시스템 상태 모형을 사용한 위협 탐지 기법

Threat Detection Using System State Model

  • 곽미라 (이화여자대학교 컴퓨터학과) ;
  • 조동섭 (이화여자대학교 컴퓨터학과)
  • Kwak, Mi-Ra (Department of Computer Science and Engineering, Ewha Womans University) ;
  • Cho, Dong-Sub (Department of Computer Science and Engineering, Ewha Womans University)
  • 발행 : 2006.07.12

초록

사람의 분석에 의존하는 침입 탐지 기법은 침입의 특징 중 일부를 간과하거나 잘못 파악하여 오류의 여지를 가진다. 이에 우리는 시스템의 행태에서 나타나는 정보들이 그 자체에서 발견되는 위험의 조짐이 침입 탐지의 근거가 되는 시스템을 설계하고자 한다. 본 논문에서는 이러한 시스템을 위해 시스템의 상태 정보 수집, 수집 정보를 바탕으로 한 상태 모형의 구성과 이것의 침입 탐지를 위한 활용 방법을 제안한다.

키워드