http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
WAP 기반의 무선 단말기를 이용한 효과적인 IDS 관리 / 제어 시스템 구현
김행욱(Haeng-Uk Kim),정숙희(Suk-Hee Jung),강흥식(Heung-Seek Kanag) 한국정보과학회 2002 한국정보과학회 학술발표논문집 Vol.29 No.2Ⅰ
현재 웹기반의 네트워크 침입 탐지 시스템은 관리자가 네트워크가 연결된 상태에서 관리자가 컴퓨터앞에서 감시하고 그에 적절한 대응을 해야 하지만 관리자가 자리를 비웠을 경우에는 그러한 침입에 신속하게 대응하기가 어렵다. 하지만 무선 인터넷의 발달로 인하여 관리자가 무선 단말기 상에서 네트워크 침입탐지를 감지하고 그에 적절한 대응을 할 수 있게끔 하기 위해서 본논문을 작성하게 되었다. 본 논문에서는 WAP Push FrameWork 기술을 바탕으로 해서 모바일 기반에서 시스템 관리자가 장애탐지, 네트워크 모니터링, IP관리 등을 직접 무선 단말기 상에서 관리함으로써 IDS관리를 좀더 효율적으로 관리할수 있을것이다.
SSL / TLS를 이용한 Management Agent(M / A) 구조상의 Network IDS 설계 및 구현
정숙희(Suk-Hee Jung),김행욱(Haeng-Uk Kim),강진석(Jin-Suck Kang),강흥식(Heung-Sik Kang) 한국정보과학회 2002 한국정보과학회 학술발표논문집 Vol.29 No.2Ⅰ
정보기술의 발전은 디지털 혁명의 근간이 되고 있는 반면, 정보유출 · 파괴 · 변조 등의 역기능 또한 내포하기 때문에 이러한 정보화의 역기능에 대한 신속한 탐지 및 능동적인 대응이 절실히 요구되고 있는 실정이다. 그러나 기존의 시스템은 침입에 대한 차단을 중심으로 운영되어 왔고, 침입탐지 시스템이라 할지라도 불법 침입에 대한 대응이 단지 경고나 보고 수준에 머물고 있어 능동적인 대응이 없다는 단점이 있다. 워크 망에서의 여러 호스트들을 통합적으로 관리하기 위하여 M/A 시스템을 설계 · 구현하였다. 여기서 NIDS와 M/A 시스템간의 통신은 SSL/TLS 프로토콜을 기반으로 이루어진다. NIDS에서는 Detection Module과 Response Module을 분리하여 구현하였고, 커널 레벨에서 PCAP 라이브러리를 통해 캡쳐된 패킷이 Detection Module에 의해 침입이라 판단되면 Response Module에서 일정 수준의 대응이 가능하도록 구현하였다.