DOI QR코드

DOI QR Code

Behavior Analysis of Internet Applications based on Network Traffic

네트워크 트래픽 기반 인터넷 응용의 동작형태 분석

  • Park, Jin-Wan (Dept. of Computer and Information Science, Korea University) ;
  • Yoon, Sung-Ho (Dept. of Computer and Information Science, Korea University) ;
  • Park, Jun-Sang (Dept. of Computer and Information Science, Korea University) ;
  • Kim, Myung-Sup (Dept. of Computer and Information Science, Korea University)
  • 박진완 (고려대학교 컴퓨터정보학과) ;
  • 윤성호 (고려대학교 컴퓨터정보학과) ;
  • 박준상 (고려대학교 컴퓨터정보학과) ;
  • 김명섭 (고려대학교 컴퓨터정보학과)
  • Published : 2009.04.23

Abstract

네트워크 트래픽의 응용 별 분류는 최근 학계의 중요한 이슈 중 하나이다. 기존의 전통적인 트래픽 분류 방법으로 대표되는 well-known 포트 기반 분류 방법 및 페이로드 시그니쳐 기반 분류 방법의 구조적 한계점을 극복하기 위한 새로운 대안으로써, 트래픽의 상관관계를 통한 분류 방법이 제안되었다. 본 논문에서는 트래픽 상관관계에 대한 정형화된 식이나 룰을 찾는데 유용한 정보를 제공하기 위해 인터넷 응용 별 트래픽을 동작형태의 관점에서 분석하였다. 학내 망에서 자주 사용되는 인터넷 응용을 선정하고, 이들이 실행 초기에 발생시키는 트래픽을 플로우와 패킷 단위로 분석한 내용을 기술하였다. 특히, 인터넷 응용이 발생시키는 플로우 중 페이로드가 존재하는 첫 플로우를 first talk 라 정의하였으며, 이에 대한 상세한 분석 내용을 기술하였다.

Keywords