학술논문
파일 시스템의 영역 블록화를 통한 이상행위 탐지에 관한 연구
이용수 0
- 영문명
- A Study on Anomaly Detection with Region Blocking in File Systems
- 발행기관
- 한국산업기술융합학회(구. 산업기술교육훈련학회)
- 저자명
- 서정우(Jung-Woo Seo)
- 간행물 정보
- 『산업기술연구논문지』제30권 2호, 73~81쪽, 전체 9쪽
- 주제분류
- 공학 > 산업공학
- 파일형태
- 발행일자
- 2025.06.30
4,000원
구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

국문 초록
기업에서 생산성을 유지하기 위해 구축하고 있는 기업망 환경은 업무 환경의 변화 및 기술 발전에 따라 급속하게 변하고 있다. 전통적으로 기업은 업무를 위해 기업망의 경계에 보안시스템을 설치하여 외부 공격에 대응하는 경계 기반 방어를 수행하고 있다. 이전에는 기업망과 외부망의 경계가 명확했기 때문에 경계 기반의 전통적인 방식은 효과적이었지만, 경계 보안을 넘어 신뢰 영역 내부로 침입한 공격자를 효과적으로 탐지하지 못하는 한계에 노출되어 있다. 신뢰 영역 내부로 침입한 공격자를 탐지하지 못하는 한계를 극복하기 위해 파일 시스템의 영역 블록화를 통한 이상 행위 탐지방안을 제안하고자 한다. 이를 통해 공격자가 신뢰 영역에서 횡으로 이동하며, 정보자원을 탈취하거나 훼손하는 행위를 신속하게 탐지할 수 있다. 제안된 방법론을 적용하여 파일 시스템의 영역 블록에 파일 암호화 같은 이상 행위가 발생하면, 이벤트를 분석해 악성행위 여부를 판단한 후 실시간으로 랜섬웨어를 탐지한다. 실험은 가상화 환경에서 실제 업무용 파일들을 대상으로 테스트하였으며, 랜섬웨어 악성코드의 발현에 따른 이상 행위 탐지를 위해 프로토타입을 구현하여 실험하였다.
영문 초록
Enterprise communication networks are rapidly evolving to keep up with workplace changes and technological advances. Traditionally, enterprises have performed perimeter-based defense against external attacks by installing security systems at the perimeter of the enterprise network for business purposes. In the past, the boundaries between the enterprise network and the external network were clear. As a result, traditional perimeter-based approaches proved effective; however, these approaches have limited ability to effectively detect the attackers who have crossed the perimeter and entered the trust zone. To overcome the limitation of inability to detect an attacker inside the trusted zone, we propose to detect anomalous behavior by blocking regions of the file system. This allows one to quickly detect when an attacker is moving laterally in the trust zone, stealing or compromising information resources. If anomalous behavior such as file encryption occurs in an area block of the file system, the event is analyzed to detect ransomware. The experiments were conducted on real business files in a virtualized environment and a prototype was implemented to detect anomalies caused by the appearance of ransomware malware.
목차
Ⅰ. 서 론
Ⅱ. 관련 연구
Ⅲ. 이상 행위 탐지 절차
Ⅳ. 이상 행위 탐지 알고리즘
Ⅴ. 실 험
Ⅵ. 결 론
References
해당간행물 수록 논문
- 산업기술연구논문지 제30권 2호 목차
- Matched Filter를 이용한 결정궤환형 등화기 결정오류 정정성능 향상에 관한 연구
- 이륜형 이중 도립진자 로봇 설계 및 구현에 관한 연구
- 정렬형 PVDF/BaTiO₃ 나노섬유를 이용한 제조공정 미세 진동 감지 센서 개발
- 압출과 사출로 제작된 PPS(Poly Phenylene Sulfide) 고분자 플라스틱의 물리적 변화 연구
- 블록체인 기반 토큰증권 시스템을 위한 옵션 파생상품 기능설계에 관한 제안
- 실험계획법을 이용한 VLP (Virus Like Particle) 백신의 제형 개발
- Saccharomyces cerevisiae의 세포증식에 미치는 메틸글리옥살의 영향
- 생성 요약 성능 향상을 위한 우선순위 알고리즘 기반의 KoBART 한국어 뉴스 요약 시스템 구현
- 전기직종 자격검정을 위한 PLC 학습에서 고정틀(Fixed Frame)을 활용한 학습효과 및 P4 Word 출력을 이용한 래더(Ladder) 단축
- 전기자동차 배터리 냉각용 U형 쿨링패드의 채널에 설치된 돌출물에 따른 유체유동 및 열전달 특성에 대한 수치해석적 연구
- AI 기반 창작과 디지털 회화에서 전통 수작업 기법의 융합적 표현 고찰
- 파일 시스템의 영역 블록화를 통한 이상행위 탐지에 관한 연구
- 대규모 언어 모델을 활용한 이종 PLC 코드 자동 변환 및 실장비 검증
- 자초 뿌리 추출물에 의한 C2C12 근육 분화 촉진 및 mTOR 경로 활성화
- 플라즈마 화학기상증착(PE-CVD) 공정에 사용되는 알루미늄 히터 표면의 표면 온도 균일도 향상을 위한 구조 설계 연구
- VHF RF System을 이용한 증착 기술에 관한 연구
- 순환팬 형태에 따른 수직 수평 풍속 도달거리 분석
- 전기자동차의 이중 잠열 히트펌프 시스템을 이용한 난방 성능 향상에 관한 실험적 연구
참고문헌
관련논문
공학 > 산업공학분야 BEST
더보기공학 > 산업공학분야 NEW
- 산업기술연구논문지 제30권 2호 목차
- Matched Filter를 이용한 결정궤환형 등화기 결정오류 정정성능 향상에 관한 연구
- 이륜형 이중 도립진자 로봇 설계 및 구현에 관한 연구
최근 이용한 논문
교보eBook 첫 방문을 환영 합니다!
신규가입 혜택 지급이 완료 되었습니다.
바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!
