메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술대회자료
저자정보
저널정보
Korean Institute of Information Scientists and Engineers 한국정보과학회 학술발표논문집 한국정보과학회 2008 가을 학술발표논문집 제35권 제2호(D)
발행연도
2008.10
수록면
11 - 16 (6page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
침입탐지시스템의 false positive와 false negative를 감소시키기 위해 일반 공격 탐지 정보와 포트 스캔 탐지 정보를 연계시킬 수 있는 방법에 대해서 많은 연구가 있어왔다. 포트 스캔 탐지 정보의 핵심인 포트 스캔 탐지 시간, 횟수, 빈도, 및 포트 스캔이 탐지되지 않은 시간 등이 일반적은 포트 스캔의 탐지는 물론 Slow(Stealth) 스캔의 탐지에 있어서도 효과적이었다. 그러나 일반 공격 탐지 정보와 포트 스캔 탐지 정보의 연계에 있어서 다양한 정보의 발생으로 인해 위험성에 대한 종합평가를 단일 값으로 적용하지 못했다. 그러므로 포트 스캔 탐지 정보의 핵심 부분들을 이용하여 주성분분석을 통해 위험성에 대한 종합평가를 수행하는 유용한 방안을 제시한다.

목차

요약
1. 서론
2. 포트 스캔 공격의 탐지
3. 포트 스캔 탐지 정보의 주성분분석
4. 포트 스캔 탐지 정보와 일반 공격탐지 정보와의 연계
5. 실험 및 평가
6. 결론 및 향후 연구과제
참고문헌

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0