• 검색 결과가 없습니다.

연구 인프라 지원

문서에서 R&D연구결과보고서 (페이지 16-0)

Ⅱ. 사업수행 지원실적

2. 연구 인프라 지원

가. 연구공간 지원

o 개발 및 현장연수를 위해 아래와 같은 연구공간을 활용함

- 실험실에서 연구개발을 위해 자체 서버와 신규서버를 구입하여 활용함

구분 시설명 활용용도 사진

주관대학 컴퓨터네트워크실험실 연구개발 및 실험

참여기업 ㈜에이텍정보기술

부설연구소 연구개발

나. 연구기자재, 시제품 구입/제작 현황

o 신규 구입내역

(단위 : 원) NO 기자재 및

시제품명 규격 수량 구입(설치)년월 활용용도 설치장소 소요금액

1 Intel Xeon Server System

Linux Server

System 1 2013. 9. 30 사용자보안훈련시스템 개발 및 실험

한남대학교 컴퓨터네트워크

실험실

4,500,000

【신규구매 기자재/시제품 사진】

7,500,000 100

라. 대학의 행정적․제도적 지원실적

o 본 과제 수행을 통해 나온 결과물로 주관기관의 교원업적 및 성과를 통해 업적평가 반영

- 국제학술대회 게제 논문에 대한 교원실적 반영

o 전문세미나 및 국제학술대회 지원으로 최신 정보보안 트랜드 확보 지원 - 국제학술대회 2회 참석

- 국내전문보안세미나 2회 참석

인력양성 성과

- 칼리리눅스를 활용한 SET(Social Engineering toolkit)을 이용한 해킹 방법 및 정보보안 대처 방안 연구

13.06.01 ~ 14.01.03 하/동계

방학 2주씩 180 미취업

13.06.01 ~ 14.01.03 하/동계

방학 2주씩 180 미취업

이재필 ○ 네트워크프로그래밍과 소켓 프로그래밍

㈜에이텍정보기술 부설연구소

13.06.01 ~ 14.01.03 하/동계

방학 2주씩 180 미취업

13.06.01 ~ 14.01.03 하/동계

방학 2주씩 180 미취업

13.06.01 ~ 14.01.03 하/동계

방학 2주씩 180 미취업

계 900

었는데, 이번 프로젝트를 통해 학부 때 익혔던 실무 코딩과 학교에 선 알수 없었던 실무 해킹 기법 등을 익혔다.

- 연구실에서 단순한 연구과제활동 뿐만 아니라 현장실무 실습을 통 해 더욱 발전하는 느낌을 받았다.

김영혁 김창

균 과장

○ 수행연구분야

- TCP/IP 프로토콜과 실무 소켓 프로그래밍에 대해 익힘 - 이러한 통신망에 대한 정보보안 기법과 실무 기술 습득 - 기업형 프로젝트 수행방법 익힘

○ 참여소감

- 프로그래밍에 대해 학교에서 배운 기본적인 내용과 과제수행을 위 해서만 작업을 하고 했는데 이번기회에 현장 실무를 위한 프로그래 밍을 확실히 습득하였다.

- 프로젝트에서 원하는 기능을 구현하였고, 디자인이 바뀜에 따라 이 에 맞추어 다시 코딩할 수 있는 능력도 길렀다.

- 현장실무를 위해 애써주신 멘토분들에게 감사하다는 말을 하고 싶 다.

이재필 전영

일 과장

○ 수행연구분야

- 실무 네트워크 프로그래밍 연구 - 실무 소켓 및 TCP, UDP 연구 - 멀티쓰레드 기법 사용

- 실무업무수행 기법

○ 참여소감

- 많은 것을 배우고 깨달을 수 있었던 좋은 기회였다. 많이 부족했던 나에게 항상 친절하게 대해주시고, 많은 것을 배울 수 있게 도와 주 셨던 에이텍정보기술의 모든분들과 멘토님께 깊은 감사를 드린다.

이재광 이선

우 부장

○ 수행연구분야

- 암호의 강도 및 세기 연구 - 대칭 암호와 블록암호모드 - 공개키 암호 연구

- 디지털 서명 연구

다. 멘토별 학생 현장연수시 지도내역

- SET(Social Engineering Toolkit): 모듈 및 공격기법 연구 - Metasploit Browser 기법 연구

부장 이선우

- VFS(Virtual File System) 연구

- 입출력아키텍처, 드라이버 시스템 연구 - 디스크 및 페이지 캐시 연구

라. 현장연수 운영 효과 o 학생 및 대학의 운영효과

- 단순학부가 아닌 대학원생의 중소기업에서의 역할 및 방향 설정 - 지방대 대학원생의 취업경쟁력 강화

- 실무 능력 습득 및 사회 적응능력 향상 - 사회요구 지식 파악 및 능력향상

- 대학에서 할 수 없는 현장중심 교육을 통한 교육환경확대 효과 - 산학협력 활성화

- 대학경쟁력 향상

2. 수혜․배출실적

3. 참여학생 역량 및 만족도

이 되었다.

