- 취미/특기 : 취미 - 맨몸 운동(턱걸이, 딥스) / 특기 ? 수영- 존경인물 : 엘론 머스크- 존경이유 : 항상 도전하고, 꿈꾸는 것을 멈추지 않고, 실현시키는 모습을 보면서 존경 하고 싶은 인물이라고 생각하였습니다.꿈꾸는 것에 그치지 않고, 실현하는 모습이 배울 점이라고 생각합니다.1. 삼성전자를 지원한 이유와 입사 후 회사에서 이루고 싶은 꿈을 기술하십시오. (700자 이내, 띄어쓰기 제외)[세계 최고의 보안 기술을 가진 삼성]전 세계 시장을 선도하는 삼성전자는 최근 디바이스에 Knox 및 삼성 페이 등 보안을 전제로 하는 다양한 서비스들을 제공하고 있습니다. 삼성전자에서 제공하는 보안 서비스는 업계 최초로 모바일 보안 MDFPP 인증을 받을 정도로 높은 수준을 자랑합니다. 또한 SSTF를 열어 회사의 보안 기술에 대하여 공유하고, CCS, S&P등 보안 탑 티어 컨퍼런스에 다수의 연구결과를 발표하는 활동들을 봐왔습니다.이러한 삼성전자의 활동을 보면서, 보안을 매우 중요시하는 회사라고 생각하였습니다.저는 학부시절 정보보호학과를 다니고, 대외 활동으로 Best of the best ?기 교육 프로그램, 한국전자통신연구원(정보보호연구본부) 인턴등을 경험하였습니다. 이후 ?? 대학원에 진학하여 ??연구실에서 난독화 기술에 대한 연구를 수행하였습니다.오랜 시간 보안을 공부해온 저로 써는 삼성에 들어가야만 세계 최고 수준의 보안 기술을 몸소 체험할 수 있고, 나아가 세계 최고의 보안 기술을 연구할 수 있을 것이라는 생각이 들었습니다. 만약 제가 삼성전자에 입사하게 된다면 대학원 시절 연구한 바이너리 동적 분석 기술을 이용하여 제품 출시 전 취약점을 찾음으로써 제품의 보안성 및 안전성을 향상시켜 세계에서 인정받는 삼성전자가 될 수 있도록 노력할 것입니다.2. 본인의 성장과정을 간략히 기술하되 현재의 자신에게 가장 큰 영향을 끼친 사건, 인물 등을 포함하여 기술하시기 바랍니다.( *작품속 가상인물도 가능) (1500자 이내, 띄어쓰기 제외)[‘살아지는 하루’ 가 아닌 ‘살아가는 하루’]어린시절에 저는 의지도 약하고 목적의식도 없어 학업 성적이 변변치 못한 학생이었습니다. 그러나 저는 제 자신을 바꾸고 싶었습니다. 그래서 해병대를 지원했습니다. 그렇게 소심하고 수동적이던 제가 능동적으로 바뀌기 시작했습니다. 조금씩 성격이 바뀌면서 자신감이 생겼습니다. 그래서 더 큰 도전을 꿈꾸게 되었고 그리하여 워킹 홀리데이, 자전거 전국 일주 등 여러 활동에 자신감 있게 도전했습니다.대학교에 복학하였을 때에는 정보보호전공이 맞지 않다고 생각하여 2학년을 마치고 경영 학과로 전과하려고 생각하였습니다. 그러나 새로 전임하신 교수님의 열정적인 수업을 듣고는 생각이 바뀌었습니다. 교수님께서는 매 수업마다 학생들에게 “잘할 수 있다”, “잘하고 있다”라는 이야기를 해주면서 학생들에게 자신감을 불어넣어 주셨습니다.그러면서 입대 전에는 어렵기만 했던 학과 공부에도 자신감이 붙었습니다. ‘하면 된다’ 라는 자신감으로 정보보안 공부에 몰두했습니다. 하루에 3~4시간씩 자면서 학구열을 불태웠습니다. 그 결과 2.7이던 성적은 4점대로 훌쩍 올라 성적향상장학금을 받았고 학과 교수님께는 저의 이런 열정을 높이 사 기업 장학생으로 추천해 주셨습니다. 이러한 성과와 사례로 인해 저는 정보보호 공부에 더 큰 열정을 가질 수 있었습니다.이러한 열정을 바탕으로 대학교 시절 학교에서 배우는 이론만으로 부족하다고 생각하여 한국정보기술연구원(KITRI) 주관 ‘best of the best ?기’ 보안 인재 육성 프로그램을 지원하여 보다 실무적인 공부를 수행하였으며, 이후에는 편입을 통해 보다 나은 환경에서 공부할 수 있도록 하였습니다.