• 제목/요약/키워드: 우회정보

검색결과 441건 처리시간 0.026초

IPv6 기반의 사물인터넷 환경에서 악성 노드의 패킷 유실 공격 탐지 및 우회 기법 분석 (An Analysis of Detection of Malicious Packet Dropping and Detour Scheme in IoT based on IPv6)

  • 최재우;권태경
    • 정보보호학회논문지
    • /
    • 제26권3호
    • /
    • pp.655-659
    • /
    • 2016
  • 본 논문에서는 IPv6를 적용한 표준인 IEEE 802.15.4e와 RPL을 기반으로 하는 사물인터넷 환경에서 가용성을 확보하기 위하여 패킷 유실 공격 탐지 기법과 우회 기법을 제안한다. RPL의 순위값과 패킷 유실 연속성을 고려하여 패킷 유실 탐지 메트릭을 개선하였고 RPL을 통해 생성된 라우팅 경로에서 형제노드 및 자식노드를 활용한 우회기법을 구성하였다. 시뮬레이션을 통해 제안한 탐지 기법의 탐지 속도가 향상되었음을 확인하였고 제안한 우회 기법의 우회 성공률이 향상되었음을 확인하였다.

대규모 병렬컴퓨터에 적합한 교차메쉬구조에서의 경로설정 (Routing Strategy on the XMESH Topology for the Massively Parallel Computer Architecture)

  • 김종진;윤성대
    • 한국정보처리학회논문지
    • /
    • 제5권12호
    • /
    • pp.3109-3116
    • /
    • 1998
  • 본 논문에서는 대규모 병렬컴퓨터의 구현에 적합한 위상구조인 교차메쉬구조에서, 균등한 메시지분포를 갖고 메시지의 경쟁이 있는 실제적 상황에서 상호접속망내의 메시지의 경로를 선정하기 위한 방법들을 제안하고, 이의 성능을 검증하기 위해 우회 경로설정 알고리즘을 이용하여 시뮬레이션을 하였다. 교차메쉬의 특성상 최적경로의 수가 다른 구조들에 비해 다양하다는 특징을 이용하여 최적경로의 수를 우선순위에 반영한 우회조건 및 대각방향의 링크를 효율적으로 활용하기 위한 링크선정방법에 따를 교차메쉬의 최대지연(maximum delay), 평균지연(average delay) 및 메시지처리율(throughput)을 구하고 이를 비교 고찰하였다. 메시지 전송시 최적인 경로상의 링크에 경합이 생길 경우 최적 경로의 수가 적은 메시지가 높은 우선순위를 가지며 만약 같은 조건이라면 우회한 횟수가 많은 메시지가 높은 우선순위를 갖는 우회조건 LD를 사용하며 이 우선순위에 따라 경로를 선정할 차례가 된 메시지가 선택할 수 있는 최적경로의 수가 많을 경우 대각방향의 링크로 우선적으로 전송할 경우, 오래된 메시지가 높은 우선순위를 갖는 우회조건 A에 의한 방법에 비해 최대지연, 평균지연 및 메시지처리율에 있어서 각각 이상값에 대한 개선목표치의 약58%, 70% 및 31%의 성능개선이 있었다.

  • PDF

계층적 네트웍 구조 분석 기반의 패킷우회 검출 알고리즘 (Efficient Detour routing path detection algorithm based on the hierarchical network structure analysis)

  • 김진천;이동근;이동현;최상복
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2001년도 추계종합학술대회
    • /
    • pp.65-69
    • /
    • 2001
  • 네트웍 관리는 메일, 화상회의, 웹, 데이터베이스 소프트웨어 등이 작동하는 네트웍 환경에서 더욱 중요한 문제가 되고 있다. 데이터를 전송하는 브리지 또는 라우터가 네트웍 디자인의 관점에서 비효율적인 패스로 전송할 수 있다. 이 논문에서는 네트워크상에서 발생할 수 있는 우회 경로 패스를 발견하는 문제를 논의한다. SNMP MIB로부터의 정보를 사용하여 계층적 네트웍 구조 분석을 기반으로 우회경로 패스를 발견하는 새로운 알고리즘을 제시한다. 제안된 알고리즘을 증명하기 위해 미리 선언된 데이터를 가지고 시뮬레이션 한 결과 우회 경로를 발견함을 알 수 있다.

