A New Approach to DDOS Attack Defense Using the Survivability Concept of Router

라우터의 생존성 개념을 이용한 DDOS 공격 방어의 새로운 접근

  • 송지영 (숭실대학교 컴퓨터학과 컴퓨터구조연구실) ;
  • 박상준 (숭실대학교 컴퓨터학과 컴퓨터구조연구실) ;
  • 김관중 (한서대학교 컴퓨터정보학과) ;
  • 김병기 (숭실대학교 정보과학대학 컴퓨터학부)
  • Published : 2002.08.01

Abstract

In this paper, we present a new form of DDOS attack and a mechanism to defend systems from it. Up to now the ultimate target of a DDOS attack is a specific host. But in the near future router attacks are expected to appear. Because these kinds of attacks may involve many hosts in the managed domain of a specific router, they will be still more serious than the current DDOS attacks. Also, we present an algorithm to defend against an attack on a router using survivability of the router. By using a survivability of a router, the router can control a quantity of traffic autonomously without an interruption of services even when a DDOS attack occurs.

본 논문에서는 새로운 DDOS(Distributed Denial Of Service) 공격 형태와 이를 방어하기 위한 메카니즘을 제안한다. 현재까지의 DDOS는 최종 공격 목표가 특정 호스트이지만, 진보된 공격 형태로 특정 라우터가 공격의 대상이 될 수 있다. 이러한 공격은 특정 라우터의 관리하에 있는 다수의 호스트를 공격 대상으로 하는 것으로 특정 호스트가 서비스 불가능 상태가 되는 것 이상으로 피해는 심각하다고 할 수 있다. 라우터의 생존성 개념을 적용하여 DDOS 공격 하에서도 라우터가 서비스 불능 상태가 되지 않도록 라우터가 능동적으로 링크의 대역폭을 조절하여 트래픽의 양을 조절할 수 있도록 한다.

Keywords

References

  1. Proceeding of ACM SIGCOMM'01 On the Effectiveness of Route-Based Packet Filtering for Distributed DOS Attack Prevention in Power-Low Internets Kihong Park;Heejo Lee
  2. IEEE INFOCOM'01 Advanced and authenticated techniques for iptraceback Dawn xiaodong Song;Adrian Perrig
  3. Technical report Pushback : Pouter-Based Defense Against DdoS Attacks John Ioannidis;Steven M.Bellovin
  4. Submitted to ACM SIGCOMM'01 Controling high bandwidth aggregates in the network Ratul Matajan;Steven M.Bellvin;Sally Floyd
  5. IEEE Symposium on Security and Privacy Analysis of a denial of service attack on TCP Christoph L.Schuba;Ivan V.Krsul;Markus G.Kuhn;Eugene H.Spaffold;Aurobindo Sundaram;Diego Zamboni
  6. Technical Report, Software Engineering Institute The Survivability Imperative : Protecting Critical Systems R.C.Linger;R.J.Ellison;H.F.;Lipson;T.A.Longstaff;N.R.Mead
  7. Emergent Algorithm : A New Methodf for Enhancing Survivability in Unbounded Systems David a.Fisher;Howard F.Lipson
  8. Data And Computer Communications Willian Stalling