Support Vector Machine 기반 TCP/IP 헤더의 은닉채널 탐지에 관한 연구
DC Field | Value | Language |
---|---|---|
dc.contributor.author | 손태식 | - |
dc.contributor.author | 서정수 | - |
dc.contributor.author | 서정택 | - |
dc.contributor.author | 문종섭 | - |
dc.contributor.author | 최홍민 | - |
dc.date.accessioned | 2021-09-15T05:40:51Z | - |
dc.date.available | 2021-09-15T05:40:51Z | - |
dc.date.created | 2021-09-15 | - |
dc.date.issued | 2004-02 | - |
dc.identifier.issn | 1598-3986 | - |
dc.identifier.uri | https://scholarworks.bwise.kr/gachon/handle/2020.sw.gachon/82162 | - |
dc.description.abstract | 폭발적으로 증가하는 인터넷 환경에서 정보보호는 가장 중요한 고려사항 중의 하나이다. 현재 이에 대한 대응방안으로 IDS, 방화벽, VPN 등 여러 보안 솔루션들이 사용되고 있지만 TCP/IP를 근간으로 하는 인터넷 환경은 기본적으로 프로토콜 자체의 취약성을 가지고 있다. 그 중에서도, TCP/IP 헤더 중 ICMP Payload, Identification(ID), Sequence Number(SEQ), Acknowledge(ACK), Timestamp의 필드 내용을 조작함으로써 특정 정보를 전송할 수 있는 은닉채널이 가능하다고 이미 알려져 있다.[1~3] 특히 본 논문에서는 TCP/IP 헤더의 여러 필드들 중에서도 IP 헤더의 ID 필드, TCP 헤더의 SEQ 필드를 이용한 은닉채널 탐지에 초점을 맞추었으며, 이러한 은닉채널의 탐지를 위하여, 패턴분류 문제 있어서 우수한 성능을 보이는 것으로 알려져 있는 Support Vector Machine(SVM)을 사용하였다. 본 논문의 실험결과에서는 제안된 탐지방안이 정상 TCP/IP 트래픽으로부터 은닉채널이 포함된 TCP/IP 패킷을 구분할 수 있음을 보여주었다. | - |
dc.language | 한국어 | - |
dc.language.iso | ko | - |
dc.publisher | 한국정보보호학회 | - |
dc.relation.isPartOf | 정보보호학회논문지 | - |
dc.title | Support Vector Machine 기반 TCP/IP 헤더의 은닉채널 탐지에 관한 연구 | - |
dc.title.alternative | A Study on the Covert Channel Detection in the TCP/IP Header basedonthe Support Vector Machine | - |
dc.type | Article | - |
dc.type.rims | ART | - |
dc.description.journalClass | 2 | - |
dc.identifier.bibliographicCitation | 정보보호학회논문지, v.14, no.1, pp.35 - 45 | - |
dc.identifier.kciid | ART001157573 | - |
dc.description.isOpenAccess | N | - |
dc.citation.endPage | 45 | - |
dc.citation.startPage | 35 | - |
dc.citation.title | 정보보호학회논문지 | - |
dc.citation.volume | 14 | - |
dc.citation.number | 1 | - |
dc.contributor.affiliatedAuthor | 서정택 | - |
dc.subject.keywordAuthor | covert channel | - |
dc.subject.keywordAuthor | Support Vector Machine | - |
dc.subject.keywordAuthor | TCP/IP | - |
dc.subject.keywordAuthor | covert channel | - |
dc.subject.keywordAuthor | Support Vector Machine | - |
dc.subject.keywordAuthor | TCP/IP | - |
dc.description.journalRegisteredClass | kci | - |
dc.description.journalRegisteredClass | other | - |
Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.
1342, Seongnam-daero, Sujeong-gu, Seongnam-si, Gyeonggi-do, Republic of Korea(13120)031-750-5114
COPYRIGHT 2020 Gachon University All Rights Reserved.
Certain data included herein are derived from the © Web of Science of Clarivate Analytics. All rights reserved.
You may not copy or re-distribute this material in whole or in part without the prior written consent of Clarivate Analytics.