
Azwar Hidayat
S1 Sistem Komputer
Student ID
09011281520126
Batch
2015
Graduated
January 2019
Research Theme
"Deteksi Serangan Buffer Overflow Dengan Metode String Matching"
Serangan buffer overflow memiliki tujuan untuk mendapatkan akses root dengan mengeksekusi code yang dibuat oleh attacker. Dataset yang digunakan adalah Dataset DARPA 1999. Dalam penelitian ini, ditemukan enam jenis serangan buffer overflow berdasarkan hasil deteksi dari IDS Snort. Hasil tersebut kemudian dilakukan data correction dengan membandingkan paket normal dan paket serangan sehingga didapatkan pola serangan yang digunakan untuk melakukan proses deteksi dengan menggunakan metode string matching dan Algoritma Aho – Corrasick. Hasil deteksi menggunakan string matching diperoleh nilai True Positive Rate (TPR) sebesar 96,25% dengan nilai False Positive Rate (FPR) sebesar 0,08715%. Sedangkan, hasil dari Algoritma Aho – Corrasick diperoleh nilai True Positive Rate (TPR) sebesar 78,5% dengan nilai False Positive Rate (FPR) sebesar 0,00696% dan nilai akurasi yang sama dari ketiga sistem yaitu sebesar 99%. Kata Kunci : Buffer Overflow, IDS Snort, String Matching, Aho – Corrasick