본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

파일 시스템의 영역 블록화를 통한 이상행위 탐지에 관한 연구

이용수  0

영문명
A Study on Anomaly Detection with Region Blocking in File Systems
발행기관
한국산업기술융합학회(구. 산업기술교육훈련학회)
저자명
서정우(Jung-Woo Seo)
간행물 정보
『산업기술연구논문지』제30권 2호, 73~81쪽, 전체 9쪽
주제분류
공학 > 산업공학
파일형태
PDF
발행일자
2025.06.30
4,000

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

기업에서 생산성을 유지하기 위해 구축하고 있는 기업망 환경은 업무 환경의 변화 및 기술 발전에 따라 급속하게 변하고 있다. 전통적으로 기업은 업무를 위해 기업망의 경계에 보안시스템을 설치하여 외부 공격에 대응하는 경계 기반 방어를 수행하고 있다. 이전에는 기업망과 외부망의 경계가 명확했기 때문에 경계 기반의 전통적인 방식은 효과적이었지만, 경계 보안을 넘어 신뢰 영역 내부로 침입한 공격자를 효과적으로 탐지하지 못하는 한계에 노출되어 있다. 신뢰 영역 내부로 침입한 공격자를 탐지하지 못하는 한계를 극복하기 위해 파일 시스템의 영역 블록화를 통한 이상 행위 탐지방안을 제안하고자 한다. 이를 통해 공격자가 신뢰 영역에서 횡으로 이동하며, 정보자원을 탈취하거나 훼손하는 행위를 신속하게 탐지할 수 있다. 제안된 방법론을 적용하여 파일 시스템의 영역 블록에 파일 암호화 같은 이상 행위가 발생하면, 이벤트를 분석해 악성행위 여부를 판단한 후 실시간으로 랜섬웨어를 탐지한다. 실험은 가상화 환경에서 실제 업무용 파일들을 대상으로 테스트하였으며, 랜섬웨어 악성코드의 발현에 따른 이상 행위 탐지를 위해 프로토타입을 구현하여 실험하였다.

영문 초록

Enterprise communication networks are rapidly evolving to keep up with workplace changes and technological advances. Traditionally, enterprises have performed perimeter-based defense against external attacks by installing security systems at the perimeter of the enterprise network for business purposes. In the past, the boundaries between the enterprise network and the external network were clear. As a result, traditional perimeter-based approaches proved effective; however, these approaches have limited ability to effectively detect the attackers who have crossed the perimeter and entered the trust zone. To overcome the limitation of inability to detect an attacker inside the trusted zone, we propose to detect anomalous behavior by blocking regions of the file system. This allows one to quickly detect when an attacker is moving laterally in the trust zone, stealing or compromising information resources. If anomalous behavior such as file encryption occurs in an area block of the file system, the event is analyzed to detect ransomware. The experiments were conducted on real business files in a virtualized environment and a prototype was implemented to detect anomalies caused by the appearance of ransomware malware.

목차

Ⅰ. 서 론
Ⅱ. 관련 연구
Ⅲ. 이상 행위 탐지 절차
Ⅳ. 이상 행위 탐지 알고리즘
Ⅴ. 실 험
Ⅵ. 결 론
References

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

서정우(Jung-Woo Seo). (2025).파일 시스템의 영역 블록화를 통한 이상행위 탐지에 관한 연구. 산업기술연구논문지, 30 (2), 73-81

MLA

서정우(Jung-Woo Seo). "파일 시스템의 영역 블록화를 통한 이상행위 탐지에 관한 연구." 산업기술연구논문지, 30.2(2025): 73-81

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제