메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김형규 (경찰대학교) 정동호 (광운대학교) 진필근 (연세대학교) 한채민 (서울여자대학교) 김기범 (경찰대학교)
저널정보
한국디지털포렌식학회 디지털포렌식연구 디지털 포렌식 연구 제11권 제3호
발행연도
2017.12
수록면
71 - 80 (10page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
1989년에 최초로 AIDS 랜섬웨어가 출현한 이후 2017년 워너크립토(WannaCrypto) 랜섬웨어까지 수많은 랜섬웨어가 유포되고 있다. AV업체를 중심으로 시그니처 탐지, 미끼파일 탐지, 행위기반탐지 등 다양한 기법들이 활용되고 있지만, 신종과 변종이 계속되면서 사전탐지에 어려움을 겪고 있어 그 피해가 계속 확대되고 있다. 따라서 본 논문에서는 NTFS 파일 시스템의 아티팩트(Artifact)인 $UsnJrnl을 활용하여 랜섬웨어별 파일 암호화 행위를 유형화하고, 각 유형별 가중치 등의 지표를 접목하여 랜섬웨어를 탐지할 수 있는 모델을 제시하고자 한다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 선행연구
Ⅲ. 실험설계 및 패턴 유형화
Ⅵ. 탐지기준 설정 및 단일지표 개발
Ⅴ. 탐지모델 검증 및 평가
Ⅵ. 결론
참고문헌 (References)

참고문헌 (14)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2018-036-001653982