Earticle

현재 위치 Home

허니넷 기반의 사이버위협 조기탐지기법 연구
A Study about Early Detection Techniques of Cyber Threats Based Honey-Net

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 통권
    제5권 제4호 (2005.12)바로가기
  • 페이지
    pp.67-72
  • 저자
    이동휘, 이상호, 김귀남
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A169596

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
The exponential increase of malicious and criminal activities in cyber space is posing serious threat which could destabilize the foundation of modern information society. In particular, unexpected network paralysis or break-down created by the spread of malicious traffic could cause confusion and disorder in a nationwide scale, and unless effective countermeasures against such unexpected attacks are formulated in time, this could develop into a catastrophic condition. In order to solve a same problem, this paper researched early detection techniques for only early warning of cyber threats with separate way the detection due to and existing security equipment from the large network. It researched the cyber example alert system which applies the module of based honeynet from the actual large network and this technique against the malignant traffic how many probably it will be able to dispose effectively from large network.
한국어
최근 사회적인 이슈인 악성 트래픽 인한 네트워크 마비, 전자거래 방해 등과 같이 단시간내에 엄청난 국가적인 손실이 될수 있는 악성 웜, 바이러스에 대한 대처 능력은 보안관리에 매우 중요한 요소임은 자명하다. 이와 관련, 사이버위협에 대한 신속한 대처능력을 확보하기 위해 조기예경보시스템에 대한 많은 연구가 이루어지고 있으나, 기술적인 문제와 함께 시스템의 효용성에 대한 한계 때문에 실용적인 연구가 가시화되지 못하고 있는 실정이다. 본 논문에서는 위와 같은 문제를 해결하기 위하여 대형네트워크에서 기존 보안장비에 의한 검출과는 별도로 사이버위협 조기예경보만을 위한 조기탐지기법에 대해서 연구하였다. 실제 대형네트워크에서 허니넷(Honeynet)기반의 모듈을 적용한 사이버예경보시스템을 설계하여 대형 네트워크에서 본 모듈이 악성 트래픽에 대해 얼마나 효과적으로 대처 할수 있는지에 대해 연구하였다.

목차

요약
 ABSTRACT
 1. 서론
 2. 관련 연구
 3. 허니넷 기반의 실시간 사이버위협 조기탐지시스템 설계
  3.1 허니넷 기반의 조기탐지시스템 설계
  3.2 FITM 주변 구성도 및 동작구조
 4. 성능 평가
  4.1 실험환경
  4.2 실험결과
 5. 결론 및 향후과제
 참고문헌

키워드

Honeynet Network Security Early Warning System

저자

  • 이동휘 [ Dong Hwi Lee | 경기대학교 정보보호학과 ]
  • 이상호 [ Sang Ho Lee | 경기대학교 정보보호학과 ]
  • 김귀남 [ Kuinam J Kim | 경기대학교 정보보호학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제5권 제4호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장