Earticle

다운로드

웹에 숨겨진 악성코드 배포 네트워크에서 악성코드 전파 핵심노드를 찾는 방안
A Method to Find the Core Node Engaged in Malware Propagation in the Malware Distribution Network Hidden in the Web

  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 권호(발행년)
    제23권 제2호 (2023.06) 바로가기
  • 페이지
    pp.3-10
  • 저자
    김성진
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A433162

원문정보

초록

한국어
웹에 존재하는 악성코드 배포 네트워크에는 악성코드 배포를 위해 핵심 역할을 수행하는 중심 노드가 있다. 이 노드를 찾아 차단하면 악성코드 전파를 효과적으로 차단할 수 있다. 본 연구에서는 복잡계 네트워크에서 위험 분 석이 적용된 centrality 검색 방법을 제안하였고, 이 방식을 통해 악성코드 배포 네트워크 내에서 핵심노드를 찾는 방법을 소개한다. 그 외에, 정상 네트워크와 악성 네트워트는 in-degree와 out-degree 측면에서 큰 차이가 있고, 네트워크 레이아웃 측면에서도 서로 다르다. 이 특징을 통해 우리는 악성과 정상 네트워크를 분별할 수 있다.
영어
In the malware distribution network existing on the web, there is a central node that plays a key role in distributing malware. If you find and block this node, you can effectively block the propagation of malware. In this study, a centrality search method applied with risk analysis in a complex network is proposed, and a method for finding a core node in a malware distribution network is introduced through this approach. In addition, there is a big difference between a benign network and a malicious network in terms of in-degree and out-degree, and also in terms of network layout. Through these characteristics, we can discriminate between malicious and benign networks.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 Degree Centrality
2.2 악성 URL
2.3 MDN 속성
3. 제안 모델
3.1 데이터셋 수집
3.2 MDN 위험 분석 모델
4. 실험
4.1 데이터셋 수집
4.2 실험 환경
4.3 실험 결과
5. 결론
참고문헌

저자

  • 김성진 [ Kim Sung Jin | 제주한라대학교 인공지능공학과 조교수 ]

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      융합보안논문지 [Jouranl of Information and Security]
    • 간기
      연5회
    • pISSN
      1598-7329
    • 수록기간
      2001~2026
    • 등재여부
      KCI 등재
    • 십진분류
      KDC 005 DDC 005