Anti-Steganography 기법 개발

Slides:



Advertisements
Similar presentations
권영채 윤철호 한완기 박현수 목련마을 화성빌리지 입구 예수 평강교회 앞 비타민 할인마트옆 버스정류장 매화마을 관세청 입구 매화마을 건너편 탑마을 쪽문 탑마을.
Advertisements

이삼영 윤철호 김종국 박헌수 목련마을 화성빌리지 입구 예수 평강교회 앞 비타민 할인마트 옆 버스정류장 매화마을 관세청 입구 매화마을 건너편 탑마을 쪽문.
KB 스타 경제 · 금융교실 나는 용돈관리왕. KB 스타 경제 · 금융교실 나는 용돈관리왕 선생님은 ? KB 2  이름 : 김국민  별명 : 스타 왕자  소속 : KB 국민은행 소비자 보호담 당 ( 간단한 자기 소개 : 교육 대상이 흥미 를 가질 수 있는 이미지와.
Company LOGO 중. 한 현지화 전략에 관한 연구 동국대학교 무역학과 대학원 석사과정 신흔.
영남본부 현안사항 노동조합. -1- 현황 및 문제점 ( 단위 : 개 ) 가. 문제점 1) 현장구역과 회수업무 병행 - 공중전화유비보수, 모뎀회수 업무 2) 토, 일, 공휴일, 야간 근무 - KT 에서는 야간 및 휴일근무 부정적.
윤지충 바오로와 동료 123 위 시복식. 일시 : 8 월 16 일, 10 시 - 13 시 장소 : 광화문 · 서울광장 · 청계광장 일대 인원 : 천주교 신자 20 만 명 포함 100 만 인파 예상.
모바일 애플리케이션 유형에 따른 중독 차이 연구 : 대학생 스마트폰 이용자들을 대상으로 황하성 ( 동국대학교 신문방송학과 조교수 ) 박성복 ( 한양대학교 신문방송학과 조교수 )
더불어 사는, 희망연대노동조합. 씨앤앰지부 / 케이블방송 비정규직 지부 ( 씨앤앰 ) / 케이블방송 비정규직 티브로드지부 / ktis 지부 / ktcs 지부 / 다산콜센터지부 / 더불어사는 지부 / 지역지부 준비모임 약 70 개 지회 ( 협력사 - 센터 - 지사 별로.
매니지먼트 WS 1 - 김아중을 파헤치다.- 김아중 그녀는 누구인가 ? 담 당 교 수 : 이 승용 제 출 자 : 구 형석 오 유나 유 원희 이 형정 학 번 : 학 과 : 연예매니지먼트과 학 년 : 1.
2013 년 조사연구위원회 위촉식 및 활동 설명회 2013 년 조사연구위원회 위촉식 및 활동 설명회
년 사업계획서 SK 노동조합 2 민주적이고 자주적인 노동조합운영 체계화 간부와 조합원의 일상적 결합으로 현장조직력 강화 집행간부, 대의원의 간부역량강화 고용안정 및 2002 임단투 승리 부당노동행위 근절 연대사업강화 및 노동악법저지 노동자정치 세력화 사업.
프로필 □ 기본 인적 사항 □ 학력 사항 - 성명: 한두성 - 주소: - 메일: 핸드폰:
장애인 노동권 문제 제 3 차 세미나 – 윤정인, 추석.
직업교육 및 대전지역 특성화고 이해 미래인재육성과. 직업교육 및 대전지역 특성화고 이해 미래인재육성과.
(목) 심형석 영산대학교 부동산∙금융학과 교수 영산대학교 부동산연구소 소장
개인정보보호법 주요내용 및 이행사항 2012년 5월 경기도화성오산교육지원청 1.
목 차 I 방위산업의 정의 II 방위산업의 특성 III 방위산업의 현황.
야구가 대세라면서요? 기말 개인 과제 변우진.
홍보출판 위원회 출판국 2010년 사역 계획서 발표자 : 출판국 국장 / 박수만권사 일시: 2010년 01월 17일(일) 1.
경주 3코스 양반문화와 전통 다크호스 백 지연 다크호스 백지연 4학년.
2009프로야구 두산베어스.
눈앞에 다가온 노동개악, 우리의 마지막 선택은. 2015년 말, 정세와 투쟁전략
2002년 낙동고 4기 동기회 모임 낙동고 4기 동기회.
12.네트워크 마케팅을 통한 다양한 서비스 (9.신용카드 결제 시스템 도입도 같은맥락)
개포 주공아파트 재건축 현황 행복한 부자교실 16기 5조 강희진, 김대중. 김성남 김세정, 김순진, 김지숙
저출산 고령사회 대응 및 여성 농업인 권익 향상을 위한 정책토론회
