Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2000.10a
- /
- Pages.833-836
- /
- 2000
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
Distributed and Kernel based Integrated Intrusion Detection System
분산 및 커널 기반의 통합형 침입탐지시스템
- Park, Jong-Youl (Dept. of Information and Communications K-JIST) ;
- Lee, Dong-Ik (Dept. of Information and Communications K-JIST) ;
- Yoon, Seok-Hwan (Institute of Information Technology Assessment) ;
- Park, Joong-Gil (National Security Research Institute)
- Published : 2000.10.13
Abstract
지금까지 침입탐지시스템은 침입행위를 어떻게 판단할 것인가 하는 부분에 많은 연구가 진행되었다. 고속 네트워크과 다양한 사용자의 요구는 침입탐지시스템이 더 많은 데이터의 처리를 요구하게 되었고, 많은 크래커들에 의해서 더욱 새롭고 다양한 침입방법이 소개되었다. 침입탐지시스템은 새로운 침입 방법과 더 많은 데이터를 실시간으로 처리하기 위해서는 고성능의 그리고 지능형의 데이터 처리 기술이 절실하다. 본 논문은 실시간 데이터 처리와 새로운 침입 방법에 대해서 능동적인 대처를 위해서 멀티 에이전트 기반의 분산 침입탐지기술과 데이터 중심의 비정상행위 탐지 기술인 커널 기반의 침입탐지기술의 혼합형 침입탐지시스템을 제안한다.
Keywords