Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

HTML5 웹 서비스 환경에서의 개인정보침해 탐지 모듈 구현Implementation of the Personal Information Infringement Detection Module in the HTML5 Web Service Environment

Other Titles
Implementation of the Personal Information Infringement Detection Module in the HTML5 Web Service Environment
Authors
한미란곽병일김환국김휘강
Issue Date
2016
Publisher
한국정보보호학회
Keywords
HTML5; Personal Information Infringement; Weakness; Vulnerability
Citation
정보보호학회논문지, v.26, no.4, pp.1025 - 1036
Indexed
KCI
Journal Title
정보보호학회논문지
Volume
26
Number
4
Start Page
1025
End Page
1036
URI
https://scholar.korea.ac.kr/handle/2021.sw.korea/90565
DOI
10.13089/JKIISC.2016.26.4.1025
ISSN
1598-3986
Abstract
ActiveX와 같은 비표준 기술에 기반을 둔 인터넷 환경을 개선하기 위해 국제 웹 표준 활용 기술인 HTML5의 전환이 진행되고 있다. 웹 페이지를 만들기 위한 기본 프로그래밍 언어인 HTML5 (Hyper Text Markup Language 5)는 HTML4보다 보안을 고려하여 설계되었다. 그러나 새롭게 추가된 신기술들로 인해 웹 기반 취약점에 대한 공격범위가 넓어졌으며, HTML4 환경에서 발생하던 다양한 보안 위협들이 그대로 상속되고 있다. 본 논문에서는 스크립트기반 사이버 공격 및 HTML5 기능 악용 스크립트 중 개인정보 침해가 발생할 수 있는 부분에 초점을 두었으며, 어떤공격에 악용되어 개인정보가 침해되는지 실제 재현하였다. 또한, 개인정보 침해를 유발하는 공격에 대해 클라이언트 기반으로 진단 가능한 플러그인 타입의 탐지 모듈을 구현하였다. 진단 스캐너를 이용한 공격 탐지는 HTML5 기반 웹 어플리케이션이나 웹 페이지에 대한 신뢰도를 자가 진단한 후 웹 서비스를 이용하므로 HTML5의 취약점 공격에 대해 사전대응이 가능하며, 새로운 취약점 발생 시 탐지 기능 추가가 자유로워 확장성이 용이하다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
School of Cyber Security > Department of Information Security > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Altmetrics

Total Views & Downloads

BROWSE