  • PDF

모바일 애플리케이션의 SSL Pinning 우회에 대한 대응방안 연구 (A Study on countermeasures against Mobile Application's SSL Pinning bypass)

  • 신상길;김문현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.270-272
    • /
    • 2017
  • 스마트폰 애플리케이션의 종류가 다양해지고 사용 빈도수가 높아지는 만큼 정보보안에 대한 중요성도 나날이 증가하고 있다. 최근 기업, 금융기관들은 스마트폰 애플리케이션 서비스에서 사용자와 서버 간 통신 시 MITM공격에 대비하기 위해 SSL Pinning 기술을 사용하고 있는데 본 연구에서는 이를 우회할 수 있는 방법을 소개하고 시연하며, 이에 대한 대응방안을 소개한다.

IEEE 802.11 PSM을 적용한 다중 홉애드 혹 네트워크에서 우회경로의 최소화 (Minimizing non-optimal paths in multi-hop ad hoc network adopted IEEE 802.11 PSM)

  • 황도현;이장수;김성천
    • 정보처리학회논문지C
    • /
    • 제14C권7호
    • /
    • pp.583-588
    • /
    • 2007
  • 이동 애드 혹 네트워크는 기반 망의 도움 없이 모바일 노드의 자유로운 참여와 이탈에 의해 임시적인 네트워크를 구성하기 용이하다. 이러한 모바일 노드는 한정된 에너지에 의존한다. 그래서 무선 애드 혹 네트워크에서 에너지와 관련된 문제들이 중요한 연구과제로 다루어진다. 모바일 노드의 에너지 소비를 줄이기 위해 IEEE 802.11 PSM를 적용한 다중 홉 애드 혹 네트워크 모델에 대해서 최근 많은 연구가 이루어졌다. IEEE 802.11 PSM은 단일 홉 애드 혹을 가정하고 제안되었다. IEEE 802.11 PSM을 다중 홉 애드 혹 네트워크에 적용을 하게 될 경우 경로설정 메시지를 받지 못한 모바일 노드에 의해 우회하는 경로가 발생하게 된다. 우회하는 경로는 전송지연뿐만 아니라 모바일 노드의 에너지 소비를 증가시키게 된다. 본 논문에서는 경로 설정 메시지를 전송받지 못한 모바일 노드에 의해 발생하는 우회하는 경로를 최적의 경로로 재설정하는 알고리즘을 제안하였다. 모바일 노드는 자신의 송수신 범위에 있는 노드들의 데이터를 엿들을 수 있다. 무선 매체는 동일한 대역을 사용하는 모든 모바일 노드에 의해 공유되어진다. 이러한 매체의 특성을 이용하여 모든 모바일 노드들은 우회경로를 감시하고 우회경로가 발생하였을 경우 자신의 라우팅 테이블의 정보를 수정하거나 이웃한 모바일 노드에게 라우팅 업데이트 요청 메시지를 보내어 최적의 경로로 재설정하게 된다. 우회경로를 최적의 경로로 재설정함으로써 전송지연과 불필요한 에너지 소비를 줄일 수 있었다. 시뮬레이션을 통해 제안 알고리즘을 수행하기위한 오버헤드는 무시할 수 있을 정도로 작다는 것을 알 수 있었다.

Pin을 이용한 안티디버깅 우회 설계 및 구현 (The design and implementation of pin plugin tool to bypass anti-debugging techniques)

  • 홍수화;박용수
    • 인터넷정보학회논문지
    • /
    • 제17권5호
    • /
    • pp.33-42
    • /
    • 2016
  • Pin은 프로그램 동적 분석 도구를 생성할 수 있는 프레임워크로, 리눅스와 윈도우에서 사용자 영역의 프로그램 분석을 수행할 수 있게 한다. 역공학 방지 프로그램이나 악성코드는 프로그램 분석을 방해하는 안티디버깅이 적용되어 있기 때문에 Pin을 사용한 분석이 어렵다. 본 논문에서는 Pin을 이용해서 프로그램에 적용된 안티디버깅을 우회하여 동적 분석을 진행할 수 있는 Pin 플러그인 프로그램을 설계한 내용과 구현한 내용을 제안한다. Pin 탐지 안티디버깅을 우회할 수 있는 각각의 Pin 코드를 작성하고, Pin 코드를 하나로 합쳐 여러 안티디버깅을 우회할 수 있는 Pin 도구를 구현한다. 구현된 Pin 도구는 안티디버깅을 지원하는 프로텍터로 생성한 파일로 안티디버깅 우회 실험을 진행한다. 본 기법은 추후에 발견되는 안티디버깅 우회 코드 작성의 참고자료가 될 것이고 발견된 안티디버깅에 맞춰 수정 후 추가 적용이 가능할 것으로 예상된다.

