자료유형
발행기관
- 한국정보처리학회(6)
- 한국정보보호학회(5)
- 인문사회과학기술융합학회(3)
- 한국사이버테러정보전학회(3)
- 한국전자통신학회(2)
- 한국컴퓨터산업교육학회(2)
- 한국통신학회(2)
- 대한산업공학회(1)
- 대한전자공학회(1)
- 한국경호경비학회(1)
- 한국교육사회학회(1)
- 한국시뮬레이션학회(1)
- 한국인터넷방송통신학회(1)
- 한국전산응용수학회(1)
- 한국컴퓨터정보학회(1)
- 한국콘텐츠학회(1)
간행물
- 정보처리학회논문지. THE KIPS TRANSACTIONS. PART C PART C(4)
- 예술인문사회융합멀티미디어논문지(3)
- 정보보호학회논문지(3)
- 정보보증논문지(2)
- 컴퓨터산업교육학회논문지(2)
- 한국전자통신학회 논문지(2)
- JOURNAL OF APPLIED MATHEMATICS & INFORMATICS(1)
- 교육사회학연구(1)
- 산업공학(1)
- 시큐리티연구(1)
- 전자공학회논문지. JOURNAL OF THE INSTITUTE OF ELECTRONICS ENGINEERS OF KOREA. TE, 전문기술교육(1)
- 정보-보안논문지= JOURNAL OF INFORMATION AND SECURITY(1)
- 정보보호학회지(1)
- 정보처리논문지(1)
- 정보처리학회지(1)
- 정보통신 : 한국통신학회지(1)
- 통신정보보호학회논문지(1)
- 한국시뮬레이션학회논문지(1)
- 한국인터넷방송통신학회 논문지(1)
- 한국컴퓨터정보학회논문지(1)
- 한국콘텐츠학회논문지(1)
- 한국통신학회논문지. THE JOURNAL OF KOREA INFORMATION AND COMMUNICATIONS SOCIETY. 통신이론 및 시스템(1)
-
검증된 IP 테이블을 사용한 통계 기반 DDoS 대응 시스템
박필용, 홍충선, 최상현, Park. Pilyong, Hong. Choong-Seon, Choi. Sanghyun 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 12 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2005, No.0 827-838 (12 pages)
DDoS는 네트워크나 개인 호스트를 위협하는 대표적인 공격 트래픽이다. DDoS 공격은 특정한 패턴을 가지고 있지 않기 때문에 탐지가 어려울 뿐 아니라, TNF2K와 같은 간단한 도구로 공격이 가능하여, 현재 추진 중인 BcN 환경에서도 그 심각성이 초래될 수 있다. 이러한 DDoS 를 탐지하기 위한 메커니즘이나 알고리즘은 많이 개발되었다. 하지만 DDoS의 근원지를 판별하고 대응하는 것이 아닌, 단지 방어 지점에서 전체 한계치를 낮추거나 리키버킷처럼 수용 능력 이상의 패킷을 폐기하는 방법으로 네트워크나 개인 호스트를 보호한다.... -
오용 침입탐지 시스템에서 모바일 에이전트를 이용한 보안규칙 관리에 관한 연구
김태경, 이동영, 정태명, Kim. Tae-Kyung, Lee. Dong-Young, Chung. Tai-M. 한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 8 Pages
한국정보처리학회 정보처리학회논문지. The KIPS transactions. Part C Part C 2003, No.0 525-532 (8 pages)
IDS : Intrusion Detection System)은 침입탐지 모델을 기반으로 비정상적인 행위 탐지(anomaly detection)와 오용 침입탐지(misuse detection)로 구분할 수 있다. 오용 침입탐지(misuse detection)는 알려진 공격 방법과 시스템의 취약점들을 이용한 공격들은 탐지가 가능하지만, 알려지지 않은 새로운 공격을 탐지하지 못한다는 단점을 가지고 있다. 이에 본 논문에서는, 계속적으로 인터넷 상을 이동하는 모바일 에이전트를 이용해서 안전하게 보안규칙을 관리하는 방안을 오용탐지의 단점을 해결하는 방안으로 제시하였다. 이러한... -
