Çѱ¹ º¸¾È±â¼ú ¼öÁØ ´ë³»¿Ü ÀÔÁõ...¿Ã 10¿ù ÇÐȸ¿¡¼ ¹ßÇ¥ ¿¹Á¤
[º¸¾È´º½º ±Ç ÁØ] º¸¾È ºÐ¾ß¿¡¼ ¼¼°è ÃÖ°íÀÇ ÇÐȸ °¡¿îµ¥ Çϳª·Î ¼Õ²ÅÈ÷´Â ACM CCS (Conference on Computer and Communications Security)¿¡ Çѱ¹ ³í¹®À¸·Î´Â ÃÖÃÊ·Î 2ÆíÀÌ µ¿½Ã¿¡ °ÔÀçµÇ´Â Äè°Å¸¦ ´Þ¼ºÇß´Ù.
KAIST ¹Ú°æ¼ö¡¤ÀÌÀ¶ ±³¼öÆÀÀÌ ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò ¹èº´Ã¶ ÆÀÀå°ú °øµ¿À¸·Î ¿¬±¸ÇØ °á½ÇÀ» ¸ÎÀº ¡®Kargus : a Highly-Scalable Software-Based Intrusion Detection System¡¯ÀÇ ³í¹®À» Çѱ¹¿¡¼ ³ª¿Â ³í¹®À¸·Î´Â óÀ½À¸·Î ¹ßÇ¥ÇÏ°Ô µÈ °Í.
ÀÌ¿Í ÇÔ²² ¹Ì±¹ Á¶Áö¸ÞÀ̽¼ ´ëÇÐ °º´ÈÆ ±³¼ö¿Í ¼¿ï´ëÇб³ ¹éÀ±Èï ±³¼ö ·¦ÀÇ °øµ¿¿¬±¸ÀÎ ¡®Vigilare: Toward Snoop-based Kernel Integrity Monitor¡¯¶õ Á¦¸ñÀÇ ³í¹®µµ ÇÔ²² äÅõǴ ¿µ¿¹¸¦ ´©¸®°Ô µÆ´Ù.
ACM CCS´Â ¿ÃÇØ·Î 19³â° µÇ´Â ÇÐȸ·Î, USENIX Security, IEEE Security and Privacy(S&P)¿Í ´õºÒ¾î º¸¾È ºÐ¾ß ¼¼°è ÃÖ°íÀÇ ÇÐȸ·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù. ÁÖ·Î ³×Æ®¿öÅ© ½Ã½ºÅÛ, ¿î¿µÃ¼Á¦ º¸¾È°ú ÇÔ²² ½Ã½ºÅÛ, ³×Æ®¿öÅ·, º¸¾È ¾Ë°í¸®Áò¿¡ ´ëÇÑ ³»¿ëµéÀ» ´Ù·ç°í Àִµ¥, 10~20% ÃʹÝÀÇ ³í¹® äÅ÷ü(Acceptance Rate)·Î ³í¹®ÀÌ Ã¤ÅõDZⰡ ¸Å¿ì Èûµç ÇÐȸ·Î ¾Ë·ÁÁ® ÀÖ´Ù.
À̹ø¿¡ äÅÃµÈ ¡®Kargus : a Highly-Scalable Software-Based Intrusion Detection System¡¯ ³í¹®ÀÇ ±³½ÅÀúÀÚÀÎ KAIST ¹Ú°æ¼ö ±³¼ö´Â ¡°¿ÃÇØ 10¿ù 16ÀϺÎÅÍ 18ÀϱîÁö ¹Ì±¹ ³ë½ºÄ³·Ñ¶óÀ̳ªÁÖ Raleigh¿¡¼ °³ÃֵǴ CCS¿¡ À̹ø ³í¹®À» ¹ßÇ¥ÇÏ°Ô µÆ´Ù¡±¸ç, ¡°À̹ø ³í¹®Àº ³×Æ®¿öÅ© °üÁ¦¿¡ ¾²ÀÌ´Â ³×Æ®¿öÅ© ħÀÔŽÁö ½Ã½ºÅÛ(NIDS : Network Intrusion Detection System)ÀÇ ¼º´ÉÀ» ȹ±âÀûÀ¸·Î ³ôÀÌ´Â ¹æ¹ý¿¡ °üÇÑ ¿¬±¸¸¦ ´Ù·ç°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
¹Ú°æ¼ö ±³¼ö¿¡ µû¸£¸é ³×Æ®¿öÅ© ħÀÔŽÁö ½Ã½ºÅÛ(NIDS)Àº ÆÐÅÏ ¸ÅĪÀ» ÅëÇØ ³×Æ®¿öÅ©·Î À¯ÀԵǴ °ø°ÝÀ» ŽÁöÇÏ´Â ¿ªÇÒÀ» ¼öÇàÇÏ´Â ½Ã½ºÅÛÀ¸·Î ÇöÀç Snort, Bro, Suricata µî °ø°³ ¼ÒÇÁÆ®¿þ¾î ±â¹Ý ½Ã½ºÅÛÀÌ ¸¹ÀÌ È°¿ëµÇ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
±×·¯³ª ¹ü¿ë ÄÄÇ»ÅÍ ±â¹ÝÀÇ ¼ÒÇÁÆ®¿þ¾î·Î ±¸ÇöµÇ´Â ±âÁ¸ÀÇ NIDS´Â Çϵå¿þ¾î »ç¾çÀÌ ÁÁ´õ¶óµµ ¸®¼Ò½º¸¦ È¿À²ÀûÀ¸·Î »ç¿ëÇÏÁö ¸øÇÏ´Â ¹®Á¦°¡ ÀÖ¾î 10Gbps ÀÌ»óÀÇ ÃÊ°í¼Ó ³×Æ®¿öÅ©¿¡¼´Â »ç¿ëµÇ±â°¡ Èûµé¾ú´Ù´Â °Í.
