• 제목/요약/키워드: Intrusion Prevention System

검색결과 108건 처리시간 0.023초

흙의 자체정화능력을 이용한 오염된 토양정화 (Application of Soil's Self-Decontamination Ability to Contaminated Ground)

  • 정진섭;정정권;김태형
    • 한국물환경학회지
    • /
    • 제22권4호
    • /
    • pp.632-638
    • /
    • 2006
  • 최근에 오염된 토양을 정화하기 위해서 다양한 방법들이 사용되고 있으나 이들 대부분은 이미 오염된 토양에 대한 정화기술로서 많은 비용이 수반되는 단점이 있다. 본 연구에서는 이들 방법과는 달리 잠재적인 토양오염지역에서 오염되기 전이나 혹은 진행 중일 때 지형학적인 특징, 지표 위나 아래의 배수시스템의 재배열 및 선행계획을 통해 토양자체의 정화능력을 이용하는 새로운 정화방법을 고찰하였다. 즉, 토양자체 정화과정이 왜, 어떻게 발전되는가에 대해 단계적으로 규명하였다. 해안지역에서 오염된 바닷물의 침투와 거주지역에서 유해 라돈가스($^{222}Rn$)의 조절 및 제거 등 두 가지 사례를 통해 흙의 자체정화 능력을 이용한 토양정화방법의 효율성을 평가하였다.

디바이스 센싱 단계의 IoT 네트워크 보안 기술 프레임워크 구성 (A Study of Phase Sensing Device IoT Network Security Technology Framework Configuration)

  • 노시춘;김점구
    • 융합보안논문지
    • /
    • 제15권4호
    • /
    • pp.35-41
    • /
    • 2015
  • 사물인터넷은 정보보안 위협에 노출되는 취약성을 광범위하게 가지고 있다. 그러나 이에 대처할 기본적 보안솔루션인 백신이 없고 데이터 전송에 암호화를 하지 않는다. 안전한 무선 센서 네트워크 환경의 구축을 위하여 노드 간에 전송되는 메시지를 암호화 및 인증이 요구된다. 센서 네트워크의 제약 조건 및 보안 요구사항을 만족시키기 위하여, 센서 환경에 적합한 경량 암호 및 인증기술, 경량 키 관리 기술이 요구된다. 센서 네트워크 보안기술의 필수항목은 프라이버시 보호 기술 부 채널 공격 방지, 기술이다. 안전한 무선 센서 네트워크 환경의 구축을 위하여 노드 간에 전송되는 메시지를 암호화하고 인증하는 것이 중요하다. 네트워크상에 존재하는 노드들을 안전하게 탐지할 수 있도록 lightweight 침입 탐지 메커니즘 기능을 적용해야 한다. 사람이 관여하지 않는 센서 노드는 단말의 진위파악 인증 기술, 체계가 필요하다. 사물인터넷환경에서 네트워크 보안 기술은 단말기와 센서 간 커뮤니케이션 채널의 안전성을 강화하는 기술이 중심이 되어야 한다.

통합 사이버 보안 상황분석을 통한 관제 상황인지 기술 (Context cognition technology through integrated cyber security context analysis)

  • 남승수;서창호;이주영;김종현;김익균
    • 스마트미디어저널
    • /
    • 제4권4호
    • /
    • pp.80-85
    • /
    • 2015
  • 인터넷을 이용하는 응용의 수가 급격히 증가함에 따라 인터넷 상에서 이루어지는 사이버 공격의 발생 빈도는 점점 증가하고 있다. 전 세계적으로 L3 DDoS 공격 탐지 중비의 장비에서 응용계층 기반의 지능형 DDoS 공격에 대한 탐지가 미비하다. 차세대 네트워크 보안솔루션의 다양한 요구사항을 충족할 수 있는 고성능 유무선 네트워크 위협대응 기술에 있어서 국내제품은 외국제품에 비해 기능면에서는 근접하나 성능은 미비한 상황에 있으며, 악성코드 탐지 및 시그니쳐 생성연구 관련하여 주로 Window OS에서 동작하는 악성코드 탐지 및 분석 연구 중심으로 진행하고 있다. 본 논문에서는 최신 사이버 보안 상황 침해공격 분석을 통한 최신 다양한 신종 공격 기법 및 분석 기술의 현황 조사, 분석등을 기술한다.

