MARC 닫기
00879nam 2200193 c 4500
000003905335
20160519161029
080324s2007 ulk 000 kor
▼a 211070
▼c 211070
▼l DM0000004818
▼f DM
▼v 20062611
▼a 393.8
▼2 4
▼a 393.8
▼b 국384ㅅ
▼c 20062611
▼a 문영주
▼a 모바일 웹 2.0 어플리케이션 취약점 및 대응방안에 관한 연구=
▼x Study on the vulnerability of web application and countermeasure in the Mobile Web 2.0/
▼d 문영주.
▼a 서울:
▼b 국방대학교,
▼c 2007.
▼a 52p.;
▼c 26cm.
▼a 이수진
▼a 석사, --
▼b 국방대학교 대학원,:
▼c 전산정보,
▼d 2007
▼a 모바일
▼a 웹2.0 환경
▼a 모바일 웹 2.0환경
▼a 어플리케이션
▼a 취약점
▼a 해킹 가능성
▼a 보안 취약점
▼a 정보보호
▼a 대응방안
▼a MOBILE
▼a WEB 2.0
▼a MOBILE WEB 2.0
▼a APPLICATION
▼a VULNERABILITY
▼a INFORMATION SECURITY
▼a 이수진
▼a 석사논문
▼a 학위논문
▼a 석사학위논문
▼a 전산정보
▼a (군대학) 학위논문
최근 와이브로(WiBro : Wireless Broadband), HSDPA(High Speed Downlink Packet Access)등 이동통신 기술의 발달과 모바일 기기의 성능 향상으로 인해 유선 환경의 웹은 모바일 웹 환경으로 변화하고 있다. 모바일 웹은 ‘웹 2.0’의 변화 양상과 함께 ‘모바일 웹 2.0’ 환경으로 진화하고 있으며, 기술의 발전과 더불어 사용자의 요구사항을 구현하는 도구로서 모바일 전자결재, 위치기반 서비스, 모바일 RFID, 모바일 헬스케어(Healthcare)등의 서비스로 활용되어 우리사회 전반에 깊숙이 관여하게 되었다.
국방 분야에서도 네트워크 중심전(NCW : Network Centric Warfare) 환경과 같은 미래전장에 대한 준비를 위해 모바일 웹 2.0 환경에 대한 관심이 높아지고 있다. 모바일 기술은 mRFID를 이용한 군수지원, 무인감시체계, 특수작전에 투입되는 소규모 부대 간의 전술 통신망 구성 등 다양한 모습으로 국방 분야에 활용 될 것이다.
그러나 모바일 웹 2.0 환경의 확대와 더불어 개인정보 유출, 해킹, 바이러스 등 역기능적 피해 또한 증가되고 있다. 실제로 모바일 환경을 대상으로 하는 바이러스가 꾸준하게 증가하는 등 유선 환경에서 나타나는 악의적인 보안 위협요소들이 모바일 환경에서도 나타나고 있다.
2007년 OWASP(The Open Web Application Security Project)에서 발표한 웹 어플리케이션 취약점은 모바일 웹 환경에서도 대부분 나타날 수 있다고 판단되며, 실제로 모바일 단말기를 대상으로 하는 악성파일들은 현재까지 370개 이상이 보고되어 모바일 웹 2.0 환경이 해커들에게 주요 공격 대상이 되고 있음을 알 수 있다.
이처럼 기존 웹 환경에서 나타나는 취약점이 모바일 웹 2.0 환경에서도 나타날 수 있다는 사실은 모바일 웹 2.0 환경 구축과 활용 시 중요한 보안 고려요소로서 작용할 것이다.
따라서 본 논문은 모바일 웹 2.0 환경에서 유선 환경의 웹 취약점을 이용한 공격 가능성에 대해 알아보기 위해 모바일 웹 환경에서도 핵심적인 위협요소로 작용 할 것으로 예상되는 크로스 사이트 스크립팅(XSS), SQL 인젝션 취약점, 악성파일 실행 공격에 대해 분석하여, 모바일 운영체제별 에뮬레이터와 실제 모바일 단말기 기반의 실험을 통해 증명하고, 이에 따른 대응방안을 제안하였다.
실험결과에서 XSS 공격, SQL 인젝션 등 기존의 유선 웹 환경의 보안 취약점을 이용한 해킹 공격이 모바일 웹 2.0 환경에서도 동일하게 나타났으며, 모바일 단말기가 공격도구로서의 역할을 수행할 수 있고, 또한 해킹에 대한 공격대상이 될 수 있음을 확인하였다.
그러나, XSS 공격의 경우에는 모바일 웹 브라우저의 차이에 따라 다른 실험결과를 나타내었다. 이는 XSS 취약점에 대한 공격은 웹 어플리케이션 뿐 아니라 모바일 웹 브라우저의 취약점이 공격 요소로 작용 된다는 것을 알 수 있다.
웹 어플리케이션 취약점에 대응하여 안전한 모바일 웹 2.0환경의 구축을 위해서는 기존 웹 취약점에 대한 대응방안을 적용하면서도 모바일 웹 2.0 환경에 맞추어 모바일 장비용 백신, 모바일 IDS 등에 대한 대응방안이 연구되어 져야 할 것이다.
이러한 연구결과는 모바일 웹 2.0 환경이 우리 사회에 적용되었을 때 발생할 수 있는 보안문제의 해결은 물론 우리 군의 NCW 전장 환경에서 신뢰할 수 있는 정보의 유통 및 활용에 기여할 뿐만 아니라 탄력적이며 안전한 모바일 웹 2.0 환경 구축을 위한 보안정책을 수립 하는데 있어서 중요한 자료로 활용 될 수 있을 것이다.
권 호 :
발행년 : 2007
발행처 : 국방대학교
서 명 : 모바일 웹 2.0 어플리케이션 취약점 및 대응방안에 관한연구
제 1 장 서 론
1.1 연구배경 및 목적
1.2 연구범위 및 방법
제 2 장 모바일 웹 2.0
2.1 모바일 웹 2.0 개요
2.2 모바일 웹 2.0의 주요 기술
2.3 모바일 웹 표준화 동향
제 3 장 모바일 웹 2.0 보안 취약점
3.1 기존 웹 어플리케이션의 보안 취약점
3.2 모바일 웹 2.0 환경에서의 보안 취약점
3.3 취약점을 이용한 공격 시나리오
제 4 장 실험 및 결과
4.1 실험 환경
4.2 에뮬레이터를 이용한 실험 및 결과
4.3 모바일 단말기를 이용한 실험 및 결과
4.4 결과 분석 및 대응방안
제 5 장 결 론
군인과 국가 : 민군관계의 이론과 정치
390.133 헌191ㄱ허
군사학개론 = Introduction to Military Studies
390 군484ㄱ
한국의 군사조직 = Korea's military organization
391.21 민968ㅎ
군사학 연구방법론 = Research methods in military studies
390.073 군484ㄱ
전쟁론 / 전면개정판
392.1 클583ㅈㄹ김
AI 시대, 전쟁의 미래
392.17 도727ㅇ유
AI 국방 혁명 : 미래전쟁의 킬러코드가 바뀐다
392.17 김149ㅇ
인사이트 6·25 : 요즘 사람들을 위한 6·25 전쟁사
392.1911 이151ㅇ
新 예비전력의 이론과 실제 증보개정[실은 2판]
391.4 이539ㅅ
첨단과학기술군 : 병역자원 급감 상쇄전략
391.1 조721ㅊ
서평쓰기