ÀÌ ¶§¹®¿¡ ÃÊ°í¼Ó ³×Æ®¿öÅ©¿¡¼± ÁÖ·Î Àü¿ë Çϵå¿þ¾î ±â¹ÝÀÇ NIDS°¡ »ç¿ëµÇÁö¸¸, Àü¿ë Çϵå¿þ¾î »ç¿ëÀ¸·Î ÀÎÇÑ ºñ¿ëÀÌ Áõ°¡µÇ°í, Çϵå¿þ¾î »ó¿¡¼ÀÇ ÆÐÅÏ ¸ÅĪ ¾Ë°í¸®Áò µîÀ» ½±°Ô ¹Ù²Ü ¼ö ¾ø¾î À¯¿¬¼ºÀÌ ¶³¾îÁö´Â ¹®Á¦°¡ ÁöÀûµÅ ¿Ô´Ù.
±×·¯³ª À̹ø ³í¹®¿¡¼ ¼Ò°³ÇÏ´Â Kargus´Â ±âÁ¸ ¼ÒÇÁÆ®¿þ¾î ±â¹Ý NIDS ¼³°è¸¦ ȹ±âÀûÀ¸·Î °³¼±ÇØ ¹ü¿ë ÄÄÇ»ÅÍ¿¡¼µµ ¼ö½Ê Gbps ¼º´ÉÀ» ³¾ ¼ö ÀÖµµ·Ï µðÀÚÀÎÇß´Ù´Â °Í. ÀÌ¿Í °ü·Ã ¹Ú ±³¼ö´Â ¡°À̹ø ¿¬±¸´Â ÃÖ±Ù ¹ü¿ë ÄÄÇ»Æà ±â±â¿¡¼ ã¾Æº¼ ¼ö ÀÖ´Â º´·Ä¼º°ú Çѹø¿¡ ¿©·¯ °³ÀÇ ÆÐŶÀ» µ¿½Ã¿¡ ó¸®ÇÏ´Â ÀÏ°ýó¸® ¹æ½ÄÀ» NIDS ¼³°è¿¡ È°¿ëÇØ ¼ÒÇÁÆ®¿þ¾î ±â¹Ý NIDSÀÇ ¼º´ÉÀ» ±Ùº»ÀûÀ¸·Î ³ôÀε¥ ±× ÀÇÀÇ°¡ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
µ¡ºÙ¿© ±×´Â ¡°KargusÀÇ ÁÖ¿ä ÇÁ·Î¼¼½Ì ¸ðµâÀº Çѹø¿¡ ¿©·¯ °³ÀÇ ÆÐŶÀ» ÀÏ°ý ó¸®ÇÏ¿© ÆÐŶ´ç 󸮺ñ¿ëÀ» ³·Ãß°í, ÆÐŶÀ» ¾×¼¼½ºÇÏ´Â ¸Þ¸ð¸®¿¡ ´ëÇÑ º´¸ñÀ» ºÐ»êÇÏ´Â ±â¹ýÀ» È°¿ëÇÔÀ¸·Î½á °ø°ÝÀÌ ¾ø´Â ÀϹÝÀûÀΠȯ°æ¿¡¼´Â 33Gbps, ¸ðµç ³×Æ®¿öÅ© ÆÐŶÀÌ °ø°ÝÆÐŶÀÌ´õ¶óµµ 10Gbps¿¡ °¡±î¿î ¼º´ÉÀ» ³¾ ¼ö ÀÖµµ·Ï ¼³°èµÆ°í, ±âÁ¸ °ø°³ ¼ÒÇÁÆ®¿þ¾î ±â¹Ý ½Ã½ºÅÛÀÎ Snort ŽÁö±ÔÄ¢À» ±×´ë·Î È°¿ëÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ »ó¿ëÈ °¡´É¼ºÀÌ ³ô´Ù¡±°í °Á¶Çß´Ù.
À̹ø ¿¬±¸³í¹®Àº KAIST Àü±â¡¤ÀüÀÚ°øÇаú¿¡¼ ¹Ú°æ¼ö ±³¼ö¿Í ÀÌÀ¶ ±³¼ö, ±×¸®°í ±¹°¡º¸¾È±â¼ú¿¬±¸¼ÒÀÇ ¹èº´Ã¶ ÆÀÀåÀÌ ÇÔ²² ¼öÇàÇÑ °øµ¿¿¬±¸ÀÇ °á°ú¹°·Î, KAIST¿¡¼´Â Asim Jamshed, ÀÌÁöÇü, ¹®»ó¿ì, À±Àμö ÇлýÀÌ, ±×¸®°í ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò¿¡¼´Â ±è´öÁø, À̼º·Ä ¿¬±¸¿øÀÌ Âü¿©ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ACM CCS ÇÐȸÀÇ À̹ø Çѱ¹ ³í¹® äÅÃÀº Çѱ¹ IT º¸¾È±â¼úÀÇ Çâ»óµÈ ¼öÁØ°ú ¿ì¼öÇÑ ½Ç·ÂÀ» ´ë³»¿Ü¿¡ ÀÔÁõ½ÃÅ´°ú µ¿½Ã¿¡ ÇâÈÄ ±¹³» º¸¾È±â¼ú ¿¬±¸ÁøµéÀÇ »ç±â¸¦ ºÏµ¸À» ¼ö ÀÖ´Â ÁÁÀº ±âȸ°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>