가상 이미지 분석 및 보안성 있는 노출 정책을 이용한 고유의 침입감내 시스템 설계A Design of a Novel Intrusion Tolerant System Using Virtual Machine Image Analysis and Secure Exposure Policy

Cited 0 time in webofscience Cited 0 time in scopus
  • Hit : 672
  • Download : 0
DC FieldValueLanguage
dc.contributor.author김희영ko
dc.contributor.author임정민ko
dc.contributor.author윤현수ko
dc.date.accessioned2013-03-12T08:21:45Z-
dc.date.available2013-03-12T08:21:45Z-
dc.date.created2013-01-10-
dc.date.created2013-01-10-
dc.date.issued2012-12-
dc.identifier.citationTelecommunications Review, v.22, no.6, pp.904 - 912-
dc.identifier.issn1226-5586-
dc.identifier.urihttp://hdl.handle.net/10203/101776-
dc.description.abstract시스템의 복잡성이 증가함에 따라 취약성의 노출이 증대되어 이를 이용한 사이버 공격이 급증하면서 침입 탐지 시스템이나 방화벽과 같은 기존의 솔루션으로는 탐지 및 방호하지 못하는 공격들이 늘어가고 있다. 이에 따라 모든 공격들에 일일이 대응하지 않고 어떠한 환경에서도 시스템의 핵심 기능을 유지시켜 줄 수 있는 침입 감내 시스템에 관한 연구가 활발히 진행되고 있다. 그 중, 최근 연구가 가장 활발히 진행되고 있는 가상화 기반 침입 감내 시스템에 관한 연구의 문제점들을 가지고 본 연구를 진행하였다. 가상화 기반의 시스템은 동일한 가상 이미지를 반복적으로 복구에 사용함으로써 항상 같은 취약점을 가지게 되며, 가상 이미지의 상태와는 상관 없이 정해진 순서 혹은 랜덤으로 외부에 노출되어 취약한 가상 이미지가 노출될 가능성을 내포하고 있다. 따라서 본 논문에서는 복구 프로세스에 소프트웨어의 패치 과정을 추가하고 가상 이미지의 다양화를 통해 반복적인 취약점에 관한 문제를 해소하였다. 또한 기존의 정해진 또는 랜덤 방식의 노출에서 가상 이미지의 보안 상태를 고려한 새로운 노출 정책을 제시하였다. 제안한 시스템의 소요 시간을 측정하여 기존 시스템에 비해 크게 증가된 시간 소요 없이 추가된 기능들을 통해 시스템의 보안성을 크게 높일 수 있음을 입증하였다.-
dc.languageKorean-
dc.publisherSK텔레콤-
dc.title가상 이미지 분석 및 보안성 있는 노출 정책을 이용한 고유의 침입감내 시스템 설계-
dc.title.alternativeA Design of a Novel Intrusion Tolerant System Using Virtual Machine Image Analysis and Secure Exposure Policy-
dc.typeArticle-
dc.type.rimsART-
dc.citation.volume22-
dc.citation.issue6-
dc.citation.beginningpage904-
dc.citation.endingpage912-
dc.citation.publicationnameTelecommunications Review-
dc.identifier.kciidART001725652-
dc.contributor.localauthor윤현수-
dc.contributor.nonIdAuthor김희영-
dc.contributor.nonIdAuthor임정민-
dc.subject.keywordAuthorIntrusion Tolerant System (ITS)-
dc.subject.keywordAuthorVirtual technology-
dc.subject.keywordAuthorForensic-
dc.subject.keywordAuthorExposure policy-
dc.subject.keywordAuthor침입 감내 시스템-
dc.subject.keywordAuthor가상화 기술-
dc.subject.keywordAuthor포렌직-
dc.subject.keywordAuthor노출 정책-
Appears in Collection
CS-Journal Papers(저널논문)
Files in This Item
There are no files associated with this item.

qr_code

  • mendeley

    citeulike


rss_1.0 rss_2.0 atom_1.0