$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

파일시스템과 NDIS 드라이버를 이용한 파일 유출 감시프로세스
A Study of File Outflow Monitoring Process using the File System and NDIS Driver

정보과학회. 컴퓨팅의 실제 논문지 = KIISE transactions on computing practices, v.20 no.12, 2014년, pp.632 - 639  

이민태 (국방기술품질원 정보체계관리팀 시스템개발기획)

초록
AI-Helper 아이콘AI-Helper

본 논문은 윈도우 환경의 PC에 관리되고 있는 개인적인 주요 파일들이 네트웍을 통해 불법적으로 유출되는 것을 감시하기 위한 PC 자체적인 파일 유출 감시 프로세스 구현에 관한 것이다. 네트웍을 통해 파일을 유출하기 위해서는 우선 해당 파일을 디스크에서 읽어야만(Access) 한다는 점에 착안 하여 윈도우 파일시스템 드라이버에서의 파일 읽기 모든 동작에서 이루어지는 파일 정보(파일명, 내용 일부)와 윈도우 NDIS(Network Driver Interface Specification) 드라이버 미니포트의 전송 패킷을 캡쳐하여 비교함으로서 사용자에게 의도치 않은 파일 전송을 인지토록 하며 또한, 사용자의 응답이 없을 경우 PC 네트웍의 자동 차단 프로세스를 제안한 것이다. 파일 읽기 동작에서의 파일 정보와 전송 패킷 수집 기능에 대해 시험 구현하여 제안 프로세스가 타당성이 있음을 보여 주었으며, 또한 PC 성능 면에서 크게 영향을 미치지 않는 실용성이 있음을 검증하였다.

Abstract AI-Helper 아이콘AI-Helper

In this paper, we propose a PC's self-monitoring system for protecting illegal outflow of important personal files, which are managed in the Windows environment PC. This paper is based on the idea that it should be a read (access) file operation in order to outflow files through the network. To comp...

주제어

참고문헌 (9)

  1. Hong Seung Guk, "Study on Strengthening Document Security using File System Driver," thesis for degree of master of science, Chung-Ang University, pp. 22-30, Aug. 2011. (in Korean) 

  2. Wolthusen, S. D., "Security Policy Enforcement at the File System Level in the Windows NT Operating System Family," ACSAC 2001, pp. 55-63, Dec. 2001. 

  3. Werner Vogels, "File System usage in Windows NT 4.0," SOSP'99, pp. 93-108, Dec. 1999. 

  4. Richard Edgecombe, "An implementation of a Reliable Broadcast Schema for 802.11 using Network Coding," thesis for degree of master of science, Oregon State University, pp. 12-14, Apr. 2008. 

  5. Lee Ling Chuan, Chan Lee Yee, Mahamod Ismail, Kasmiran Jumari, "Automated Blocking of Malicious Code with NDIS Intermediate Driver," ICACT2011, pp. 700-704, Feb. 2011. 

  6. Ye Du, Jiqiang Liu, Ruhui Zhang, Jieyuan Li, "A Dynamic Security Mechanism for Web Services Based on NDIS intermediate Drivers," Journal of Computers, Vol. 6, pp. 2021-2028. Oct. 2011. 

  7. Suk Lee, Jee-Hun Park, Kyoung-Nam Ha, Kyung-Chang Lee, "NDIS-Based Four-Layer Architecture for IEEE 802.11b with a Virtual Ascheduling Algorithm," Internation Journal of Precision Engineering and Manufacturing, Vol. 10, No. 2, pp. 45-52, Apr. 2009. (in Korean) 

  8. Micorsoft Windows. File System Filter Drivers. [Online].Avalilable:http://msdn.microsoft.com 

  9. Micorsoft Windows. Network Architecture for Kernel-Mode Drivers. [Online]. Avalilable: http://msdn.microsoft. com. 

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로