• 제목/요약/키워드: Stepping stone

검색결과 172건 처리시간 0.022초

침입자 역추적을 위한 TCP 연결 매칭 알고리즘 설계 (Design an Algorithm Matching TCP Connection Pairs for Intruder Traceback)

  • 강형우;홍순좌;이동훈
    • 정보처리학회논문지C
    • /
    • 제13C권1호
    • /
    • pp.11-18
    • /
    • 2006
  • 최근의 해킹사고에서 침입자는 피해시스템에서 자신의 IP주소 노출을 피하기 위하여 피해시스템을 직접 공격하지 않고 Stepping stone(경유지)을 이용하여 경유지 우회 공격을 수행한다. 본 논문에서는 현재 네트워크 환경에서 Stepping stone을 이용한 경유지 우회 공격시 공격자의 근원지 주소를 추적하기 위한 알고리즘을 설계한다. 침입자 추적은 크게 두 가지 분류로 나뉘어 진다. 첫째는 IP Packet traceback, 둘째는 Connection traceback 이다. 본 논문에서는 Connection traceback에 공격을 다루며, 운영체제의 프로세스 구조를 이용하여 공격자 또는 Stepping stone을 구분하여 침입자의 위치를 추적한다.

리눅스 서버에서 인터렉티브 서비스 Stepping Stone 자가진단을 위한 brute-force 기법 (A Brute-force Technique for the Stepping Stone Self-Diagnosis of Interactive Services on Linux Servers)

  • 강구홍
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.41-51
    • /
    • 2015
  • 인터넷을 통해 악의적으로 접근하는 공격자들은 자신의 노출을 최대한 감추기 위해 중간 호스트(소위, stepping stone으로 불림)를 경유한다. 본 논문에서는 텔넷, SSH, 그리고 rlogin 등 인터렉티브 서비스를 이용하여 리눅스 서버에 접근하여 다시 이러한 인터렉티브 서비스를 이용하여 다른 컴퓨터로 원격 접속을 시도하는 행위를 brute-force한 방법으로 검출하는 기법을 제안한다. 제안된 기법은 인터렉티브 서비스 데몬(Daemon) 프로세스의 시스템 콜(system call)을 감시하여 stepping stone 여부를 진단하기 때문에 ssh 접속과 같은 암호화 연결에서 대해서도 완벽한 검출 결과를 제공할 수 있다. 본 논문에서는 ptrace 시스템 콜과 간단한 쉘 스크립트를 작성하여 제안된 기법을 CentOS 6.5 64비트 환경에서 실질적으로 구현하였다. 마지막으로 몇몇 실험 시나리오를 대상으로 실시한 현장 운영을 통해 제안된 brute-force 기법을 검증하였다.

시스템 프로세스 구조에 기반을 둔 침입자 추적 메커니즘 (A New Intruder Traceback Mechanism based on System Process Structure)

  • 강형우;김강산;홍순좌
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.233-239
    • /
    • 2004
  • 본 논문에서는 현재 네트워크 환경에서 Stepping Stones을 이용한 경유지 우회 공격에 대한 침입자 추적 메커니즘을 제안한다. 침입자는 피해시스템에서 공격자의 IP주소 노출을 피하기 위하여 피해시스템을 직접 공격하지 않고 Stepping stone을 이용하여 경유지 우회 공격을 수행한다. 우리는 이와 같은 경유지 우회 공격 발생 시 공격자의 IP주소의 추적을 목적으로 한다. 침입자 추적은 크게 두 가지 분류로 나뉘어 진다. 첫째는 IP Packet traceback, 둘째는 Connection traceback 이다. 본 논문에서는 Connection traceback에 공격을 다루며, 운영체제의 프로세스 구조를 이용하여 공격자 또는 Stepping stone(경유지)을 구분하여 침입자의 위치를 추적한다.

  • PDF

중간 경유 호스트 탐지에 관한 연구 (A Study on Detecting stepping stone)

  • 박재필;원유헌;서진철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.981-984
    • /
    • 2001
  • 최근 인터넷 공격의 주류를 이루고있는 징검다리(stepping stone)을 이용한 공격의 개요 및 방법등을 분석하고 이를 효과적으로 탐지할 수 있는 알고리즘을 제시한다. 또한 이렇게 탐지된 사이트들을 실시간으로 모니터링하여 관리 할 수 있는 방법을 개발해보고자 한다.

