침입 탐지 시스템의 수행 시간에 있어서 성능의 병목이 되는 것은 탐지모듈 부분이다. 탐지모듈의 수행 성능을 개선하고자 하는 연구들이 있어 왔는데, 이 중 탐지 규칙을 2 계층 구조로 유...
http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
국문 초록 (Abstract)
침입 탐지 시스템의 수행 시간에 있어서 성능의 병목이 되는 것은 탐지모듈 부분이다. 탐지모듈의 수행 성능을 개선하고자 하는 연구들이 있어 왔는데, 이 중 탐지 규칙을 2 계층 구조로 유...
침입 탐지 시스템의 수행 시간에 있어서 성능의 병목이 되는 것은 탐지모듈 부분이다. 탐지모듈의 수행 성능을 개선하고자 하는 연구들이 있어 왔는데, 이 중 탐지 규칙을 2 계층 구조로 유지하는 방안은 Sheu 등이 제안한 것으로, 침입이 있을 것으로 예측되는 패킷만을 좀 더 자세히 살펴봄으로써 평균적인 탐색 시간을 줄이는 효과를 갖게 한다. 2 계층 구조에 대한 성능분석은 현재까지 시뮬레이션만으로 수행된 바 있다. 본 논문에서는 공개침입탐지 시스템인 SNORT의 소스 구성을 살펴보고 이 구조를 SNORT에 구현하는 방안에 대하여 고찰한다. 본 연구 결과를 이용하여, 2 계층 구조를 갖는 SNORT를 구동시키고 이것으로부터 실제 성능 탐지 및 분석에 활용함으로써 보다 효율적인 침입탐지시스템 활성화에 기여할 것이다.
다국어 초록 (Multilingual Abstract)
The bottleneck of processing performance in intrusion detection system is detection engine part. There have been several researches to enhance the performance. 2-tier hierarchical matching algorithm proposed by Sheu and etc. is one of them, and it red...
The bottleneck of processing performance in intrusion detection system is detection engine part. There have been several researches to enhance the performance. 2-tier hierarchical matching algorithm proposed by Sheu and etc. is one of them, and it reduces the average pattern matching time by inspecting only the suspected packets in detail. The performance result of 2-tier hierarchical matching has been done by simulation. In this paper, we analyze Snort, the open-source intrusion detection system, in source-level and propose how we can adapt the 2-tier hierarchical matching method to Snort. By our research result, we can implement 2-tier hierarchical intrusion detection, and from this we can evaluate the performance in real environment. This will make an active usage of efficient intrusion detection system.
S-TAG(Schema-Tree Adjoining Grammars)를 이용한 문장 생성에 관한 연구