Earticle

현재 위치 Home

가상화를 이용한 웹 서버 보안시스템 설계 및 구현
Design and Implementation of Web Server Security System using Virtualization

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 통권
    제8권 제4호 (2008.12)바로가기
  • 페이지
    pp.199-207
  • 저자
    유재형, 김도형, 김용호, 김귀남, 하옥현
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A168851

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Web service has many security weekness because it is exposure to outside and connected with various application. Especially, as new technology developed new type of security weakness has occured consistently. In this paper, we construct webserver and honeyweb by using virtual reality on a basis these weakness. So it cannot be influenced by any attack to the hardware of the system. By using honey web, it disigned and embodied web server secutiry system to collect the data about new attack. Through this, it can provide proper secutiry in a web environment of mutual communication.
한국어
웹 서비스는 기능의 특성상 다른 서비스와는 달리 외부에 노출되어 있고 다양한 어플리케이션들이 웹 서비스와 연동되어 있어서 많은 보안 취약점들이 존재한다. 특히 새로운 웹 기술들이 개발되면서 전에 없던 새로운 형태의 보안 취약점들이 꾸준히 생겨나고 있다. 본 논문에서는 이러한 취약점들을 바탕으로, 가상화 환경을 이용하여 웹서버와 허니웹을 구축함으로써 어떤 공격에 대해서도 시스템의 하드웨어까지 영향을 미치지 않도록 구성되며 허니웹을 통하여 새로운 공격에 대해서도 정보를 수집할 수 있도록 웹 서버 보안시스템을 설계 및 구현 하였다. 이를 통하여 상호 통신의 웹 환경에서 적절한 보안을 제공 할 수 있다.

목차

요약
 ABSTRACT
 1. 서론
 2. 웹과 웹 서버 보안
  2.1 웹의 발전과 위협
  2.2 웹서버 보안 강화 방안
 3. 웹서버 보안시스템의 설계 및 구현
  3.1 웹서버 보안시스템의 설계
  3.2 가상화 환경의 구성
  3.3 IDS Module 설계
  3.4 웹서버 와 방화벽 Module
  3.5 Honeyweb Module
  3.6 구현환경
 4. 웹서버 보안시스템의 평가
  4.1 Inbound 공격
  4.2 Outbound 공격
 5. 결론
 참고문헌

키워드

웹서버 침입탐지시스템 허니넷 가상화 Web Server IDS honeyweb Virtualization

저자

  • 유재형 [ Jae Hyung Yoo | 경기대학교 정보보호학과 ]
  • 김도형 [ Do Hyung Kim | 경기대학교 정보보호학과 ]
  • 김용호 [ Yong Ho Kim | 경기대학교 정보보호학과 ]
  • 김귀남 [ Kuinam J. Kim | 경기대학교 정보보호학과 ]
  • 하옥현 [ Ok Hyun Ha | 호남대학교 경찰학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제8권 제4호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장