IDS Embeded System

10
v. Case study  _ Kết quđạt đ ược khi chy MaxMinCoverage I! v" Ma x#ro$erty I! tr%n &'t s&art &eter. ()* +etection,- MaxMinCoverage I! v" Max#ro$erty I! c th/ $h0t hi1n c0c ki/u t2n c3ng n"o4 ()5+(e6ationshi$ 7et8een esti&ated coverage and attack detection,- 9' kh0c 7i1t gi:a MaxMinCoverage I! v" Max#ro$erty I! at runti&e so v;i esti&ated at design ti&e. ()<+=nh hư>ng c?a vi1c t@ng 7' nh; trong I!,- Ai1c t@ng 7' nh; nh hư>ng như thế n"o 6%n detection rate c?a MaxMinCoverage I! v" Max#r o$erty I!. ()B+#eror&ance,- #eror&ance c?a c?a MaxMinCoverage I! v" Max#ro$erty I! trong h1 thDng. E. ChuFn 7G !H dng !JMeter đ/ kho s0t. L. hN nghi1& !H dng au6t inOection  đ/ &3 $hPng c th/ 6" code &utation.

Transcript of IDS Embeded System

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 1/10

v. Case study _ Kết quả đạt được khi chạy MaxMinCoverage I! v" Max#ro$erty I! tr%n &'ts&art &eter.

• ()* +etection,- MaxMinCoverage I! v" Max#ro$erty I! c th/ $h0t hi1nc0c ki/u t2n c3ng n"o4

• ()5+(e6ationshi$ 7et8een esti&ated coverage and attack detection,- 9'kh0c 7i1t gi:a MaxMinCoverage I! v" Max#ro$erty I! at runti&e so v;iesti&ated at design ti&e.

• ()<+=nh hư>ng c?a vi1c t@ng 7' nh; trong I!,- Ai1c t@ng 7' nh; ảnh hư>ngnhư thế n"o 6%n detection rate c?a MaxMinCoverage I! v" Max#ro$ertyI!.

• ()B+#eror&ance,- #eror&ance c?a c?a MaxMinCoverage I! v"Max#ro$erty I! trong h1 thDng.

E. ChuFn 7G!H dng !JMeter đ/ khảo s0t.

L. hN nghi1&!H dng au6t inOection đ/ &3 $hPng c th/ 6" code &utation.

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 2/10

 Qau6t inOection 6" &'t kR thuSt dTng đ/ cải thi1n code coverage.

Code coverage 6" &'t đUn vG đo. ChV sD c"ng cao thW tV 61 7ug c"ng nhP.

Code &utation 6" 6"& thay đXi &'t sD đYc tNnh c?a c2u trZc h1 thDng t[ code 7anđ\u nh]& &c đNch tW& ra 6^ hXng h1 thDng.

 hN nghi1& tạo ra 55 &utations nh]& $h0 hoại security c?a h1 thDng. Kết quảđược $h`n th"nh nh&

C. Kết quả

()*+etection,- detection bnumber of detected attacks

total number of injected attacks  x *

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 3/10

Mc ti%u c?a MaxMinCoverage I! 6" 6"& t@ng tDi đa chV sD $ro$erty coverage nhPnh2t trong sD c0c security $ro$erty.

a v"o kết quả tr%n ta th2y detection rate nhP nh2t 6" f trong khi detectionrate trung 7Wnh 6" .. hư vSy kh0c 7i1t chV c ..

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 4/10

Mục tiêu của MaxProperty IDS là làm tăng tối đa số lượng property cproperty co!erage "##$% & đ'y là ( properties%

)*+,Mối -uan ./ gi0a l1 t.uy2t so !3i t.4c t256

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 5/10

78 c.9n. x:c n.; n.<t là =>$? trung @An. là >B$%

 

C.4c t2 c.o 2t -uE s:t !3i l1 t.uy2t%

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 6/10

F.G c " property H "##$ ,cụ t. là BB$5% Jguyên n.'n là Ko n.0ng gi: trL.ng số @Eo đEm c.o property này cNn r<t n.iOu @8 n.3 so !3i n.0ngproperty .:c? mà @8 n.3 c gi3i .n nên 2t -uE @L giEm%

)*Q,Căng @8 n.3567 .Eo s:t? x'y K4ng IDS sR Kụng @8 n.3 +M !à @8 n.3 "M%

+M MaxMinFo!erage IDS6

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 7/10

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 8/10

T2t -uE c.o t.<y Ketection rate trung @An. giEm c.G cUn VV%Q$ Ko @8 n.3giEm% Cuy n.iên đ8 c.9n. x:c trung @An. là >+$ c.o t.<y estimateco!erage r<t gNn so !3i runtime%

+M MaxProperty IDS6

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 9/10

T2t -uE c.o t.<y @Eo đEm "##$ Ketection c.o Q security properties?accuracy >Q$%

"M6

MaxMinFo!erage IDS6 Ketection rate trung @An. c.G cUn ">%=$

MaxProperty IDS6 "##$ Ketection c.G " property%

)*V,PerWormance o!er.eaK56

8/16/2019 IDS Embeded System

http://slidepdf.com/reader/full/ids-embeded-system 10/10

C càng n.; t.A IDS p.:t .i/n t<n cXng càng n.an.%

PerWormance o!er.eaK càng cao t.A @8 n.3 c.i2m càng n.iOu%

C Y "#s YZ perWormance o!er.eaK H B$%

C H "s YZ perWormance o!er.eaK cao%

C Z "#s YZ .Xng t.ay đ[i n.iOu so !3i C Y "#s%

T2t lu\n c.]n C Y "#s%

^I% C.Eo lu\n6

8 n.3 .n c.26

T2t -uE c.o t.<y @8 n.3 .n c.2 K_n t3i !i/c giEm đ:ng co!erage%Crong trư`ng .ợp này? t.u\t !_n .0u Kụng% Fụ t. là ./ t.ống @Eo !/m8t số t.àn. p.Nn? Ko đ ngư`i Kbng c t. @i2t được n.0ng t.àn. p.Nnnào .Xng được @Eo !/ đ c n.0ng @i/n p.:p .c p.ục ,coKe .aKerningtec.ni-ues .odc c<m xem coKe của m8t số t.àn. p.Nn trong ./ t.ống5%

n c.26

ài !i2t này giE sR c:c gi: trL .ng số c đ8 ưu tiên n.ư n.au% Cuy n.iêntrong t.4c t2 m8t !ài gi: trL sf -uan tr]ng .n n.0ng gi: trL cUn li%

F:c iu t<n cXng chng được giE sR c tNn su<t xu<t .i/n n.ư n.au% Do !\y2t -uE sf .:c so !3i t.4c t2%