일반기술
비정상 행위 공통특징을 이용한 침입탐지 방법 및 기록매체
본 발명은 비정상행위 공통 특징을 이용한 침입탐지방법 및 기록 매체에 대한 발명으로서, 컴퓨터나 네트워크, 통신기기 내의 시스템에서 프로세서가 실행되는 경우 그 프로세스의 시스템 호출순서에 이상행위조각이 존재하는지를 검사하여 정해놓은 임계값 이상일 경우 침입으로 판단하여 컴퓨터나 네트워크, 통신긱기의 시스템으로의 침입을 탐지하는 방법 및 기록매체를 제공하고자 한다.침입탑지를 프로세스의 시스템 호출순서 전체를 가지고 탐지하지 않고 이상 행위조각을 가지고 탐지하는 바 호출순서 전체 중 일부만 상이한 경우 또는 같은 이상행위조각을 가지는 호출순서 등을 DB에서 제거 할 수 있어 DB 에 저장할 양이 획기적으로 줄어든다.뿐만 아니라, 추출된 이상 행위조각은 특정한 침입뿐만 아니라 침입행위 전반 적으로 나타나는 공통적인 특성인바, 이를 통해 알려지지 아니한 형태의 침입에 대해서도 탐지가 가능하다.침입탑지를 프로세스의 시스템 호출순서 전체를 가지고 탐지하지 않고 이상 행위조각을 가지고 탐지하는 바 호출순서 전체 중 일부만 상이한 경우 또는 같은 이상행위조각을 가지는 호출순서 등을 DB에서 제거 할 수 있어 DB 에 저장할 양이 획기적으로 줄어든다.뿐만 아니라, 추출된 이상 행위조각은 특정한 침입뿐만 아니라 침입행위 전반 적으로 나타나는 공통적인 특성인바, 이를 통해 알려지지 아니한 형태의 침입에 대해서도 탐지가 가능하다.침입여부를 프로세스의 시스템 호출순서 전체를 가지고 탐지하지 않고 이상 행위조각을 가지고 탐지하는 바 호출순서 전체 중 일부만 상이한 경우 또는 같은 이상행위조각을 가지는 호출순서 등을 DB에서 제거 할 수 있어 DB에 저장할 양이 획기적으로 줄어든다.
기술정보
- 기술분류
- 정보 > 기타 정보보호·보안
- 보유기관
- 호남제주공공기술이전컨소시엄
- 기술유형
- 일반기술
- 등록일
- 2004-07-02
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.