IDS 성능 향상을 위한 DEVS 모델링

DEVS Modeling for IDS Performance Improvement

  • 서희석 (성균관대학교 전기 전자 및 컴퓨터 공학부) ;
  • 조대호 (성균관대학교 전기 전자 및 컴퓨터 공학부)
  • 발행 : 2000.11.01

초록

침입 탐지 시스템이 침입 행위를 탐지하기 위해서 시간에 대한 처리를 고려하지 않고는 침입을 탐지할 수 없는 경우(예 Denial of Service)가 존재한다. 즉 사건의 발생 시점에 대한 처리없이는 침입 탐지가 불가능하다. 본 논문에서는 시뮬레이션 모델을 통하여 시간에 관한 처리를 체계적으로 구성하고, 여러 가지 상황을 조성하여 반복적으로 실행함으로써 침입 탐지 시스템의 핵심 요소인 침입 판별을 효과적으로 수행할 수 있도록 하였다.

키워드