KR100736540B1 - 웹 서버 위/변조 감시장치 및 그 방법 - Google Patents
웹 서버 위/변조 감시장치 및 그 방법 Download PDFInfo
- Publication number
- KR100736540B1 KR100736540B1 KR1020060016262A KR20060016262A KR100736540B1 KR 100736540 B1 KR100736540 B1 KR 100736540B1 KR 1020060016262 A KR1020060016262 A KR 1020060016262A KR 20060016262 A KR20060016262 A KR 20060016262A KR 100736540 B1 KR100736540 B1 KR 100736540B1
- Authority
- KR
- South Korea
- Prior art keywords
- web server
- forgery
- web
- information
- code
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 42
- 238000012544 monitoring process Methods 0.000 claims abstract description 24
- 238000004422 calculation algorithm Methods 0.000 claims abstract description 7
- 238000011084 recovery Methods 0.000 claims description 23
- 238000012806 monitoring device Methods 0.000 claims description 14
- 238000007689 inspection Methods 0.000 claims description 9
- 230000005540 biological transmission Effects 0.000 claims description 5
- 238000013515 script Methods 0.000 claims description 5
- 238000001514 detection method Methods 0.000 abstract description 4
- 238000010586 diagram Methods 0.000 description 4
- 238000004891 communication Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000000737 periodic effect Effects 0.000 description 1
- 238000004904 shortening Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B65—CONVEYING; PACKING; STORING; HANDLING THIN OR FILAMENTARY MATERIAL
- B65D—CONTAINERS FOR STORAGE OR TRANSPORT OF ARTICLES OR MATERIALS, e.g. BAGS, BARRELS, BOTTLES, BOXES, CANS, CARTONS, CRATES, DRUMS, JARS, TANKS, HOPPERS, FORWARDING CONTAINERS; ACCESSORIES, CLOSURES, OR FITTINGS THEREFOR; PACKAGING ELEMENTS; PACKAGES
- B65D63/00—Flexible elongated elements, e.g. straps, for bundling or supporting articles
- B65D63/10—Non-metallic straps, tapes, or bands; Filamentary elements, e.g. strings, threads or wires; Joints between ends thereof
- B65D63/1018—Joints produced by application of integral securing members, e.g. buckles, wedges, tongue and slot, locking head and teeth or the like
- B65D63/1027—Joints produced by application of integral securing members, e.g. buckles, wedges, tongue and slot, locking head and teeth or the like the integral securing member being formed as a female and male locking member, e.g. locking head and locking teeth, or the like
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F16—ENGINEERING ELEMENTS AND UNITS; GENERAL MEASURES FOR PRODUCING AND MAINTAINING EFFECTIVE FUNCTIONING OF MACHINES OR INSTALLATIONS; THERMAL INSULATION IN GENERAL
- F16B—DEVICES FOR FASTENING OR SECURING CONSTRUCTIONAL ELEMENTS OR MACHINE PARTS TOGETHER, e.g. NAILS, BOLTS, CIRCLIPS, CLAMPS, CLIPS OR WEDGES; JOINTS OR JOINTING
- F16B2/00—Friction-grip releasable fastenings
- F16B2/02—Clamps, i.e. with gripping action effected by positive means other than the inherent resistance to deformation of the material of the fastening
- F16B2/06—Clamps, i.e. with gripping action effected by positive means other than the inherent resistance to deformation of the material of the fastening external, i.e. with contracting action
- F16B2/08—Clamps, i.e. with gripping action effected by positive means other than the inherent resistance to deformation of the material of the fastening external, i.e. with contracting action using bands