컴퓨터 면역 시스템을 기반으로 한 지능형 침입탐지시스템
이종성, 채수환, Lee. Jong-Sung, Chae. Soo-Hoan 한국정보처리학회 정보처리논문지 12 Pages
한국정보처리학회 정보처리논문지 1999, Vol.6 No.12 3622-3633 (12 pages)
증가에 따른 부작용으로 컴퓨터 보안 문제가 중요하게 대두되고 있다. 이에 따라 침입자들로부터 침입을 줄이기 위한 침입탐지시스템에 관한 연구가 활발하다. 본 논문은 비정상적인 행위를 탐지하는 침입탐지시스템에 관해 고찰하고, 컴퓨터 면역시스템을 바탕으로 한 지능형 IDS 모델을 제안한다. 제안한 모델에서 지능형 IDS들은 여러 컴퓨터에 분산되고, 분산된 IDS들 중 어느 하나가 특권 프로세스(privilege process)에 의해 발생된 시스템 호출 순서 중 비정상적인 시스템 호출을 탐지한 경우 이를 다른 IDS들과 서로 동적으로... -
특권 프로세서의 시스템 호출 추적을 사용하는 침입탐지시스템의 설계 : 면역 시스템 접근
이종성 한국정보보호학회 通信情報保護學會論文誌 14 Pages
한국정보보호학회 通信情報保護學會論文誌 2000, Vol.10 No.1 39-52 (14 pages)
증가에 따른 부작용으로 컴퓨터 보안 문제가 중요하게 대두되고 있다. 이에 따라 침입자들로부터 침입을 줄이기 위한 침입탐지시스템에 관한 연구가 활발하다. 본 논문에서는 컴퓨터 면역 시스템을 바탕으로 한 새로운 IDS 모델을 제안하고, 이를 설계하고 프로토타입을 구현하는 그 타당성을 보인다. 제안한 모델에서 IDS들은 여러 컴퓨터에 분산되고, 분산된 IDS들 중 어느 하나가 특권 프로세스(Privilege process)에 의해 발생된 시스템 호출 순서 중 비정상적인 시스템 호출을 탐지한 경우 이를 다른 IDS들과 서로 동적으로 공유하여... -
GOOSE 프로토콜 환경에서 Snort 기반의 침입 탐지 시스템 개발
김형동, 김기현, 하재철, Kim. Hyeong-Dong, Kim. Ki-Hyun, Ha. Jae-Cheol 한국정보보호학회 情報保護學會論文誌 10 Pages
한국정보보호학회 情報保護學會論文誌 2013, Vol.23 No.6 1181-1190 (10 pages)
Object Oriented Substation Event) 프로토콜을 사용하고 있다. 그러나 GOOSE 프로토콜은 TCP/IP 프로토콜과 유사하게 이더넷에 기반하여 운용되므로 다양한 형태의 보안 위협에 노출되어 있다. 따라서 본 논문에서는 소프트웨어 기반의 공개 침입 탐지 시스템(Intrusion Detection System)으로 사용되는 Snort를 이용하여 GOOSE 프로토콜에 대한 IDS를 개발하였다. 개발된 IDS에는 디코딩 과정과 전처리 과정을 통해 GOOSE 패킷에 대한 키워드 탐색 기능과 DoS 공격 탐지 기능이 구현되어 있다. 또한, GOOSE 네트워크 실험 환경을... -
WIPI에 적합한 Specification 기반의 침입탐지시스템
김익재, 이수진, Kim. Ik-Jae, Lee. Soo-Jin 한국정보보호학회 情報保護學會論文誌 16 Pages
한국정보보호학회 情報保護學會論文誌 2007, Vol.17 No.6 41-56 (16 pages)
Interoperability)에 적합한 Specification 기반의 침입탐지시스템을 제안한다. 시스템을 제안함에 있어서는 경량의 단순화된 코드, C와 자바 등의 다양한 언어 수용성 그리고 하드웨어 독립성을 고려하였다. 제안한 침입탐지시스템은 WIPI HAL(Handset Adaptation Layer)의 주요 AP 대상으로 침입을 탐지하는 알고리즘에 기반하고 있으며, HAL API에 추가 가능한 형태의 mIDS(mobile Intrusion Detection System) API 그룹을 프로토타입으로 정의하였고, 자바 라이브러리와 WIPI 에뮬레이터를 이용한 시뮬레이션을 통해 적용 가능성을... -
Deterlab 환경에서 Earlybird를 이용한 웜 탐지와 Snort 연동을 통한 웜 확산 차단
