2¿ùÇÕº»È£

Similar documents

내지(교사용) 1-3부

!DVD브로셔

2013 <D55C><ACBD><C5F0><BC31><C11C>(<CD5C><C885>).pdf

한류스토리 내지 허경회수정 인디파일(10.07).indd

기업은행현황-표지-5도

1 01 [ ] [ ] plus 002

(..).pdf

Microsoft PowerPoint - G3-2-박재우.pptx


<C6EDC1FD2DBBE7C0CCB9F6C5D7B7AFB9E6C1F6B9FD20C1A6C1A4C3CBB1B820B1E4B1DEC1C2B4E3C8B82E687770>

<465441C8B0BFEBC1F6BFF8BCBEC5CDC8ABBAB8C6D4C7C3B8B E696E6464>

ÃÖÁ¾PDF¿ë

서울서베이국제컨퍼런스 Seoul Survey International Conference The Quality of life in Mega City and Happiness of Seoul 메가시티의삶의질과행복서울


!¾Ú³×¼öÁ¤26ÀÏ

2015

1?4?옥?-32

8월-이윤희-1.indd

Microsoft Word - Week Ahead_Economy.docx

º¸µµ¿Â

1 한류 목차1

untitled

< C0DAC0B2C5BDB1B820BFEEBFB520B8DEB4BABEF32D33C2F720C6EDC1FD2E687770>

본문1

Main Title

<C7C1B8AEB9CCBEF6B8AEC6F7C6AE31342D30392E687770>

PowerPoint 프레젠테이션

IFEZ 03,04 국문

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

이머징마켓 동향 글로벌 이머징마켓 시장 동향 인도 시장: 센섹스지수는 장중 강세를 이어갔으나 마감 직전에 급락세로 전환해 6거래일 연속 약세를 보였 다. 주간단위로는 2주째 하락했고 하락폭도 크게 확대됐다. 정부가 재정적자 통제 목표를 달성하지 못

내지무인화_

대학교육151호-합침

e-tech 발행인 칼럼 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터

최종_백서 표지

UDP Flooding Attack 공격과 방어


212년 하반기 금리전망 및 채권투자전략 그림 1 주요국 국채1년 금리 추이 (%) Spain Italy Korea Malaysia China Australia US UK Germany Japan 자료:

CONTENTS 숭실사이버대학교 소개 총장 인사말 교육이념 및 비전 콘텐츠의 특징 숭실사이버대학교 역사 숭실사이버대학교를 선택해야 하는 이유 숭실사이버대학교 학과 소개 1 1 학과 소개 30 연계전공 & 신 편입생 모집안내 숭실사이버대학교 C

암호내지

<4D F736F F D20C1A4BAB8C5EBBDC5C1F8C8EFC7F9C8B8BFF8B0ED5FBDBAB8B6C6AEBDC3B4EBBAF22E727466>

Á¤Ã¥¹é¼Ł_Ç¥Áö

시스코-Unified Wireless

08SW

ÀÌ·¯´×_³»Áö1-1ÃÖÁ¾

ePapyrus PDF Document

vPR200403_2.hwp

ecorp-프로젝트제안서작성실무(양식3)

DV690-N_KOR_ indd

BS°æÁ¦ÀλçÀÌÆ®7.22

응답하라, 메가스터디 재수를 말한다. Ⅰ. 재수 大 해부 예전에 재수생이라고 하면 성적이 좋지 않아 대학입시에 실패한 학생 이라는 인식이 지배 적이었다. 하지만 최근에는 재수를 목표를 향한 재도전 이라고 긍정적으로 평가하는 경 향이 뚜렷해졌다. 때문에 대학

신규임용안내1~9p-표 수정

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

rv 브로슈어 국문

³»Áö1


Disclaimer IPO Presentation,. Presentation...,,,,, E.,,., Presentation,., Representative...

Microsoft Word 연간전망_edit9(NO TOUCH)_2

<4D F736F F F696E74202D205B444D435D36BFF95FB5F0C1F6C5D0B9CCB5F0BEEE20B5BFC7E220BAB8B0EDBCAD5F C5EBC7D5BABB29>

지역별 주식형 자금 유출입 (단위: 백만달러, 주중 증감) All Fund Totals 2, ,99 4,95 Emerging Market Fund Totals -2,682-3,

<C7D1B1B9C0C720B9FCC1CBC7F6BBF3B0FA20C7FCBBE7C1A4C3A55F36C2F7C6EDC1FD2E687770>

Intro to Servlet, EJB, JSP, WS

HyundaiElevator AR _kor.pdf

untitled

이스트스프링자산운용 이스트스프링자산운용(Eastspring Investments)은 지난 1863년 아시아에 처음 투자를 시작한 이래 150년간 리서치 전통을 이어온 영국PCA그룹*이 아시아지역 자산운용사업을 확대하기 위해 선택한 새로운 이름입니다. 아시아 10개 국가

