와이브로의 초기인증에 적합한 명세기반의 침입탐지시스템

Vol. 20, No. 2, pp. 23-32, 4월. 2010
10.13089/JKIISC.2010.20.2.23, Full Text:
Keywords: WiBro, information security, Intrusion Detection
Abstract

IEEE 802.16e 표준을 기반으로 하는 와이브로(WiBro) 서비스는 순수 국내 기술로 개발된 초고속 무선 휴대인터넷 기술이다. 본 논문에서는 와이브로 초기인증 단계에서 생길 수 있는 보안취약점을 분석하고 그러한 보안위협을 대상으로 한 공격을 탐지할 수 있는 명세기반의 침입탐지시스템을 제안한다. 제안된 침입탐지시스템은 PKMv2 EAP-AKA 기반의 정상적인 초기 인증 동작방식을 명세화하여 상태전이머신으로 모델링한 후 명세에 기반한 침입탐지를 실시한다. 본 논문에서는 초기인증 과정에서 발생 가능한 다섯 가지의 공격들을 시나리오로 모델링하고, 시나리오 기반의 실험을 실시하여 제안된 침입탐지시스템의 탐지성능을 검증한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
Y. Lee and S. Lee, "Specification-based Intrusion Detection System for the Initial Authentication Phase of WiBro," Journal of The Korea Institute of Information Security and Cryptology, vol. 20, no. 2, pp. 23-32, 2010. DOI: 10.13089/JKIISC.2010.20.2.23.

[ACM Style]
Yun-Ho Lee and Soo-Jin Lee. 2010. Specification-based Intrusion Detection System for the Initial Authentication Phase of WiBro. Journal of The Korea Institute of Information Security and Cryptology, 20, 2, (2010), 23-32. DOI: 10.13089/JKIISC.2010.20.2.23.