Key points are not available for this paper at this time.
본 논문에서는 전송 및 애플리케이션 프로토콜 계층 모두에서 네트워크 공격을 명시적으로 제거하기 위한 투명한 중재 메커니즘인 프로토콜 스크러버(protocol scrubber)의 설계 및 구현에 대해 설명합니다. 전송 스크러버는 다운스트림 수동형 네트워크 기반 침입 탐지 시스템을 지원하는 반면, 애플리케이션 스크러빙 메커니즘은 투명한 페일클로즈드(fail-closed) 능동형 네트워크 기반 침입 탐지 시스템을 지원합니다. 전송 스크러버의 역할은 모호한 네트워크 플로우를 모든 다운스트림 엔드포인트에서 명확하게 해석되는 정상적인 플로우로 변환하는 것입니다. 본 논문에서는 한 예로, 높은 성능을 유지하면서 수동형 네트워크 기반 침입 탐지 시스템에 대한 삽입 및 회피 공격(탐지를 무력화하기 위해 모호성을 이용하는 공격)을 제거하는 TCP/IP 스크러버의 구현을 제시합니다. 애플리케이션 프로토콜 스크러빙 메커니즘은 실시간으로 애플리케이션 데이터 플로우를 차단하거나 수정하여 공격에 대응할 수 있는 페일클로즈드 능동형 네트워크 기반 침입 탐지 시스템을 구축하기 위한 기반으로 사용됩니다. 본 논문에서는 FreeBSD 커널 내 범용 투명 애플리케이션 수준 스크러빙 툴킷의 고성능 구현을 제시합니다.
Malan et al. (Thu,)은 이 문제를 연구했습니다.