ETRI-Knowledge Sharing Plaform

KOREAN
논문 검색
Type SCI
Year ~ Keyword

Detail

Journal Article 침입 탐지 시스템에서 경보 정보에 대한 대응 능력 모델링 및 성능 분석
Cited - time in scopus Download 0 time Share share facebook twitter linkedin kakaostory
Authors
전용희, 장정숙, 장종수
Issue Date
2005-10
Citation
정보처리학회논문지 C, v.12, no.6, pp.855-864
ISSN
1598-2858
Publisher
한국정보처리학회 (KIPS)
Language
Korean
Type
Journal Article
DOI
https://dx.doi.org/10.3745/KIPSTC.2005.12C.6.855
Project Code
07MK1400, Development of Signature Generation and Management Technology against Zero-day Attack, Jong Soo Jang
Abstract
본 논문에서는 악성 코드, 인터넷 웜과 같은 비정상 트래픽의 생성을 탐지하고 대응하는 침입탐지시스템 구조를 제안한다. 제안된 시스템의 경보정보 대응능력 성능분석을 위하여 시스템 모델링을 수행하고, OPNET을 이용하여 시뮬레이터를 설계하고 구현한다. 먼저 비정상적인 트래픽으로부터 초래되는 경보정보의 도착 프로세스를 모델링 한다. 경보정보가 집중적으로 발생하는 상황을 모델링하기 위하여 트래픽의 burstiness(군집성)를 잘 나타낼 수 있는 IBP(Interrupted Bernoulli Process)를 적용한다. 다음에 성능파라미터에 대한 시스템의 정량적인 이해를 위하여 모의실험을 수행한다. 성능분석 결과를 바탕으로 보안노드의 고속화를 저해하는 요인을 분석하고 성능을 향상시키기 위한 방안을 도출 하고자 한다.
KSP Keywords
Bernoulli process