경량화 프로세스 추적을 통한 중요 데이터 유출 방지

As the usage of computers and mobile handsets is popularized, the processing and storing of private and business data are increased. Hence we note that these sensitive data should never be transferred out of these personal devices without user's permission. In this paper, we propose a simple me...

Full description

Saved in:
Bibliographic Details
Published in한국콘텐츠학회 논문지, 9(5) Vol. 9; no. 5; pp. 33 - 39
Main Author 강구홍(Koo-Hong Kang)
Format Journal Article
LanguageKorean
Published 한국콘텐츠학회 2009
Subjects
Online AccessGet full text
ISSN1598-4877
2508-6723

Cover

Abstract As the usage of computers and mobile handsets is popularized, the processing and storing of private and business data are increased. Hence we note that these sensitive data should never be transferred out of these personal devices without user's permission. In this paper, we propose a simple method to prevent transferring the sensitive data out of personal computing devices through their networking interfaces. The proposed method determines which processes invoke open system call related to the sensitive data, and then traces them within a specific duration. The proposed scheme has advantage over the existing ones using authentication or encryption because it could be still working well independent upon the new attack technologies or the latest vulnerabilities of hardware and software. In order to verify the proposed algorithm, we test it by implementing the necessary codes at the user and kernel spaces of Linux. 컴퓨터와 개인 휴대 단말장치 사용의 대중화와 함께 이들 장치들을 이용한 개인정보 혹은 사업상 중요 데이터를 처리하고 저장하는 행위도 따라 증가하게 되었다. 따라서 이들 장치로부터 사용자의 허락 없이 중요 데이터가 자신의 장치로부터 빠져나가는 행위가 일어나서는 안 된다. 본 논문에서는 중요 파일과 관련된 파일 오픈 시스템 콜을 호출하는 프로세스를 일정시간 추적하여 네트워킹 인터페이스를 통해 이들 중요 데이터가 빠져 나가는 것을 방지하는 간단한 방법을 제시하였다. 제안된 방법은 기존 인증 혹은 암호화를 이용한 방법과 비교해 해킹 기술 발전과 하드웨어 및 소프트웨어의 새로운 취약점 발견과 무관하게 안정적으로 동작하는 이점이 있다. 특히, 본 논문에서는 리눅스 환경의 사용자와 커널 영역에서 제안된 알고리즘을 직접 구현하여 타당성을 검증하였다.
AbstractList 컴퓨터와 개인 휴대 단말장치 사용의 대중화와 함께 이들 장치들을 이용한 개인정보 혹은 사업상 중요 데이터를 처리하고 저장하는 행위도 따라 증가하게 되었다. 따라서 이들 장치로부터 사용자의 허락 없이 중요 데이터가 자신의 장치로부터 빠져나가는 행위가 일어나서는 안 된다. 본 논문에서는 중요 파일과 관련된 파일 오픈 시스템 콜을 호출하는 프로세스를 일정시간 추적하여 네트워킹 인터페이스를 통해 이들 중요 데이터가 빠져 나가는 것을 방지하는 간단한 방법을 제시하였다. 제안된 방법은 기존 인증 혹은 암호화를 이용한 방법과 비교해 해킹 기술 발전과 하드웨어 및 소프트웨어의 새로운 취약점 발견과 무관하게 안정적으로 동작하는 이점이 있다. 