$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

로그인 패턴 분석을 통한 대규모 계정도용 차단 방안에 관한 연구(온라인 게임 IP/계정 차단시스템을 중심으로)
A study on Prevention of Large Scale Identity Theft through the Analysis of Login Pattern(Focusing on IP/Account Blocking System in Online Games) 원문보기

한국게임학회 논문지 = Journal of Korea Game Society, v.16 no.2, 2016년, pp.51 - 60  

연수권 (상명대학교 일반대학원 경영학과) ,  유진호 (상명대학교 일반대학원 경영학과)

초록

개인정보가 대량으로 유출되는 사고가 최근 몇 년에 걸쳐 지속적으로 발생하고 있다. 이렇게 외부로 유출된 대량의 개인정보는 명의도용 및 계정도용에 불법적으로 사용되고 있다. 특히 온라인 게임머니 게임아이템 등의 가상의 재화를 현금으로 거래할 수 있는 온라인 게임서비스에서 다수 발생하고 있다. 온라인 게임에서 발생하고 있는 도용 사례를 분석해 보면 몇 가지 특징을 확인 할 수 있는데, 요약해 보면 짧은 시간에 대량으로 발생한다는 것이다. 본 연구에서는 온라인 게임에서 발생하고 있는 도용 공격 사례를 통해 대량의 자동화된 계정 도용 공격의 특징을 정의하고 실시간으로 대응할 수 있는 탐지 및 차단 방안을 제안 하였다.

Abstract AI-Helper 아이콘AI-Helper

The incidents of massive personal information being leaked are occurring continuously over recent years. Personal information leaked outside is used for an illegal use of other's name and account theft. Especially it is happening on online games whose virtual goods, online game money and game items ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 국내 온라인 게임회사 에서 실제 발생했던 명의·계정도용 사례의 접속 로그를 분석하여 대규모 도용의 특징을 도출하고 기존에 게임사들이 구축해 놓은 시스템을 활용하여 실시간으로 대응할 수 있는 방법을 연구하였다.
  • 본 연구는 회원가입 및 계정로그인을 시도하는 로그를 분석하여 [10]에서 언급한 해킹속도, 거래패턴과 패턴이 없는 계정명, VPN IP 사용, 동일한 IP 또는 동일한 IP대역에서 대량으로 시도하는 특징을 도출하여 정의하였다. 이를 통해 대량의 도용 공격은 일반적인 사용자의 로그인과 다른 패턴을 가지고 있다는 것을 알 수 있었다.
  • 본 연구에서는 온라인 게임의 테스트 및 오픈 단계에서 발생한 도용 사례를 분석하여 기존에 제안된 Blacklist DB 기반 시스템의 단점을 보완할 수 있는 도용 IP 및 계정을 실시간으로 차단 할 수 있는 시스템 구축 모델을 제안한다. 게임에서의 부정행위는 게임해킹, 시스템해킹, 계정도용 등 다양한 방법을 이용할 수 있으나, 고도의 해킹 기술을 요구하는 게임 해킹이나 시스템 해킹보다 계정 도용을 이용할 경우 손쉽게 부정행위를 할 수 있다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개인 정보 유출 사고로 인해 어떤 악영향이 있는가? 개인정보가 유출되는 경로는 웹사이트 해킹, 내부자 및 협력업체 인력을 통한 유출, 악성코드에 의한 계정탈취, 피싱(phishing), 스미싱(smishing) 등 다양 하지만 대규모 개인정보 유출은 고도화된 해킹기술로 인한 유출과 관리체계 부실에 의한 내 · 외부자의 고의적인 유출로 발생한다. 이러한 개인 정보 유출 사고는 국민들로 하여금 내 정보가 범죄에 사용될지 모른다는 사회적 불안감을 조성하고 있으며, 실제로 유출된 개인정보는 불법으로 판매 되어 명의도용, 계정도용, 불법 마케팅 등에 사용되고 있다.
대규모 개인정보 유출은 어떻게 발생하는가? 개인정보가 유출되는 경로는 웹사이트 해킹, 내부자 및 협력업체 인력을 통한 유출, 악성코드에 의한 계정탈취, 피싱(phishing), 스미싱(smishing) 등 다양 하지만 대규모 개인정보 유출은 고도화된 해킹기술로 인한 유출과 관리체계 부실에 의한 내 · 외부자의 고의적인 유출로 발생한다. 이러한 개인 정보 유출 사고는 국민들로 하여금 내 정보가 범죄에 사용될지 모른다는 사회적 불안감을 조성하고 있으며, 실제로 유출된 개인정보는 불법으로 판매 되어 명의도용, 계정도용, 불법 마케팅 등에 사용되고 있다.
대규모 명의도용, 계정도용 계정의 특징은 무엇인가? ① 패턴이 없는 계정명 : 대량 명의도용 회원가입은 일반 사용자와 다르게 비정형화된 의미 없는 문자열로 계정을 생성하거나 대량의 연속적인 계정명으로 생성이 된다. ② VPN IP 사용 : 대부분의 게임사에서 로그인 가능한 국가 대역을 지정하여 IP기반으로 차단을 수행하고 있으며, 공격자는 접속한 위치나 실제 접속IP를 숨기기 위해 VPN 서비스를 이용한다. ③ 동일한 IP 또는 IP대역 대량으로 시도 : 수십 개에서 수천 개까지 대량으로 회원가입 및 도용을 시도한다. ④ 짧은 시간에 시도 : 1분에 3개에서 50개까지 빠른 속도로 회원가입 및 계정 로그인을 시도한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (13)

