망분리 환경에서 파일형식 변환을 통한 안전한 파일 전송 및 포렌식 준비도 구축 연구

Vol. 29, No. 4, pp. 859-866, 8월. 2019
10.13089/JKIISC.2019.29.4.859, Full Text:
Keywords: file format conversion, CDR, Forensic Readiness, Network separation, Malware, APT
Abstract

최근의 사이버 보안 위협은 특정 표적을 대상으로 하는 특징이 있으며 보안을 강화시키기 위한 지속적인 노력에도불구하고 APT 공격에 의한 피해 사례는 계속 발생하고 있다. 인터넷망과 업무망이 분리된 망분리 환경은 외부 정보의 유입을 봉쇄시킬 수 있으나 업무의 효율성과 생산성을 위해서는 현실적으로 외부 정보의 유입을 모두 통제할 수는없다. 이에 망연계 시스템 등 보안 정책을 강화시키고 파일 내부에 포함된 불필요한 데이터를 제거할 수 있도록CDR 기술이 적용된 솔루션을 도입하더라도 여전히 보안 위협에 노출되어 있다. 본 연구는 망분리 환경에서 망간 파일을 전송할 때 파일의 형식을 변환하여 전송함으로써 문서삽입형 악성코드의 보안 위협을 방지하는 방안을 제안한다. 또한 포렌식 준비도를 고려하여 문서파일이 원활한 사고대응을 위한 정보를 보관할 수 있는 기능을 포함하여 망분리 환경에서 활용할 수 있는 시스템을 제안한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
한재혁, 윤영인, 허지민, 이재연, 홍석준, 이상진, 최정인, "Secure File Transfer Method and Forensic Readiness by converting file format in Network Segmentation Environment," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 4, pp. 859-866, 2019. DOI: 10.13089/JKIISC.2019.29.4.859.

[ACM Style]
한재혁, 윤영인, 허지민, 이재연, 홍석준, 이상진, and 최정인. 2019. Secure File Transfer Method and Forensic Readiness by converting file format in Network Segmentation Environment. Journal of The Korea Institute of Information Security and Cryptology, 29, 4, (2019), 859-866. DOI: 10.13089/JKIISC.2019.29.4.859.