研究概要 |
本年度は,下記の課題に取り組んだ. ・軽量な侵入検知モジュールの実装技法 ・侵入検知エンジンのための省メモリ化技法 また,侵入検知エンジンのための省メモリ化技法の研究として,本年度は2つの技法の研究を行なった.一つめは,侵入検知ルールのうち,必要なルールのみをIPアドレスとTCPポート番号から選択して軽量監視モジュールにロードする技法で,これによりメモリ上に読み込むルール数を1/10〜1/20に削減することができた. 2つめの技法として,Aho-Corasick法を用いたパターンマッチングエンジンにおける状態遷移表をコンパクトに表現する新たなデータ表現を考案し,評価を行って有効性を確認した. 提案した新たなデータ表現は,2次元の状態遷移表を1次元配列にコンパクトに格納するもので,間接参照のための領域を必要とせず,任意のグラフを表現可能である点で従来の技法より優れている.また,Aho-Corasick法により生成された状態遷移表の特徴を利用して,遷移エッジの大部分を省略する技法を考案し,さらに圧縮率を高めることができた. 評価の結果,提案方式は既存の方式と比較して,侵入検知のためのパターンマッチングエンジンに必要なメモリ量を最大1/30に低減することができ,一方で速度の低下は30%程度に抑えられることが確かめられた. これらの成果は,電子情報通信学会CPSY研究発表会において発表済みである.
|