DOI QR코드

DOI QR Code

Real-time Responses Scheme to Protect a Computer from Offline Surrogate Users and Hackers

오프라인 대리사용자 및 해커로부터 특정 컴퓨터 보호를 위한 실시간 대응방안

  • 송태기 (배재대학교 사이버보안학과) ;
  • 조인준 (배재대학교 사이버보안학과)
  • Received : 2019.09.24
  • Accepted : 2019.10.17
  • Published : 2019.12.28

Abstract

One of the causes of many damage cases that occur today by hacking attack is social engineering attack. The attacker is usually a malicious traitor or an ignorant insider. As a solution, we are strengthening security training for all employees in the organization. Nevertheless, there are frequent situations in which computers are shared. In this case, the person in charge of the computer has difficulty in tracking and responding when a specific representative accessed and what a specific representative did. In this paper, we propose the method that the person in charge of the computer tracks in real time through the smartphone when a representative access the computer, when a representative access offline using hacked or shared authentication. Also, we propose a method to prevent the leakage of important information by encrypting and backing up important files of the PC through the smartphone in case of abnormal access.

현재 발생하고 있는 많은 해킹 피해 사례들의 요인들 중 하나는 사회 공학적 공격이다. 이러한 공격을 수행하는 주체는 악의적인 배신자 혹은 무지한 내부자인 경우가 많다. 이에 대한 해법으로 조직 내 직원의 보안교육과 같은 관리적 보안의 강화를 들고 있다. 그럼에도 불구하고 현업에서는 불가피하게 컴퓨터를 공유하는 상황들이 빈번하게 일어나고 있다. 이런 경우 컴퓨터의 소유자는 공유를 받는 특정 대리인이 언제 접근했고 어떤 행위를 하는지에 대한 실시간 추적 및 대응이 어려운 점이 있다. 본 논문에서는 해킹된 인증수단 혹은 공유를 받은 인증수단을 통해 대리인이 오프라인으로 컴퓨터에 접근했을 때 컴퓨터의 소유자가 스마트폰을 통해 대리인들이 언제 컴퓨터에 접근하는 지를 실시간으로 추적하는 방안을 제안한다. 또한 비정상 접근 시에 스마트폰을 통해 PC의 중요 파일을 암호화 및 백업함으로써 중요 정보 유출에 대응하는 방안을 제안한다.

Keywords

References

  1. 박재혁, 이재우, "인간의 감정 상태를 이용한 사회공학 기법 연구," 정보보호학회지, Vol.25, No.4, pp.57-62, 2015.
  2. https://jmagazine.joins.com/economist/view/318647, 2019.10.14.
  3. 허진아, 주성빈, 이정민, 박찬혁, "사회공학적 공격에 대한 산업기술 보호방안," 사회과학연구, Vol.23, No.1, pp.279-306, 2016.
  4. 서미숙, 박대우, "PC의 개인정보보호법 대응 방안," 정보보호학회지, Vol.22, No.8, pp.21-25, 2012.
  5. 권영준, "해킹(hacking) 사고에 대한 개인정보처리자의 과실판단기준," 저스티스, pp.34-72, 2012.
  6. 최양서, 서동일, "사회공학적 공격방법을 통한 개인정보 유출기술 및 대응방안 분석," 정보보호학회지, Vol.16, No.1, pp.40-48, 2006.
  7. https://docs.oracle.com/javase/8/docs/api/index.html, 2019.08.16
  8. https://teamviewer.com/ko/, 2019.08.16.
  9. http://www.cstec.kr/cstec/kor/index.html, 2019.10.15
  10. 박기홍, 이준환, 조한진, "개인정보 입력 감지를 이용한 사회공학적 공격 대응방안," 한국콘텐츠학회논문지, Vol.12, No.5, pp.32-39, 2012. https://doi.org/10.5392/JKCA.2012.12.05.032
  11. https://www.boannews.com/media/view.asp?idx=49906, 2019.10.15.