$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 지능형 지속 위협에 대한 차세대 융합 보안 프레임워크
Next Generation Convergence Security Framework for Advanced Persistent Threat 원문보기

Journal of the Institute of Electronics Engineers of Korea = 전자공학회논문지, v.50 no.9, 2013년, pp.92 - 99  

이문구 (김포대학교 모바일환경공학부 인터넷정보과) ,  배춘석

초록
AI-Helper 아이콘AI-Helper

최근 사이버 공격은 명확한 목적과 특정화된 대상에 대해 지능적이고 지속적이며 복잡한 공격 특성을 가짐으로써 사전에 인지하거나 사고 발생 시 대응하기에 상당히 어려워지고 있다. 또한 피해규모도 상당히 크기 때문에 이에 대한 대응체계가 국가적인 측면에서 시급한 상황이다. 기존의 데이터센터 및 전산실의 통합보안체계는 이러한 최근의 사이버 공격에 대응하기에는 시대에 뒤떨어진 면이 많다고 판단된다. 그러므로 본 연구에서는 지능형지속위협(APT)기반의 공격에 대비해 보다 고도화된 차세대 융합형 보안 프레임워크를 제안한다. 제안한 차세대 융합형 보안 프레임워크는 영역별 보안계층, 영역별 연계계층, 행위가시화 계층, 행위통제계층, 융합대응계층의 5단계 계층적 구성으로 APT 공격에 대한 선제적 대응이 가능하도록 설계하였다. 영역별 보안계층은 관리적, 물리적, 기술적 보안영역별로 보안 지침과 방향을 제시한다. 영역별 연계계층은 보안 도메인간의 상태정보가 일관성을 갖도록 한다. 지능화된 공격 행위의 가시화 계층은 데이터 취합, 비교, 판단, 통보의 수명주기로 구성된다. 행위 통제계층에서는 가시화된 행위를 통제하는 계층이다. 마지막으로 융합대응계층은 APT공격 전과 후의 대응체계를 제안하였다. 제안하는 차세대 융합 보안 프레임워크의 도입은 지속적이고 지능적인 보안위협에 대해 보다 향상된 보안관리를 수행하게 될 것이다.

Abstract AI-Helper 아이콘AI-Helper

As a recent cyber attack has a characteristic that is intellectual, advanced, and complicated attack against precise purpose and specified object, it becomes extremely hard to recognize or respond when accidents happen. Since a scale of damage is very large, a corresponding system about this situati...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 대규모 전산장비를 운영하고 있는 데이터센터에서의 서비스 중단, 해킹, 정보유출 사고의 부정적인 영향은 국가적, 사회적으로 심각한 수준에 이른다. 본 연구에서는 국내 데이터센터에서 기본적으로 적용되고 있는 통합 보안 프레임워크에 대해 알아보고, 더욱 더 지능화 되어가고 있는 사이버 위협의 형태인 지능형 지속위협(APT, Advanced Persistent Threat)에 대응하기 위해 기존의 통합형 보안 프레임워크의 한계를 극복하기 위해 할 수 있는 차세대 융합형 보안 프레임워크를 제시하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
APT란? APT는 해킹을 시도하는 개인이나 그룹이 명확한 목적을 가지고 특정 대상을 겨냥하여 지능적이고 복합적인 방법을 동원하여 지속적으로 공격하는 위협형태를 말한다[1]. 이러한 APT의 특징은 지능형, 지속형, 복합형 공격으로 분류할 수 있다[6~7].
APT의 특징은 어떻게 분류할 수 있는가? APT는 해킹을 시도하는 개인이나 그룹이 명확한 목적을 가지고 특정 대상을 겨냥하여 지능적이고 복합적인 방법을 동원하여 지속적으로 공격하는 위협형태를 말한다[1]. 이러한 APT의 특징은 지능형, 지속형, 복합형 공격으로 분류할 수 있다[6~7].
공공분야 통합보안 프레임워크의 단점은? 기술적인 보안요소를 계층적 구조로 체계화하고 통합 운영하고 있으며, 24시간 365일 동안 중단이 없는 관제, 분석활동 수행으로 효과적인 공격 대응이 가능하며, 기술적 보안을 위한 시스템에 지속적인 투자를 통해 필요한 방어시스템을 골고루 갖추고 있으나 공격 및 이상 징후에 대하여 수동적인 대응에 집중되어 있어서 복합적인 공격에 대응하기에는 부족하며, 위협의 관점을 외부요소에 치중하고 있어서 내부위협, 즉 내부 사용자와 PC, 서버들 또한 공격을 수행하는 주체 혹은 공격에 이용될 수 있다는 것을 고려할 필요가 있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. Strategies for Dealing With Advanced Targeted Threats, GARTNER Aug. 2011. 

  2. http://isis.kisa.or.kr/ 2011. 2012, 2013. 

  3. Safezone ID Provisioning, LG CNS, http://safezone.lgcns.com/solu/solu_idpro_intro.asp, Mar. 2013. 

  4. Blue Coat Labs Report: Advanced Persistent Threats, BlueCoat, BlueCoat, 2011. 

  5. 김현성, "인지무선네트워크를 위한 회전자 기반 적응형 보안프레임워크 설계", 대한전자공학회, 전자공학회논문지 제 50권 제 5호, 2013.5, 165-171 (7pages) 

  6. 최종욱, 김인기, 유지연, 조주원, "APT공격에 대한 E-DRM기반의 효율적 대응방안", 한국지역정보화학회, 한국지역정보화학회지 15(3), 2012.9, 29-54 (26 pages) 

  7. 한성백, 홍성권, "APT공격에 대한 금융권에서의 대응방안", 한국정보보호학회, 정보보호학회지 23(1), 2013.2, 44-53 (10 pages) 

  8. 최대선, 김승현, 진승헌, 이윤호, "스마트폰 환경에서 응용 보안을 위한 플랫폼 독립적인 보안 프레임워크" 한국정보과학회, 정보과학회논문지 : 정보통신 39(1), 2012.2, 102-107 (6 pages) 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로