성인용-칼라-단면-수정1030

*****

제목 레이아웃

OUTLINE 행사개요 행사명 Inside Bitcoins Conference & Expo 2015 장소 KINTEX 제 2전시장 3층 (회의실 301~304호) 행사시기 2015년 12월 9일(수) - 11일(금)ㅣ9일은


Installation Area : Baseball Stadium Lighting New York Yankee Stadium USA [MLB 공식 Auditor, 마이클 오웬 인터뷰 내용 중] 지난 2015년 6월에 측정되었던 HID 기존 조명에 비해 이번에 설치된 기


(......).hwp

해외과학기술동향

H_AR_ P

<312DBACFC7D1BBE7C0CCB9F6C0FCB7C22DC0D3C1BEC0CEBFDC2E687770>

<3132BFF93136C0CFC0DA2E687770>

, Analyst, , Table of contents 2

DBPIA-NURIMEDIA

레이아웃 1

동아시아국가들의실질환율, 순수출및 경제성장간의상호관계비교연구 : 시계열및패널자료인과관계분석

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

기획 1 서울공대생에게 물었다 글 재료공학부 1, 이윤구 재료공학부 1, 김유리 전기정보공학부 1, 전세환 편집 재료공학부 3, 오수봉 이번 서울공대생에게 물었다! 코너는 특별히 설문조사 형식으로 진행해 보려고 해 요. 설문조사에는 서울대학교 공대 재학생 121명, 비

Microsoft PowerPoint - 휴대폰13년전망_ _IR협의회.ppt

카테고리 시리즈 명 SME 컨텐트 에센스 심화 컨텐트 탬플릿 평가 대 분 류 중 분 류 개수 평균 시간 개수 총 시간 개수 총 시간 유 형 개수 유무 경영일반 경영기법 Performance Management를 위한 전략적 성과면담 김정일 20 0:43:09 8 6:3

¿Ï¼º

<C6EDC1FD2D20C1F6C1A D30372E687770>


*전자과학02월b63뼉?P-1


00내지1번2번

04 특집

취업지원(0222)_인쇄용.hwp

Contents 3 Info Desk 4 Cover Story 10 New Product A to Z 15 Web Technique 18 Gallery 22 Designer World 27 Customer Spotlight 29 Illustrator Tutorial 3



사 업 보 고 서 (제 23 기) 사업연도 2013년 01월 01일 2013년 12월 31일 부터 까지 금융위원회 한국거래소 귀중 2014년 3월 31일 제출대상법인 유형 : 면제사유발생 : 주권상장법인 해당사항 없음 회 사 명 : 케이티하이텔주식회사 대 표 이 사 :

통합패키지.pdf

99-18.hwp

Installation Area : Baseball Stadium Lighting Sajik Baseball Stadium Busan, Korea 시애틀 구단이 조명 시설을 이벤트 기능으로 활용하는 모습이 좋았고, 선수들의 반응도 괜찮았습니다. 우리도 이를 접목시킨다면

Transcription:

특 별 기 고 충남대해킹 보안동아리 Argos 1기회장최효식 (drwx@argos.or.kr) 1. Hacker! 그들은어디 (where) 에서무엇 (what) 을하고있는가? 주장한다. 하지만, 누가해커인가에대한명백한정의와이해가선행되지않고서는컴퓨터전문 가들이말하는선의의해커 (Whitehat) 에게피해 인터넷침해사고의건수와그에따른금전적인피해는국내외적으로계속해서증가하고있다. 그럼에도불구하고, 일반인들은인터넷침해로인한위험성에대해제대로인지하고있지못할뿐만아니라자신과는상관없는일처럼생각하고있다.[ 그림 1] 하지만, 미국의예를보면 2004년한해동안의인터넷침해에의한금전 를줄수있는상황이발생할수도있다. 따라서크래커 (Cracker) 와해커 (Hacker) 에대한구분을명백히할필요가있으며, 국내외해커그룹의동향을파악함으로써현재와미래의해커들의기술적, 이념적변화의모습을파악하고예상할수있을것이다. 과연해커! 그들은어디에서무엇을하고있는것일까? 적손실은막대했으며 [ 그림 2], 주요기간통신망의장애로인한서비스불능사태가여러차례발생하는등현재의보안환경은심각한위기상황이라고할수있다. 일반인들은이런침해행위를해커들의 80 70 60 50 40 30 20 10 Yes No Dont Know 소행이라고판단하고, 0 1999 2000 2001 2002 2003 2004 해커들의근거지를추적하여해커들의악의적인행위를막아야한다고 2004 CSI/FBI Computer Crime and Security Survey Source : Computer Security Institute [ 그림 1] 인터넷침해위험성에대한인식부족 Percentage of Respondents 4 Monthly 사이버시큐리티

