DDoS 대응 지표 프레임워크 개발

The framework to develop main criteria for a DDoS correspondence

  • 이연호 (숭실대학교 대학원 컴퓨터학과) ;
  • 김범재 (숭실대학교 대학원 컴퓨터학과) ;
  • 이남용 (숭실대학교 컴퓨터학부) ;
  • 김종배 ((주)이엔터프라이즈)
  • 투고 : 2010.02.16
  • 심사 : 2010.03.31
  • 발행 : 2010.03.31


날로 지능화되고 고도화되어가는 DDoS 공격과 같이 증가하는 사이버 위협으로부터 자산을 보호하기 위해서 정부와 기업들은 서둘러 DDoS 대응 시스템을 구축하고 있다. 그러나 아직까지도 정보보호시스템은 지난 2009년 7월7일에 발생한 7.7 DDoS 공격과 같은 사회적 사건의 발생이나, 직접적인 피해의 사례가 발생하였을 때에만 단기적으로 이슈가 될 뿐, 이를 위한 지속적인 투자에는 여전히 소극적이라는 것이 일반적인 인식이다. 이는 정보보호 시스템의 특성상 사건이 발생하기 전에는 그 효과를 인식하기 어렵고, 사건이 발생한 경우에는 침해 또는 방어라는 결과에 대한 이분법적인 방식의 성패 판단만 있을 뿐, 이것의 효과와 효율에 대한 상세하고 객관적인 측정의 기준이 없기 때문이다. 비록 최근에는 정보보호관리체계에 대한 평가나 인증 작업이 진행 중이나, 이는 정보보호관리시스템에 대한 일반적인 지침이나 기준만을 제시하고 있어, 그 결과로는 조직의 정보보호관리체계 개선이나 향상이 쉽지 않다는 문제가 있다. 따라서 본 논문에서는 DDoS 대응 체계에 대한 상세하고 객관적인 측정이 가능하도록, 대응 전략 및 프로세스별로 주요 지표들을 개발하기 위한 프레임워크를 제시한다.

The government and companies build a DDoS correspondence system hastily to protect assets from cyber threats. It has become more and more intelligent and advanced such as DDoS attack. However, when outbreaks of the social incidents such as 7.7 DDoS attack(2009.7.7) or cases of the direct damage occurred, information security systems(ISS) only become the issue in the short term. As usual, sustained investment about ISS is a negative recognition. Since the characteristic of ISS is hard to recognize the effectiveness of them before incidents occurs. Also, results of incidents occurred classify attack and detection. Detailed and objective measurement criterion to measure effectiveness and efficiency of ISS is not existed. Recently, it is progress that evaluation and certification about for the information security management system(ISMS). Since these works propose only a general guideline, it is difficult to utilize as a result of ISMS improvement for organization. Therefore, this paper proposes a framework to develop main criteria by a correspondence strategy and process. It is able to detailed and objective measurements.



  1. 최양서, 오진태, 장종수, 류재철, "분산서비스거부(DDoS) 공격 통합 대응체계 연구", 정보보호학회논문지, 제19권 제5호, 2009.10.
  2. 인터넷침해사고대응지원센터, "국내 주요 사이트 대상 분산서비스거부공격 분석보고서", 한국정보보호진흥원, 2009. 7.
  3. 구자현, "서비스 거부 공격(Denical of Service)의 유형 및 대응", 주간기술동향, 통권 1377호, 2008.12.
  4. 이희명, 임종인, "기업의 정보보호수준 측정모델 개발에 관한 연구", 한국정보보호학회논문지, 제18권 제5호, 2008.10.
  5. 한국침해사고대응협의회, "All about DDoS 기술세미나", 2008
  6. 나윤지, 조영석, 고일석, "기업의 정보보호 수준 평가를 위한 평가지표", 정보.보안 논문지 제6권 제3호, 2006. 9.
  7. 유황빈, 김경탁, 윤창표, "해킹바이러스연구 최종보고서 - 서비스거부공격 위협분석 및 대응체계 연구", 한국정보보호센터, 2000. 12.
  8. 한국인터넷진흥원 ((구)한국정보보호진흥원), KISA, http://www.kisa.or.kr
  9. Peng, T., Leckie, C., and Ramamohanarao, K., "Survey of Network-based Defense Mechanisms Countering the DoS and DDoS Problems", ACM Comput. Surv. 39, 1, Article 3, April 2007.
  10. Jelena Mirkovic, Peter Reiher, "A Taxonomy of DDoS Attack and DDoS Defense Mechanisms", ACM SIGCOMM Computer Communication Review, Volume 34, Issue 2, pp. 39-53, April 2004. https://doi.org/10.1145/997150.997156
  11. SP800-53(Rev.2) : Recommended Security controls for Information Security, 2007. 10, NIST
  12. ISO/IEC27001 : 2005(FDIS) Information Security Management System Requirements
  13. BS7799 Part 1 "Information Security Management - Code of practice for information security management", BSI, 1999
  14. BS7799 Part 2 "Information Security Management - Specification for information security management", BSI, 1999
  15. ISO/IEC JTC1/SC7/WG1 "Guidelines for the Management of IT Security(GMITS) : Part 1 - Concepts and Model", 1997
  16. ISO/IEC JTC1/SC7/WG1 "Guidelines for the Management of IT Security(GMITS) : Part 2 - Managing and Planning IT Security", 1998
  17. ISO/IEC JTC1/SC7/WG1 "Guidelines for the Management of IT Security(GMITS) : Part 3 - Techniques for the Management of IT Security", 1998
  18. ISO/IEC JTC1/SC7/WG1 "Guidelines for the Management of IT Security(GMITS) : Part 4 - Selection for Safeguard", 1999
  19. Information Systems Audit and Control Association, "COBIT, Management Guideline, 3rd Edition", 2000
  20. SP800-55(Rev.1) : Performance Measurement Guide for Information Security, 2008. 7, NIST
  21. ISO/IEC27004(WD) : 2008(FDIS) Information security management measurements