RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        통계적 방법을 이용한 웜 전파 모델링

        우경문(Kyung?moon Woo),김종권(Chong-kwon Kim) 한국통신학회 2012 韓國通信學會論文誌 Vol.37 No.3B

        인터넷 웜은 컴퓨터 네트워크를 이용하여 자기 지신을 자동으로 복제해서 전파하는 프로그램이다. 컴퓨터간의 네트워크 연결이 증가함에 따라 인터넷 웜은 급격해 확산되었고 큰 위협으로 남아있다. 코드 레드, 님다, 슬레머 같은 인터넷 웜의 특성과 이들의 활동을 억제하는 방법을 찾기 위해서 웜이 전파되는 특성을 연구하려는 많은 시도가 있었다. 네트워크 특징들이 인터넷 웜 전파에 미치는 영향은 모델의 간단성과 유사성 때문에 주로 의학계에서 시용되는 전염병 전파 모델을 이용하여 모델링이 되었다. 이런 의학계 모델링은 널리 사용되면서 여러 개선된 모델들이 다양하게 제안되었다. 우리는 이전의 제안된 모델들의 문제점을 분석한 후 통계적 방법을 시용하여 정확도를 높이는 새로운 방법의 웜 전파 모델링을 제안한다. An Internet worm is a self?replicating malware program which uses a computer network. As the network connectivity among computers increases, Internet worms have become widespread and are still big threats. There are many approaches to model the propagation of Internet worms such as Code Red, Nimda, and Slammer to get the insight of their behaviors and to devise possible defense methods to suppress worms" propagation activities. The influence of the network characteristics on the worm propagation has usually been modeled by medical epidemic model, named SI model, due to its simplicity and the similarity of propagation patterns. So far, SI model is still dominant and new variations of the SI model, called Si-style models, are being proposed for the modeling of new Internet worms. In this paper, we elaborate the problems of Si-style models and then propose a new accurate stochastic model using an occupancy problem.

      • KCI등재

        연결패턴 정보 분석을 통한 온라인 게임 내 불량사용자 그룹 탐지에 관한 연구

        서동남(Dongnam Seo),우지영(Jiyoung Woo),우경문(Kyung-moon Woo),김종권(Chong-Kwon Kim),김휘강(Huy Kang Kim) 한국정보보호학회 2012 정보보호학회논문지 Vol.22 No.3

        온라인 게임 산업이 성장함에 따라 온라인 게임 보안 이슈는 증가하고 있다. 특히 게임내의 사이버재화를 현금으로 바꾸는 행위인 현금거래(RMT ; Real Money Trade)는 탈세나 돈세탁등과 같은 실물경제의 범죄활동과 연관되면서 국내를 비롯한 여러 나라에서 민감한 문제로 떠오르고 있다. 이러한 현금거래는 작업장이라고 불리는 전문적인 불량사용자 조직에 의해 이루어진다. 온라인 게임 사업자들은 이러한 작업장을 탐지하기 위하여 bot탐지 알고리즘을 이용해 각각의 bot 사용자를 탐지하고 그들의 계정과 IP주소를 차단하고 있다. 하지만 bot탐지 알고리즘은 작업장의 일부분만 탐지가 가능하여 큰 효과를 거두기 어렵고, IP 주소 차단역시 IP변조나 가상 사설망 기술을 이용하여 쉽게 우회 가능하다는 점을 가진다. 보 논문에서는 온라인 게임 서비스를 이용하는 사용자들의 연결 패턴 정보에 테이터마이닝 기법을 적용하여, 작업장 그룹 내 불량 용자 군집을 탐지할 수 있는 모델을 제안한다 제안한 모델을 활용하여 IP변조나 VPN기술을 통한 우회접속 역시 탐지 할 수 있다. 국내 최대 온라인 게임의 데이터를 샘플로 하여 수행결과를 도출하였고, 본 논문에서 제시한 기법을 이용한 결과를 실제 차단리스트와 비교하여 본 결과, 효율적으로 작업장을 탐지해 낼 수 있음을 확인 할 수 있었다. Security issues in online games are increasing as the online game industry grows. Rel money Trading (RMT) by online game users has become a security issue in several issue in several countries including Korea because RMT is related to criminal activities such as money laundering or tax evasion. RMT-related activities are done by professional work forces, namely gold-farmers, and many of them employ the automated program, bot, to gain cyber asset in a quick and efficient way. Online game companies try to prevent the activities of gold-farmers using game bots detection algorithm and block their accounts or IP addresses. However, game bot detection algorithm can detect a part of gold-farmer’s network and IP address blocking also can be detoured easily by using the virtual private server or IP spoofing. In this paper, we pro pose a method to detect gold-farmer groups by analyzing their connection patterns to the online game servers, particularly information on their routing and source locations. We verified that the proposed method can reveal gold-farmers’ group effectively by analyzing real data from the famous MMORPG.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