• 제목/요약/키워드: 웹 방화벽

검색결과 67건 처리시간 0.026초

페이로드 임베딩 사전학습 기반의 웹 공격 분류 모델 (Web Attack Classification Model Based on Payload Embedding Pre-Training)

  • 김연수;고영훈;엄익채;김경백
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.669-677
    • /
    • 2020
  • 인터넷 사용자가 폭발적으로 늘어나면서 웹을 이용한 공격이 증가했다. 뿐만 아니라 기존의 방어 기법들을 우회하기 위해 공격 패턴이 다양해졌다. 전통적인 웹 방화벽은 알져지지 않은 패턴의 공격을 탐지하기 어렵다. 따라서 인공지능으로 비정상을 탐지하는 방식이 대안으로 연구되고 있다. 특히 공격에 악용되는 스크립트나 쿼리가 텍스트로 이루어져 있다는 이유로 자연어 처리 기법을 적용하는 시도가 일어나고 있다. 하지만 스크립트나 쿼리는 미등록 단어(Unknown word)가 다량 발생하기 때문에 자연어 처리와는 다른 방식의 접근이 필요하다. 본 논문에서는 BPE(Byte Pair Encoding)기법으로 웹 공격 페이로드에 자주 사용되는 토큰 집합을 추출하여 임베딩 벡터를 학습시키고, 주의 메커니즘 기반의 Bi-GRU 신경망으로 토큰의 순서와 중요도를 학습하여 웹 공격을 분류하는 모델을 제안한다. 주요 웹 공격인 SQL 삽입 공격, 크로스 사이트 스크립팅, 명령 삽입 공격에 대하여 분류 평가 결과 약 0.9990의 정확도를 얻었으며, 기존 연구에서 제안한 모델의 성능을 상회하는 결과를 도출하였다.

SOAP을 기반으로 한 마켓플레이스 에이전트 설계와 구현 (Design and Implementation of SOAP-based Marketplace Agent)

  • 최유순;소경영;신현철;한성국;박종구
    • 한국정보통신학회논문지
    • /
    • 제6권2호
    • /
    • pp.190-199
    • /
    • 2002
  • 사용자에게 다양한 웹 서비스를 쉽고, 간편하게 제공하기 위한 연구가 계속되고 있다. 사용자가 요구하는 필요한 정보를 제공하기 위하여 웹용 마크업 언어인 XML이 개발되었고, 사용자들이 서비스를 효율적으로 이용할 수 있도록 UDDI 레지스트리에 WSDL을 사용하여 서비스를 정의하여 제공하고 있다. SOAP프로토콜은 전송 매카니즘으로 HTTP를 사용하기 때문에 방화벽 양단에서 사용할 수 있다. 본 논문에서 는 사용자의 요구에 정확하고, 신속한 서비스를 제공하기 위해서 마켓플레이스에 에이전트를 설치하고 SOAP을'통하여 서비스 제공자와 UDDI, 그리고 에이전트 사이의 통신을 담당하게 하였다.

INTRANET을 중심한 WORLD WIDE AFTER SERVICE 체계 구축-T사의 A/S시스템 사례-

  • 김상진
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 1998년도 추계학술대회논문집21세기를 위한정보기술의 발전방향
    • /
    • pp.47-55
    • /
    • 1998
  • 인터넷이 보편화되고 발전되는데도 클라이언트 서버 사용자는 보안의 문제 등으로 인터넷을 클라이언트서버와 연결하여 어플리케이션에 거의 사용하지 않고 있는 실정이다. 그러나 여기 소개하는 사례기업 T사에서는 현장에서 고객과 대응하면서 정보의 부족으로 즉각적 대응을 하지 못해 고객의 불만이 많았었는데 인트라넷을 A/S 시스템에 적용하여 사 용함으로써 업무에 획기적인 변화를 가져오게 되었고 고객으로부터 새로운 평가를 받게 되 었다. 또한 그로 인한 경비의 절감과 사원들의 사기앙양등 유무형의 좋은 효과를 가져왔다. 앞으로 영문판을 보완함으로써 내국인 중심시스템에서 명실상부한 웹 중심 업무시스템이 될 것이다. 물론 보안 문제 등 문제가 없는 것은 아니다. T사에서도 그러한 문제들을 방화벽과 암호 등을 이용하여 극복하고 있다. 본 연구로 클라이언트 서버와 인터넷을 연결함으로 많 은 업무개선영역을 넓혀가기를 바란다.

