• 제목/요약/키워드: Port security system

검색결과 166건 처리시간 0.025초

비정상 연결시도를 탐지한 포트 스캔 탐지 시스템의 설계 및 구현 (Implementation and Design of Port Scan Detecting System Detecting Abnormal Connection Attempts)

  • 라용환;천은홍
    • 융합보안논문지
    • /
    • 제7권1호
    • /
    • pp.63-75
    • /
    • 2007
  • 네트워크에 연결된 컴퓨터 시스템에 대한 공격을 탐지하기 위하여 침입 탐지 시스템을 설치한다. 기존의 침입 탐지 시스템은 포트 스캔 공격을 탐지하기 위해서 동일 발신지 주소를 갖는 시스템에서 특정시간에 일정 임계값을 초과하는 연결 설정 요청 패킷이 발생했는지를 검사하여 공격을 탐지하므로 실제 공격이 아닌데 공격이라고 탐지하는 False Positive가 높고, 특정시간의 임계값 보다 더 긴 주기로 공격을 시도하는 Slow 스캔 공격과 발신지 주소를 위조하여 공격하는 Coordinated 스캔 공격을 탐지하기 힘들다. 본 논문에서는 TCP의 비정상 연결 시도에서 응답하는 RST/ACK 플래그 패킷을 탐지하여 포트 스캔을 판단하는 탐지 규칙과 데이터 저장 구조를 제안하고 이를 기반으로 포트 스캔 탐지시스템을 설계하고 구현하였다. 제안된 시스템은 RST/ACK 플래그 패킷을 탐지하여 공격을 판단하므로 False Positive를 감소시키고, 적은 양의 데이터를 저장하여 긴 시간동안 데이터 유지할 수 있어 Slow 스캔을 탐지할 수 있고, 공격 대상에서 응답한 RST/ACK 패킷을 검사하여 Coordinated 스캔공격을 효율적으로 탐지할 수 있다.

  • PDF

A Study on Economic Analysis for the Ship Security System

  • 윤대근;정중식;김연준
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2012년도 추계학술대회
    • /
    • pp.103-105
    • /
    • 2012
  • 본 연구는 지속적인 해적 및 인가되지 않는 인원의 접근으로 인한 선박의 안전 및 보안에 대한 위협으로부터 안전을 유지하고자 선박 내부 뿐만아니라 외부 시스템등을 구축하기 위하여 필요한 경제적 분석을 하고, 전세계 Global한 시장을 바탕으로 선박보안 시장을 대상으로 평가를 실시한 논문이다.

  • PDF

선적 24시간전 적하목록전송규칙(24 Hours Rules)의 주요내용과 문제점 (The Main Substance and Some Problems of 24 hours Advance Cargo Manifest Declaration Rule)

  • 한상현;엄광열
    • 정보학연구
    • /
    • 제8권1호
    • /
    • pp.95-112
    • /
    • 2005
  • This paper will look into the Main Substance and Some Problems of 24 hours Advance Cargo Manifest Declaration Rule, focuses on the Policy implication of Korea's and counter measures of our parties concerned about 24-hour advance vessel manifest rule. The 24-hour rule requires cargo owners to submit cargo manifest information to U.S. Customs 24 hours before vessel sailing from the final foreign port to a U.S. port. Cargo manifest information must be complete, accurate, and timely. As of February 2, 2003 manifest information can be submitted by paper or electronically. Cargo descriptions must be at a level of detail consistent with Harmonized Tariff Schedule (HTS) codes used by U.S. Customs. HTS codes are 10 digits. Electronic submissions are made via the Automated Manifest System (AMS) run by U.S. Customs.

