• 제목/요약/키워드: abnormal traffic

검색결과 140건 처리시간 0.025초

종단간의 유사 연결 패턴을 갖는 정상 서버 활동과 공격의 구분 및 탐지 방법 (A Method for Detection and Classification of Normal Server Activities and Attacks Composed of Similar Connection Patterns)

  • 장범환
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1315-1324
    • /
    • 2012
  • 보안 이벤트 시각화 기법은 기존의 시각화 기술을 네트워크 보안 분야에 적용한 형태로써 네트워크 보안과 관련있는 이벤트를 사용하여 네트워크의 트래픽 흐름과 보안 상황을 쉽고 빠르게 분석 및 탐지하는 기술이다. 특히 종단간의 연결 이벤트인 세션을 시각화하여 네트워크 이상 상황을 탐지하는 기술은 상대적으로 패킷 감시 기법에서 발생하는 오버헤드를 줄일 수 있고 알려지지 않은 공격 패턴들은 쉽게 탐지할 수 있어서 좋은 해결책이 되고 있다. 하지만, 서버들의 정상 활동과 네트워크 공격이 종단간의 유사한 연결 패턴을 가질 경우 세션 기반의 시각화 기법들은 공격 상황과 정상 상황을 구분하는 기능이 매우 취약하다. 따라서 본 논문에서는 세션 기반 시각화 기법에서 서버들의 정상 활동과 네트워크 공격 상황을 상세하게 구분할 수 있는 IP 주소 분할 표시 분석 방법 및 포트 특성 분석 방법을 제안하고자 한다. 제안하는 세션 기반의 공격 시각화 탐지 방법은 다른 공격 탐지 방법들과는 의존성이 없기 때문에 기존의 다양한 네트워크 공격 분석 및 탐지에 활용될 수 있고, 또한 네트워크 관리자에게는 현재 네트워크에서 발생되는 보안 위협을 보다 빠르게 판단할 수 있도록 도움을 준다.

A Blockchain-enabled Multi-domain DDoS Collaborative Defense Mechanism

  • Huifen Feng;Ying Liu;Xincheng Yan;Na Zhou;Zhihong Jiang
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권3호
    • /
    • pp.916-937
    • /
    • 2023
  • Most of the existing Distributed Denial-of-Service mitigation schemes in Software-Defined Networking are only implemented in the network domain managed by a single controller. In fact, the zombies for attackers to launch large-scale DDoS attacks are actually not in the same network domain. Therefore, abnormal traffic of DDoS attack will affect multiple paths and network domains. A single defense method is difficult to deal with large-scale DDoS attacks. The cooperative defense of multiple domains becomes an important means to effectively solve cross-domain DDoS attacks. We propose an efficient multi-domain DDoS cooperative defense mechanism by integrating blockchain and SDN architecture. It includes attack traceability, inter-domain information sharing and attack mitigation. In order to reduce the length of the marking path and shorten the traceability time, we propose an AS-level packet traceability method called ASPM. We propose an information sharing method across multiple domains based on blockchain and smart contract. It effectively solves the impact of DDoS illegal traffic on multiple domains. According to the traceability results, we designed a DDoS attack mitigation method by replacing the ACL list with the IP address black/gray list. The experimental results show that our ASPM traceability method requires less data packets, high traceability precision and low overhead. And blockchain-based inter-domain sharing scheme has low cost, high scalability and high security. Attack mitigation measures can prevent illegal data flow in a timely and efficient manner.

비정상 트래픽 분석을 위한 네트워크 모니터링 기반의 네트워크 성능 분석 시스템 (A Network Performance Analysis System based on Network Monitoring for Analyzing Abnormal Traffic)

  • 김시홍;구자환;김승해;최장원;안성진
    • 융합보안논문지
    • /
    • 제4권3호
    • /
    • pp.1-8
    • /
    • 2004
  • Computational Grid나 Data Grid와 같은 대규모 분산 시스템은 장애 탐지, 성능 측정, 성능튜닝, 성능 예측, 스케줄링, 보안 분석 등의 작업을 위해 많은 량의 모니터링 데이터를 필요로 한다. 네트워크 특성을 나타내는 지표들은 네트워크 모니터링 시스템을 통해 얻어질 수 있으며 시스템에 의해 축적된 자료는 상기한 작업의 정확한 분석을 돕는다. 본 논문에서는 네트워크 모니터링 시스템의 한 형태로 네트워크 모니터링기반의 네트워크 성능 및 보안 분석 시스템을 소개한다. 본 시스템은 이용자 중심으로 네트워크 성능 및 보안 데이터를 제공하며, 이용자가 원격지의 네트워크 특성을 측정 환경에 따라 변화해 가며 측정할 수 있게 함으로써 해당 원격지의 네트워크 서비스를 가늠해 볼 수 있게 한다.

