Analysis of abnormal traffic controller based on prediction to improve network service survivability

네트워크 서비스의 생존성을 높이기 위한 예측기반 이상 트래픽 제어 방식 분석

  • 김광식 (한국전자통신연구원 정보보호연구단)
  • Published : 2005.04.01

Abstract

ATCoP(Abnormal traffic controller based on prediction) is presented to securely support reliable Internet service and to guarantee network survivability, which is deployed in Internet access point. ATCoP is a method to control abnormal traffic that is entering into the network When unknown attack generates excessive traffic, service survivability is guaranteed by giving the priority to normal traffic than abnormal traffic, that is reserving some channels for normal traffic. If the reserved channel number increases, abnormal traffic has lower quality service by ATCoP system and then its service survivability becomes worse. As an analytic result, the proposed scheme maintains the blocking probability of normal traffic on the predefined level in the specific interval of input traffic.

본 논문에서는 네트워크의 생존성을 보장하고 신뢰성 높은 인터넷 서비스를 제공하기 위해 인터넷의 액세스점에 위치하는 예측기반 이상 트래픽 제어기(ATCoP, Abnormal Traffic Controller based on Prediction)를 제안한다. ATCoP는 네트워크로 유입되는 트래픽 중 이상 트래픽을 제어하는 방법으로서, 알려지지 않은 공격에 의해 트래픽이 과다하게 발생하는 경우에, 정상 트래픽에 우선권을 주기 위해 서비스 성공률을 측정하고 그 결과를 기준으로 정상 트래픽용 예약 채널의 수를 결정하여 정상 트래픽의 서비스 수준을 보장함으로써 서비스 생존성을 높히는 방법이다. 만일 예약 채널의 수가 증가하면, 이상트래픽에 할당되는 채널의 수가 감소하게 되어 이상트래픽의 서비스 생존율은 감소하게 된다. 분석결과, 제안 방식은 입력트래픽의 특정 범위에서는 정상트래픽의 블록킹율을 일정 수준으로 유지시켜주는 효과가 있음을 알 수 있었다.

Keywords

References

  1. J.Pescatrore, M. Easley, R.Stiennon, 'Network security platform will transform security markets,' Gartner, Nov. 2002
  2. 'State of the NGN : Carriers and vendors must take security seriously,' Gartner, March 2003
  3. DARPA FTN, http://www.iaands.org/iaands2002/ftn/index.html
  4. Arbor Inc., peakflow, http://www. arbometworks.com/products_platform.php
  5. Vern Paxson, Sally Floyd, 'Wide-area traffic: The failure of poisson modeling,' IEEE/ACM Transaction on networking, 3(3), pp. 226-244, June 1995 https://doi.org/10.1109/90.392383
  6. K. S. Kim, M. H. Cho and T. Y. Nam, 'Analysis of Session Admission Control based on Area (SACA) for Software Download in Cellular CDMA Systems,' ICOIN' 2003 Feb. 2003
  7. Kishor S. Trivedi, Xiaomin Ma and S. Dharmaraja, 'Performability modeling of wireless communication systems,' Int. Journal of communication systems, pp.561-577 May 2003
  8. Wolfram Inc., Mathematica V4.2, http:// www.wolfram.com
  9. K. S. Kim, T. Y. Nam, and C. M. Han, 'Analysis of Abnormal traffic controller deployed in Internet access point,' ICOIN' 2004, Feb. 2004