Earticle

현재 위치 Home

정보유출 악성코드 분석을 통한 개선된 탐지 규칙 제작 연구
A Study on Improved Detection Rule Formation via Information Leakage Malware Analysis

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 통권
    제8권 제4호 (2008.12)바로가기
  • 페이지
    pp.1-8
  • 저자
    박원형, 양경철, 이동휘, 김귀남
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A168827

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Not only the recent hacking techniques are becoming more malicious with the sophisticated technology but also its consequences are bringing more damages as the broadband Internet is growing rapidly. These may include invasion of information leakage, or identity theft over the internet. Its intent is very destructive which can result in invasion of information leakage, hacking, one of the most disturbing problems on the net. This thesis describes the technology of how you can effectively analyze and detect these kind of E-Mail malicious codes. This research explains how we can cope with malicious code more efficiently by detection method.
한국어
최근 해킹 기법들은 기존보다 정교한 기술을 바탕으로 악성화 되어 그 피해 규모가 증가하고 있으며, 인터넷 사용자의 확대와 맞물려 그 위력은 커지고 있다. 특히 정보유출을 목적으로 제작한 해킹메일에 첨부된 악성코드의 피해가 급증하고 있다. 본 논문에서 이러한 정보유출형 악성코드를 효과적으로 분석, 탐지할 수 있는 기술에 관하여 연구한다. 또한 본 연구에서는 기존 악성코드의 탐지규칙과 해킹메일 악성코드 탐지규칙을 비교하였으며 이를 통해 해킹메일 악성코드 뿐 아니라 새로운 악성코드와 변종들에 대해서도 탐지할 수 있는 기술에 대해 설명한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 해킹메일 악성코드
  2.1 해킹메일 악성코드 제작 방법
 3. 악성코드 분석
  3.1 악성코드 분석 및 탐지패턴 개발 환경
  3.2 악성코드 동작 분석
 4. 탐지규칙 제작 및 적용
  4.1 감염신호 전송 탐지패턴
  4.2 악성코드 다운로드 탐지패턴
  4.3 내부시스템 정보유출 탐지패턴
  4.4 자료유출 경유지 탐지패턴
  4.5 탐지규칙 적용 및 결과
 5. 결론
 참고문헌

키워드

Malicious Code Detection Rule Internet Leakage

저자

  • 박원형 [ Won Hyung Park | 경기대학교 정보보호학과 ]
  • 양경철 [ Kyeong Cheol Yang | 고려대학교 정보경영공학전문대학원 ]
  • 이동휘 [ Dong Hwi Lee | 경기대학교 정보보호학과 ]
  • 김귀남 [ KuiNam J Kim | 경기대학교 정보보호학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제8권 제4호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장