목차
1. 서론
2. 본론
가. 키보드 해킹의 방법
1) 하드웨어(Hardware)를 이용한 방법
2) 소프트웨어(Software)를 이용한 방법
나. 키보드 해킹의 원리
다. 키보드 해킹의 대응방안
1) 불법복제 소프트웨어나 음란 사이트는 이용하지 않도록 한다.
2) 적절한 바이러스 백신 소프트웨어를 사용하자.
3) 키보드 보안 프로그램을 사용하면 더욱 더 안전할 수 있다.
3. 결론
2. 본론
가. 키보드 해킹의 방법
1) 하드웨어(Hardware)를 이용한 방법
2) 소프트웨어(Software)를 이용한 방법
나. 키보드 해킹의 원리
다. 키보드 해킹의 대응방안
1) 불법복제 소프트웨어나 음란 사이트는 이용하지 않도록 한다.
2) 적절한 바이러스 백신 소프트웨어를 사용하자.
3) 키보드 보안 프로그램을 사용하면 더욱 더 안전할 수 있다.
3. 결론
본문내용
못하면 내가 입력한 모든 내용이 해커에게 전달되는 것이다.
나. 키보드 해킹의 원리
그렇다면 키보드 해킹의 원리에 대해서 알아보자. 단 여기서의 키보드 해킹은 소프트웨어를 이용한 키보드 해킹이다.
키보드 해킹을 쉽게 이해하기 위하여 키보드에서 입력한 정보의 전달과정을 먼저 살펴보자.
① 키보드 하드웨어로부터 발생하는 전기적 신호를 마더 보드에 연결(인터럽트가 발생)
② 전기적 신호를 스캔 코드로 표현
③ 키보드 디바이스 드라이버에 스캔코드 입력
④ 키보드 디바이스 드라이버에 의해 운영체제에서 표준으로 사용하는 키보드 메시지로 변환
⑤ 전달된 키보드 메시지는 시스템 메시지 큐에 저장
⑥ 운영체제의 구성요소인 USER.EXE 에 의해 현재 활성화되어 있는 프로세스로 전송되어 명령 처리
위와 같은 순서로 키보드를 이용하여 입력된 정보가 전달되는데 이 과정에서 해커는 다음과 같은 방법으로 해킹을 할 수 있다.
① 키보드 입력정보가 발생할 때 인터럽트를 가로채 정보를 가져온다.
(인터럽트 후킹, 앞서 살펴본 하드웨어 방식의 키 로거가 사용하는 방식.)
② 키보드 필터드라이버를 제작해 필터를 지나가는 정보를 가져온다.(시스템 후킹)
③운영체제의 응용프로그램 레벨에서 키보드 메시지를 가로채 정보를 가져온다.
(메시지 후킹)
다.. 키보드 해킹의 대응방안
그렇다면 이러한 키보드 해킹의 대응방안은 무엇일까? 하드웨어를 이용한 해킹은 설치된 하드웨어를 제거하는 것만이 해결방안이라고 볼 수 있지만, 소프트웨어를 이용한 해킹은 몇 가지 주의사항만 지키면 충분히 막을 수 있다. 그 방법을 알아보자.
1) 불법복제 소프트웨어나 음란 사이트는 이용하지 않도록 한다.
컴퓨터를 사용하면서 사용자를 당혹스럽게 만드는 모든 행위가 시작되는 곳은 불법복제 소프트웨어의 사용이나 음란 사이트 방문이라고 해도 과언이 아니다. 키 로그의 경우에도 불법복제 소프트웨어나 음란 사이트를 통해서 감염되는 경우가 많다.
불법복제 소프트웨어의 사용이나 음란 사이트 방문을 삼가자.
2) 적절한 바이러스 백신 소프트웨어를 사용하자.
알려진 키 로그 프로그램은 ‘V3’나 ‘바이로봇’과 같은 바이러스 백신 소프트웨어에서 진단과 치료가 가능하다. 바이러스 백신 소프트웨어의 ‘실시간 검사’ 기능을 사용하고 바이러스 백신프로그램의 업데이트를 개을리 하지 않는다면 어느 정도는 안전하다고 말할 수 있다. 그러나 조금 더 안전하기를 바란다면 아래 내용을 참조해보자.
3) 키보드 보안 프로그램을 사용하면 더욱 더 안전할 수 있다.
위에서 말한 바이러스 백신 소프트웨어의 진단은 백신 소프트웨어에 정보가 있는 키 로그만 진단이 가능하다. (업데이트의 중요성이 이 점 때문이다.) 그렇다면 아직 정보를 갖고 있지 않은 키 로그에 감염되었다면 어떻게 할 것인가? 키보드의 입력 내용 자체를 암호화하여 해커가 식별하기 어려운 내용으로 바꾸어 전달하면 좀 더 안심할 수 있을 것이다.
