메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

유창훈 (고려대학교, 高麗大學校 情報保護大學院)

지도교수
文種燮
발행연도
2015
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수1

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
인터넷을 통하여 제공되는 대부분의 웹 서비스들은 웹 브라우저를 통하여 사용자에게 제공된다. 웹 브라우저는 텍스트 형태의 웹 페이지를 서버로부터 수신하여 해석하고 사용자에게 보여준다. 웹 브라우저는 추가적으로 설치 할 수 있는 각종 기능들을 통하여 확장성을 제공한다. 하지만 추가로 설치 할 수 있는 기능들도 웹 페이지에 접근하여 내용을 위/변조 할 수 있다는 점에서 웹 브라우저를 통한 웹 서비스는 보안상 문제점을 내포할 수
있다. 웹 브라우저는 웹 페이지정보를 DOM구조의 형태로 메모리에 저장한다. 웹 페이지의 변조를 방지하기 위한 방법으로는 DOM구조의 특정 부분 에 해쉬(hash)값을 적용하는 방법이 있다. 하지만 웹 페이지의 특성상 해쉬를 이용한 대응방안이 효과를 발휘할 수 없는 부분이 있다. 즉, 사용자가 직접 입력하는 부분은 정해진 입력 값이 아니기 때문에 미리 해쉬 값을 계산 해 놓을 수도 없고 따라서 임의로 변조되는 것을 막을 수 없다. 본 논문 에서는 웹페이지에 입력되는 사용자 입력 값의 위조나 변조를 방지 또는 탐지하는 방안을 제안한다. 제안 방법은 사용자가 키보드를 사용하여 입력 하는 입력 값을 저장 해 놓았다가 웹 브라우저가 입력 값을 전송하는 순간 저장된 입력 값과 전송되는 값을 비교하여 변조 여부를 파악한다.

목차

제 1 장 서 론 1
제 2 장 문제 정의 2
2.1 웹 페이지 변조 과정 2
2.2 계좌이체 시 웹 페이지 변조 과정 2
제 3 장 관련연구 5
3.1 문서 객체 모델(Document Object Model) 5
3.1.1 DOM 구성 및 형태 5
3.1.2 DOM을 통한 문서의 접근 6
3.2 Keyboard 입력 처리과정 7
3.2.1 일반적인 처리과정 7
3.2.2 키 입력 데이터의 공격구간 및 키보드 보안 9
3.3 Keyboard Event & Internet Explorer Event 11
제 4 장 키보드입력 데이터 변조 탐지에 대한 제안 13
4.1 제안방법 개요 13
4.2 제안방법 원리 13
4.2.1 웹 브라우저 14
4.2.2 수집모듈 14
4.2.3 악성코드 15
4.2.4 비교모듈 15
4.3 수집모듈과 비교모듈 15
제 5 장 제안방법에 대한 검증 17
제 6 장 결론 및 향후 연구 20
참고문헌 21

최근 본 자료

전체보기

댓글(0)

0