• Title/Summary/Keyword: 웹에서의 정보보호

Search Result 435, Processing Time 0.024 seconds

Solution for Distributed Privacy under Web Environment (웹 환경에서의 분산형 개인정보보호를 위한 솔루션)

  • Kim, Dae-Yu;Kim, Jung-Tae
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2012.05a
    • /
    • pp.672-673
    • /
    • 2012
  • 개인정보란 살아있는 개인에 관한 정보로 성명, 주민등록번호 및 영상을 통하여 개인이 알아볼 수 있는 정보를 말한다. 해당 정보만으로 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것도 포함이 된다. 이러한 개인정보는 개인정보보호 시행령에 따라서 기업 및 기관에서 수집목적과 이용방법 및 폐기방법에 대한 내용을 반드시 이용자의 동의를 받고 있다. 하지만 서비스를 이용하는 사용자들의 부주의로 개인의 정보가 노출되는 경우 발생한다. 이렇게 사용자의 부주의로 발생한 개인정보의 노출로 인하여 사회 공학적, 지능형 사이버 범죄에 이용되는 경우가 발생하는데 이러한 문제를 해결하기 위해서 보안업체에서는 다양한 개인정보보호 솔루션이 개발하고 판매 운영하고 있다. 이 개인정보보호 솔루션들은 단계별로 솔루션을 제공한다. PC, 웹 개인정보보호필터링 방화벽, 서버관련 솔루션이 개발되어있는데 이러한 솔루션들 중에서 웹 개인정보보호 필터링 방화벽 솔루션의 문제점들을 연구하고 해결방안을 제안한다.

  • PDF

A Study on Protection for Web Contents against a Spam-Robot (스팸로봇으로부터 웹컨텐츠 보호에 대한 연구)

  • Yoon, Seung-Hyun;Kim, Chang-Soo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1205-1208
    • /
    • 2004
  • 인터넷의 빠른 성장과 함께 다양한 웹 컨텐츠들이 사용자들에게 서비스되고 있다. 특히 상업적 목적으로 만든 사이트나 사용자들이 많은 컴뮤니티 사이트 같은 경우, 웹 컨텐츠의 정보 가치가 높기 때문에 스팸로봇에 의해 정보가 유출되는 경우가 발생한다. 이는 대부분의 웹컨텐츠가 HTML문서로 작성되어 있어 스팸로봇과 같은 도구들로부터 보안이 취약하다. 본 연구는 스팸로봇으로부터 웹컨텐츠를 보호하기 위해 이미지 보호를 위한 이미지 경로 은닉화 방법을 제시하고, 텍스트와 전자우편 메일을 보호하기 위한 방법을 제시한다.

  • PDF

Personal Information Protection System for Web Service (인터넷 웹에서의 개인정보보호 시스템 구현)

  • Hwang, Ho-Young;Kim, Nam-Yun
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • v.11 no.6
    • /
    • pp.261-266
    • /
    • 2011
  • Recently, Internet web services including bulletin board of companies, public intuitions, or governments became the main ways of personal information leakage. However, it is hard to succeed to detect personal information and protect it from leakage manually by system administrators, because the number of web boards and attached files is so huge. Therefore, automatic scanning and filtering methods are needed to protect personal information like resident registration numbers from unexpected exposure. To do this, we developed a novel and advanced web security system for automatic personal information scanning and filtering.

패스워드 매니저의 보안성 분석

  • Kim, Soolin;Kim, Hyoungshick
    • Review of KIISC
    • /
    • v.28 no.1
    • /
    • pp.36-42
    • /
    • 2018
  • 사용자는 비밀번호를 외워야하는 불편함을 줄이고 로그인 과정을 편리하게 이용하기 위해 패스워드 매니저를 사용한다. 패스워드 매니저는 크게 브라우저 기반의 패스워드 매니저와 웹 기반의 패스워드 매니저로 나눌 수 있다. 브라우저 기반의 패스워드 매니저의 경우 로컬에 사용자의 계정 정보와 암호화 키를 저장하기 때문에, 비밀번호 복구 프로그램을 사용하거나 간단한 코드를 이용하여 사용자의 계정 정보를 평문 형태로 추출할 수 있다. 로컬에 저장하는 브라우저 기반의 패스워드 매니저와 달리 웹 기반 패스워드 매니저는 웹을 기반으로 실행된다. 웹 기반 패스워드 매니저는 암호화 키를 웹 서버에 저장하기 때문에, 로컬 기반의 패스워드 매니저에 비해 키 노출 우려가 적다. 하지만 웹 기반이기 때문에 공격자가 웹 취약점을 이용하면 사용자의 정보가 누출될 위험성이 있다. 본 논문에서는 사용자의 편의성을 개선하고자 사용되는 패스워드 매니저를 브라우저에서 사용되는 브라우저 기반 패스워드 매니저와 웹에서 사용되는 웹 기반 패스워드 매니저로 분류하고 각 패스워드 매니저가 사용자의 계정 정보를 저장 및 관리하는 방법을 분석하고, 해당 패스워드 매니저들에서 발생 가능한 취약점에 대해 조사하였다.

웹 서버 보안, 휘파람을 불자

  • 한국정보보호진흥원
    • 정보보호뉴스
    • /
    • s.134
    • /
    • pp.14-18
    • /
    • 2008
  • KISA가 웹 서버 보안강화를 위한 웹쉘(WebShell) 탐지 프로그램 '휘슬(WHISTL)'을 일반 기업에 보금한다고 밝혔다. KISA 인터넷침해사고대응지원센터가 침해사고 예방과 대응을 위해 자체적으로 개발해 사용하던 탐지 프로그램인 휘슬은 기존 프로그램을 기업 서버 관리자가 편리하게 사용할 수 있도록 보완해 재배포하는 것이다. 기업 서버 관리자에게 편리함을 안겨 줄 휘슬의 주요 기능을 살펴보자.

