• Title/Summary/Keyword: 우회정보

Search Result 449, Processing Time 0.027 seconds

Intrusion Detection and Response System using Hierarchical Packet Analysis (계층적 패킷분석에 기반한 침입탐지 및 대응시스템)

  • 지정훈;남택용;손승원
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.169-172
    • /
    • 2002
  • 기존의 보안시스템은 각 기관의 로컬네트워크에 설치되어 해당 도메인으로 들어오는 트래픽에 대한 침입탐지에 의한 침입차단이 주된 역할이었다. 최근에는 침입자의 우회공격 및 DDoS 와 같은 공격의 증가로 이러한 시스템의 효용성이 크게 저하되고 있다. 본 논문에서는 침입자의 공격에 대하여 보다 적극적이고 효율적인 대응을 위하여 계층적인 패킷분식에 기반한 침입탐지 및 대응시스템을 제안한다. 계층적인 패킷분석을 위하여 가입자네트워크에서는 세션단위의 정보분식을 수행하고, 백본네트워크에서는 패킷단위의 정보분석을 수행한다. 네트워크도메인간에 이러한 정보교환을 통해서 침입탐지 및 역추적을 수행한다. 본 논문에서는 해당 시스템의 전체구조 및 각 기능구조를 보이며, 각 기능구조간의 동작구조를 보인다. 본 시스템을 통하여 침입자의 새로운 공격유형에 대한 탐지 및 대응이 가능하며, 침입사례의 조기발견을 동하여 네트워크의 안정성을 높일 수 있다.

  • PDF

Study on Incident Detection Algorithm using Neuro-Fuzzy Inference System (Neuro-Fuzzy 추론 시스템을 이용한 유고검지 알고리즘 연구)

  • Hong, Nam-Kwan;Choi, Jin-Woo;Lee, Seung-Heon;Yang, Young-Kyu
    • 한국HCI학회:학술대회논문집
    • /
    • 2006.02a
    • /
    • pp.1234-1239
    • /
    • 2006
  • 신속하고 정확한 교통정보 서비스의 제공은 원활한 교통소통을 위하여 필수적인 요소이다. 특히, 교통사고, 도로보수 그리고 자연재해와 같은 유고가 발생할 경우, 운전자에게 즉시 통보해주어 우회할 수 있도록 조치하는 것이 필요하다. 이를 위하여 다양한 교통정보 수집기에서 수집된 교통정보를 바탕으로 실시간으로 유고상황을 판별하는 연구가 많이 진행되고 있다. 유고상황 분석은 다양한 환경요인으로 인해 판별이 어렵고, 최근에 활용되고 있는 인공지능 기법은 검지에 드는 시간 비용이 많다는 문제를 가지고 있다. 본 연구에서는 과거에 발생한 각종 돌발 상황을 분석하여 실시간으로 유고상황을 검지하는 것이 목적이다. 유고검지를 위해 GPS를 탑재한 probe car에서 수집된 차량속도와 온라인으로 제보된 유고정보를 ANFIS를 이용하여 분석 후 유고상태를 판별한다. 본 연구를 통해 실시간 도로 이용자들이 유고 발생 지역의 정보를 제공받고 그 상황에 신속하게 대처하게 함으로써 교통 혼잡 완화에 기여할 것으로 기대한다.

  • PDF

A Repulsive Force based High-Reliable Data Routing Scheme in Wireless Sensor Networks (무선 센서 네트워크 환경에서 반발력 기반 고-신뢰 데이터 라우팅 기법)

  • Seong, Dong-Ook;Lee, Yun-Jeong;Park, Jun-Ho;Yoo, Jae-Soo
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06d
    • /
    • pp.171-174
    • /
    • 2011
  • 무선 센서 네트워크를 이용한 응용에서는 데이터 저장 및 처리 기술, 데이터 전송 기술 등과 같은 다양한 기반 기술들이 요구된다. 특히 응용을 실제 환경에 적용하기 위해서는 데이터 보안 기술은 필수적이다. 본 논문은 여러 해킹 기술 중 하나인 스니핑(Sniffing) 공격으로부터 원천적인 방어를 위해 데이터 전송 경로를 위험 요소로부터 물리적으로 회피시키기 위한 라우팅 기법을 제안한다. 제안하는 기법은 크기와 방향 정보를 가지는 반발력 이라는 개념을 기반으로 위험 요소의 인근에 위치한 센서 노드들에게 반발력 정보를 설정한다. 데이터 라우팅 과정에서 반발력이 설정된 노드를 지나갈 경우 해당 정보를 이용하여 안전한 경로로 우회 라우팅을 수행한다. 본 논문에서는 제안하는 기법의 효과를 보이기 위해 시뮬레이션을 통한 동작 모습을 보인다.

