RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기

    침입 이벤트 가중치에 기반한 웹 자동화 공격 블랙리스트 추출 방법 = A Black list Extraction Method for Automated Web Attack Tools based on weighted intrusion events

    한글로보기

    https://www.riss.kr/link?id=T14053003

    • 저자
    • 발행사항

      광주 : 전남대학교 일반대학원, 2016

    • 학위논문사항

      학위논문(석사) -- 전남대학교 일반대학원 , 정보보안협동과정 , 2016. 2

    • 발행연도

      2016

    • 작성언어

      한국어

    • DDC

      005.8 판사항(22)

    • 발행국(도시)

      광주

    • 형태사항

      66 p. : 삽화 ; 26 cm.

    • 일반주기명

      전남대학교 논문은 저작권에 의해 보호받습니다.
      지도교수: 노봉남
      참고문헌 포함

    • 소장기관
      • 전남대학교 중앙도서관 소장기관정보
    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    오늘날 우리 사회는 개인정보 유출 및 금융권 전산망 마비 등 개인과 기관을 대상으로 하는 많은 해킹사고가 발생하고 있다. 최근에는 국민의 안전과 밀접하게 관련된 교통, 에너지와 같은 중요 기반시설에서도 이러한 사고가 발생하고 있어 더욱 주의가 요구된다. 이러한 공격은 많은 사람들을 대상으로 서비스 하는 홈페이지에서 주로 발생되는데, 그 이유는 많은 사람들의 개인정보 및 관련된 민감 정보들이 존재하기 때문이다. 이러한 홈페이지가 해킹 된다면 개인정보 유출은 물론 보이스 피싱 및 악성코드 유포 등의 2차 피해가 발생하여 국민들에게 많은 피해를 줄 수 있다. 이러한 피해를 사전에 차단하기 위해 국가 주요기관 및 민간 기업 등에서는 네트워크 보안장비를 도입하여 보안 정책을 운영하고 있다. 또한, 해킹 탐지를 위해 보안장비의 탐지 로그를 24시간 모니터링 하는 보안관제를 수행하기도 한다. 하지만, 지속적으로 늘어가는 정보자산과 네트워크 트래픽을 계속적으로 모니터링 하기에는 많은 비용과 인력을 필요로 한다. 본 논문에서는 빈번하게 발생되는 자동화 공격을 효과적으로 차단하기 위한 가중치 기반의 차단 방법을 소개하고 있다. 자동화 공격 도구를 분석하여 차단 요소를 선별 하였으며, 테스트를 통해 오탐 발생률을 최소화 하는데 중점을 두었다. 기존의 자동화 공격은 탐지된 이벤트를 근거로 사람의 판단을 통해 차단되었으나, 본 논문에 제시된 가중치 기반의 차단 방법을 적용하게 되면 사람의 간섭 없이 자동 차단하게 될 것이다. 이렇게 연구된 차단요소별 가중치는 보안장비에 적용되어 보안관제 업무를 줄일 수 있을 것이다. 향후에는 자동화 공격에 한정되지 않고 더 다양한 공격에 능동적으로 대응할 수 있는 차단요소 발굴 및 가중치 적용에 대한 연구가 필요 할 것이다.
    번역하기

    오늘날 우리 사회는 개인정보 유출 및 금융권 전산망 마비 등 개인과 기관을 대상으로 하는 많은 해킹사고가 발생하고 있다. 최근에는 국민의 안전과 밀접하게 관련된 교통, 에너지와 같은 ...

