규칙 적용 성능을 개선하기 위한 다중 패턴매칭 기법

Vol. 18, No. 3, pp. 79-88, 6월. 2008
10.13089/JKIISC.2008.18.3.79, Full Text:
Keywords: multiple pattern matching, rule application, Intrusion Detection
Abstract

인터넷 환경에서 내부 네트워크를 보호하기 위하여 침입탐지시스템이 광범위하게 사용되고 있다. 침입탐지시스템은 비정상 패킷의 특성을 분석하여 규칙을 생성하고 이 규칙들을 이용하여 패킷들을 필터링함으로써 내부 시스템들을 보호한다. 최근 공격 사례가 많아지고, 공격 형태가 구조화되면서 이를 탐지하는 규칙의 수도 지속적으로 증가하고 있다. 이에 따라 침입탐지시스템이 규칙을 적용하는 과정에서의 성능 하락 정도도 커지고 있다. 본 논문은 규칙을 적용하는 과정에서 상대적으로 오버헤드가 큰 문자열 검색 성능을 개선하고자 복수개의 부분패턴을 이용한 다중 패턴매칭 기법을 제안한다. 그리고 대표적인 고성능의 다중 패턴매칭 알고리즘인 Wu-Manber 알고리즘과 성능을 비교하고 그 결과를 보인다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Lee and H. Kim, "A Multiple Pattern Matching Scheme to Improve Rule Application Performance," Journal of The Korea Institute of Information Security and Cryptology, vol. 18, no. 3, pp. 79-88, 2008. DOI: 10.13089/JKIISC.2008.18.3.79.

[ACM Style]
Jae-Kook Lee and Hyong-Shik Kim. 2008. A Multiple Pattern Matching Scheme to Improve Rule Application Performance. Journal of The Korea Institute of Information Security and Cryptology, 18, 3, (2008), 79-88. DOI: 10.13089/JKIISC.2008.18.3.79.