권호기사보기
| 기사명 | 저자명 | 페이지 | 원문 | 기사목차 |
|---|
결과 내 검색
동의어 포함
목차
소프트웨어 정의망에서 공격 그래프 기반의 침입감내 기술 = Attack graph based intrusion tolerance method in software-defined networks / 김혜진 ; 윤승현 ; 김성환 ; 임혁 1
요약 1
ABSTRACT 1
I. 서론 2
II. 관련 연구 2
2.1. 침입감내 기술 2
2.2. 취약점 탐지 기술 3
2.3. 소프트웨어 정의망 기반의 Fault Tolerance 기술 3
III. 시스템 모델 4
3.1. 대상 네트워크 시스템 4
3.2. 베이지안 공격 그래프 4
IV. 소프트웨어 정의망을 활용한 침입감내 기술 5
4.1. 공격 그래프 기반의 취약점 분석 6
4.2. 침해 노드의 고립화 6
4.3. 침해발생 공격경로상 노드의 네트워크 설정 변경 6
4.4. 침해발생 인접 노드의 서비스 복구 6
V. 실험 결과 6
5.1. 침입 추정 성능 평가 6
5.2. 침해 대응 서비스 단절 시간 평가 8
VI. 결론 9
References 9
[저자소개] 10
| 번호 | 참고문헌 | 국회도서관 소장유무 |
|---|---|---|
| 1 | S. Yoon, J. H. Cho, D. S. Kim, T. J. Moore, F. Free-Nelson, and H. Lim, “Attack graphbased moving target defense in softwaredefined networks,” IEEE Trans. Netw. and Serv. Manag., vol. 17, no. 3, pp. 1653-1668, Sep. 2020. | 미소장 |
| 2 | S. Zhang and S. Song, “A novel attack graph posterior inference model based on Bayesian network,” J. Inf. Secur., vol. 2, no. 1, pp. 8-27, Jan. 2011. | 미소장 |
| 3 | MITRE Corporation, A list of records for publicly known cybersecurity vulnerabilities, Retrieved Jun. 1, 2020, from https://cve.mitre. org. | 미소장 |
| 4 | Forum of Incident Response and Security Teams (FIRST), A way to capture the principal characteristics of a vulnerability and produce a numerical score reflecting its severity, Retrieved Jun. 7, 2020, from https://www.first.org/cvss. | 미소장 |
| 5 | Open Networking Foundation, Definition of software-defined networking, Retrieved Jan. 17, 2021, from https://opennetworking.org/sdn-definition. | 미소장 |
| 6 | P. Kampanakis, H. Perros, and T. Beyene, “SDN-based solutions for moving target defense network protection,” in Proc. IEEE WoWMoM, pp. 1-6, Sydney, NSW, Australia, Jun. 2014. | 미소장 |
| 7 | J. Reynolds, J. Just, E. Lawson, L. Clough, R. Maglich, and K. Levitt, “The design and implementation of an intrusion tolerant system,” in Proc. Int. Conf. Dependable Syst. and Netw. (DSN), pp. 285-290, Washington, D.C., USA, Jun. 2002. | 미소장 |
| 8 | P. Verissimo, A. Casimiro, and C. Fetzer, “The timely computing base: Timely actions in the presence of uncertain timeliness,” in Proc. Int. Conf. Dependable Syst. and Netw. (DSN), pp. 533-542, New York, USA, Jun. 2000. | 미소장 |
| 9 | S. Heo, S. Lee, B. Jang, and H. Yoon, “Designing and implementing a diversity policy for intrusion-tolerant systems,” IEICE Trans. Inf. and Syst., vol. 100, no. 1, pp. 118-129, Jan. 2017. | 미소장 |
| 10 | A. Gorbenko, A. Romanovsky, O. Tarasyuk, and O. Biloborodov, “From analyzing operating system vulnerabilities to designing multiversion intrusion-tolerant architectures,”IEEE Trans. Reliability, vol. 69, no. 1, pp. 22-39, Mar. 2019. | 미소장 |
| 11 | Y. Yoon and S. Heo, “Intrusion tolerant system for service availability,” J. KIIT, vol. 16, no. 5, pp. 83-90, May 2018. | 미소장 |
| 12 | S. Yoon, J. Lee, Y. Kim, S. Kim, and H. Lim, “Fast controller switching for fault-tolerant cyber physical systems on software-defined networks,” IEEE Pacific Rim Int. Symp. Dependable Comput. (PRDC), pp. 211-212, Christchurch, New Zealand, Jan. 2017. | 미소장 |
| 13 | N. M. Sahri and K. Okamura, “Fast failover mechanism for software defined networking:Openflow based,” in Proc. Ninth Int. Conf. Future Internet Technologies (CFI), pp. 1-2, Tokyo, Japan, Jun. 2014. | 미소장 |
| 14 | N. Poolsappasit, R. Dewri, and I. Ray, “Dynamic security risk management using Bayesian attack graphs,” IEEE Trans. Dependable and Secure Comput., vol. 9, no. 1, pp. 61-74, Jun. 2011. | 미소장 |
| 15 | K. Murphy, Bayesnet toolbox for Matlab (2014), Retrieved Jan. 2, 2021, from https://github.com/bayesnet/bnt. | 미소장 |
| 16 | Mininet Team, An instant virtual network on PC, Retrieved Jan. 5, 2021, from http://mininet.org. | 미소장 |
| 17 | M. Peuster, Containernet: Mininet fork that allows to use Docker containers as hosts in emulated networks (2016), Retrieved Jun. 10, 2020, from https://github.com/containernet/containernet. | 미소장 |
| 18 | T. Fukuda, A simple and comprehensive vulnerability scanner for containers, suitable for CI, Retrieved Jun. 19, 2020, from https://github.com/aquasecurity/trivy. | 미소장 |
*표시는 필수 입력사항입니다.
| 전화번호 |
|---|
| 기사명 | 저자명 | 페이지 | 원문 | 기사목차 |
|---|
| 번호 | 발행일자 | 권호명 | 제본정보 | 자료실 | 원문 | 신청 페이지 |
|---|
도서위치안내: 정기간행물실(524호) / 서가번호: 국내14
2021년 이전 정기간행물은 온라인 신청(원문 구축 자료는 원문 이용)
우편복사 목록담기를 완료하였습니다.
*표시는 필수 입력사항입니다.
저장 되었습니다.