편입 이후에는 ‘Security’라는 보안동아리에 들어가 다양한 분야의 보안 공부를 하였으며, 방학 때는 연구 방법 및 자세를 배우기 위해 ‘한국전자통신연구원(ETRI) 인턴’에 도전하여 여름, 겨울을 한국전자통신연구원(ETRI) 연구원님들 사이에서 연구 프로세스와 실무 기본자세 등을 배웠습니다. 이후 S/W의 개발 능력이 부족하다고 생각이 되어 정보산업연합회 주관 ‘SW Maestro ?기’ 프로그램에 참가하여 6개월가량 개발 프로젝트를 수행하며, 개발 능력을 향상시켰습니다.제가 부족하다고 생각하는 부분에 대해서는 적극적으로 행동하여 지식을 습득하였습니다.이처럼 저는 현실에 안주하지 않고 매번 새롭게 도전하면서 ‘살아지는 하루’ 가 아닌 ‘살아가는 하루’를 살고 있습니다. 제가 만약 삼성전자에 입사하게 된다면 새로운 도전을 두려워하지 않고, 포기하지 않으며, 새로운 기술 습득에 대한 열정으로 삼성이 세계 최고의 보안 기술을 가질 수 있도록 노력할 것입니다.3. 최근 사회이슈 중 중요하다고 생각되는 한가지를 선택하고 이에 관한 자신의 견해를 기술해 주시기 바랍니다. (1000자 이내, 띄어쓰기 제외)[AI Security]최근 사회 이슈 중 중요한 것은 AI Security 라고 생각합니다. AI Security는 2020년 가트너 10대 전략 기술 트렌드 중의 하나로써 최근 주목받고 있는 분야입니다. AI Security는 Security for AI와 AI for Security로 분류됩니다. Security for AI는 Security의 향상을 위하여 AI를 사용하는 것을 의미합니다.AI for Security는 AI의 알고리즘 및 구조 자체의 보안성을 향상시켜 AI 자체에 대한 공격을 탐지하고, 방어하는 것을 의미합니다.최근에는 AI 및 AI를 위한 기반시설을 공격하는 사례들이 증가함에 따라 AI for Security가 중요해지고 있습니다. 공격의 한 가지 예제로는 기존의 이미지에 사람이 구분할 수 없는 Noise를 추가하여 AI 모델을 오작동하게 만드는 Adversarial Example 공격이 있습니다. 현재 이와 같은 AI 모델 자체에 대한 다양한 공격들이 실제로 발생하고 있으며, 외국에서 많은 연구가 수행되고 있습니다.우리나라의 경우에는 Security for AI는 많은 연구가 수행되고 있지만, AI for Security에 관한 연구는 아직 미흡한 실정입니다. 그러므로 향후 미래를 앞서 가기 위해서는 AI for Security에 관한 연구를 수행하는 것이 매우 중요하다고 생각합니다.저는 이러한 사회적 이슈에 발맞추어 나가기 위하여 SW 마에스트로 9기 시절에 TensorFlow를 이용하여 AI를 공부하였으며, 이를 응용하여 AI 챗봇을 만드는 프로젝트를 수행하였습니다. 또한, 대학원 시절에는 무인이동체 보안 프로젝트에서 무인이동체에서 사용되는 AI를 보호하기 위한 사전 작업으로 현재의 AI에 대한 공격 및 방어 기술 수준에 대하여 파악하는 연구를 수행하였습니다.제가 만약 삼성전자에서 입사하게 된다면, 삼성전자에서 사용하는 AI 모델을 위한 보안 연구를 수행함으로써 삼성전자의 보안 수준을 한층 높일 것입니다.4. 지원한 직무 관련 본인이 갖고 있는 전문지식/경험(심화전공, 프로젝트, 논문, 공모전 등)을 작성하고, 이를 바탕으로 본인이 지원 직무에 적합한 사유를 구체적으로 서술해 주시기 바랍니다.(1000자 이내, 띄어쓰기 제외)저는 학부 시절 및 대학원 시절 동안에 보안 관련한 새로운 기술에 대한 학술 대회 논문을 다섯 편 및 SCIE 논문을 한편 작성하였습니다.1. 학술대회 _랜선웨어 파급효과2. 학술대회 _파일 경로 유입경로 추정3. 