시스템 콜 시퀀스를 이용한 침입탐지 오토마타의 자동생성

The Automatic Generation of Intrusion Detection Automata using System Call Sequences

  • 문병은 (아주대학교 정보통신전문대학원) ;
  • 위규범 (아주대학교 정보통신전문대학원)
  • 발행 : 2002.10.01

초록

침입 탐지 시스템 연구에서 정상 행위와 비정상 행위를 구별하기 위한 방법으로 시스템 콜 시퀀스를 이용하는 방법들이 많이 소개되었다. 그 중에서도 정상적인 시스템 콜 시퀀스를 프로파일링 하는데 있어서 오토마타를 이용하는 방법들이 제안되었다. 그러나 정상적인 시스템 콜 시퀀스의 오토마타를 생성하는데 있어서 수동적으로 생성하는 방법이 대부분이었고, 자동적으로 생성하는 방법도 제안되었다. 본 논문에서는 시스템 콜 시퀀스에 대한 오토마타를 자동으로 생성하는 방법을 제안한다.

키워드