IPFIX-based IPv6 Anomaly Traffic Monitoring

IPFIX 표준을 이용한 IPv6 이상트래픽 모니터링

  • Kim, J. (Dept. of Computer Science and Engineering, Chungnam National University) ;
  • Shin, S. (Dept. of Computer Science and Engineering, Chungnam National University) ;
  • Choi, S. (Dept. of Computer Science and Engineering, Chungnam National University) ;
  • Lee, Y. (Dept. of Computer Science and Engineering, Chungnam National University) ;
  • Kim, K. (Electronics and Telecommunications Research Institute)
  • 김종기 (충남대학교 전기정보통신공학부) ;
  • 신성호 (충남대학교 전기정보통신공학부) ;
  • 최순병 (충남대학교 전기정보통신공학부) ;
  • 이영석 (충남대학교 전기정보통신공학부) ;
  • 김기영 (전자통신연구원)
  • Published : 2006.10.20

Abstract

IPv6 프로토콜은 현재 인터넷 프로토콜로 사용되고 있는 IPv4 프로토콜이 가지고 있는 주소 부족 문제, 미흡한 QoS의 제공, 다양한 보안 문제 등을 해결하도록 설계된 차세대 인터넷 표준이다. IPv4에서 IPv6로의 전환이 이루어지고 있는 과정이지만, 아직까지 IPv6가 많이 사용되고 있지는 않고 있어 IPv6 트래픽 모니터링 도구 및 침입대응 장비도 많이 나와 있지 않다. 그러나, IPv6 네트워크가 점진적으로 등장하고 전환이 됨에 따라 IPv6에서 발생할 수 있는 각종 인터넷 침해사고에 대한 대비가 필요하다. 이미 IPv6 프로토콜의 허점을 이용한 서비스 거부공격, 디폴트 라우터 위장공격 등 IPv4에서 발생했던 이상트래픽, IPv6 확장헤더를 이용한 이상트래픽 및 IPv6-over-IPv4 터널링 등의 이상트래픽 발생이 보고되고 있다. 이에 본 논문은 IPv6 프로토콜에서 발생할 수 있는 이상트래픽에 대해 살펴보고, 이러한 이상트래픽의 탐지를 위해 IETF 표준인 IPFIX 템플릿을 이상 트래픽 탐지가 가능하게 제안한다. 제안된 IPFIX 플로우 메시지를 이용하여 간단하게 IPv6 이상 트래픽을 분류하는 방법도 제시하였다.

Keywords