학술대회 _IoT와 게이트웨이간의 정형화 보안 분석4. 학술대회 _난독화 보호 강도 측정 기법 분석5. 학술대회_Themida의 기능 분석6. SCIE 논문_ 소스코드 난독화 복호화 논문또한, 학부시절 팀원 들과의 프로젝트를 통하여 다양한 개발 및 연구를 통하여 보안 분야에 대한 지식과 기술을 익혔습니다.1. 학부 - “인터넷 생활정보 홈 게이트웨이 개발”2. 학부 ? “홈 디바이스의 논리적 기능분류에 따른 사용자 접근제어기술 연구”학교 교육 이외에 교외 교육을 수행하면서 보다 실증적인 기술을 습득하였습니다.1. Best of the Best ?기(??? 트랙) - “파일 유입 경로 추적 프로젝트”2. SW Maestro ?기 ? “챗봇 개발 프로젝트”대학원 시절에는 난독화 및 역난독화 연구를 중점적으로 수행하였고, 또한 무인이동체 보안기술 연구에서는 AI보안을 주제로 연구를 수행하였습니다.
1. 본인이 지원한 직무관련 지원동기와 역량에 대하여 (띄어쓰기 포함 500 ~1000자)(해당 직무의 지원동기를 포함하여, 직무관련 본인이 보유한 강점과 보완점을 사례를 통하여 구체적으로 기술해주시기 바랍니다.)[준비된 보안 전문가]LG 전자는 WebOS라는 독자적인 OS를 구축해서 사용하고 있습니다. WebOS는 스마트 TV 이외에도 웨어러블기기, 냉장고, 빔 프로젝터등 다양한 기기에서 사용되고 있습니다. 또한, WebOS를 기반으로 하여 다양한 애플리케이션을 제공하고 있습니다. 이처럼 WebOS는 LG전자의 모든 제품에서 핵심적인 역할을 하고 있기 때문에 사이버 공격으로부터 안전하게 하는 것은 매우 중요합니다. 이에 따라 LG에서는 스마트 TV의 WebOS를 업계 최초로 국제보안 EAL 2등급의 CC(Common Criteria) 인증을 받을 정도로 보안을 위하여 노력하고 있습니다.그러나 WebOS의 보안이 EAL 2등급으로 인증이 되어있지만, 사이버 공격으로부터 완전히 안전하다는 것은 아닙니다. 실제로 Hack in Paris 2017에서는 LG 스마트 TV의 root 권한을 탈취하여 공격하는 발표가 나오기도 하였습니다. 그러므로 보안에 대한 긴장을 늦출 수 없습니다.저는 학부 시절 정보보호를 전공하였고, Best of the Best 5기, SW 마에스트로 9기 등 다양한 외부 교육 프로그램을 통하여 정보보안과 컴퓨터에 대한 실무적인 기술을 배웠습니다. 졸업 이후에는 정보보안전공에 더욱 전문성을 갖추고자 고려대학교 정보보호대학원에 진학하였습니다. 대학원에서는 바이너리 레벨 난독화 도구인 Themida에 대하여 동적 분석을 통해 분석 방지 기술을 파악하고 이를 우회하는 연구를 수행하였습니다. 또한, 소스코드 레벨에서는 상용화 난독화 도구인 Starforce가 적용된 소스코드를 정적 분석하여 역난독화 하는 연구를 수행하였습니다. 최종적으로는 소스코드 역난독화 도구를 제작하였고, 구현된 역난독화 도구의 기능성 검증을 위하여 퍼징을 이용하였습니다.이처럼 저는 보안에 대한 다양한 경험 및 지식과 보안성 평가를 위한 동적 분석 및 정적 분석에 대한 경험이 있습니다. 이를 바탕으로 LG 전자에서 WebOS의 보안성 향상을 위한 연구를 수행하고 싶습니다.2. 본인이 지원한 직무관련 향후 계획에 대하여 (띄어쓰기 포함 100 ~ 500자)(본인이 지원한 직무와 관련된 본인의 향후 미래 계획에 대해 구체적으로 기술해주시기 바랍니다.)"無 해킹 WebOS"LG 전자에서 저의 궁극적인 목표는 제가 직접 연구한 보안 기술이 WebOS에 들어가 사이버 공격으로부터 안전하게 하는 것입니다. 연구자로서 자신이 연구한 기술이 실제 상용 시스템에 적용되는 것만큼 의미 있는 일은 없다고 생각합니다. 이를 위하여 가장 먼저 새로운 보안 이슈와 신규 보안 기술에 대하여 파악하고 앞서갈 수 있도록 노력하겠습니다.
