일반기술

보안 정책(COPS) 및 보안 경보(IAP) 전달용 프로토콜기술

보안정책 전달을 위행 IETF의 COPS 프로토콜을 확장하여 구현한 COPS-IDR(COPS for Intrusion Detection & Response)은 침입탐지, 침입차단, 패킷 센싱, 경보제어, IPsec 등의 보안정책을 실시간으로 전달하고, IETF의 IDWG에서 경보 전달을 위해 제안한 IAP는 침입탐지 구성 요소들 사이에 침입 경보 테이터를 교환하기 위한 TCP기반의 응용 계층 프로토콜로서 경보 메시지는 표준 포맷인 IDMEF형식을 따름. 기대 성과 -대규모 네트워크에 적용 가능한 네트워크 정보보호 기술 확보 -국내 네트워크 보안의 독립성 확보로 관련 산업의 보호 -실시간 정보통신 침해보고 및 대응체계 보유 -네트워크 정보보호분야 국내 산업육성 및 세계시장 점유율 확대 -기술 경쟁력 증진 효과 -체계적이고 국내 독자적인 차세대 정보보호기술의 확보 -주요 보안 서버들에 대한 보안 정책 기술, 보안 관리 기술 확보기존의 보안시스템은 회사마다 독자적으로 보안정책을 정의하고, 이러한 보안정책을 전달하기 위한 프로토콜도 자체 정의하여 사용하고 있다. 또한 보안 경보를 전달하는데 있어서도 독자적인 프로토콜과 경보 메시지 포맷을 사용하고 있는 실정이다. 이것은 각기 다른 제품인 보안 시스템들을 통합 하는데 있어서 큰 걸림돌이 되고 있다. 본 기술은 보안 정책을 침입 탐지, 침입 차단, 패킷 센싱, 경보 제어 정책 등으로 정의하고, 보안정책을 전달하기 위한 프로토콜로 IETF의 COPS 프로토콜을 확장한 COPS-IDR을 사용한다. 보안 정책 전달용 COPS 프로토콜은 보안 시스템의 역할(롤)에 기반 하여 보안 정책을 전달하며, 추가적인 보안 정책의 확장도 가능하다. 보안 경보 전달을 위해서는 IAP 프로토콜과 IDMEF 경보 메시지 포맷을 사용하는데, 각각의 보안 시스템은 침입 탐지에 대한 경보 메시지를 IDMEF 메시지 포맷으로 변환하여 IAP 프로토콜을 통해 전달한다. 따라서 본 기술을 통해 전체적이고 효율적인 통합 보안 관리를 쉽게 달성할 수 있게 된다.

기술정보

기술분류
정보 > 기타 정보
보유기관
한국전자통신연구원
기술유형
일반기술
등록일
2004-05-24
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.