액티브 보안 기술

  • 발행 : 2002.08.01

초록

현재의 네트워크 보안 기술에 비해서 보다 강력한 대응을 수행할 수 있는 보안 메커니즘을 지니며, 새로운 환경 변화에 대한 필요한 보안 메커니즘을 보다 신속하게 도입하고, 중앙 집중적으로 효율적인 보안 관리를 지원하는 데 목표를 두고 연구되고 있는 분야가 액티브 보안 분야이다. 본 논문의 목적은 인터넷 인프라 자체가 취약하다는 근본적인 문제점을 해결하기 위해 호스트 단위 또는 소규모 네트워크 단위를 보호하는 것을 포함하여 유해한 트래픽이 사용자 컴퓨터 내지는 사용자 네트워크에 도달하기 이전에 차단하는 네트워크 생존성 차원에서 새로운 네트워크 보안 기술인 액티브 보안 기술에 대한 아이디어를 소개하는 것이다.

It is an active security that has the research field which has more powerful responding mechanism comparing to current network security technology, has an ability to introduce new security mechanism according to changing our environments, and can support effective security management. Our goal is to introduce a new category of internet security technologies on network survivability: active security technology. It is a new security technology that blocking network or computers. before malicious traffics are reached to them, including protecting hosts or small area network from hackers.

키워드

참고문헌

  1. Gerhard Escelbeck, 'Active Security : A Proactive Approach for Computer Security System', Journal of Network and Computer Application, Vol.23, 2000
  2. CheckPoint, 'Open Platform for Security(OPSEC)', http://www.checkpoint.com/op- sec
  3. OpenService Inc., 'A Flexible Architecture for Internet Security Management', http::/www.open.com, White Report, 2000
  4. DARPA, 'DARPA Information Survivability Program', http://www.darpa.mil/ito/res- earch/is
  5. CICS, 'High Confidence System FY2000 BlueBook', http://www.ccic.gov/pubs/blue- 00/hcs.html
  6. Intrusion Detection and Response (AN-IDR), DARPA ANETS PI Meeting, Jun. 5, 2001
  7. Dan Sterne and Sandra Murphy 'Secure Active Intrusion Response to DDoS', DARPA ANETS PI Meeting, Dec.6, 2000
  8. Dan Schneckenberg, Kelly Djahandari and Dan Sterne, 'Infrastructure for Intrusion Detection and Response', DISCEX 2000, Jan. 25-27, 2000
  9. CheckPoint, 'SmartDefense: An Active Defense Solution', http://www.checkpoint.com/products/downloads/smartdefense_datasheet.pdf
  10. 손승원, 'Active Security 기술 발전 전망', 정보처리학회 Sigcom Review Vol. 1, pp.95-107, March 1999
  11. 방효찬 외 3인, 액티브 네트워크를 이용한 능동 보안 관리 프레임워크', Proc. of COMSW2002, pp200-303, July 2002