메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
저널정보
Korean Institute of Information Scientists and Engineers 정보과학회논문지(A) 정보과학회논문지(A) 제25권 제9호
발행연도
1998.9
수록면
966 - 976 (11page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
본 논문에서는 UNIX 상에서 실시간 침입 탐지 기능을 적은 오버헤드로 수행하는 시스템인 TD를 제안한다. TD는 정적으로 동작하는 진단 프로그램 SDT와 동적으로 동작하는 감시 프로그램 SMT의 2 부분으로 구성된다. SDT는 UNlX 시스템의 보안상의 취약 사항을 진단하며, 시스템 관리자는 이 진단 결과에 따라 시스템을 안전한 상태로 재설정할 수 있다. SMT는 사용자가 입력한 명령어가 안전한 상태를 벗어나는지를 실시간으로 감시하는데, 안전한 명령어는 명령어 단위로 감시하고 안전성이 검증되지 않은 명령어는 시스템 콜 단계까지 감시한다. 안전한 명령어란 시스템 디렉토리에 있는 명령어나 시스템 관리자에 의해 생성된 실행 화일 중 수행 과정이나 결과가 장 알려져 있는 것을 말하며, 안전성이 검증 안된 명령어란 v1 등과 같이 수행 도중 관련 인자를 바꿀 수 있는 시스템 명령어나 일반 사용자에 의해 생성된 화일을 말한다. Tcsh을 수정하여 구현한 SMT 프로토타입의 수행을 Sun BSM을 사용하는 침입 탐지 시스템과 비교한 결과, TD 환경에서 프로세스들의 수행 시간이 작음을 확인하였다. TD의 개념은 감사 자료의 축소와 이기종 환경에서의 보안에도 유용하게 이용될 수 있다.

목차

요약

Abstract

1. 서론

2. 관련 연구

3. TD의 개요

4. SMT 구현 세부 내용

5. 기능 및 성능 분석

6. TD 개념의 확장성

7. 결론

참고문헌

저자소개

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2009-569-017732813