• 제목/요약/키워드: Performance Counter Monitor

검색결과 11건 처리시간 0.041초

Performance Counter Monitor를 이용한 FLUSH+RELOAD 공격 실시간 탐지 기법 (Real-Time Detection on FLUSH+RELOAD Attack Using Performance Counter Monitor)

  • 조종현;김태현;신영주
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권6호
    • /
    • pp.151-158
    • /
    • 2019
  • 캐시 부채널 공격 중 하나인 FLUSH+RELOAD 공격은 높은 해상도와 적은 노이즈로 여러 악성 프로그램에서도 활용되는 등 비밀 정보의 유출에 대한 위험성이 높은 공격이다. 따라서 이 공격을 막기 위해 실시간으로 공격을 탐지하는 기술을 개발할 필요가 있다. 본 논문에서는 프로세서의 PCM (Performance Counter Monitor)를 이용한 실시간 FLUSH+RELOAD 공격 탐지 기법을 제안한다. 탐지 방법의 개발을 위해 우선 공격이 발생하는 동안 PCM의 여러 카운터들의 값들의 변화를 4가지 실험을 통해 관찰하였다. 그 결과, 3가지 중요한 요인에 의해 공격 탐지를 할 수 있다는 것을 발견하였다. 이를 바탕으로 머신 러닝의 logistic regression과 ANN(Artificial Neural Network)를 사용해 결과에 대한 각각 학습을 시킨 뒤 실시간으로 공격에 대한 탐지를 할 수 있는 알고리즘을 개발하였다. 이 탐지 알고리즘은 일정한 시간동안 공격을 진행하여 모든 공격을 감지하는데 성공하였고 상대적으로 적은 오탐률을 보여주었다.

Performance Counter Monitor를 이용한 머신 러닝 기반 캐시 부채널 공격 탐지 (Machine Learning-Based Detection of Cache Side Channel Attack Using Performance Counter Monitor of CPU)

  • 황종배;배대현;하재철
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1237-1246
    • /
    • 2020
  • 최근 마이크로 아키텍처의 취약점을 이용하여 내부의 비밀 정보를 노출시키는 캐시 부채널 공격들이 제안되었다. 캐시 부채널 공격 중 Flush+Reload 공격은 높은 해상도와 낮은 노이즈 특성으로 인해 여러 악의적 응용 공격에 활용되고 있다. 본 논문에서는 CPU 캐시 활동을 관측할 수 있는 PCM(Performance Counter Monitor) 기능을 이용하여 캐시 기반 부채널 공격을 찾아낼 수 있는 탐지기를 구현하였다. 특히, Spectre 공격과 AES 암호 연산 중 비밀 키 추출 공격이 발생했을 때를 가정하여 PCM 카운터 값의 변화를 관측하였다. 실험 결과, PCM의 4가지 카운터 특성이 캐시 부채널 공격에 크게 반응함을 확인하였고, SVM(Support Vector Machine). RF(Random Forest), MLP(Multi Level Perceptron)와 같은 머신 러닝 기반 검출기를 통해 높은 정확도로 캐시 부채널 공격을 탐지할 수 있었다.

Performance Monitor Counter를 이용한 Intel Processor의 Branch Target Buffer 구조 탐구 (Exploring Branch Target Buffer Architecture on Intel Processors with Performance Monitor Counter)

  • 정주혜;김한이;서태원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.24-27
    • /
    • 2019
  • Meltdown, Spectre 등 하드웨어의 취약점을 이용하는 side-channel 공격이 주목을 받으면서 주요 microarchitecture 구조에 대한 철저한 이해의 필요성이 커지고 있다. 현대 마이크로프로세서에서 branch prediction이 갖는 중요성에도 불구하고 세부적인 사항은 거의 알려지지 않았으며 잠재적 공격에 대비하기 위해서는 반드시 현재 드러난 정보 이상의 detail을 탐구하기 위한 시도가 필요하다. 본 연구에서는 Performance Monitor Counter를 이용해 branch 명령어를 포함한 프로그램이 실행되는 동안 Branch Prediction Unit에 의한 misprediction 이벤트가 발생하는 횟수를 체크하여 인텔 하스웰, 스카이레이크에서 사용되는 branch target buffer의 구조를 파악하기 위한 실험을 수행하였다. 연구를 통해 해당 프로세서의 BTB의 size, number of way를 추정할 수 있었다.

