잘 알려지지 않은 프로토콜 분류 메소드엔 어떤게 있을까요?
글쓴이: mandugukbap / 작성시간: 일, 2009/08/02 - 7:57오전
NIDS등에 쓰이는 프로토콜 분류 엔진은 고전적으로는 잘 알려진 포트에 기반하고 최근에는 시그너처를 기반으로 하는 것으로 알고 있습니다.
최근의 연구 분야들을 보니 패킷의 딜레이 시간이나 스펙트럼같은 것을 트래픽 분류에 이용해 보려는 시도도 있더군요.
혹 포트기반이나 시그너쳐기반 이외의 트래픽 분류 중 아는게 있으시면 좀 알려 주셨으면 고맙겠습니다. 개인적인 관심으로 연구논문들을 좀 읽어 보고 싶은데 좋은 연구논문을 알고 계시면 좀 알고 싶습니다.
Forums:
이 분야가 별로
이 분야가 별로 인기가 없는 부분인가보네요.
댓글 달기