특히, 본 논문에서는 리눅스 환경의 사용자와 커널 영역에서 제안된 알고리즘을 직접 구현하여 타당성을 검증하였다. As the usage of computers and mobile handsets is popularized, the processing and storing of private and business data are increased. Hence we note that these sensitive data should never be transferred out of these personal devices without user's permission. In this paper, we propose a simple method to prevent transferring the sensitive data out of personal computing devices through their networking interfaces. The proposed method determines which processes invoke open system call related to the sensitive data, and then traces them within a specific duration. The proposed scheme has advantage over the existing ones using authentication or encryption because it could be still working well independent upon the new attack technologies or the latest vulnerabilities of hardware and software. In order to verify the proposed algorithm, we test it by implementing the necessary codes at the user and kernel spaces of Linux. KCI Citation Count: 0
As the usage of computers and mobile handsets is popularized, the processing and storing of private and business data are increased. Hence we note that these sensitive data should never be transferred out of these personal devices without user's permission. In this paper, we propose a simple method to prevent transferring the sensitive data out of personal computing devices through their networking interfaces. The proposed method determines which processes invoke open system call related to the sensitive data, and then traces them within a specific duration. The proposed scheme has advantage over the existing ones using authentication or encryption because it could be still working well independent upon the new attack technologies or the latest vulnerabilities of hardware and software. In order to verify the proposed algorithm, we test it by implementing the necessary codes at the user and kernel spaces of Linux. 컴퓨터와 개인 휴대 단말장치 사용의 대중화와 함께 이들 장치들을 이용한 개인정보 혹은 사업상 중요 데이터를 처리하고 저장하는 행위도 따라 증가하게 되었다. 따라서 이들 장치로부터 사용자의 허락 없이 중요 데이터가 자신의 장치로부터 빠져나가는 행위가 일어나서는 안 된다. 본 논문에서는 중요 파일과 관련된 파일 오픈 시스템 콜을 호출하는 프로세스를 일정시간 추적하여 네트워킹 인터페이스를 통해 이들 중요 데이터가 빠져 나가는 것을 방지하는 간단한 방법을 제시하였다. 제안된 방법은 기존 인증 혹은 암호화를 이용한 방법과 비교해 해킹 기술 발전과 하드웨어 및 소프트웨어의 새로운 취약점 발견과 무관하게 안정적으로 동작하는 이점이 있다. 특히, 본 논문에서는 리눅스 환경의 사용자와 커널 영역에서 제안된 알고리즘을 직접 구현하여 타당성을 검증하였다.
Author 강구홍(Koo-Hong Kang)
Author_xml – sequence: 1
  fullname: 강구홍(Koo-Hong Kang)
BackLink https://www.kci.go.kr/kciportal/ci/sereArticleSearch/ciSereArtiView.kci?sereArticleSearchBean.artiId=ART001345225$$DAccess content in National Research Foundation of Korea (NRF)
BookMark eNotjL1Kw1AARi-iYK19hyyCS-Dm_uaOpbZaLRak-yW_ElJTSXRwUwiCgoMQByXFCgVxK6LFxRcyN-9gaAsfnG84nC2wHo0ibw3UEIWmzjjC66BmUGHqxOR8EzSSJLAhpBgyg6Ea6Px9_havd-VzppVZWrzlKv1R91NNzTM1uVHjVCtvv8unXFPTR_WSacXDTI2_ynSmqXyi5rlWzD7U-_U22PCtYeI1VqyDQac9aB3ovf5-t9Xs6aHASBfcYdWQ6wviOa7lMMqpA5GNOTMps11oM8ItQikUjuFDxDjFwiC-YbmWRwWug91lNop9GTqBHFnBgqcjGcayeTLoSoEpYahSd5ZqGCQXgYzcZCgPm0d9BKFAEFGTMEgWyZUXXcbBmecGljyvjhVfyeP-XhsaRhUUCP8DFXV21g