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F16—ENGINEERING ELEMENTS AND UNITS; GENERAL MEASURES FOR PRODUCING AND MAINTAINING EFFECTIVE FUNCTIONING OF MACHINES OR INSTALLATIONS; THERMAL INSULATION IN GENERAL
- F16L—PIPES; JOINTS OR FITTINGS FOR PIPES; SUPPORTS FOR PIPES, CABLES OR PROTECTIVE TUBING; MEANS FOR THERMAL INSULATION IN GENERAL
- F16L3/00—Supports for pipes, cables or protective tubing, e.g. hangers, holders, clamps, cleats, clips, brackets
- F16L3/08—Supports for pipes, cables or protective tubing, e.g. hangers, holders, clamps, cleats, clips, brackets substantially surrounding the pipe, cable or protective tubing
- F16L3/12—Supports for pipes, cables or protective tubing, e.g. hangers, holders, clamps, cleats, clips, brackets substantially surrounding the pipe, cable or protective tubing comprising a member substantially surrounding the pipe, cable or protective tubing
-
- H—ELECTRICITY
- H01—ELECTRIC ELEMENTS
- H01B—CABLES; CONDUCTORS; INSULATORS; SELECTION OF MATERIALS FOR THEIR CONDUCTIVE, INSULATING OR DIELECTRIC PROPERTIES
- H01B7/00—Insulated conductors or cables characterised by their form
- H01B7/0045—Cable-harnesses
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Mechanical Engineering (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
Claims (17)
- 적어도 하나의 웹 서버 위/변조 감시 장치에 있어서,상기 웹 서버의 구조 및 컴포넌트에 대한 정보를 수집하는 정보수집모듈;사전 정의된 기준정보와 주기적으로 수집된 정보의 비교를 통해 상기 웹 서버의 위/변조 발생여부를 실시간 검사하는 분석모듈; 및상기 분석모듈의 검사결과, 상기 웹 서버에 위/변조 발생시 관리자에게 통보하는 대응모듈을 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제1항에 있어서, 상기 분석모듈은,대량의 점검대상 및 상세 분석수행 시, 멀티-쓰레드(Multi-thread) 방식의 스캐닝 및 해쉬값을 조회를 통해 실시간 검사를 수행하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제1항에 있어서, 상기 정보수집모듈은,상기 웹 서버에서 제공되는 웹 페이지의 링크 연결구조를 분석하고, 상기 웹 서버의 컴포턴트를 분석하는 웹 페이지 수집부;상기 웹 페이지수집부가 수집한 수집정보에 대하여, 상기 분석모듈에서 수행될 비교대상이 없거나, 자동으로 변경되는 웹 페이지, 또는 컴포넌트를 탐색하여 필터링을 수행하는 페이지내용 필터부; 및상기 웹 페이지 수집부에서 추출한 정보들 가운데, 상기 페이지내용 필터부에서 필터링된 수집정보를 해쉬(Hash) 알고리즘을 이용하여 축약하는 해슁부를 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제1항에 있어서, 상기 분석모듈은,상기 웹 서버에 대하여 사전에 추출된 해쉬값과 주기적으로 수집된 웹 페이지의 해쉬값 비교를 통해 상기 웹 서버의 위/변조를 판단하는 해쉬값 비교기; 및상기 웹 서버가 해킹되고, 2차적인 해킹을 위하여 삽입되는 코드를 분석하여 웹 페이지에 위/변조가 발생하였는지를 판단하는 해킹코드 분석기를 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제4항에 있어서, 상기 해쉬값 비교기는,상기 비교에 대한 범위 지정이 가능하도록 하기 위하여, 분석범위에 따른 해쉬값을 미리 저장하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제4항에 있어서,사전에 상기 웹 서버의 웹 페이지에 은닉코드를 삽입한 후, 상기 은닉코드를 비교 분석함으로써 위/변조를 점검하는 은닉코드 분석기를 더 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제6항에 있어서, 상기 은닉코드 분석기는,CGI(Common Interface Gateway)를 호출함으로써 생성되며, 시간 및 일자에 따라 변경되는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제1항에 있어서, 상기 대응모듈은,상기 웹 서버에 위/변조 발생시 관리자에게 SMS로 통보하는 SMS전송부;상기 웹 서버의 변경내역에 대한 통보를 통하여 정상적인 변경인지를 확인하는 메일발송부; 및미리 복구모듈을 작성한 후, 상기 위/변조된 웹 서버의 복구지시를 수신하면, 상기 복구모듈을 실행시키는 URL호출부를 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제1항에 있어서,상기 웹 서버 각각의 웹 페이지 구성 및 컴포넌트 정보를 미리 저장하고, 그 비교 방법을 미리 기록하는 구성DB를 더 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 제1항 또는 제9항에 있어서,해킹 시 사용되는 스크립트 및 피싱에 사용되는 URL 및 그 방법을 DB화하여 저장해두는 해킹코드DB를 더 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 장치.
