Browse > Article
http://dx.doi.org/10.13089/JKIISC.2005.15.4.51

Monitoring System of File Outflow through Storage Devices and Printers  

Choi Joo-ho (Digitalsense Co. Ltd.)
Rhew Sung-yul (Soong Sil University)
Abstract
The riles or intellectual property on computer systems have increasingly been exposed to such threats that they can be flowed out by internal users or outer attacks through the network. The File Outflow Monitoring System monitors file outflows at server by making the toe when users copy files on client computers into storage devices or print them, The monitoring system filters I/O Request packet by I/O Manager in kernel level if files are flowed out by copying, while it uses Win32 API hooking if printed. As a result, it has exactly made the log and monitored file outflows, which is proved through testing in Windows 2000 and XP.
Keywords
File Outflow; Monitoring; IRP; Device Driver; Hooking;
Citations & Related Records
연도 인용수 순위
  • Reference
1 원종진, 내부자에 의한 기업비밀 유출방지 대책연구, 석사학위본문, 동국대, p1, 2003
2 황성국, VxD를 이용한 PC보안시스템 구축에 관한 연구, 석사학위논문, 동국대, p6, 2001
3 최형규, 정보시스템 보호 및 해킹방지를 위한 보안시스템 구축에 관한 연구, 석사학위논문, 숭실대, p.20-24, 2002.12
4 사파소프트, 'waterwall', http ://www.safasoft.co.kr/
5 차성철, KMS 기반에서의 DRM을 이용한 문서 보안 시스템 구현에 관한 연구, 석사학위논문, 성균관대, p.24, 2003
6 이기정, 권태경, 황성운, 윤기송, '신뢰할 수 없는 DRM 클라이언트 시스템 하에서 키 보호를 위한 Secure Storage Device의 연구', 정보보호학회 논문지 제14권 제2호, pp. 3-11, 2004.4
7 이남훈, 유신근,심영철, 'Windows 2000 기반의 파일 보호 시스템 설계 및 구현', 정보처리학회논문지 C 제8-C권 제6호, p742, Oct. 2001
8 Jeffry Richer, Programming Application for Microsoft Windows, Microsoft, pp 751-850, 1999
9 이형우, 이상진, 임종인, '컴퓨터 포렌식스 기술', 정보보호학회지, 제12권 5호, pp.8-12, Oct. 2002
10 박유나, 기밀문서 유출방지를 위한 전자우편 모니터링 시스템, 석사학위논문, 단국대, p1, 2003
11 정재홍, 네트워크 모니터링을 이용한 인터넷 환경에서 병렬 분산 처리 시스템의 성능평가, 석사학위논문, 원광대학교, 2003.10
12 김종원.최종욱, '기업 정보 유출 방지를 위한 기술', 정보처리학회지, 제10권 제2호, pp. 87-95, Mar. 2003
13 김대중, 커널 모듈을 이용한 접근제어 설계 및 구현, 석사학위논문, 한서대, p.19, 2002
14 Chris Cant저, 박햇님 역, 윈도우즈 드라이버 모델, pp26-31, 에이콘, 2002