ContentType Journal Article
DBID DBRKI
TDB
JDI
ACYCR
DEWEY 005.7
DatabaseName DBPIA - 디비피아
Nurimedia DBPIA Journals
KoreaScience
Korean Citation Index
DatabaseTitleList

DeliveryMethod fulltext_linktorsrc
Discipline Computer Science
DocumentTitleAlternate Protective Mechanism for Sensitive Data using Lightweight Process Tracking
DocumentTitle_FL Protective Mechanism for Sensitive Data using Lightweight Process Tracking
EISSN 2508-6723
EndPage 39
ExternalDocumentID oai_kci_go_kr_ARTI_935462
JAKO200920258460459
NODE01193592
GroupedDBID .UV
ALMA_UNASSIGNED_HOLDINGS
DBRKI
TDB
JDI
ACYCR
ID FETCH-LOGICAL-k932-97c67c62df94ecdac6575c02b376856bd0b647a45509c1f026753914f1adae593
ISSN 1598-4877
IngestDate Sun Mar 09 07:54:00 EDT 2025
Fri Dec 22 11:58:50 EST 2023
Thu Feb 06 13:26:36 EST 2025
IsOpenAccess true
IsPeerReviewed false
IsScholarly false
Issue 5
Keywords Sensitive Data
Steal Protection
보안
중요 데이터
유출 방지
Security
Language Korean
LinkModel OpenURL
MergedId FETCHMERGED-LOGICAL-k932-97c67c62df94ecdac6575c02b376856bd0b647a45509c1f026753914f1adae593
Notes KISTI1.1003/JNL.JAKO200920258460459
G704-001475.2009.9.5.040
OpenAccessLink http://click.ndsl.kr/servlet/LinkingDetailView?cn=JAKO200920258460459&dbt=JAKO&org_code=O481&site_code=SS1481&service_code=01
PageCount 7
ParticipantIDs nrf_kci_oai_kci_go_kr_ARTI_935462
kisti_ndsl_JAKO200920258460459
nurimedia_primary_NODE01193592
PublicationCentury 2000
PublicationDate 2009
PublicationDateYYYYMMDD 2009-01-01
PublicationDate_xml – year: 2009
  text: 2009
PublicationDecade 2000
PublicationTitle 한국콘텐츠학회 논문지, 9(5)
PublicationTitleAlternate The Journal of the Korea Contents Association
PublicationYear 2009
Publisher 한국콘텐츠학회
Publisher_xml – name: 한국콘텐츠학회
SSID ssib005306162
ssib036279156
ssib001107260
ssib053377518
ssib030194663
ssib044738273
Score 1.4185518
Snippet As the usage of computers and mobile handsets is popularized, the processing and storing of private and business data are increased. Hence we note that these...
컴퓨터와 개인 휴대 단말장치 사용의 대중화와 함께 이들 장치들을 이용한 개인정보 혹은 사업상 중요 데이터를 처리하고 저장하는 행위도 따라 증가하게 되었다. 따라서...
SourceID nrf
kisti
nurimedia
SourceType Open Website
Open Access Repository
Publisher
StartPage 33
SubjectTerms 학제간연구
Title 경량화 프로세스 추적을 통한 중요 데이터 유출 방지
URI https://www.dbpia.co.kr/journal/articleDetail?nodeId=NODE01193592
http://click.ndsl.kr/servlet/LinkingDetailView?cn=JAKO200920258460459&dbt=JAKO&org_code=O481&site_code=SS1481&service_code=01
https://www.kci.go.kr/kciportal/ci/sereArticleSearch/ciSereArtiView.kci?sereArticleSearchBean.artiId=ART001345225
Volume 9