  • PDF

횡경막성 내장탈출증: 1례 보고 (A Case of Eventration of the Diaphragm)

  • 박광훈;최인환
    • Journal of Chest Surgery
    • /
    • 제6권2호
    • /
    • pp.243-248
    • /
    • 1973
  • Eventration of the diaphragm is, by definition, abnormally high or elevated position of diaphragm as a result of paralysis, aplasia or atrophy of varing degrees of muscle fibers, and the cause of which may be congenital or acquired. The unbroken continuity of the diaphragm differentiates it from diaphragmatic hernia. The clinical manifestations of the condition, if present, are usually due to the interference of the ventilatory function of the lung and digesive dysfunction due to gastrointestinal distorsion. Treatment consists of surgical repair of the relaxed diaphragm to it`s normal position. A ease of left sided eventuration of the diaphragm, 31 year old officer, was found by chance after traffic accident with chief complaints of hemoptysis and multiple superficial contusions. Routine chest roentgenogram and barium study of the colon revealed moderately elevated left hemidiaphragm with displacement of the splenic flexure of the colon into the left chest. Past history revealed frequent attack of upper respiratory infection and some abnormal condition on his left chest announced by screen cheek of chest X-ray at the time of entrance for his army service 3 years before. Plication of the relaxed diaphragm through left thoracotomy was done and result was excellent as seen on Fig. 5. Cause of eventration of the left hemidiaphragm was due to paralysis of the left phrenic nerve which was tested during thoracotomy.

  • PDF

선박 안전운항 지원을 위한 선교운용 단말장치 및 경보시스템 구현 및 설계 (Design and implementation of bridge operation terminal equipments and alarm systems for supporting nautical safety)

  • 김옥수;유병직;이명원;김영길
    • 한국정보통신학회논문지
    • /
    • 제15권7호
    • /
    • pp.1423-1432
    • /
    • 2011
  • 해양에서의 선박의 사고는 교통량의 증가와 더불어 끊임없이 증가하는 추세에 있으며, 해상에서의 안전운항을 확보하기 위하여 사고 발생 후의 대처도 중요하지만 해양사고를 미연에 방지하는 운항 안전을 위한 사전 감시기술이 부각되고 있는 실정이다. 따라서, 본 논문에서는 안전운항을 위한 통합적인 안전관리 플랫폼 기반의 시스템을 제안하였고, 항해 근무상태 감시 및 항해/추진/기관/발전 등 이상상태 및 오동작 상태 감시를 위한 선교운용 단말장치 및 경보시스템을 구현하였으며, 선박 탑재를 위하여 선급 표준에 근거한 성능 평가를 수행하여 실증화를 위한 기반을 갖추었다.

권역외상센터 간호사의 외상사건 경험, 지각된 스트레스 및 스트레스 대처방식 (Traumatic Events Experience, Perceived Stress, and Stress Coping of Nurses in Regional Trauma Centers)

  • 박준영;서은지
    • 근관절건강학회지
    • /
    • 제27권2호
    • /
    • pp.122-131
    • /
    • 2020
  • Purpose: This study aims to investigate major traumatic events experienced by nurses in regional trauma centers and explore the relationship among their traumatic events experience, perceived stress, and stress coping. Methods: Data were collected from 208 nurses in the trauma emergency room (trauma-bay) and trauma intensive care unit at four regional trauma centers. Results: The mean score of the traumatic events experience was 44.3 out of 76 points. The scores for physical injuries caused by traffic accidents or falls as well as patient care with abnormal behaviors were high. Significantly positive correlations among traumatic events experience, perceived stress, and stress coping were identified. Conclusion: Nurses working in the regional trauma centers experienced many various traumatic events, leading to high levels of stress. This study suggests that it is necessary to establish a regular surveillance system for nurses' traumatic events experience and perceived stress.

An Incidentally Identified Sporadic Case with Adrenoleukodystrophy with the ABCD1 Mutation

  • Shin, Soon-Jung;Kim, Ja Hye;Kim, Yoo-Mi;Kim, Gu-Hwan;Lee, Beom Hee;Yoo, Han-Wook
    • Journal of Genetic Medicine
    • /
    • 제10권1호
    • /
    • pp.43-46
    • /
    • 2013
  • Adrenoleukodystrophy (ALD) is an X-linked disorder which has diverse constellation of clinical pictures, ranging from the severe childhood cerebral form to adrenocortical insufficiency without neurological manifestations. This disorder is caused by the mutations in the ABCD1 gene encoding the adrenoleukodystrophy protein (ALDP), a transporter in the peroxisome membrane. ALD in most cases is inherited from one parent. Here, we report an incidentally identified sporadic case with ALD after traffic accident. He had adrenocortical insufficiency as well as abnormal findings in brain image. Genetic testing of ABCD1 gene revealed a previously reported mutation. With the description of clinical features of ALD in this patient, we discussed the difficulty in determining an appropriate therapeutic option for ALD patients with minimal neurological manifestation.