- 웹 서버 위/변조 감시 방법에 있어서,(A) 적어도 하나의 감시대상 웹 서버에 대한 컨텐츠를 수집하는 단계;(B) 상기 수집한 컨텐츠를 해쉬 알고리즘을 통해 축약하는 단계;(C) 상기 축약된 컨텐츠를 사전에 추출된 상기 컨텐츠의 해쉬값과 비교하는 단계; 및(D) 상술한 비교결과를 통해 상기 웹 서버에 위/변조가 발생된 것으로 판단되면, 관리서버에 통보하는 단계를 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 방법.
- 제11항에 있어서, 상기 (C) 단계는,상기 웹 서버가 해킹된 경우, 2차적인 해킹을 위하여 삽입한 코드를 분석하여 상기 웹 서버의 위/변조를 판단하는 단계를 더 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 방법.
- 제11항에 있어서, 상기 (D) 단계는,상기 관리서버로부터 복구지시를 수신하면, 상기 관리서버에 대한 인증을 거친 후, 상기 웹 서버에 대한 복구를 수행하는 단계를 더 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 방법.
- 웹 서버 위/변조 감시 방법에 있어서,(A) 적어도 하나의 감시대상 웹 서버에 은닉코드를 삽입하는 단계;(B) 상기 웹 서버에 대한 컨텐츠를 수집하는 단계;(C) 상기 수집된 컨텐츠에서 은닉코드를 추출하여 원본 은닉코드와 비교하는 단계; 및(D) 상술한 비교결과를 통해 상기 웹 서버에 위/변조가 발생된 것으로 판단되면, 관리서버에 통보하는 단계를 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 방법.
- 제14항에 있어서, 상기 (C) 단계는,상기 웹 서버가 해킹된 경우, 2차적인 해킹을 위하여 삽입한 코드를 분석하여 상기 웹 서버의 위/변조를 판단하는 단계를 더 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 방법.
- 제14항에 있어서, 상기 (D) 단계는,상기 관리서버로부터 복구지시를 수신하면, 상기 관리서버에 대한 인증을 거친 후, 상기 웹 서버에 대한 복구를 수행하는 단계를 더 포함하는 것을 특징으로 하는 웹 서버 위/변조 감시 방법.
- 제 14항에 있어서, 상기 은닉코드는,CGI(Common Interface Gateway)를 호출함으로써 생성되며, 시간 및 일자에 따라 변경되는 것을 특징으로 하는 웹 서버 위/변조 감시 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060016262A KR100736540B1 (ko) | 2006-02-20 | 2006-02-20 | 웹 서버 위/변조 감시장치 및 그 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060016262A KR100736540B1 (ko) | 2006-02-20 | 2006-02-20 | 웹 서버 위/변조 감시장치 및 그 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100736540B1 true KR100736540B1 (ko) | 2007-07-06 |
Family
ID=38503466
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060016262A KR100736540B1 (ko) | 2006-02-20 | 2006-02-20 | 웹 서버 위/변조 감시장치 및 그 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100736540B1 (ko) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100912794B1 (ko) * | 2008-11-18 | 2009-08-18 | 주식회사 나우콤 | 실시간 웹 서버 해킹 분석 및 홈페이지 위변조 감시를 위한 웹 위협관리 시스템 및 그 방법 |
KR100918370B1 (ko) * | 2008-05-23 | 2009-09-21 | 주식회사 나우콤 | 웹관리시스템 및 그 방법 |
KR101142932B1 (ko) | 2008-10-06 | 2012-05-10 | 에스케이텔레콤 주식회사 | 영상통화 피싱방지 시스템 및 그 방법 |
KR101408734B1 (ko) | 2012-04-06 | 2014-06-18 | (주)네오위즈게임즈 | 비동기 통신 방식 웹 페이지의 이동 제어 방법 및 장치 |
KR101542534B1 (ko) * | 2013-11-07 | 2015-08-06 | 유넷시스템주식회사 | 이상 행위 판단 시스템 |
KR101924787B1 (ko) * | 2017-03-15 | 2018-12-04 | 한남대학교 산학협력단 | 링크데이터를 이용한 웹사이트 위변조 탐지 시스템 및 방법 |
KR20190099816A (ko) * | 2018-02-20 | 2019-08-28 | 주식회사 디로그 | 웹 페이지 위변조 탐지 방법 및 시스템 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004302764A (ja) * | 2003-03-31 | 2004-10-28 | Fujitsu Ltd | ウェブページの改竄監視方法 |
-
2006
- 2006-02-20 KR KR1020060016262A patent/KR100736540B1/ko active IP Right Grant
