http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
MITM 공격과 리버스 엔지니어링을 이용한 OTP 적용환경의 취약점 연구
강병탁,김휘강,Kang, Byung-Tak,Kim, Huy-Kang 한국정보보호학회 2011 정보보호학회논문지 Vol.21 No.6
OTP (One Time Password) 인증방식은 국내 금융거래나 포털 및 온라인게임과 같은 인터넷 서비스에서 계정보안을 위한 수단으로 널리 이용되고 있다. OTP 는 국내 금융 거래 시 1등급 보안수단으로 지정될 만큼 보안성을 인정받고 있으나, OTP 인증을 구현한 서비스를 대상으로 한 다양한 해킹 방법들 역시 존재한다. 이러한 해킹 방법들은 대부분 OTP 알고리즘 자체의 결함을 찾아내어 공격하기보다는 OTP 인증방식을 구현한 방식이나 환경에 따라 발생 가능한 취약점을 이용하는 것이 일반적인데, 이 논문에서는 MITM (Man-in-the-Middle) 공격과 같이 기존에 알려져 있던 OTP 기반 인증방식을 대상으로 한 해킹기법 및 리버스 엔지니어링(Reverse Engineering)을 이용한 해킹 방법들에 대해 논의하고, 이에 대한 해결방안을 제시하도록 한다. OTP (One Time Password) is widely used for protecting accounts on Internet banking, portal services and online game services in Korea. OTP is very strong method for enforcing account security but there are several ways for exploiting vulnerabilities caused by implementation errors. These attacks can work because of the weakness from OTP enabled system's vulnerabilities, not for OTP's algorithm itself. In this paper, we present the known attack scenarios such as MITM (Man-in-the-Middle) attack and various reverse engineering techniques; also, we show the test result of the attacks and countermeasures for these attacks.
실시간 대응 프로세스에 포커스를 맞춘 서버사이드 봇 탐지 프레임워크 구현 사례
강병탁(Byungtak Kang),유동규(Dongkyu Yoo),최해길(Hai Gil Choi) 한국정보보호학회 2016 情報保護學會誌 Vol.26 No.3
서버사이드 탐지 시스템은 온라인 게임보안 업계에서 필수와 표준이 되어가고 있다. 이에 따라서 탐지시스템의 실시간 대응능력을 더욱 높이고 탐지 룰을 시스템의 점검시간 없이 더욱더 다이나믹하게 조정할 수 있도록 효율성을 증가시키는 방법론과 시스템적 프로세스가 게임 개발사나 게임 서비스 제공자, 데이터 분석가들에게 요구되고 있다. 이 논문에서는 기존에 존재하던 서버사이드 탐지 시스템의 한계를 살펴보고, 이를 어떤 식으로 극복할 수 있을지 실제 게임에 반영한 사례를 통하여 새로운 구조와 디자인을 제안하였다.
裵鐘淳,金成浩,姜秉卓,李慶源 경상대학교 생산기술연구소 2001 工學硏究院論文集 Vol.1 No.-
It is well known that some of piles are subjected to lateral earth pressures due to lateral soil movements, such piles are called as passive piles. Because the lateral behavior of pile in a group is developed by many factors involved in their deformation and strength characteristics, the mechanisms of the passive pile is not completely clarified yet. This paper describes a series of model tests on instrumented pile groups embedded in HAP-CHEN sand undergoing lateral movement, the extent of the group effect on the lateral response of a pile in a group was found to be dependent on a number of factors, including the position of the pile in a group, the pile spacing, and the pile arrangement.
裵鍾淳,金成浩,崔震宇,姜秉卓 경상대학교 생산기술연구소 2000 生産技術硏究所論文集 Vol.16 No.-
Load distribution in group piles is an important matter of consequence for the safe design and the economical design. In the group piles, the model tests were to investigate the effects on spacing-to-diameter ratio of pile, number of piles and arrangement of the pile. The tops of pile were all set to rotate freely. This paper considered the load distribution by the location of the pile as compared the behavior of group piles with single pile. For a three row pile group at 3D spacing, the measured individual row distributions were 35~38%(lead), 32∼34%(middle) and 27∼30%(tail). This results were compared very favorably to those by McVay et al(1995). The shadowing effect for the parallel direction of lateral loading appears to be more significant than the one for the perpendicular direction of lateral loading.