• 제목/요약/키워드: 정상 분산

Search Result 477, Processing Time 0.064 seconds

Effective Packet Marking Approach to Defend Against DDoS Attack (분산서비스 거부공격에 대응하기 위한 효과적인 패킷 마킹 기법)

  • 임희란;홍만표
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.04a
    • /
    • pp.307-309
    • /
    • 2004
  • 분산 서비스 거부 (DDoS) 공격에 대응하기 위한 수많은 연구 결과들이 나와 있지만, 이 공격은 여전히 인터넷 보안의 위협요소 중 하나로 남아있다. 대부분의 분산 서비스 거부 (DDoS) 공격들은 스푸핑한 IP 주소를 이용하여 다량의 패킷을 발생시키기 때문에 정상 패킷과 공격 패킷간의 구분을 어렵게 만든다. 이 공격에 대응하기 위해 기존에 나와있는 연구중 하나인 Pi는 패킷이 지나온 경로를 마킹 하는 방법으로 간단하면서 강건한 대응 방법이었다. 하지만 Pi 마킹 방범은 여러 가지 결점을 갖고 있다. 이 논문에서는 기존의 Pi가 갖고 있는 문제를 개선하기 위한 새로운 패킷 마킹 방법을 제시한다.

  • PDF

Study on Automatic Source Tracking of Distributed Denial of Service Attack (분산 서비스 거부 공격 발원지 자동 추적 모델 연구)

  • 이만희;정상길;권윤주;김국환;변옥환
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.302-304
    • /
    • 2003
  • 최근 인터넷을 통하여 급속히 확산되고 있는 분산 서비스 거부 공격은 전 세계 웹 사이트들에 큰 피해를 입히면서 세계적인 문제로 부상되었다. 현재 이에 대한 대책으로 방화벽이나 침입 탐지 시스템을 이용하지만. 전 세계에서 동시 다발적으로 일어나는 이 공격을 근본적으로 방지하는 데는 적합지 않다. 이에 본 논문에서는 공격 트래픽의 송신자 주소를 임의의 IP 주소를 사용하여 공격의 발원지를 추적할 수 없는 기존 문제점을 해결할 수 있는 분산 서비스 거부 공격 발원지 자동 추적 모델을 제시하고자 한다.

  • PDF

A Portscan Attack Detection Mechanism based on Fuzzy Logic for Abnormal Traffic Control Framework (비정상 트래픽 제어 프레임워크를 위한 퍼지 로직 기반의 포트스캔 공격 탐지 기법)

  • Kim, Jae-Gwang;Lee, Ji-Hyeong
    • Proceedings of the Korean Institute of Intelligent Systems Conference
    • /
    • 2007.11a
    • /
    • pp.357-361
    • /
    • 2007
  • 비정상 트래픽 제어 프레임워크에 적용된 비정상 트래픽 제어 기술은 침입, 분산서비스거부 공격, 포트스캔 공격과 같은 비정상 행위의 트래픽을 제어하는 공격 대응 방법이다. 이 대응 방법은 비정상 행위에 대한 true-false 방식의 공격 대응 방법이 가지는 높은 오탐율(false-positive rate)을 낮출 수 있다는 장점이 있지만, 공격 지속시간에만 의존하여 비정상 트래픽을 판단하기 때문에, 공격에 대한 신속한 대응을 하지 못한다는 한계를 가지고 있다. 이에 본 논문에서는 비정상 트래픽 제어 프레임워크에 퍼지 로직을 적용하여 신속한 공격 대응이 가능한 포트스캔 공격 탐지 기법을 제안한다.

  • PDF

Stationary test of Annual precipitation in Korea using Data Screening (Data screening을 이용한 우리나라 연강수량 자료의 시계열 특성 분석)

