• Title/Summary/Keyword: 주소정보

Search Result 1,330, Processing Time 0.028 seconds

Rushing Attack Prevention Scheme using Route Request Table (경로 요청 테이블을 이용한 러싱 공격 방지 기법)

  • 임원택;조은경;김문정;엄영익
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.496-498
    • /
    • 2004
  • 무선 ad-hoc 네트워크는 이동 노드만으로 구성된 자율적이고 수평적인 네트워크이다. 무선 ad-hoc 네트워크에서의 라우팅 프로토콜은 table driven 방식과 on-demand 방식으로 나뉘는데, 이 중 라우팅 메시지의 오버헤드가 비교적 적은 on-demand 방식이 주로 사용되고 있다. 이 프로토콜은 경로를 찾기 위해서 경로 요청 메시지를 브로드캐스팅 하는데, 경로 요청 메시지는 네트워크 전체로 확산되기 때문에 이를 이용한 공격이 가능하다 공격자는 연속적으로 경로 요청 메시지를 보냄으로써 패킷 충돌과 네트워크 큐오버플로우 등의 장애를 일으켜 정상적인 메시지나 데이터의 전송을 방해할 수 있다. 본 논문에서는 기존의 라우팅 프로토콜에 별도의 인증 절차 없이 경로 요청 패킷의 확산을 이용한 공격을 막는 방법을 제안하고자 한다. 각각의 노드는 경로 요청 메시지의 시작 주소와 수신 시간을 경로 요청 테이블을 이용해 관리함으로써 정상적인 경로 요청 패킷과 공격자의 경로 요청 패킷을 구분한다. 수신된 경로 요청 패킷이 공격자의 패킷이라고 판단된 경우, 공격자의 패킷을 이웃 노드에 전달하지 않음으로써 전체 네트워크에 가해지는 공격을 막을 수 있다.

  • PDF

A Study on the Method for detecting Stealth Native API calls in User-mode (유저 모드 기반의 은닉된 네이티브 API 호출 탐지 기법 연구)

  • Choe, Sim Hyeon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2018.10a
    • /
    • pp.264-267
    • /
    • 2018
  • 본 연구에서는 API 호출을 은닉할 수 있는 새로운 유형의 유저모드 기반 루트킷으로 Cuckoo Sandbox를 회피하는 기법과 이를 탐지하기 위한 연구를 한다. Cuckoo Sandbox의 행위 분석을 회피하기 위해 잠재적으로 출현 가능한 은닉된 코드 이미지 기반의 신종 루트킷 원리를 연구하고 탐지하기 위한 방안을 함께 연구한다. 네이티브 API 호출 코드 영역을 프로세스 공간에 직접 적재하여 네이티브 API를 호출하는 기법은 Cuckoo Sandbox에서 여전히 잠재적으로 행위 분석 회피가 가능하다. 본 연구에서는 은닉된 외부주소 호출 코드 영역의 탐지를 위해 프로세스의 가상메모리 공간에서 실행 가능한 페이지 영역을 탐색 후 코사인 유사도 분석으로 이미지 탐지 실험을 하였으며, 코드 영역이 맵핑된 정렬 단위의 4가지 실험 조건에서 평균 83.5% 유사도 탐지 결과를 확인하였다.

A Study on Development of Device Using LonWorks (LonWorks을 이용한 디바이스 개발에 관한 연구)

  • Lee, Ho-Soo;Jang, Kyung-Soo;Shin, Dong-Ryeol
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.1579-1582
    • /
    • 2002
  • LonWorks 을 이용해 홈 네트워크를 구성할 수 있다. 기존에는 하나의 노드가 되는 조명, 딤머(dimmer), 스위치에 해당하는 디바이스를 중앙 집중식으로 제어할 수 있는 컨트롤러가 개발되어 왔다. 본 논문에서 제시하는 컨트롤러는 스위치와 조명사이에 데이터를 처리하는 중개자의 역할을 하는 중요한 오브젝트이다. 본 논문에서는 이 기술의 핵심인 LonTalk 프로토콜을 설명하고 네트워크에 구성되는 컨트롤러에 대해 주소 지정방식을 이용하여, 여러 개의 조명을 연결될 수 있도록 네트워크 변수 타입을 제시하였다. 뉴런(Neuron)C 로 펌웨어(Firmware)를 구성하여 결과값을 얻을 수 있었고, LonWorks의 어플리케이션인 LNS(Lonworks Network Service)를 통해 플러그 인 부분까지 구현하여 해당 결과값을 확인할 수 있었다.

