earticle

논문검색

국방통합보안관제체계에서의 협업 침입탐지를 위한 탐지규칙 교환 기법

원문정보

A Detection Rule Exchange Mechanism for the Collaborative Intrusion Detection in Defense-ESM

이윤환, 이수진

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Many heterogeneous Intrusion Detection Systems(IDSs) based in misuse detection technique including the self-developed IDS are now operating in Defense-ESM(Enterprise Security Management System). IDS based on misuse detection may have different capability in the intrusion detection process according to the frequency and quality of its signature update. This makes the integration and collaboration with other IDSs more difficult. In this paper, with the purpose of creating the proper foundation for integration and collaboration between heterogeneous IDSs being operated in Defense-ESM, we propose an effective mechanism that can enable one IDS to propagate its new detection rules to other IDSs and receive updated rules from others. We also prove the performance of rule exchange and application possibility to defense environment through the implementation and experiment.

한국어

국방통합보안관제체계 내에는 자체 개발된 시스템을 포함하여 다양한 오용탐지 기반의 상용 침입탐지시스템들이 운용되고 있다. 오용탐지 방식에 기반해서 운용되는 침입탐지시스템의 경우 침입탐지 패턴의 업데이트 주기나 질적수준에 따라 서로 상이한 능력을 가지며, 이러한 상이성은 침입탐지시스템들 간의 통합과 협동탐지를 더욱 어렵게 만든다. 이에 본 논문에서는 국방통합보안관제체계 내에서 운용되는 이기종 침입탐지시스템들 간의 통합과 협업탐지를 위한 기반을 마련하기 위해 이기종 침입탐지시스템들이 새롭게 생성한 탐지규칙을 서로 전파하고 적용할 수 있는 기법을 제안하고, 구현 및 실험을 통해 제안된 탐지규칙 교환 기법의 국방환경 적용 가능성을 입증한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 침입탐지규칙 공통요소 식별
  2.1 Snort 탐지규칙 식별요소
  2.2 Rainbow 탐지규칙 식별요소
  2.3 Bro 탐지규칙 식별요소
  2.4 탐지규칙 공통 식별요소 분석
  2.5 탐지규칙 식별요소 정규화
 3. 탐지규칙 식별요소탐지규칙 교환 시스템(IRX-IDS)
  3.1 구조 및 동작 메커니즘
  3.2 중앙통제센터
  3.3 단위 침입탐지시스템
  3.4 테이블 설계 및 구조
 4. DRX-IDS 구현 및 성능실험
  4.1 실험환경
  4.2 동작 실험 결과
  4.3 탐지능력 검증
 5. 결론
 참고문헌

저자정보

  • 이윤환 Lee Yun Hwan. 공군본부 중앙전산소
  • 이수진 Lee Soo Jin. 국방대학교 국방전보체계전공 교수

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,500원

      0개의 논문이 장바구니에 담겼습니다.