국민대 경영대학은 혁신을 주도하여 기업과 사회에 새로운 물결을 창출할 수 있는 창의적이고 특성화된 글로벌 인재를 양성하는 교육·연구기관입니다.
Kookmin University’s College of Business Administration is an educational and research institution that cultivates creative and specialized global talents who lead innovation and generate new waves in business and society.
상아탑 속의 학문추구가 아닌, 기업과 사회의 요구에 부응할 수 있도록 다양한 실무경험을 제공하는 5개의 학부와 8개의 전공으로 구성되어 있습니다.
Rather than ivory-tower scholarship, it is composed of five schools and eight majors that provide diverse practical experiences to meet the needs of businesses and society.
급변하는 경영환경의 트렌드를 예측하고 국내외 환경에 적극적으로 대응할 수 있는 전문인력 양성 기관입니다.
It is an institution dedicated to training professionals capable of forecasting rapidly changing business environment trends and proactively responding to both domestic and international contexts.
국민대학교 경영대학은 다양한 장학제도를 통해 “지식” 못지 않게 “경험”이 중요하다는 메시지를 학생들에게 전달하고 있습니다.
Through various scholarship programs, the College of Business Administration conveys to students that “experience” is as important as “knowledge.”
자기만의 자랑스러운 이야기를 들려줄 수 있는 인재가 되도록 저희 경영대학과 “경험의 놀이터”에서 가득 찬 미래를 꿈꾸어 보세요.
Dream of a future filled with our College of Business Administration and its “Playground of Experience,” where you become the talent who can share your own proud story.
국민대학교 경영대학은 “혁신을 주도하여 기업과 사회에 새로운 물결을 창출할 수 있는 창의적이고 특성화된 글로벌 인재를 양성하는 교육・연구기관”을 지향합니다.
The College of Business Administration at Kookmin University aspires to be an educational and research institution that “leads innovation and cultivates creative and specialized global talents capable of creating new waves in business and society.”
※ 퀵메뉴 메뉴에 대한 사용자 설정을 위해 쿠키를 사용하고 있습니다. 메뉴 체크 후 저장을 한 경우 쿠키 저장에 동의한 것으로 간주됩니다.
보안 이메일 서비스 ProtonMail 취약점 발견 / 금융정보보안학과 DF&C 연구실
국민대학교 일반대학원 금융정보보안학과 DF&C 연구실이 ProtonMail의 iPhone용 애플리케이션의 취약점을 발견하였다. ProtonMail은 세계적인 보안 이메일 서비스이며, 강력한 종단간(End-to-End) 암호화를 지원하기 때문에 서버에 저장된 데이터는 누구도 열람이 불가능하다. 이러한 강력한 보안으로 인하여 랜섬웨어 제작자들의 연락 수단으로 활용되고 있다.
이번에 발견된 취약점은 암호학적 오용에 관한 취약점으로써, 암호키를 모르더라도 암호화된 데이터의 복호화가 가능한 취약점이다. 데이터 복호화에 사용한 방법은 일반적으로 스트림 암호에 사용하는 키 재사용 공격이며, 과거 Wi-Fi의 WEP 보안이 유사한 방식으로 공격된 사례가 있다. 이를 통해 복호화된 데이터는 수·발신자 정보, 첨부 파일명 및 이메일 헤더 등의 데이터이다. 실제 암호키는 하드웨어 보안 공간인 KeyChain에 안전하게 보관되어 있었으나 잘못된 사용 방법으로 인하여 손쉽게 데이터를 복원할 수 있었다.
취약점을 발견한 허욱, 이세훈, 김종성 교수는 ProtonMail의 버그 바운티 프로그램을 통하여 개발자들에게 전달했으며, 해당 연구원들의 이름은 ProtonMail의 보안 기여자(Security Contributors) 페이지에 추가되었다. 취약점을 발견한 DF&C(Digital Forensic and Cryptanalysis) 연구실(지도교수: 김종성)은 디지털 포렌식과 암호 분석을 연구하고 있으며, 특히 암호와 연관된 포렌식 기술 및 취약점 분석을 주로 연구하고 있다.
한편, 해당 연구실이 속한 국민대학교 금융정보보안학과는 올해 BK21Plus 4단계의 미래 금융정보보안 전문인력양성 사업단(단장: 이옥연)에 선정되었으며, 미래통신 정보보안 전문인력, 디바이스 보안 및 포렌식 전문인력, 양자내성암호 전문인력, 자율성장 AI 보안기술 기반 지능형 시스템과 사회 안전망 확보 기술 전문인력 등 4가지 분야의 전문인력 양성을 목표로 연구하고 있다.