이렇게 키보드로 입력되는 내용을 암호화시켜 전달해주는 프로그램을 ‘키보드 보안 프로그램’ 이라고 한다. 최근에는 2001년 9월 제정된 ‘전자금융 거래 표준 약관’ 과 전자 금융 거래 시의 보안 취약점이 부각되면서 인터넷뱅킹이나 전자상거래를 이용할 경우에 대부분 키보드 보안 프로그램이 작동하고 있어서 최소한의 안전은 확보되고 있다.
그러나 이러한 프로그램은 해당 사이트를 이용 중일 경우에만 동작하는 것이 대부분이므로 안심해서는 안 된다. 다음 표는 대표적인 키보드 보안 소프트웨어를 정리한 것이다.
제 품 명
개 발 사
SoftCamp Secure KeyStroke
소프트캠프
nProtect Key Crypt
잉카인터넷
MyKeyDefense
안철수 연구소
K-Defence
킹스정보통신
3. 결론
이글을 쓰기 위하여 컴퓨터에 직접 키 로그 프로그램을 설치하고 테스트하면서
무심코 사용해왔던 키보드의 동작원리에 대해서 알게 되었고, 키보드 해킹의 위험성을 다시 한 번 느낄 수 있었다. 컴퓨터와 인터넷이 보편화 되면서 각종 금융거래나 전자 상거래 그리고 개인의 사생활 영역까지 거의 모든 부분에서 컴퓨터를 사용하는 요즘. 키보드 해킹은 정신적인 피해는 물론 물질적인 피해까지 입을 수 있는 심각한 문제이다.
그리고 키보드 보안의 중요성은 점점 더 높아질 것이다. 좋은 소프트웨어를 사용하여 방어하는 것도 중요하지만 키보드의 보안을 지킬 수 있는 가장 좋은 방법은 사용자의 주의와 관심이라는 생각이 들었다. 컴퓨터도 사람 없이는 그저 작은 고철덩어리 이니까.
나. 키보드 해킹의 원리
그렇다면 키보드 해킹의 원리에 대해서 알아보자. 단 여기서의 키보드 해킹은 소프트웨어를 이용한 키보드 해킹이다.
키보드 해킹을 쉽게 이해하기 위하여 키보드에서 입력한 정보의 전달과정을 먼저 살펴보자.
① 키보드 하드웨어로부터 발생하는 전기적 신호를 마더 보드에 연결(인터럽트가 발생)
② 전기적 신호를 스캔 코드로 표현
③ 키보드 디바이스 드라이버에 스캔코드 입력
④ 키보드 디바이스 드라이버에 의해 운영체제에서 표준으로 사용하는 키보드 메시지로 변환
⑤ 전달된 키보드 메시지는 시스템 메시지 큐에 저장
⑥ 운영체제의 구성요소인 USER.EXE 에 의해 현재 활성화되어 있는 프로세스로 전송되어 명령 처리
위와 같은 순서로 키보드를 이용하여 입력된 정보가 전달되는데 이 과정에서 해커는 다음과 같은 방법으로 해킹을 할 수 있다.
① 키보드 입력정보가 발생할 때 인터럽트를 가로채 정보를 가져온다.
(인터럽트 후킹, 앞서 살펴본 하드웨어 방식의 키 로거가 사용하는 방식.)
② 키보드 필터드라이버를 제작해 필터를 지나가는 정보를 가져온다.(시스템 후킹)
③운영체제의 응용프로그램 레벨에서 키보드 메시지를 가로채 정보를 가져온다.
(메시지 후킹)
다.. 키보드 해킹의 대응방안
그렇다면 이러한 키보드 해킹의 대응방안은 무엇일까? 하드웨어를 이용한 해킹은 설치된 하드웨어를 제거하는 것만이 해결방안이라고 볼 수 있지만, 소프트웨어를 이용한 해킹은 몇 가지 주의사항만 지키면 충분히 막을 수 있다. 그 방법을 알아보자.
1) 불법복제 소프트웨어나 음란 사이트는 이용하지 않도록 한다.
컴퓨터를 사용하면서 사용자를 당혹스럽게 만드는 모든 행위가 시작되는 곳은 불법복제 소프트웨어의 사용이나 음란 사이트 방문이라고 해도 과언이 아니다. 키 로그의 경우에도 불법복제 소프트웨어나 음란 사이트를 통해서 감염되는 경우가 많다.
불법복제 소프트웨어의 사용이나 음란 사이트 방문을 삼가자.
2) 적절한 바이러스 백신 소프트웨어를 사용하자.
알려진 키 로그 프로그램은 ‘V3’나 ‘바이로봇’과 같은 바이러스 백신 소프트웨어에서 진단과 치료가 가능하다. 바이러스 백신 소프트웨어의 ‘실시간 검사’ 기능을 사용하고 바이러스 백신프로그램의 업데이트를 개을리 하지 않는다면 어느 정도는 안전하다고 말할 수 있다. 그러나 조금 더 안전하기를 바란다면 아래 내용을 참조해보자.