hasFullText 1
inHoldings 1
isFullTextHit
isPrint
ispartofPNX 한국콘텐츠학회 논문지, 2009, 9(5), , pp.33-39
journalDatabaseRights – providerCode: PRVHPJ
  databaseName: ROAD: Directory of Open Access Scholarly Resources
  customDbUrl:
  eissn: 2508-6723
  dateEnd: 99991231
  omitProxy: true
  ssIdentifier: ssib044738273
  issn: 1598-4877
  databaseCode: M~E
  dateStart: 20060101
  isFulltext: true
  titleUrlDefault: https://road.issn.org
  providerName: ISSN International Centre
link http://utb.summon.serialssolutions.com/2.0.0/link/0/eLvHCXMwpV3Ni9NAFA9lL3oRRcX1Y4ngnCSSj5lk5jhJU-qW3b1U2FtIJqkslXap7cWDKBRBwYNQD0oXV1gQb0V08eI_ZNN_QXwzybZRBL-gpK-TN28y8yYzvzfTeU_TbrgktlNqpwZLLGqAvREbiaCZkVHRsU1ChfDkQeGtbbd5B2_ukt1a7VvlX0ujYXJLPPjluZJ_0SqkgV7lKdm_0OxSKCQADfqFK2gYrn-kYxRy5NvIr6PQR6yBKENhHTGGGL6pKACKWN7jFmIBCgP506eK4IhLpgD5ruQDgpsAKyXB6sCnBFAX-URJIiBAsXOMWMHFi2J8ROvIN8uMPlb5oBhTsTMltywmUOzAy5kS5aEivtIJOl6WpCpGEK-rnJBIlVS4VciiSmjBXNSZIxqoZyHIVwQPypquSoF-pQSbMl9ZQlC2GNTBpq1-32jK4EsttYrOflgSWQ25__mY1XmAyXXWMsJMptIALFLD9Yrj0SeTB6u8I6QyERTePUpIUbhr-smv9_ZOPZQO9xzCJIQAoCjXDrYehis0C6a5XbFeCZh31sq7IwzNMjjAcngFKOIxa-UaCWPPoRV0CsDek5tsyoNwWT0wyaSdsgfIqjcAQHaqN5JRJWBoqqCs9lntTGke6bzo6-e0Wrd_Xmt8_fBl_ubp4tVEX0zG87fTfPw5f3ak58eT_PBxfjDWF08-LV5O9fzoRf56os-fz_KDj4vxTM-nh_nxVJ_P3ufvHl3Q2o2wHTSNMv6H0QWrwmCecOFjpx2GM5HGQu4RCtNOYE6kxE1SM3GxF8tj-UxYHRlKjTjMwh0rTuOMMOeittbr97JLmh6nFvOcJLOJk2ASE5Y6TuyKlIhMuJmXrWsbqhmiXnr_XrTJWzvKGRnYAwDPwehh69p1aJ-oK_Yi6Y9dft_tR91BBFbn7Qh0iF0bhCxbL9ovfMVEVS1f_h3DFe10sVkpV_iuamvDwSi7Bph3mGyonvEdpLuIbQ
linkProvider ISSN International Centre
openUrl ctx_ver=Z39.88-2004&ctx_enc=info%3Aofi%2Fenc%3AUTF-8&rfr_id=info%3Asid%2Fsummon.serialssolutions.com&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&rft.genre=article&rft.atitle=%EA%B2%BD%EB%9F%89%ED%99%94+%ED%94%84%EB%A1%9C%EC%84%B8%EC%8A%A4+%EC%B6%94%EC%A0%81%EC%9D%84+%ED%86%B5%ED%95%9C+%EC%A4%91%EC%9A%94+%EB%8D%B0%EC%9D%B4%ED%84%B0+%EC%9C%A0%EC%B6%9C+%EB%B0%A9%EC%A7%80&rft.jtitle=%ED%95%9C%EA%B5%AD%EC%BD%98%ED%85%90%EC%B8%A0%ED%95%99%ED%9A%8C%EB%85%BC%EB%AC%B8%EC%A7%80&rft.au=%EA%B0%95%EA%B5%AC%ED%99%8D%28Koo-Hong+Kang%29&rft.date=2009&rft.pub=%ED%95%9C%EA%B5%AD%EC%BD%98%ED%85%90%EC%B8%A0%ED%95%99%ED%9A%8C&rft.issn=1598-4877&rft.eissn=2508-6723&rft.volume=9&rft.issue=5&rft.spage=33&rft.epage=39&rft.externalDocID=NODE01193592
thumbnail_l http://covers-cdn.summon.serialssolutions.com/index.aspx?isbn=/lc.gif&issn=1598-4877&client=summon
thumbnail_m http://covers-cdn.summon.serialssolutions.com/index.aspx?isbn=/mc.gif&issn=1598-4877&client=summon
thumbnail_s http://covers-cdn.summon.serialssolutions.com/index.aspx?isbn=/sc.gif&issn=1598-4877&client=summon