트래픽 분석을 통한 효과적인 DDOS공격탐지방법

Detection of Distributes Denial of Service Attacks through the analysis of traffic

  • 정휘석 (아주대학교 정보통신 전문대학원) ;
  • 이철호 (아주대학교 정보통신 전문대학원) ;
  • 최경희 (아주대학교 정보통신 전문대학원) ;
  • 정기현 (아주대학교 전자전기공학부)
  • 발행 : 2002.10.01

초록

DDOS공격은 최근 인터넷 환경에서 큰 위험요소로 부각되고 있다. 하지만, DDOS공격을 완벽하게 막아내는 것은 현재까지 알려진 방법으로는 거의 불가능하다. 그 이유는DDOS 공격이 Vulnerability Exploit을 이용한 공격방법이 아니라 Network Resource를 고갈시켜서 공격대상 호스트의 서비스를 차단하기 때문이다. 그래서, DDOS공격을 방어하기 위해서는 DDOS공격 트래픽에 대한 정확한 분석과 탐지가 선행되어야 한다. 본 논문을 통해서 여러 가지 DDOS공격 Traffic의 특징을 살펴보고, Web traffic과의 차이를 통해 DDOS traffic을 탐지하는 방법을 제안하고자 한다.

키워드