Earticle

현재 위치 Home

웹 서버 전용 에이전트를 이용한 실시간 웹 서버 침입탐지에 관한 연구
A Study on Real-Time Web-Server Intrusion Detection using Web-Server Agent

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 바로가기
  • 통권
    제4권 제2호 (2004.06)바로가기
  • 페이지
    pp.17-25
  • 저자
    진홍태, 박종서
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A169526

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
As Internet and Internet users are rapidly increasing and getting popularized in the world the existing firewall has limitations to detect attacks which exploit vulnerability of web server. And these attacks are increasing. Most of all, intrusions using web application's programming error are occupying for the most part. In this paper, we introduced real-time web-server agent which analyze web-server based log and detect web-based attacks after the analysis of the web-application's vulnerability. We propose the method using real-time agent which remove Process ID(pid) and block out attacker's If if it detects the intrusion through the decision stage after judging attack types and patterns.
한국어
인터넷 사용이 보편화됨에 따라 기존의 방화벽만으로는 탐지가 불가능한 웹 서버의 취약점을 이용한 공격이 나날이 증가하고 있다. 그 중에서도 특히 웹 어플리케이션의 프로그래밍 오류를 이용한 침입이 공격 수단의 대부분을 차지하고 있다. 본 논문에서는 웹 어플리케이션의 취약점을 분석한 후 취약점 발생 부분에 대해 웹 서버 전용으로 로그 분석을 해 주는 실시간 에이저트를 도입하였다. 실시간 에이전트는 공격 패턴을 비교 분석한 후 프로세스 분석기를 통한 결정(decision) 과정을 통해 침입으로 판단되면 해당 접속 프로세스(pid)를 제거한 후 공격 아이피를 차단함으로서 침입을 탐지하는 모델을 제시한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 웹 어플리케이션의 취약점 분석
 3. 웹 해킹 및 침입 패턴 연구
 4. 제안 모델
  4.1 등장 배경
  4.2 데이터 전처리
  4.3 제안 모델의 구조
  4.4 제안 모델의 장점 및 단점
 5. 사례 연구
 6. 결론 및 향후 연구
 참고문헌

키워드

Web-Application; Intrusion; Vulnerability

저자

  • 진홍태 [ Hong Tae Jin | 한국항공대학교 대학원 컴퓨터공학과 ]
  • 박종서 [ Jong Sou Park | 한국항공대학교 대학원 컴퓨터공학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제4권 제2호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장