리포트

게시글 검색
[정보통신기획평가원] 네트워크 기반 침입방지용 정규표현식 전수조사 기술 동향
테크포럼
2013-05-29 11:09:51

네트워크 기반 침입방지시스템(IPS)을 위한 Deep Packet Inspection(DPI) 애플리케이션의 핵심은 데이터 패킷의 헤더와 페이로드 전체를 정규표현식으로 변환하여 실시간 검사하는 전수조사 기술이다. 그러나 대부분 IPS에서는 전수조사를 수행하지 않고 보안상 취약점이 노출되어 있는 Snort 방식을 적용하고 있다. 최근 정규표현식 전수검사를 지원하는 IPS가 상용화되면서 증가하는 사이버 위협에 대한 효과적 대응수단으로 패턴 매칭(Pattern Matching), 정규표현식 처리 기술 등에 대한 관심이 높아지고 있다. 본 고에서는 IPS에서 적용하는 정규표현식 전수조사 및 유한 오토마타를 이용한 비교 방식과 상용화에 대한 현재 기술 수준과 향후 발전 동향에 대해 제시한다.
 
 
 
 

공공누리
정보통신산업진흥원이(가) 창작한 네트워크 기반 침입방지용 정규표현식 전수조사 기술 동향 저작물은 "공공누리" 출처표시-상업적이용금지-변경금지 조건에 따라 이용 할 수 있습니다.


SNS 공유