Internet and IT technology developed and provided the convenience of life. However, solutions to information security are continually becoming a problem. Internet-based information security technology is rapidly developing with the form of cyber attacks being diversified and intelligentized. However, information security related software causes problems on the system due to cyber attackers that systems are developed and can not be predicted even when applied to real life. In particular, due to cyber attacks related to the Internet, network traffic problems occurred, experienced difficulty in using the system. Therefore, in this paper, we designed a network security detection system using packet filtering. For this reason, packet filtering was performed by changing the interface card to promiscuous mode for one system from the security zone. Detection is based on the pattern of public intrusion detection system snort, which can improve the performance of intrusion detection on the network.
한국어
인터넷과 IT 기술이 발전하면서 생활의 편리함을 제공하였다. 그러나, 정보보안에 대한 해결 방법이 지속적으 로 문제화 되고 있다. 인터넷 기반의 정보보안 기술은 사이버 공격 형태가 다양화, 지능화되면서 급속하게 발전하고 있 다. 그러나, 정보보안 관련 소프트웨어, 시스템이 개발되고 실생활에 적용하여도 예측할 수 없는 사이버 공격들로 인해 시스템에 문제를 야기시키고 있다. 특히, 인터넷과 연관된 사이버 공격으로 네트워크 트래픽에 문제가 발생하여 시스 템 사용에 어려움을 겪고 있다. 따라서, 본 논문에서는 패킷 필터링을 이용하여 네트워크 보안 탐지 시스템을 설계하였 다. 이를 위해, 보안 영역에서 하나의 시스템을 대상으로 인터페이스 카드를 promiscuous 모드로 변경하고 패킷 필터링 을 수행하였다. 탐지는 공개용 침입탐지 시스템 snort의 패턴을 기반으로 하였으며 네트워크 상에서 침입탐지에 대한 성능 향상을 가져올 수 있다.
목차
요약 Abstract Ⅰ. Introduction Ⅱ. Related Works 2.1 Necessity of Information Security 2.2 Network Packet and Protocol 2.3 Intrusion Detection System (IDS) Ⅲ. System Design Ⅳ. Conclusion REFERENCES
Ever since next generation convergence technology became one of the most important industries in the nation, computing professionals have encountered a growing number of challenges. Along with scholars and colleagues in related fields, they have gathered in avariety of forums and meetings over the last few decades to share their knowledge, experiences and the outcome of their research. These exchanges have led to the founding of the International Next-generation Convergence technology (INCA) on December 1, 2015. INCA was registered as an incorporated association under the Ministry of Information and Communications. The main purpose of the organization is to improve our society by achieving the highest capability possible in next generation convergence technology.
간행물
간행물명
차세대융합기술학회논문지 [The Journal of Next-generation Convergence Technology Association]