HTML5 웹 서비스 환경에서의 개인정보 침해 탐지 모듈 구현

Vol. 26, No. 4, pp. 1025-1036, 8월. 2016
10.13089/JKIISC.2016.26.4.1025, Full Text:
Keywords: HTML5, Personal Information Infringement, weakness, Vulnerability
Abstract

ActiveX와 같은 비표준 기술에 기반을 둔 인터넷 환경을 개선하기 위해 국제 웹 표준 활용 기술인 HTML5의 전환이 진행되고 있다. 웹 페이지를 만들기 위한 기본 프로그래밍 언어인 HTML5 (Hyper Text Markup Language 5)는 HTML4보다 보안을 고려하여 설계되었다. 그러나 새롭게 추가된 신기술들로 인해 웹 기반 취약점에 대한 공격 범위가 넓어졌으며, HTML4 환경에서 발생하던 다양한 보안 위협들이 그대로 상속되고 있다. 본 논문에서는 스크립트 기반 사이버 공격 및 HTML5 기능 악용 스크립트 중 개인정보 침해가 발생할 수 있는 부분에 초점을 두었으며, 어떤 공격에 악용되어 개인정보가 침해되는지 실제 재현하였다. 또한, 개인정보 침해를 유발하는 공격에 대해 클라이언트 기반으로 진단 가능한 플러그인 타입의 탐지 모듈을 구현하였다. 진단 스캐너를 이용한 공격 탐지는 HTML5 기반 웹 어플리케이션이나 웹 페이지에 대한 신뢰도를 자가 진단한 후 웹 서비스를 이용하므로 HTML5의 취약점 공격에 대해 사전대응이 가능하며, 새로운 취약점 발생 시 탐지 기능 추가가 자유로워 확장성이 용이하다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
M. L. Han, B. I. Kwak, H. K. Kim, H. K. Kim, "Implementation of the Personal Information Infringement Detection Module in the HTML5 Web Service Environment," Journal of The Korea Institute of Information Security and Cryptology, vol. 26, no. 4, pp. 1025-1036, 2016. DOI: 10.13089/JKIISC.2016.26.4.1025.

[ACM Style]
Mee Lan Han, Byung Il Kwak, Hwan Kuk Kim, and Huy Kang Kim. 2016. Implementation of the Personal Information Infringement Detection Module in the HTML5 Web Service Environment. Journal of The Korea Institute of Information Security and Cryptology, 26, 4, (2016), 1025-1036. DOI: 10.13089/JKIISC.2016.26.4.1025.