무선 애드혹 망에서 클러스터 기반 DDoS 탐지 기법에 관한 연구

A Study on DDoS Detection Technique based on Cluster in Mobile Ad-hoc Network

  • 양환석 (중부대학교 정보보호학과) ;
  • 유승재 (중부대학교 정보보호학과)
  • 투고 : 2011.12.02
  • 심사 : 2011.12.20
  • 발행 : 2011.12.30


MANET은 이동 노드로만 구성되어 있고 중앙 관리 시스템이 존재하지 않기 때문에 보안에 더욱 취약한 구조를 가지고 있다. 이러한 무선 네트워크를 위협하는 공격들 중에 그 피해가 가장 심각한 공격이 바로 DDoS 공격이다. 최근 들어 DDoS 공격은 목표 대상과 수법이 다양해지고 지능화 되어가고 있다. 본 논문에서는 비정상 트래픽을 정확히 분류하여 DDoS 탐지율을 높이기 위한 기법을 제안하였다. MANET을 구성하는 노드들을 클러스터로 형성한 후 클러스터 헤드가 감시 에이젼트 기능을 수행하게 하였다. 그리고 감시 에이젼트가 모든 트래픽을 수집한 후 비정상 트래픽 패턴을 탐지하기 위하여 결정트리 기법을 적용하였으며 트래픽 패턴을 판단하여 공격을 탐지하였다. 실험을 통해 본 논문에서 제안한 탐지 기법의 높은 공격 탐지율을 확인하였다.

MANET has a weak construction in security more because it is consisted of only moving nodes and doesn't have central management system. The DDoS attack is a serious attack among these attacks which threaten wireless network. The DDoS attack has various object and trick and become intelligent. In this paper, we propose the technique to raise DDoS detection rate by classifying abnormal traffic pattern. Cluster head performs sentinel agent after nodes which compose MANET are made into cluster. The decision tree is applied to detect abnormal traffic pattern after the sentinel agent collects all traffics and it judges traffic pattern and detects attack also. We confirm high attack detection rate of proposed detection technique in this study through experimentation.



  1. Y. Li and J. Wei, " Guidelines on Selecting Intrusion Detection Mothod in MANET," Proceedings of ISECON 2004, v 21 (NETWORK), November 2004.
  2. C. K. Toh, "Ad Hoc Network Wireless Networks," Protocols and System, Prentice Hall PTR, 2002.
  3. L. Feinstein, D. Schnachenbreg, R. Balupari, D. Kindred, "Statistical Approaches to DDoS Attack Detection and Response", Proceedings of the DARPA Information Survivability Conference and Exposition, 2003.
  4. J. Li and C. ManiKopoulos, "Early statistical anomaly intrusion detection of DoS Attack Preventation in Power-Law Internets", Proc. of ACM SGOMM, pp.15-26, 2001.
  5. Yan Hu, Dah-Ming Chiu, Lui, "Adaptive Flow Aggregation - A New Solution for Robust Flow Monitoring under Security Attacks", Network Operations and Management Symposium, 2006. NOMS 2006, 10th IEEE/IFIP, pp.424-435, 2006.
  6. J. L. Berral, N. Poggi, J. Alonso, R. Gavalda, J. Torrs, M. Parashar, "Adaptive distributed mechanism against flooding network attacks based on machine learning", In Proceedings of the 1st ACM Workshop on Workshop on ALSEC, pp.43-50, Oct. 2008.
  7. J. Li and C. Manikopoulos, " Early statistical anomaly intrusion detecion of DoS attacks using MIB traffic parameters", Information Assurance Workshop, IEEE, pp.53-59, 2003.
  8. J. R. Quinlan, "Induction of decision trees", Machine Learning, vol. 1, no. 1, pp. 81-106, 1986.