An Infected System Detection Scheme to Use Traffic Flow Analysis

트래픽 흐름 분석을 이용한 감염된 시스템 탐지 기법

  • Lee, Jae-Kook (Dept. of Computer Engineering, Chungnam National University) ;
  • Kim, Hyong-Shik (Dept. of Computer Engineering, Chungnam National University)
  • 이재국 (충남대학교 대학원 컴퓨터공학과) ;
  • 김형식 (충남대학교 대학원 컴퓨터공학과)
  • Published : 2006.10.20

Abstract

네트워크 환경의 발달과 더불어 DDoS 공격이나 웜 공격이 증대되고 있다. 다양한 공격의 증가뿐만 아니라 최근에는 공격이 발생하면 급속히 피해가 확산된다. 피해 속도가 빨라지는 이유 중의 하나는 피해 시스템이 공격자가 되기 때문이다. 그러나 만약 피해 시스템이 또 다른 공격 시스템이 되는 것을 차단할 수 있다면, 공격이 확산되는 속도를 늦출 수 있다. 본 논문에서는 감염된 시스템이 비정상적으로 많은 트래픽을 발생시키는 것을 탐지하기 위하여 특정 주소를 갖는 시스템으로 일정 기간 동안 들어오고 나간 인바운드 패킷과 아웃바운드 패킷의 양을 비율로 나타내어 트래픽 흐름을 분석한다. 그리고 B-클래스 네트워크에서 추출한 트래픽 샘플데이터를 이용하여 트래픽 흐름을 분석하여 감염된 시스템을 탐지할 수 있음을 보인다.

Keywords