힐링ㆍ소통ㆍ 열정 1박2일 PROGRAM 드림….
[날씨]와 [온도]에 따라 초과 납부 하고 계시는 것을
역대 정부개편의 교훈과 새로운 정부조직개편의 방향
실패를 걱정하지 말고 부지런히 목표를 향하여 노력하라. 노력한 만큼 보상을 받을 것이다. 기회는 준비된 자에게만 온다.
국내 5대 기업집단(그룹)의 세전이익 추이 2014 SK 그룹 현대자동차그룹 삼성그룹
피티라인 파워포인트 템플릿.
2015년 개인정보 관리실태 점검 방향 및 사례
김종찬 김정석 이상미 임성규 담당 교수님 최병수 교수님
제4장 채용관리 채용관리의 중요성과 기본전략 모 집 선 발 채용 형태의 변화 채용관리.
체위변경과 이동 요양보호 강사 : 이윤희.
투병… 그리고.. 이별… 그들을 아십니까? 투병中 인기인과 암으로 세상을 등진 그들은 ….
경남학교급식박람회 협약서 경상남도교육청(이하 “교육청”이라 한다) 과 경남신문(이하 “신문사”라 한다), KBS창원방송총국(이하 “방송사”라 한다)은 경남학교급식의 우수한 성과물을 전시•소개하고 세계일류 급식교육문화를 확립하고자 박람회를 공동 개최키로 하고 이를 원만히.
매트릭스 조직 (matrix organization)
젊은 일꾼 빈지태 함안군의회(대산.산인.칠서면) 의정활동보서 빈 지 태 의원
교구사고력 교실 두뇌개발 프로젝트 프로그램 담당강사 : 이 현 정 연락처 :
慕竹旨郞歌 고대시가론 변승구 교수님 채송아.
H&C직무인증원 컨설턴트 프로필 윤 장 섭 (현) H&C직무인증원 주요 교육 및 컨설팅 실적 (현) 잡코리아TV 메인 MC
Digital Forensic의 동향과 전문인력양성방안
부 사 관 소 개.
오늘의 관심주 오늘의 관심종목 외인/기관 순매수 특징주 코스피 상해종합 다우존스 S&P500 16/02/18(목) 외국인 기관
교육수료증 재발급 사유서 SK하이닉스 이천안전팀 업체 명 : 담당자 (인) 업 체 명 : 이 름 : 서명
올바른 이메일 사용법
해외석유개발 현황 및 문제점 대한석유협회 이 철 규.
구약의 맥 I (서론, 원역사) 2014 동안성결교회 수요신학강좌 정석규 LA 목회자 세미나.
물류단지 총량제 폐지 이후 물류시설 공급정책 방향 국 토 교 통 부.
신 윤 호 ㈜엘림에듀 초등사업본부장, 중앙대학교 체육학박사
시스템 접속환경 설정 인터넷 옵션 설정 익스플로러 상단 메뉴 에서 을 클릭하고, 아래 순서대로 설정합니다. 1. 탭에서 을 클릭하여 “페이지 열 때마다”를 체크하고 합니다. 2. 탭을 선택하고 하단의 에.
 KAA 소비자단체장 초청 회원간담회 옥외광고 산업의 현황과 과제 서범석(세명대학교 광고홍보학과 교수)
고등학생을 위한 성교육 6단원: 나는 저급한 상업광고에 휘둘리지 않는다
GS건설 하자보수 안내 GS건설에서 공용부 하자보수공사를 아래와 같이 실시합니다. 관리소의 공고
재무제표를 읽으면 숨겨진 세상이 보인다! - 서울대 최종학 교수.
KB스타 경제·금융교실 은행에 가요.
지적재조사 홍보컨텐츠 개발현황 브랜드 네임 심볼마크 슬로건.
1월 KB손해보험 설계사 시상 I. 설맞이 2017년 Good Start 상품시상 II. A군 FC 주차시상 5만원↑
미혼모 사회복지학과 강지연 강민진 김민정 김소아 김지나 김충희
부 사 관 소 개.
교육기부 진로체험기관 인증제와 지역 센터 운영 방안 한국직업능력개발원 김승보.
도 덕 1학년 1학기 1. 삶의 의미와 도덕 (2) 양심과 도덕 양심과 도덕 첫화면.
제9주 예산 수립과 집행.
양초 한 자루의 과학 과학영재교육 전공 김 연 주 류 은 희 이 상 희.
오늘의 관심주 오늘의 관심종목 외인/기관 순매수 특징주 코스피 상해종합 다우존스 S&P500 16/02/23(화) 외국인 기관
동작 및 배포방법이 특이한 샘플
유예 X-FILE *조사자* 1301권희원 1315이예지 1317장아정 1322홍자현.
KB스타 경제·금융교실 화폐가 태어났어요.
Presentation transcript:

