An Implementation Method of LSM Based System Security Monitoring

LSM 기반 시스템 보안 모니터링 구현 방법

  • Cho, Sung-Mok (Dept. of Information Security, Tongmyong University)
  • 조성목 (동명대학교 정보보호학과)
  • Published : 2011.12.09

Abstract

본 논문에서는 리눅스 운영체제를 기반으로 오픈 소스 침입탐지 시스템인 Snort 등울 LSM(Linux Security Module) 구조의 hooking 부분에 구현시켜 보안 관리자가 의도하는 포트 스캔, DDOS 공격, ARP/IP 위장, 서명 탐지 등이 가능하도록 시스템을 구현하는 방법을 제시하고자 한다.

Keywords