오늘날 우리 사회는 개인정보 유출 및 금융권 전산망 마비 등 개인과 기관을 대상으로 하는 많은 해킹사고가 발생하고 있다. 최근에는 국민의 안전과 밀접하게 관련된 교통, 에너지와 같은 ...

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=T14053003
광주 : 전남대학교 일반대학원, 2016
학위논문(석사) -- 전남대학교 일반대학원 , 정보보안협동과정 , 2016. 2
2016
한국어
005.8 판사항(22)
광주
66 p. : 삽화 ; 26 cm.
전남대학교 논문은 저작권에 의해 보호받습니다.
지도교수: 노봉남
참고문헌 포함
0
상세조회0
다운로드오늘날 우리 사회는 개인정보 유출 및 금융권 전산망 마비 등 개인과 기관을 대상으로 하는 많은 해킹사고가 발생하고 있다. 최근에는 국민의 안전과 밀접하게 관련된 교통, 에너지와 같은 ...
오늘날 우리 사회는 개인정보 유출 및 금융권 전산망 마비 등 개인과 기관을 대상으로 하는 많은 해킹사고가 발생하고 있다. 최근에는 국민의 안전과 밀접하게 관련된 교통, 에너지와 같은 중요 기반시설에서도 이러한 사고가 발생하고 있어 더욱 주의가 요구된다. 이러한 공격은 많은 사람들을 대상으로 서비스 하는 홈페이지에서 주로 발생되는데, 그 이유는 많은 사람들의 개인정보 및 관련된 민감 정보들이 존재하기 때문이다. 이러한 홈페이지가 해킹 된다면 개인정보 유출은 물론 보이스 피싱 및 악성코드 유포 등의 2차 피해가 발생하여 국민들에게 많은 피해를 줄 수 있다. 이러한 피해를 사전에 차단하기 위해 국가 주요기관 및 민간 기업 등에서는 네트워크 보안장비를 도입하여 보안 정책을 운영하고 있다. 또한, 해킹 탐지를 위해 보안장비의 탐지 로그를 24시간 모니터링 하는 보안관제를 수행하기도 한다. 하지만, 지속적으로 늘어가는 정보자산과 네트워크 트래픽을 계속적으로 모니터링 하기에는 많은 비용과 인력을 필요로 한다. 본 논문에서는 빈번하게 발생되는 자동화 공격을 효과적으로 차단하기 위한 가중치 기반의 차단 방법을 소개하고 있다. 자동화 공격 도구를 분석하여 차단 요소를 선별 하였으며, 테스트를 통해 오탐 발생률을 최소화 하는데 중점을 두었다. 기존의 자동화 공격은 탐지된 이벤트를 근거로 사람의 판단을 통해 차단되었으나, 본 논문에 제시된 가중치 기반의 차단 방법을 적용하게 되면 사람의 간섭 없이 자동 차단하게 될 것이다. 이렇게 연구된 차단요소별 가중치는 보안장비에 적용되어 보안관제 업무를 줄일 수 있을 것이다. 향후에는 자동화 공격에 한정되지 않고 더 다양한 공격에 능동적으로 대응할 수 있는 차단요소 발굴 및 가중치 적용에 대한 연구가 필요 할 것이다.
목차 (Table of Contents)