연관법칙 마이닝(Association Rule Mining)을 이용한 ANIDS(Advanced Network Based IDS) 설계

ANIDS(Advanced Network Based Intrusion Detection System) Design Using Association Rule Minin

초록

제안한 ANIDS(Advanced Network based IDS)는 네트워크 패킷을 수집하여 연관규칙 마이닝 기법을 이용하여 패킷의 연관성을 분석하고, 연관성이 높은 패킷을 이용해 패턴 그래프를 생성한 후, 생성된 패턴 그래프를 이용해 침입인지를 판단하는 네트워크 기반 침입 탐지 시스템이다. ANIDS는 패킷 수집 및 관리하는 PMM(Packet Management Module), 연관성 있는 패킷들만을 이용해 패턴 그래프를 생성하는 PGGM (Pattern Graph Generate Module), 침입을 탐지하는 IDM(Intrusion Detection Module)으로 구성된다. 특히, PGGM은 Apriori 알고리즘을 이용해 보다 큰 연관규칙의 후보 패킷을 찾은 후, 연관규칙의 신뢰도를 측정하여 최소 신뢰도 보다 큰 연관규칙의 패턴 그래프를 생성한다. ANIDS는 패킷간의 연관성을 분석하여 침입인지를 탐지할 수 있는 패턴 그래프를 사용함으로써, 침입 탐지의 긍정적 결함 오류를 감소시킬 수 있으며, 완벽한 패턴 그래프 패턴이 생성되기 전에, 이미 침입으로 판정된 패턴 그래프 패턴과 비교하여 유사한 패턴 형태를 침입으로 간주하므로 기존의 침입 탐지 시스템에 비해 침입 탐지 속도를 감소시키고 침입 탐지율을 증가시킬 수 있다.

제목
연관법칙 마이닝(Association Rule Mining)을 이용한 ANIDS(Advanced Network Based IDS) 설계
제목 (타언어)
ANIDS(Advanced Network Based Intrusion Detection System) Design Using Association Rule Minin
저자
정은희이병관
발행일
2007-12
유형
Y
저널명
한국정보통신학회논문지
11
12
페이지
2287 ~ 2297