RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      2 계층 구조의 탐지 규칙을 사용하는 탐지 기법 및 SNORT에의 구현 = Pattern Matching Method using 2-tier Structure and Its Implementation Strategy to SNORT

      한글로보기

      https://www.riss.kr/link?id=A75059592

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      침입 탐지 시스템의 수행 시간에 있어서 성능의 병목이 되는 것은 탐지모듈 부분이다. 탐지모듈의 수행 성능을 개선하고자 하는 연구들이 있어 왔는데, 이 중 탐지 규칙을 2 계층 구조로 유지하는 방안은 Sheu 등이 제안한 것으로, 침입이 있을 것으로 예측되는 패킷만을 좀 더 자세히 살펴봄으로써 평균적인 탐색 시간을 줄이는 효과를 갖게 한다. 2 계층 구조에 대한 성능분석은 현재까지 시뮬레이션만으로 수행된 바 있다. 본 논문에서는 공개침입탐지 시스템인 SNORT의 소스 구성을 살펴보고 이 구조를 SNORT에 구현하는 방안에 대하여 고찰한다. 본 연구 결과를 이용하여, 2 계층 구조를 갖는 SNORT를 구동시키고 이것으로부터 실제 성능 탐지 및 분석에 활용함으로써 보다 효율적인 침입탐지시스템 활성화에 기여할 것이다.
      번역하기

      침입 탐지 시스템의 수행 시간에 있어서 성능의 병목이 되는 것은 탐지모듈 부분이다. 탐지모듈의 수행 성능을 개선하고자 하는 연구들이 있어 왔는데, 이 중 탐지 규칙을 2 계층 구조로 유...

      침입 탐지 시스템의 수행 시간에 있어서 성능의 병목이 되는 것은 탐지모듈 부분이다. 탐지모듈의 수행 성능을 개선하고자 하는 연구들이 있어 왔는데, 이 중 탐지 규칙을 2 계층 구조로 유지하는 방안은 Sheu 등이 제안한 것으로, 침입이 있을 것으로 예측되는 패킷만을 좀 더 자세히 살펴봄으로써 평균적인 탐색 시간을 줄이는 효과를 갖게 한다. 2 계층 구조에 대한 성능분석은 현재까지 시뮬레이션만으로 수행된 바 있다. 본 논문에서는 공개침입탐지 시스템인 SNORT의 소스 구성을 살펴보고 이 구조를 SNORT에 구현하는 방안에 대하여 고찰한다. 본 연구 결과를 이용하여, 2 계층 구조를 갖는 SNORT를 구동시키고 이것으로부터 실제 성능 탐지 및 분석에 활용함으로써 보다 효율적인 침입탐지시스템 활성화에 기여할 것이다.

      더보기

      다국어 초록 (Multilingual Abstract)

      The bottleneck of processing performance in intrusion detection system is detection engine part. There have been several researches to enhance the performance. 2-tier hierarchical matching algorithm proposed by Sheu and etc. is one of them, and it reduces the average pattern matching time by inspecting only the suspected packets in detail. The performance result of 2-tier hierarchical matching has been done by simulation. In this paper, we analyze Snort, the open-source intrusion detection system, in source-level and propose how we can adapt the 2-tier hierarchical matching method to Snort. By our research result, we can implement 2-tier hierarchical intrusion detection, and from this we can evaluate the performance in real environment. This will make an active usage of efficient intrusion detection system.
      번역하기

      The bottleneck of processing performance in intrusion detection system is detection engine part. There have been several researches to enhance the performance. 2-tier hierarchical matching algorithm proposed by Sheu and etc. is one of them, and it red...

      The bottleneck of processing performance in intrusion detection system is detection engine part. There have been several researches to enhance the performance. 2-tier hierarchical matching algorithm proposed by Sheu and etc. is one of them, and it reduces the average pattern matching time by inspecting only the suspected packets in detail. The performance result of 2-tier hierarchical matching has been done by simulation. In this paper, we analyze Snort, the open-source intrusion detection system, in source-level and propose how we can adapt the 2-tier hierarchical matching method to Snort. By our research result, we can implement 2-tier hierarchical intrusion detection, and from this we can evaluate the performance in real environment. This will make an active usage of efficient intrusion detection system.

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