Attack Categorization based on Web Application Analysis

웹 어플리케이션 특성 분석을 통한 공격 분류

  • 서정석 (한국과학기술원 전산학과) ;
  • 김한성 (한국과학기술원 전산학과) ;
  • 조상현 (한국과학기술원 전산학과) ;
  • 차성덕 (한국과학기술원 전산학과)
  • Published : 2003.02.01

Abstract

Frequency of attacks on web services and the resulting damage continue to grow as web services become popular. Techniques used in web service attacks are usually different from traditional network intrusion techniques, and techniques to protect web services are badly needed. Unfortunately, conventional intrusion detection systems (IDS), especially those based on known attack signatures, are inadequate in providing reasonable degree of security to web services. An application-level IDS, tailored to web services, is needed to overcome such limitations. The first step in developing web application IDS is to analyze known attacks on web services and characterize them so that anomaly-based intrusion defection becomes possible. In this paper, we classified known attack techniques to web services by analyzing causes, locations where such attack can be easily detected, and the potential risks.

최근 웹 서비스의 증가와 한께 엘 서비스에 대한 공격과 피 피해 규모는 증가하고 있다. 그러나 웹 서비스에 대한 공격은 다른 인터넷 공격들과 성격이 다르고 그에 대한 연구 또한 부족한 현실이다. 더욱이 기존의 침입 탐지 시스템들도 낄 서비스를 보호하는데 적합하지 않다. 이 연구에서는 먼저 웹 공격들을 공격 발생 원인과 공격 탐지 관점에서 분류하고, 마지막으로 위험성 분석을 통하여 웹 공격들을 분류하였다. 이를 통해 엘 서비스를 보호하기 적합한 웹 서비스 특화된 침입 탐지 시스템을 설계, 개발하는데 도움을 주고자 한다.

Keywords

References

  1. Hobbes' Internet Timeline, http://www.zakon.org
  2. S. Pettit, 'Anatomy of a Web Application : Security Considerations,' Sanctum Inc. July, 2001
  3. C. L. Liu, Elements of Discrete Mathematics 2nd Edition. pp.113, McGraw-Hill International Editions
  4. M. Almgren, H. Debar, and M. Dacier, 'A Lightweight Tool for Detecting Web Server Attacks,' Proceedings of NDSS 2000, pp. 157-170, Feb. 2000
  5. Short-The Open Source Network IDS, http://www.snort.org
  6. Aleph One, 'Smashing The Stack For Fun And Profit,' BugTraq report, Nov. 1996
  7. CERT/CC-Computer Emergency Response Team Coordination Center (Reproting Center for Internet Security Problem) http://www.cert.org
  8. SecurityFocus, http://www.securityfocus.com
  9. NTBugtraq, http://www.ntbugtraq.com
  10. Common Vulnerabilities and Exposures, http://cve.mitre.org