1 |
1
정상상태에서의 네트워크 트래픽 데이터로부터 시스템 자원정보를 트레이닝 데이터로 수집하여 적어도 둘 이상의 시스템 자원정보의 상관관계에 따른 특징정보를 추출하고, 추출된 특징정보의 평균 및 분산에 의한 임계치를 추정하는 임계 추정부; 및실시간 입력되는 네트워크 트래픽 데이터로부터 상기 시스템 자원정보를 공격 판단 대상 데이터인 테스트 데이터로서 수집하고, 상기 둘 이상의 시스템 자원정보에 대응하는 시스템 자원정보의 상관관계에 따른 특징정보를 추출하고, 추출된 특징정보의 확률값을 계산하여 미리 설정된 상기 임계치와 비교하여 플러드 공격 여부를 판단하는 플러드 공격 검출부를 포함하되,상기 임계 추정부는,상기 네트워크 트래픽 데이터로부터 정상상태에서의 시스템 자원정보를 트레이닝 데이터로 생성 및 수집하는 트레이닝 데이터 생성부;상기 시스템 자원정보들 중 적어도 둘 이상의 시스템 자원정보를 선택하여 전송하는 정보 선택부;상기 선택된 둘 이상의 시스템 자원정보들을 입력받고, 입력된 상기 시스템 자원정보들 간의 상관관계를 포함하는 특징정보를 추출하는 특징 추출부;상기 특징 추출부에서 추출된 상기 특징정보의 정규분포에 대한 평균 및 분산을 추정하여 출력하는 정규분포 추정부; 및상기 평균 및 분산에 의해 임계치를 추정하는 임계치 추정부를 포함하고,상기 임계 추정부는,상기 선택된 시스템 자원정보에 대한 증상의 증감 방향으로 상기 계산된 평균 및 분산에 따른 모든 특징 데이터를 포함하지 않는 특징값 중 사용자로부터 선택받아 임계치로 추정하는 것을 특징으로 하는 이상 데이터 분석을 통한 네트워크 침입 검출 장치
|
2 |
2
삭제
|
3 |
3
제1항에 있어서,상기 정보 선택부는,상기 시스템 자원정보 중 두 개의 시스템 자원정보를 선택하되,상기 선택된 시스템 자원정보는 CPU 사용률 및 TCP 처리량인 것을 특징으로 하는 이상 데이터 분석을 통한 네트워크 침입 검출 장치
|
4 |
4
삭제
|
5 |
5
삭제
|
6 |
6
제1항에 있어서,상기 플러드 공격 검출부는,실시간 입력되는 네트워크 트래픽 데이터로부터 상기 시스템 자원정보를 공격 판단 대상 데이터인 테스트 데이터로서 수집하여 전송하는 테스트 데이터 생성부;상기 테스트 데이터 생성부로부터 입력되는 테스트 데이터로부터 둘 이상의 시스템 자원정보를 선택하여 전송하는 정보 선택부;상기 정보 선택부로부터 입력되는 상기 시스템 자원정보들 간의 상관관계를 포함하는 확률값을 계산하는 확률 계산부; 및상기 확률값과 상기 임계치를 비교하여 플러드 공격 여부를 판단하는 공격 판단부를 포함하는 것을 특징으로 하는 이상 데이터 분석을 통한 네트워크 침입 검출 장치
|
7 |
7
임계 추정부가 정상상태에서의 네트워크 트래픽 데이터로부터 시스템 자원정보를 트레이닝 데이터로 수집하여 적어도 둘 이상의 시스템 자원정보의 상관관계에 따른 특징정보를 추출하고, 추출된 특징정보의 평균 및 분산에 의한 임계치를 추정하는 임계치 추정 단계; 및플러드 공격 검출부가 실시간 입력되는 네트워크 트래픽 데이터로부터 상기 시스템 자원정보를 공격 판단 대상 데이터인 테스트 데이터로 수집하고, 상기 둘 이상의 시스템 자원정보에 대응하는 시스템 자원정보의 상관관계에 따른 특징정보를 추출하고, 추출된 특징정보의 확률값을 계산하여 상기 미리 설정된 임계치와 비교하여 플러드 공격 여부를 판단하는 플러드 공격 판단 단계를 포함하되,상기 임계치 추정 단계는,상기 정상상태에서의 네트워크 트래픽 데이터로부터 시스템 자원정보를 트레이닝 데이터로 생성 및 수집하는 트레이닝 데이터 생성 단계;상기 시스템 자원정보들 중 적어도 둘 이상의 시스템 자원정보를 선택하여 전송하는 정보 선택 단계;상기 선택된 둘 이상의 시스템 자원정보들을 입력받고, 입력된 상기 시스템 자원정보들 간의 상관관계를 포함하는 특징정보를 추출하는 특징 추출 단계;특징 추출부에서 추출된 상기 특징정보의 정규분포에 대한 평균 및 분산을 추정하여 출력하는 정규분포 추정 단계; 및상기 평균 및 분산에 의해 임계치를 추정하는 임계치 추정 단계를 포함하고,상기 임계치 추정 단계는,임계 추정부가 상기 선택된 시스템 자원정보에 대한 증상의 증감 방향으로 상기 계산된 평균 및 분산에 따른 모든 특징 데이터를 포함하지 않는 특징값 중 사용자로부터 선택받아 임계치로 추정하는 것을 특징으로 하는 이상 데이터 분석을 통한 네트워크 침입 검출 방법
|
8 |
8
삭제
|
9 |
9
제7항에 있어서,상기 정보 선택 단계는,상기 시스템 자원정보 중 두 개의 시스템 자원정보를 선택하되,상기 선택된 시스템 자원정보는 CPU 사용률 및 TCP 처리량인 것을 특징으로 하는 이상 데이터 분석을 통한 네트워크 침입 검출 방법
|
10 |
10
삭제
|
11 |
11
삭제
|