RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    연관성 분석에 의한 사이버위협 경보 모델 = Cyber threats warning model based on correlative analysis

    한글로보기

    https://www.riss.kr/link?id=T10840470

    • 저자
    • 발행사항

      수원: 경기대학교, 2007

    • 학위논문사항

      학위논문(박사) -- 경기대학교 대학원 , 정보보호학과 , 2007

    • 발행연도

      2007

    • 작성언어

      한국어

    • 주제어
    • KDC

      005.8 판사항(4)

    • DDC

      005.8 판사항(21)

    • 발행국(도시)

      경기도

    • 형태사항

      ix, 133 p.: 삽화, 도표; 26 cm

    • 일반주기명

      권말부록으로 "상대비교 행렬 데이터 수집 설문지" 등 수록
      참고문헌: p. 106-108

    • 소장기관
      • 경기대학교 중앙도서관(수원캠퍼스) 소장기관정보
      • 국립중앙도서관 국립중앙도서관 우편복사 서비스
    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
      • URL 복사
    • 오류접수
    인용문이 복사되었습니다.

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    최근 IT기술의 발전과 인터넷 이용의 확산으로 각 분야의 사이버공간에 대한 의존도가 높아짐에 따라 사이버공간에 대한 위협은 국민생활과 경제는 물론, 국가안보에 새로운 위험요소로 대두되고 있다. 이에 국내?외 보안기관 및 업체에서는 자체적인 분석을 통한 위협등급을 산정하고, 필요시 조기 예?경보를 발령함으로써 사용자에게 해당 위험성을 경고하고 있지만, 주관적 판단이나 직관적 해석에 의존함으로써 평가결과에 대한 신뢰도가 현저히 저하되는 문제점이 존재하고 있다.
    본 논문에서는 이러한 문제점 들을 해결하기 위하여 사이버위협에 대한 정량적 위험도 산정기준을 마련하고 도출된 기준에 대한 연관성을 분석하여 체계적이고 객관적인 사이버위협 경보발령 모델을 제안한다.
    먼저 사이버위협 예?경보 발령체계를 갖고 있는 국내 주요기관과 외국의 보안업체를 대상으로 위험도 산정기준 체계를 검토 분석하여, 사이버위협을 웜?바이러스, 보안취약점, 해킹기법으로 정의하고 각각의 특성을 분석하여 주요 평가항목을 도출한다. 각 평가항목은 상호배타적으로 선정함으로써 평가시 발생 가능한 중복 오류를 최대한 배제하고, 연관성 분석을 통한 가중치를 부여하여 평가 결과에 대한 변별도와 신뢰도를 향상시키고자 한다.
    이를 바탕으로 사이버위협의 개별적 고유특성을 바탕으로 하는 ‘개별적 사이버위협 위험도 산정기준(ICSS:Individual Cyberthreats Scoring System)’과 위해상황을 종합 반영하여 평가하는 ‘전역적 사이버위협 위험도 산정기준(GCSS:Generic Cyberthreats Scoring System)’을 제안한다.
    제안된 위험도 산정기준은 실증분석(Case Study)을 통해 지속적인 보정 작업을 수행하고, 정부기관에서 발령한 경보 등급과의 일치여부를 확인함으로써 객관성을 입증한다. 또한, 최근 美 정부 주도하에 30여개 업체가 참여하여 보안표준화를 추진하고 있는 취약점평가시스템(CVSS)과의 비교 분석을 통해 산정기준의 신뢰성을 입증하고, 마지막으로 계층분석과정(Analytic Hierarchy Process)에 의한 통계적 기법을 활용하여 정량화된 점수에 대한 타당성을 검증하고자 한다.
    번역하기

    최근 IT기술의 발전과 인터넷 이용의 확산으로 각 분야의 사이버공간에 대한 의존도가 높아짐에 따라 사이버공간에 대한 위협은 국민생활과 경제는 물론, 국가안보에 새로운 위험요소로 대...