통합 사이버 보안 상황분석을 통한 관제 상황인지 기술 (Context cognition technology through integrated cyber security context analysis)

  • 남승수;서창호;이주영;김종현;김익균
    • 디지털융복합연구
    • /
    • 제13권1호
    • /
    • pp.313-319
    • /
    • 2015
  • 인터넷을 이용하는 응용의 수가 급격히 증가함에 따라 인터넷 상에서 이루어지는 사이버 공격의 발생 빈도는 점점 증가하고 있다. 전 세계적으로 L3 DDoS 공격 탐지 중비의 장비에서 응용계층 기반의 지능형 DDoS 공격에 대한 탐지가 미비하다. 차세대 네트워크 보안솔루션의 다양한 요구사항을 충족할 수 있는 고성능 유무선 네트워크 위협대응 기술에 있어서 국내제품은 외국제품에 비해 기능면에서는 근접하나 성능은 미비한 상황에 있으며, 악성코드 탐지 및 시그니쳐 생성연구 관련하여 주로 Window OS에서 동작하는 악성코드 탐지 및 분석 연구 중심으로 진행하고 있다. 본 논문에서는 최신 사이버 보안 상황 침해 공격 분석을 통한 최신 다양한 신종 공격 기법 및 분석 기술의 현황 조사, 분석등을 기술한다.

패킷검사시간을 단축하기 위한 혼합형 다중패턴매칭 기법 (A Hybrid Multiple Pattern Matching Scheme to Reduce Packet Inspection Time)

  • 이재국;김형식
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.27-37
    • /
    • 2011
  • 인터넷 공격으로부터 내부 네트워크를 보호하기 위하여 침입탐지/차단시스템이 광범위하게 사용되고 있다. 패킷검사 시간을 단축하는 것은 침입탐지/차단시스템의 성능을 개선하는데 중요한 과제이다. 침입탐지/차단시스템에서의 패킷검사는 한 번에 여러 개의 패턴을 검색해야 하므로 다중패턴매칭 기법이 사용되는데, 유한 오토마타를 이용하는 방법과 시프트 테이블을 이용하는 방법으로 크게 구분된다. 본 논문에서는 비교해야 할 패턴 집합이나 페이로드에 따라 각 방법들의 성능이 악화되는 사례들을 보이고, 어떤 경우에도 적정 수준의 패턴매칭 성능을 보장하기 위하여 두 방법을 결합하는 혼합형 다중패턴매칭 기법을 제안한다. 실제 트래픽을 이용하여 실험한 결과는 제안된 기법이 패턴매칭에 소요되는 시간을 효과적으로 단축할 수 있음을 보인다.

웹쉘 수집 및 분석을 통한 머신러닝기반 방어시스템 제안 연구 (A study on machine learning-based defense system proposal through web shell collection and analysis)

  • 김기환;신용태
    • 인터넷정보학회논문지
    • /
    • 제23권4호
    • /
    • pp.87-94
    • /
    • 2022
  • 최근 정보통신 인프라의 발달로 인터넷접속 디바이스가 급속하게 늘어나고 있는 실정이다. 스마트폰, 노트북, 컴퓨터, IoT디바이스까지 인터넷접속을 통하여 정보통신서비스를 받고 있는 것이다. 디바이스 운영환경이 대부분이 웹(WEB)으로 이루어져 있는 관계로 웹쉘을 이용한 웹사이버 공격에 취약하다. 웹쉘이 웹 서버에 업로드 될 경우 웹 서버의 제어가 손쉽게 이루어 질 수 있어서 공격빈도가 높은 것으로 확인된다. 웹쉘로 인한 피해가 많이 발생하면서 각 기업에서는 침입차단시스템, 방화벽, 웹방화벽등 다양한 보안장비로 공격에 대응하고 있지만, 현재 출시되는 대부분의 웹쉘 대응 장비는 패턴 기반으로 탐지가 이루어지기 때문에 웹쉘 변종에 있어서는 탐지가 어려우며 이런 특성으로 웹쉘 공격의 예방 및 대처하기 위해서는 기존의 체계와 보안소프트웨어만 가지고 대응 하기에는 힘든 상황이 현실이다. 이에 인공지능 머신러닝 과 딥러닝기법을 활용하여 알려지지 않은 웹쉘을 사전에 탐지하는 등 신규 사이버 공격에 대하여 대처 할 수 있는 인공지능 머신러닝 기반의 웹쉘 수집 및 분석을 통하여 자동화된 웹쉘 방어시스템에 대하여 제안하고자 한다. 본 논문에서 제안하는 머시러닝기반 웹쉘 방어시스템 모델은 웹환경에 대한 사이버공격중의 하나인 악성 웹쉘에 대하여 수집, 분석, 탐지를 빠르게 하여,안전한 인터넷환경구축 및 운영시 필수적으로 적용이 필요한 웹정보보안 시스템 설계,구축에 많은 도움이 될 것으로 생각한다.

