DOI QR코드

DOI QR Code

Threat Classification Schemes for Effective Management based on W-TMS(Wireless-Threat Management System)

W-TMS(Wireless-Threat Management System)에서의 효율적 관리를 위한 위협 분류기법

  • 서종원 (한신대학교 컴퓨터정보소프트웨어학부) ;
  • 조제경 (한신대학교 컴퓨터정보소프트웨어학부) ;
  • 이형우 (한신대학교 컴퓨터정보소프트웨어학부)
  • Published : 2007.03.28

Abstract

Internet had spread in all fields with the fast speed during the last 10 years. Lately, wireless network is also spreading rapidly. Also, number of times that succeed attack attempt and invasion for wireless network is increasing rapidly TMS system was developed to overcome these threat on wireless network. Existing TMS system supplies active confrontation mechanism on these threats. However, existent TMS has limitation that new form of attack do not filtered efficiently. Therefor this paper proposes a new method that it automatically compute the threat from the imput packets with vector space model and detect anomaly detection of wireless network. Proposed mechanism in this research analyzes similarity degree between packets, and detect something wrong symptom of wireless network and then classify these threats automatically.

지난 10년 동안 인터넷은 빠른 속도로 모든 분야에 확산되어 왔으면 이와 비슷한 현상으로 최근 몇 년 동안 무선 네트워크의 확산 역시 빠른 속도로 보급되고 있는 추세이다. 그리고, 무선 네트워크 공격 시도 및 침입에 성공하는 공격의 횟수도 증가하고 있다. 이런 무선 네트워크 위협을 극복하기 위해 기존의 TMS는 필요에 따라 자동화되고 능동적인 대응 수단을 제공하기도 하지만, 새로운 형태의 무선 공격 등에는 효율적으로 대응하지 못한다는 취약점을 가지고 있다. 따라서 본 연구에서는 정보검색분야에서 사용되는 Vector Space모델을 이용해 실시간으로 유입되는 패킷과의 유사도를 비교하여, 분석된 유사도의 패턴을 분석해 무선 네트워크의 이상 징후를 탐지하고 자동으로 분류하는 기법을 설계했다.

Keywords

References

  1. 임채호, 능동 보안위협관리,ca expo, 2004.
  2. E. Amoroso, ''Fundamentals of Computer Security Technology,"Englewood Cliffs; New Jersey, Prentice Hall, 1994..