Efficient Script-File based Profiling for Web Attack Detection

스크립트 파일 기반의 효율적인 웹 공격 탐지 프로파일링

  • Im, Jong-Hyuk (Interdisciplinary Program of Information Security, Chonnam National University, Dept. of Electronics Computer & Information Engineering, Chonnam National University) ;
  • Park, Jae-Chul (Interdisciplinary Program of Information Security, Chonnam National University, Dept. of Electronics Computer & Information Engineering, Chonnam National University) ;
  • Kim, Dong-Kook (Interdisciplinary Program of Information Security, Chonnam National University, Dept. of Electronics Computer & Information Engineering, Chonnam National University) ;
  • Noh, Bong-Nam (Interdisciplinary Program of Information Security, Chonnam National University, Dept. of Electronics Computer & Information Engineering, Chonnam National University)
  • 임종혁 (전남대학교 정보보호협동과정) ;
  • 박재철 (전남대학교 정보보호협동과정) ;
  • 김동국 (전남대학교 정보보호협동과정) ;
  • 노봉남 (전남대학교 정보보호협동과정)
  • Published : 2006.10.20

Abstract

비정상행위 탐지를 위한 프로파일 기술은 침임탐지시스템의 성능 향상을 위한 핵심기술로서, 높은 공격 탐지율과 침입탐지시스템의 수행 시간 단축을 위해 반드시 요구되는 기술이다. 최근 인터넷의 보급과 활성화로 웹 어플리케이션 보안을 위한 연구가 활발히 진행되고 있으나, 웹 애플리케이션의 개발 언어와 공격 특성을 반영하지 못해 그 효율성이 저하되고 있다. 본 논문에서는 웹 공격 탐지를 위해 연구 되었던 서열정렬 알고리즘을 이용한 웹 공격 탐지의 성능 개선을 위하여 웹 애플리케이션 개발에 주로 사용되는 스크립트파일을 기반으로 한 프로파일 방법을 제안하고 실험 결과를 기술하였다.

Keywords