Key points are not available for this paper at this time.
오용 기반 침입 탐지 시스템은 침습적 행동의 발현을 식별하기 위해 공격 모델에 의존합니다. 따라서 이러한 시스템의 공격을 신뢰성 있게 탐지하는 능력은 종종 "서명"이라고 불리는 모델의 품질에 크게 영향을 받습니다. 완벽한 모델은 실수를 하지 않고 공격의 모든 사례를 감지할 수 있어야 하며, 즉 100% 탐지율과 0의 허위 알람을 생성해야 합니다. 불행히도, 좋은 모델(또는 좋은 서명)을 작성하는 것은 어렵습니다. 특정 취약점을 악용하는 공격은 완전히 다른 방식으로 이루어질 수 있으며, 모든 가능한 변형을 고려하는 모델을 작성하는 것은 매우 어렵습니다. 이러한 이유로, 탐지 서명의 "우수성"을 평가할 수 있는 테스트 도구를 갖추는 것이 유리할 것입니다. 본 연구는 네트워크 기반 침입 탐지 시스템의 오용 탐지 모델을 테스트하고 평가하는 기술을 설명합니다. 테스트 기술은 변형 연산자를 익스플로잇 템플릿에 적용하여 다수의 변형을 생성하는 메커니즘에 기반합니다. 이러한 변형 익스플로잇은 네트워크 기반 침입 탐지 시스템으로 보호되는 피해자 호스트에 대해 실행됩니다. 이러한 변형을 탐지하는 시스템의 결과는 해당 탐지 모델의 품질 평가를 위한 정량적 기초를 제공합니다.
Vigna et al. (Mon,)는 이 질문을 연구했습니다.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: