저장매체와 프린터를 통한 파일유출 모니터링시스템

Vol. 15, No. 4, pp. 51-60, 8월. 2005
10.13089/JKIISC.2005.15.4.51, Full Text:
Keywords: File Outflow, monitoring, IRP, Device Driver, Hooking
Abstract

통신망과 저장장치의 발달에 따라 내부 사용자에 의한 중요 정보 자산의 외부 유출이 증가하고 있으므로 이에 대한 보안을 강화해야할 필요성이 증대되고 있다. 제안한 파일유출 모니터링시스템은 클라이언트에서 파일이 저장매체에 저장/복사되거나 파일이 종이문서로 인쇄되어 외부로 유출되는 경우에 로그를 발생시켜 서버에서 이를 모니터링한다. 모니터링 방법은 커널 레벨에서 I/O Manager에 의해 발생하는 IRP의 필터링과 Win32 API 후킹 기법을 사용하였다. 특히 파일을 저장매체에 저장하는 경우, 네트워크 공유를 통하여 파일을 저장하는 경우 및 파일의 인쇄를 통하여 유출하는 경우에 로그를 발생시키고 모니터링하는 방법을 구현하였다. 모니터링시스템은 윈도우즈 2000 및 XP 실험환경에서 파일의 복사와 인쇄 시 로그가 $100\%$ 발생되고 모니터링 기능이 수행됨을 확인하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
C. Joo-ho and R. Sung-yul, "Monitoring System of File Outflow through Storage Devices and Printers," Journal of The Korea Institute of Information Security and Cryptology, vol. 15, no. 4, pp. 51-60, 2005. DOI: 10.13089/JKIISC.2005.15.4.51.

[ACM Style]
Choi Joo-ho and Rhew Sung-yul. 2005. Monitoring System of File Outflow through Storage Devices and Printers. Journal of The Korea Institute of Information Security and Cryptology, 15, 4, (2005), 51-60. DOI: 10.13089/JKIISC.2005.15.4.51.