본문/내용
1. 서론
지난 수년간에 걸쳐, 정보 통신 기술은 가히 혁명적인 발전을 거듭하여 왔다. 우리가 알고 있듯이, 인터넷은 컴퓨터 환경을 크게 변화시켜 왔으며 가능성은 끝이 보이지 않을 정도이다. 그러나 이에 못지 않게 컴퓨터 시스템 침입에 대한 위험성도 너무나 커져 있다는 것은 부인할 수 없는 사실이다. 국내외적으로 정보시스템에 침투하여 중요 정보의 변조 및 삭제, 불법 정보 유출 등과 같은 해킹이 증가 추세에 있고 그 수법이 날로 고도화되고 있어 정보시스템에 대한 침입을 실시간으로 발견하고 보호하는 기술이 필요하다.
침입탐지 시스템은 내부자의 불법적인 사용, 오용, 또는 외부 침입자에 의한 중요 정보의 유출 및 변경을 알아내는 시스템으로써 현재의 기술적, 실제적 논점은 실제 침입이 아닌데 침입으로 판정하는 경우와 실제 침입인데 탐지하지 못하는 경우를 어떻게 처리하는가에 있다. 침입탐지 시스템은 크게 2가지로 나눌 수 있는데 첫째는 정상사용자의 행위를 모델링 하여 현재 관찰중인 사용자의 행위가 정상에서 벗어나는 지를 검사하는 비정상행위 탐지 기법과 두 번째는 기존의 공격패턴에 대한 특징 정보를 통해 똑같은 행위 시 …
참고문헌
[1] J. Choy and S. B. Cho, “An intrusion detection system with temporal event modeling based on hidden Markov model,` Proc. Korea Information Science Society (B), Seoul, pp 306-308, October 1999.
[2] T. Lane and C. E. Broadly, `Temporal sequence learning and data reduction for anomaly detection,` Proc. ACCS `98, pp. 150-158, 1997.
[3] Endler, D. `Intrusion detection. Applying machine learning to Solaris audit data,` Proceedings. Computer Security Applications Conference, pp 268-279, 1998.
[4] L. R. Rabiner and B.H. Juang, `An introduction to hidden Markov models,` IEEE ASSP Magazine, pp 4-16, 1986.