RnDCircle Logo
김점구 연구실
남서울대학교 컴퓨터소프트웨어학과 김점구 교수
FPGA 기반 패킷 필터링
네트워크 보안
스마트 팩토리 보안
연구 영역
기본 정보
논문·특허
과제
구성원

김점구 연구실

남서울대학교 컴퓨터소프트웨어학과 김점구 교수

김점구 연구실은 컴퓨터소프트웨어학과 기반에서 유무선 네트워크의 보안성 분석 평가와 위험관리, 취약성 분석 평가를 수행합니다. 특히 스마트 팩토리 환경의 대용량 데이터 통신에서 보안 정책을 적용하기 위해 FPGA 기반 패킷 필터링 플랫폼을 개발하고, 통신 보안 기능과 동작 가능성을 함께 검증하는 연구를 수행합니다. 또한 시스템 소프트웨어 기술과 응용 소프트웨어 기술 관점에서 객체관리 및 형상 관리 체계를 적용하여 보안 네트워크 소프트웨어의 생산과 운영 구성을 일관되게 관리합니다.

FPGA 기반 패킷 필터링네트워크 보안스마트 팩토리 보안DPI이상징후 탐지
대표 연구 분야
연구 영역 전체보기
네트워크 취약성 평가 기반 위험관리 연구 thumbnail
네트워크 취약성 평가 기반 위험관리 연구
Risk Management via Network Vulnerability Evaluation
연구 분야 상세보기
연구 성과 추이
표시된 성과는 수집된 데이터 기준으로 산출되며, 일부 차이가 있을 수 있습니다.
최신 논문
13
논문 전체보기
1
Article
|
·
인용수 8
·
2016
E-Learning Based on Internet of Things
Sok Pal Cho, Jeom-Goo Kim
Advanced Science Letters
https://doi.org/10.1166/asl.2016.7937
The Internet
Internet of Things
Computer science
Internet privacy
Business
World Wide Web
2
Article
|
·
인용수 33
·
2011
Injection Attack Detection Using the Removal of SQL Query Attribute Values
Jeom-Goo Kim
인터넷의 확대로 인해 웹 애플리케이션은 일상생활의 일부가 되었다. 그 결과 웹 애플리케이션의 취약점을 악용하는 사고의 수가 증가하고 있다. 이러한 사고들 가운데 상당 부분은 SQL 인젝션 공격으로, 잠재적으로 민감한 정보를 포함한 데이터베이스에 대한 심각한 보안 위협이다. 이에 따라 이러한 공격을 탐지하고 예방하기 위한 많은 연구가 수행되었으며, 그 결과 SQL 인젝션 공격의 발생이 감소하였다. 그러나 여전히 이를 우회하는 방법들이 존재하며, 이러한 방법들은 실제 웹 애플리케이션에 구현하기에는 지나치게 복잡하다. 본 논문은 결합 정적 및 동적 분석(Combined Static and Dynamic Analysis)을 활용하는 단순하고 효과적인 SQL 쿼리 제거 방법을 제안하고, 다양한 실험을 통해 그 효율성을 평가한다.
https://doi.org/10.1109/icisa.2011.5772411
SQL injection
Computer science
Exploit
SQL
Web application
The Internet
Query by Example
Web application security
Data Transformation Services
Database
3
Article
|
·
인용수 1
·
2009
A detection model based on statistical against DDoS attack
Yoon-Ju Kook, Yong-Ho Kim, Jeom-Goo Kim, Kiu-Nam Kim
분산 서비스 거부(Distributed denial of service) 공격 탐지를 위한 개발 및 연구가 진행 중이다. 통계적 기법은 정상 패킷과 비정상 패킷을 효율적으로 식별하였다. 본 논문에서는 다양한 제안을 혼합하여 공격을 탐지하는 방법을 제시하기 위해 여러 통계 기법을 활용하였다. 제안된 기법의 효과를 검증하기 위해 라우터에서 패킷 필터링을 설정하고, 리눅스 라우터에 제안된 DDoS 공격 탐지 방법을 적용하였다. 그 결과, 제안된 기법은 다양한 공격을 탐지하였으며, 전반적으로 정상 서비스를 제공하였다.
https://doi.org/10.1145/1644993.1645084
Denial-of-service attack
Router
Network packet
Computer science
Application layer DDoS attack
Computer network
Set (abstract data type)
Statistical model
Trinoo
