전자 도서관에 오신 것을 환영합니다.

로컬네비게이션

전체메뉴
Black Bg

정회원신청

정회원 신청은 대출이 가능한 소속 부대 도서관 홈페이지에서 요청하셔야 합니다.
정회원 신청 하시겠습니까?

닫기
검색

검색

  • Home
  • 기능목록
  • 검색

상세정보

국방 모바일 스마트폰 정보보호를 위한 DDoS 공격 영향평가 = An Impact Assement of DDoS Attack for Mobile Smartphone Security in Defense Environment

QR코드
도서 상세정보
자료유형 : (군대학) 학위논문
분류기호 : 393.8 
서명/저자사항 : 국방 모바일 스마트폰 정보보호를 위한 DDoS 공격 영향평가=  An Impact Assement of DDoS Attack for Mobile Smartphone Security in Defense Environment/  김병화. 
발행사항 : 서울:  국방대학교,  2011. 
형태사항 : 64 p.;  26 cm. 
일반주기 : 지도교수 이수진 
학위논문주기 : 학위논문(석사) --  국방관리대학원,:  국방정보체계전공,  2011 
언어 한국어
원문
원문보기 : 국방 모바일 스마트폰 정보보호를 위한 DDoS 공격 영향평가 = An Impact Assement of DDoS Attack for Mobile Smartphone Security in Defense Environment
    • 예약 신청
    • 인쇄
    • S도서정보문자발송
    • 서가부재자료신청
    • 보존서고자료신청
    • 우선정리예약
    • 무인예약대출

    예약

    1. 1. 예약현황은 홈페이지 로그인 후 예약 페이지에 확인 가능합니다.
    2. 2. 도착 통보된 예약자료 대출을 원하지 않는 경우에는 예약 현황에서 취소할 수 있습니다.
    3. 3. 기타 문의사항은 도서관에 문의 바랍니다.
    닫기

    무인예약대출

    1. 1. 무인예약대출 현황은 홈페이지 로그인 후 무인예약대출 페이지에 확인 가능합니다.
    2. 2. 무인예약대출자료 대출을 원하지 않는 경우에는 무인예약대출 페이지에서 신청 또는 접수상태인 경우만 취소할 수 있습니다.
    3. 3. 희망대출일은 신청일로부터 최대 1주일 까지 가능합니다.
    4. 4. 희망대출일을 선택하지 않은 경우 대출대기 통보 후 1주일까지 기기에서 대출가능합니다.
    5. 5. 기타 문의사항은 도서관에 문의 바랍니다.
    닫기

