IDS Evasion Detection System with Packet Reassemble Funtion

패킷 재조립 기능을 가진 IDS 우회공격 탐지 시스템

  • 육상조 (한남대학교 정보통신멀티미디어학부) ;
  • 박명호 (한남대학교 정보통신멀티미디어학부) ;
  • 이극 (한남대학교 정보통신멀티미디어학부)
  • Published : 2003.06.01

Abstract

IDS(Intrusion Detection System) evasion is a technology which uses vulnerability of IDS in order not to be detected by IDS. In this paper, at first, we classify IDS evasion technology. Second, we propose detection model of IDS evasion technology. Finally, we design and implement IDS evasion detection system with packet reassemble function.

우회공격 기술이란 침입탐지 시스템의 취약점을 이용하여 정상적인 침입탐지를 회피하는 기술이다. 본 논문에서는 첫째, 침입탐지 시스템에 대한 우회공격 기술을 분류하고, 두 번째로 기존의 침입탐지 시스템에서 사용할 수 있는 우회공격 탐지 모델을 제시하고 마지막으로 우회공격 탐지 시스템을 설계 구현한다.

Keywords