Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

Support Vector Machine 기반 TCP/IP 헤더의 은닉채널 탐지에 관한 연구A Study on the Covert Channel Detection in the TCP/IP Header basedonthe Support Vector Machine

Other Titles
A Study on the Covert Channel Detection in the TCP/IP Header basedonthe Support Vector Machine
Authors
손태식서정수서정택문종섭최홍민
Issue Date
Feb-2004
Publisher
한국정보보호학회
Keywords
covert channel; Support Vector Machine; TCP/IP; covert channel; Support Vector Machine; TCP/IP
Citation
정보보호학회논문지, v.14, no.1, pp.35 - 45
Journal Title
정보보호학회논문지
Volume
14
Number
1
Start Page
35
End Page
45
URI
https://scholarworks.bwise.kr/gachon/handle/2020.sw.gachon/82162
ISSN
1598-3986
Abstract
폭발적으로 증가하는 인터넷 환경에서 정보보호는 가장 중요한 고려사항 중의 하나이다. 현재 이에 대한 대응방안으로 IDS, 방화벽, VPN 등 여러 보안 솔루션들이 사용되고 있지만 TCP/IP를 근간으로 하는 인터넷 환경은 기본적으로 프로토콜 자체의 취약성을 가지고 있다. 그 중에서도, TCP/IP 헤더 중 ICMP Payload, Identification(ID), Sequence Number(SEQ), Acknowledge(ACK), Timestamp의 필드 내용을 조작함으로써 특정 정보를 전송할 수 있는 은닉채널이 가능하다고 이미 알려져 있다.[1~3] 특히 본 논문에서는 TCP/IP 헤더의 여러 필드들 중에서도 IP 헤더의 ID 필드, TCP 헤더의 SEQ 필드를 이용한 은닉채널 탐지에 초점을 맞추었으며, 이러한 은닉채널의 탐지를 위하여, 패턴분류 문제 있어서 우수한 성능을 보이는 것으로 알려져 있는 Support Vector Machine(SVM)을 사용하였다. 본 논문의 실험결과에서는 제안된 탐지방안이 정상 TCP/IP 트래픽으로부터 은닉채널이 포함된 TCP/IP 패킷을 구분할 수 있음을 보여주었다.
Files in This Item
There are no files associated with this item.
Appears in
Collections
IT융합대학 > 컴퓨터공학과 > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher SEO, JUNGTAEK photo

SEO, JUNGTAEK
College of IT Convergence (컴퓨터공학부(스마트보안전공))
Read more

Altmetrics

Total Views & Downloads

BROWSE