웹 브라우저 기반 악성행위 탐지 시스템(WMDS) 설계 및 구현

Vol. 22, No. 3, pp. 667-678, 6월. 2012
10.13089/JKIISC.2012.22.3.667, Full Text:
Keywords: malicious link, web application vulnerability, client honeypot, Dynamic Analysis
Abstract

악성코드 유포자들은 웹 어플리케이션 취약점 공격을 이용해 주로 악성코드를 유포한다. 이러한 공격들은 주로 악성링크를 통해 이루어지며, 이를 탐지하고 분석하는 연구가 활발히 이루어지고 있다. 하지만, 현재의 악성링크 탐지 시스템은 대부분 시그니처 기반이어서 난독화 된 악성링크는 탐지가 거의 불가능하고 알려진 취약점은 백신을 통해 공격을 사전에 방지 할 수 있지만 알려지지 않은 취약점 공격은 사전 방지가 불가능한 실정이다. 이러한 한계점을 극복하기 위해 기존의 시그니처 기반 탐지 방법을 지양하고 행위기반 탐지 시스템에 관한 연구가 이루어지고 있다. 하지만 현재 개발된 탐지 시스템은 현실적으로 제약사항이 많아 실제로 활용하기에는 한계가 있다. 본 논문에서는 이와 같은 한계를 극복하고 탐지 효율을 높일 수 있는 새로운 웹 브라우저 기반 악성행위 탐지 시스템인 WMDS (Web-browser based Malicious behavior Detection System)를 소개 하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
Y. Lee, D. Jung, S. Jeon and C. Lim, "Design and Implementation of Web-browser based Malicious behavior Detection System(WMDS)," Journal of The Korea Institute of Information Security and Cryptology, vol. 22, no. 3, pp. 667-678, 2012. DOI: 10.13089/JKIISC.2012.22.3.667.

[ACM Style]
Young-Wook Lee, Dong-Jae Jung, Sang-Hun Jeon, and Chae-Ho Lim. 2012. Design and Implementation of Web-browser based Malicious behavior Detection System(WMDS). Journal of The Korea Institute of Information Security and Cryptology, 22, 3, (2012), 667-678. DOI: 10.13089/JKIISC.2012.22.3.667.