Decryption of Secure Socket Layer in Client Environment

Sung-wook Park, Min-Ho Park · 한국통신학회논문지 · 2019

보안 소켓 레이어는 네트워크상의 통신을 암호화하여 트랙의 내용을 알 수 없게 하고 이를 악용한 보안 위협이 존재한다. 이에 따라 보안 소켓 레이어를 사용한 위협의 통제방법으로 네트워크의 장비들은 프록시 서버와 가시화 장비를 활용하여 암호화된 트래픽을 복호화 하였다. 하지만 클라이언트에서는 동작하는 보안프로그램이 활용할 수 있는 암호화 트래픽 복호화 방법은 연구가 부족한 실정이다. 본 논문에서는 클라이언트 환경에서 암호화 트래픽을 복호화하는 서비스를 제안하였다. 제안 서비스는 API Hooking을 이용하여 보안 소켓 레이어의 연결을 감시하고, 클라이언트와 서버를 각각 보안 소켓 레이어로 연결하여 암호화된 트래픽을 복호화하였다. 클라이언트 환경에서 복호화 방법은 기존의 방법보다 대역폭 성능이 낮은 네트워크에 효과적이고, 장애 발생 시 가용성이 더 높았다. 따라서 본 논문에서 제안하는 서비스는 기존의 보안프로그램에 부족한 암호화 트래픽 통제 부분을 보완 할 수 있다.

Read the paper · More papers on PaperTik