연구 영역
기본 정보
논문·특허
과제
구성원
Article|
·
인용수 1
·2020
Development of Prevention and Post-recovery System against the Ransomwares Attacks using the Technique of Massively Data Signing and Kernel Level Backup
Seung Kyu Park
Journal of the Institute of Electronics and Information Engineers
초록

최근 국내외적으로 가장 심각하게 거론되고 있는 사이버 위협들 중 하나가 랜섬웨어이다. 랜섬웨어는 다양한 경로를 통해 사용자의 시스템에 침투하여, 사용자 시스템에 존재하는 주요 자료들을 암호화한 후 복호화 키를 빌미로 금전을 요구하는 악성 프로그램이다. 랜섬웨어 위협에 대응하는 다양한 기법과 백신 솔루션들이 시장에 속속 등장하고 있지만 비트코인이나 RaaS(Ransomware as a Service)의 등장으로 자신의 신분을 감추면서 비교적 쉽게 랜섬웨어 공격을 시도할 수 있는 환경이 조성되면서 공격의 빈도나 심각성은 좀처럼 줄어들지 않고 있다. 더구나 공격 수법 또한 더욱 정교해 지고 있기 때문에 랜섬웨어의 예방은 매우 어려운 문제로 평가되고 있다. 본 연구에서는 해시 함수와 해시 트리를 기반으로 동시에 대규모 데이터 서명을 할 수 있는 서명 기술을 이용하여 랜섬웨어의 공격을 차단하는 방안을 제안하고, 이를 기반으로 미지의 랜섬웨어 공격에도 안전한 실시간 예방 및 사후 복구 기술을 커널 레벨에서 구현하여 사용자 레벨의 공격이 불가능한 커널 레벨의 보안 시스템을 개발하였으며, 상용화를 위한 시제품을 개발하고 성능을 분석하였다. 본 기술은 랜섬웨어뿐만 아니라 아직 알려지지 않은 다양한 멀웨어의 공격도 사전 차단할 수 있는 보안 기술로써 개인과 기업 모두에서 효과적으로 활용될 수 있다.

*본 초록은 AI를 통해 원문을 번역한 내용입니다. 정확한 내용은 하기 원문에서 확인해주세요.

키워드
BackupComputer scienceComputer securityKernel (algebra)Massively parallelRansomwareData lossOperating systemDatabaseMalware
타입
Article
IF / 인용수
- / 1
게재 연도
2020