Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2010.11a
- /
- Pages.1285-1288
- /
- 2010
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
SIP DDoS Detection Scheme based-on Behavior
행위기반 SIP DDoS 트래픽 탐지 기법
- Lee, Changyong (Korea Internet & Security Agency) ;
- Kim, Hwankuk (Korea Internet & Security Agency) ;
- Ko, Kyunghee (Korea Internet & Security Agency) ;
- Kim, Jeongwook (Korea Internet & Security Agency) ;
- Jeong, Hyuncheol (Korea Internet & Security Agency)
- Published : 2010.11.12
Abstract
SIP 프로토콜은 멀티미디어 통신 세션을 생성, 삭제, 변경할 수 있는 프로토콜로 높은 간결성, 확장성 등 장점을 가지고 있다. 최근 인터넷전화의 대부분이 SIP 프로토콜을 사용하는 등 SIP 프로토콜의 사용이 많이 보편화 되었으나 그만큼 보안에 대한 위협 또한 중요한 문제가 되고있다. SIP는 응용계층 프로토콜로, 기존의 IP기반 보안 기술로는 공격 탐지/차단에 한계가 있을 수 있어 SIP 전용의 보안 기술 및 장비의 개발이 필요하다. 본 논문에서는 SIP 트래픽의 응용계층 정보 통계를 통하여 DDoS 공격트래픽 행위 특성을 분석하고 이를 정상 트래픽과 구분, 탐지하는 탐지 기법을 제안한다. 제안된 기법은 자체 테스트 망 구축과 SIP DDoS 공격 에뮬레이션을 통해 검증한다.
Keywords