Performance Counter Monitor 를 이용한 FLUSH+RELOAD 공격 실시간 탐지 기술 (Real-time detection on FLUSH+RELOAD attack using Performance Counter Monitor)

  • 조종현;김태현;신영주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.166-169
    • /
    • 2018
  • 캐시 부채널 공격 중 하나인 FLUSH+RELOAD 공격은 높은 해상도와 적은 오류로 그 위험성이 높고, 여러가지 프로그램에서도 적용되어 개인정보의 유출에 대한 위험성까지 증명 되었다. 따라서 이 공격을 막기 위해 실시간으로 감지 할 수 있어야 할 필요성이 있다. 본 연구에서는 4가지 실험을 통하여 이 FLUSH+RELOAD 공격을 받을 때 PCM(Performance Counter Monitor)를 사용해 각각의 counter들의 값의 변화를 관찰하여 3가지 중요한 요인에 의해 공격 탐지를 할 수 있다는 것을 발견하였다. 이를 이용하여 머신 러닝의 logistic regression과 ANN(Artificial Neural Network)를 사용해 결과에 대한 각각 학습을 시킨 뒤, 실시간으로 공격에 대한 탐지를 할 수 있는 프로그램을 제작하였다. 일정한 시간동안 공격을 진행하여 모든 공격을 감지하는데 성공하였고, 상대적으로 적은 오탐률을 보여주었다.

Bed-type과 Stand-type 상용 전신계수기(Whole Body Counter)의 성능 비교 (Performance Comparison of Bed-type and Stand-type Commercial Whole Body Counter Made by Canberra for Internal Exposure Monitoring)

  • 김봉기;하위호;권태은;박민석;이준호;김종민;이상경;정규환
    • 대한방사선기술학회지:방사선기술과학
    • /
    • 제41권5호
    • /
    • pp.437-444
    • /
    • 2018
  • Whole-Body counters have been used to evaluate the internal contamination of gamma emitting radionuclides. Among the whole-body counters used in domestic nuclear facilities, Fastscan made by CANBERRA contains 2 NaI(Tl) detectors and is generally used to monitor the primary internal exposure. It has the advantage of achieving MDA even with short time measurements. Accuscan is a bed type, and has good energy resolution because it is composed of HPGe detector. Since the Accuscan with better energy resolution than Fastscan has better able to identify radionuclides, it is used to monitor secondary internal exposure. Some nuclear facilities have only Fastscan. We analyzed statistically whether Fastscan is enough to ensure accuracy and precision comparing with Accuscan. To do this, we prepared a CRM created by the Korea Research Institute of Standards and Science. We also obtained the data of 6 Fastscans and 5 Accuscans in domestic nuclear facilities. As a result of the study, although Fastscan compared with Accuscan is not as accurate as the Accuscan, the precision is statistically same. However, accuracy of Fastscan is in compliance with international standards except low energy range. In terms of accuracy and precision except radionuclides emitting low energy, it is possible to measure radioactivity inside workers even in nuclear facilities where only Fastscan is used.

부하테스트를 이용한 금융 시스템의 성능개선 사례 (A Case Study for Improving Performance of A Banking System Using Load Test)

  • 김태석;이종윤;김종수
    • 한국멀티미디어학회논문지
    • /
    • 제18권12호
    • /
    • pp.1501-1508
    • /
    • 2015
  • In this paper, we describe a case study to improve performance through the load testing of multi-tired system for financial accounts before the system opening. The load test was conducted after the data collection tools(Performance Monitor, DB PSSDiag) were installed. By analyzing the collected log, we were able to identify the main sector requiring performance improvements among the presentation tier, web tier, business logic tier and data tier. The ASP.NET server-down on the web tier could be improved by modifying the parameter values in the configuration file. Some server downs occurred on the business logic tier when a large number of users access at the same time, were more difficult to be solved. By analyzing the hang-dump at the server-down time, we were able to find a process that caused the problem. and we had to modify the relevant codes. For major performance improvements of the data-tier, indices of some queries was optimized by using the built-in DBMS query analyzer, after analyzing the log of long-response-time queries. The problems and solutions considered in this case study will be a reference for the performance improvement of a multi-layer system with the similar structure.

표면오염 측정용 무기섬광 함침 필름의 제조 및 성능 평가 (Preparation of an Inorganic Scintillator Loaded Film for the Measurement of Surface Contamination and its Performance Test)

  • 서범경;이근우;임난주;박진호;한명진
    • 에너지공학
    • /
    • 제13권2호
    • /
    • pp.93-100
    • /
    • 2004
  • 간접법을 이용한 표면오염도 측정 시 시료채취와 동시에 방사선 검출이 가능한 스메어 매체를 제조하고 성능을 평가하였다. 스메어 매체는 무기섬광체를 고분자 막에 함침시킨 것으로서, 용매로는 디메틸포름아마이드(DMF)와 메틸렌클로라이드(MC) 그리고 고분자 소재로서 폴리설폰(PSF)을 사용하였고, 무기섬광체는 CAYS(cerium activated yttrium silicate)를 사용하였다. 함침막은 단일 및 이중구조로 제조하였고, 물. 메타놀 등 비용매성 욕조에 침지하거나 용매 증발을 통하여 고형화하여 특성을 비교하였다. 방사선과의 상호작용에 의하여 무기섬광물질 함침막으로부터 방출되는 광자의 계측은 광전증배관과 고전압원, 증폭기. 계수기로 구성된 원형계수기를 사용하였다. $^{14}$ C표면오염에 대해 무기섬광 함침막을 이용해 얻은 계수율을 통상의 저준위 알파/베타 계수기로 얻은 결과와 비교할 때 상대 감도가 약 50%로 나타났다. 또한, 계수효율이 상대적으로 낮았지만 저에너지 베타선 방출핵종인 $^3$H표면오염도측정이 가능하다는 것을 확인하였다.