BEST OF THE BEST 지원서자기 소개서1. 자기 소개유년기 저희 집에는 386 컴퓨터부터 해서 486등 그 시대의 최신 컴퓨터가 자리 잡고 있었습니다. 그 덕분에 유년 시절 저는 단순히 오락만 즐길 줄 아는 아이였습니다.그러다 가끔 컴퓨터가 고장 날 때면 컴퓨터 서비스센터를 운영하시는 아버지를 통해 어깨 넘어 수리하는 법을 익혔고, 그 덕분에 지금은 문제가 발생하면 스스로 해결할 수 있는 능력을 가지게 되었습니다.이후 고등학교를 거쳐 대학에 입학하게 되었는데, 아버지의 뜻에 따라 해킹관련 학과로 입학하게 되었습니다. 당시 internet과 관련된 보안체계 그리고 c언어 부분에 있어 담을 쌓고 살았습니다. 실무에는 손재주가 있어 흥미를 느끼었지만, 이론적으로 학문을 익히고 주력 하는데 에는 무리가 있었기 때문입니다. 그렇게 1학년이 마무리 될 때쯤 미래에 대한 걱정이 높아졌습니다. 그래서 군으로 자원입대를 하였고, 군복무를 수행하면서 여러 가지 사안에 대해 깊은 성찰과 고민을 하였습니다. 그렇게 고민을 하다 보니 지금 가고 있는 길에 대한 확신이 조금이나마 생겼습니다.전역 후 세계화의 맞춘 다각적 시각을 높이기 위해 워킹홀리데이, 자전거 여행 등을 하였고, 그 결과 마음을 잡을 수 있었습니다. 일화중 하나로 인생에 고민이 많았던 군 시절 어머니께 한통에 전화가 왔습니다. 중국에서 개인정보를 해킹하여 어머니께 보이스 피싱을 한 것 이였고, 이 사실을 모르는 어머니께서는 아들의 생명이 걱정된 나머지 돈을 붙이려고 하였다는 것 이였습니다. 결과적으로 어머니와 전화가 닿아 사건은 마무리 되었지만, 자칫 늦었다면 큰 피해를 볼 수 있었습니다. 이때부터 해킹관련 보안 공부를 하는 학도로써 사회적 문제를 야기 시키는 문제를 해결하고 싶다는 생각이 가슴 깊이 들었습니다.이후 미뤘던 복학을 하였고, 복학과 동시에 해킹관련 공부를 최우선적으로 진행하고 있습니다. 현재는 자율적인 학습을 진행하고 실천하다보니 과거 부진했던 성적도 오르고 해킹관련 지식도 쌓는 것이 느껴지고 있습니다. 그 결과 현재는 학과에서 인정받는 학생이 되었고, 2015년에는 성적향상장학금도 수여받게 되었습니다.또한 해킹의 중요성을 공유하고 지키자는 취지에서 정보보안 동아리 해커크래프트 동아리를 만들었고, 현재는 20명에 선후배들과 해킹과 관련된 학습을 진행하며 운영 하고 있습니다.저는 정보보안의 중요성을 직접적으로 느끼고, 체험하면서 해킹의 중요성을 몸소 배워 나가고 있습니다. 이번 차세대 보안 리더 에서 “정보보안의 중요성”을 몸소 느끼며, 체험하면서 성장하고 싶다는 생각에서 지원하게 되었습니다.2. 본인이 이룬 가장 큰 성과 및 사례저는 제 자신을 바꾸고 싶었습니다. 그래서 해병대를 지원했습니다. 그렇게 소심하고 수동적이던 제가 능동적으로 바뀌기 시작했습니다. 조금씩 성격이 바뀌면서 자신감이 생겼습니다. 그래서 더 큰 도전을 꿈꾸게 되었고 그리하여 워킹 홀리데이, 자전거 일주 등 여러 활동에 자신감 있게 도전 했습니다.군입대전에는 어렵기만 했던 학과 공부에도 자신감이 붙었습니다. ‘하면 된다’ 라는 자신감으로 해킹공부에 몰두했습니다. 하루에3~4시간씩 자면서 학구열을 불태웠습니다. 그 결과 2.7이던 성적은 4점대로 훌쩍 올라 성적향상장학금을 받았고 학과 교수님께는 저의 이런 열정을 높이 사 기업 장학생으로 추천을 해 주셨습니다. 이러한 성과와 사례로 인해 저는 해킹공부에 더 큰 열정을 갖을 수 있었습니다.3. 지원동기저는 아직 보안 공부에 목이 마릅니다. 저는 더 많은 것을 배우고 싶고 더 많이 겪어 보고 싶습니다. 저는 승부욕이 매우 강합니다. 