Earticle

현재 위치 Home

시스템 기반 프로비넌스 그래프와 분석 기술 동향
A Survey on system-based provenance graph and analysis trends

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제22권 제3호 (2022.09)바로가기
  • 페이지
    pp.87-99
  • 저자
    박찬일
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A419104

※ 기관로그인 시 무료 이용이 가능합니다.

4,500원

원문정보

초록

영어
Cyber attacks have become more difficult to detect and track as sophisticated and advanced APT attacks increase. System providence graphs provide analysts of cyber security with techniques to determine the origin of attacks. Various system provenance graph techniques have been studied to reveal the origin of penetration against cyber attacks. In this study, we investigated various system provenance graph techniques and described about data collection and analysis techniques. In addition, based on the results of our survey, we presented some future research directions.
한국어
사이버 공격이 정교해지고 고도화된 APT 공격이 증가함에 따라 공격을 탐지하고 추적하기가 더 어려워졌다. 시스 템 프로비넌스 그래프는 분석가들에게 공격의 기원을 밝히기 위한 기법을 제공한다. 사이버 공격에 대한 침투 기원을 밝히기 위해서 다양한 시스템 프로비넌스 그래프 기법이 연구되었다. 본 연구에서는 다양한 시스템 프로비넌스 그래프 기법을 조사하고 데이터 수집과 분석 방법에 관련해서 기술하였다. 또한 조사 결과를 바탕으로 향후 연구 방향을 제시해 본다.

목차

요약
ABSTRACT
1. 서론
2. 프로비넌스 그래프
2.1 프로비넌스 그래프
2.2 시스템 프로비넌스 그래프
3. 데이터 수집 기술
3.1 시스템 레벨 수집
3.2 실행 분할(Execution Partition) 수집
3.3 오염분석(Taint Analysis) 수집
3.4 인과관계 추론(causality inference) 수집
4. 데이터 저장 기술
4.1 데이터 저장 모델
4.2 데이터 저장 용량 감소 기술
5. 데이터 분석 기술
5.1 태그 기반 분석
5.2 패턴 매칭 기반의 분석
5.3 추상화 그래프 기반의 분석
5.4 실행 분기 기반의 분석
6. 결론
참고문헌

키워드

Provenance Graph ATP attack Tracking Origin of penetration

저자

  • 박찬일 [ Park Chanil | 국방과학연구소 ] 주저자/교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제22권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장