  • Lim, Ga Kyun;Kang, Dong Ho;Jung, Se Jin;Kim, Byung Sik
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2019.05a
    • /
    • pp.231-231
    • /
    • 2019
  • 수문자료는 수문과정을 이해하고 그 특성을 파악하여 장래 예견되는 자연재해로부터 인간의 생명과 재산을 보호하는데 있어서 매우 중요하다. 특히 수자원 계획 수립 및 대규모 수공구조물 설계 시 수문학적 설계기준이 되는 강수량 및 유출량과 같은 설계 수문량을 정확하게 산정하기 위해서는 장기간의 과거자료가 필요하다. 그러나 한국의 경우 수문자료 관측을 위한 관측소가 대부분 근래에 설치되어 자료의 기록기간이 짧은 실정이며, 수문자료의 질적인 면에서의 신뢰성이 의심되는 경우가 많아 수문 시계열 자료의 특성을 파악하는 것이 더욱 중요하다. 한국의 경우 수문 시계열 자료가 정상성이나 독립성을 지니고 있다고 가정하고 수문분석을 실시하는 경우가 많기 때문에 정상성을 가정한 수문분석으로 인해 왜곡된 결과를 얻을 수 있는 가능성이 있다. 본 논문에서는 한국의 기상청 63개의 기상관측소 중 45년 이상의 장기간의 관측 자료를 가지고 있는 37개의 기상관측소의 연강수량 자료를 대상으로 Data Screening 방법을 이용하여 정상성 분석을 실시하였다. 분석결과 37개소의 기상관측소 연 강수량의 시계열 자료 중 4개 관측소의 연강수량 자료에서 경향성을 보였으며 평균과 분산의 시간변동성을 의미하는 안정성은 22개 관측소 연강수량 자료에서 불안정성을 나타내었다. 또한 4개 관측소 연강수량 자료에서 지속성을 나타내었다. 본 논문에서는 경향성이 없고 평균과 분산의 안정성이 존재하며 지속성을 보이지 않는다는 조건을 동시에 만족하는 연 강수량 시계열 자료만을 정상성이 있다고 판단하였으며 분석 결과, 37개 관측소 중 23개 관측소(약 62%) 연 강수량자료가 비정상성을 나타냄을 확인할 수 있다.

  • PDF

Design and Implementaion of Distributed Database System Prototype of Schools using CORBA (CORBA를 이용한 학교간 분산데이터베이스 프로토타입 시스템의 설계 및 구현)

  • Choi, Hyun-Jong;Chung, Sang-wook;Kim, Tae-Young
    • The Journal of Korean Association of Computer Education
    • /
    • v.4 no.1
    • /
    • pp.145-152
    • /
    • 2001
  • The development of distributed databases using a distributed object technology is more popular than ever before because the current computer system environment is adaptable for a use as well as the cost of the integration of legacy systems is cheaper than making a new application. In schools, development of an integrated system consisted of many stand-alone databases give a teacher and an administrator the convenience of managing the database in a school and the ease integration of data in it. Therefore, this research is to design and implement the 3-tier distributed database using CORBA, Java and JDBC.

  • PDF

Application Study of Nonstationary GEV Model for Annual Maximum Precipitation Data using AICc and BIC (AICc와 BIC를 이용한 비정상성 GEV 모형의 적용)

  • Kim, Hanbeen;Kim, Sooyoung;Kim, Taereem;Heo, Jun-Haeng
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2015.05a
    • /
    • pp.143-143
    • /
    • 2015
  • 기존의 빈도해석에서는 자료의 정상성을 가정하며, 이에 따라 적정모형 선정 시에 $x^2$ 검정이나 PPCC(Probability Plot Correlation Coefficient)검정과 같은 적합도 검정방법을 사용한다. 하지만 자료에서 경향성이 나타나거나 평균, 분산, 매개변수 등이 시간에 따라 변하는 등의 비정상성 현상들이 관측됨에 따라 비정상성 빈도해석에 관한 연구들이 활발히 진행되고 있다. 비정상성 빈도해석에서는 시간항과 같은 공변량이 포함된 매개변수를 가지는 비정상성 모형을 적용하게 되는데, 시간에 따라 매개변수가 계속 변하므로 매개변수에 따라 검정통계량이 고정되어 있는 기존의 적합도 검정방법의 적용이 어렵다. 따라서 비정상성 빈도해석의 적정 모형 선정에 적용할 수 있는 방법으로 최우도 함수에 기반한 모형 평가 방법인 AIC와 BIC가 추천되고 있으며 자료길이가 충분하지 않은 경우에는 AIC 대신하여 AICc의 사용이 추천되고 있다. 본 연구에서는 극치사상을 나타내는데 적합한 분포형인 GEV분포형의 위치, 규모 매개변수를 시간항으로 나타낸 다양한 비정상성 GEV모형에 대하여 Monte-Carlo 모의실험을 통해 AICc와 BIC의 적용성을 검토하였으며, 비정상성이 관측되는 실측 자료에 적용해보았다.

