한국정보통신학회:학술대회논문집 (Proceedings of the Korean Institute of Information and Commucation Sciences Conference)
- 한국해양정보통신학회 2003년도 추계종합학술대회
- /
- Pages.967-969
- /
- 2003
게이트웨이 모드와 브리지 모드를 동시에 지원하는 침입차단시스템 구현에 관한 연구
A Study of Implementation of a Firewall that Using the both Gateway Mode and Bridge Mode
초록
인터넷의 급속한 발전으로 네트워크 보안을 위하여 침입차단시스템의 사용이 보편화 되고 있다. 최근에 많이 사용되고 있는 Linux나 FreeBSD 커널(Kernal) 기반의 침입차단시스템은 게이트웨이 모드(Gateway Mode)와 브리지 모드(Bridge Mode)를 선택적으로 지원한다. 본 연구에서는 FreeBSD 커널에서 게이트웨이 모드와 브리지 모드를 동시에 지원하는 침입차단시스템을 구현하였다. 응용서비스(Application Service)에 대하여 별도의 프록시(Proxy) 없이 침입차단시스템을 구축할 수 있는 확장성이 뛰어난 네트워크 구축 방안을 제안한다.
Because of the rapid growth of Internet, the firewall is generally used to protect the network sorority. The firewall on Linux or FreeBSD Kernal, which is widely used, supports either Gateway or Bridge Mode. In this study, we present the firewall which supports simultaneously Gateway and Bridge Mode. For the application service, it is suggested that the firewall which has excellent expandability ran construct a network without another proxy.