그래서 보안에서 만큼은 누구에게도 지고 싶지 않고 누구보다 잘하고 싶고 최고의 자리에 앉고 싶습니다. 그렇기 위해서 내가 어떻게 해야 될까 고민하던 중 후배에게 BOB가있다는 이야기를 들었습니다. 그리고 BOB를 조사해보고 알아보던 중 카이스트에서 진행하는 BOB 강연을 접했습니다. 그것을 듣고 저는 생각 했습니다. ‘아 이거다..... 이것이야 말로 내가 찾던 것이구나...’ 저의 열정의 끝을 볼 수 있는 계기가 왔다는 것을 직감적으로 깨달았습니다. 20대의 열정을 모조리 불태울 준비가 되어있습니다. 제게 기회를 주신다면 저의 불타오르는 열정을 B.O.B에서 모조리 불태울 각오가 되있습니다.4. 합격 후 포부저는 아직 젊고 건강합니다. 그리고 저는 ‘살아지는 하루’가 아닌 ‘살아가는 하루’를 살고 있습니다. 저의 꿈과 미래를 위해서 열정을 갖고 주어진 업무에 최선을 다 할 준비가 되어있습니다. 이제 제 삶은 BOB전과 후로 나뉠 것입니다. BOB도전 전과 BOB도전 후에 저는 엄청난 발전을 할 각오가 되어있습니다. 제게 기회를 주신다면 제 자신은 물론이고 국가의 보안체계도 함께 발전시킬 수 있는 인재로 거듭날 것임을 약속드립니다.1. 관심분야다른 분야도 재미있지만 디지털 포렌식에 관심이 많이 있습니다. 학교에서 과목 중 디지털 포렌식이 있는 대 RedLine 이나 Encase 툴을 이용하여 가상으로 수사를 하다보면 제가 수사관이 된 듯하고 단서를 하나하나 찾을 때마다 너무 기뻤습니다. 또 파일시스템에 부분에서 파일을 복구하는 방법을 배우고 범인을 잡기위해서 레지스트리를 분석하는 등 흥미로웠습니다. 그래서 저는 일단 포렌식을 전공하기 위해서는컴퓨터의 대한 전반적인 지식들이 필요로 하므로 넓은 방면으로 공부를 할 생각입니다.2. BoB 학습계획타고난 천재는 노력하는 바보를 따라가지 못 합니다. 저는 타고난 천재는 아니지만 끊임없이 노력에 노력을 거듭하는 보안계의 바보입니다.저는 다음 학기는 휴학을 하여 BOB 활동에 전념을 다 할 것입니다. 그리고 7월부터 시작하여 8월까지의 방학기간 동안 교육과정을 습득하고 꼭 나의 분야가 아니더라도 여러 가지 분야들을 청강을 하며 최대한 많이 배울 것입니다. 그리고 마음 맞는 사람들과 팀을 만들어서 미리 프로젝트를 구상하여 경연을 준비 할 것입니다. 그래서 30인 까지 살아남고 마지막에는 최후의 10명 까지도 올라갈 계획을 갖고 있습니다.3. 진로 계획제일 먼저 저는 BOB에서 배운 경험을 후배들이랑 나눌 계획입니다. BOB활동에서 배운 것들을 학과 동아리 후배들과 나눌 계획입니다. 그리하여 저희 후배들도 내년에 도전해서 다음 5기 6기 후배들이 계속해서 탄생할 수 있도록 도울 것입니다. 그리고 저는 공부를 계속 이어나갈 계획을 갖고 있습니다. 배움은 끝이 없다는 말이 있습니다. 부족한 부분을 채우기 위해서 대학원에 진학해 해킹과 관련된 공부를 더 하고 싶습니다.하루가 다르게 변화는 요즘 시대에 도서관이나 학교에서 하는 공부로만은 차세대 해킹보안전문가가 될 수 없습니다. 그리하여 제가 배운 것을 토대로 여러 공모전, 프로그램개발 등을 하면서 기회가 된다면 제3세계국가에 저의 재능을 나눌 수 있는 봉사활동에 참여하고 싶습니다.
