메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술대회자료
저자정보
김기현 (에스지에이주식회사) 조용환 (충북대학교) 이선형 (인파이어넷)
저널정보
한국엔터테인먼트산업학회 한국엔터테인먼트산업학회 학술대회 논문집 2011 춘계학술대회 논문집
발행연도
2011.5
수록면
207 - 215 (9page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
본 논문에서는 좀비 PC에 대한 조기방역에 중점을 두고 있으며 감염된 PC에서의 악성코드 수집 및 대응 방법과 중앙에서의 악성코드 수집 및 분석 방법을 제안하였다. 본 논문에서는 백신보다 빠른 조기방역으로 악성코드 분석이 끝나자마자 PC의 커널레벨에서의 접근통제를 이용하여 악성코드를 격리시키고 백신에서 치료 패턴이 업데이트되면 후처리하는 구조를 제안하였다.
또한 가상 머신을 활용하여 악성코드 수집 및 분석 시스템 구성하였다. 악성코드 수집 시스템은 좀비 PC에서의 신규 감염 의심코드 수집과 웹 크롤러를 이용한 의심코드 수집 기능을 수행하며 웹 클롤러에서 수집한 웹 정보는 난독화 분석을 통하여 의심코드를 추출하였다. 또한 악성코드 수집시스템은 White/Black List를 이용하여 필터링함으로써 좀비 PC로의 빠른 응답과 악성코드 분석 시스템의 부하를 줄인다.
악성코드 분석 시스템은 정적 분석과 동적 분석 기능을 모두 제공하였다. 악성코드 정적 분석은 CFS 분석, String 분석으로 구성되며 악성코드와 유사할 경우 DNA 정보를 추출하여 저장하고 악성코드 동적 분석은 파일, 레지스트리, 네트워크, 메모리, 프로세스 행위를 모니터링하고 Malware Behavior Tree Map으로 표현하였다.
또한 KISA의 악성코드 자동 수집 및 분석 기술에 대한 성능 평가지표를 기반으로 기존 연구와 본 논문의 성능 평가지표를 비교하고 전자정부 지원사업인 "좀비 PC 탐지 및 제거 시스템 구축" 프로젝트에서 주로 도입되는 상용 보안시스템과 비교하여 악성코드 자동 분석과 접근통제를 이용한 좀비 PC 조기방역이 좀비 PC 제거를 위해 효율적인 방법임을 검증하였다.
본 연구를 통해 점차적으로 지능화되고 있는 악성 봇넷에 대한 대응 체계를 구축하여 좀비 PC로의 감염을 사전에 차단하고 조기에 대응함으로써 국제적으로 열악한 국내 보안 환경을 강화하고 악성 봇넷으로 인해 발생하는 금전적인 피해를 최소화 시킬 수 있다. 또한 악성 봇넷의 미래 발전 방향을 조사하고 예측하여 사전에 대비하고 국내외 악성 봇넷 대응에 대한 선도적인인 위치를 확립할 수 있을 것으로 기대된다.

목차

요약
1. 서론
2. 관련 연구
3. 좀비 PC 조기방역 모델 제안
4. 결론
참고문헌

참고문헌 (0)

참고문헌 신청

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2013-600-001487457