우회 경로를 통한 인터넷 연결의 차세대 역추적 모델 (A New Trace Model of Internet Indirect Connection)

  • 한대일;안창훈;하옥현;엄두섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1123-1126
    • /
    • 2002
  • 연구와 군사 목적으로 발전한 인터넷은 현재 많은 기업들과 일반인들이 사용하는 현대 사회의 중요한 기반 시설로 자리잡게 되었으며, 아울러 인터넷이 사회에 끼치는 영향이 커짐에 따라 여러 가지 목적으로 자신의 접속 위치를 우회하여 숨기고 인터넷 보안 모델의 취약점을 공격하는 침입자가 증가하고 있다. 따라서, 침입에 사용되는 기술과 그에 대한 대응 기법 또한 보다 복잡하고 정교해 지고 있으나 근본적으로 악의적 침입을 근절하는 능동적인 대응은 미약한 현실이다. 본 논문에서는 인터넷 환경에서 여러 가지 우회 경로를 통해 접근한 침입자의 실제 접속 위치를 효율적으로 추적하기 위해 기존 역추적 연구의 유형과 문제점을 살펴보고 차세대 인터넷 환경에서 활용 가능한 역추적 기법의 모델을 제시한다. 따라서, 기존 역추적 기법의 현실적으로 적용이 어려운 구성과 침입자의 보안 설정에 따른 추적 제한 등의 문제점을 살펴보고 그 해결 방안이 되는 새로운 역추적 시스템의 모델을 제시한다. 그리고, 본 연구에서 제시하는 모델은 기존의 연결 경로를 거슬러 추적하는 기법과 달리 프록시 등 우회 경로를 통해 접근한 침입자에 대해 직접 연결되는 프로토콜을 자동 실행 되도록 구성하여 접근한 침입자의 위치를 파악하는 모델이나. 이 모델을 적용할 경우 실제 적용 가능한 구성과 효율적인 추적 특성을 가지게 되며 구성 비용의 손실 또한 줄일 수 있게 되는 장점을 가지게 된다.

  • PDF

해외에서 Proxy Server를 연동한 우회적인 공격기법 연구 (A Study of Indirect Attack Method with Interlocked Proxy Server in Foreign Country)

  • 이보만;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.432-435
    • /
    • 2011
  • Hacking 공격자에 대한 수사실무에서는 Proxy Server를 연동한 해외에서의 우회공격에 대한 기법과 기술을 알아야 MAC address 또는 Real IP에 대한 역추적이 가능하다. 즉 Proxy Server를 여러 번 거치면서 자신의 Real IP를 숨기고 ARP Spoofing 기법을 사용하여 MAC address를 속이기 때문이다. 본 논문에서는 해외에서의 해킹 공격자들이 어떻게 공격자의 Real IP를 숨기고, ARP Spoofing 기법을 응용하여 공격을 시도하는 기법과 기술을 연구한다. 또한 Proxy Server를 통한 우회공격에서 ARP Spoofing 공격을 보안하는 방법을 연구한다. 본 논문 연구가 해외로 부터의 Hacking과 방어를 위한 기술 발전에 기여 할 것 이다.

  • PDF

악성코드 동적분석 동향 (Trend and Issue Dynamic Analysis for Malware)

  • 황호;문대성;김익균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.418-420
    • /
    • 2015
  • 인터넷이 발전하면서 사이버 공격이 증가하고 있으며, 사이버 공격에 사용되는 악성코드도 점차 지능화 되고 있다. 악성코드 탐지에는 정적분석을 통해 악성코드의 특정패턴을 비교하는 시그니처 기반 접근법이 널리 사용되고 있으며, 높은 탐지율과 빠른 탐지속도를 보인다. 그러나 알려지지 않은 신종 악성코드(0-day)와 실행압축, 난독화 둥에 의한 변종 악성코드를 분석하기에 한계가 있다. 더욱이 악성코드의 정적분석은 많은 노력과 시간이 소모되는 작업이며, 최근 악성코드들은 대부분 정적분석 우회기술이 적용되어 대량으로 유포되는 실정이다. 그러므로 악성코드를 직접 실행시켜 발생되는 이벤트들을 수집하여 의미를 분석하는 동적분석이 활발하게 연구되고 있다. 본 논문에서는 악성코드에 적용된 동적분석 우회기술에 관하여 기술하고 나아가 동적분석 우회기술이 적용된 악성코드를 탐지하기 위한 방법에 관한 기술동향을 소개한다.