다. 기타 인력양성 성과

o 중소기업 및 산학협력 운영효과

- 산학협력 활성화를 통한 기업 인력 부족 해결 - 대학의 중소기업 인지도 제고

- 대학원생 및 학과의 중소기업 인지도 제고 및 향상 - 인성, 기술 습득능력의 사전검증을 통해 우수인재 채용 - 사전 실무능력 습득을 통한 2중 실무 능력 교육 불필요 - 생산성 증대

산학협력 성과

1. 산학협력 추진실적

가. 산학협력 추진체계

나. 산학협력 세부내역

o 산학협력 연구진척 점검 회의개최

일시 회의내용

2013. 7. 15 개인 사용자 보안 훈련 시스템 개발에 대한 킥 오프 미팅 2013. 7. 19 개인 사용자 보안 훈련 연구개발 환경설정 미팅

2013. 7. 22 사회공학적 메일공격에 대한 분석

2013. 9. 3 개인 사용자 보안 훈련 시스템 개발에 대한 예정사항 미팅 2013. 9. 23 개인 사용자 보안 훈련 시스템 개발 미팅점검

2013. 10. 14 개인 사용자 보안 훈련 시스템 개발 미팅

o 전문가 초청 세미나 개최

2014. 3. 3 Monitoring & Reporting Web 수행 진도보고 2014. 3. 5 Monitoring & Reporting Web 수행 진도보고 2014. 3. 12 Reporting Web 완료 및 TestBed 구축 회의 2014. 3. 13 Monitoring & Reporting Web 수행 결과 보고 2014. 3. 19 TestBed 구축 문제점 점검 및 진행사항 회의

2013. 6. 24 실무자바 기본개념 2013. 7. 8 TCP/IP프로토콜 스택

2013. 12. 17 SET(Social Engineering Toolkit):

사회공학기법 기본 개념 2014. 1. 3 관용 암호 방식 2013. 12. 18

SET(Social Engineering Toolkit):

사회공학기법(칼리리눅스), 모듈 설명

2014. 1. 6 관용 암호 방식을 이용한 기밀성

2013. 12. 19 Create a Social-Engineering

Template 2014. 1. 7 공개키 암호 2013. 12. 20 Social-Engineering Template 소개 2014. 1. 8 인증과 디지털 서명 2013. 12. 23 Metasploit Browser Exploit Method 2014. 1. 9 침입자, 바이러스 및 웜 2013. 12. 24 Credential Harvester Attack

Method 2014. 1. 10 암호 알고리즘 2013. 12. 26 set-web 2014. 1. 13 인증과 키교환 2013. 12. 27 Fast-Track Penetration Testing 2014. 1. 14 전자우편 정보보호 2013. 12. 30 Fast-Track Penetration Testing(2) 2014. 1. 15 네크워크 관리 정보보호

이재필 학생 이재광 학생 2014. 1. 21 I/O멀티플렉싱(Multiplexing) 2014. 1. 20 난수 2014. 1. 22 고급 입출력 함수 2014. 1. 21 PGP

2014. 1. 23 Multicast & Broadcast 2014. 1. 22 SSL TLS

o 최신 기술 트랜드 및 학술정보 파악을 위한 국제학술대회 참석

o 실무 보안 솔루션 및 정보보안전문가 동향 파악을 위한 정보보안전문 세미나 참석

일시 참석인원 국제학술대회 명

2013. 10. 25 김영혁, 이재필 The 1st International Conference on Digital Policy &

Management(ICDPM 2013) 2013. 12. 17 ~ 20 이재광, 남궁현

The 8th KIPS International Conference on Ubiquitous Information Technologies and Applications (CUTE 2013)

일시 참석인원 세미나 내용

2013. 10. 15 남궁현, 임일권

Appsec 2013 fall conference:

모바일보안, 그리고 최근 이슈가 되고 있는 APT 보안등의 최신 보안 트랜드

2013. 10. 23 남궁현, 이재필, 김영혁

안랩 융합 보안 전략 컨퍼런스 (Ahnlab ISF 2013):