Anti-Steganography 기법 개발 서울대학교 프로젝트 제안서 2017-09-01 Anti-Steganography 기법 개발

I. 개요 1. 회사소개 2, 관련 보안동향 II. CDR 기술 소개 SHIELDEX CDR 기능 III. 프로젝트 소개 프로젝트 주제 프로젝트 수행일정

I. 개요 회사소개 소프트캠프의 정보유출 위험으로부터 기업의 정보자산을 지켜주는 보안 전문 기업입니다. 15년 이상의 검증된 기술력, R&D 기술 인력이 70% 이상인 기술위주 경영, 일본 ALS社 및 치에루 등과 전략적인 제휴를 통해 안정적인 해외사업을 운영하고 있습니다. 회 사 명 소프트캠프㈜ 설립년도 1999년 7월 대표이사 배 환 국 임직원 수 170명 (R&D 인력 68%) 소 재 지 성남시 분당구 판교로 228번길 17 www.softcamp.co.kr http://blog.softcamp.co.kr/ 전자문서 암호화를 통한 기업정보유출 방지 솔루션 산업기밀정보와 대량의 고객DB 보호를 위한 가상화 솔루션 외부유입파일 관리 솔루션 (문서 컨텐츠 방역 기능) 개인정보유출방지를 위한 키보드 암호화 솔루션 일반기업 금융기관 공공분야 현대자동차그룹, 신세계그룹, SK그룹, 한화그룹, LG그룹, KT, KT네트웍스, KTDS, KT스카이라이프, 이랜드, GS칼텍스, LS니꼬동제련, 대림산업, 코오롱, 쌍용자동차, 현대중공업, 대한제강, 한일시멘트, 현대시멘트, 동희오토, 대원강업, 롯데케미칼, 쿠팡… 하나금융그룹, KB금융지주, 신한금융지주, 푸르덴셜생명보험, 푸르덴셜투자증권, 미래에셋생명보험, 미래에셋증권, 대한생명, 현대카드캐피탈커머셜, 현대라이프생명보험, HMC투자증권, SK증권, 아주캐피탈, 새마을금고중앙회, 한화손해보험, 한화증권, 동양종합금융증권, 리드코프, 파랑새상호저축은행… 국군복지단, 국방정보본부, 우정사업본부, 한국전력기술, 지식경제부, KBS, 경찰청, 한국남동발전, 한국동서발전, 대통령실, 인천국제공항공사, 한국철도공사, 축산물품질평가원, 국민건강보험공단, 한국산업은행, 대한송유관공사, 국가안보전략연구소, 서울시 농수산물공사, 파주시청, 군포시청, 한국수력원자력…

I. 개요 보안동향 – 문서형태의 악성코드 증가 2017년 상반기는 WannaCry 등 매월 새로운 형태의 신·변종 랜섬웨어가 꾸준히 출현하였으며 윈도우 SMB 취약점, 이메일 첨부파일, 웹사이 트 베너, 불법 TV다시보기 무료사이트 등이 주요 유포경로로 활용되었습니다. 이메일을 통한 WannaCry 공격사례 1. WannaCry 매크로가 첨부된 이메일 업무관련 내용으로 위장 문서파일을 압축하여 첨부 악성매크로가 포함된 문서파일 2. 첨부파일 오픈 시, DBD 방식으로악성코드 다운로드 및 실행

