메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

유동현 (순천향대학교, 순천향대학교 대학원)

지도교수
염흥열
발행연도
2017
저작권
순천향대학교 논문은 저작권에 의해 보호받습니다.

이용수11

표지
AI에게 요청하기
추천
검색

초록· 키워드

오류제보하기
인터넷 기술이 발달하면서 언제 어디서나 원하는 정보를 얻기 위해, 웹 사이트를 이용하는 사용자가 늘어나고 있다. 따라서 공격자가 웹 사이트를 통해 악성코드를 유포할 경우 이전보다 많은 사용자를 위협한다. 최근 국내에서는 웹 사이트를 통해 사용자 PC의 취약한 어플리케이션을 공격하는 ''드라이브 바이 다운로드(Drive-by download)''공격방식을 이용한 악성코드 유포사례가 많이 발견되고 있다. 접속자가 많은 웹 사이트에 악성스크립트를 삽입하여 드라이브 바이 다운로드 공격방식을 통해 악성코드를 유포할 경우, 짧은 기간 동안 대량의 감염자를 만들 수 있다는 특징이 있다. 또한, 사용자 PC의 취약점을 이용하기 때문에 사용자가 직접 어플리케이션이 보안업데이트를 진행하지 않고서는 공격에 대한 대응이 힘들다. 따라서 공격에 대응하기 위해서는 웹 크롤러를 설계하여 실시간으로 드라이브 바이 다운로드 공격스크립트가 삽입된 웹 사이트를 찾아내는 방식을 이용해야 한다.
이러한 드라이브 바이 다운로드 공격은 웹 크롤러로부터의 탐지 회피를 위해 다양한 난독화 기술을 적용하고 새로운 취약점을 이용하는 등 빠른 속도로 진화하고 있다. 본 논문에서는 국내에서 드라이브 바이 다운로드 공격을 통해 유포된 실제사례를 분석하여 난독화 기술에 대한 복호화 방법을 연구한다. 또한, 공격코드를 분석하여 웹 사이트의 악성코드 유포여부를 판단하고, 추가적으로 사후대응을 위한 악성코드 샘플을 확보할 수 있는 웹 크롤러의 설계에 대해 연구한다.

목차

제 1 장 서 론 1
제 1 절 연구 배경 및 목적 1
제 2 절 연구 범위 및 구성 2
제 2 장 배경 연구 3
제 1 절 악성코드 3
1. 개요 3
2. 악성코드의 유형 3
3. 국내 웹 사이트를 통해 유포된 주요 악성코드 5
제 2 절 드라이브 바이 다운로드 9
1. 개요 9
2. 구조 분석 10
제 3 장 국내 드라이브 바이 다운로드 분석 19
제 1 절 악성스크립트 난독화 19
1. 개요 20
2. Ascii to Decimal 20
3. Ascii to Hex 20
4. White Space 20
5. Dean Edwards Packer 20
제 2 절 익스플로잇 킷 20
1. 개요 20
2. Gongda 20
3. CK Vip 21
4. Angler 22
제 4 장 악성코드 샘플수집을 위한 웹 크롤러 32
제 1 절 웹 크롤러 설계 32
1. 시스템 개요 32
2. 시스템 설계 32
제 2 절 구현 결과 36
제 3 절 공유 방안 41
제 5 장 결 론 43
참고문헌 45
ABSTRACT 46

최근 본 자료

전체보기

댓글(0)

0