View : 578 Download: 0

Full metadata record

DC Field Value Language
dc.contributor.author최정현-
dc.creator최정현-
dc.date.accessioned2016-08-25T02:08:43Z-
dc.date.available2016-08-25T02:08:43Z-
dc.date.issued2007-
dc.identifier.otherOAK-000000027668-
dc.identifier.urihttps://dspace.ewha.ac.kr/handle/2015.oak/174917-
dc.identifier.urihttp://dcollection.ewha.ac.kr/jsp/common/DcLoOrgPer.jsp?sItemId=000000027668-
dc.description.abstract현대 사회는 정보화 사회로 국내뿐만 아니라 전 세계가 인터넷으로 연결되어 누구나 손쉽게 정보에 접근할 수 있고 정보 공유도 활발해 졌다. 인터넷의 사용이 급증하면서 일반 기업과 공공기관에서도 인터넷을 이용한 각종 서비스를 제공하여 업무의 효율성이 증대되고 서비스를 편리하게 이용할 수 있게 되었다. 하지만 서비스를 빠르고 안정적으로 제공하는 것에만 치중하여 상대적으로 보안은 소홀히 하게 되었고 이러한 보안 허점을 이용하는 네트워크 공격이 늘어나기 시작했다. 네트워크 인프라가 발달되고 실생활의 서비스가 인터넷의 가상세계에서도 똑같이 제공됨에 따라 네트워크 공격으로 인한 경제적인 손실은 막대하다. 특히 우리나라는 발달된 네트워크 인프라에 비해 보안에 대한 관심과 투자는 적어 해커들의 공격 경유지로 많이 이용되고 있는 실정이다. 네트워크 보안에 대한 무지로 인해 웜에 감염되거나 해커가 행한 네트워크 공격에 자신의 컴퓨터가 도구로 이용되게 되면 그 피해는 개인에 국한되지 않고 전 세계적으로 확산되기 때문에 네트워크 보안 교육은 필요하다. 하지만 우리나라는 학생들의 인터넷 이용률이 90%가 넘을 정도로 높게 나오고 있는데 비해서 네트워크 보안 교육은 수업 시수 부족으로 거의 이뤄지지 않고 있다. 네트워크 보안, 특히 네트워크 공격과 대응은 네트워크 기반 지식이 필요하기 때문에 교사가 혼자서 수업 내용을 준비하기에는 시간이 부족하여 어려움이 있고 학생들이 설명만 들어서는 이해하기 힘든 면이 있다. 본 연구에서는 사용자에게 직, 간접적으로 피해를 입혀온 네트워크 공격 중에서 대표적인 유형을 몇 가지 선택해서 공격 내용과 대응 방안을 설명하고 이를 시뮬레이션으로 보여주는 시스템을 개발하고자 한다. 이 시스템은 네트워크 공격을 이해하기 위해 필요한 네트워크 프로토콜, 네트워크 장비의 특성, 네트워크 구성 등의 기반 지식과 네트워크 공격 방법, 대응 방안을 설명과 시뮬레이션으로 제공하고 도움말을 HTML 문서로 제공하여 하이퍼링크 기능과 관련 사이트를 이용해 추가적으로 알아보고 싶은 내용을 쉽게 검색할 수 있도록 설계 및 구현하였다. 이 시스템은 학생들이 네트워크 공격과 대응 방법을 쉽게 이해할 수 있도록 도움을 주고, 교사가 네트워크 보안 수업을 할 때에 학습 보조 자료로서 활용되어 제한된 수업 시간동안 효율적인 학습이 이뤄지는데 도움을 줄 수 있도록 하였다.;The modern society is an information-oriented society. Recently, most of people have used an internet which connects a wide world. Accord an internet user increase, general businesses and utilities offer variety services to use an internet. Thus, their's efficiency enlarge, and we can conveniently use services. With this aspect, internet services for user is most important tasks speed and stability of offered information to not regard necessity of security. According the security is indifferent, this services have a blind point of security, and attack of network increase everyday. This problems are generated many economical loss by the attack of network. Specially, interest and investment about a security are very small in korea, compared with growed network infra. Thus, korea's network is used an attack passage of hackers. An ignorance of network security doesn't solve problems. For example, a computer is infected by worm, Or own computer become tool which attacks network by hackers. This problems are diffused from a person to world. Thus, a security education is necessary to reduce this problems. The latest internet occupancy of korean students exceeded 90 percent. But, a security education is little to compare this internet occupancy. A security education is difficult because a