RBAC 정책기반의 Rule-DB를 이용한 네트워크 침입차단 시스템 설계 및 구현

A Design and Implement of Network Intrusion Protection System using Rule based DB and RBAC Policy

  • 박명호 (한남대학교 컴퓨터공학과) ;
  • 육상조 (한남대학교 컴퓨터공학과) ;
  • 이극 (한남대학교 컴퓨터공학과)
  • Park, Myung-Ho (Dept. of Computer Engineering, Hannam University) ;
  • Youck, Sang-Jo (Dept. of Computer Engineering, Hannam University) ;
  • Lee, Geuk (Dept. of Computer Engineering, Hannam University)
  • 발행 : 2003.10.01

초록

RBAC(Role-Base Access Control)은 호스트상의 유저(User)들에게 Role을 적용하여 호스트를 분산 관리하는 방식이다. 본 논문에서는 RBAC방식을 응용하여 Role을 네트워크의 호스트에 적용해서 네트워크 자원 사용에 제한을 두는 침입차단 방식을 제안한다. 그리고 Rule의 적용을 메뉴화하여 선택함으로 Rule적용의 편이성에 기여하는 불법적이고 불필요한 사용을 방어할 수 있는 네트워크 침입차단 시스템을 설계 및 구현을 한다.

키워드