Sabotage System Penetration Web site defacement Misuse of public Web application Telecom fraud Unauthorized access Laptop theft Financial fraud Abuse of wireless network Insider Net abuse Theft of proprictary info Denial of service $871,000 $901,500 $958,100 $2,747,000 $3,997,500 $4,278,205 $6,734,500 $7,670,500 $10,159,250 $10,601,055 $11,460,000 $22,064,050 0 5 10 15 20 25 30 2004 CSI/FBI Computer Crime and Security Survey Source : Computer Security Institute Total Losses for 2004-$141,496,560 ( 단위 : M) [ 그림 2] 인터넷침해에의한손실액 2. 해커들의움직임과해커그룹미국정보보호컨설팅기관의보고서에의하면 [ 그림 3] 과같이침해시도국가 TOP 20에우리나라가포함되어있다. 침해시도국가의선두권 을유지하고있는브라질, 미국, 중국의공격건수와는많은차이를보이지만, 우리나라의순위가 20위권고려해볼때국내에서국외로의공격또한적지않게발생하고있음을확인할수있다. [ 그림 3] 침해시도국가 TOP 20 www.ncsc.go.kr 5

특별기고 Origin of Digital Attacks, 2003 Brazil 95,544 Turkey 14,795 USA 2,955 Indonesia 2,360 Egypt 2,365 UK 1,707 Morocco 1,650 Pakistan 1,398 Mexico 1,317 Malaysia 1,215 Source : mi2g [ 그림 4] 공격근원지조사자료 Hacker Capital이라고불리며법적으로해킹에대한규제를하지않는브라질을제외하고는대다수의해킹이미국과유럽쪽에서발생하고있으며, 최근들어중국이그대열에급속도로합류하고있음을또한확인할수있다. 이런각국에소속되어있는해커들은그활동에있어서해커들의연합체인해커그룹으로활동하고있다. 해커그룹들의전반적인활동은외부에드러나지않아유명한 언더그라운드해커그룹의경우소수로구성되어자체적인활동을하는경우가많다고할수있다. 3. 국내해커그룹동향국내의해커그룹의역사는 90년대초반부터시작되었다고할수있다. 물론그전에도소수의언더그라운드해커들에의한움직임이있었겠지만, 일반인들에게국내해커와해커그룹의존재가많이알려지기시작한계기는아마도카이스트 KUS 와포항공대 PLUS의해킹사건일것이다. 이사건과관련하여 1세대해커들의움직임에탄력을받아서인지국내해커그룹은 1999년과 2000년연이어해커스랩 (hackerslab) 의설립과각지역보안동호회 (HSD, FSU 등 ) 의활동, 그리고와우해커 (wowhacker), 널루트 (null@root) 등의언더그라운드해커그룹의탄생등분주한기간을보냈다고할수있다. 그후, 2002년도에는대학정보보호동아리연합회인 KUCIS가 KISA에의 KAIST KUS 건설 KUS 의포항공대해킹사건 국내유수해커그룹탄생와우해커, 널루트등 군소해킹 / 보안동아리탄생 ( 커뮤니티위주의운영 ) 각종해킹대회의개최 포항공대 PLUS 결성 해커스랩 (Hackerslab) 설립 각지역보안동호회결성 (hsd, fsu 등 ) 대학정보보호동아리연합 (KUCIS) 결성 Science War 해킹대회 ( 포항공대 -KAIST) 국내언더그라운드해커들의움직임침체 [ 그림 5] 국내해커그룹연대표 6 Monthly 사이버시큐리티

해결성되어활동을하였다. 각각의언더그라운드해커그룹이나보안동호회, 대학동아리는현재에도나름의기술적인발전을위해연구하고있고그기술력또한인정할만한수준이라고할수있다. 하지만, 이런각기의커뮤니티의결과물이나파워가한곳에뭉쳐질만한계기를찾지못했다는것에서큰아쉬움이남았다고할수있다. 4. 국외해커그룹동향 - 컨퍼런스기반의활발한활동 국외해커그룹의움직임은그활동에서부터국내와많은차이점을보인다고할수있다. 국내의경우정부기관이나연구기관에서개최하는여러 형태의정보보호관련행사들이존재하고있지만, 보안을방패에비유했을때창을위한즉, 해커를위한행사는없다고할수있다. 국외의경우 [ 그림 6] 과같이다양한해커그룹들이모이는컨퍼런스가연중개최되어기술교류와정보공유의장으로활용되고있다. 특히데프콘과블랙햇의경우긴역사를자랑하고있어해당컨퍼런스를잘살펴보면국외해커그룹의활동과관심사, 기술동향등을쉽게파악할수있다. 국외해커그룹의동향을살펴봄에있어서반드시살펴보아야할컨퍼런스가데프콘과블랙햇이라고할수있다. 이두컨퍼런스에대한자세한내용은국가사이버안전센터의 Monthly 사이버시큐리티 지난해 8월호에서도소개한바있다. CodeCon 데프콘 (Defcon) TISC Summner Con s 블랙햇 (BlackHat) TOORCON CanSecWest HAL(Hacker At Large) HEX2005 (Hacking Extreme) 예정 PhreakNIC DNS Con @tlanta.con InterZOne [ 그림 6] 주요컨퍼런스개최일정 www.ncsc.go.kr 7