Optimal Route Guidance System for Emergency Vehicles (응급차량을 위한 최적경로안내시스템)

  • Lee, Tae-Soo;Kim, Seong-Sam;Yoo, Hwan-Hee
    • 한국지형공간정보학회:학술대회논문집
    • /
    • 2002.11a
    • /
    • pp.111-116
    • /
    • 2002
  • 우리나라 응급의료체계의 구축은 선진국이 1960년대 초 시작한 반면 1980년 이후 구축되기 시작하여 아직까지 미흡한 편이다. 사고 및 재해 발생시 응급환자에 대한 적절한 처치는 관련정보가 빠르게 전달되고, 적절하게 사용되어 응급환자로 하여금 지체시간내에 얼마나 적합한 응급의료서비스를 수혜토록 하느냐가 가장 중요하다. 이를 위해 본 연구는 의료기관, 소방서 등 의료체계의 실태조사를 통하여 현재의 응급의료체계의 현황과 문제점을 분석하였다. GIS를 이용하여 119구급차 등 응급차량이 가는 경로와 일반 시민들이 이용할 수 있는 응급경로탐색에서 많은 영향을 미치는 교통요소, 좌회전, 우회전, 경유지, 시간대별 교통량을 고려하였다. 그리고 환자의 상태에 따른 병원을 찾도록 정보를 제공하였다. 이러한 교통요소 및 병원에 대한 정보를 제공함으로서 보다 나은 환자이송에 최적경로를 제시하고자 하였다.

  • PDF

Constructing a security check debugging environment by modifying JAVA Core API (자바 Core API 변경 기반의 보안 체크 디버깅 환경 구축)

  • Park, Chul-Woo;Park, Hyo-Seong;Kim, Ki-Chang
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.640-643
    • /
    • 2013
  • 자바의 가상머신(Virtual Machine)은 보안관리자(Security Manager)를 이용하여 악의적인 목적을 가진 프로그램으로부터 시스템을 보호한다. 하지만 최근에 자바 애플릿(Java Applet)을 통해 자바 API의 취약점을 이용한 시스템 공격 방법들이 공개되면서 자바 보안의 중요성이 높아지고 있다. 본 연구에서는 자바 보안관리자를 우회하는 자바 코드의 작동 원리를 분석하기 위한 기존의 디버깅 환경을 개선하기 위한 방안으로 자바 가상머신에서 사용되는 Core API 의 코드를 수정하고 새로운 API를 추가하였다. 이를 통해 보안 관련 문제로 인한 디버깅의 효율성과 편의성을 높였으며 본 연구가 자바 보안 문제를 해결하는데 기여 할 수 있기를 바란다.

영광 3호기 자연대류 시험 분석을 통한 TASS 1.0 코드 검증

  • 엄길섭;이병일;김희철;심석구
    • Proceedings of the Korean Nuclear Society Conference
    • /
    • 1996.05b
    • /
    • pp.549-555
    • /
    • 1996
  • 실제 발전소의 거동을 정확히 예측하여 코드 내장모델의 적합성을 증명하는 것은 완전계통 분석코드 검증에 필수적이다. 이를 위하여 코드 분석결과와 비교할 만큼 측정정보가 충분한 영광 3호기 자연대류 시험을 선택하여 모의하였다. 사용된 원전계통 분석코드는 KAERI에서 최적 코드로서 개발한 TASS 1.0 코드이며, 운전원의 조치 및 증기우회밸브의 오동작 등이 고려되었다. 분석결과, TASS 1.0 코드가 실제 발전소에서 수행된 자연대류 시험을 모의할 수 있으며, 아울러 최적코드로서 사용될 수 있음을 확인하였다.

  • PDF

산업제어시스템 보안 표준화 동향

  • Nah, Jae Hoon;Na, Jung Chan
    • Review of KIISC
    • /
    • v.26 no.4
    • /
    • pp.28-35
    • /
    • 2016
  • 초기의 산업제어시스템은 독립적인 네트워크를 구성하고 있어서 외부 네트워크와는 분리되어 있어 안전하다는 의견을 갖고 있었으나, 악성코드에 의한 우회적 공격이 발생함으로 단순 공극(Air-gap) 정책으로는 대처하는 것에는 한계가 드러났다. 또한 정보통신(ICT: Information & Communication Technology) 기술의 발달로 산업제어네트워크는 비즈니스, 정보공유 그리고 유지보수를 위하여 외부 네트워크와 연결이 필요하게 되었다. 이로 인하여 ICT의 보안 취약점도 전수되는 상황이 되었다. 그러나 산업제어시스템은 독립적인 플랫폼과 제어기술로 구축되어 있어서, ICT의 기 개발된 보안 메카니즘이 그대로 적용될 수 없다는 것이 문제로 인식되고 있다. 산업제어시스템 보안을 위하여 단품의 보안 제품이나 서비스로 대응하는 것으로는 보안강도를 충족하지 못하는 것이 일반적이며, '심층 방어' 체계를 구축하여 종합적이고, 체계적인 보안대책이 필요하다. 이와 상응하여 산업제어시스템 영역에 최적의 보안 수준을 유지하기 위하여 장비의 호환성을 제공하기 위하여 표준화 필요성이 대두되고 있으며, 이에 현재 진행되고 있는 표준화 동향을 분석한다.

