earticle

논문검색

공격시스템을 위한 보안-역-공격공학 생명주기 모델과 공격명세모델

원문정보

Security-Reverse-Attack Engineering Life-cycle Model for Attack System and Attack Specification Models

김남정, 공문수, 이강수

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Recently, as cyber attacks have been activated, many such attacks have come into contact with various media. Research on security engineering and reverse engineering is active, but there is a lack of research that integrates them and applies attack systems through cost effective attack engineering. In this paper, security - enhanced information systems are developed by security engineering and reverse engineering is used to identify vulnerabilities. Using this vulnerability, we compare and analyze lifecycle models that construct or remodel attack system through attack engineering, and specify structure and behavior of each system, and propose more effective modeling. In addition, we extend the existing models and tools to propose graphical attack specification models that specify attack methods and scenarios in terms of models such as functional, static, and dynamic.

한국어

최근 사이버공격이 활성화됨에 따라 이러한 많은 공격사례들이 다양한 매체를 통해 접해지고 있다. 사이버공격에 대한 보안공학이나 역공학에 대한 연구는 활발하지만, 이들을 통합하고 비용효과적인 공격공학을 통해 공격시스템을 연계하여 적용시킨 연구는 부족하다. 본 논문에서는, 보안강화형 정보시스템을 보안공학적으로 개발하고, 역공학을 통해 취약점을 식별한다. 이 취약점을 이용하여 공격공학을 통해 공격시스템을 구축하거나 리모델링하는 생명주기모델을 비교·분석하여 각 시스템의 구조 및 행동을 명세화하고, 더욱 실효성 있는 모델링을 제안한다. 또한, 기존의 모델·도구를 확장하여 공격방법 및 시나리오를 기능적, 정적, 동적과 같은 모델의 관점에서 명세하는 도형적 공격명세모델을 제시한다.

목차

요약
 Abstract
 1. 서론
 2. 보안-역-공격공학 생명주기 모델
  2.1 보안 공학
  2.2 보안 역공학
  2.3 공격 공학
 3. 도형적 공격명세 모델
  3.1 UML 기반 모델
  3.2 구조기반 모델
  3.3 흐름기반 모델
  3.4 통합형 모델
 4. 분석 및 평가
  4.1 기존 보안생명주기 모델과의 비교
  4.2 공격명세 모델의 분석
 5. 결론
 ACKNOWLEDGMENTS
 REFERENCES

저자정보

  • 김남정 Nam-Jeong Kim. 한남대학교 컴퓨터공학과
  • 공문수 Mun-Soo Kong. 한남대학교 컴퓨터공학과
  • 이강수 Gang-Soo Lee. 한남대학교 컴퓨터공학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,200원

      0개의 논문이 장바구니에 담겼습니다.