  • PDF

DDoS Attack Detection Scheme based on the System Resource Consumption Rate in Linux Systems (리눅스시스템에서 서비스자원소비율을 이용한 분산서비스거부공격 탐지 기법)

  • Ko, Kwang-Sun;Kang, Yong-Hyeog;Eom, Young-Ik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.2041-2044
    • /
    • 2003
  • 네트워크에서 발생하는 다양한 침입 중에서 서비스거부공격(DoS Attack. Denial-of-Service Attack)이란 공격자가 침입대상 시스템의 시스템 자원과 네트워크 자원을 악의적인 목적으로 소모시키기 위하여 대량의 패킷을 보냄으로써 정상 사용자로 하여금 시스템이 제공하는 서비스를 이용하지 못하도록 하는 공격을 의미한다. 기존 연구에서는 시스템과 네트워크가 수신한 패킷을 분석한 후 네트워크 세션정보를 생성하여 DoS 공격을 탐지하였다. 그러나 이 기법은 공격자가 분산서비스거부공격(DDoS Attack: Distributed DoS Attack)을 하게 되면 분산된 세션정보가 생성되기 때문에 침입을 실시간으로 탐지하기에는 부적절하다. 본 논문에서는 시스템이 가지고 있는 자윈 중에서 DDoS 공격을 밭을 때 가장 민감하게 반응하는 시스템 자원을 모니터링 함으로써 DDoS 공격을 실시간으로 탐지할 수 있는 모델을 제안한다 제안 모델은 시스템이 네트워크에서 수신한 패킷을 처리하는 과정에서 소모되는 커널 메모리 소비량을 감사자료로 이용한 네트워치기반 비정상행위탐지(networked-based anomaly detection)모델이다.

  • PDF

Correlation Analysis Between Climate Indices and Long-Term Trend of Extreme Rainfall using EEMD (앙상블 경험적 모드분해법을 이용한 기상인자와 우리나라 극치강우의 장기경향성간의 상관성 분석)

  • Kim, Hanbeen;Joo, Kyungwon;Kim, Taereem;Heo, Jun-Haeng
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2019.05a
    • /
    • pp.230-230
    • /
    • 2019
  • 대규모순환패턴과 같은 기후시스템에서의 상태와 변화를 정량화하여 나타낸 기상인자는 수문기상학적 변수와 밀접한 연관이 있는 것으로 알려져 있으며, 이에 따라 비정상성 빈도해석의 수행에 있어서 확률분포모형의 매개변수에 대한 공변량으로 널리 활용되고 있다. 본 연구에서는 비정상성 강우빈도해석 시 매개변수의 공변량으로 우리나라의 극치강우의 장기경향성을 잘 반영할 수 있는 기상인자를 선정하고자 한다. 먼저, 시계열자료를 주기성을 가지는 내재모드함수와 장기경향성을 나타내는 잔여값으로 분해할 수 있는 앙상블 경험적 모드분해법을 이용하여 우리나라 전역에 분포된 61개 지점에서 관측된 연 최대치 강우자료의 평균 및 분산에 대한 잔여값을 추출하였다. 다음으로 11개의 월 단위 기상인자에 대한 계절별 연 평균 시계열과 추출된 평균 및 분산의 잔여값과의 상관계수를 산정하였다. 그 결과, 11개의 기상인자 중 Atlantic Meridional Mode (AMM), Atlantic Multi-decadal Oscillation (AMO), North Atlantic Oscillation (NAO)가 우리나라 연 최대치 강우자료의 평균 및 분산에 대한 장기경향성과 높은 상관성이 있는 것으로 나타났다. 계절적으로는 AMM과 AMO의 경우 이전 년도 가을철 평균이 전 지점 평균 약 0.6, NAO는 이전 년도 여름철 평균이 전 지점 평균 0.3 이상의 유의한 상관계수를 가지는 것으로 나타났다.

  • PDF

Performance Improvement on RAID System with Parity Declustering (패리티 디틀러스터링 RAID 시스템에서의 성능 개선 방안)

  • Chang, Tae-Mu
    • The Transactions of the Korea Information Processing Society
    • /
    • v.7 no.2
    • /
    • pp.497-506
    • /
    • 2000
  • RAID systems have been used as a mass storage system with high parallelism and availability. Especially RAID systems with parity declustering are widely studied as a technique to provide high fault tolerancy and availability by reducing performance degradation in case of disk fuilures. In this paper, a new organization of parity declustering with distributed spare units is proposed. And in normal mode where there are no failures, it is shown that these organization can improve the performance of RAID systems. By simulation methods, it is proved that the performance of RAID system in normal mode is improved by 5 to 15%.

  • PDF