  • PDF

Linux 플랫폼 상에서의 대용량 로그 처리 기법에 대한 연구 (A study for Technique of a large log processing on Linux platform)

  • 문세광;윤한경
    • 한국정보전자통신기술학회논문지
    • /
    • 제1권3호
    • /
    • pp.61-67
    • /
    • 2008
  • 네트워크 보안 장비에서 발생되는 대용량 로그를 syslog-ng을 이용하여 파일로 저장하도록 구현하고, 파일로 저장된 로그 메시지를 데이터베이스로 저장하기 위해 gcc를 이용하여 쓰레드 프로그램을 개발하였으며, 이것을 서버스크립트 언어인 PHP를 이용해 로그의 내용을 파악하는 웹기반 뷰어를 개발하였다. 또한 방화벽에서 발생되는 로그 메시지를 처리하는 패키지 상품과의 비교를 통해 성능을 분석하였다.

  • PDF

가상머신에서의 포트 분리 관리 허니팟과 허니넷 설계 (Design of Honeynet with separated port managing Honeypot on VM)

  • 임인빈;최재호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.643-645
    • /
    • 2004
  • 네트워크가 복잡해지면서 다양한 형태의 위험에 노출된다. 일반적인 보안 솔루션으로 사용하는 방화벽(Firewall)이나 침입탐지시스템(IDS)은 허가받지 않은 외부의 접속이나 알려진 공격만을 차단하는 단순하고 수동적인 시스템이다. 이에 반해 허니팟은 웹서버와 같은 실제 Front-End 시스템과 유사하거나, 밀접한 관련을 갖고 직접적으로 반응하므로 신뢰성 높은 실시간 정보를 얻을 수 있어서 관리자가 다양한 위협에 능동적이고 효과적으로 대응할 수 있다. 실제로 웜이나 DRDoS(Distributed Reflection DoS)등 수분만에 네트워크를 점유하는 자동화 공격과 함께 시스템 구성 취약점을 파고들거나 계정 획득을 통한 DB서버 등의 Back-End 시스템에 대한 수동 공격이 혼재한다. 따라서 시스템 전반적인 관리의 중요성이 강조되고 있다. 본 논문에서는 그간의 실험결과를 바탕으로 가상 머신으로 허니팟을 구성하고 특성별로 포트를 분리하여 관리하는 허니넷을 제안하고자 한다 이를 통해 1) 유연한 보안 시스템 구성이 가능하고 2) 관리 효율이 높아지며 3) 하드웨어 도입 비용 절감을 통해 시스템의 TCO(Totai Cost of Ownership)를 감소시키는 효과를 기대할 수 있다.

  • PDF

윈도우 감사 로그를 활용한 침해사고 모니터링 방안 연구 (A study on monitoring method of infringement using Windows audit log)

  • 이현녕
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.185-188
    • /
    • 2018
  • 네트워크 환경 및 인터넷 활용폭이 다양해지면서 고도화되고 진보적인 보안위협이 발생되고 있으며 발생량도 점차 증가하고 있다. 이에 따라, 네트워크 침입탐지 시스템, 악성행위 탐지 시스템, 웹 방화벽, 안티바이러스 등도 점차 진보된 악성행위를 탐지하는 데 있어 불충분해짐에 따라 기업과 기관 및 보안담당자들은 직관적인 정보를 제공하는 End-Point 로그 수집 및 모니터링으로 변화를 시도하고 있다. 이에 따라, 본 논문에서는 Anti-Virus 및 침입 탐지 시스템(IDS), APT, 윈도우 감사로그를 상호 비교하여 보안분석 시스템보다 윈도우 감사로그가 보안위협 및 침해사고를 모니터링하는 면에서 더욱 직관적이고 빠른 대응이 가능하다는 것을 증명한다.

