A Study on the Distributed Vulnerability Analysis Model based on Active Networks

액티브 네트워크 기반의 분산 취약성 분석 모델에 관한 연구

  • Han, Young-Ju (Dept. of Electrical and Computer Engineering, Sungkyunkwan University) ;
  • Yang, Jin-Seok (Dept. of Electrical and Computer Engineering, Sungkyunkwan University) ;
  • Kim, Hee-Seung (Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Kim, Hyun-Ku (Dept. of Electrical and Computer Engineering, Sungkyunkwan University) ;
  • Chang, Beom-Hwan (Network Security Dept., Information Security Technology Div., ETRI) ;
  • Chung, Tai-Myoung (Dept. of Electrical and Computer Engineering, Sungkyunkwan University)
  • 한영주 (성균관대학교 전기전자 및 컴퓨터 공학과) ;
  • 양진석 (성균관대학교 전기전자 및 컴퓨터 공학과) ;
  • 김희승 (성균관대학교 컴퓨터 공학과) ;
  • 김현구 (성균관대학교 전기전자 및 컴퓨터 공학과) ;
  • 장범환 (한국전자통신연구원 정보보호연구본부 능동보안기술연구팀) ;
  • 정태명 (성균관대학교 전기전자 및 컴퓨터 공학과)
  • Published : 2003.11.14

Abstract

액티브 네트워크는 프로그램을 담은 액티브 패킷을 사용하여 네트워크에 프로그램이 가능하도록 함으로써 네트워크와 서비스에 유연성을 제공하는 새로운 접근방법이다. 그러나 액티브 패킷의 실행 능력은 액티브 노드에 새로운 취약성을 생성하며, 이러한 취약성을 이용한 공격은 액티브 패킷의 이동성을 이용하여 네트워크 전역에 쉽게 전파될 수 있다. 이러한 공격을 미리 방지하기 위해서는 기존의 취약성 분석 모델보다 향상된 모델이 필요하다. 본 논문에서는 액티브 네트워크 기반에서의 취약성 분석 모델의 요구사항을 기술하고, 요구사항을 수용할 수 있는 분산 취약성 분석 모델에 대해서 기술하고자 한다. 분산 취약성 분석 모델은 네트워크에 뛰어난 확장 적응성을 제공할 것이다.

Keywords