Earticle

Home

하드웨어 기반 Anti-DDoS 대응 장비 고속 패킷 필터링을 위한 Hi-DPI 알고리즘 연구
Development Hi-DPI Algorithm for High Speed Packet Filtering of Anti-DDoS based on HW

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 바로가기
  • 통권
    제17권 제2호 (2017.06)바로가기
  • 페이지
    pp.41-52
  • 저자
    김점구
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A309065

※ 기관로그인 시 무료 이용이 가능합니다.

4,300원

원문정보

초록

영어
The explosive increase in the range of Internet usage gradually makes the speed and capacity of networ k high-speed, rapidly evolving it into mass storage. Accordingly, network equipment such as switch and router are coping with it through hardware-based rapid technological evolution, but as the technological development of the most basic and essential network security system in the hyper-connected society req uires frequent alterations and updates about the security issues and signatures of tens of thousands, so i t is not easy to overcome the technical limitations based on the software. In this paper, to improve probl ems in installing and operating such anti-DDoS devices, we propose a Hi-DPI algorithm best reflecting the hardware characteristics and parallel processing characteristics of FPGA (Field Programmable Gate Array), and would verify the practicality.
한국어
인터넷 활용 범위의 폭발적인 증가는 점차적으로 네트워크 속도와 용량을 초고속화 하고 대용량화로 빠르게 진화해 가고 있다. 이에 따라 스위치 라우터 등 네트워크 장비들은 하드웨어에 기반 한 빠른 기술 진화로 대처를하고 있으나 초연결사회에 가장 기본적이고 필수적인 네트워크 보안시스템의 기술 진화는 수만 가지의 보안 이슈와 시그니처(signature)에 대해서 수시 변경과 갱신을 필요로 하기 때문에 소프트웨어에 기반 한 기술적인 한계를 극복하기가 쉽지 않다. 본 논문은 이와 같은 DDoS 대응 장비를 설치 운영할 때의 패킷 필터링 속도 저하문제점을 개선하고자 FPGA(Field Programmable Gate Array)의 하드웨어적인 특성과 병렬처리 특성을 최대한 반영한 DPI 알고리즘인 Hi-DPI를 제안하고 실용성을 검증하고자 한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 고속 DPI 방식
  2.1 멀티 코어 방식
  2.2 매니코어 방식
 3. Hi-DPI 알고리즘
  3.1 Hi-DPI 개요
  3.2 Hi-DPI를 이용한 시그니처 검색 방법
 4. 시험 평가
 5. 결론
 참고문헌

저자

  • 김점구 [ Kim Jeom Goo | 남서울대학교 컴퓨터학과 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    격월간
  • ISSN
    1598-7329
  • 수록기간
    2001~2018
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 567.9 DDC 621.38

이 권호 내 다른 논문 / 융합보안논문지 제17권 제2호

    피인용수 : 0(자료제공 : 네이버학술정보)

    페이지 저장