패킷검사시간을 단축하기 위한 혼합형 다중패턴매칭 기법

Vol. 21, No. 1, pp. 27-38, 2월. 2011
10.13089/JKIISC.2011.21.1.27, Full Text:
Keywords: Pattern matching, Packet Inspection, Aho-Corasick, Wu-Manber, algorithm, IDS, IPS
Abstract

인터넷 공격으로부터 내부 네트워크를 보호하기 위하여 침입탐지/차단시스템이 광범위하게 사용되고 있다. 패킷검사 시간을 단축하는 것은 침입탐지/차단시스템의 성능을 개선하는데 중요한 과제이다. 침입탐지/차단시스템에서의 패킷검사는 한 번에 여러 개의 패턴을 검색해야 하므로 다중패턴매칭 기법이 사용되는데, 유한 오토마타를 이용하는 방법과 시프트 테이블을 이용하는 방법으로 크게 구분된다. 본 논문에서는 비교해야 할 패턴 집합이나 페이로드에 따라 각 방법들의 성능이 악화되는 사례들을 보이고, 어떤 경우에도 적정 수준의 패턴매칭 성능을 보장하기 위하여 두 방법을 결합하는 혼합형 다중패턴매칭 기법을 제안한다. 실제 트래픽을 이용하여 실험한 결과는 제안된 기법이 패턴매칭에 소요되는 시간을 효과적으로 단축할 수 있음을 보인다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Lee and H. Kim, "A Hybrid Multiple Pattern Matching Scheme to Reduce Packet Inspection Time," Journal of The Korea Institute of Information Security and Cryptology, vol. 21, no. 1, pp. 27-38, 2011. DOI: 10.13089/JKIISC.2011.21.1.27.

[ACM Style]
Jae-Kook Lee and Hyong-Shik Kim. 2011. A Hybrid Multiple Pattern Matching Scheme to Reduce Packet Inspection Time. Journal of The Korea Institute of Information Security and Cryptology, 21, 1, (2011), 27-38. DOI: 10.13089/JKIISC.2011.21.1.27.