Enterprise-Data Leakage Prevention in BYOD
Data leakage accidents are more likely to happen in BYOD(bring your own device) by unintentional but careless employees. We present a new data leakage prevention method that can find any file in employees’ devices containing confidential contents stored in the company’s cloud server. We propose an innovative file comparison algorithm that not only estimates Jaccard containment as accurate as traditional algorithms, but also save computational resources by orders of magnitude. The proposed scheme processes only a fixed number of bytes over any file of any size. This distinguished feature allows mobile devices to save an unprecedented amount of resources; experiments show that the operational cost is reduced to 1/10,000 of the rival schemes, and the volume of network traffic to 1/256.
정보유출방지는 기업과 클라우드 서비스 업체들이 해결해야 할 가장 기본적인 보안 문제이다. 최근 많은 기업들이 BYOD환경을 채택하고 실현함으로써, 기업정 보 유출에 대한 문제가 더욱 심각해지고 있다. 특히 직원의 부주의로 인한 기밀 유출사고의 비중이 높아지면서 기밀유출을 사전에 차단시킬 수 있는 다양한 기 술의 연구개발이 요구되고 있다. 본 논문에서는 BYOD환경에서 직원의 모바일 디바이스 안에 기밀 정보가 포함되어있는지 탐지해내는 새로운 스캐닝 기술을 제안한다. 제안하는 알고리즘을 사용하면, 서버에 비해 하드웨어 리소스가 빈약 한 모바일 디바이스에서도 서버의 컴퓨팅 자원을 최대한 활용하여 효율적으로 자체 스캐닝 작업 수행이 가능해진다. 그리고 해시함수와 자카르드 컨테인먼트 (Jaccard containment)값 측정 기반으로 알고리즘이 동작하기 때문에, 스캐닝 작업이 수행되더라도 직원의 프라이버시를 보호하면서 기밀 유출을 탐지할 수 있다. 또한 통계적 이론을 활용한 샘플링과 확률모델을 접목시켜 네트워크 트래 픽 규모를 줄이고, 적은양의 샘플로 기밀 유출을 탐지할 수 있다.
Ⅰ. 서론
Ⅱ. 연구배경
Ⅲ. BYOD 정보유출 방어 기술
Ⅳ. 실험 및 검증
Ⅴ. 관련 연구
Ⅵ. 결론
[부록 A]
[부록 B]