자기소개서1. 본인이 갖추고 있는 역량에 대해 표현 (SW 개발 시작 계기, 보유하고 있는 남다른 역량 및 능력, 개발 외 재능 포함)저에게 가장 중요한 것은 집념이라고 생각합니다. 제가 생각하는 집념이란?내가 생각 일을 끝까지 수행을 하고 책임을 질 수 있는 그런 자세라고 생각 합니다. 그로 인해서 지금 저를 만들어 가고 있다고 생각합니다. S/W 개발 역시 처음 에는 흥미를 느끼기도 어려웠고 재미도 없었지만 원하는 목표를 이루고자 하는 집념하나로 수행을 하다보니 어느새 머리 속에는 S/W 개발에 대한 생각 뿐이였고 아주 재미있게 느껴졌습니다.저에게 있는 특별한 능력은 사람들을 모두 챙기고 리드 할 수 있는 능력이 있다고 생각합니다. 학교에서나 다른 프로그램에서도 프로젝트를 수행 하면 PM을 도맡아서 하는 경우가 많았고 PM을 하지 않더라도 항상 열심히 참여하며 함께 수행 할 수 있도록 이끌어 가는 역할들을 수행하였습니다. 제가 가지고 있는 특별한 능력이 SW Maestro과정에서도 발휘할 수 있을 것이라 생각됩니다.이러한 집념과 저의 특별한 능력이 이번 SW Maestro과정에서도 다른 팀원들과 함께 포기하지 않고 끝가지 수행할 수 있을 것이라고 생각합니다.2.SW Maestro 과정에 지원하기 위한 준비과정 설명SW Maestro라는 과정에 지원하기 위해서는 기초적인 언어는 능숙하게 다룰 수 있어야 한다고 생각하였습니다. 그로인해 다시 C언어와 C++언어를 처음 부터 공부를 하고 그 이외에도 다른 언어가 필요할 것 이라고 생각하여 Python 공부를 하였습니다. SW Maestro를 위해서 공부한 결과 제가 생각한 것은 이제 구현이 가능하도록 되었습니다.SW Maestro에서 중요한것은 팀플레이라고 생각합니다. 하나의 프로젝트를 수행 하면서 서로 의견이 안 맞을 수도 있고 많은 고비들이 있을 것이라고 생각합니다. 그래서 학교에서나 다른 여타 프로그램을 수행하면서 항상 협동 할 수 있는 능력에 대해서 배웠고 PM을 수행 프로젝트를 운영할 수 있는 방법에 대해서 배웠습니다.이러한 저의 노력들은 이번 SW Maestro를 목표로 수행 하였으며 이것이 SW Maestro를 수행 하면서 꽃을 피울 수 있을 것이라고 생각합니다.3.SW Maestro 과정 중에 수행하고 싶은 연구분야 및 구체적 학습계획 설명이번 SW Maestro과정에서는 전부터 관심이 있었던 금융 인증 과정에 대해서 연구를 수행해 보고 싶습니다. 현재 금융의 인증 추세는 FIDO기술을 이용해서 인증을 수행하는 단계입니다. 그 다음 단계로 블록체인을 이용해서 인증을 수행하는 단계에 대해서 많은 말이 나오고 있고 실질적으로 연구가 수행 되고 있습니다. 그렇기에 블록체인 최신 기술에 대해서 연구를 통해서 새롭게 도입 될 수 있는 인증 플랫폼을 새로 설계하고 싶습니다.그렇기 위해서는 먼저 현재 FIDO 플랫폼에 대해서 어떻게 돌아가는지 혹은 어떤 알고리즘을 사용하였는지 조사를 통해서 불편한 점과 미흡한 점에 대해서 숙지를 하여야 합니다. 그 후에 조사한 FIDO 플랫폼과늬 비교를 통해서 앞으로 나올 블록체인에 대해서 어떤 식으로 인증을 수행 할 수 있게 만들지에 대해서 연구를 수행 해야 합니다. 해당 기술은 현재 많은 연구가 진행 중이기에 많은 자료들의 수집이 필요 할 것 입니다. 그 후 모델링을 통해서 새로운 기술이 도입이 될 수 있다는 것을 보여 줄수 있는 S/W를 제작 하는것이 목표입니다.4.SW Maestro 과정을 통해 이루고자 하는 핵심 역량 또는 목표 설명개인적인 목표는 이번 SW Maestro과정을 통해서 창의적인 아이디어로 개발을 통해서 창업 까지도 할 수 있는 프로젝트를 수행하는 것이 목표입니다. 제가 항상 생각하던 아이디어를 개발자들이 함께모여서 논의를 하고 수행을 한다면 제2의 카카오 혹은 배달의 민족과 같은 훌룡한 창업 아이템이 될 수 있을 것이라고 생각이 됩니다.SW Maestro과정에서 중요한 것은 개발 능력과 다른 사람들과 협업을 통해서 프로젝트를 수행 할 수 있는 능력이라고 생각 됩니다. 저 역시도 여러 활동들을 통해서 말씀드린 두 가지의 능력이 가장 중요하다고 생각하고 있습니다. 