Earticle

현재 위치 Home

Social Security

행위 기반 악성코드 탐지ㆍ차단시스템 개발
Development of Behavior-based Malicious code etectionㆍBlocking System

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재 바로가기
  • 통권
    Vol.9 No.2 (2012.04)바로가기
  • 페이지
    pp.163-176
  • 저자
    김성우, 신재인, 방영환
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A202356

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
The rapid development of Internet infrastructure and the expansion of Internet penetration, depending on your PC malicious programs that threaten the security of increasingly intelligent, diversified, and the damage caused by a malicious program that is growing day by day. In addition, the performance of your computer faster, depending on the speed of the development has speeded up the damage situation. Therefore, the characteristics of recent security program to control the evolution of real-time monitoring of malware, viruses, combined with anti-spyware program has been launched. However, a variant of transforming harmful programs that intelligently about not being able to respond in real time there is a problem. In this paper, the traditional signature or heuristic techniques rather than a major operating system function, real-time monitoring by the process's behavior sequence by tracking the behavior combination scenario concept by matching the malicious program, determine whether and unknown malicious programs or variants to be blocked and the signature is solve problems and changes to zero-day attack is to propose a way to defend.
한국어
인터넷 인프라의 급속한 발전과 인터넷 보급율의 확대에 따라 사용자 PC의 보안을 위협하는 악성 프로그램이 갈수록 지능화, 다양화되고 있고, 악성 프로그램에 의한 피해는 나날이 커지고 있다. 또한 컴퓨터 성능의 발전 속도가 발라짐에 따라 피해 상황도 빨라지고 있다. 따라서 최근 보안 프로그램의 특징은 진화된 악성프로그램을 제어하기 위하여 실시간 감시, 바이러스, 안티스파이웨어가 결합된 프 로그램이 출시되고 있다. 그러나, 지능적으로 변모하는 변종 유해 프로그램에 대해 실시간으로 대응 할 수 없다는 문제점이 있다. 이에 본 논문에서는 전통적인 signature나 heuristic기법이 아닌 주요 운 영체제 함수를 실시간 감시함으로 프로세스의 행동 sequence를 추적하여 행동조합 시나리오 개념에 의한 매칭으로 악성 프로그램인지 판별하며 알려지지 않은 악성 프로그램 또는 변종까지 차단할 수 있으며 signature가 변하는 문제점을 해결하고 zero-day 공격까지 방어할 수 있는 방법을 제시하고자 한다.

목차

요약
 Abstract
 1. 서론
 2. 프로세스 행동감시/복합시나리오 매칭
  2.1 프로세스와 행동감시
  2.2 행동 sequence와 복합 시나리오 매칭
  2.3 알려지지 않은 유해 프로그램과 변종
  2.4 Agent기반 작동방식과 네트워크 행동과 프로세스 행동의 동일한 취급
  2.5 행동기반 유해 프로그램 작동 구성 및 설명
 3. 시스템 테스트/운영 결과
 4. 결론
 참고문헌

키워드

행위기반 탐지 보안공학 위험분석 복합시나리오 Behavior Detection Tech Security Engineering Risk Analysis Complex Scenarios

저자

  • 김성우 [ Sung-Woo Kim | 아펙스씨앤에스 대표이사. ]
  • 신재인 [ Jae-In Shin | 스컴씨엔에스 연구원. ]
  • 방영환 [ Young-Hwan Bang | 한국생산기술연구원 책임연구원. ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.9 No.2

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장