• Title/Summary/Keyword: 웹에서의 정보보호

Search Result 435, Processing Time 0.031 seconds

Study on defense countermeasures against Webshell attacks of the Industrial Information System (산업정보시스템의 웹쉘공격에 대한 방어 대응책 연구)

  • Hong, Sunghyuck
    • Journal of Industrial Convergence
    • /
    • v.16 no.4
    • /
    • pp.47-52
    • /
    • 2018
  • WebShell is a web script file created by a hacker to remotely commands to a web server. The hacker can bypass the security system using the web shell, access the system, control the system such as file modification, copying and deletion, install malicious code in the web source code, attack the user's PC, And so on. There are many types of WebShell attack, but we study about attacks on PHP and JSP based web server which are used as representative ones. And we propose the method of web page management, method of development, and several other methods. By using these countermeasures, it is possible to effectively prevent damage caused by WebShell attacks.

Design of a Firewall to restrict SOAP message in WebService Environment (웹 서비스 환경에서 작동하는 SOAP 메시지 접근제어를 위한 방화벽 설계)

  • 박수진;김운용;최영근
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.856-858
    • /
    • 2003
  • 기존의 인터넷 환경에서는 내부 자원들을 보호하기 위하여 인터넷과 같은 외부 네트워크와 내부 네트워크 사이에 방화벽을 설치하고 내부 네트워크에 존재하는 정보와 자원들에 대한 트래픽을 사전에 방어하거나, SSL, TLS, Ipsec 과 같은 보안 프로토콜을 사용함으로써 신뢰할 수 있는 통신을 제공하여 왔다. 그러나 최근 HTTP와 XML이라는 플랫폼 독립적인 업계 표준을 사용하는 웹 서비스의 등장과 더불어서 기존의 보안 시스템으로는 웹 서비스 보안문제를 완전히 해결해 줄 수 없게 되었다. 이는 웹 서비스의 전송 프로토콜이 HTTP를 사용함으로써, 전송되는 SOAP 메시지가 기존의 방화벽과 같은 보안 시스템에 영향을 받지 않기 때문이다. 이에 본 논문에서는 웹 서비스 환경에서 SOAP 메시지 전송에 대해 액세스를 제한하는 방화벽을 제안 및 설계한다.

  • PDF

Web Services-Adaptable Privacy-Aware Digital Rights Management Architecture (웹서비스 환경에서의 프라이버시를 보호하는 디지털 저작권 관리 아키텍쳐)

  • Song, You-Jin;Lee, Dong-Hyeok
    • The Journal of Society for e-Business Studies
    • /
    • v.10 no.4
    • /
    • pp.53-81
    • /
    • 2005
  • Current DRM system has limitation in protection of user's privacy Therefore, many troubles are expected in service providing if it comes into the ubiquitous times of context-aware environment. HKUST Proposed a watermark-based web service DRM system. However, the relevant study does not consider ubiquitous environment and cannot provide service that considered a context. And privacy protection of a user is impossible. On the other hand, Netherlands Phillips laboratory indicated a privacy problem of a DRM system and they proposed an alternative method about this. However, in relevant study, a Sniffing/Replay attack is possible if communicated authentication information are exposed between a user and device. We designed web services adaptable privacy-aware DRM architecture which supplements these disadvantages. Our architecture can secure user authentication mechanism for sniffing/Replay attack and keep anonymity and protect privacy Therefore , we can implement the privacy-aware considered web service DRM system in Context-Aware environment.

  • PDF

Design and Analysis of Technical Management System of Personal Information Security using Web Crawer (웹 크롤러를 이용한 개인정보보호의 기술적 관리 체계 설계와 해석)

  • Park, In-pyo;Jeon, Sang-june;Kim, Jeong-ho
    • Journal of Platform Technology
    • /
    • v.6 no.4
    • /
    • pp.69-77
    • /
    • 2018
  • In the case of personal information files containing personal information, there is insufficient awareness of personal information protection in end-point areas such as personal computers, smart terminals, and personal storage devices. In this study, we use Diffie-Hellman method to securely retrieve personal information files generated by web crawler. We designed SEED and ARIA using hybrid slicing to protect against attack on personal information file. The encryption performance of the personal information file collected by the Web crawling method is compared with the encryption decryption rate according to the key generation and the encryption decryption sharing according to the user key level. The simulation was performed on the personal information file delivered to the external agency transmission process. As a result, we compared the performance of existing methods and found that the detection rate is improved by 4.64 times and the information protection rate is improved by 18.3%.

A Study on Notary System for Web Postings Digital Evidences (웹 게시물 증거를 위한 공증 시스템 도입 연구)

  • Kim, Ah-Reum;Kim, Yeog;Lee, Sang-Jin
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.21 no.3
    • /
    • pp.155-163
    • /
    • 2011
  • Rumor or abusive web postings in internet has become a social issue. Web postings may be proposed on evidence in form of a screenshot in libel suit, but a screenshot can be easily modified by computer programs. A person can make ill use of the screenshot which is modified deliberately original contents to opposite meaning in a lawsuit. That makes an innocent person to be punished because it can have difficulties to verify despite analyzing the server data. A screenshot of web postings is likely to fail to prove its authenticity and it is not able to reflect the fact. If notarization for web postings is offered, clear and convincing evidence can be submitted in a court. So, related techniques and policies should be established In this paper, we propose some technical and legal conditions and design for notarization and archive system of web postings for litigation.

