RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      웹 어플리케이션 공격에 대한 프로파일 기반 이상상태 탐지 및 필터링 메커니즘 = (A)profile based anomaly detection and filtering mechanism against web application attacks

      한글로보기

      https://www.riss.kr/link?id=T10669596

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      다국어 초록 (Multilingual Abstract)

      Recently, the security threat on web application is increasing rapidly and especially open source web applications are becoming popular target of web server hacking. And more, there was a worm which spread via web application vulnerabilities. Web appl...

      Recently, the security threat on web application is increasing rapidly and especially open source web applications are becoming popular target of web server hacking. And more, there was a worm which spread via web application vulnerabilities. Web application attack uses the vulnerability not in web server itself, but in structural, logical, code errors. The majority flaws in web applications are caused by unvalidating the user input. But, it is difficult to detect various abnormal user inputs by pattern matching method.
      In this thesis, we propose a profile based anomaly detection mechanism against web application attacks. Web application profile is a prepared normal activity record that extracted from normal activities and it can stand for the characteristics of web applications.
      The proposed anomaly detection algorithm consist of four categories. The first is detection with a profile identifier and the second is detection with parameter type and the third is detection with parameter length and the fourth is detection with bi-gram distance. These algorithms are used together in implementation with the precedence described order.
      We implemented the proxy and embedded filtering module on the Redhat Linux 9.0, and experimented and analyzed on Apache web server focused on two aspects: the effectiveness of the proposed profiling method and the usefulness of the detection method. It was verified that the number of profile record is relatively smaller than the number of request in our experiment. And the property of easy adaptiveness of the proposed detection algorithm, the false positive error rate is decreased with small increase of profile record.
      Finally, future work will be aimed at extension of the proposed prototype for applying to real environment.

      더보기

      목차 (Table of Contents)

      • 제 1 장 서 론 1
      • 제 2 장 웹 어플리케이션 보안 관련연구 7
      • 제 3 장 웹 어플리케이션 공격기법 분석 23
      • 제 4 장 프로파일기반 이상상태 탐지 및 필터링 메커니즘 45
      • 제 5 장 제안시스템 시험 및 분석 82
      • 제 1 장 서 론 1
      • 제 2 장 웹 어플리케이션 보안 관련연구 7
      • 제 3 장 웹 어플리케이션 공격기법 분석 23
      • 제 4 장 프로파일기반 이상상태 탐지 및 필터링 메커니즘 45
      • 제 5 장 제안시스템 시험 및 분석 82
      • 제 6 장 결론 100
      • 참고문헌 102
      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