분산서비스거부 공격 대응 시스템을 위한 악성에이전트 제거 모듈 설계

Design of Removal Module of Malicious Agent for Distributed Denial of Service Attack Response System

  • 채연주 (홍익대학교 컴퓨터공학과) ;
  • 서진철 (홍익대학교 컴퓨터공학과) ;
  • 임채호 (한국정보보호센터) ;
  • 원유헌 (홍익대학교 컴퓨터공학과)
  • 발행 : 2000.10.13

초록

분산서비스거부(Distributed Denial of Service or DDoS)틀 이용한 공격은 공격목표시스템이 보안이 철저하다고 해도 쉽게 공격을 가할 수 있는 공격법이다. 근래에 들어 이러한 공격법은 여러 해킹 툴의 보급과 함께 급격히 증가하고 있다. 하지만, 시스템 자체의 보안만으로 대처 방안이 되지 못하고 있는 실정이다. DDoS 공격을 방지하기 위해서는 전체 시스템들이 모두 보안체계를 갖추고 있어야 하지만, 이것은 현실적으로 불가능하다. 결국 DDoS 공격을 탐지하고 대처하기 위해서는 라우터와 네트워크를 기반으로 한 대응시스템 설계가 요구된다. 또한 DDoS 공격의 재발을 막기 위해서는 DDoS 공격 시스템으로 이용된 시스템을 찾아 악성프로그램을 탐지하고 제거할 수 있는 악성에이전트 탐지 및 제거 시스템을 설계하였다.

키워드