로드셀 기반의 실내 위치추적 보완 기법 (Supplementation of the Indoor Location Tracking Techniques Based-on Load-Cells Mechanism)

  • 이남수;문승진
    • 인터넷정보학회논문지
    • /
    • 제17권6호
    • /
    • pp.1-8
    • /
    • 2016
  • 기존의 실내 침입 탐지 및 대상 객체의 이동 경로 추정은 객체가 수신 장치를 갖고 있어야 하는 문제점과 단일 셀(약 $100cm{\times}100cm$)의 공간 내에 객체의 수와 이동 범위를 파악할 수 없는 문제가 지적되어 왔다. 이러한 방법을 해결하기 위해 보편적으로 사용되는 기술인 CCTV를 이용한 방법은 환경적인 변수로 인하여 상당히 제한적일 뿐만 아니라 음영 지역에서(e.g., 상황인식 시스템이 설치되지 않은 곳, 광량이 현저히 낮아 환경의 상황을 파악할 수 없을 경우) 서비스를 받을 수 없다. 이에 본 논문은 센서 네트워크(Sensor Network) 시스템 기반의 객체 탐지 및 대응의 범위 확대가 가능함과 동시에 대상 객체의 이동경로 추적을 능동적으로 대응할 수 있는 실내 보안감시 시스템을 제안한다. 제안된 시스템은 가상의 시나리오에 기반을 두어 구현되었으며, 기존 시설에서 발생할 수 있는 환경적인 단점인 신호의 단절 및 사물의 위치 추정에 대한 손실을 보완하며, 위급한 상황 및 객체에 대한 행동 패턴의 신속한 분석이 가능케 되어, 비상시 사고 예방 및 발생된 상황에 대한 유연한 대처가 가능하리라 사료된다.

전방위 감시와 영상추적이 가능한 화재감시시스템에 관한 연구 (The Study on the Fire Monitoring Dystem for Full-scale Surveillance and Video Tracking)

  • 백동현
    • 한국화재소방학회논문지
    • /
    • 제32권6호
    • /
    • pp.40-45
    • /
    • 2018
  • 전방위 감시카메라에는 어안렌즈를 이용하여 광대역감시가 가능하도록 물체감지알고리즘으로 물체를 단위별 레벨링한 다음 전방위 감시카메라와 추적(PTZ)카메라로 구성된 시스템으로 연동하여 현장실험한 것이다. 전방위 감시카메라가 움직이는 물체를 정확히 감지하며 사각표시를 하였고 추적카메라와 유기적으로 연동하며 확대 추적하였다. 감지카메라와 화염감지 및 온도에 대한 현장실험에서는 오토스캔 중 화염이 감지되면 멈추며, 해당 화점부분을 화면의 중심부분으로 이동시켜 온도가 표출되었다. 또한 화염이격거리별 검지에 필요한 발열량의 인정기준인 1 km 2,340 kcal를 초과한 1.5 km에서도 가능하였다. 거리에 따른 화염감지성능시험에서는 거리 1 km일 때 폭 56 cm ${\times}$ 높이 90 cm를 초과한 1.5 km에서도 가능하여 산불화재에도 적응성이 충분하였다. 향후 석유 가스비축시설 및 저유소에 설치하면 자체는 물론 주위 화재예방 및 침입감시 등의 안전에 매우 유용할 것으로 기대된다.