메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

박성만 (강원대학교, 강원대학교 대학원)

지도교수
정충교
발행연도
2017
저작권
강원대학교 논문은 저작권에 의해 보호받습니다.

이용수20

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
최근 들어서는 내부자에 의한 의도적, 비의도적 정보 유출의 심각성이 부각되면서 내부자가 이용하는 PC들을 보안 체제에 편입하여 관리하는 일이 보편화되고 있다[2]. Data Loss Prevention(DLP)을 통해 기업 내부자들의 개인정보 또는 주요 정보의 유출을 최소화 한다. DLP 시스템은 문서보안 및 인쇄 모니터링, 네트워크 및 매체를 통한 유출방지, 사용자 정보 수집을 하는 시스템이지만 몇 가지 문제점을 가지고 있다.

DLP 시스템의 문제점으로 에이전트들로부터 서버로 보고되는 정보의 양이 많아 관리자가 관리하기 어려움이 있으며, 정보 유출이 발생하더라도 신속하고 정확한 탐지가 어렵고, 사용자 PC의 이상징후를 사전에 판단하는데 어려움이 있다.

본 논문에서는 사용자의 PC에서 발생한 시스템 이벤트와 사용자 로그를 기반으로 속성 정의 후 표준화 작업을 진행한다. 표준화 된 속성 값을 기준으로 K-최근접 이웃 알고리즘(K-NN)과 LOF(Local Outlier Factor)를 이용하여 이상점분석을 실시한다. 의도적으로 가치 정보를 유출하는 내부자는 행동에 있어 다른 이들과 구분되는 특징을 보일 가능성이 있다. 내부자의 유출을 사전에 방지한다면 기업의 손실을 최소화 할 수 있기 때문이다. 사용자의 특정 행위를 효과적으로 파악하여 내부 정보 유출을 최소화 하기 위한 방안을 제시하고자 한다.

목차

제 1장. 연구의 배경 및 목적 - 1 -
1.1. 내부자 와 내부 정보의 정의 - 2 -
1.1.1. 내부자 정의 - 3 -
1.1.2. 내부정보 정의 - 3 -
제 2장. 현재의 내부정보유출방지 시스템 구성과 운영 - 5 -
2.1. 내부정보유출방지 시스템의 개념 - 5 -
2.2. 내부정보유출방지 시스템의 구성도 - 6 -
2.3. 내부정보유출방지 시스템 운영 - 6 -
2.3.1. 문서보안 및 문서 인쇄 모니터링 - 7 -
2.3.2. 매체를 통한 자료 유출 방지 - 7 -
2.3.3. 네트워크를 통한 유출 방지 - 7 -
2.3.4. 사용자 정보 수집 - 8 -
2.4. 내부정보유출방지 시스템의 문제점 - 8 -
제 3장. 내부정보유출방지 시스템 개선 방안과 구현 - 11 -
3.1. 내부정보유출방지 시스템 개선 방안 - 11 -
3.2. 행위 분석을 위한 속성 분류 - 13 -
3.2.1. 시스템 On 시간 및 건수 분석 - 13 -
3.2.2. 시스템 Off 시간 및 건수 분석 - 14 -
3.2.3. 휴일 근무 일수 및 건수 분석 - 15 -
3.2.4. 비업무 웹 접속 시간 및 건수 분석 - 15 -
3.2.5. 비업무 프로그램 사용 시간 및 건수 분석 - 16 -
3.2.6. 구인구직 사이트 접속 시간 및 건수 분석 - 17 -
3.2.7. 이상점 탐지 기법을 통한 결과 분석 - 18 -
제 4장. 실제 데이터를 적용한 결과 - 20 -
4.1. 이상점 분석을 통한 특이 사용자 행동 분석 - 20 -
4.1.1. 사용자별 속성 추출 - 21 -
4.1.2. 사용자 표준화 작업 - 23 -
4.1.3. K-최근접 이웃 알고리즘 적용 - 24 -
4.1.4. LOF(Local Outlier Factor) 알고리즘 적용 - 26 -
4.2. DZA001 사용자 분석 - 29 -
4.2.1. 속성 점검 - 29 -
4.3. DZA007 사용자 분석 - 34 -
4.3.1. 속성 점검 - 34 -
4.4. DZA051 사용자 분석 - 37 -
4.4.1. 속성 점검 - 37 -
4.5. 상위 10% 사용자 분석 및 조치 - 41 -
제 5장. 관련 연구 - 42 -
5.1. 역할기반 접근제어 방식의 정보유출방지 - 42 -
5.1.1. 상황 - 역할기반 접근제어 (C-RBAC) - 42 -
5.1.2. 상황인식-직무 역할기반 접근제어(CA-TRBAC) - 42 -
5.1.3. 역할기반 접근제어 방식의 문제점 - 42 -
5.2. 제안된 접근통제 방식의 정보유출방지 - 43 -
5.2.1. 내부자의 오용행위에 대한 접근통제 모델 (IM-ACM) - 43 -
5.2.2. IM-ACM의 내부자 오용행위 차단 기법 - 44 -
5.2.3. 제안된 접근통제 방식의 문제점 - 44 -
5.3. 컨텐츠 기반 정보유출방지 - 45 -
5.4. 행위 이상점분석 방식의 정보유출 방지 - 45 -
제 6장. 결론 및 향후 연구 - 46 -
참 고 문 헌 - 48 -
ABSTRACT - 51 -

최근 본 자료

전체보기

댓글(0)

0