HTTP 플로우 정보를 활용한 비정상 웹 트래픽 탐지 기법
저자
발행사항
서울 : 고려대학교 정보보호대학원, 2016
학위논문사항
학위논문(석사)-- 고려대학교 정보보호대학원: 사이버안보학과 2016. 8
발행연도
2016
작성언어
한국어
주제어
발행국(도시)
서울
형태사항
v, 28장 : 삽화, 도표 ; 26 cm
일반주기명
지도교수: 윤지원
참고문헌: 장 24-28
DOI식별코드
소장기관
인터넷과 네트워크 기술의 발달과 함께 각종 침해사고가 빈번하게 보고되고 있다. 최근의 웹 해킹은 그 수법이 은밀하고 고도화되어 기존의 패턴기반 탐지 체계를 우회하는 경우가 많고 아직 알려지지 않은 새로운 유형의 공격에 적절히 대처할 수 없어 비정상적인 트래픽을 탐지하기 위한 보다 개선된 탐지 기법이 필요하다.
비정상 웹 트래픽을 탐지하기 위한 방법으로 패턴기반(Signature) 분석, 행위(Behavior) 기반 분석, 기계학습(Machine Learning) 기반 분석 등 다양한 연구 방법들이 연구되어 왔으며, 본 논문에서는 HTTP 플로우 정보를 기반으로 기존의 기계학습 기반 분석방법을 활용하여 비정상적이고 의심스러운 웹 트래픽을 탐지하는 방안에 대해 기술 및 시험하였다.
실험에 사용한 HTTP 플로우 정보는 다음과 같다
① Transaction Interval : 두 개의 HTTP Transaction 간 시간(Interval) 차이
② Request Size : 클라이언트에서 서버로 요청한 HTTP Request Size
③ Response Size : 서버에서 클라이언트로 전송한 HTTP Response Size
④ Parameter Size : HTTP Request 전송 시 QueryString과 PostData 내 포함된 Parameter의 길이
⑤ Parameter Count : HTTP Request 전송 시 QueryString과 PostData 내 포함된 Parameter의 총 개수
수집된 HTTP 플로우 정보를 바탕으로 Naive Bayes, J48, KNN 알고리즘을 활용하여 기계학습을 수행하였으며, 세 알고리즘 모두 89%이상의 높은 정확도를 기록하여 비정상 웹 트래픽 탐지가 가능하였다.
분석정보
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
학술연구정보서비스(이하 RISS)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
주요 개인정보 처리 표시(라벨링)
목 차
3년
또는 회원탈퇴시까지5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한2년
이상(개인정보보호위원회 : 개인정보의 안전성 확보조치 기준)개인정보파일의 명칭 | 운영근거 / 처리목적 | 개인정보파일에 기록되는 개인정보의 항목 | 보유기간 | |
---|---|---|---|---|
학술연구정보서비스 이용자 가입정보 파일 | 한국교육학술정보원법 | 필수 | ID, 비밀번호, 성명, 생년월일, 신분(직업구분), 이메일, 소속분야, 웹진메일 수신동의 여부 | 3년 또는 탈퇴시 |
선택 | 소속기관명, 소속도서관명, 학과/부서명, 학번/직원번호, 휴대전화, 주소 |
구분 | 담당자 | 연락처 |
---|---|---|
KERIS 개인정보 보호책임자 | 정보보호본부 김태우 | - 이메일 : lsy@keris.or.kr - 전화번호 : 053-714-0439 - 팩스번호 : 053-714-0195 |
KERIS 개인정보 보호담당자 | 개인정보보호부 이상엽 | |
RISS 개인정보 보호책임자 | 대학학술본부 장금연 | - 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)