Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2004.05a
- /
- Pages.1019-1022
- /
- 2004
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
Design and Implementation of Efficient detection System for Network Scanning
효율적인 네트워크 스캐닝 탐지 시스템의 설계 및 구현
- Lee, Hyun-Joo (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
- Han, Young-Ju (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
- Kim, Hui-Seung (Cemi: Center for Emergency Medical Informatics, Dept. of Computer Engineering, Sungkyunkwan University) ;
- Chung, Tae-Myung (School of Information & Communication Engineering, SungKyunKwan University)
- 이현주 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
- 한영주 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
- 김희승 (성균관대학교 컴퓨터공학과 이동형 응급의료 정보 시스템 개발센터) ;
- 정태명 (성균관대학교 정보통신공학부)
- Published : 2004.05.14
Abstract
일반적으로 해커들은 네트워크상에 있는 목표(Target) 시스템에 대해 공격을 시도하기 위한 사전 단계로 포트 스캐닝(Port Scanning)을 통한 정보 수집의 단계를 선행하게 된다. 이 때, 사용되는 포트 스캐닝 기술은 이미 여러가지 방법이 알려져 있으며, 네트워크 관리자의 입장에서는 정상적인 네트워크 접속과 포트 스캐닝 공격을 구분해야만 한다. 본 논문에서는 네트워크를 통한 공격의 가장 많은 부분을 차지하고 있는 스캐닝 공격을 빠르고 효율적으로 탐지할 수 있는 룰 기반의 침입 탐지 시스템을 커널레벨과 응용레벨에서 설계하고 구현하였다.
Keywords