3) 키보드 보안 프로그램을 사용하면 더욱 더 안전할 수 있다.
위에서 말한 바이러스 백신 소프트웨어의 진단은 백신 소프트웨어에 정보가 있는 키 로그만 진단이 가능하다. (업데이트의 중요성이 이 점 때문이다.) 그렇다면 아직 정보를 갖고 있지 않은 키 로그에 감염되었다면 어떻게 할 것인가? 키보드의 입력 내용 자체를 암호화하여 해커가 식별하기 어려운 내용으로 바꾸어 전달하면 좀 더 안심할 수 있을 것이다.
이렇게 키보드로 입력되는 내용을 암호화시켜 전달해주는 프로그램을 ‘키보드 보안 프로그램’ 이라고 한다. 최근에는 2001년 9월 제정된 ‘전자금융 거래 표준 약관’ 과 전자 금융 거래 시의 보안 취약점이 부각되면서 인터넷뱅킹이나 전자상거래를 이용할 경우에 대부분 키보드 보안 프로그램이 작동하고 있어서 최소한의 안전은 확보되고 있다.
그러나 이러한 프로그램은 해당 사이트를 이용 중일 경우에만 동작하는 것이 대부분이므로 안심해서는 안 된다. 다음 표는 대표적인 키보드 보안 소프트웨어를 정리한 것이다.
제 품 명
개 발 사
SoftCamp Secure KeyStroke
소프트캠프
nProtect Key Crypt
잉카인터넷
MyKeyDefense
안철수 연구소
K-Defence
킹스정보통신
3. 결론
이글을 쓰기 위하여 컴퓨터에 직접 키 로그 프로그램을 설치하고 테스트하면서
무심코 사용해왔던 키보드의 동작원리에 대해서 알게 되었고, 키보드 해킹의 위험성을 다시 한 번 느낄 수 있었다. 컴퓨터와 인터넷이 보편화 되면서 각종 금융거래나 전자 상거래 그리고 개인의 사생활 영역까지 거의 모든 부분에서 컴퓨터를 사용하는 요즘. 키보드 해킹은 정신적인 피해는 물론 물질적인 피해까지 입을 수 있는 심각한 문제이다.
그리고 키보드 보안의 중요성은 점점 더 높아질 것이다. 좋은 소프트웨어를 사용하여 방어하는 것도 중요하지만 키보드의 보안을 지킬 수 있는 가장 좋은 방법은 사용자의 주의와 관심이라는 생각이 들었다. 컴퓨터도 사람 없이는 그저 작은 고철덩어리 이니까.
키워드
추천자료
[바이러스]컴퓨터바이러스(바이러스)의 의미, 역사, 컴퓨터바이러스(바이러스)의 종류, 컴퓨터바이러스(바이러스)의 감염원리, 컴퓨터바이러스(바이러스)의 예방대책, 컴퓨터바이러스(바이러스)의 관련용어 분석
가상공간(인터넷) 불건전정보의 개념, 가상공간(인터넷) 불건전정보의 범람원인, 가상공간(인터넷) 불건전정보의 판단기준, 가상공간(인터넷) 불건전정보의 온상, 향후 가상공간(인터넷) 불건전정보문제의 해결 방안
[사이버테러][인터넷테러][보안대책][사이버][테러][사이버테러 유형]사이버테러(인터넷테러)의 정의, 사이버테러(인터넷테러)의 현황, 사이버테러(인터넷테러)의 유형, 사이버테러(인터넷테러)의 보안대책 분석
[A+평가 레포트]범죄문제의 실태와 해결방안
가상공간의 범죄와 형법
[인터넷윤리][사이버윤리]인터넷윤리(사이버윤리)(인터넷윤리(사이버윤리), 인터넷윤리(사이버 윤리)교육, 사이버공간상의 역기능의 유형, 올바른 인터넷윤리(사이버윤리) 의식 함양을 위한 방안, 인터넷, 윤리)
[방화벽][방화벽시스템][방화벽 해킹][방화벽시스템 해킹][보안][해커][해킹]방화벽(방화벽시스템)의 개념, 방화벽(방화벽시스템)의 원리, 방화벽(방화벽시스템)의 유형, 방화벽(방화벽시스템) 해킹의 대응 방안
전산망침입(Hacking)에 관한 연구
[스팸메일][메일][이메일][전자우편][스팸메일의 법적 규제][스팸메일에 대한 대처 방법]스팸메일의 개념, 스팸메일에 대한 관점, 스팸메일의 법적 규제에 관한 쟁점, 스팸메일에 대한 대처 방법 분석
소개글