A Method for SQL Injection Attack Detection using the Removal of SQL Query Attribute Values (SQL 질의 애트리뷰트 값 제거 방법을 이용한 효과적인 SQL Injection 공격 탐지 방법 연구)

  • Lee, In-Yong;Cho, Jae-Ik;Cho, Kyu-Hyung;Moon, Jong-Sub
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.18 no.5
    • /
    • pp.135-148
    • /
    • 2008
  • The expansion of the internet has made web applications become a part of everyday lift. As a result the number of incidents which exploit web application vulnerabilities are increasing. A large percentage of these incidents are SQL Injection attacks which are a serious security threat to databases with potentially sensitive information. Therefore, much research has been done to detect and prevent these attacks and it resulted in a decline of SQL Injection attacks. However, there are still methods to bypass them and these methods are too complex to implement in real web applications. This paper proposes a simple and effective SQL Query attribute value removal method which uses Static and Dynamic Analysis and evaluates the efficiency through various experiments.

Digital Signature Using Fingerprinting for Web Page (웹페이지의 전자서명 핑거프린팅 기법)

  • Park, Su-Bin;Cho, Dong-Sub
    • Proceedings of the KIEE Conference
    • /
    • 2008.10b
    • /
    • pp.415-416
    • /
    • 2008
  • 새로운 유비쿼터스 컴퓨터 환경 하에서 다양한 응용 서비스들은 사용자들의 편의성과 정보의 접근성을 향상시키고 있다. 그러나 정보의 고도화에 따른 역기능이 사회적 문제로 지적되고 있다. 특히 개방형 환경에서의 인가되지 않는 제 3자에 의한 공격은 사용자의 프라이버시 문제뿐만 아니라, 국가적 문제로 대두되고 있다. 따라서 안전한 유비쿼터스 컴퓨팅환경에서의 사회 경제활동을 위한 정보보호의 연구가 활발히 진행되고 있으며 이 중 전자서명은 개인의 프라이버시 보호뿐만 아니라 사회 경제활동의 근간을 제공할 수 있다. 따라서 본 논문에서는 안전한 유비쿼터스 환경 구현을 위한 전자서명 핑거프린팅 기법을 제안한다. 제안된 방식은 기존의 전자서명 방식의 제한성을 보완하여 이를 웹 페이지에 적용하고 HTML로 표현된 문서에 대한 안정성 향상을 제공할 수 있다.

  • PDF

Applying Semantic Web to Security Policy for Location Based Services (위치기반서비스를 위한 보안정책에서의 시맨틱웹 활용)

  • Kim Jong-Woo;Kim Chang-Soo
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2006.06a
    • /
    • pp.89-92
    • /
    • 2006
  • 위치기반서비스는 이동중인 사용자에게 위치와 관련된 정보의 제공을 중심으로 부가가치를 창출할 수 있는 정보를 제공하는 서비스로, 다양하고 방대한 분량의 데이터를 관리하기 때문에 분산환경에서 운용되는 것이 효율적이다. 본 논문에서는 위치기반서비스에서 이렇게 분산 저장된 리소스들에 대한 접근제어 정책을 공유하기 위해 시맨틱 웹 기술을 활용할 수 있는 방법을 제안하한다. 이를 위하여 LBSPolicy 온톨로지를 정의하고 이를 기반으로 보안정책을 명세화할 수 있도록 하고, 이를 활용할 수 있는 서비스 구조를 제시한다.

  • PDF

A Security Enhancement Method for Web Service (웹서비스 보안성 강화 방안)

  • Lee, Seong-Hoon
    • Journal of Digital Convergence
    • /
    • v.11 no.12
    • /
    • pp.361-366
    • /
    • 2013
  • As the Internet has been growing, WWW(World Wide Web) based services were popularized and users using the service were increased excessively. Recently, the instances of communications between the applications and interaction applications using the Web services in the implementation of the business logics among the enterprises are spread widely. Therefore, it has been emphasized quality and security of web services. In this paper, we described standard trends for web servises. And we analyzed the security policies to protect user's informations. Eventually, We described a security enhancement method for web service.

Design and Implementation of the Web-based Mail System Using SSL and PGP (SSL과 PGP를 이용한 웹 기반 메일 시스템의 설계 및 구현)

  • 신승혁;이기수;장춘서
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.492-494
    • /
    • 1999
  • 클라이언트용 메일 프로그램에 비해 웹 메일 시스템은 일반 사용자에게 인터페이스와 기능적인 면에서 편리함을 제공한다. 그러나 메일 메시지를 전송하고 관리하는 측면에서는 보안상의 취약점을 갖고 있다. 본 논문에서는 메일 메시지를 안전하게 전송하고 편리하게 관리하기 위한 웹 기반의 메일 시스템을 구현하였다. 이 시스템에서는 일반적인 메일 기능과 PGP(Pretty Good Privacy)를 이용한 메시지 암호화 기능, SSL(Secure Socket Layer) protocol을 이용하여 웹 메일 시스템과 웹 브라우저 사이의 메시지 보호 기능 등을 이용하여 클라이언트용 메일 프로그램을 이용하기 위한 설정이 필요 없이 웹 브라우저만을 가지고 안전한 메시지 전송과 관리를 할 수 있도록 하였다.

  • PDF