상세 보기
시그니처 그래프를 이용한 HIDSSG설계
A Design of HIDSSG(Hybrid Intrusion Detection System based on Signature Graph) Using Signature graph
- 이병관;
- 정은희;
- 김대연
초록
제안한 HIDSSG는 기존의 침입탐지 시스템과는 달리 네트워크 기반과 호스트 기반을 통합하여 설계한 시그니처 그래프 기반 침입탐지 시스템이다. 이것은 네트워크와 호스트로부터 감사 자료들을 수집하여 수집된 패킷 중에서 침입을 판정할 수 있는 감사 자료만을 축출하고, 이 축출된 감사자료를 alert와 log이벤트로 분리하여 데이터베이스에 저장하게 된다. 그리고, 이 데이터베이스에 저장된 것을 MGIDS와 이벤트 유형을 분류하여 시그니처간의 상호 관계로 시그니처 그래프를 작성한다. 제안한 HIDSSG는 시그니처 그래프를 사용하여 실시간 네트워크 패킷을 수집하여 침입여부를 판정하기 때문에, 기존의 패킷을 수집하여 분석하는 시간을 줄이고, 즉각적인 비정상적인 침입에 대해서 반응 할 수 있게 해 준다. 또한, 생성된 침입 시그니처를 기반으로 한 AGTS를 이용하여 변형된 형태의 침입에도 쉽게 탐지할 수 있도록 보안을 강화시켰으며, 특히 시그니처 그래프를 이용해 우회적인 침입탐지도 가능하게 한다.
키워드
HIDSSG; Signature graph; AGTS; MGIDS; IDS; HIDSSG; Signature graph; AGTS; MGIDS; IDS
- 제목
- 시그니처 그래프를 이용한 HIDSSG설계
- 제목 (타언어)
- A Design of HIDSSG(Hybrid Intrusion Detection System based on Signature Graph) Using Signature graph
- 저자
- 이병관; 정은희; 김대연
- 발행일
- 2007-06
- 유형
- Y
- 저널명
- 한국정보기술학회논문지
- 권
- 5
- 호
- 2
- 페이지
- 227 ~ 241