  • PDF

Privacy Protection and Anonymity Services for the WWW (WWW에서 프라이버시 보호와 익명성 제공)

  • 박영호;이경현
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2000.11a
    • /
    • pp.518-521
    • /
    • 2000
  • WWW(World Wide Web)이 인터넷 사용영역의 대부분을 차지하면서 웹을 이용한 전자상거래가 인터넷의 새로운 활동영역으로 등장하였다. 이와 함께 마케팅 차원에서 웹 사용자들에 대한 신상정보와 개인성향에 대한 정보를 요구하는 사이트가 증가하고 있고, 이로 인해 점차 웹 사용에 대한 개인 프라이버시 보호와 익명성 제공에 대한 관심이 증가하고 있다. 하지만 현재의 HTTP 혹은 WWW의 구조는 부가적인 메커니즘이 없이 개인의 프라이버시 보호나 익명성 같은 서비스를 거의 제공해주지 못하고 있다. 본 논문에서는 현재 WWW에서 프라이버시 보호와 익명성을 제공하기 위한 기법들을 살펴본다.

  • PDF

The Threat Analysis and Security Guide for Private Information in Web Log (웹 로그 데이터에 대한 개인정보 위협분석 및 보안 가이드)

  • Ryeo, Sung-Koo;Shim, Mi-Na;Lee, Sang-Jin
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.19 no.6
    • /
    • pp.135-144
    • /
    • 2009
  • This paper discusses an issue of serious security risks at web log which contains private information, and suggests solutions to protect them. These days privacy is core information to produce value-added in information society. Its scope and type is expanded and is more important along with the growth of information society. Web log is a privacy information file enacted as law in South Korea. Web log is not protected properly in spite of that has private information It just is treated as residual product of web services. Many malicious people could gain private information in web log. This problem is occurred by no classified data and improper development of web application. This paper suggests the technical solutions which control data in development phase and minimizes that the private information stored in web log, and applies in operation environment. It is very efficient method to protect private information and to observe the law.

A Web application vulnerability scoring framework by categorizing vulnerabilities according to privilege acquisition (취약점의 권한 획득 정도에 따른 웹 애플리케이션 취약성 수치화 프레임워크)

  • Cho, Sung-Young;Yoo, Su-Yeon;Jeon, Sang-Hun;Lim, Chae-Ho;Kim, Se-Hun
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.22 no.3
    • /
    • pp.601-613
    • /
    • 2012
  • It is required to design and implement secure web applications to provide safe web services. For this reason, there are several scoring frameworks to measure vulnerabilities in web applications. However, these frameworks do not classify according to seriousness of vulnerability because these frameworks simply accumulate score of individual factors in a vulnerability. We rate and score vulnerabilities according to probability of privilege acquisition so that we can prioritize vulnerabilities found in web applications. Also, our proposed framework provides a method to score all web applications provided by an organization so that which web applications is the worst secure and should be treated first. Our scoring framework is applied to the data which lists vulnerabilities in web applications found by a web scanner based on crawling, and we show the importance of categorizing vulnerabilities according to privilege acquisition.

금융정보를 탈취하는 파밍 악성코드 분석 및 대응방안

  • Lee, Sebin;Lee, Jio;YOUM, Heung Youl
    • Review of KIISC
    • /
    • v.27 no.3
    • /
    • pp.48-53
    • /
    • 2017
  • 최근 많은 사용자가 인터넷을 통해 수많은 웹페이지에 접속하고 정보를 수집하면서 인터넷의 사용량이 증가한 만큼 악성코드에 감염될 확률은 증가하고 있다. 공격자들은 웹을 통해 사용자들의 정보탈취를 목적으로 악성코드를 유포하는데 그 중 파밍 (pharming) 악성코드를 통해 금융정보 탈취를 하고 있다. 파밍 악성코드에 감염된 사용자들은 웹페이지에 접속시 원래 페이지가 아닌 공격자가 만든 파밍 페이지로 유도되어 금융정보 및 공인인증서가 유출된다. 유출된 금융정보를 통해 사용자들은 심각한 금전적인 피해가 발생할 수 있다. 본 논문에서는 최근 파밍 악성코드를 통해 금융정보를 유출하는 방법에 대해 분석하고 대응방안을 제시한다.

The Design and Implimentation of Contents Monitoring System based on Web (웹 기반의 컨텐츠 감시 시스템 설계 및 구현)

  • Kim, Young-Sun;Oh, Sang-Yeob;Jang, Deog-Chul
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05a
    • /
    • pp.51-54
    • /
    • 2003
  • 인터넷 사용이 보편화되면서 웹을 통한 광고, 사이버 쇼핑, 인터넷 뱅킹 등 다양한 서비스가 네트워크를 이용하여 제공되면서 웹 보안에 대한 필요성이 증가하고 있다. 또한, 시스템을 다양한 유형의 해킹 위협과 외부의 불법적인 침입으로부터 정보자산의 보호를 위한 감시시스템을 요구하게 된다. 본 논문의 웹 침입 탐지 도구는 웹에 대한 개별적인 모니터링을 통해 소요되는 자원 및 인력의 손실을 방지할 수 있도록 하여 보안 수준을 향상시켜는 것이다. 웹 감시 시스템은 웹 환경에서의 보안 취약성과 정보 노출에 대한 문제점의 원인을 분석하고 보안의 빠른 지원을 결정하기 위해서 모니터링을 이용하여 정보 보안 취약성과 정보 노출을 보호하는데 그 목적이 있다.

  • PDF