그렇기에 이번 SW Maestro과정을 통해서 보다 능력있는 개발자 또는 협업을 하고 싶은 개발자가 되고 싶습니다.5.본인이 개발했던 프로젝트의 기술적인 측면을 설명하고 활용방안 또는 발전방향에 대해서 설명 (프로젝트 개발 경험이 있을 시)이전에 개발 했던 프로젝트에서 'NTFS기반의 MACE TIME 패턴분석을 통한 파일'을 수행 하였던 프로젝트가 있습니다. 해당 프로젝트는 MACE TIME를 분석해서 어느곳으로 파일이 유입이 되었는지 알게 해줘서 수사를 보다 편리하게 사용할 수 있게 사용할 수 있는 도구입니다. 좀더 자세히 설명 드리자면 MFT Entry를 이용해서 저장되어 있는 파일들의 시간 값들을 파싱해서 가져오게 됩니다.파싱해온 이 파일들의 시간 값을 이용하여 어느 웹 브라우져를 통해서 왔는지 혹은 카카오 톡에서 유입이 되었는지 다양한 유입 경로들에 대해서 알려 줄 수 있습니다. 이러한 결과들이 저희의 실험을 통해서는 자세하게 나왔지만 아직 여러 사용자들의 pc와 다양한 환경에서는 아직 확인을 하지 못하였고 추후적으로 도구를 보다 완성적으로 만들 수 있다면 저희가 연구하고 제작한 기능들이 Encase 와 같은 종합적인 수사용 툴에서 제공되는 하나의 기술이 될수 있다고 생각합니다.6.본인이 개발하고자 하는 프로젝트에 대해 설명하고 해당 프로젝트를 통해 얻을 수 있는 기술 및 핵심가치에 대해 설명말씀드린 신기술 금융 인증 플랫폼을 제작하는 프로젝트는 아직 존재 하지 않는 금융 인증 플랫폼을 제작 하는 것이기 때문에 해당 기술의 가치는 아주 높을 것이라고 예상 됩니다.그리고 이 프로젝트를 통해서 개인적으로 얻을 수 있는 역량은 금융인증 시스템에 대해서 자세하게 알 수 있고 그로 인해서 현재 존재하느 금융 플랫폼에 취약점이나 보안점에 대해서 시사 할 수 있을 것이라고 생각됩니다.또 프로젝트를 성공적으로 수행을 한다면 실질적으로 사용하는데 있어서 많은 노력과 과정들이 필요하겠지만 우리나라 다른 나라 보다 인증 분야에서 앞서 갈 수 있는 토대를 마련 할 수 있을 것이라고 생각 됩니다.그리고 이러한 기술을 바탕으로 창업을 통해서 여러 중소 기업 및 금융 기관에게 기술 이전을 통해서 성공적인 창업 활동이 될 수 있을 것이라고 생각됩니다.S/W Maestro 지원 원서 내용포렌식에는 시간 정보가 매우 중요하다. 그렇기에 우리는 파일의 시간 정보를 이용해서 사용자의 패턴을 분석하는 방법을 고민하였다. 처음에는 멱함수라는 개념을 이용해서 그래프에서 파일 시간들이 밀집하는 기울기를 이용해서 사용자가 사용하는 파일들과 컴퓨터 자체에서 사용하는 파일들을 분리 하려고 하였다. 그러나 멱함수 그래프를 뛰지만 시스템 파일 역시 사용자가 사용하는 파일들과 함께 사용됨 으로써 같은 양상을 뛰게 되어 사용을 하지 못하였다. 그러나 이번 실험을 진행 하면서 각 웹 인터넷 브라우져에서 파일을 다운을 받을 때 미세하게 각가 웹마다 차이가 있는 것을 발견하였고 그것을 이용해서 문제를 해결 하였다.
고려대학교 정보보호대학원 연구계획서연 구 계 획 서성 명이 * *수험번호IM****지원학과정보보호학과지원과정석사과정 ■ 박사과정 □ 석·박사통합과정 □저를 단어 3가지로 표현할 수 있습니다.1. 도전정신저에게 도전이란 살아있는 이유이고 살아갈 수 있는 원동력입니다. 제게 주어진 환경에 안주하지 않고, 극한의 상황에 도전하고자 해병대를 자원입대하였고, 세계화에 맞춘 다각적 시각을 높이기 위해 호주로 워킹홀리데이, 자전거 국토 종주, 스카이다이빙, 윈드서핑 등 다양한 경험을 통해 도전정신을 배웠습니다.2. 포기하지 않는 끈기ETRI 인턴 시절 저의 임무는 ‘iOS App Wrapping’이 가능한지 분석하는 것이었습니다. 