• 제목/요약/키워드: 침입방지시스템

검색결과 185건 처리시간 0.021초

DHCP 스누핑 기반의 비인가 AP 탐지 기법 (A Rogue AP Detection Method Based on DHCP Snooping)

  • 박승철
    • 인터넷정보학회논문지
    • /
    • 제17권3호
    • /
    • pp.11-18
    • /
    • 2016
  • 와이파이 환경에서 비인가 AP(rogue AP)의 접속은 스니핑(sniffing), 피싱(phishing), 파밍(pharming) 공격 등 다양한 사이버 공격에 노출될 수 있는 매우 위험한 행위이다. 따라서 비인가 AP를 신속하고 정확하게 탐지하여 와이파이 사용자가 해당 AP에 대한 접속을 회피할 수 있도록 적절하게 경고하는 것은 와이파이 보안의 핵심 요구사항이 되고 있다. 본 논문은 인가된 AP에 대한 설치 정보와 스위치의 DHCP 스누핑 정보를 활용하여 비인가 AP를 정확하고 신속하게 탐지하여, 무선 단말에 실시간으로 통보하는 새로운 비인가 AP 탐지 기법을 제시한다. 제안된 비인가 AP 탐지 기법은 별도의 장비가 불필요하고 간단하여 많은 수의 탐지 센서와 탐지 서버로 구성되는 무선 침입 방지 시스템(wireless intrusion prevention system)에 비해 저가격에 구현가능하다. 그리고 타이밍 정보, 위치 정보, 화이트 리스트 기반 등의 기존 비인가 AP 탐지 기법에 비해 탐지의 정확성이 높고, 신속하며, 개방 환경을 포함하여 다양한 환경에 유연하게 적용가능한 장점이 있다.

Smart Grid를 위한 필드형 가상사설망(VPN) 게이트웨이의 구현 (A Study on the Implementation of outdoor type Virtual Private Network Gateway for Smart Grid)

  • 박준영;김휘강
    • 정보보호학회논문지
    • /
    • 제21권4호
    • /
    • pp.125-136
    • /
    • 2011
  • 우리나라의 전력분야 제어시스템은 보안에 우수한 폐쇄형 네트워크로 운영되고 있어 보안피해의 심각성을 대체로 인지하지 못하고 있다. 앞으로 스마트그리드 사업이 지속적으로 확대되면 스마트미터에서부터 발전소에 이르기까지 다양한 형태의 사이버공격이 이루어질 수 있다. 향후 스마트미터를 통해 발전소에서 가정집까지의 전체 전력망이 연결되면 보안은 더욱 중요한 요소가 될 것이다. 본 연구에서는 스마트그리드 환경 즉, 외부의 혹독한 환경과 전국적인망에서의 안정적 데이터 전송과 외부로부터의 침입방지를 위해 필요한 가상사설망(VPN) Gateway 구조를 설계 및 구현하였다. 본 연구를 통해 완성된 시제품으로 기 운영 중인 상용제품과 다양한 방식으로 연동 테스트를 시행하였으며, IPSec 방식의 터널링과 ARIA 암호화 알고리즘을 통한 암호화를 통해 전력선통신(PLC) 저압원격검침 분야에 시범 설치되어 보안이 강화된 데이터통신을 하고 있다.

아프리카 말라위의 고온성 버섯재배 현황 (The Situation of Mushroom Cultivation Growing at High Temperature in Africa Malawi)

  • 장현유;김선;백순집
    • 현장농수산연구지
    • /
    • 제14권1호
    • /
    • pp.195-209
    • /
    • 2012
  • 1) 버섯종균 생산 시스템 개선 버섯의 품질과 수량을 좌우하는 주요 요인은 종균의 활력이다. 그러나 말라위에서는 종균의 활력이 낮아 조그마한 350cc 음료수 병에 배양 완성하는데 20일이 소요되는 등 노동력의 비효율성을 개선하였다. 따라서 350cc 병을 3500cc 비닐봉지로 개선하여 입봉하는데 소요되는 시간을 10배 이상으로 단축 개선하였다. 또한 곡립종균을 액체종균으로 대처한 결과 균사생장 속도가 빨랐으며 작업속도가 빨라졌다. 곡립 수수를 밀로 대체하여 종균제조 노동력을 효율적으로 전환하였다. 2) 버섯재배사 환경관리 개선 버섯재배의 4대 환경조건은 온도, 습도, 환기, 광이다. 그러나 말라위의 버섯재배사는 4대 환경조건 조절을 자연상태에 의존하고 있다. 그럼에도 불구하고 비닐로 커버된 상태에서 문을 닫아두어 과습이 되고 환기가 되지않았다. 이를 개선하기 위하여 직경 5cm 환기공을 버섯재배사 당 4개씩 만들도록 지도하였다. 3) 버섯배지 개선 말라위에서는 옥수수 대를 잘라 버섯배지로 주로 이용하고 있다. 이를 개선하여 말라위 북부지역(다광)에 대규모 사탕수수 공장을 방문하여 사탕수수 박을 이용하여 버섯재배 기술을 교육하였다. 이를 이용함으로서 버섯 균사생장속도를 빠르게 하고 균사량의 축적을 높이도록 하여 고품질 다수확하는데 교육을 하고 컨설팅을 실시하여 개선하였다. 4) 버섯 배지 야외발효 후 지면재배 시도로 시간 단축과 비용절감 말라위 버섯배지 혼합제조법은 옥수수대 한가지로서 영양원이 없다. 이를 개선하여 배지를 수분을 흡수시킨 후 야외 퇴적하므로서 배지의 물리성을 개선하고 야외발효 과정 중 양분이 합성되어 양질의 배지를 만드는 방법이다. 야외발효한 배지를 봉지에 담아 균상에 입상하는 불편함과 나무로 만들어진 균상대의 과습으로 인한 곰팡이 발생과 개미 침입으로 썩는 것 등을 방지하기 위하여 지면재배 방법으로 개선하였다. 이 지면재배는 균상 만드는 나무재료와 인건비 절감. 병해충 발생 방제 뿐만아니라 고품질 다수확할 수 있는 방법으로 개선 교육과 시범 시연을 실시하였다.