  • PDF

Performance Analysis of Transition Mechanism to IPv6 (IPv6 전이를 위한 메커니즘들에 대한 성능 분석)

  • Kim, Jae-Eun;Nam, Sang-Woo;Lee, Yoon-Ju;Kahng, Hyun-Kuk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.1427-1430
    • /
    • 2002
  • 현재 사용되고 있는 IPv4(Internet Protocol Version 4)의 주소의 고갈 문제가 대두 되면서 IPv6(Internet Protocol Version 6)[1]가 거론되기 시작하였다. IPv4 네트워크에 IPv6 적용시 IPv4 네트워크와의 상호 동작을 필요로 하고 있기 때문에 이를 위해서 IPv6 호스트와 라우터에서 IPv4를 지원하기 위한 메커니즘들이 연구되고 있다. 하지만 IPv6의 도입의 초기 단계에서 가장 우선적으로 요구되는 사항은 전체적으로 구축되어 있는 IPv4 네트워크와 소규모 IPv6 네트워크와 통신하기 위한 방법을 제공하는 것이다. 이를 위해서 현재까지 제안된 IPv6 전이 메커니즘들에 대한 성능 분석을 통하여 가장 합리적이 모델을 제시함으로써 IPv6 전이에 있어서의 모델을 제시하고자 한다.

  • PDF

Implementation of 3D Virtual Conference System on IPv6 Network (IPv6 네트워크 상에서 3D 가상학술회의시스템 구현)

  • Cheon, In-Hyuk;Lee, Kyung-Geun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.1599-1602
    • /
    • 2002
  • 본 논문은 현재 인터넷의 가장 큰 문제점중 하나인 주소고갈 문제를 해결하기 위한 새로운 차세대 인터넷 프로토콜인 IPv6 네트워크 상에서 구현된 실시간 가상학술회의 시스템에 관한 것으로 사용자가 웹을 통해 가상학술회의에 접속할 경우 실제 학술회의에 온 것 같은 느낌을 주기 위해 가상학술회 의장을 3D Interface로 구현한 내용을 기술한다. 본 고에서는 시스템의 효율적인 설계와 사용자가 회의장 내에서 자연스러운 움직임이 가긍하도록 3D가상학술회의 시스템을 생동감 있게 구성하는 다양한 이벤트의 구현방법에 대해 고찰한다.

  • PDF

Network intruder trace back mechanism in a Policy-based network security management framework (정책기반 네트워크보안 프레임워크에서의 네트워크 침입자 역 추적 메커니즘)

  • Bang, Hyo-Chan;Na, Jung-Chan;Jang, Jong-Su;Son, Sung-Won
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.899-902
    • /
    • 2002
  • 본 논문에서는 정책기반의 네트워크 보안 프레임워크 내에서 동작하는 침입자 역 추적 방안을 제안하고, 필요한 기능 구성요소에 대해 논한다. 제안한 역 추적 방안에서는 라우터, 스위치 등과 같은 기존의 네트워크 노드에서 tracing 기능을 직접 수행하지 않고도 위조된 유해 패킷의 송신 근원지 파악이 가능하다. 특히 정책기반의 네트워크 보안 프레임워크 내의 구성요소(보안제어서버, 보안게이트웨이)만으로 근원지 주소를 파악할 수 있기 때문에 망 구성 환경에 영향을 받지 않으며 네트워크 서비스 성능에 영향을 끼치지 않고도 침입 근원지를 파악하여 대응 할 수 있는 능동적인 보안 기능이 가능하다.