Endovascular Treatment of Traumatic Arteriovenous Fistula in Young Adults with Pulsatile Tinnitus

  • Kim, Hyun Sik;Song, Joon Ho;Oh, Jae Keun;Ahn, Jun Hyong;Kim, Ji Hee;Chang, In Bok
    • Journal of Korean Neurosurgical Society
    • /
    • 제63권4호
    • /
    • pp.532-538
    • /
    • 2020
  • Traumatic arteriovenous fistulas (AVFs) involving the external carotid artery are exceedingly rare in young adults. Since an AVF is the most common life-threatening cause for pulsatile tinnitus (PT), meticulous evaluation and treatment of patients with PT is crucial. Here, we present two traumatic AVF cases treated with coil embolization leading to no residual fistulous connections followed by an immediate and complete resolution of PT. A 20-year-old man developed left ear tinnitus three months after a traumatic brain injury involving the right temporal bone fracture. Cerebral angiography demonstrated an enlarged left middle meningeal artery (MMA) and a fistular point at the posterior branch of the MMA draining to the middle meningeal vein (MMV) and the left pterygoid plexus, suggesting an AVF. Another 18-year-old girl developed left tinnitus, left exophthalmos, and conjunctival injection 6 months after a traffic accident involving no demonstrable abnormal findings in the radiologic exam. Magnetic resonance angiography demonstrated a markedly dilated left MMA draining to the MMV, left cavernous sinus, and left superior ophthalmic vein. In both cases, coil embolization was performed with total obliteration of the fistular point.

IPv6 네크워크 환경에서의 비정상 트래픽 제어 프레임워크 설계 (A Design of an Abnormal Traffic Control Framework in IPv6 Network)

  • 김가을;강성구;김재광;고광선;강용혁;엄영익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1103-1106
    • /
    • 2005
  • IPv4 프로토콜의 주소 고갈 문제를 해결하기 위하여 IPv6 프로토콜이 제안되었고 한국전산원의 발표에 의하면 2010년 이후에는 IPv6 프로토콜이 광범위하게 사용될 것이라고 한다. 이러한 IPv6 프로토콜은 IPv4 프로토콜의 단점들을 해결하기 위하여 ND(Neighbor Discovery) 메커니즘, 주소자동설정, IPsec 등의 기술을 지원하며, 특히 IPv6 프로토콜은 보안 문제를 해결하기 위해서 인증, 데이터 무결성 보호를 위한 IPsec 기술을 사용한다. 이러한 IPsec 기술은 패킷 정보를 보호하기 위한 목적으로 사용되기 때문에 불특정 다수의 사용자를 대상으로 하는 네트워크에 행해지는 분산 서비스 거부 공격과 같은 비정상 대용량 트래픽에 대한 탐지 및 차단에 어려움이 있다. 현재 IPv6 프로토콜을 지원하는 네트워크 공격 대응 기술로 IPv6 네트워크용 방화벽/침입탐지 시스템이 개발되어 제품으로 판매되고 있지만, 대용량의 비정상 트래픽 대응 기술을 탐지하고 차단하기에는 한계가 있다. 본 논문에서는 IPv6 네트워크 환경에서 이러한 대용량의 비정상 트래픽을 제어할 수 있는 프레임워크를 제시한다.

  • PDF

둔상에 의한 요관 손상 1례 (Ureteral Injury Caused By Blunt Trauma: A Case Report)

  • 권오상;문윤수;우승효;한현영;황정주;이장영;이민구
    • Journal of Trauma and Injury
    • /
    • 제25권4호
    • /
    • pp.291-295
    • /
    • 2012
  • Ureteral trauma is rare, accounting for less than 1% of all urologic traumas. However, a missed ureteral injury can result in significant morbidity and mortality. The purpose of this case presentation is to suggest another method for early detection of ureteral injury in blunt traumatic patient. A 47-years-old man was injured in pedestrian traffic accident. He undergone 3-phase abdominal CT initially and had had a short-term follow-up simple. We suspected ureteral injury. Our final diagnosis of a ureteral injury was based on follow-up and antegrade pyeloureterography, he underwent emergency surgery. We detected the ureteral injury early and took a definitive action within 24 hours. In blunt trauma, if abnormal fluid collection in the perirenal retroperitoneal space is detect, the presence of a ureteral injury should be suspected, so a short-term simple X-ray or abdominal CT, within a few hours after initial abdominal CT, may be useful.