P2P Botnet 탐지를 위한 적응가변형 침입 탐지 시스템의 방식 및 장치METHOD AND APPARATUS OF ADAPTIVE AND FLEXIBLE INTRUSION DETECTION SYSTEM FOR P2P BOTNET

Cited 0 time in webofscience Cited 0 time in scopus
  • Hit : 467
  • Download : 0
일 실시예에 따른 침입을 탐지하는 시스템은 P2P 봇넷 탐지를 위한 적응가변형 침입 탐지 방법을 제안한다. 침입을 탐지하는 시스템은 빅데이터 분석 클러스터에서 병렬적으로 동작되는 환경에서, pcap 트래픽을 실시간으로 수집하는 수집부; 상기 수집된 pcap 트래픽을 파싱하여 탐지에 필요한 특징들을 추출하는 파싱부; 상기 추출된 특징들을 이용하여 일반 네트워크 트래픽과 P2P 트래픽을 분리하는 P2P 호스트 탐지부; 및 상기 분리된 P2P 트래픽에서 P2P 봇넷을 탐지하고, 상기 탐지된 P2P 봇넷을 차단하는 봇넷 탐지부를 포함할 수 있다.
Assignee
한국과학기술원
Country
KO (South Korea)
Issue Date
2016-05-18
Application Date
2015-02-12
Application Number
10-2015-0021688
Registration Date
2016-05-18
Registration Number
10-1624075-0000
URI
http://hdl.handle.net/10203/230870
Appears in Collection
CS-Patent(특허)
Files in This Item
There are no files associated with this item.

qr_code

  • mendeley

    citeulike


rss_1.0 rss_2.0 atom_1.0