Design and Implementation of the Extended Intrusion Detection System for Mail Contents Probing

메일 컨텐츠 탐지를 위한 침입 탐지 시스템의 확장에 관한 설계 및 구현

  • Han, Young-Ju (Dept. of Electrical and Computer Engineering, Sungkyunkwan University) ;
  • Kim, Hee-Seung (Dept. of Computer Engineering, Sungkyunkwan University) ;
  • Chung, Tai-Myoung (Dept. of Electrical and Computer Engineering, Sungkyunkwan University)
  • 한영주 (성균관대학교 전기전자 및 컴퓨터 공학과) ;
  • 김희승 (성균관대학교 컴퓨터 공학과) ;
  • 정태명 (성균관대학교 전기전자 및 컴퓨터 공학과)
  • Published : 2003.11.14

Abstract

인터넷이 발전함에 따라 기업의 업무, 커뮤니케이션 등이 온라인으로 전환되고 있으며, 정보전달의 통로로써 전자 메일의 사용이 나날이 늘고 있다. 이에 따라 전자 메일을 통한 바이러스, 스팸 광고 등 메일의 컨텐츠를 이용한 공격에 의한 피해가 심각한 수준에 이르고 있다. 현재 방지 대책으로는 백신이나 스팸 메일 차단기 등을 통해 방지 기능을 제공하고는 있으나 이는 사용자의 의지에 의존적이며, 개개 시스템에 한정되는 한계가 있다. 따라서 사용자의 의지와 무관하게 네트워크 차원에서 내부 네트워크를 보호하기 위한 방지 대책이 필요하며 이에 본 논문에서는 기존의 침입 탐지 시스템을 확장하여 메일 컨텐츠를 탐지할 수 있는 확장된 침입탐지 시스템을 제안한다.

Keywords