Earticle

현재 위치 Home

Intrusion Detection

침입 탐지 시스템에서 증가형 접두사 인덱싱을 사용한 효율적인 시그니쳐 탐지 방법
An Efficient Signature Detection Method using Growing Prefix Indexing for Intrusion Detection Systems

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재 바로가기
  • 통권
    Vol.9 No.1 (2012.02)바로가기
  • 페이지
    pp.15-30
  • 저자
    김혜선, 강부중, 양지수, 임을규
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A167095

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
Network traffic that involved in malicious activities on the Internet has become more sophisticated over the years and the volume of the traffic has also grown significantly. As the detection of such malicious traffic should be done very quickly and accurately, decent signature matching techniques for intrusion detection systems, such as Snort, are required. Matching thousands of signatures to all incoming packets is inefficient in the perspective of achieving fast detection of malicious traffic. In this paper, we suggest a signature matching method named Growing Prefix Indexing (GPI) that dramatically reduces the number of signatures to be examined. We also present experimental results that verify the efficiency of using the proposed method.
한국어
인터넷에서 악성 행위를 수행하는 네트워크 트래픽의 내용이 갈수록 정교해지고, 그 양 또한 계속해서 증가하게 되면서, Snort와 같은 네트워크 침입 탐지 시스템에서의 정확하고 신속한 시그니쳐 검사가 중요해졌다. 무수한 입력 패킷에 대해 모든 시그니쳐를 전부 검사하는 방식으로는 효율적인 시그니쳐 검사가 불가능하므로, 본 논문에서는 이를 개선하기 위해 증가형 접두사 인덱싱 방법을 제안한다. 증가형 접두사 인덱싱 방법을 사용할 경우 패킷 검사에 필요한 시그니쳐의 양을 상당히 줄일 수 있게 되며 이로 인해 성능 향상을 기대할 수 있음을 실험적으로 보인다.

목차

요약
 Abstract
 1. 서론
 2. 배경지식 및 관련 연구
  2.1. Snort
  2.2. Aho-Corasick 기반 방법
  2.3. DFA 또는 NFA 기반 방법
  2.4. 시그니쳐 그룹화 관련 방법
 3. 제안하는 방법
  3.1. 새로운 인덱싱 방법 제안의 배경
  3.2. 증가형 접두사 인덱싱 방법
 4. 실험 및 결과
  4.1. 실험 개요
  4.2. 실험 결과
 5. 결론
 참고문헌

키워드

침입 탐지 시스템 시그니쳐 탐지 시그니쳐 인덱싱 Intrusion Detection System Signature Detection Signature Indexing

저자

  • 김혜선 [ Hye Seon Kim | 한양대학교 전자컴퓨터통신공학과 ]
  • 강부중 [ BooJoong Kang | 한양대학교 전자컴퓨터통신공학과 ]
  • 양지수 [ Jisu Yang | 한양대학교 전자컴퓨터통신공학과 ]
  • 임을규 [ Eul Gyu Im | 한양대학교 컴퓨터공학부 교수 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.9 No.1

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장