  • PDF

SSFNet을 이용한 대규모 네트워크상에서의 보안 시뮬레이션을 위한 방화벽과 IPS모듈의 모델링 및 구현 (Modeling and Implementation of Firewall and IPS for Security Simulation on Large-scale Network Using SSFNet)

  • 김용탁;권오준;김태석
    • 한국멀티미디어학회논문지
    • /
    • 제9권8호
    • /
    • pp.1037-1044
    • /
    • 2006
  • 실제 대규모 네트워크에서 사이버 공격으로 인한 보안시스템의 성능을 검증하기는 어렵다. 일반적으로 새로운 보안시스템이나 공격기법은 시뮬레이션을 통해 검증을 한다. 본 논문에서는 보안시스템 및 공격기법을 시뮬레이션 하기 위해 SSFNet을 사용하였다. SSFNet은 프로세스 기반 사건 중심 시뮬레이션 시스템이면서, 대규모 네트워크를 쉽게 표현할 수 있는 장점을 가지고 있다. 하지만 보안시스템이나 패킷을 조작할 수 있는 API를 제공하고 있지 않다. 본 논문에서는 보안 시스템으로 주로 사용하고 있는 방화벽과 IPS 클래스를 개발하여 SSFNet 구성요소로 추가하였다. 방화벽은 패킷 필터링 기반 보안 방화벽 시스템을 모델링하였다. IPS는 탐지 기능과 이상 패킷에 대한 드롭 기능을 가지고 있다. 확장된 SSFNet내에 네트워크를 모델링하여 방화벽과 IPS의 기능을 검증하였다. 방화벽은 패킷의 주소와 포트의 규칙을 통해 패킷을 차단하였다. 그리고 라우터에 기술된 IPS의 로그화면을 통해 패킷의 상태와 이상 패킷이 차단되는 것을 확인하였다.

  • PDF

항로표지 정보를 이용한 해상감시레이더의 시스템 오차 보정 (Systematic Error Correction of Sea Surveillance Radar using AtoN Information)

  • 김병두;김도형;이병길
    • 한국항해항만학회지
    • /
    • 제37권5호
    • /
    • pp.447-452
    • /
    • 2013
  • 해상교통관제시스템(VTS)은 선박의 위치, 속도, 침로 등 해상 교통 정보를 획득하기 위하여 다수의 해상감시레이더를 주요 센서로 이용하고 있으며, 거리 및 방위각 바이어스와 같은 2차원 해상감시레이더의 시스템 오차는 레이더 영상 및 표적 추적정보의 정확도를 크게 저하시킬 수 있다. 따라서 해상교통관제시스템에서 정확한 표적정보를 제공하기 위하여 레이더의 시스템 오차는 정밀하게 보정되어야 한다. 본 논문에서는 VTS 관제영역에 설치된 항로표지의 위치정보를 이용하여 2차원 해상감시레이더의 거리 및 방위각 오차를 보정하기 위한 방법을 제안한다. 2차원 레이더 측정값의 표준오차 모델과 항로표지 위치정보로부터 측정 잔차 모델을 유도하고, 레이더 시스템 오차를 추정하기 위한 선형 칼만필터를 설계한다. Monte-Carlo 모의실험을 통하여 제안한 방법을 검증하고, 항로표지 정보의 개수에 따른 레이더 시스템 오차 추정의 수렴 특성 및 정확도를 분석한다.

ISPS Code의 요건에 관한 연구 - ISO 9001 및 ISM Code와의 비교분석을 통해 - (A Study on Requirements of ISPS Code - By Comparative Analysis of ISO 9001 and ISM Code -)

  • 조동오;이영선
    • 해양환경안전학회지
    • /
    • 제9권1호
    • /
    • pp.25-31
    • /
    • 2003
  • IMO는 1994년 해양안전 및 해양환경보호를 위해 ISM Code를 채택하였으며, 2002년 12월 선박, 선원, 화물, 항만시설의 안전을 도모하기 위해 ISPS Code를 채택하였다. ISPS Code는 2004년 1월부터 발효되는바, 해운회사 및 항만당국은 본 규정의 시행에 매우 촉박한 상태이다. ISM Code와 ISPS Code는 ISO 9001의 경영시스템 개념에 기초하고 있지만 목적은 다르다. 따라서 이들 세 기준들의 요건들을 비교분석하는 것은 매우 의미가 있을 것이다. 본 고에서는 이들 세 기준들의 배경, 원리, 요건들을 비교분석하고 해운계가 ISPS Code에 적합하게 보안조치를 수립하고 이행하는데 참고가 될 제안을 제시한다.