전류검출형 NO2가스 센서의 제작과 특성평가 (Fabrication and Characteristics of Amperometric NO2 Gas Sensors)

  • 김귀열
    • 한국전기전자재료학회논문지
    • /
    • 제20권9호
    • /
    • pp.821-827
    • /
    • 2007
  • The nitrogen oxides, NO and $NO_2$, abbreviated usually as NOx, emitted from combustion facilities such as power plants and automobiles are the typical air-pollutants causing acid rain and photochemical smog. In order to solve the NOx-related pollution problems effectively, we need efficient techniques to monitor NOx in the combustion exhausts and in environments. Development of solid-state electrochemical devices for detecting NOx is demonstrated based on various combination of solid electrolytes and auxiliary sensing materials. The object of this research is to develop various sensor performance for solid state amperometric sensor, and to test gas sensor performance manufactured. So we try to present a guidance for developing amperometric gas sensor. We concentrated on development of manufacturing process and performance test. Amperometric Nitrogen dioxide sensor was fabricated using NASICON and an $NaNO_2$ layer deposited on the counter electrode. The current response was almost linear with Nitrogen dioxide concentration in the range 1-350 ppb at $150^{\circ}C$.

Geant4를 활용한 국제우주정거장 내의 조직등가비례계수기 모의 실험 (SIMULATION OF THE TISSUE EQUIVALENT PROPORTIONAL COUNTER IN THE INTERNATIONAL SPACE STATION WITH GEANT4)

  • 표정현;이재진;남욱원;김성환;김현옥;임창휘;박귀종;이대희;박영식;문명국
    • 천문학논총
    • /
    • 제27권3호
    • /
    • pp.81-86
    • /
    • 2012
  • The International Space Station (ISS) orbits the Earth within the inner radiation belt, where high-energy protons are produced by collisions of cosmic rays to the upper atmosphere. About 6 astronauts stay in the ISS for a long period, and it should be important to monitor and assess the radiation environment in the ISS. The tissue equivalent proportional counter (TEPC) is an instrument to measure the impact of radiation on the human tissue. KASI is developing a TEPC as a candidate payload of the ISS. Before the detailed design of the TEPC, we performed simulations to test whether our conceptual design of the TEPC will work propertly in the ISS and to predict its performance. The simulations estimated that the TEPC will measure the dose equivalent of about 1:1 mSv during a day in the ISS, which is consistent with previous measurements.

중성자, 감마선, 엑스선 방사선 측정 및 통합 제어 시스템 개발 (Development of Neutron, Gamma ray, X-ray Radiation Measurement and Integrated Control System)

  • 고태영;이주현;이승호
    • 전기전자학회논문지
    • /
    • 제21권4호
    • /
    • pp.408-411
    • /
    • 2017
  • 본 논문에서는 중성자, 감마선, 엑스선 등의 방사선을 측정하는 통합 제어 시스템을 제안한다. 제안하는 시스템은 원격 또는 네트워크상으로 측정 및 분석한 데이터를 디스플레이를 통해 모니터링 및 제어할 수 있는 장비로서, 현장에 가지 않고도 시스템 각 구성 부분의 상태를 보고 변경하여 원격으로 감시 및 관리할 수 있다. 제안하는 시스템은 감마선/엑스선 센서부, 중성자 센서부, 주제어 임베디드 시스템부, 전용 디스플레이 장치 및 GUI부, 원격 UI부 등으로 구성된다. 감마선/엑스선 센서부는 NaI(Tl) Scintillation Detector를 사용하여 저준위의 감마선 및 엑스선을 측정한다. 중성자 센서부는 Proportional Counter Detector(저준위 중성자)와 Ion Chamber Type Detector(고준위 중성자)를 사용하여 중성자를 측정한다. 주제어 임베디드 시스템부는 방사선을 검출하여 초단위로 샘플링하고 누적된 펄스 및 전류값에 대한 방사선량으로 변환한다. 전용 디스플레이 장치 및 GUI부는 방사선 측정 결과와 변환된 방사선량 및 방사능량 측정 수치를 출력하고, 사용자에게 제어 조건 설정 및 검출부에 대한 캘리브레이션 기능을 제공한다. 원격 UI부는 측정된 값들을 취합, 저장하여 원격 감시 시스템에 전달한다. 제안된 시스템의 성능을 평가하기 위하여 공인시험기관에서 실험한 결과는 중성자 검출부는 ${\pm}8.2%$ 이하의 측정 불확도가 측정되었고, 감마선, 엑스선 검출부는 7.5%이하의 불확도가 측정되어 국제 표준인 ${\pm}15%$ 이하에서 정상동작 됨이 확인되었다.