• 제목/요약/키워드: Internet server

검색결과 1,960건 처리시간 0.026초

웹 서버 전용 에이전트를 이용한 실시간 웹 서버 침입탐지에 관한 연구 (A Study on Real-Time Web-Server Intrusion Detection using Web-Server Agent)

  • 진홍태;박종서
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.17-25
    • /
    • 2004
  • 인터넷 사용이 보편화됨에 따라 기존의 방화벽만으로는 탐지가 불가능한 웹 서버의 취약점을 이용한 공격이 나날이 증가하고 있다. 그 중에서도 특히 웹 어플리케이션의 프로그래밍 오류를 이용한 침입이 공격 수단의 대부분을 차지하고 있다. 본 논문에서는 웹 어플리케이션의 취약점을 분석한 후 취약점 발생 부분에 대해 웹 서버 전용으로 로그 분석을 해 주는 실시간 에이저트를 도입하였다. 실시간 에이전트는 공격 패턴을 비교 분석한 후 프로세스 분석기를 통한 결정(decision) 과정을 통해 침입으로 판단되면 해당 접속 프로세스(pid)를 제거한 후 공격 아이피를 차단함으로서 침입을 탐지하는 모델을 제시한다.

  • PDF

Cryptanalysis and improvement of a Multi-server Authentication protocol by Lu et al.

  • Irshad, Azeem;Sher, Muhammad;Alzahrani, Bander A.;Albeshri, Aiiad;Chaudhry, Shehzad Ashraf;Kumari, Saru
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권1호
    • /
    • pp.523-549
    • /
    • 2018
  • The increasing number of subscribers and demand of multiplicity of services has turned Multi-Server Authentication (MSA) into an integral part of remote authentication paradigm. MSA not only offers an efficient mode to register the users by engaging a trusted third party (Registration Centre), but also a cost-effective architecture for service procurement, onwards. Recently, Lu et al.'s scheme demonstrated that Mishra et al.'s scheme is unguarded to perfect forward secrecy compromise, server masquerading, and forgery attacks, and presented a better scheme. However, we discovered that Lu et al.'s scheme is still susceptible to malicious insider attack and non-compliant to perfect forward secrecy. This study presents a critical review on Lu et al.'s scheme and then proposes a secure multi-server authentication scheme. The security properties of contributed work are validated with automated Proverif tool and proved under formal security analysis.

압축과 캐싱 기능을 향상한 무선 인터넷 프록시 서버 클러스터 (A Wireless Internet Proxy Server Cluster with Enhanced Distillation and Cashing Functions)

  • 곽후근;황재훈;정규식
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2004년도 하계종합학술대회 논문집(1)
    • /
    • pp.103-106
    • /
    • 2004
  • A wireless Internet proxy server cluster has to Distillation and Caching functions in order that a user on wireless internet can use existing wired internet service. Distillation function works to distill HTML documents and included images according to the defined preference by a user. When a user requests repeatedly, Caching function decreases response time by reusing original and distilled images or HTML documents. In this paper, we proposed enhanced distillation and caching functions. We performed experiments using 16 PCs and experimental results show the effectiveness of the proposed system compared to the existing system.

  • PDF

무선 인터넷 환경에서 CHAP 인증 기법을 이용한 로밍 서비스 지원 방법 (Roaming Service Support Technique using CHAP in Wireless Internet)

  • 박정현;유승재;양정모
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.53-60
    • /
    • 2004
  • 본 논문에서는 무선 인터넷 환경에서 CHAP 인증 기법을 이용한 로밍 서비스 지원 방법을 기술한다. 이를 위해 특별히 GPRS 망으로 이동한 이동 ISP 망 가입자가 자신의 홈 ISP 망을 접속하여 인증을 받기 위한 기법을 제시한다 또 이동 ISP 망 가입자의 단말에서 정의되어야 할 인증 메시지 구조와 GPRS 망 게이트웨이에서 구현될 메시지 구조를 제시한다. 아울러 GGSN과 ISP 망간의 인증 메시지 구조를 정의하며 이들 제안된 내용에 대해 시험 환경 구축을 통해 실제 시뮬레이션 결과를 보였다.

  • PDF

A Study on KSI-based Authentication Management and Communication for Secure Smart Home Environments

  • Ra, Gyeong-Jin;Lee, Im-Yeong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권2호
    • /
    • pp.892-905
    • /
    • 2018
  • In smart home environment, certificate based signature technology is being studied by communication with Internet of Things(IoT) device. However, block - chain technology has attracted much attention because of the problems such as single - point error and management overhead of the trust server. Among them, Keyless Signature Infrastructure(KSI) provides integrity by configuring user authentication and global timestamp of distributed server into block chain by using hash-based one-time key. In this paper, we provide confidentiality by applying group key and key management based on multi - solution chain. In addition, we propose a smart home environment that can reduce the storage space by using Extended Merkle Tree and secure and efficient KSI-based authentication and communication with enhanced security strength.

웹기반 원격 제어 및 계측 시스템 개발 (Web-Based Remote Control & Measurement Systems)

  • 진길주;이명일;허석;곽문규
    • 한국소음진동공학회:학술대회논문집
    • /
    • 한국소음진동공학회 2002년도 추계학술대회논문집
    • /
    • pp.836-841
    • /
    • 2002
  • This paper is concerned with the development of remote control and measurement systems system using the internet. Recently, various techniques are developed based on the advance of the internet environment. In this study, we developed the remote control and measurement system using the internet server programming technique, stepper motor control and the data acquistion programming techniques. Hence, we can perform measurement and control remotely. The feasibility of the system is validated using the experimental setup. A personal computer is equipped with the stepping motor controller which control the weight and the A/D board which measures the strain of the beam, server program was then installed on the PC and can be accessed through internet.