    오늘날 우리 사회는 개인정보 유출 및 금융권 전산망 마비 등 개인과 기관을 대상으로 하는 많은 해킹사고가 발생하고 있다. 최근에는 국민의 안전과 밀접하게 관련된 교통, 에너지와 같은 중요 기반시설에서도 이러한 사고가 발생하고 있어 더욱 주의가 요구된다. 이러한 공격은 많은 사람들을 대상으로 서비스 하는 홈페이지에서 주로 발생되는데, 그 이유는 많은 사람들의 개인정보 및 관련된 민감 정보들이 존재하기 때문이다. 이러한 홈페이지가 해킹 된다면 개인정보 유출은 물론 보이스 피싱 및 악성코드 유포 등의 2차 피해가 발생하여 국민들에게 많은 피해를 줄 수 있다. 이러한 피해를 사전에 차단하기 위해 국가 주요기관 및 민간 기업 등에서는 네트워크 보안장비를 도입하여 보안 정책을 운영하고 있다. 또한, 해킹 탐지를 위해 보안장비의 탐지 로그를 24시간 모니터링 하는 보안관제를 수행하기도 한다. 하지만, 지속적으로 늘어가는 정보자산과 네트워크 트래픽을 계속적으로 모니터링 하기에는 많은 비용과 인력을 필요로 한다. 본 논문에서는 빈번하게 발생되는 자동화 공격을 효과적으로 차단하기 위한 가중치 기반의 차단 방법을 소개하고 있다. 자동화 공격 도구를 분석하여 차단 요소를 선별 하였으며, 테스트를 통해 오탐 발생률을 최소화 하는데 중점을 두었다. 기존의 자동화 공격은 탐지된 이벤트를 근거로 사람의 판단을 통해 차단되었으나, 본 논문에 제시된 가중치 기반의 차단 방법을 적용하게 되면 사람의 간섭 없이 자동 차단하게 될 것이다. 이렇게 연구된 차단요소별 가중치는 보안장비에 적용되어 보안관제 업무를 줄일 수 있을 것이다. 향후에는 자동화 공격에 한정되지 않고 더 다양한 공격에 능동적으로 대응할 수 있는 차단요소 발굴 및 가중치 적용에 대한 연구가 필요 할 것이다.

    더보기

    목차 (Table of Contents)

    • 1. 서론 1
    • 가. 연구 배경 및 목적 1
    • 나. 연구 내용 및 범위 2
    • 다. 논문 구성 2
    • 2. 관련 연구 3
    • 1. 서론 1
    • 가. 연구 배경 및 목적 1
    • 나. 연구 내용 및 범위 2
    • 다. 논문 구성 2
    • 2. 관련 연구 3
    • 가. 웹 애플리케이션 취약점 3
    • 1) 인젝션 4
    • 2) 인증 및 세션 관리취약점 5
    • 3) 크로스 사이트 스크립팅(XSS) 6
    • 4) 취약한 직접 객체 참조 7
    • 5) 보안 설정 오류 7
    • 6) 민감 데이터 노출 8
    • 7) 기능 수준의 접근통제 누락 9
    • 8) 크로스 사이트 요청 변조(CSRF) 10
    • 9) 알려진 취약점이 있는 컴포넌트 사용 11
    • 10) 검증되지 않은 리다이렉트 및 포워드 12
    • 나. 기존 자동화 공격 방어 장비 12
    • 1) 방화벽 13
    • 2) 침입탐지시스템(IDS) 15
    • 3) 침입방지시스템(IPS) 15
    • 4) 웹 애플리케이션 방화벽(WAF) 16
    • 5) 통합보안관리시스템(ESM) 17
    • 6) 침해사고대응시스템 18
    • 다. 자동화 공격 대응 방법 19
    • 1) 국내 보안관제 대응 19
    • 2) 보안관제 공격 판단 20
    • 3) 블랙리스트 생성 방법 21
    • 3. 자동화 공격 유형 분석 및 탐지 25
    • 가. 자동화 공격 유형 25
    • 1) Sql 인젝션 자동화 공격 25
    • 2) 무작위 대입 공격(Brute Force Attack) 29
    • 3) Web vulnerability Scan 30
    • 4) 웹 크롤러 33
    • 나. 기존 탐지 방법의 문제점 35
    • 1) 보안장비의 오용탐지(False Positive) 36
    • 2) 블랙리스트 추출 문제점 36
    • 다. 다중탐지 모델 제안 37
    • 1) 차단 점수 적용 38
    • 2) 차단 프로세스 42
    • 4. 실험 및 결과 44
    • 가. 탐지 테스트 44
    • 1) 테스트 환경 44
    • 2) 테스트 방법 45
    • 나. 테스트 결과 46
    • 1) 차단 요소 비율 테스트 46
    • 2) 차단 프로세스 비율 적용 49
    • 5. 결론 및 향후 연구 51
    • 참고 문헌 53
    • 부록 55
    • 영문초록 56
    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