network security, such as a network attack and countermeasure, needs an education based on a network knowledge and ready time. More importantly, students don't understand a security education. Thus, a security education is not accomplished by only description. This paper introduces a system to show several simulations of network attack, and to explain an attack pattern and a countermeasure method. The system offers a description, and shows a simulation of a network protocol, character of devices, knowledges, attack methods, and countermeasure methods. And, to search information by user, the system has a help file which is made by HTML using hyperlink of related sites. The system helps students to understand a network attacks and a countermeasure methods easily. Teachers can use an assistance studying data at a security lesson time. This become an efficient study regardless of limited lesson time.-
dc.description.tableofcontentsⅠ. 서론 = 1 A. 연구의 필요성 및 목적 = 1 B. 연구 내용 = 2 C. 연구의 제한점 = 3 Ⅱ. 이론적 배경 = 4 A. 네트워크 공격 = 4 1. 네트워크 공격 특징 = 4 2. 네트워크 공격 유형 = 6 가. 서비스 거부 공격 (Denial of Service : DoS) = 7 나. 분산 서비스 거부 공격 (Distributed Denial of Service : DDoS) = 8 다. 스니핑 (Sniffing) = 10 라. IP 스푸핑 (IP Spoofing) = 11 마. 웜 (Worm) = 12 바. 스캐닝 (Scanning) = 13 B. 네트워크 보안 = 20 1. 네트워크 보안이란 = 20 2. 네트워크 보안 시스템 = 21 가. 방화벽 (Firewall) = 21 나. 침입탐지시스템 (Intrusion Detection System : IDS) = 22 다. 침입방지시스템 (Intrusion Prevention System : IPS) = 24 라. 가상사설망 (Virtual Private Network : VPN) = 25 C. 네트워크 보안시스템을 이용한 네트워크 공격 대응 = 25 D. 컴퓨터 시뮬레이션 = 27 1. 컴퓨터 시뮬레이션 개념 = 27 2. 컴퓨터 시뮬레이션 유형 = 27 3. 컴퓨터 시뮬레이션을 통한 학습의 장점 = 28 E. 구성주의와 자기주도 학습 = 29 1. 구성주의 개념 및 특징 = 29 2. 자기주도 학습 개념 및 특징 = 29 Ⅲ. 네트워크 공격에 대한 교육시스템 설계 = 30 A. 시스템 설계 = 30 B. 네트워크 공격 유형별 시뮬레이션 파라미터 구성 = 33 1. 서비스 거부 공격 시뮬레이션 파라미터 = 33 2. 분산 서비스 거부 공격 (DDoS)시뮬레이션 파라미터 = 35 3. 스니핑 (Sniffing) 시뮬레이션 파라미터 = 36 4. IP 스푸핑 (IP Spoofing) 시뮬레이션 파라미터 = 37 5. 웜 (Worm) 공격 시뮬레이션 파라미터 = 37 6. 스캐닝 (Scanning) 시뮬레이션 파라미터 = 38 C. 도움말 파일 설계 = 38 Ⅳ. 시스템의 구현 = 40 A. 시스템 구현 환경 = 40 B. 시스템의 구성 = 41 1. 전체 화면 구성 = 41 가. 메인 화면 = 41 나. 도움말 화면 = 42 2. 네트워크 공격 유형별 시뮬레이션 기능 = 44 가. 서비스 거부 공격 시뮬레이션 화면 = 44 나. Syn Flooding 공격 시뮬레이션 화면 = 46 다. Smurf 공격 시뮬레이션 화면 = 48 라. 분산 서비스 공격 시뮬레이션 화면 = 50 마. 스니핑 시뮬레이션 화면 = 52 바. IP 스푸핑 시뮬레이션 화면 = 54 사. 웜 시뮬레이션 화면 = 56 아. 스캐닝 시뮬레이션 화면 = 58 C. 시스템 활용의 교육적 효과 = 59 Ⅴ. 결론 및 향후 과제 = 61 참고문헌 = 63 ABSTRACT = 66-
dc.formatapplication/pdf-
dc.format.extent1339622 bytes-
dc.languagekor-
dc.publisher이화여자대학교 교육대학원-
dc.subject.ddc004-
dc.title네트워크 공격에 대한 교육시스템 설계 및 구현-
dc.typeMaster's Thesis-
dc.title.translatedA Development of an Education System for Network Attack-
dc.creator.othernameChoi, Jung Hyun-
dc.format.pageⅸ, 67 p.-
dc.identifier.thesisdegreeMaster-
dc.identifier.major교육대학원 컴퓨터교육전공-
dc.date.awarded2007. 8-
Appears in Collections:
교육대학원 > 컴퓨터교육전공 > Theses_Master
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML


qrcode

BROWSE