Methods of Defense DoS Attack by Traffic Metering and Controlling Technique in a Router

트래픽 감지 기법을 통한 라우터에서의 서비스 거부 공격 방지 기법

  • 이호균 (한국전자통신연구원 보안운영체제연구팀) ;
  • 김정녀 (한국전자통신연구원 보안운영체제연구팀)
  • Published : 2003.10.01

Abstract

분산 서비스 거부 공격 기법이 점점 더 향상되어감에 따라 이에 대한 대응 기법 또한 여러가지가 제안되고 있다. 기존의 탐지에 기반을 둔 기법들은 공격을 탐지하기 위한 Rule이 미리 준비되어야 한다는 점에서 실제 트래픽과 구별이 어려운 DDoS 공격의 경우 효율적인 대응이 될 수 없다. 이를 극복하기 위해서 트래픽 감지와 QoS 기법에 기반을 둔 대응 방안이 활발히 연구 중에 있다. 본 논문에서는 현재까지 나와 있는 트래픽 감지 기반의 대응 기법 연구들을 정리하고 라우터 기반의 보안기능 개발 연구에서 트래픽 감지 기반의 대응 방안 적용 과정을 소개한다.

Keywords