  • PDF

RF 태그를 활용한 항만 내 인원관리 시스템 (A Design of a Personnel Control System Using RF Tag in Port Facilities)

  • 차진만;박연식
    • 한국정보통신학회논문지
    • /
    • 제14권11호
    • /
    • pp.2581-2585
    • /
    • 2010
  • 유비쿼터스 환경을 위한 센서 네트워크 분야에서 RFID 관련 기술들은 매우 중요한 부분을 차지하고 있다. RFID는 정보의 실시간 처리 및 네트워킹의 특성으로 현재 사용되고 있는 바코드를 대체하여 유통 및 물류 분야 등의 산업 전반과 각종 원격측정장비 그리고 보안분야에 걸친 다양한 응용 서비스분야에 이용되고 있다. 현재 RFID 기술을 이용한 항만의 관리 시스템은 컨테이너 차량의 이동, 화물 장치, 화물 선적 등의 분야에 이용되어 작업 시간의 단축 및 정보의 정확성의 향상 등에 이점을 제공하고 있지만, 물적 자원을 위주로 운영되고 있어 인적 자원에 대한 관리는 미흡한 실정이다. 이에 본 논문은 항만 내 작업인원에 대하여 2.4GHz 대역의 RFID 태그를 소지하게 하여, RFID 리더를 통해 위치 정보를 수집하여 모니터링 할 수 있는 시스템을 설계하였다.

물류촉진형 통관제도 구축방안 (Analysis of the Customs Procedures Modification to facilitate the Movements of Goods)

  • 백승래;유성진
    • 한국항해항만학회지
    • /
    • 제32권8호
    • /
    • pp.659-665
    • /
    • 2008
  • 본 논문은 최근의 급변하는 국제무역환경, 통관제도의 발전내역, 컨테이너물동량의 변화추이 등을 살펴보고 물류현장에서의 경험과 다양한 의견 수렴을 토대로 부산항에 대하여 부두지역에서의 컨테이너화물 물류를 촉진할 수 있는 효율적인 통관제도를 연구하였다. 항만지역 컨테이너의 흐름을 더욱 원활히 하기 위하여 해상 수입화물의 적하목륵 제출$\sim$하선신고$\sim$반입신고 구간에서 보세운송신고와 수입통관에 제한을 두고 있는 구간을 개선하는 방안을 제시하였고, 물류보안 강화를 통한 항만경쟁력을 확보하기 위하여 수출화물 선적지세관 선별검사제도와 환적 컨테이너 고체작업 예정신고제 및 컨테이너번호 봉인번호 추적체계 도입 등을 제시하였다.

A National Monitoring System Supporting E-Navigation

  • Jeong, Jung-Sik;Park, Seong-Hyun;An, Kwang
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2006년도 International Symposium on GPS/GNSS Vol.2
    • /
    • pp.335-338
    • /
    • 2006
  • This report introduces a National Vessel Monitoring System(NVMS) within the General Information Center On Maritime Safety and Security(GICOMS) project and a national legislation system for ship's safety management in Korea. We also represent future directions of NVMS in terms of E-Navigation(E-Nav), which is the new study item for COMSAR and NAV that has been adopted from the Maritime Safety Committee(MSC) 81st session. It concludes the future E-Nav system, when it is built, that all functions of NVMS should be used by NVMS controllers as well as mariners, and we should also consider the existing NVMS infrastructure including S/W and H/W.

  • PDF

항적모델 추출을 통한 해상교통관제사 의사결정 지원 방안 (Decision Making Support System for VTSO using Extracted Ships' Tracks)

  • 김주성;정중식;정재용;김윤하;최익환;김진한
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2015년도 춘계학술대회
    • /
    • pp.310-311
    • /
    • 2015
  • 선박 항적 데이터는 해상교통관제센터에 의해 실시간으로 모니터링 되고 수집되어 진다. 이러한 데이터를 기반으로 선박의 항적 패턴분석과 항적 모델을 추출하여 해상교통관제사의 의사결정에 기여하고자 한다. 항적 데이터의 처리와 가공, 항적 모델링을 위하여 SVM알고리즘이 사용되었으며, 적정 파라미터 선정을 위하여 k-fold cross validation이 사용되었다. 제안된 항적 데이터 모델링을 통하여 이상거동 선박의 사전 판별, 선박의 추측위치 계산 등에 응용하여 해상교통과제사의 의사결정을 지원하고자 한다.

  • PDF