메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김혜진 (광주과학기술원) 윤승현 (광주과학기술원) 김성환 (광주과학기술원) 임혁 (광주과학기술원)
저널정보
한국통신학회 한국통신학회논문지 한국통신학회논문지 제46권 제6호
발행연도
2021.6
수록면
983 - 992 (10page)
DOI
10.7840/kics.2021.46.6.983

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
사이버 보안 침해가 발생한 네트워크 자원은 네트워크 정보와 취약점 특성이 악용되어 주변 자원에 이차적인 피해를 줄 수 있다. 침입감내 기술은 이와 같은 침해 상황에도 제공 중인 서비스를 지속적으로 유지시킬 수 있다. 본 논문에서 제안하는 침입감내 기술은 베이지안 공격 그래프 (Bayesian Attack Graph, BAG)를 활용하여 차후 악용될 수 있는 자원들을 추정한 후, 소프트웨어 정의망 (Software-Defined Networks, SDN) 제어기로 추정된 자원들의 IP 주소, MAC 주소 등을 변경시켜 공격의 확산을 막는다. 또한, 소프트웨어 정의망과 가상화 기술을 활용하여 공격 피해가 예상되는 자원들만을 복구시킴으로써, 제공 중인 서비스의 성능 저하를 최소화시킨다. 제안하는 침입감내 기술의 효율성을 검증하기 위해, 베이지안 공격 그래프에서 공격 경로를 무작위로 생성한 다음, 침입감내 알고리즘을 적용하여 공격 경로를 예측할 수 있는지 비교 분석하였다. 실험 결과를 통해, 제안하는 침입감내 기술이 공격 피해 가능성이 높은 노드를 성공적으로 추정하고 해당 자원의 네트워크 주소 변경 및 서비스 복구를 선별적으로 수행하여, 적은 침입감내 수행 오버헤드로 높은 서비스 지속성을 제공할 수 있음을 보였다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 관련 연구
Ⅲ. 시스템 모델
Ⅳ. 소프트웨어 정의망을 활용한 침입감내 기술
Ⅴ. 실험 결과
Ⅵ. 결론
References

참고문헌 (18)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2021-567-001775659