ETRI-Knowledge Sharing Plaform

ENGLISH

성과물

논문 검색
구분 SCI
연도 ~ 키워드

상세정보

학술지 침입 탐지 시스템에서 경보 정보에 대한 대응 능력 모델링 및 성능 분석
Cited - time in scopus Download 0 time Share share facebook twitter linkedin kakaostory
저자
전용희, 장정숙, 장종수
발행일
200510
출처
정보처리학회논문지 C, v.12 no.6, pp.855-864
ISSN
1598-2858
출판사
한국정보처리학회 (KIPS)
DOI
https://dx.doi.org/10.3745/KIPSTC.2005.12C.6.855
협약과제
07MK1400, Network 위협의 Zero-Day Attack 대응을 위한 실시간 공격 Signature 생성 및 관리 기술개발, 장종수
초록
본 논문에서는 악성 코드, 인터넷 웜과 같은 비정상 트래픽의 생성을 탐지하고 대응하는 침입탐지시스템 구조를 제안한다. 제안된 시스템의 경보정보 대응능력 성능분석을 위하여 시스템 모델링을 수행하고, OPNET을 이용하여 시뮬레이터를 설계하고 구현한다. 먼저 비정상적인 트래픽으로부터 초래되는 경보정보의 도착 프로세스를 모델링 한다. 경보정보가 집중적으로 발생하는 상황을 모델링하기 위하여 트래픽의 burstiness(군집성)를 잘 나타낼 수 있는 IBP(Interrupted Bernoulli Process)를 적용한다. 다음에 성능파라미터에 대한 시스템의 정량적인 이해를 위하여 모의실험을 수행한다. 성능분석 결과를 바탕으로 보안노드의 고속화를 저해하는 요인을 분석하고 성능을 향상시키기 위한 방안을 도출 하고자 한다.
KSP 제안 키워드
Bernoulli process