$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

개인정보 입력 감지를 이용한 사회공학적 공격 대응방안
Countermeasure against Social Technologic Attack using Privacy Input-Detection 원문보기

한국콘텐츠학회논문지 = The Journal of the Korea Contents Association, v.12 no.5, 2012년, pp.32 - 39  

박기홍 (포스코 경영연구소 GIH기획실) ,  이준환 (극동대학교 스마트모바일학과) ,  조한진 (극동대학교 스마트모바일학과)

초록
AI-Helper 아이콘AI-Helper

온라인을 통해 서비스를 제공받기 위해서는 회원가입이 필요하고, 이렇게 회원가입을 통해 수집된 개인정보는 해킹으로 인한 개인정보의 유출로 이어진다. 특히, 유출된 개인정보에 의해 사용자가 지속적으로 공격 받고 피해를 입어 심각한 사회문제가 되고 있다. 이러한 사회공학적 공격 방법은 사람의 심리를 기반으로 하기 때문에, 대부분의 경우 피해를 입기 쉽다. 이러한 공격을 막기 위해 블랙리스트를 이용하여 피싱 사이트를 차단하는 방법이 있다. 하지만 이러한 방법은 짧은 생명 주기로, 새로 생성되는 피싱 사이트에 대해서는 대처 할 수가 없다는 문제를 가지고 있다. 본 논문에서는 사용자의 개인정보 유출 사고를 최소화하는 두 가지 방안을 제시하였다. 블랙리스트와 화이트리스트 비교를 통해 사이트 신뢰를 표시하여 사용자에게 사이트의 진위여부를 판단할 수 있도록 하고, 새로 생성된 사이트에 대해서는 개인정보 입력 감지를 통하여 개인정보 유출을 사전에 차단을 하여, 사용자의 개인정보 유출 사고를 최소화 하는 방안을 제시하였다.

Abstract AI-Helper 아이콘AI-Helper

When you want to be given the on-line service, their homepage requires sign-up with detail personal information. This collected private information lead to mass data spill by hacking. Especially, this makes terrible social problems that the users who sign up their site are persistingly attacked and ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문은 기존에 가지고 있는 피싱 탐지방법의 한계를 극복하기 위해 키 로그를 통하여 사용자의 입력 값을 감지하여 개인정보 입력시 사이트를 차단하고 사용자에게 간단한 검색을 통해 신뢰 있는 사이트로 안전하게 이동하여 사용할 수 있는 방법을 제시하였다.
  • 이에 본 논문에서는 사용자가 신뢰 있는 사이트를 통해 개인정보를 입력할 수 있도록 실시간 입력을 감지하는 기법을 제안하고자 한다.
  • 이러한 피싱 피해자를 줄이기 위해 많은 기업들이 안티 피싱 제품을 만들어 사용자에게 제공 하고 있지만, 대부분의 피싱 사이트가 짧은 시간동안만 노출 되었다가없어지기 때문에 사이트를 차단한다고 해도 예방 효과가 짧고 새로 생성되는 피싱 사이트에 대해서는 신속하게 대처를 할 수 없다는 문제점을 가지고 있다. 이에 본 논문은 웹 환경에서 피싱 사이트로부터 안전하게 개인정보를 보호하기 위해 블랙리스트와 화이트리스트를 통하여 기존에 만들어진 피싱 사이트를 조기에 차단하고 블랙리스트에 검출 되지 않는 신규 피싱 사이트에 대해서는 개인정보 입력을 감지를 통하여 개인정보 유출 피해를 사전에 차단하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
피싱(Pishing)은 무엇의 합성어인가? 사회공학적 공격 방법인 피싱(Pishing)은 개인정보 (Private Data)와 낚시(Fishing)의 합성어로, 불특정 다수에게 전화, 이메일, 메신저, SNS, 컴퓨터 시스템의 해킹을 통해 해커 의도대로 유도함으로써 각종 금전과 개인 정보를 취득하는 등 사회공학적 공격과 혼합하여 공격하는 금융사기 수법이다[1].
피싱(Pishing)의 의미는? 사회공학적 공격 방법인 피싱(Pishing)은 개인정보 (Private Data)와 낚시(Fishing)의 합성어로, 불특정 다수에게 전화, 이메일, 메신저, SNS, 컴퓨터 시스템의 해킹을 통해 해커 의도대로 유도함으로써 각종 금전과 개인 정보를 취득하는 등 사회공학적 공격과 혼합하여 공격하는 금융사기 수법이다[1].
사회공학적 공격은 어떠한 형태의 공격방법인가? 사회공학적 공격은 사람의 심리를 공격해 어느 공격보다 예방과 차단하기가 어렵다. 노출이 된 개인정보를 이용하여 지인을 사칭하거나, 사고, 돈 환급 및 미납, 이벤트 당첨 등 여러 가지 방법을 이용하여 사용자를 속이고 공격자의 지시대로 따르도록 하여 피해를 주는 형태로 공격방법에 대한 지식이 없으면 속수무책으로 당하기 쉽다.
질의응답 정보가 도움이 되었나요?

참고문헌 (14)

  1. 노영근, 웹 서버 IP 주소 검증을 통한 피싱 공격 대응방안, 숭실대학교, 석사학위논문, 2009. 

  2. 최양서, 서동일 "사회공학적 공격방법을 통한 개인정보 유출 기술 및 대응방안 분석," 한국정보보호학회, Vol.16, No.1. 

  3. 허영욱, 국제 전화금융사기 범죄에 관한 연구, 창원대학원, 석사학위논문, 2008. 

  4. 보안뉴스, http://goo.gl/5z62U 

  5. 금융감독원, "서민의 지갑을 터는 금융사기, 이렇게 예방하세요!", http://goo.gl/40kOr 

  6. 시만텍코리아, "시만텍 인터넷 보안 위협 보고서 (ISTR) 제16호, 2011. 

  7. 금융감독원, http://goo.gl/Ao4mw 

  8. 금융감독원, http://goo.gl/C3wxJ 

  9. 김주현, 맹영재, 양대헌, 이경희, "피싱 및 파밍 방지를 위한 인지 기반의 접근 방법," 학국정보보호학회논문지, Vol.19, No.1, 2009. 

  10. 하정애, Whois와 DNS 레코드를 이용한 RealURL 안티피싱 기법, 고려대학교, 석사학위논문, 2008 

  11. 최인수, 신종 인터넷 사기범죄에 관한 연구, 한양대학교, 학위석사논문, 2008. 

  12. 인터넷침해대응 센터, "2005년 10월 인터넷 침해 사고 동향 및 분석 월보", 한국정보보호진흥원. 

  13. 민동욱, URL 스푸핑을 이용한 피싱 공격의 방어에 관한 연구, 고려대학교, 석사학위논문, 2006. 

  14. 김혜리, 웹 환경 내 개인정보 공격에 대한 대응 방안 연구: 개인정보 위협 사례 연구 중심으로, 성신여자대학교, 석사학위논문, 2009. 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로