    최근 모바일 혁명, 스마트 혁명의 시대라고 불릴 정도로 모바일 기기들의 성능과 기능이 급속하게 발전하고 있다. 이러한 모바일 혁명의 중심에는 스마트폰이 있다. LTE(Long Term Evolution)와 같은 최신 무선 이동통신 기술의 상용화와 더불어 다양한 어플리케이션과 서비스들의 보급으로 인해 스마트폰의 국내 사용자는 2011년 10월 28일을 기준으로 2,000만명을 돌파했다. 종래의 음성통화 중심의 핸드폰에서 벗어나 데이터 통신을 통한 정보검색, 교통, 게임, 금융, 교육, 모바일 오피스 등 ‘종합문화서비스 플랫폼’으로 진화했다. 이에 우리 군에서도 국방분야에서의 스마트폰 활용을 위해 중장기적인 목표를 수립하여 추진하고 있다. 특히 육군에서는 군 어플리케이션 개발 및 앱스토어 구축과 국방 모바일 정보보호체계 구축 시범사업 등, u-실험사업을 통해 국방분야에서의 스마트폰 활용을 준비하고 있다. 향후 이러한 국방분야의 스마트폰 활용요구는 더욱 증대할 것이다. 반면, 군 내에 반입된 스마트폰을 이용한 군사 사진 및 동영상 촬영, 녹음등을 통해 고의적 또는 비고의적인 군사자료의 유출 위험에 노출되어 있다. 이러한 군사자료의 유출 위험은 사용자의 자의적인 보안대책 실천만으로는 근본적인 자료유출의 방지가 어렵고, 모바일 환경의 특성상 다양한 경로를 통한 공격유형이 나타날 수 있다. 더욱이 최근에는 스마트폰 악성코드들의 급증과 더불어 그 공격수법들이 더욱 지능화 되고 있음을 볼 때, 국방분야의 스마트폰 활용에 앞서 보안취약점에 대한 근본적인 기술적 연구가 필요하다.
    따라서 본 논문에서는 국내 점유율이 가장 높은 안드로이드 OS를 바탕으로 보안취약점을 분석하고 이를 이용한 악성코드에 의한 공격모델을 제시한다. 먼저 안드로이드 OS에 대한 보안취약점으로, 오픈 소스에 기반한 개발환경에 따른 보안취약점과 어플리케이션 배포과정에서의 보안취약점, 그리고 과도한 권한 설정으로 인한 보안 취약점으로 분석하였다. 이러한 보안취약점을 이용한 공격모델로서 악성코드 감염에 의한 정보유출 모델과 단말기 장애유발 모델, 그리고 모바일 DDoS 공격모델을 제시하였다. 공격모델 중, 악성코드 감염에 의한 모바일 DDoS 공격모델을 대상으로, Http Get Flooding DDoS 공격을 수행하는 악성코드를 작성하여 안드로이드 에뮬레이터를 이용해 그 실현 가능성을 입증하였다. 실험결과, 웹서버의 CPU 사용율 증가와 가용메모리의 감소현상이 관찰되었고, 수집된 네트워크 패킷의 분석결과 Http Get Flooding 공격이 정상적으로 이루어졌음을 확인할 수 있었다. 이는 동시에 여러 대의 모바일 스마트폰에 의한 DDoS 공격이 수행될 경우, 웹서버의 시스템 자원을 고갈시켜 서비스 불능상태로 빠뜨리는 DDoS 공격이 가능함을 의미한다. 실험 분석결과, 7.7 DDoS 공격시 좀비PC 거의 버금가는 영향력을 미치며, 향후 무선 이동통신 네트워크 기술과 단말기의 성능향상에 따라 더욱 강력한 DDoS공격 도구로 악용되어 주요 정보시스템에 치명적인 보안 위협이 될 것으로 예상된다.
    장차 국방분야에 모바일 오피스와 더불어 전장가시화 및 전장정보공유를 위한 도구로서 스마트폰의 활용이 더욱 증대될 것이다. 이에, 현재 안드로이드 OS가 갖고 있는 보안취약점에 대한 분석과 공격모델의 연구를 통해 향후 보안취약점들을 사전에 보완하고 국방분야에서 활용가능한 안전하고 독자적인 플랫폼 개발을 위한 연구에 도움이 될 것이라 판단된다.

    펼쳐보기


    제1장 서 론

    제1절 연구배경 및 목적

    제2절 연구범위 및 방법


    제2장 관련연구

    제1절 모바일 스마트폰 동향연구

    제2절 국방분야의 모바일 스마트폰 활용 연구

    제3절 모바일 스마트폰의 보안취약점


    제3장 안드로이드 보안취약점 및 공격모델

    제1절 보안취약점 분석

    제2절 안드로이드 보안취약점을 이용한 공격모델


    제4장 실험 및 결과

    제1절 실험 환경구성 및 시나리오

    제2절 실험 및 결과분석


    제5장 결 론


    < 참고문헌 >

    펼쳐보기
    서평쓰기

    서평쓰기

    서평쓰기
    닫기
    태그추가

    태그추가

    닫기

    QR코드

    닫기
    챗봇
    • 도서관 대화형 검색봇 서비스 앤디입니다.