Loading...
2018
TF-IDF를 이용한 침입탐지이벤트 유효성 검증 기법
A Validation of Effectiveness for Intrusion Detection Events Using TF-IDF
한국정보보호학회
김용민 외 1명
논문정보
- Publisher
- 정보보호학회논문지
- Issue Date
- 2018-12-31
- Keywords
- -
- Citation
- -
- Source
- -
- Journal Title
- -
- Volume
- 28
- Number
- 6
- Start Page
- 1489
- End Page
- 1497
- DOI
- ISSN
- 15983986
Abstract
웹 애플리케이션 서비스의 종류가 다양해짐과 동시에 사이버 위협이 급증하여 침입탐지에 대한 연구가 계속되고있다. 기존의 단일 방어체계에서 다단계 보안으로 진행됨에 따라 대량의 보안이벤트 연관성을 분석하여 명확한 침입에 대해 대응하고 있다. 그러나 대상시스템의 OS, 서비스, 웹 애플리케이션 종류 및 버전을 실시간으로 점검하기어려운 측면이 있고, 네트워크 기반의 보안장비에서 발생하는 침입탐지 이벤트만으로는 대상지의 취약여부와 공격의성공여부를 확인 할 수 없는 문제점과 연관성 분석이 되지 않은 위협의 사각지대가 발생할 수 있다. 본 논문에서는침입탐지이벤트의 유효성을 검증하기 위한 기법을 제안한다. 제안된 기법은 공격에 상응하는 대상시스템의 반응을사상(mapping)하여 응답트래픽을 추출하고, TF-IDF를 통해 라인(line)기반으로 가중치를 환산하고 높은 수치부터 순차적으로 확인하여 대상시스템의 취약여부와 유효성이 높은 침입탐지이벤트를 검출하였다.
- 전남대학교
- KCI
- 정보보호학회논문지
저자 정보
| 이름 | 소속 |
|---|---|
| 김용민 | 문화콘텐츠학부 |