DOI QR코드

DOI QR Code

A Study on Network Based Light-weight Botnet Detection System

네트워크 기반의 경량 봇넷 탐지 시스템에 관한 연구

  • Kang, Dong-Wan (Convergence Security R&D Team, Korea Internet&Security Agency) ;
  • Im, Chae-Tae (Convergence Security R&D Team, Korea Internet&Security Agency) ;
  • Jung, Hyun-Chul (Convergence Security R&D Team, Korea Internet&Security Agency)
  • Published : 2010.11.12

Abstract

최근 봇넷은 금전적 이득을 원하는 범죄 집단에 의해 사이버 공격의 수단으로서 크게 확산되고 있다. 봇넷의 탐지는 이전부터 꾸준히 연구되었지만, 구성과 기능이 점차 진화되고 있는 봇넷을 탐지하기에는 큰 어려움이 따르고 있다. 봇넷의 탐지는 호스트 기반의 정적인 악성 코드 분석이나 네트워크 트래픽 분석등 어떠한 특정 시스템에 의존해서는 효율적인 탐지를 기대하기 어렵기 때문에 다양한 정보를 종합하여 탐지하여야 한다. 본 연구에서는 기존에 알려진 봇넷 정보와 악성 봇 바이너리 분석을 통해 알려진 정보와 네트워크 기반의 탐지 정보를 분석하여 전체적인 봇넷의 구성을 탐지할 수 있는 네트워크 기반의 경량 봇넷 탐지 시스템을 제안한다. 제안된 탐지 시스템은 대규모의 네트워크 환경에서도 단편적으로 알려진 봇넷의 부분 정보를 기반으로 전체적인 봇넷의 구성을 탐지할 수 있다.

Keywords