일반기술
유비쿼터스 홈네트워크 환경의 침입탐지 방법, 그 기록 매체 및 유비쿼터스 홈네트워크 환경의 침입탐지 장치
유비쿼터스 홈네트워크 환경의 침입탐지 방법, 그 기록 매체 및 유비쿼터스 홈네트워크 환경의 침입탐지 장치가 개시된다.본 발명은 네트워크 트래픽 데이터로부터 단일 클래스 서포트 벡터 머신을 이용하여 정상 데이터와 공격 데이터에 대한 분류를 수행하는 단계, 상기 분류된 공격 데이터를 수동적 공격과 능동적 공격으로 분류하여 상기 공격 데이터의 리스크 레벨을 결정하는 단계, 다중 클래스 서포트 벡터 머신을 이용하여 상기 분류된 공격 데이터의 공격 유형을 분류하는 단계, 상기 공격 유형별로 커널 에이알티를 이용한 클러스터링을 수행하여 상기 공격 유형에 대한 세부 정보를 생성하는 단계 및 상기 리스크 레벨, 상기 공격 유형 및 상기 세부 정보를 이용하여 시스템의 대응 방법을 결정하는 단계를 포함한다.또한, 본 발명은 정상 데이터에 의해 학습되고, 네트워크 트래픽 데이터로부터 정상 데이터와 공격 데이터에 대한 분류를 수행하는 단일 클래스 서포트 벡터 머신, 상기 분류된 공격 데이터를 수동적 공격과 능동적 공격으로 분류하여 상기 공격 데이터의 리스크 레벨을 결정하는 유형 분류부, 상기 분류된 공격 데이터의 공격 유형을 분류하는 다중 클래스 서포트 벡터 머신, 상기 공격 유형별로 클러스터링을 수행하여 상기 공격 유형에 대한 세부정보를 생성하는 커널 에이알티 및 상기 리스크 레벨, 상기 공격 유형 및 상기 세부 정보를 이용하여 시스템의 대응 방법을 결정하는 침입 대응 시스템을 포함한다.본 발명에 의하면, 클러스터링을 이용하여 공격 유형에 대한 세부 정보를 제공할 수 있고, 시스템의 점증성과 확장성을 보장하고, 새로운 공격 유형 탐지시 다른 클래스에는 영향을 주지 않은 상태에서 해당 공격 유형의 클래스만을 대상으로 빠르고 효율적인 학습 및 갱신을 보장할 수 있으며, 탐지된 공격 유형에 대한 체계적인 대응 방법을 결정할 수 있다.
기술정보
- 기술분류
- 통신 > 이동통신네트워크
- 보유기관
- 고려대학교
- 기술유형
- 일반기술
- 등록일
- 2008-04-07
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.