Design of an Efficient Mitigation System for DDoS Attacks using a Network Simulator

네트워크 시뮬레이터를 이용한 DDoS공격의 효율적인 완화시스템 설계

  • 최향창 (전남대학교 정보보호협동과정) ;
  • 채명훈 (전남대학교 정보보호협동과정) ;
  • 이형효 (원광대학교정보·전자상거래학부) ;
  • 노봉남 (전남대학교 정보보호협동과정)
  • Published : 2003.12.01

Abstract

현재의 네트워크 공격 중 대부분은 특정시스템의 서비스를 거부하도록 하여 서비스에 대한 가용성을 제공하지 못하도록 하는 공격이다. 이러한 공격의 유형은 DoS로부터 시작해서 현재에는 DDoS, DRDoS등의 보다 지능화된 새로운 공격으로 발전하고 있다. 이러한 공격은 탐지 자체도 어려울 뿐만 아니라 탐지하더라도 이에 대응하기 위한 방법 또한 어려운 것이 현실이다. 본 논문에서는 시뮬레이션 도구를 이용해서 보호하고자 하는 네트워크를 가상으로 구성하고 서비스공격 행위의 패턴들을 분석, 적용함으로써 통합보안관제 시스템에서 최적의 서비스 거부 공격 완화 방법을 설계하는 시스템을 제안한다.

Keywords