데이터 시각화 기반 네트워크 포렌식

DC Field Value Language
dc.contributor.advisor손태식-
dc.contributor.author김명종-
dc.date.accessioned2025-01-25T01:35:54Z-
dc.date.available2025-01-25T01:35:54Z-
dc.date.issued2023-08-
dc.identifier.other32985-
dc.identifier.urihttps://dspace.ajou.ac.kr/handle/2018.oak/24354-
dc.description학위논문(석사)--아주대학교 일반대학원 :컴퓨터공학과,2023. 8-
dc.description.abstract국가 중요 인프라 네트워크에 속하는 은행이나 산업 제어 시스템(Industrial Control Systems : ICS)은 보안 사건 발생 시 심각한 피해를 입을 수 있다. 따라서 국가 중요 인프라에서는 공격 경로를 차단하기 위해 기존에는 폐쇄형네트워크를 구축하여 운영하였으나, Cloud, 사물 인터넷(Internet of Things), 인공지능(Artificial Intelligence), 원격 제어 등의 기술 등장으로 인해 네트워크연결이 급속하게 증가하면서 많은 주요 인프라 네트워크는 더 이상 폐쇄망으로운영되고 있지 않다. 특히, 이전에는 엄격한 폐쇄망으로 운영되었던 산업 제어시스템은 이제 산업용 사물 인터넷(Industrial IoT)로 불리며 스마트 공장및원격 제어와 같은 많은 변화를 보이고 있다. 또한, 금융 시스템에서는 IoT와AI 지원 서비스를 통해 다수의 사용자들에게 다양한 결제 서비스를 제공하고있다. 다양하고 대규모의 네트워크 환경에서 기존의 폐쇄망 보안 시스템으로는서비스 제공에 어려움이 발생할 수 있다. 따라서 고도화된 공격 가능성을 지속적으로 모니터링 할 수 있는 기술이 필요하다. <br>본 논문에서는 네트워크 포렌식 관점에서 정상 동작 기반 규칙을 정의하고DNP3(Distributed Network Protocol) 제어 프로토콜과 FIX(Finance Information Exchange) 금융 프로토콜에 대한 모든 가능한 공격을 검출하기위한 시각화 연구를 수행한다. 이로써 ICS 네트워크 및 금융 네트워크에서 수상한 네트워크 패킷을 감지 하고 중대한 공격의 근본이 될 수 있는 비정상적인 동작을 확인할 수 있었다.-
dc.description.tableofcontents제1장 서론 1 <br>제2장 관련 연구 3 <br> 제1절 네트워크 포렌식 및 시각화 연구 3 <br> 제2절 DNP3 프로토콜 분석 7 <br> 제3절 FIX 프로토콜 분석 9 <br>제3장 프로토콜 정상행위 분석 12 <br> 제1절 DNP3 Protocol 정상행위 분석 12 <br> 제2절 FIX Protocol 정상행위 분석 15 <br>제4장 네트워크 포렌식 시각화 16 <br> 제1절 DNP3 프로토콜 시각화 방법 16 <br> 제2절 FIX 프로토콜 시각화 방법 22 <br>제5장 네트워크 시각화 구현 25 <br> 제1절 DNP3 & FIX 프로토콜 네트워크 시각화 구현 25 <br> 제2절 DNP3 프로토콜 시각화 구현 27 <br> 제3절 FIX 프로토콜 시각화 구현 29 <br>제6장 결론 32 <br>참고 문헌 34 <br>제2언어초록 38-
dc.language.isokor-
dc.publisherThe Graduate School, Ajou University-
dc.rights아주대학교 논문은 저작권에 의해 보호받습니다.-
dc.title데이터 시각화 기반 네트워크 포렌식-
dc.title.alternativeNetwork forensics based on Data visualization-
dc.typeThesis-
dc.contributor.affiliation아주대학교 대학원-
dc.contributor.department일반대학원 컴퓨터공학과-
dc.date.awarded2023-08-
dc.description.degreeMaster-
dc.identifier.localIdT000000032985-
dc.identifier.urlhttps://dcoll.ajou.ac.kr/dcollection/common/orgView/000000032985-
dc.subject.keywordDNP3-
dc.subject.keywordFIX-
dc.subject.keywordFinancial Network-
dc.subject.keywordIndustrial Control System-
dc.subject.keywordNetwork Forensics-
dc.subject.keywordVisualization-
Appears in Collections:
Graduate School of Ajou University > Department of Computer Engineering > 3. Theses(Master)
Files in This Item:
There are no files associated with this item.

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

Browse