폐쇄된 환경인 iOS 환경에서 상용되는 App 내에 동적으로 작동할 수 있도록 코드를 삽입하는 방법은 매우 어려웠습니다. 그러나 포기하지 않고 여러 가지 시도들과 연구를 통해 기존의 앱에 코드를 삽입할 수 있는 방법을 찾았고, 실제로 코드 삽입을 통해 iOS 환경에서 App Wrapping이 가능한 것을 보였습니다. ETRI 인턴 시절 과제를 통해서 포기하지 않는 끈기를 배웠습니다.3. 배움에 대한 열정대학교 시절 학교에서 배우는 이론만으로 부족하다고 생각하여 ‘best of the best 5기’를 지원하여 보다 실무적인 공부를 수행하였으며, 이후에는 편입을 통해 보다 나은 환경에서 공부를 할 수 있도록 하였습니다. 편입 이후에는 ‘Security First’라는 보안동아리에 들어가 이론 외의 공부를 지속적으로 진행을 하였으며, 방학 때는 연구를 배우기 위해 ‘ETRI 인턴’에 도전하여 여름, 겨울을 ETRI 연구원님들 사이에서 연구하는 방법, 연구 자세 등을 배웠습니다.보안 공부를 하면서 사회기반시설에 사이버 공격으로 인하여 막대한 재산적 피해, 수많은 인명피해가 발생한 사례들을 많이 보았습니다. 이처럼 정보 보안이 매우 중요시되고 있는 사회입니다. 이러한 사례들을 보면서 사회기반시설을 사이버 공격으로부터 보호하기 위해서는 정보보호 컨설팅 및 정책적으로 관리가 무엇보다도 중요하다고 생각하였습니다. 현재에도 많은 정책들과 컨설팅이 존재하지만, 사고들이 끊임없이 발생하고 있습니다. 그렇기에 보다 안전하게 운영할 수 있는 보안 정책이 필요로 합니다. 정보보호 정책, 컨설팅 분야에서 최고인 고려대학교 정보보호 대학원에서 최고의 교수님, 연구실 선배, 동기들과의 협업을 통해 보안정책과 정보보호 컨설팅 연구를 수행하여, 보다 안전한 사회를 만들고자 지원하게 되었습니다.不狂不及(불광불급) - ‘미치지 않으면 미치지 못한다’불광불급의 뜻은 어떤 일을 하는 데 있어 미친 사람처럼 그 일에 미쳐야 목표를 이룰 수 있다는 말입니다. 짧다면 짧고 길다면 긴 2년이지만 불광불급의 자세로 임하겠습니다.성 명이 * *수험번호IM****지원학과정보보호학과지원과정석사과정 ■ 박사과정 □ 석·박사통합과정 □이전 연구주제로 사회기반시설 중 하나인 무인 철도제어시스템에 대해서 Ransom ware 감염의 단계별 파급효과와 대응방안에 대해서 제시를 하였던 적이 있습니다. 이러한 연구주제로 연구를 진행한 이유는 제어시스템의 경우에는 일반 정보 시스템과는 구조적·운영적으로 많은 차이점을 가지고 있기 때문에 만약 현재 가장 이슈인 Ransom ware가 제어시스템에 감염이 되면, 폐쇄적인 특징을 가지고 있는 제어시스템에 어떠한 파급효과가 나올까 하는 의문점에 의해서 연구를 수행하였습니다. 연구를 수행하면서 침입을 막을 수 있는 보안 장치도 중요하지만 사고를 사전에 막을 수 있는 정책과 사고가 발생했을 시 피해를 최소화시킬 수 있도록 대처하고 처리할 수 있는 정책이 필요하다고 생각하였습니다.1. 연구 목적 및 목표최근 전 세계적으로 무인열차 운전시스템이 도입되고 있는 추세입니다. 무인열차 운전시스템은 원격제어를 통해 조종이 가능하다는 장점이 존재하지만, 무선통신을 사용함으로써 해킹의 위협이 존재함으로 보안이 취약할 수 있습니다. 그렇기에 많은 사람들이 사용하는 열차 역시도 보안이 매우 중요합니다.해커들의 공격을 사전에 막기 위해서는 해커가 침입을 하거나, 공격을 하는 경우 공격 패턴분석이나, 블랙리스트 기법 등을 이용하여 막는 다양한 방법들이 있습니다. 이러한 방법들은 실제로 일반 정보 시스템에서는 백신, IDS, IPS 등 다양한 장비 혹은 기법을 통해 공격을 탐지하고 방어를 합니다. 그러나 SCADA 시스템은 일반적인 정보 시스템과는 차이를 가지고 있습니다.