고 국민의 생명과 안전을 확보할 수 있으리라 판단된다. 또한 기술연구를 통해 상용화된다면 국내 및 국외시장에 진출이 가능하리라 본다.

  • PDF

내부정보 유출 방지를 위한 정보보호 기술구조 설계 및 구현에 관한 연구 (A Study on Information Security Architecture for Prevention of Proprietary Information Leakage)

  • 문진규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.1110-1112
    • /
    • 2007
  • 내부 정보 유출 방지체계는 침입탐지시스템이나 방화벽 같은 외부 공격자에 대한 방어 대책으로는 한계가 있어 새로운 정보보호 체계가 필요하다. 본 논문은 내부정보 유통 구조에 내재되어 있는 내부 정보 유출 취약점을 분석하고 이에 대한 대책으로서 새로운 정보보호 모델을 제안하며, 제안된 정보보호 모델을 구현하는 한 방법으로서 DRM 기술을 적용한 정보보호 기술구조를 제안한다.

  • PDF

원자로 중대사고 심층방어 프로젝트 - SONATA-IV

  • 서균렬
    • 원자력산업
    • /
    • 제16권7호통권161호
    • /
    • pp.7-11
    • /
    • 1996
  • 원전의 중대사고 가운데 대표적인 경우는 TMI 원전의 사례와 같은 노심용융사고로서, 이에 대한 지금까지의 개념은 높은 온도로 녹아내린 핵연료물질이 원자로 밑바닥에 내려앉아 원자로벽을 뚫고 나감으로써 또 다른 방사능 누출이 되지 않겠느냐는 이론이었다. KAERI의 서균렬 박사팀은 최근 이러한 종래의 이론을 뒤집는 새로운 개념을 개발했는데, 이는 높은 온도의 핵연료 물질과 원자로 용기 사이의 물성 차이로 핵연료 물질과 용기 표면 사이에 좁은 간격이 생겨 이 틈새로 냉각수가 스며들어 원자로를 식힌다는 개념이다. 서박사팀은 이런 현상을 컴퓨터 모델링을 통해 세계 원자력계 최초로 그 이론적인 뒷받침을 제공했다. SONATA-IV로 이름 붙인 이 프로젝트의 내용과 이에 대한 OECD의 다국공동연구 추진 경위, 향후 계획 등을 들어본다.

  • PDF

산업제어시스템 보안을 위한 네트워크 설계 및 구조

  • 전용희
    • 정보보호학회지
    • /
    • 제19권5호
    • /
    • pp.60-67
    • /
    • 2009
  • 본 논문에서는 산업제어시스템 보안을 위한 네트워크 설계 및 구조에 대하여 살펴보고자 한다. 산업제어시스템을 위한 네트워크 구조 설계에서, 통상적으로 제어 네트워크를 사내 망과 분리하는 것이 권고된다. 그러나 산업제어시스템과 사내망의 연결이 필요한 실제 상황이 발생할 수 있다. 만약 이런 연결이 이루어진다면, 심각한 보안 위험을 유발하기 때문에 설계 및 구현에서 주의가 요구된다. 따라서 본 논문에서는 산업제어시스템 보안을 위한 네트워크 설계 원칙 및 네트워크 구조와 방화벽의 사용, DMZ의 생성, 효과적인 보안 정책을 갖춘 침입탐지 능력, 훈련 프로그램과 사고 대응 메커니즘을 포함하는 심층-방어 보안 구조에 대하여 소개하고자 한다.

웹방화벽 기술동향 파악 및 시험방법론 (Web application firewall technology trends and testing methodology)

  • 조인준;김선영;김찬중
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 추계학술대회
    • /
    • pp.132-138
    • /
    • 2012
  • 기존 방화벽은 네트워크 계층의 보안은 지원하나 더 상위계층인 애플리케이션 계층의 취약한 웹 어플리케이션 보안은 지원하지 못하고 있는 실정이다. 이러한 상황에서 웹 애플리케이션의 취약점을 방어할 수 있는 웹방화벽(Web Application Firewall)은 기업의 중요한 보안문제를 해결하는 해결사로자리 매김하고 있으며, 차세대에 각광받는 보안시스템으로 국내 외 시장에서 매우 활발한 시장을 형성할 것으로 전망된다. 그러나 아직 웹방화벽의 성능을 테스트할 수 있는 표준이 제시되지 않아 웹방화벽 제품들을 신뢰하고 선택하기엔 어려움이 있다. 기업에서는 자체적으로 BMT를 실시하기도 하나 개인은 성능테스트의 비용문제와 기술력에 한계가 있다. 본 연구에서는 국내 웹방화벽 업체가 실질적으로 활용 가능한 BMT 평가 모델을 개발하였다. 제품 평가 기준인 ISO/IEC 9126에 의하여 8가지 제품 특성별로 웹방화벽의 성능과 특성에 맞는 항목을 도출하였다. 이로써 자사에서 평가해야 할 웹방화벽의 성능 테스트에 대한 부담을 해소할 수 있고 국내관련분야의 경쟁력을 강화할 수 있고 제품에 대한 신뢰도를 회복함으로 해외 제품에 대한 의존도를 감소할 수 있다.

  • PDF

$^{99m}Tc$ 추적자를 이용한 하수처리 시설 내 침전조의 정류벽 설치 유무에 따른 유체거동 변화측정 (Investigation on the Hydrodynamic Behaviors of the Clarifier with an Interior Baffle in WWTP by using of Radiotracer $^{99m}Tc$)

  • 김진섭;김종범;김재호;정성희
    • Journal of Radiation Protection and Research
    • /
    • 제32권3호
    • /
    • pp.117-122
    • /
    • 2007
  • 지속적인 하수 발생량의 증가와 시설 부지비용의 상승효과로 인해 하수처리시설 중 가장 많은 면적을 차지하고 있는 침전조의 효율향상이 중요한 문제로 부각되고 있다. 본 연구에서는 선행연구로 수행한 최종 침전조 구조의 최적화를 위한 CFD(computational fluid dynamics) 모델링 결과를 실험적으로 검증하기 위해, 방사성추적자를 이용하여 정류벽 설치 유무에 따른 침전조 유동분포 변화를 측정하였다. 실제 하수처리장 침전조 설계제원을 바탕으로 수리학적 상사(1/21)를 고려하여 침전조 모형장치를 제작($L{\times}W{\times}H:2.6{\times}0.4{\times}0.2m$)하였으며, 방사성추적자로 Tc-99m 약 $30{\sim}40\;mCi$를 사용하였다. 실험결과, 최종 침전조 내부에 정류벽을 설치함으로써 바닥으로의 강한 밀도류와 출구 방향으로의 슬러지 휩쓸림 현상이 감소되었으며, 슬러지의 침전영역(settling zone)이 증가됨을 방사성추적자를 이용하여 성공적으로 가시화하여 확인하였다. 또한 정류벽 설치로 인하여 단락류가 전체 유출수에서 차지하는 부분이 48 %에서 32 %로 현저히 감소하고, 이의 슬러지 평균체재시간 또한 940 sec에서 810 sec로 감소되는 유동특성을 정량적으로 분석할 수 있었다 이는 선행연구로 실시한 CFD 모델을 이용 침전조 최적설계 조건도출 연구와 일치하는 결과로서, 방사성추적자 기술이 신규로 침전조를 설계할 때나 기존 시설의 성능개선을 위한 구조변경 후 이의 검증을 위해 중요한 자료로 활용될 수 있음을 확인하였다.