이웃탐지와 ACL을 이용한 ZigBee 기반의 홈네트워크 보안 시스템 구현 (Implementation of the ZigBee-based Homenetwork security system using neighbor detection and ACL)

  • 박현문;박수현;서해문
    • 전자공학회논문지CI
    • /
    • 제46권1호
    • /
    • pp.35-45
    • /
    • 2009
  • 홈네트워크(Home Network)와 같이 개방된 환경에서 여러 개의 아토셀(Ato-cell)로 구성된 ZigBee 클러스터는 측정 및 수집 정보의 전달에 대한 안전한 보안이 요구된다. 또한 ZigBee 디바이스간 인증을 위해 발생되는 마스터 키 관리 및 Access Control List(ACL), 디바이스 자원 등 여러 가지 보안의 문제점이 논의되고 있다. 선행연구로 부모-자식간의 해쉬체인 기법(Hash Chain Method)이나 토큰 키(token-key), 공개키(public-key) 인증기법 등이 연구되고 일부는 표준에 반영되었다. 이와 관련하여 본 논문에서는 홈네트워크 ZigBee 구현 시스템에서 디바이스의 복제와 사이빌 공격(Sybil Attack)에 대한 탐지 기법으로 이웃 디바이스 검색을 보안에 적용, 확대하였다. 이웃 검색(neighbor detection)의 응용기법은 주변 디바이스에 대한 정보를 활용하여 새로운 디바이스와 이웃 디바이스의 ACL 정보를 포함 및 비교하여 인중을 한다. 이를 통해 악의적인 디바이스(malicious device)의 사이빌 공격, 디바이스 복제에 대한 침입 탐지 및 해킹 방지를 구현하였다. 또한 홈네트워크 기기를 ITU-T SG17와 ZigBee Pro를 고려하여 사용자 접근 권한, 시간, 날짜, 요일의 4개를 적용하여 레벨과 룰로 구분하여 구현하였다. 결과적으로 볼 때 제안방식이 악성 디바이스의 탐지 성공 및 시간 측면에서 우수한 것으로 나타났다.

고라니(Hydropotes inermis)의 로드킬(Roadkill) 방지 울타리 적정 높이 평가 (Assessment of Fence Height to Prevent Roadkill of Water Deer(Hydropotes inermis))

  • 박희복;우동걸;송의근;임정은;이배근;장지덕;박태진;최태영
    • 환경영향평가
    • /
    • 제27권2호
    • /
    • pp.232-239
    • /
    • 2018
  • 이 연구는 국내 로드킬(Roadkill) 피해 발생건수가 가장 높은 야생동물인 고라니(Hydropotes inermis)를 대상으로 로드킬 예방에 필요한 저감시설인 유도울타리의 적정 높이 기준을 마련하기 위해 이루어졌다. 이를 위해 국외 사슴류 흰꼬리사슴(Odocoileus virginianus)의 울타리 월장 측정 연구사례와 비화학적 포획 방법을 검토하여 국립생태원 사슴생태원에서 관리하는 고라니 27마리를 대상으로 울타리 월장 실패율 측정 방법에 적용하였다. 펜스(test fence) 높이 0.5m에서부터 단계별 10cm씩 높여가며 넘을 수 없는 높이를 검증하였다. 그 결과 1.5m로 설치할 경우 고라니의 침입을 96.7% 차단 가능하고, 1.8m 높이에서는 100% 차단하는 것으로 확인되었다. 이 연구결과를 토대로 향후 환경부 "생태통로 설치 및 관리지침" 개정 시 유도울타리 적정 높이 기준 설정에 의미 있는 자료로 활용될 것으로 기대된다.