Earticle

현재 위치 Home

융합기술

효율적인 Sniffing 공격 대응방안 연구
Countermeasure of Sniffing Attack : Survey

첫 페이지 보기
  • 발행기관
    중소기업융합학회 바로가기
  • 간행물
    융합정보논문지(구 중소기업융합학회논문지) KCI 등재후보 바로가기
  • 통권
    제6권 제2호 (2016.06)바로가기
  • 페이지
    pp.31-36
  • 저자
    홍성혁, 서유정
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A282669

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
Sniffing attack is a passive attack which is reassembling packets to collect personal information, bank accounting number, and other important information. Sniffing attack happens in LAN and uses promiscuous mode which is opening filtering by pass all packets in LAN, attackers could catch any packets in LAN, so they can manipulate packets. They are Switch Jamming, Port mirroring, ARP Redirect, and ICMP Redirect attack. To defend these attacks, I proposed to use SSL packet encryption, reconfiguration of switching environment, DNS, and decoy method for defending all kinds of Sniffing attacks.
한국어
Sniffing은 공격자가 암호화 되지 않은 패킷들을 수집하여 순서대로 재조합 하고난 후 공격 대상의 개인정보, 계좌정보 등 중요 정보를 유출하기 위한 수동적 형태의 공격이다. Sniffing 공격으로 인해 패킷들이 유출되는 것을 방지하기 위해 기존의 방법들을 살펴보고, 효율적인 방어대책을 제시하였다. Sniffing공격은 공격 대상의 근거리 네 트워크를 Promiscuous Mode을 이용해 조작한 후 필터링을 해제하고 패킷을 훔치는 방식으로 작동한다. 공격의 형태 로 Switch Jamming, Port mirroring, ARP Redirect, ICMP Redirect 공격 등이 있다. 제안하는 공격 대응 방법으로는 SSL을 통한 패킷의 암호화, 스위칭 환경의 네트워크 구성 관리, DNS를 이용하는 방법과 decoy방법을 이용하면 안전 한 통신이 가능할 것으로 기대하며, 더 효율적이며 안전한 ICT 연구에 기여한다. 향후 프로토타입 프로토콜을 통하 여 효율성을 증명하는 것은 향후 연구로 진행할 예정이다.

목차

요약
 Abstract
 1. 서론
 2. 스니핑 (Sniffing)
  2.1 스니핑 (Sniffing)
  2.2 스니핑의 원리
  2.3 스니핑의 공격 기법
  2.4 스니핑의 공격 사례
  2.5 하나은행 해킹시도
  2.6 우크라이나 정전사태.. 도구는 스니퍼
 3. Sniffing 공격 대응 방안
 4. 결론
 ACKNOWLEDGMENTS
 REFERENCES

키워드

Sniffing 공격 웹 해킹 수동적 공격 네트워크 보안 Attacks sniffing switch Data protection mobile security Web security Switch

저자

  • 홍성혁 [ Sunghyuck Hong | 백석대학교 정보통신학부 ] Corresponding author
  • 서유정 [ Yujeong Seo | 중부대학교 정보보호학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    중소기업융합학회 [Convergence Society for SMB]
  • 설립연도
    2011
  • 분야
    공학>공학일반
  • 소개
    본 회는 정보기술을 다양한 산업 분야에 융합하는 정책 및 관련 기술들을 개발하고 보급함으로써 중소기업 발전은 물론 이를 통한 국가발전과 국제협력 증진에 기여하고자 한다.

간행물

  • 간행물명
    융합정보논문지(구 중소기업융합학회논문지) [Journal of Convergence for Information Technology]
  • 간기
    월간
  • pISSN
    2586-1816
  • eISSN
    2586-4440
  • 수록기간
    2011~2022
  • 십진분류
    KDC 004 DDC 004

이 권호 내 다른 논문 / 융합정보논문지(구 중소기업융합학회논문지) 제6권 제2호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장