    최근 IT기술의 발전과 인터넷 이용의 확산으로 각 분야의 사이버공간에 대한 의존도가 높아짐에 따라 사이버공간에 대한 위협은 국민생활과 경제는 물론, 국가안보에 새로운 위험요소로 대두되고 있다. 이에 국내?외 보안기관 및 업체에서는 자체적인 분석을 통한 위협등급을 산정하고, 필요시 조기 예?경보를 발령함으로써 사용자에게 해당 위험성을 경고하고 있지만, 주관적 판단이나 직관적 해석에 의존함으로써 평가결과에 대한 신뢰도가 현저히 저하되는 문제점이 존재하고 있다.
    본 논문에서는 이러한 문제점 들을 해결하기 위하여 사이버위협에 대한 정량적 위험도 산정기준을 마련하고 도출된 기준에 대한 연관성을 분석하여 체계적이고 객관적인 사이버위협 경보발령 모델을 제안한다.
    먼저 사이버위협 예?경보 발령체계를 갖고 있는 국내 주요기관과 외국의 보안업체를 대상으로 위험도 산정기준 체계를 검토 분석하여, 사이버위협을 웜?바이러스, 보안취약점, 해킹기법으로 정의하고 각각의 특성을 분석하여 주요 평가항목을 도출한다. 각 평가항목은 상호배타적으로 선정함으로써 평가시 발생 가능한 중복 오류를 최대한 배제하고, 연관성 분석을 통한 가중치를 부여하여 평가 결과에 대한 변별도와 신뢰도를 향상시키고자 한다.
    이를 바탕으로 사이버위협의 개별적 고유특성을 바탕으로 하는 ‘개별적 사이버위협 위험도 산정기준(ICSS:Individual Cyberthreats Scoring System)’과 위해상황을 종합 반영하여 평가하는 ‘전역적 사이버위협 위험도 산정기준(GCSS:Generic Cyberthreats Scoring System)’을 제안한다.
    제안된 위험도 산정기준은 실증분석(Case Study)을 통해 지속적인 보정 작업을 수행하고, 정부기관에서 발령한 경보 등급과의 일치여부를 확인함으로써 객관성을 입증한다. 또한, 최근 美 정부 주도하에 30여개 업체가 참여하여 보안표준화를 추진하고 있는 취약점평가시스템(CVSS)과의 비교 분석을 통해 산정기준의 신뢰성을 입증하고, 마지막으로 계층분석과정(Analytic Hierarchy Process)에 의한 통계적 기법을 활용하여 정량화된 점수에 대한 타당성을 검증하고자 한다.

    더보기

    다국어 초록 (Multilingual Abstract) kakao i 다국어 번역

    In this paper, we proposed the computational criterion for risk assessment of various threats in cyberspace and systematized cyber threats working model based on the correlative analysis scheme.
    First of all, we classified the cyber threats as the worm virus, vulnerabilities, and hacking attacks by investigating thoroughly internal and external trends of government, institutes and corporations.
    Secondly we defined two types of scoring methods, one is individual risk assessment based on the dangerous characteristic of each cyber threat, and the other is generic risk assessment considering potential characteristics as well as the amount of damage, suspicious traffic increasing, important government agency and so on. Our mutual exclusive criterion could minimize the overlapping probability. Also correlative analysis could derive reliable results and improve the discrimination.
    Finally, we have continued to revise the weight of each criterion of risk assessment by using case study. We analyzed results of both Cyber Vulnerability Scoring System and an official warning order by the government. We also quantitatively evaluated our method using AHP method and the concept of correlative relationship.
    From the empirical results on worm-virus and vulnerability samples, proposed reasonable approval showed us reliable results. Thus we expect our proposed model can be used to estimate and evaluate dangerous threats more efficiently.
    번역하기

    In this paper, we proposed the computational criterion for risk assessment of various threats in cyberspace and systematized cyber threats working model based on the correlative analysis scheme. First of all, we classified the cyber threats as the wo...

    In this paper, we proposed the computational criterion for risk assessment of various threats in cyberspace and systematized cyber threats working model based on the correlative analysis scheme.
    First of all, we classified the cyber threats as the worm virus, vulnerabilities, and hacking attacks by investigating thoroughly internal and external trends of government, institutes and corporations.
    Secondly we defined two types of scoring methods, one is individual risk assessment based on the dangerous characteristic of each cyber threat, and the other is generic risk assessment considering potential characteristics as well as the amount of damage, suspicious traffic increasing, important government agency and so on. Our mutual exclusive criterion could minimize the overlapping probability. Also correlative analysis could derive reliable results and improve the discrimination.
    Finally, we have continued to revise the weight of each criterion of risk assessment by using case study. We analyzed results of both Cyber Vulnerability Scoring System and an official warning order by the government. We also quantitatively evaluated our method using AHP method and the concept of correlative relationship.
    From the empirical results on worm-virus and vulnerability samples, proposed reasonable approval showed us reliable results. Thus we expect our proposed model can be used to estimate and evaluate dangerous threats more efficiently.