이형윤, 황성운, 안병구, Lee. Hyeong-Yun, Hwang. Seong-Oun, An. Beongku 한국인터넷방송통신학회 한국인터넷방송통신학회 논문지 6 Pages
한국인터넷방송통신학회 한국인터넷방송통신학회 논문지 2013, Vol.13 No.1 71-76 (6 pages)
웜이란 시스템의 취약점을 탐색하고 취약한 시스템을 공격하여 훼손시키는 독립형 프로그램으로서, 네트워크를 통하여 자신을 복제하고 확산한다. 본 논문에서는 웜 탐지 및 차단 방법을 연구하였다. 먼저 가상 시뮬레이션 테스트베드인 Deterlab 환경에서 Codered II 웜 트래픽을 발생시켰다. 이 트래픽을 Earlybird를 이용하여 의심스러운 부분을 식별한 후, Wireshark를 통해 분석하여 Snort 규칙을 작성하였다. 다음으로 Codered II 웜 트래픽에, 앞에서 작성된 Snort 규칙을 적용함으로써, 생성된 로그 파일의 확인을 통해,... -
네트워크 포트스캔의 위험에 대한 정량화 방법
박성철, 김준태, Park. Seongchul, Kim. Juntae 한국시뮬레이션학회 한국시뮬레이션학회논문지 12 Pages
한국시뮬레이션학회 한국시뮬레이션학회논문지 2012, Vol.21 No.4 91-102 (12 pages)
내부 네트워크에 있는 시스템에서 열려 있는 포트를 알아내기 위한 방법이다. 기존 대부분의 침입탐지시스템(Intrusion Detection System; IDS)들은 단위 시간당 시스템 또는 네트워크에 몇 번의 패킷을 보냈는지의 횟수를 기록하여 전송한 패킷의 횟수가 임계치보다 높은 소스 인터넷 주소(source IP address)에 대해서 포트스캔 공격이 수행되었다고 간주하였다. 즉, 네트워크 포트스캔 공격을 수행한 소스 인터넷 주소에 대한 위험 정도는 IDS들이 기록한 포트스캔 공격횟수에 의존하였다. 그러나 단순히 포트스캔 공격 횟수에 기반을... -
침입탐지 시스템 보호프로파일의 개념 및 위협 분석
서은아, 김윤숙, 심민수 한국사이버테러정보전학회 정보보증논문지 4 Pages
한국사이버테러정보전학회 정보보증논문지 2003, Vol.3 No.2 67-70 (4 pages)
IT 산업이 발달하면서 개인 정보 및 회사 기밀 등과 같은 정보의 보안 문제 중요성이 대두되고 있다. 하지만 최근 들어 침입의 기술이 고도로 발달되면서 단순한 침입탐지 시스템으로는 다양한 보안사양을 만족하기 힘들다. 침입탐지 시스템은 침입을 즉각적으로 탐지하며 보고, 대처하는 기술들을 포함하는 시스템이다. 본 논문에서는 NSA(National Security Agency)의 IDS PP(Intrusion Detection System Protection Profile)와 국가기관용 IDS PP의 개념을 비교하고 TOE의 위협부분을 비교, 분석하였다. -
패턴 추출 에이전트를 이용한 분산 침입 탐지 시스템 모델 설계 및 성능 평가
정종근, 편석범, 이윤배 대한전자공학회 電子工學會論文誌. Journal of the Institute of Electronics Engineers of Korea. TE, 전문기술교육 8 Pages
대한전자공학회 電子工學會論文誌. Journal of the Institute of Electronics Engineers of Korea. TE, 전문기술교육 2000, Vol.37 No.5 117-124 (8 pages)
더 신뢰성이 높은 네트워크 및 시스템에 대한 보안 솔루션으로 침입 탐지 시스템(Intrusion Detection System)이 차세대 보안 솔루션으로 부각되고 있다. 본 논문에서는 기존 의 IDS의 단점이었던 호스트 레벨에서 확장된 분산환경에서의 실시간 침입 탐지는 물론 이 기종간의 시스템에서도 탐지가 가능한 새로운 IDS 모델을 제안·설계하였다. 그리고, 프로토타입을 구현하여 그 타당성을 검증하였다. 이를 위해 서로 다른 이 기종에서 분산 침입 탐지에 필요한 감사 파일을 자동적으로 추출하기 위해 패턴 추출 에이전트를 이용하였다.


전체 선택해제

총

