액티브코드 기반의 실시간 역추적 시스템

Active Code based Real-Time Traceback System

  • 지정훈 (한국전자통신연구원 정보보호연구본부 네트워크보안연구부) ;
  • 남택용 (한국전자통신연구원 정보보호연구본부 네트워크보안연구부) ;
  • 손승원 (한국전자통신연구원 정보보호연구본부 네트워크보안연구부)
  • 발행 : 2002.10.01

초록

본 논문에서는 액티브코드를 이용한 실시간 역추적시스템에 대하여 논한다. 본 시스템은 우회공격의 연결특성을 이용하여 TCP 응용프로그램의 응답메시지에 액티브코드를 덧붙였다. 덧붙여진 액티브코드는 침입자의 근원지 소스측으로 실시간 이동하면서 네트워크 중간노드에서 침입자의 공격에 유연하게 대응한다. 또한, 본 시스템에서는 데이터은닉기법을 적용하여 중간 경유호스트에서 별도의 역추적 시스템을 도입할 필요가 없도록 기존의 환경에 투명성을 부여하였다. 이러한 방법을 통해, 기존의 호스트기반역추적 시스템의 신뢰성문제와 deployment문제를 해결하였다. 본 시스템을 통하여 기존의 네트워크환경에 최소한의 변경으로 침입자의 공격에 실시간적이며 능동적인 대응을 할 수 있다.

키워드