숭실대 연구팀, 트래픽 데이터 기반 네트워크 침입 탐지 기술 개발
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
숭실대학교 전자정보공학부 권민혜 교수 연구팀이 네트워크 트래픽 데이터를 기반으로 이상 정도에 따른 단계별 탐지가 가능한 네트워크 침입 탐지 기술을 개발했다.
이 기술을 사용하면 이상의 정도가 큰 경우엔 선제 탐지(preemptive detection) 과정을 통해 기존의 방식 대비 신속하게 탐지할 수 있으며, 재검사 탐지(reexamination detection) 과정을 통해 기존의 방식으로는 탐지하지 못한 이상 트래픽도 정밀하게 탐지할 수 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[아시아경제 유병돈 기자] 숭실대학교 전자정보공학부 권민혜 교수 연구팀이 네트워크 트래픽 데이터를 기반으로 이상 정도에 따른 단계별 탐지가 가능한 네트워크 침입 탐지 기술을 개발했다.
이 기술을 사용하면 이상의 정도가 큰 경우엔 선제 탐지(preemptive detection) 과정을 통해 기존의 방식 대비 신속하게 탐지할 수 있으며, 재검사 탐지(reexamination detection) 과정을 통해 기존의 방식으로는 탐지하지 못한 이상 트래픽도 정밀하게 탐지할 수 있다.
연구팀은 네트워크 트래픽 상에서 이상 정도에 따라 비정상 데이터를 즉각적으로 탐지하고, 탐지 성능을 향상하기 위해 오토인코더의 은닉층을 활용한 계층적인 이상 탐지 및 각 탐지 단계에 특화된 이상 점수 측정 방식을 제안했다.
네트워크 트래픽 데이터에 대한 이상 여부는 인코더의 출력(선제 탐지 과정), 디코더의 출력, 인코더로 재입력한 복원 데이터의 각 인코더 은닉층에 대한 출력(재검사 탐지 과정) 크게 세 종류의 탐지 프로세스를 통해 탐지된다. 재검사 탐지 과정에서는 복원 데이터의 복원 오차를 인코더의 은닉층을 통해 증폭시키고, 새롭게 제안된 이상 점수 측정 방식을 사용해 비정상 데이터에 대한 탐지 성능을 향상시켰다.
기존의 오토인코더 기반 이상 탐지 기술들은 디코더의 출력만을 이용하는데, 본 제안 기술에서는 선제 탐지 과정과 재검사 탐지 과정을 더해 기존에 학습된 오토인코더 모델 변화 없이도 신속하고 정밀한 탐지가 가능하다는 것이다.
계효선 학생은 "이번 연구를 진행하면서 모델의 은닉층이 가지고 있는 잠재적인 정보들을 활용하는 방법에 대해 폭넓은 고찰을 할 수 있었다. 더욱 많은 이상탐지 시스템에 본 기술이 활용되길 바란다"고 설명했다.
한편, 해당 연구는 'IEEE Signal Processing Letters'에 지난달 31일 게재됐으며, 이와 함께 대한민국 특허 출원이 완료됐다. 현재 미국 특허 출원도 함께 진행 중이다.
유병돈 기자 tamond@asiae.co.kr
Copyright © 아시아경제. 무단전재 및 재배포 금지.
- "저는 '술집여자' 입니다"…탄핵집회서 마이크 잡고 나온 어떤 호소 - 아시아경제
- 김건희 여사 "여자 이름 나온다"…기자 손금 봐주는 영상 공개 - 아시아경제
- 김어준 "계엄 당시 가짜 북한군이 '한동훈 사살한다'는 제보 받았다" - 아시아경제
- 선우은숙 친언니 "유영재, 여러 차례 성추행…알몸도 보여줘" - 아시아경제
- 김어준 "계엄 당시 가짜 북한군이 '한동훈 사살한다'는 제보 받았다" - 아시아경제
- '오염된 정맥 주사액' 맞고 어린이 17명 숨져…발칵 뒤집힌 멕시코 - 아시아경제
- "배우로 연 1000만원, 옥상방수로 월 400만원"…40대 무명배우 분투기 - 아시아경제
- "화려한 인기보다 평범한 엄마 원해"…40년간 일기 쓴 故 김수미 - 아시아경제
- '저속노화' 정희원 교수 "음주 즐기는 사람, 리더 돼선 안되는 이유" - 아시아경제
- "아빠 제발 정무적 판단 좀"…자녀문자에 국힘 의원이 보낸 답장 - 아시아경제