  • PDF

A Program for University Student's IT Leadership Renovation

  • Park, Jong-Jin
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제12권1호
    • /
    • pp.1-6
    • /
    • 2020
  • In this paper, we propose a new program for university student's IT leadership renovation. Automation and Artificial Intelligence(AI) are changing the nature of work. According to MGI report, they will change the skills needed in the workforce. Leadership is one of the skills needed more of in the future at workplace including IT industry. Leadership could be defined as having 5 level leadership. According to the 5 level leadership, a program was formulated to renovate university student's self-leadership, teamwork, team leadership and finally global leadership. We named the program as Stepping-Stone Platform for Student's IT Leadership Renovation(SSP-SLR). Each level of four stepping stones consists of one semester. Student can raise their leadership skills by the program step by step. Various instruction learning methodologies are adopted to the program, including Flipped learning which has been proved effective in many ways in the field of education recently.

IP 역추적 설계 및 보안감사 자료생성에 관한 연구 (A Study regarding IP Traceback designs and security audit data generation.)

  • 이인희;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제15권1호
    • /
    • pp.53-64
    • /
    • 2007
  • 본 논문에서는 최근의 해킹사고에서 침입자는 피해시스템에서 자신의 IP주소 노출을 피하기 위하여 피해 시스템을 직접 공격하지 않고 Stepping stone(경유지)을 이용하여 우회 공격을 수행한다. 본 논문에서는 로그기반에서는 네트워크 감사 정책을 이용하고, TCP 기반에서는 CIS, AIAA 기법과 네트워크 기반에서는 Thumbprints Algorithm, Timing based Algorithm, TCP Sequence number를 이용한 알고리즘, Sleep Watermark Tracking 기법을 이용하여 역추적 시스템을 제시하였으며, 현 인터넷 망의 구성의 물리적 또는 논리적 복잡성이 크다는 단점을 보완하기 위해, 날로 발전하고 빠른 기술 개발 속도를 갖는 침입 기술에 대응하기위해 하나의 시스템에 하나의 모듈이 아닌 기존의 알고리즘을 이용해 효과적인 역추적 시스템을 제시 하려 한다.

  • PDF

표준화된 의학 지식을 통한 의학과 한의학의 통합 : 현대 생리학을 디딤돌 삼아 한의 변증 설명하기 (Integrating Conventional and Holistic Medicine through Standardized Medical Knowledge: Using Modern Physiology as a Stepping Stone to Explain Byeon-Jeung in Korean Medicine)

  • 나비 니마;김형우
    • 동의생리병리학회지
    • /
    • 제38권5호
    • /
    • pp.196-204
    • /
    • 2024
  • Over the past several decades there have been many attempts to integrate the fields of Conventional and Holistic medicine. However, to date, successful integration has yet to be achieved. For the purpose of providing greater understanding and effective methods for the diagnostic and treatment of functional body disorders this review presents a plausible method for successful consolidation of the reductionism and holism concepts present at the core of modern and traditional medicine. Reconstruction of modern physiological knowledge and understanding of changes in cardiovascular function was used to provide explanations for symptoms associated with the concept of Byeon-Jeung in Korean Medicine. The symptoms correlated with the Byeon-Jeung for Liver Qi Stagnation, Spleen Qi Deficiency, and Stomach Yin Deficiency were shown to be linked to decreases in blood flow and the corresponding functional disorders associated with such. These results demonstrate how modern physiological understanding of the body can serve as an appropriate stepping stone to assist in the integration of Conventional and Holisitic medicine.

황룡사 답도 연구 (A study on the Main-path Remains in the Hwangnyongsa Temple Site)

  • 김숙경
    • 건축역사연구
    • /
    • 제25권3호
    • /
    • pp.63-70
    • /
    • 2016
  • This paper aimed to identify a main-path remains in the Hwangnyongsa temple site based on studying published the excavation survey report and researching relics related to the path in the ancient temple site. Hwngnyongsa temple, there were three type's paved footway, straight path to the central axis line of the layout, outside path around the main buildings and the front square of the lecture hall. These remains were expected that installed for some purposes, such as marches, touring, sort of a Buddhist ceremony been performed at the time of Silla. Straight path shows there were two rows of the main access inside the roofed corridor. A row consisted of the 2~3 pieces processed stone(Jangdaeseok) altogether with 92cm width and combined with square stone and stepping stone on the end of the road. It is regarded as very characteristic form and one of the architectural elements of Hwangnyongsa temple in Unified Silla period.