통합 로그 분석 시스템을 위한 통계학적 예측 엔진 개발 (Development of Statistical Prediction Engine for Integrated Log Analysis Systems)

  • 고광만;권범철;김성철;이상준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.638-639
    • /
    • 2013
  • Anymon Plus(ver 3.0)은 통합 로그 분석 시스템으로 대용량 로그 및 빅데이터의 실시간 수집 저장 분석할 수 있는 제품(초당 40,000 이벤트 처리)으로서, 방화벽 로그 분석을 통한 비정상 네트워크 행위 탐지, 웹 로그 분석을 통한 사용 패턴 분석, 인터넷 쇼핑몰 사기 주문 분석 및 탐지, 내부 정부 유출 분석 및 탐지 등과 같은 다양한 분야로 응용이 확대되고 있다. 본 논문에서는 보안관련 인프라 로그를 분석하고 예측하여 예상 보안사고 시기에 집중적 경계를 통한 선제적 대응을 모색하기 위해 통계적 이론에 기반한 통합 로그 분석 시스템을 개발하기 위해, 회귀분석 및 시계열 분석이 가능한 예측 엔진 시스템을 설계하고 구현한다.

제로 트러스트 구축 프로세스에 관한 연구 (A Study on Zero Trust Building Process)

  • 이대성
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.464-466
    • /
    • 2021
  • 현재 대부분 기업은 웹 서비스, 클라우드 시스템, 데이터센터용으로 방화벽이나 WAF(Web Application Firewall) 등의 보안 솔루션을 갖추고 있다. 최근 원격접속의 필요가 높아지면서 원격접속 제어의 보안 취약점을 극복해야 하는 과제가 중요시되고 있다. 본 논문에서는 제로 트러스트 관점의 네트워크 보안 모델에 대한 개념과 이를 활용한 전략 및 보안체계에 대해 살펴보고자 한다.

  • PDF

웹 표준 모듈(Non-ActiveX)기반 한 안전한 은행거래를 위한 연구 (A study on the Web Standard Modules (Non-ActiveX) based on Secure Banking Transactions)

  • 남기복;박구락;김재웅;이윤열
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2016년도 제54차 하계학술대회논문집 24권2호
    • /
    • pp.243-244
    • /
    • 2016
  • 은행거래를 하려면 Active X를 기반으로 하는 보안 통합설치프로그램, 공인인증 보안프로그램, 개인 PC방화벽 프로그램 등 보안에 필요한 프로그램을 설치해야한다. 그러나 Active X의 보안취약점으로 앞으로 나올 브라우저에서는 Active X대신 웹 표준 모듈을 기반으로 하는 보안 시스템을 제공하고 있다. 본 논문은 Active X를 대체할 수 있는 것으로 웹 표준 모델에 근거한 QR코드 및 지문인식을 통한 인증을 제안한다. 본 논문에서 제안한 시스템을 적용한다면, 보다 안전한 은행거래를 하는데 도움을 줄 수 있다.

  • PDF

원격 모니터링 및 제어가 가능한 와이파이 스마트 콘센트 (A Wifi Smart Power Outlet for Remote Monitoring and Control of Power Consumption)

  • 김홍석;나재환;박소현;곽수영
    • 한국멀티미디어학회논문지
    • /
    • 제17권2호
    • /
    • pp.160-169
    • /
    • 2014
  • 생활 주변의 사물들이 인터넷에 접속되어 사물들과의 통신이 가능한 "사물 인터넷" 시대의 흐름에 맞춰 본 논문에서는 스마트 전력 관리 시스템을 제안한다. 제안된 시스템은 와이파이 기능을 내장한 파워 콘센트와 전력 소비량을 모니터링하고 제어할 수 있는 웹서버로 구성되어 있다. 또한, 사용자가 쉽게 전력 소비 상태를 체크하고 콘센트의 전원 상태를 조작할 수 있는 스마트폰용 웹페이지도 함께 개발하였다. 본 시스템은 방화벽 또는 컴퓨터의 환경 설정 문제가 없도록 고안되어 사용의 편리성을 보장하였다.