  1. Sun Tae Park, "2013년 주요 침해사고 사례와 대응", 2013 Annuual Security User's Festival, pp. 3, Dec. 2013. 

  2. Open Expert Group, http://www.openeg.co.kr/490, 국내 주요 해킹 사례, May 2014. 

  3. Statistics Korea, http://www.index.go.kr/potal/main/EachDtlPageDetail.do?idx_cd1366, 2015년 개인정보침해신고 상담 건수 통계, Jan. 2016. 

  4. Blizzard Entertainment, "Account Security: General Tips - World of Warcraft (WoW)", "http://www.vidqt.com/id/nW6SytPikDM?lang ko", Sept. 2011. 

  5. Myeong Hwan Kim, "이상행위와 Entropy를 이용한 계정도용 탐지 모델", 고려대학교 정보보호대학원 학위논문, pp. 4, Dec. 2012. 

  6. J. Yan and B. Randell, "An Investigation of Cheating in Online Games", IEEE Security and Privacy, Vol. 7, pp. 37-44, 2009. 

  7. Y. C. Chen, P. S. Chen, J. J. Hwang, L.Korba, R. Song, and G. Yee, "An Analysis of Online Gaming Crime Characteristics", Internet Research, Vol. 15, pp. 246-261, 2005. 

  8. Dong Gyu Kim, "온라인게임계정 도용방지 시스템", 특허청, May. 2007. 

  9. Mi Gee Lee, Sung Ho Kim, "온라인 게임에서의 도용계정 검출시스템 및 그 방법", KIPO, Aug. 2011. 

  10. Hwa Jae Choi, Ji young Woo, Huy Kang Kim, "Online Game Identity Theft Detection Model based on Hacker's Behavior Analysis", Journal of Korea Game Society, Vol.11, No.6, pp. 81-94, Dec. 2011. 

  11. Hana Kim, Byung Il Kwak, Huy Kang Kim, "A Study on the Identity Theft Detection Model in MMORPGs", Journal of The Korea Institute of Information Security & Cryptology, Vol.25, NO.3, Jun. 2015. 

  12. Huy Kang Kim, "국내포털, 게임사를 위한 능동형 계정도용 대응 체계", 정보통신망 정보보호 워크샾 "NETSEC-KR 2011", pp. 12-25, Apr. 2011. 

  13. Hwa Jae Choi, Huy Kang Kim, "온라인 게임의 로그정보를 이용한 계정 도용 방지 방법", KIPO, Feb. 2013. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로