The Internet
최신 정부 과제
8
과제 전체보기
1
주관|
2020년 5월-2023년 5월
|50,000,000
스마트 팩토리를 위한 대용량 초고속 패킷 필터 지능형 플랫폼 연구
본 과제는 산업이더넷 환경에서 네트워크 공격을 빠르게 골라내고 차단하는 초고속 패킷 필터 플랫폼을 FPGA로 구현하는 연구임. 연구 목표는 (1년차) FPGA의 병렬처리를 위한 대용량 초고속 패킷 필터 지능형 알고리즘(엔진), (2년차) 자체OS·커널API·관리GUI를 포함한 대용량 초고속 패킷 필터 플랫폼, (3년차) FPGA 탑재 one-board화 및 성능 시험 분석 수행임. 핵심 연구 내용은 DPI 기반 네트워크 접근제어 및 제어응용 인증기술, 기계학습·상관분석 기반 전역적 보안상황 능동인지, 제어프로토콜별 침입탐지 특징추출·자기유사도 이상징후 탐지, 처리량 Throughput(보드당 초당 10기가비트), 지연시간(Latency, 80㎲ 미만), 미탐지율 3% 미만·오탐지율 1% 미만, 공격/차단 로그·GUI 통합보안관리임. 기대효과는 CPU/메모리 부하 저감과 DPI 병렬처리·DMA 전용 계수 공간 확보로 99%+ 처리율 및 수입대체·국제 경쟁력 제고 가능함.
FPGA
패킷 필터링
스마트 팩토리
플랫폼
네트워크
2
주관|
2020년 5월-2023년 5월
|50,000,000
스마트 팩토리를 위한 대용량 초고속 패킷 필터 지능형 플랫폼 연구
본 과제는 네트워크에서 들어오는 패킷을 초고속으로 걸러 보안 상황을 능동적으로 대응하는 FPGA 기반 무인 고속 패킷 필터 플랫폼을 개발하는 연구임. 연구 목표는 1년차 FPGA 병렬처리를 위한 대용량 초고속 패킷 필터 지능형 알고리즘(엔진), 2년차 자체OS/커널API/관리GUI의 대용량 초고속 패킷 필터 플랫폼, 3년차 FPGA 탑재 one-board화 및 성능 시험 분석 수행임. 연구 내용은 DPI 기반 접근제어 인증, 기계학습·상관분석 기반 전역적 보안상황 능동인지, 제어프로토콜별 특징·자기유사도 분석 이상 징후 탐지 및 FPGA 병렬 패킷 필터링 완성, 실시간 모니터링·공격/차단 로그·패킷덤프·통합보안관리 GUI 구현, 처리량/지연시간/연결 생성율/PPS 및 미탐지율·오탐지율 시험으로 검증 포함됨. 기대 효과는 SW 대비 CPU/메모리 부하 감소로 99%+ 처리율과 보안 성능 저하 해소, 최신 공격 시그니처 활용 및 스마트 팩토리 네트워크 보안 게이트웨이 수입 대체·국내 보안 산업 경쟁력 강화 기대임.
FPGA
패킷 필터링
스마트 팩토리
플랫폼
네트워크
3
주관|
2020년 5월-2023년 5월
|12,500,000
스마트 팩토리를 위한 대용량 초고속 패킷 필터 지능형 플랫폼 연구
본 과제는 대용량·초고속 네트워크에서 공격을 빠르게 가려내고, 이상을 인지·차단하는 FPGA 기반 패킷 필터 플랫폼을 개발하는 연구임. 연구목표는 1년차 FPGA 병렬처리를 위한 대용량 초고속 패킷 필터 지능형 알고리즘(엔진), 2년차 자체OS·커널API·관리GUI의 대용량 초고속 패킷 필터 플랫폼, 3년차 FPGA 탑재 one-board 성능 시험 분석 수행에 있음. 핵심연구내용은 DPI 기반 네트워크 접근제어 및 제어응용 인증, 기계학습·상관분석 전역 보안상황 능동인지, 제어프로토콜별 트래픽 수집·침입 특징·자기유사도 이상징후 탐지, 실시간 모니터링과 공격알람·패킷덤프·통합보안관리 GUI 구현, 목표 처리량(10Gbps·Latency 80㎲ 미만)·미탐지율 3% 미만·오탐지율 1% 미만 검증임. 기대효과는 SW CPU/메모리 병목 저감과 99%+ 처리율 기반 네트워크 성능저하 해소, 스마트 팩토리 산업이더넷 보안게이트웨이 고속 필터 모듈로 국내 보안산업 경쟁력 및 수입대체에 기여로 제시됨.
FPGA
패킷 필터링
스마트 팩토리
플랫폼
네트워크
최신 특허
특허 전체보기
상태출원연도과제명출원번호상세정보
취하2019전착조를 제어하는 장치, 방법 및 컴퓨터 프로그램1020190004761
취하2017유해 패킷 검사 장치 및 유해 패킷 검사 방법1020170008416
취하2017네트워크 공격 탐지 장치, 네트워크 공격 탐지 방법 및 네트워크 공격 탐지 시스템1020170008428
전체 특허

전착조를 제어하는 장치, 방법 및 컴퓨터 프로그램

상태
취하
출원연도
2019
출원번호
1020190004761

유해 패킷 검사 장치 및 유해 패킷 검사 방법

상태
취하
출원연도
2017
출원번호
1020170008416

네트워크 공격 탐지 장치, 네트워크 공격 탐지 방법 및 네트워크 공격 탐지 시스템

상태
취하
출원연도
2017
출원번호
1020170008428