다중서열정렬의 유사도 매칭을 이용한 순서기반 침입탐지

Vol. 16, No. 1, pp. 115-122, 2월. 2006
10.13089/JKIISC.2006.16.1.115, Full Text:
Keywords: Multiple Sequence Alignments, Similarity Matching, Sequence based Intrusion Detection
Abstract

대부분의 침입탐지 방법은 알려진 침입 정보를 축적하고 임의의 행위 데이터에 대해 침입 여부를 결정하는 오용행위 탐지의 방법에 기반하고 있다. 그러나 생성된 공격행위 패턴은 새로운 공격 및 변형된 공격행위에 대응하는 방법에 어려움이 있다. 현실적으로 비정상행위 탐지기법의 높은 오탐을 고려하면, 대용량 순서기반 침입패턴은 알려진 공격에 대한 탐지와 함께 침입패턴의 유사도를 측정하는 방법의 보완을 통해 변형된 공격 및 새로운 공격에 대한 탐지의 가능성을 높이는 대책이 요구된다. 본 논문에서는 순서기반 침입패턴의 유사성 매칭을 위해 다중서열정렬 기법을 적용하는 방법을 제안한다. 그 기법은 침입패턴 서열의 통계적 분석을 가능하게 하고 구현이 용이하며, 서열 크기의 변경에 따라 공격에 대한 탐지 경보 및 오탐의 수를 줄이는 결과를 보였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
K. Yong-Min, "Sequence based Intrusion Detection using Similarity Matching of the Multiple Sequence Alignments," Journal of The Korea Institute of Information Security and Cryptology, vol. 16, no. 1, pp. 115-122, 2006. DOI: 10.13089/JKIISC.2006.16.1.115.

[ACM Style]
Kim Yong-Min. 2006. Sequence based Intrusion Detection using Similarity Matching of the Multiple Sequence Alignments. Journal of The Korea Institute of Information Security and Cryptology, 16, 1, (2006), 115-122. DOI: 10.13089/JKIISC.2006.16.1.115.