기업, 공공기관 IT 관리자 및 보안담당자를 대상으로 하는 융합 보안 콘퍼런스

다. 산학협력 효과

o KISIA, KDCA 2013 국내 정보보호산업 실태조사 자료에 의하면, 정보보호 관련 기업체는 전국 618개 기업 중 379개(61.3%)가 서울, 239개(38.7%)가 서울 외 지역 으로써, 정보보호 관련 기업의 약 40%가 지방에 포진되어 있음

o 그러나 정보보호 산업 인력의 수를 살펴보면 2013년 기준 총 34,707명으로, 서울 소재 기업이 지방의 기업보다 평균 58.8명을 더 보유하고 있어 인력 편중이 매우 심각한 실정

o 본 과제 수행을 통해 숙련도와 실무 경험을 갖춘 고급 보안 인력의 육성 및 활용 이 가능해 짐

- 고급 보안인재 양성의 어려움은 기업이 요구하는 교육이 이루어지지 않고, 지역 편중에 따른 보안인재 양성 과정 불균형이 큼

- 그리하여 본 과제 수행을 통해 기업이 요구하는 설계, 개발, 검증/테스트 등 고 급 기술을 습득을 통한 고급 인재 확보가 가능해 짐

o 기업에서는 전문적 연구활동에 무리가 있었음

- 산학협력을 통해 최신 연구동향 및 통계 자료 확보가 가능

- 또한, 기업 자체적으로 전문적인 학술실적 확보가 힘들기 때문에, 본 과제 수행 을 통해 실적 확보 가능해 짐

라. 기타 산학교류 실적

o 해당사항 없음

2. 참여기업 만족도

연구개발 성과

3. Monitoring &

Reporting Web 개발

- 대상자 Mail, 전송/수신 첨부파일 실행여부 등의 상황분석

○ Agent 시스템 개발

- 훈련 대상 Host 내 설치 해 훈련 대상이 Mail을 삭제/미확인/미신고 여부

[그림 27] Agent System 개념도

- 정보 수집 등의 동작을 수행할 Agent 시스템 개발

○ Monitoring & Reporting Web

- 수행 결과에 대한 확인과 정보/통계 Reporting

[그림 28] 수행 결과 모니터링 웹 개념도

○ Test Bed 시험 평가

- 최종 개발 결과에 대한 시험평가를 수행하고, 관리자/평가자/대상자의 사용 매 뉴얼을 작성

○ 전체 시스템 구조 설계

- Center 시스템, Monitoring & Reporting Web 시스템, 사용자 Agent 시스템 등 전체 시스템 구조 설계 및 개발

- 표준화된 전체시스템을 설계하고 각 시스템 역할을 분명히 하여 유지 보수 및

개발에 용이하게 설계

○ 사회공학적 공격기술 연구

- 현재 이메일을 통한 공격은 그 수법이 더욱 교활하고, 치밀하게 이루어지고 있 므로, 다양한 사회공학적 공격 연구로 이메일 사회공학적 공격을 훈련시스템에 적용

- 당초 목표: 훈련을 위한 Mail 발송과 처리, 훈련 홈페이지 동작, Agent 관리 기 능

나. 구현된 모의훈련 시스템

1) Center, Agent, Monitoring & Reporting Web 시스템의 구현

○ 시스템 접속을 위한 관리자 로그인 페이지 화면

○ 모의훈련 시스템 전체 화면

- ‘모의훈련 생성’, ‘모의훈련 실행’, ‘모의훈련 결과’, ‘관리’로 메뉴가 구성되어 있 으며 관리 메뉴에서는 ‘훈련생 관리’, ‘관리자 관리‘, ’이미지 수정‘, ’홈페이지 기 록‘, ’메뉴얼‘로 하부메뉴가 구성

○ 훈련을 위한 훈련생 관리 페이지 화면

- 부서, 훈련생 이름, 전화번호, 이메일을 입력하여 공공기관이나 학교, 기업 등의 훈련생 등록과 관리 수행

********

○ 모의훈련을 위한 메일 발송 및 가상 피싱메일 생성을 위한 모의훈련 생성 화면

- 모의훈련 타이틀, 발송메일 제목, 훈련기관, SMTP, 발신자 e-mail, 컨텐츠(사회 공학적 공격 방식으로 작성)

○ 모의훈련을 위한 메일 발송 및 가상 피싱메일 생성을 위한 모의훈련 생성 화면(계속)

- 감염페이지(가상 모의 피싱 사이트 생성 가능), 결과페이지(신고 및 감염페이지 접속 후 사후처리 컨텐츠 입력가능), 메일첨부(가상악성코드 첨부가 가능) 작성

○ 모의훈련 실행 화면

- 훈련기간과 훈련생이 올바르게 입력이 끝나면 위의 그림 우측 하단의 화살표를 클릭하여 훈련 수행

○ 모의훈련 결과 화면

- 훈련생을 대상으로 모의훈련 결과 Reporting 기능

********

2) 사용 매뉴얼

○ 사이버 모의 훈련 시스템 메뉴에서 ‘관리’ → ‘메뉴얼’로 접속

- 구현된 시스템의 각 메뉴의 매뉴얼을 확인 가능

○ 사용 메뉴얼의 예

3) 사회공학적 공격기술 연구를 위한 2편의 논문

○ “Wireless Personal Communications” 저널(SCI(E)) 투고

○ “Wireless Personal Communications” 저널(SCI(E)) 투고

문서에서 R&D연구결과보고서 (페이지 16-0)

관련 문서