한국정보과학회:학술대회논문집 (Proceedings of the Korean Information Science Society Conference)
- 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
- /
- Pages.581-585
- /
- 2006
- /
- 1598-5164(pISSN)
트래픽 흐름 분석을 이용한 감염된 시스템 탐지 기법
An Infected System Detection Scheme to Use Traffic Flow Analysis
- Lee, Jae-Kook (Dept. of Computer Engineering, Chungnam National University) ;
- Kim, Hyong-Shik (Dept. of Computer Engineering, Chungnam National University)
- 발행 : 2006.10.20
초록
네트워크 환경의 발달과 더불어 DDoS 공격이나 웜 공격이 증대되고 있다. 다양한 공격의 증가뿐만 아니라 최근에는 공격이 발생하면 급속히 피해가 확산된다. 피해 속도가 빨라지는 이유 중의 하나는 피해 시스템이 공격자가 되기 때문이다. 그러나 만약 피해 시스템이 또 다른 공격 시스템이 되는 것을 차단할 수 있다면, 공격이 확산되는 속도를 늦출 수 있다. 본 논문에서는 감염된 시스템이 비정상적으로 많은 트래픽을 발생시키는 것을 탐지하기 위하여 특정 주소를 갖는 시스템으로 일정 기간 동안 들어오고 나간 인바운드 패킷과 아웃바운드 패킷의 양을 비율로 나타내어 트래픽 흐름을 분석한다. 그리고 B-클래스 네트워크에서 추출한 트래픽 샘플데이터를 이용하여 트래픽 흐름을 분석하여 감염된 시스템을 탐지할 수 있음을 보인다.
키워드