메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학술저널
저자정보
저널정보
한국테러학회 한국테러학회보 한국테러학회보 제6권 제2호
발행연도
2013.1
수록면
158 - 178 (21page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색

초록· 키워드

오류제보하기
최근 전 세계 사이버공간에서 발생하는 불법적인 공격들은 과거 전통적인 유형과는 달리 다양한 형태와 루트를 통해 나타나고 있으며, 신규 내지는 변종 해킹기법을 이용하여 은밀하게 이루어지고 있다. 이러한 상황은 온라인 공간에서 사회 구성원들이 서로 의사소통을 할 수 있게 유무선 네트워크가 형성되어 있기 때문이지만, 그 부작용으로 인해 지능화와 조직화된 공격형태가 나타나고 있는 것이라고 할 수 있다. 일반적인 지능형 지속위협(APT) 공격의 작동원리 프로세스는 침투와 탐색 그리고 수집과 유출단계로 이루어진다. 침투단계에서는 공개되지 않은 정보를 이용하여 정찰하고 Zero Day 취약점을 공격한다. 탐색단계는 감염된 시스템을 분석하고 취약공격 후 계정이나 패스워드를 취득하거나 노출을 피해 서서히 낮게 공격하는 것을 볼 수가 있다. 수집단계에서는 공격 대상의 컴퓨터에 침투하여 장기간동안 점유하여 물리적인 운영을 방해하고 중요한 데이터를 지속적으로 수집하며, 데이터의 원격 수동 분석행태를 볼 수가 있다. 유출단계에서는 P2P 네트워크와 Onion Routing 애플리케이션 그리고 암호화 된 공격 형태를 볼 수가 있다. 이 연구에서 언급되는 지능형 지속위협(APT)은 특정 공격대상의 보안체계의 허점을 이용하여 장기간에 걸쳐 다계층적으로 은밀하게 접근하는 것을 알 수가 있다. 최근에 발생하는 APT공격사례에서도 공격대상은 기술적으로 인지를 하지 못하기 때문에 조직의 지적재산과 보안과 관련된 정보를 보호하는데 한계가 있을 수밖에 없는 것이다. 그리고 APT공격은 과거의 전통적인 사이버위협이 아닌 다양한 수준에서 발생하는 위협이기 때문에 여기에는 아직 APT공격을 완벽하게 방어하는데 한계가 있을 수밖에 없는 것이다.

목차

등록된 정보가 없습니다.

참고문헌 (20)

참고문헌 신청

이 논문의 저자 정보

최근 본 자료

전체보기

댓글(0)

0