A Study of Secure Client System with HVA(High Value Asset)

HVA를 이용한 안전한 클라이언트 시스템 연구

  • Park, Jae-kyung (Dept. of Information Security, Korea Polytechnics College) ;
  • Kim, Young-Ga (Dept. of Information Security, Korea Polytechnics College) ;
  • Lee, Hyung-Su (Dept. of Information Security, Korea Polytechnics College)
  • 박재경 (한국폴리텍대학 서울강서캠퍼스 정보보안과) ;
  • 김영자 (한국폴리텍대학 서울강서캠퍼스 정보보안과) ;
  • 이형수 (한국폴리텍대학 서울강서캠퍼스 정보보안과)
  • Published : 2018.07.13

Abstract

본 논문에서는 기존의 클라이언트 서버 환경에서 해킹에 취약한 구조를 개선하고자 새로운 형태의 클라이언트 서버 환경을 제안한다. 서버 측에는 기존의 웹 서버를 클라이언트 측으로 내려서 클라이언트가 필요한 데이터 만을 전달하는 방식으로 서버에 웹 공격 자체가 이루어질 수 없는 구조를 제안한다. 이를 통해 기존의 서버가 해킹을 당해 악성코드를 유포하고 서버의 데이터를 해킹하는 문제를 완전히 차단할 수 있음은 물론 클라이언트 PC에 악성코드가 감염되어도 서버에는 여향을 미치지 않는 새로운 패러다임을 제시하고자 한다. 본 논문에서는 클라이언트 측에 USB형태의 BBS(Big Bad Stick) 하드웨어를 통하여 제안하는 환경을 검증하고 서버 측의 보안장비와의 암호화 통신을 통해 안전한 서비스가 제공됨을 증명하여 본 연구가 새로운 보안성을 갖춘 시스템임을 보인다.

Keywords