Loading...
2005
상대 복잡도를 이용한 네트워크 연결기반의 탐지척도 선정
Selection of Detection Measures using Relative Entropy based on Network Connections
한국정보처리학회
김동국, 김용민 외 2명
논문정보
- Publisher
- 정보처리학회논문지C
- Issue Date
- 2005-12-01
- Keywords
- -
- Citation
- -
- Source
- -
- Journal Title
- -
- Volume
- 12
- Number
- 7
- Start Page
- 1007
- End Page
- 1014
- DOI
- ISSN
- 15982858
Abstract
최근 네트워크가 발전함에 따라 네트워크의 취약점을 이용한 침입과 공격이 많이 발생하고 있다. 네트워크에서 공격과 침입을 탐지하기 위해 규칙을 만들거나 패턴을 생성하는 것은 매우 어렵다. 대부분 전문가의 경험에 의해서 만들어지고, 많은 인력, 비용, 시간을 소비하고 있다. 본 논문에서는 전문가의 경험 없이 네트워크의 공격 행위를 효과적으로 탐지하기 위해서 네트워크 연결기반의 정보를 이용한 척도선정 기법과 탐지기법을 제안한다. 정상과 각 공격의 네트워크 연결 데이터를 추출하고, 상대 복잡도를 이용하여 복잡도의 임계값 설정함으로써 공격 탐지에 유용한 척도를 선정한다. 그리고 선정된 척도를 바탕으로 확률패턴을 생성하고 우도비 검증을 이용해 공격을 탐지한다. 이 탐지방법으로 임계값 조절에 따라 탐지율과 오탐율을 조절할 수 있었다. KDD CUP 99 데이터를 이용하여 공격행위를 분석, 분류하고, 결정트리 알고리즘의 규칙기반 탐지 결과와 비교함으로써 본 논문에서 제시한 기법이 유용함을 확인하였다.
- 전남대학교
- KCI
- 정보처리학회논문지C
저자 정보
| 이름 | 소속 |
|---|---|
| 김동국 | 전자컴퓨터공학부 |
| 김용민 | 문화콘텐츠학부 |