메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술대회자료
저자정보
김동진 (단국대학교) 김홍근 (한국인터넷진흥원) 박민규 (건국대학교) 조성제 (단국대학교)
저널정보
Korean Institute of Information Scientists and Engineers 한국정보과학회 학술발표논문집 한국정보과학회 2011가을 학술발표논문집 제38권 제2호(A)
발행연도
2011.11
수록면
47 - 50 (4page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
클라이언트 측 공격은 악성 코드가 숨겨진 웹페이지를 통해 일반사용자를 공격하는 것을 말한다. 이에 의한 피해가 급증함에 따라, 실제로 웹페이지를 방문하여 시스템의 상태 변화를 탐지하는 고 상호작용 클라이언트 허니팟(high interaction client honeypot) 시스템이 주목받고 있다. 하지만 이 시스템은 동적 분석을 기반으로 하고 있어서 정적 분석에 비해 테스트 시간이 오래 걸리고, 많은 시스템 자원을 요구하는 단점이 있다. 이 문제를 해결하기 위하여 동시에 여러 웹페이지를 방문하고, 방문 시 시스템에 비정상적인 변화가 발생한 경우, 변화를 일으킨 웹페이지를 찾기 위해 다시 방문하는 방문 알고리즘을 사용한다. 대표적인 방문 알고리즘으로는 의심스러운 k 개의 웹페이지를 k/2로 나누어 재방문하는 이진 분할정복(binary divide-and-conquer)과 ?log<SUB></SUB>??개의 그룹으로 나누어 재방문하는 로그 분할정복(logarithmic divide-and-conquer) 등이 있다. 본 논문에서는 기존 방문 알고리즘의 성능을 개선하기 위해 이진 분할정복과 각 웹페이지를 순차적으로 방문하는 순차(Sequential) 방문 알고리즘을 결합한 순차-분할정복 (Sequential Divide and Conquer, S-DAC)을 제안한다. 시뮬레이션을 통한 실험에서 악성 웹페이지 비율이 실제와 유사한 환경에서 기존 방문 알고리즘에 비해 탐지 속도가 향상됨을 보였다.

목차

요약
1. 서론
2. 관련연구
3. 이진-순차 분할정복 방문 알고리즘(S-DAC)
4. 성능 평가
5. 결론
참고문헌

참고문헌 (0)

참고문헌 신청

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2013-569-001148966