  • PDF

인터넷 환경에서 상세 설계정보 교환을 위한 공동설계 시스템 개발에 관한 연구 (A Study on the development of Collaborative Design system for exchanged Architectural Detail Data using internet environment)

  • 조성오
    • 한국실내디자인학회논문집
    • /
    • 제22호
    • /
    • pp.132-138
    • /
    • 2000
  • Internet services are utilizing a variety of server/client technologies. In particular internet technologies provide improved accessibility to information for facility management customers and users for the systems. This study is the architectural data exchange system development more effective management and accept using on Internet web environment. This paper is the explore the use of computers in architectural planning that how the information may be extracted drawing entered into database and exchanged architectural detail data interfaces. System support communication and interactive collaboration among designers through complex Building object during the Design. There are four part in collaborative design system. User Management system, Standard Database System, Project Database System and Interface system. All Data are recognizable format include drawing file and contents. Web/DB server supported communication and collaboration among partners in the building design and construction process. Collaborative Design system is provide new conceptual framework that exist in the Web.

  • PDF

역설계를 위한 인터넷 기반의 치수검증 시스템 (An Internet-based Dimensional Verification System for Reverse Engineering)

  • 송인호;김경돈;정성종
    • 대한기계학회논문집A
    • /
    • 제27권8호
    • /
    • pp.1409-1417
    • /
    • 2003
  • In the 21st century, the concept of remote design and manufacture is strongly required in manufacturing processes to reduce cost and time-to-market. The objective of this paper is the development of an internet-based dimensional verification system for reverse engineering. An inspection client can register measurement data at the developed web server. Collaborators related to the development of a new product can confirm geometrical form from measurement data, check dimensional information and mark up the important parts, as well as make a statement of their views through the Internet. The developed system is realized through the ActiveX-Server architecture. Functions of the dimensional verification module are constructed as ActiveX by using the visual C++ and OpenGL. The usefulness of the developed system is confirmed through a case study.

무선 인터넷 프록시 서버 클러스터 시스템에서 라운드 로빈을 이용한 해싱 기법 (A Hashing Scheme using Round Robin in a Wireless Internet Proxy Server Cluster System)

  • 곽후근;정규식
    • 정보처리학회논문지A
    • /
    • 제13A권7호
    • /
    • pp.615-622
    • /
    • 2006
  • 무선 인터넷 프록시 서버 클러스터 환경에서의 캐싱은 인터넷 트래픽, 웹 유저의 요청 및 응답 시간을 줄여주는 효과를 가진다. 이때, 캐시의 히트율(Hit ratio)을 증가시키는 한 가지 방법은 해쉬 함수를 이용하여 동일 요청 URL을 동일 캐시에 할당하는 방법이다. 해싱을 이용한 방법의 문제점은 해쉬의 특성으로 인해 클라이언트의 요청이 일부 캐시 서버로 집중되고 전체 시스템의 성능이 일부 캐시 서버에 종속된다는 점이다. 이에 본 논문에서는 해싱과 라운드 로빈 방식의 장점을 결합하여 클라이언트의 요청을 일부 캐시 서버가 아닌 전체 캐시 서버에 균일하게 분포시키는 개선된 부하 분산 방법을 제안한다. 기존 해싱 방법에서는 요청 URL에 대한 해쉬값이 계산되면 캐시 서버가 컴파일 시간에 정적으로 할당되는 반면, 제안된 방법에서는 라운드 로빈 방법을 사용하여 실행 시간에 동적으로 할당된다. 제안된 방법은 무선 인터넷 프록시 서버 클러스터 환경에서 구현되었고, 16대의 컴퓨터를 이용하여 실험을 수행하였다. 실험 결과는 기존 해싱 방법에 비해 클라이언트의 요청을 캐시 서버들 사이로 균일하게 분포시키고, 이에 따라 전체 무선 인터넷 프록시 서버의 성능이 52%에서 112%까지 향상됨을 확인하였다.

플래시 기반의 X-인터넷 프레임워크 개발 (Development of X-internet frame work based on FLASH)

  • 고대식
    • 디지털콘텐츠학회 논문지
    • /
    • 제6권3호
    • /
    • pp.143-147
    • /
    • 2005
  • 본 연구에서는 플래시 기반 X-인터넷 프레임워크와 이를 위한 API를 개발하였다. 개발된 플래시기반의 X-인터넷 프레임워크는 웹 어플리케이션에 비하여 동적인 사용자 인터페이스를 확보할 수 있고 개발기간을 단축할 수 있다. 개발된 x-인터넷 프레임워크는 본 연구에서 개발된 API 와 상용 Flash 재생기를 사용하기 때문에 별도의 서버모듈이 필요하지 않다. 연구 분석 결과, 개발된 X-인터넷 프레임은 네트워크 트래픽, 저렴한 개발비용, 동적인 사용자 인터페이스 구현과 같은 장점이 있는 것을 알 수 있었으며 현재의 개발자들과 익숙한 개발환경을 취하였기 때문에 다양한 응용프로그램 개발에 유용하게 활용될 수 있을 것이다.

  • PDF