프로토콜 분석 방법론
글쓴이: mandugukbap / 작성시간: 월, 2009/08/03 - 9:49오후
앞에 같은 글을 올렸었는데 글타래에는 표시가 안되는군요.
다시 한 번 질문 드립니다.
NIDS등에 쓰이는 프로토콜 분류 엔진은 고전적으로는 잘 알려진 포트에 기반하고 최근에는 시그너처를 기반으로 하는 것으로 알고 있습니다.
최근의 연구 분야들을 보니 패킷의 딜레이 시간이나 스펙트럼같은 것을 트래픽 분류에 이용해 보려는 시도도 있더군요.
혹 포트기반이나 시그너쳐기반 이외의 트래픽 분류 중 아는게 있으시면 좀 알려 주셨으면 고맙겠습니다. 개인적인 관심으로 연구논문들을 좀 읽어 보고 싶은데 좋은 연구논문을 알고 계시면 좀 알고 싶습니다.
Forums:
댓글 달기