메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

손유승 (수원대학교, 수원대학교 대학원)

발행연도
2014
저작권
수원대학교 논문은 저작권에 의해 보호받습니다.

이용수8

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
Recently the paradigm of cyber attacks is changing due to information security technology improvement. The cyber attack that uses social engineering and targets an end user has been increasing as organization''s systems and network security control have been tightened.
An APT(Advanced Persistent Threat) attack is a target oriented attack. The APT attack targets an enterprise or a government agency to get important data and disable critical services. According to related work, 91% of APT attacks starts with a spear phishing email that is geared to steal information more effectively. When a user opens an attachment embedded malicious code or a malicious URL link included in the spear phishing email, an invisible program is installed whose purpose is to make an entry point of the following attack.
In this thesis, I analyzed potential security threats and characteristics of spear phishing attacks in detail in order to raise security awareness and found out why technical solutions are not enough to prevent spear phishing attacks through the experts'' interview and literature review-research papers and white papers. I had interviewed 24 security experts in order to find out which proportion of administrative measures to technical security measures is more effective to prevent evolving spear phishing attacks and to get the idea of good countermeasures against the spear phishing attacks.
In this thesis, I proposed comprehensive administrative prevention methods against spear phishing attacks, which include the countermeasures for each stakeholder(end users, web server operator, operating system and application vendors, security manager), a guideline on distinguishing spear phishing emails for end users, security requirements when implementing a security control at an organization, and the requirements for compliance.

목차

Ⅰ. 서 론 1
1. 연구 배경과 목적 1
2. 연구 방법과 구성 2
Ⅱ. 스피어 피싱 이메일 보안 위협 4
1. APT 공격 개요와 동향 4
2. 사례 분석을 통한 보안 위협 고찰 8
3. 스피어 피싱 유사 공격 분석 18
4. 피해 유형과 법적 책임 26
Ⅲ. 스피어 피싱 공격 분석 27
1. 피싱 공격 27
2. 스피어 피싱 공격 단계별 정보 수집 29
3. 스피어 피싱 공격 특성 34
4. 스피어 피싱 공격의 발전 46
Ⅳ. 기존 스피어 피싱 대응방안 48
1. 스피어 피싱 이메일 영역별 대응 48
2. 관리적 대응 방안 48
3. 기술적 대응 방안 56
4. 기존 대응방안의 한계 60
Ⅴ. 스피어 피싱 대응방안 관련 설문 조사 61
1. 설문조사 배경 61
2. 설문조사 방법 62
3. 설문 결과와 시사점 64
Ⅵ. 제안하는 스피어 피싱 대응방안 73
1. 개요 73
2. 스피어 피싱 공격 이해관계자별 대응방안 74
3. 정보보호 교육과 모의훈련 시 고려사항 82
4. 스피어 피싱 대응 솔루션 도입시 요구사항 86
5. 컴플라이언스 차원의 대응 88
6. 정보 공유 체계 수립 89
Ⅶ. 결 론 90
참 고 문 헌 92
ABSTRACT 98

최근 본 자료

전체보기

댓글(0)

0