Earticle

다운로드

국방통합보안관제체계에서의 협업 침입탐지를 위한 탐지규칙 교환 기법
A Detection Rule Exchange Mechanism for the Collaborative Intrusion Detection in Defense-ESM

  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 권호(발행년)
    제11권 제1호 (2011.02) 바로가기
  • 페이지
    pp.57-69
  • 저자
    이윤환, 이수진
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A169299

원문정보

초록

한국어
국방통합보안관제체계 내에는 자체 개발된 시스템을 포함하여 다양한 오용탐지 기반의 상용 침입탐지시스템들이 운용되고 있다. 오용탐지 방식에 기반해서 운용되는 침입탐지시스템의 경우 침입탐지 패턴의 업데이트 주기나 질적수준에 따라 서로 상이한 능력을 가지며, 이러한 상이성은 침입탐지시스템들 간의 통합과 협동탐지를 더욱 어렵게 만든다. 이에 본 논문에서는 국방통합보안관제체계 내에서 운용되는 이기종 침입탐지시스템들 간의 통합과 협업탐지를 위한 기반을 마련하기 위해 이기종 침입탐지시스템들이 새롭게 생성한 탐지규칙을 서로 전파하고 적용할 수 있는 기법을 제안하고, 구현 및 실험을 통해 제안된 탐지규칙 교환 기법의 국방환경 적용 가능성을 입증한다.

영어
Many heterogeneous Intrusion Detection Systems(IDSs) based in misuse detection technique including the self-developed IDS are now operating in Defense-ESM(Enterprise Security Management System). IDS based on misuse detection may have different capability in the intrusion detection process according to the frequency and quality of its signature update. This makes the integration and collaboration with other IDSs more difficult. In this paper, with the purpose of creating the proper foundation for integration and collaboration between heterogeneous IDSs being operated in Defense-ESM, we propose an effective mechanism that can enable one IDS to propagate its new detection rules to other IDSs and receive updated rules from others. We also prove the performance of rule exchange and application possibility to defense environment through the implementation and experiment.

목차

요약
 ABSTRACT
 1. 서론
 2. 침입탐지규칙 공통요소 식별
  2.1 Snort 탐지규칙 식별요소
  2.2 Rainbow 탐지규칙 식별요소
  2.3 Bro 탐지규칙 식별요소
  2.4 탐지규칙 공통 식별요소 분석
  2.5 탐지규칙 식별요소 정규화
 3. 탐지규칙 식별요소탐지규칙 교환 시스템(IRX-IDS)
  3.1 구조 및 동작 메커니즘
  3.2 중앙통제센터
  3.3 단위 침입탐지시스템
  3.4 테이블 설계 및 구조
 4. DRX-IDS 구현 및 성능실험
  4.1 실험환경
  4.2 동작 실험 결과
  4.3 탐지능력 검증
 5. 결론
 참고문헌

저자

  • 이윤환 [ Lee Yun Hwan | 공군본부 중앙전산소 ]
  • 이수진 [ Lee Soo Jin | 국방대학교 국방전보체계전공 교수 ]

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      융합보안논문지 [Jouranl of Information and Security]
    • 간기
      연5회
    • pISSN
      1598-7329
    • 수록기간
      2001~2026
    • 등재여부
      KCI 등재
    • 십진분류
      KDC 005 DDC 005