A Study on Marking Bit Size for Path Identification on the End Host Point of View

말단 호스트의 관점에서 본 Pi 필터의 효율적인 필터링을 위한 최적의 표기 비트 크기에 관한 연구

  • 김순동 (아주대학교 정보통신전문대학원, 정보통신 및 시큐리티 연구실) ;
  • 홍만표 (아주대학교 정보통신전문대학원, 정보통신 및 시큐리티 연구) ;
  • 김동규 (아주대학교 정보통신전문대학원, 정보통신 및 시큐리티 연구실)
  • Published : 2004.04.01

Abstract

최근의 인터넷의 DDoS문제는 점점 더 빈번하고 심각해지고 있다. 많은 전문가들이 DDoS에 대한 방어를 위해 많은 연구를 하고 있다. 위장된(spoofed) IP 주소로 더욱 복잡한 DDoS 공격들에 대한 방어를 위한 일련의 연구들의 일환으로서 Pi 가 제안되었다. Pi는 패킷 표기 방식의 접근을 함으로써 위장된 근원지 IP 주소와 관계없이 victim은 동일한 경로를 통해서 도착한 패킷인지를 패킷 단위로 구별할 수 있게 한다. 표기 비트의 크기는 Pi 방식에서 성능에 영향을 주는 중요한 요소 중 하나이다. 최적의 표기 비트의 크기는 인터넷 환경과 토플로지에 영향을 받는다. 기존의 Pi 는 인터넷 서비스(ISP)의 가장자리에 설치함을 전제로 하였다. 이 논문에서는 인터넷 서비스의 말단 호스트에 설치되는 Pi 필터에서 최적의 효율을 위한 표기 비트의 크기를 찾기 위해 노력하였다.

Keywords