Proceedings of the Korean Society of Computer Information Conference (한국컴퓨터정보학회:학술대회논문집)
- 2010.07a
- /
- Pages.525-526
- /
- 2010
Design of an Intrusion Detection System for Defense in Depth
계층적 방어를 위한 침입탐지 시스템 설계
- Koo, Min-Jeong (Research Institute, NETFLY Co., LTD.) ;
- Han, Woo-Chul (Dept. of Industrial Management, Daelim University) ;
- Chang, Young-Hyun (Dept. of Computer Information, Baewha Women's University)
- Published : 2010.07.08
Abstract
2000년 대규모 DDoS 공격이래, 2009년 7월 7일 국가주요정부기관 및 인터넷 포털, 금융권 등의 웹사이트 대상으로 1차, 2차, 3차로 나누어 대규모 사이버 공격이 발생하였다. 지속적으로 발전되는 행태를 보이고 DDoS 공격에 대해 본 논문에서는 계층적인 침입탐지시스템을 설계하였다. 네트워크 패킷을 분석하기 위해 e-Watch, NetworkMiner등의 패킷, 프로토콜 분석도구를 이용하여 TCP/IP의 Layer별 공격을 분석한 후 패킷의 유입량, 로그정보, 접속정보, Port, Address 정보를 분석하고 계층침입에 대한 방어를 수행하도록 설계하였다. 본 논문은 DDoS(Distributed Denial of Service)에 대한 패킷 전송에 대해 계층적인 방어를 통해 보다 안정적인 패킷수신이 이루어진다.