메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술대회자료
저자정보
오주형 (한국정보보호진흥원) 임채태 (한국정보보호진흥원) 지승구 (한국정보보호진흥원) 정현철 (한국정보보호진흥원)
저널정보
한국멀티미디어학회 한국멀티미디어학회 학술발표논문집 2008년도 추계학술발표논문집
발행연도
2008.11
수록면
272 - 275 (4page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
미래 최대 위협 중 하나로 인식되고 있는 봇넷의 공격에 기인한 피해가 점차 증대됨에 따라 봇넷을 조기에 탐지하고 무력화하기 위한 다양한 연구가 진행되고 있다. 허니넷을 이용한 봇넷 탐지 기법은 허니넷으로 유입되는 봇 샘플을 수집/분석하여 봇넷을 탐지하므로 봇넷 채널/통신 암호화, 명령/제어 패턴 변경등에 관계없이 봇넷을 탐지할 수 있는 장점을 가지고 있다. 그러나 봇 감염 경로가 스팸 메일 수산등과 같은 사회공학적 방법으로 발전함에 따라, 허니넷으로 유입되는 봇 샘플 확보에 어려움이 있다. 본 논문에서는 기존 허니넷의 수동적인 봇 샘플 수집 구조를 개선한 능동적인 봇 샘플 수집 및 분석을 위한 허니넷을 제안한다. 제안하는 허니넷은 웹사이트 자동 방문, 가상 메얼서버를 이용한 스팸 메일 수신 후 분석 등과 같은 능동적인 방법으로 봇 샘플을 수집한다. 또한 수집된 봇 샘플에 대해 커널레벨 행위 분석을 수행을 통해 탐지된 봇넷의 오탐률을 낮출 수 있다.

목차

요약
1. 서론
2. 관련 연구
3. 능동적인 구조의 허니넷
4. 결론
[참고문헌]

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2012-004-004031746