    더보기

    목차 (Table of Contents)

    • 제 1 장 서론 = 1
    • 제 1 절 사이버위협의 잠재적 위험 = 1
    • 제 2 절 연구 목적 = 2
    • 제 3 절 논문 구성 = 3
    • 제 2 장 국내외 예·경보 체계 분석 = 4
    • 제 1 장 서론 = 1
    • 제 1 절 사이버위협의 잠재적 위험 = 1
    • 제 2 절 연구 목적 = 2
    • 제 3 절 논문 구성 = 3
    • 제 2 장 국내외 예·경보 체계 분석 = 4
    • 제 1 절 사이버위협 예·경보 체계 = 4
    • 제 2 절 國內 예·경보 체계 연구동향 = 6
    • 1. 국가사이버안전센터 = 6
    • 2. 인터넷침해사고대응지원센터 = 7
    • 3. 국방정보전대응센터 = 8
    • 4. 안철수연구소 = 8
    • 5. 하우리 = 10
    • 제 3 절 國外 예·경보 체계 연구동향 = 12
    • 1. 맥아피 (McAfee) = 12
    • 2. 시만텍 (Symantec) = 15
    • 3. 트렌드마이크로 (Trend-Micro) = 19
    • 제 4 절 예·경보 체계 분석 = 22
    • 1. 國內 예·경보 체계 분석 = 22
    • 2. 國外 예·경보 체계 분석 = 24
    • 3. 관련 연구의 문제점 = 25
    • 제 3 장 사이버위협 위험도 산정 및 연관성 분석 = 26
    • 제 1 절 개요 = 26
    • 제 2 절 사이버위협 요소별 특성 분류 = 28
    • 1. 악성코드 = 28
    • 2. 보안취약점 = 32
    • 3. 해킹 = 34
    • 제 3 절 개별적 사이버위협 위험도 산정 모델 (ICSS) = 36
    • 1. 웜·바이러스 평가기준 = 36
    • 2. 보안취약점 평가기준 = 48
    • 3. 해킹기법 평가기준 = 52
    • 제 4 절 전역적 사이버위협 위험도 산정 모델 (GCSS) = 57
    • 1. 개요 = 57
    • 2. 전역 위험도 평가 기준 = 62
    • 제 5 절 전역적 사이버위협 경보 모델 = 67
    • 제 4 장 위험도 산정기준 검증 및 결과 = 70
    • 제 1 절 웜·바이러스 Case Study = 70
    • 제 2 절 AHP 통계기법을 이용한 검증 = 74
    • 1. AHP 통계기법을 이용한 가중치 결정 = 79
    • 2. 상대비교행렬 = 81
    • 3. AHP적용 가중치 결과 = 88
    • 4. AHP 검증 결과 = 89
    • 제 3 절 CVSS 비교 분석 = 90
    • 제 4 절 사이버위협 위험도 산정기준 = 96
    • 1. 개별적 사이버위협 위험도 산정기준 (ICSS) = 97
    • 웜·바이러스 위험도 산정기준 (ICSS-W) = 97
    • 보안취약점 위험도 산정기준 (ICSS-V) = 100
    • 해킹기법 위험도 산정기준 (ICSS-H) = 101
    • 2. 전역적 사이버위협 위험도 산정기준 (GCSS) = 102
    • 제 5 장 결론 및 제언 = 104
    • 참고문헌 = 106
    • 부록 = 109
    • 부록 1 상대비교 행렬 데이터 수집 설문지 = 109
    • 부록 2 웜·바이러스 평가요소 상대비교 행렬 = 110
    • 부록 3 30개 웜·바이러스 특성 = 114
    • 부록 4 4개 주요 보안취약점 특성 = 129
    • Abstract = 133
    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