김동주.
← 프로젝트 목록

학부 산학 · 시스템 보안

파일 접근 제어 규칙 자동 생성 시스템

엔드포인트에서 파일 접근을 후킹해, 랜섬웨어와 데이터 유출을 막는 접근 제어 규칙을 ML로 자동 생성하는 시스템. 광운대학교와 테르텐의 산학협력으로 진행.

기간 2021.06 ~ 2024.06 구분 학부·석사 재학 중 산학협력 도메인 Windows 시스템 보안
아키텍처
본인 담당 파트
파일 접근 이벤트
엔드포인트
MS Detours hooking
API 후킹
word2vec + 의사결정트리
접근 패턴 학습
NIST ABAC 규칙
자동 생성
데모

시연 영상

파일 접근 로그 수집·제어 프레임워크 시연.

문제

파일 접근 제어 규칙을 사람이 일일이 정의하면 커버리지가 낮고 유지가 어려움. 랜섬웨어와 내부 데이터 유출을 막으려면 실제 접근 패턴에서 규칙을 자동으로 학습할 필요.

접근

  • API 후킹. MS Detours로 파일 접근 API를 후킹해 엔드포인트에서 접근 이벤트 수집.
  • ML 규칙 생성. word2vec으로 접근 맥락을 임베딩하고 의사결정트리로 패턴을 학습해, NIST ABAC(속성 기반 접근 제어) 규칙 자동 생성.
  • 화이트리스트 기반 방어. 학습된 규칙으로 정상 접근만 허용하는 화이트리스트를 구성해 랜섬웨어·유출 차단.

결과

KCC 2021
한국정보과학회 우수논문상
협회장상
제22회 임베디드SW 경진대회 (2024)
장려상
신산업융합형 임베디드시스템 (2023)

기술

C/C++ · MS Detours API hooking · word2vec · 의사결정트리 · NIST ABAC · Windows 시스템 보안.

본인 담당은 Detours 후킹과 ML 기반 규칙 자동 생성 파트. 중앙 관제 서버(C#)는 다른 참여자의 작업으로, 본인 기여로 표기하지 않음.