보안도구에 대한 우회공격 기법 분류 및 분석

  • 손태식 (고려대학교 정보보호대학원) ;
  • 서정우 (고려대학교 정보보호대학원) ;
  • 구원본 (고려대학교 정보보호대학원) ;
  • 민동옥 (고려대학교 정보보호대학원) ;
  • 문종섭 (고려대학교 정보보호대학원) ;
  • 박현미 (한국정보보호진흥원) ;
  • 이병권 (한국정보보호진흥원)
  • Published : 2003.04.01

Abstract

IDS, Firewall 등의 보안도구들은 보편화되어 있는 보안 솔루션이다. 시스템의 보안을 책임지는 이러한 도구들이 보안상 문제점(즉, 우회공격 가능성)을 가지고 있다는 것은 보안에 있어 근본적인 부분이 취약성을 내포하고 있는 것과 같다. 그러므로 시스템 및 네트워크에 대한 새로운 보안기법을 연구하기에 앞서 현재의 보안 솔루션들이 가지고 있는 우회공격과 같은 위험성을 해결하는 것 필수적이다. 따라서 본 논문에서는 일반적으로 사용되는 보안 솔루션들에 대한 우회공격 기술 분석 및 대응 방안에 관한 연구를 수행한다.

Keywords

References

  1. Inserti on. Evasion. and Denial of Service: Eluding Network Intrusion Detection Thomas,H.Ptacek;Timothy,N.Newsham
  2. 50 ways to defeat your intrusion Detection System Fred Cohen
  3. Passive Mapping: Anoffensive use of IDS Coretez Giovanni
  4. Multiple Levels of De-synchronization and other concerns with testing an IDS system Greg Hoglund;Jon Gray
  5. IDS Evasion Techniques and Tactics Kevin Timm
  6. IDS Evasion with Unicode Eric Hacker
  7. Re-synchronizing a NIDS Eric Hacker
  8. Social Engineering: Techniques that can bypass Intrusion Detection Systems Toby Miller
  9. Secure Networks Insertion, Evasion, and Denial of Service:Eluding Network Intrusion Detection T.Ptacek;T.Newsham
  10. Internetworking with TCP/IP Volume One. Comer,D.E.
  11. Phrack Magazine Phrack Magazine Issue 49 Article 6 route
  12. Phrack Magazine v.8 no.Issue 54 Defeating Sniffers and Intrusion Detection Systems horizon
  13. Phrack Magazine v.6 no.Issue 49 Loki: ICMP Tunneling, daemon9
  14. Phrack Magazine v.6 no.Issue 51 LOK12 (the implementation) route
  15. Firewall Piercing mini-HOWTO Francois Rene Rideau
  16. Placing Backdoors Throught Firewalls Van Hauser
  17. Anti-IDS Tool and Tactics Steven Martin
  18. Defending Against NIDS Evasion using Traffic Normalizers Vern Paxson;Mark Handley
  19. Non-Executable User Stack Solar Designer
  20. Bugtraq mailing list Nasty security hole in lprm Chris Evans
  21. Stack Smashing vulnerabilities in the UNIX Operating System Nothan,P.Smith
  22. Bugtraq mailing list Defeating Solar Designer Non-Executable Stack Patch Refel Wojtczuk
  23. Tool Interface Standard(TIS) Executable and Linking Format(ELF) Specification V.1.2 TIS Committee