메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
이정일 (충북대학교) 최일준 (웅일정보통신) 김종원 (충북대학교) 오창석 (충북대학교)
저널정보
한국정보기술학회 한국정보기술학회논문지 한국정보기술학회논문지 제8권 제6호
발행연도
2010.6
수록면
79 - 88 (10page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
최근 웹 관련 기술의 발전으로 다양한 서비스 및 비즈니스 분야가 웹으로 집중되는 추세이며, 그에 따라 웹 애플리케이션 취약점을 이용한 침해사례가 급속히 증가하고 있다. 이는 웹 서비스가 개방형 서비스이고 계층적 구조를 가지는 복잡한 시스템으로 구성되어 있다는 특징에 따른 것이다. 이에 본 논문에서는 효율적인 웹 애플리케이션 공격 탐지를 위해 기존 탐지 기법의 문제점인 오용탐지의 미탐율와 이상탐지의 오탐율를 줄이고 웹 방화벽의 가용성 문제를 해결하는 메시지 검증 기반의 혼합형 웹 애플리케이션 공격 탐지 기법을 제안한다. 제안 시스템은 snort를 이용한 오용탐지 부분과 메시지 검증을 이용한 이상탐지 부분을 혼합한 형태로 구성된다. 제안된 메시지 검증 기법은 사용자 요청을 hash 및 hash total을 이용하여 무결성 검증 및 이상탐지를 실시하여, 공격 및 이상 패킷을 탐지하여 관리자에게 보고한다.

목차

요약
Abstract
Ⅰ. 서론
Ⅱ. 기존 탐지 방법
Ⅲ. 제안 시스템 설계
Ⅳ. 실험 결과
Ⅴ. 결론
참고문헌
저자소개

참고문헌 (12)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2010-566-002449705