메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
조진용 (한국과학기술정보연구원) 박주원 (한국과학기술정보연구원) 김승해 (한국과학기술정보연구원) 조부승 (한국과학기술정보연구원)
저널정보
한국통신학회 한국통신학회논문지 한국통신학회논문지 제49권 제10호
발행연도
2024.10
수록면
1,397 - 1,409 (13page)
DOI
10.7840/kics.2024.49.10.1397

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
네트워크 방화벽은 외부의 보안 공격으로부터 내부 자원을 보호하는 핵심 보안 요소이지만, 방화벽 규칙이 증가하면 성능이 저하되고 관리 부담이 늘어나는 문제가 있다. 특히, 소규모 방화벽은 수용 가능한 규칙의 수가 제한되어 있어 장기간 지속되는 다수의 공격을 효과적으로 방어하기 어렵다. 본 연구는 방화벽 규칙의 유효 시간을 동적으로 설정할 수 있는 MALP(More Attack, Longer Penalty) 알고리즘을 제안하여 소규모 방화벽이 갖는 규칙 수용 공간의 부족과 성능 저하 문제를 완화하고자 한다. 제안한 알고리즘은 호스트 기반 침입탐지 시스템에서 수집한 Linux 로그 데이터를 분석하여 얻은 공격 유형별 공격 차단 간격 등의 공격 특성을 활용하여 차단 시간을 설정하고, 벌칙 시간에 추가 공격이 탐지되면 차단 시간을 늘려가는 방식으로 동작한다. 모의 환경에서 수행된 테스트 결과 제안한 알고리즘의 성능 이득은 약 81.22%로, 적은 수의 필터 규칙으로도 보안 공격을 효과적으로 차단할 수 있었다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 배경
Ⅲ. 관련 연구 및 제한 사항
Ⅳ. 연구 방법
Ⅴ. 데이터 분석
Ⅵ. 제안 및 평가
Ⅶ. 결론
References

참고문헌 (20)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-151-25-02-091072417