메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김종원 (KTH) 최일준 (세명대학) 심태용 (동원대학교) 오창석 (충북대학교)
저널정보
한국정보기술학회 한국정보기술학회논문지 한국정보기술학회논문지 제10권 제3호
발행연도
2012.3
수록면
149 - 159 (11page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
네트워크 인프라 환경 및 기술발전에 따른 유비쿼터스 사회의 도래로 네트워크는 대규모의 다양한 서비스가 운영 되고 있다. 이에 따른 다양한 위협의 등장은 대용량, 고속화되는 네트워크의 안정적 관리와 보안의 중요성이 강조되고 있다. 2009년 7.7 대란과 같은 인터넷 공격은 기존의 형태와는 달리 대규모이고 인터넷 공간의 혼란을 야기하고 있다. 따라서 최근에는 Flow 기반의 트래픽 분석/모니터링 기법이 일반화되고 있다.
Flow는 트래픽 분석 등에 활용되어, 실제 공격자 추적에 많은 도움을 주고 있지만 많은 오탐률 및 well-known 포트를 이용한 공격에서는 높은 False Negative를 나타낸다. 본 논문에서는 Flow 기반으로 1차 오용탐지, 2차 공분산 매트릭스 연산을 통한 이상탐지로 공격 포트와 IP를 탐지한다. 최종적으로 Bot 및 웜 등과 같은 페이로드에 유해 시그너쳐가 탐지된 공격 IP들을 블랙 List화하여 의심 IP 패턴을 분석하고, 공격 원천 호스트의 원천 차단을 통해 False Negative를 감축시키는 탐지 기법을 제안하였다.

목차

요약
Abstract
Ⅰ. 서론
Ⅱ. 국내외 관련 연구
Ⅲ. 탐지 알고리즘 제안
Ⅳ. 실험 결과
Ⅴ. 결론
참고문헌

참고문헌 (16)

참고문헌 신청

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2013-566-001657881