Efficient real time intrusion detection using a rule set

규칙 Set 을 이용한 효율적인 실시간 침입탐지

  • Choo, Hye-Yeon (Dept. of Computer Science, Sung-Kyun-Kwan University) ;
  • Ok, Jee-Woong (Dept. of Computer Science, Sung-Kyun-Kwan University) ;
  • Kim, Ung-Mo (Dept. of Computer Science, Sung-Kyun-Kwan University)
  • 추혜연 (성균관대학교 컴퓨터공학과) ;
  • 옥지웅 (성균관대학교 컴퓨터공학과) ;
  • 김응모 (성균관대학교 컴퓨터공학과)
  • Published : 2007.11.09

Abstract

데이터 마이닝은 데이터 속에 숨겨져 있는 의미 있는 패턴을 찾아내는 것이다. 이러한 패턴들을 찾아내는 것은 데이터 마이닝에서 중요한 부분을 차지한다. 그러나 기존의 데이터 마이닝 방법들에 사용되는 데이터는 시간의 흐름에 데이터가 변하지 않는다는 특징을 가지고 있다. 시간의 흐름에 따라 변화하는 데이터의 특성을 고려해볼 때 변하지 않는 데이터에서 패턴을 찾아내는 것은 의미가 없는 일이다. 따라서 실시간으로 변하는 데이터의 특성을 고려하고 더불어 적합한 실시간 침입 탐지 방법이 필요하다. 따라서, 본 연구에서는 시간의 흐름에 따라 변하는 데이터에서 규칙을 발견하여 규칙 Set 을 생성하는 실시간 데이터 마이닝 기법을 이용하여 시간의 흐름에 따라 변하는 데이터에 대한 침입을 감시하기 위해 실시간 침입 탐지 시스템에 적용함으로써 보다 효율적으로 침입을 탐지하기 위한 방법을 제시한다.

Keywords