특별기고 [ 그림 7] Black Hat 과 DEFCON 5. Hacker Groups... 여러해커그룹중, 이미널리알려진해커그룹과신진해커그룹몇팀을소개하면, 먼저 cdc(cult of the Dead Cow) 는백오리피스로국내에도많이알려져있는해커그룹이다. cdc는 1984년에결성되어활동하여왔으며, DEFCON 3 9에서의발표이외에도여러유명컨퍼런스에참가하였다. cdc는백오리피스이외에도 e-zine과 Hacktivismo, 사이버공간상에서의인권과프라이버시에대한주장으로유명하다고할수있다. cdc 이외에도 DEFCON의 CTF(Capture The Flag) 행사와관계가깊은 Ghetto Hackers와무선과관계된해킹 / 보안기술을연구하는 The Shmoo Group 등이 DEFCON에힘을실어주는해커그룹이라고할수있다. 6. Now in Asia-Malaysia, and China 미국과같은컨퍼런스기반의활발한해커그룹들의활동이아시아에서없는것은아니다. 아시아에 [ 그림 8] HITBConf2004 [ 그림 9] HITBConf2004 CTF 8 Monthly 사이버시큐리티

서의움직임은말레이시아와중국에서찾아볼수있다. 말레이시아의경우 2000년에창설된 HITB (Hack In The Box) 라는해커그룹에의해 2003년도부터 Hack In the Box Security Conference가말레이시아 Kuala Lumpur에서매년열리고있다. 컨퍼런스준비를위한포럼에등록된인원이 5천여명에이르고 Zone-h 등유명해커그룹이참여할정도로이미상당한인원이컨퍼런스에참여하고있다. 또한, CTF와브리핑 / 트래이닝행사의구분등미국의블랙햇과데프콘의구성을대부분수용하여운영하고있다는것이큰특징이라고할수있다. 중국의경우에는 1998년에 Xfocus Team이주도적으로 Xcon이라는컨퍼런스를개최하고있다. 현재중국북경에서 3차례에걸쳐행사가개최되었으며, 자유, 교류, 공존, 창조적학술분위기유지와보안기술의발전을목표로행사가진행되고있다고한다. 7. Why not in Korea? 한국에서의경우, 컨퍼런스기반의해커그룹활 동과기술교류의장은국가기관이나대형정보보호벤더들에의해만들어져왔다. 외국의경우가우리나라와다르다고해서외국의것이좋고전부받아들이자는것은아니다. 한국에는기술력이뛰어난해커그룹이많고, 또한제각기의노하우를보유하고있다. 하지만, 그렇게자기자신의기술을자기그룹만이보유한채다른해커그룹이나대학연구기관과의협력을통해여러형태로의시너지효과를얻지못하는경우가많다. 현재많은새로운기술들과기법 이론들이발표되고토론되며, 보안전문가들이많은자료를참고하고있다. 이런상황에서새로움을추구할수있는해커그룹의연구정신과실험정신이뭉쳐질수있는기회가있었으면좋겠다는생각을많이하게된다. 특히우리나라와같은 IT강국에서컨퍼런스기반의해커그룹활동들이더욱공개적이고역동적으로이루어지기를기대해보면서, 국내의언더그라운드해커그룹과대학해킹 / 보안관련동아리등의파워가한자리에모여 한국 IT 기술의발전 으로까지이어지기를또한기대해본다. 해커그룹국내국외 국내 IT 기술에비해미진한활동 소규모의해킹대회개최 소수의연구기관위주의해킹대응기술개발 해킹에대한엄격한처벌 다양한해커그룹의활발한활동 해킹컨퍼러스를통한기술교류및축제의장 해커그룹의전문성을통한고급해킹기술개발 선의의해커에대해관대 [ 그림 10] 국내외해커그룹 특별기고는국가사이버안전센터의기본입장과다를수도있습니다. www.ncsc.go.kr 9