DOI QR코드

DOI QR Code

Research on the identification and blocking of known executalbe files at the network packet level

네트워크 패킷 레벨에서 알려진 실행 파일 식별 및 차단 연구

  • Jo, Yongsoo (Dept. of Information Technology, Korea University) ;
  • Lee, heejo (Dept. of Information Technology, Korea University)
  • 조용수 (고려대학교 컴퓨터정보통신대학원 소프트웨어보안학과) ;
  • 이희조 (고려대학교 컴퓨터정보통신대학원 소프트웨어보안학과)
  • Published : 2020.05.29

Abstract

최근의 사이버 침해 사고는 공격 대상을 지정하여 지속적으로 공격을 시도하는 APT(Advanced Persistent Threat)와 랜섬웨어(Ransomware) 공격이 주를 이룬다. APT 공격은 dirve by download 를 통하여 의도하지 않은 파일의 다운로드를 유도하고, 다운로드 된 파일은 역통신채널을 만들어 내부 데이터를 외부로 유출하는 방식으로 공격에 사용되는 악성 파일이 사용자 모르게 다운로드 되어 실행된다. 랜섬웨어는 스피어 피싱 (Spear-phishing) 과 같은 사회공학기법을 이용하여 신뢰 된 출처로 유장 된 파일을 실행하도록 하여 주요 파일들을 암호화 한다. 때문에 사용자와 공격자 사이 네트워크 중간에 위치한 패킷 기반의 보안 장비들은 사용자에 의해 다운로드 되는 파일들을 선제적으로 식별하고, 차단하여 침해 확산을 방지 할 수 있는 방안이 필요하다. 본 논문에서는 네트워크 패킷 레벨에서 알려진 악성파일을 식별하고 실시간 차단하는 방안에 대하여 연구하고자 한다.

Keywords