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004302764A (ja) * | 2003-03-31 | 2004-10-28 | Fujitsu Ltd | ウェブページの改竄監視方法 |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100918370B1 (ko) * | 2008-05-23 | 2009-09-21 | 주식회사 나우콤 | 웹관리시스템 및 그 방법 |
KR101142932B1 (ko) | 2008-10-06 | 2012-05-10 | 에스케이텔레콤 주식회사 | 영상통화 피싱방지 시스템 및 그 방법 |
KR100912794B1 (ko) * | 2008-11-18 | 2009-08-18 | 주식회사 나우콤 | 실시간 웹 서버 해킹 분석 및 홈페이지 위변조 감시를 위한 웹 위협관리 시스템 및 그 방법 |
KR101408734B1 (ko) | 2012-04-06 | 2014-06-18 | (주)네오위즈게임즈 | 비동기 통신 방식 웹 페이지의 이동 제어 방법 및 장치 |
KR101542534B1 (ko) * | 2013-11-07 | 2015-08-06 | 유넷시스템주식회사 | 이상 행위 판단 시스템 |
KR101924787B1 (ko) * | 2017-03-15 | 2018-12-04 | 한남대학교 산학협력단 | 링크데이터를 이용한 웹사이트 위변조 탐지 시스템 및 방법 |
KR20190099816A (ko) * | 2018-02-20 | 2019-08-28 | 주식회사 디로그 | 웹 페이지 위변조 탐지 방법 및 시스템 |
KR102022058B1 (ko) * | 2018-02-20 | 2019-11-04 | 주식회사 디로그 | 웹 페이지 위변조 탐지 방법 및 시스템 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11005866B2 (en) | Secure digital traffic analysis | |
US8949988B2 (en) | Methods for proactively securing a web application and apparatuses thereof | |
US8024804B2 (en) | Correlation engine for detecting network attacks and detection method | |
US7865953B1 (en) | Methods and arrangement for active malicious web pages discovery | |
US7752662B2 (en) | Method and apparatus for high-speed detection and blocking of zero day worm attacks | |
KR100736540B1 (ko) | 웹 서버 위/변조 감시장치 및 그 방법 | |
CN112787992A (zh) | 一种敏感数据的检测与防护的方法、装置、设备和介质 | |
US20090177913A1 (en) | Systems and Methods for Automated Data Anomaly Correction in a Computer Network | |
CN102160048A (zh) | 收集和分析恶意软件数据 | |
WO2005052756A2 (en) | Remote web site security system | |
US20030083847A1 (en) | User interface for presenting data for an intrusion protection system | |
KR100912794B1 (ko) | 실시간 웹 서버 해킹 분석 및 홈페이지 위변조 감시를 위한 웹 위협관리 시스템 및 그 방법 | |
CN103701793A (zh) | 服务器肉鸡的识别方法和装置 | |
CN112738095A (zh) | 一种检测非法外联的方法、装置、系统、存储介质及设备 | |
CN110022305A (zh) | 网站安全防护系统和方法 | |
CN114244564A (zh) | 攻击防御方法、装置、设备及可读存储介质 | |
CN114157504A (zh) | 一种基于Servlet拦截器的安全防护方法 | |
CN113868669A (zh) | 一种漏洞检测方法及系统 | |
US8650214B1 (en) | Dynamic frame buster injection | |
JP2013152497A (ja) | ブラックリスト抽出装置、抽出方法および抽出プログラム | |
TWI640891B (zh) | 偵測惡意程式的方法和裝置 | |
CN115913634A (zh) | 一种基于深度学习的网络安全异常的检测方法及系统 | |
CN113114676B (zh) | 一种Web安全防护与监控系统 | |
CN111881384B (zh) | 违规外联的取证方法、系统和存储介质 | |
KR101044291B1 (ko) | 실시간 웹페이지 위변조 탐지 및 복구시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130403 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20140522 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20150521 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20160527 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20170526 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20180530 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20190502 Year of fee payment: 13 |