  • PDF

A Study on Restrictive Authentication of .KR Domain Name Usinsg DNSSEC (DNSSEC을 이용한 .KR 도메인네임의 제한적 인증에 관한 연구)

  • Lim, Joon-Hyung;Jang, Hyun-Ik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.959-962
    • /
    • 2002
  • DNSSEC은 IETF에서 논의중인 DNS 보안 표준으로서, DNS에 있어 가장 큰 잠재적 위협인 '도메인 네임에 대응되는 IP주소의 위변조 위협에 대응하기 위해 논의되고 있는 표준이다. 최근 네트워크 환경에서의 최상의 암호화 기법으로 자리잡은 공개키 암호화 기법을 이용하여, 도메인 Zone에 서명을 하여, 이러한 Zone 메시지를 받아보았을 때, 서명을 검증함으로서, DNS메시지가 중간에 위 변조없이 적정한 소스로부터 왔다는 것을 확인하는 것이다. 본 논문에서는 DNSSEC에서 가능한, 계층적 인증방식을 .KR 하위 도메인네임에서 활용할 수 있는 방안으로서, secure resolver를 이용한 도메인네임의 인증을 제시하였다.

  • PDF

Remote Method Invocation in Java Card (자바 카드에서의 원격 메소드 호출)

  • Kim, Young-Jin;Chung, Yong-Wha;Chung, Kyo-Il
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.1223-1226
    • /
    • 2002
  • 자바 카드 기술은 자바 기술을 스마트 카드에 최적화시키면서 자바 카드 플랫폼을 상위 자바 플랫폼에 접합시키는 방향으로 발전하고 있는 추세이다. 최근 발표된 SUN의 자바 카드 2.2 에서 지원되는 카드(서버)와 카드 리더(클라이언트)간의 원격 메소드 호출 인터페이스가 대표적인 예이다. 자바의 원격 메소드 호출은 서버와 클라이언트간의 상호 정의된 원격 객체의 메소드 호출에 대한 인터페이스를 제공하여, 다른 주소에 존재하는 자바 가상 기계들 사이에 메소드 호출이 가능하게 하는 것이다. 본 논문에서는 자바 카드에서의 원격 메소드 호출 인터페이스에 대해 살펴보고 구현 및 이용 방법에 대해서도 살펴보고자 한다.

  • PDF

An Implementation of Mondriaan Memory Protection (몬드리안 메모리 프로텍션의 구현)

  • Kam, Keun-Jin;Lee, In-Hwan
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10a
    • /
    • pp.276-280
    • /
    • 2006
  • 몬드리안 메모리 프로텍션(Mondriaan Memory Protection)은 워드 단위까지 접근 권한 설정을 제공하는 메모리 보호 개념으로, 프로세서에서 요청하는 주소에 대하여 올바른 접근 권한을 가지고 있는지 검사한다. 기존 프로세서의 명령어 셋에 대한 추가 또는 변경과 프로그램 소스의 변경이 필요 없으면서도, 프로그래머 또는 사용자에 의해서 생길 수 있는 잘못된 메모리 접근을 원천적인 방법으로 방지할 수 있다. 본 논문에서는 몬드리안 메모리 프로텍션을 마이크로프로세서를 이용한 실제 하드웨어로 구현 하면서 발생 되는 고려 사항과 문제점에 대하여 짚어보고, 그 해결책을 제시하였다.

  • PDF

Design and Implementation of File Sharing Model on Browsing Method of Using the URL (URL을 이용한 Browsing방식의 File공유모텔의 설계 및 구현)

  • 이경숙;송영한;박원배
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.79-81
    • /
    • 2003
  • 본 논문에서는 인터넷상에 존재하는 네트워크의 특화된 주소인 지정된 URL로 Address Mapping기법을 이용하여 Peer 상호간의 파일공유 및 검색이 가능한 Peer-to-Peer프로그램을 구현하여 보았으며, 이를 응용한 하나의 제안으로써 원격지 상에 존재하는 내 컴퓨터의 저장드라이브를 같은 방법의 URL ID로 제어하여 Server운영체제 없이 개인용 PC를 자료공유용 Server로 활용할 수 있는 방법을 구현하였다. 따라서 기존의 P2P프로그램의 기본기능과 비교하여 Web Blower상에서 원격지 개인 PC의 자료실을 손쉽게 운영할 수 있는 Web Service가 가능하도록 설계하였고, 인터넷 사용자가 손쉽게 파일 검색 및 공유, 저장, 원격제어가 가능하도록 UI에 초점을 맞추어 시스템을 구현하였다.

  • PDF