II. CDR 기술 소개 SHIELDEX CDR 기능(1/3) 안전한 문서만을 내부로 반입 CDR 엔진은 문서파일이 일반적인 문서형태를 갖추고 있는지 확인하고, 일반적인 문서인 경우 컨텐츠까지 확인하여 안전한 컨텐츠만 재구성 하는 역할을 수행합니다(Content Disarm & Reconstruction) 1. Format Verification 2. Structure Analysis 3. Component Extraction 4. Re-Construction Verification <pptx파일의구조> 문서파일의 구조를 확인하고, 문서파일 내 컨텐츠에 대해 검사 문서 파일 내에 있는 Chart, SlideLayout, SlideMaster, BodyText 등 정보전달에 꼭 필요하고, 안전한 컨텐츠만 추출하여 문서를 재구성 최근 증가하는 문서파일 형태의 악성코드 대응에 최적화 안전한 문서만을 내부로 반입

II. CDR 기술 소개 SHIELDEX CDR 기능(2/3) CDR 엔진은 Macro, Scripts, Embedded Objects, … 등의 의심 컨텐츠를 체크하고 제거합니다. 매크로의 경우 매크로 구문분석 기 능을 통해 정상/악성 매크로를 체크하고 악성 매크로를 제거합니다. 의심 컨텐츠 제거 기능 Malicious macro 제거 기능 ActiveX Scripts 제거 기능 Embedded Objects 제거 기능 Backdoor 드롭 Macro 삽입 정상/악성 매크로 체크 악성 매크로 제거 Backdoor 드롭 Active X 삽입 의심 ActiveX Scripts 체크 ActiveX Scripts 제거 버퍼오퍼플로우 실행 Objects 삽입 의심 Objects 체크 Objects 제거

II. CDR 기술 소개 SHIELDEX CDR 기능(3/3) CDR 엔진은 이미지 파일의 Header 와 Footer 를 체크하여 이미지를 구성하는데 불 필요한 호스트 파일(비밀 메시지를 저장하고 있는 파일)을 제거합니다. 호스트 파일 제거 기능 Header 의 호스트 파일 제거 기능 Footer 의 호스트 파일 제거 기능 1. JPEG 의 헤더 시그니처 체크 2. 이미지 구성에 불필요한 영역 제거 1. JPEG 의 푸터 시그니처 체크 2. 이미지 구성에 불필요한 영역 제거

Anti-Stegano_ Process.exe File Control Library III. 프로젝트 소개 프로젝트 주제 프로젝트 주제명 Anti-Steganography 기법 개발 프로젝트 내용 오픈소스 문서변환 라이브러리를 활용한 스테가노그래피 제거 1단계 : 오픈소스 문서변환 라이브러리 리서치 및 스테가노그래피 기법 이해 2단계 : 문서, 이미지파일에서 호스트 파일 분리 또는 무력화 3단계 : 정상 문서 파일로 재구성 필요지식 프로그래밍 언어( C++ or C#) 문서구조의 기본적인 이해 교육/훈련 효과 문서구조의 이해, 스테가노그래피 기법 이해, 신·변종 해킹기법 이해 목표 시스템 Anti-Stegano_ Process.exe - 파일포맷확인 - Anti-Steganography모듈 호출 MS_MODULE.dll File Control Library 스테가노그래피 파일 무력화및 정상파일로 재구성 HWP_MODULE.dll Output (Re-constructed File) Input (Raw File) PDF_MODULE.dll JPG_MODULE.dll

III. 프로젝트 소개 프로젝트 계획 팀구성 문서 변환 라이브러리 리서치 스테가노그래피 기법 리서치 스테가노그래피 상세 내용 9월 10월 11월 12월 1주 2주 3주 4주 5주 팀구성 문서 변환 라이브러리 리서치 스테가노그래피 기법 리서치 스테가노그래피 적용 문서생성 스태가노그래피 문서 탐지 [중간 발표] 중간고사 정상문서와 호스트파일 분리 정상문서로 재구성 및 제품 적용 기말고사 [최종 발표] ※ 상기 일정은 사내 개발 로드맵에 따라 변경 될 수 있습니다.