Earticle

현재 위치 Home

Internet Security

마코프 체인을 이용한 웹사이트의 악성코드 감염 예측에 관한 연구
A Study on Prediction of Malicious Code Infection in Websites Using Markov Chain

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재 바로가기
  • 통권
    Vol.14 No.1 (2017.02)바로가기
  • 페이지
    pp.9-20
  • 저자
    김성현, 유진호
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A297744

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
Malicious code-based attacks are increasing day by day and attack techniques are becoming more diverse. Detection technology is evolving, but defense systems that detect new malware are not yet complete. There is little research on the detection method by prediction of infection. Conventional predictive modeling is mostly macroscopic analysis and has limitations in prediction. However, in this paper, we apply the Markov chain model to the Landing website to predict the malicious code infection, and propose an effective method to detect and prevent it. Actual malicious code detected data is used, and average value applied to predictive modeling is the most predictive result of recent 6 months data.
한국어
악성코드로 인한 침해사고는 나날이 증가하고 있고 공격 기법은 다양해지고 있다. 탐지 기술은 발전하고 있지만, 신종 악성코드를 탐지하는 방어체계는 아직 완벽하지 않고, 감염의 예측을 통한 탐지방법은 연구는 미비하다. 기존 예측 모델링은 거시적인 분석이 대부분이며, 예측에 대해 한계점을 가지고 있다. 본 논문에서는 경유지 웹사이트를 대상으로 마코프 체인 모델에 적용하여 악성코드 감염의 예측을 예상하고 이를 이용하여 탐지·예방에 효율적인 방법을 제시하였다. 실제 악성코드가 탐지된 데이터를 이용하였고, 예측 모델링에 적용할 평균값은 최근 6개월 데이터를 적용한 결과가 가장 예측력이 높은 것으로 나타났다.

목차

요약
 Abstract
 1. 서론
 2. 관련연구
  2.1 악성코드와 웹사이트 관계 연구
  2.2 악성코드 관련 예측 모델링 기법 연구
  2.3 마코프 체인
 3. 모델 설계 및 연구 방법
  3.1 악성코드 예측 모델 설계
  3.2 악성코드 예측 모델 단계
 4. 모델 적용 및 결과
  4.1 악성코드 데이터 수집
  4.2 상태집합
  4.3 전이행렬
  4.4 초기 확률
  4.5 악성코드 감염 예측
 5.결론
 References

저자

  • 김성현 [ Seong-Hyun Kim | Dept. Information Security Management, Sangmyung Univ., 20 Hongjimun2-gil, Jongno-gu, Seoul, 03016, Korea ]
  • 유진호 [ Jinho Yoo | Dept. Business Administration, Sangmyung Univ., 20 Hongjimun2-gil, Jongno-gu, Seoul, 03016, Korea ] Corresponding author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.14 No.1

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장