[논문 리뷰] Analisis Keamanan Protokol Secure Socket Layer (SSL) Terhadap Proses Sniffing di Jaringan
이 논문은 네트워크 스니핑 공격으로부터 데이터를 보호하는 데 있어 SSL 프로토콜의 효과성을 평가한다. 실험적 테스트를 통해 SSL이 사용자 이름과 암호와 같은 민감한 데이터를 암호화하여 공격자가 패킷을 가로채더라도 읽을 수 없도록 함을 입증함으로써, 네트워크 통신에서 수동적인 도청 공격에 대해 SSL이 강력한 저항력을 갖춘다는 것을 확인한다.
Development of information technology, especially in the field of computer network allows the exchange of information faster and more complex and the data that is exchanged can vary. Security of data on communication in the network is a major thing. Secure socket layer (SSL) is the solution to the problem, but further research on the security of the SSL protocol transactions should be done to determine the extent of SSL can secure the data on the network. When the computer sends data across the network, the data is transmitted in packets. Sniffing is a technique of monitoring of every packet traversing the network. Security threat presented by sniffers is their ability to capture all incoming and outgoing packets through the network, which includes the passwords, usernames and other sensitive issues. Packet sniffer captures the data addressed to other devices, which will then be stored for later analysis later. Sniffing can also be used by system administrators to monitor the network and solve problems in the network.
연구 동기 및 목표
- 수동 네트워크 스니핑 공격에 대한 SSL 프로토콜의 보안성을 평가하기 위해.
- SSL을 사용하여 전송되는 동안 사용자 이름과 암호와 같은 민감한 데이터가 기밀 유지 상태를 유지하는지 조사하기 위해.
- 패킷 스니핑을 통한 네트워크 트래픽에 대한 무단 접근을 방지하는 데서 SSL의 효과 범위를 규명하기 위해.
- 통제된 테스트 환경을 사용하여 실세계 네트워크 조건에서 SSL의 효과성을 검증하기 위해.
제안 방법
- SSL 보호 연결을 사용하는 실세계 통신을 시뮬레이션하는 네트워크 환경의 구현.
- SSL 보호 전송 중에 네트워크 트래픽을 모니터링하고 캡처하기 위해 패킷 스니핑 도구(예: Wireshark)의 배치.
- 사용자 이름과 암호와 같은 민감한 정보의 가독성 여부를 확인하기 위해 캡처된 패킷 분석.
- SSL 암호화 적용 전후의 데이터 무결성과 기밀성 비교.
- 보안 세션을 설정하기 위해 표준 SSL/TLS 핸드셰이크 메커니즘의 사용.
- 암호화되지 않은 상태와 SSL 보호 상태에서의 패킷 내용 평가를 통해 노출 위험 측정.
실험 결과
연구 질문
- RQ1패킷 스니퍼는 SSL 보호 네트워크 트래픽에서 사용자 이름과 암호와 같은 민감한 데이터를 성공적으로 캡처하고 읽을 수 있는가?
- RQ2SSL 암호화는 전송 중 네트워크 패킷에 대한 무단 접근을 어느 정도 방지하는가?
- RQ3SSL 사용은 수동 모니터링 기법을 통한 데이터 泄露 위험을 상당히 감소시키는가?
- RQ4스니핑 도구에 의해 네트워크 트래픽이 가로채질 경우 SSL은 기밀성을 유지하는 데 얼마나 효과적인가?
주요 결과
- SSL은 사용자 이름과 암호와 같은 민감한 데이터를 효과적으로 암호화하여 스니핑 도구를 사용하는 공격자에게 읽히지 않도록 한다.
- SSL 보호 세션에서 캡처된 패킷에는 가독성이 있는 평문 내용이 전혀 없었으며, 이는 강력한 기밀성 확보를 확인한다.
- SSL 프로토콜은 스니퍼가 네트워크 트래픽에서 의미 있는 정보를 추출하는 것을 성공적으로 방지했다.
- 패킷이 가로채져도 SSL이 제공하는 엔드 투 엔드 암호화 덕분에 데이터는 여전히 안전했다.
- 결과적으로 SSL은 일반적인 네트워크 환경에서 수동 네트워크 스니핑 공격에 대해 견고한 방어 수단을 제공한다는 것이 확인되었다.
- SSL 보호 전송 중 캡처된 트래픽에서 자격 증명이나 민감한 정보의 유출를 관찰하지 못했다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.