Application of GPSR Protocol for Countering Selective Forwarding Attacks in Sensor Networks (센서 네트워크에서 선택적 전달 공격 방어를 위한 GPSR 프로토콜 적용)

  • Moon, Soo Young;Lee, Minjung;Cho, Tae Ho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2013.07a
    • /
    • pp.51-54
    • /
    • 2013
  • 센서 네트워크는 주변의 환경 정보를 수집하여 사용자에게 제공함으로써 지능적인 처리를 가능하게 하는 시스템이다. 센서 네트워크를 구성하는 센서 노드들은 메모리, 연산 능력, 에너지 등 자원 측면에서 제약을 갖고 있으며 무선 통신을 사용하므로 센서 네트워크 환경에서는 각종 보안 위협이 발생할 수 있다. 선택적 전달 공격에서 네트워크 내의 훼손 노드는 자신을 지나는 이벤트 보고서 중 전체 또는 일부를 제거함으로써 중요한 이벤트 정보가 싱크 노드까지 도달하지 못하도록 한다. 선택적 전달 공격을 방어하기 위한 기존 라우팅 기법은 많은 에너지 소비를 유발한다는 단점이 존재한다. 본 논문에서는 지형 기반의 라우팅 프로토콜인 Greedy Perimeter Stateless Routing (GPSR) 프로토콜을 기반으로 선택적 전달 공격 발생 지점을 우회할 수 있는 방법을 제안한다. 제안 기법은 선택적 전달 공격이 발생하는 환경에서 에너지 효율적으로 소스 노드에서 기지 노드까지 이벤트 보고서를 신뢰성 있게 전달하는데 활용될 수 있다.

  • PDF

A Study on upgrading ESM Plan in a Defence In Depth Strategy (심층방어 전략을 통한 통합보안관제 고도화 방안 연구)

  • Yoon, Dae-Won;Ryou, Jae-cheol
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.04a
    • /
    • pp.388-391
    • /
    • 2015
  • 현재 개인정보보호법 및 정보보안에 대한 중요한 이슈가 되고 있다. 데이터 유출사고의 약 76%가 외부조직에서 발견되었고, 피해조직의 내부에서 발견된 비율 중 절반 이상이 최종 사용자에 의해 발견되었다. 관제대상과 범위가 주로 네트워크 영역으로 한정되어 있고 외부로부터 유입되는 공격에 대한 모니터링에 집중하는 보안관제 체계가 사고의 원인으로 파악되었다. 즉 내부 PC를 대상으로 하는 공격이나, 패턴기반의 탐지를 우회하는 알려지지 않은 취약점을 이용한 APT공격, 사회공학적 공격 등에는 한계를 보이는 경우이다. 향후 사물인터넷(IoT)의 증가로 인하여 더 많은 취약점 공격과 대량의 비정형 데이터가 증가할 경우 내외부적인 공격에 보안 체계가 더 체계적이고 계층적 방어 보안 모델로 대응해야 한다.

A Conceptual Design Of The Motioncode (모션코드의 개념적 설계)

  • Park, Hyung-Kun;Lee, Yill-Byung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.505-508
    • /
    • 2011
  • 유비쿼터스 환경에서 객체들과의 데이터 통신은 매우 중요하다. 특히 서버와의 교신 없이 객체들로부터 직접 충분한 정보를 확보해야 할 때에 이는 더욱 중요하다. 온라인 기반 네트워크를 이용하는 경우, 대량의 데이터를 고속으로 전송할 수 있다는 장점이 있으나, 해당 통신을 지원할 수 있는 모듈이 각각의 객체에 설치되어 있어야 하고 온라인 상태를 유지하고 있어야 한다는 부담이 있다. 태그 인터페이스와 카메라 비전 기술을 주로 사용하는 오프라인 기반 네트워크를 이용하는 경우, 특별한 통신모듈 없이도 물리적 객체와 디지털 객체 사이에서 효과적인 데이터 전송이 가능하다는 장점이 있으나, 온라인 기반 네트워크를 이용하는 경우에 비해 극히 소량의 데이터만을 전송한다는 단점이 있다. 이 경우 전송하는 데이터 량을 늘리기 위해 우회적으로, 온라인 기반 네트워크로의 링크 정보를 전달하는 방법을 사용하고 있으나, 결국 온라인 기반 네트워크를 이용하는 경우에 발생하는 한계를 지니게 된다. 본 논문에서는 온라인 기반 네트워크를 이용할 수 없는 제한된 오프라인 환경에서, 디스플레이와 카메라만을 이용하여 기존의 오프라인 태그 인터페이스 특히 이미지 코드에서보다 자체적으로 서버와의 교신 없이 좀 더 많은 데이터를 전송하기 위한 방법으로 모션 코드를 제시한다.