Design and Implementation of Efficient detection System for Network Scanning

효율적인 네트워크 스캐닝 탐지 시스템의 설계 및 구현

  • Lee, Hyun-Joo (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Han, Young-Ju (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Kim, Hui-Seung (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Chung, Tae-Myung (School of Information & Communication Engineering, SungKyunKwan University)
  • 이현주 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
  • 한영주 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
  • 김희승 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
  • 정태명 (성균관대학교 정보통신공학부)
  • Published : 2004.05.14

Abstract

일반적으로 해커들은 네트워크상에 있는 목표(Target) 시스템에 대해 공격을 시도하기 위한 사전 단계로 포트 스캐닝(Port Scanning)을 통한 정보 수집의 단계를 선행하게 된다. 이 때, 사용되는 포트 스캐닝 기술은 이미 여러가지 방법이 알려져 있으며, 네트워크 관리자의 입장에서는 정상적인 네트워크 접속과 포트 스캐닝 공격을 구분해야만 한다. 본 논문에서는 네트워크를 통한 공격의 가장 많은 부분을 차지하고 있는 스캐닝 공격을 빠르고 효율적으로 탐지할 수 있는 룰 기반의 침입 탐지 시스템을 커널레벨과 응용레벨에서 설계하고 구현하였다.

Keywords