커널 기반 데이터를 이용한 효율적인 서비스 거부 공격 탐지 방법에 관한 연구

Vol. 19, No. 1, pp. 71-80, 2월. 2009
10.13089/JKIISC.2009.19.1.71, Full Text:
Keywords: system call, Principal Component Analysis, denial of service, Host based IDS
Abstract

현재 커널 기반 데이터인 시스템 호출을 이용하는 호스트 기반 침입 탐지 연구가 많이 진행되고 있다. 시스템 호출을 이용한 침입 탐지 연구는 시퀀스 기반과 빈도 기반으로 시스템 호출을 전 처리 하는 방법이 많이 사용되고 있다. 실시간 침입 탐지 시스템에 적용할 때 시스템에서 수집 되는 시스템 호출 데이터의 종류와 수집 데이터가 많아 전처리에 어려움이 많다. 그러나 비교적 시퀀스 기반 방법보다 전처리 시간이 작은 빈도 기반의 주로 방법이 사용 되고 있다. 본 논문에서는 현재에도 시스템 공격 중 비중을 많이 차지하고 있는 서비스 거부 공격을 탐지 하기위해 빈도 기반의 방법에 사용하는 전체 시스템 호출을 주성분 분석(principal component analysis)을 이용하여 주성분이 되는 시스템 호출들을 추출하여 베이지안 네트워크를 구성하고 베이지안 분류기를 통하여 탐지하는 효율적인 방법을 제안한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
M. Chung, J. Cho, S. Chae, J. Moon, "An Efficient Method for Detecting Denial of Service Attacks Using Kernel Based Data," Journal of The Korea Institute of Information Security and Cryptology, vol. 19, no. 1, pp. 71-80, 2009. DOI: 10.13089/JKIISC.2009.19.1.71.

[ACM Style]
Man-Hyun Chung, Jae-Ik Cho, Soo-Young Chae, and Jong-Sub Moon. 2009. An Efficient Method for Detecting Denial of Service Attacks Using Kernel Based Data. Journal of The Korea Institute of Information Security and Cryptology, 19, 1, (2009), 71-80. DOI: 10.13089/JKIISC.2009.19.1.71.