DOI QR코드

DOI QR Code

Design and Implementation of Secure-NIC System for DDoS Attack Response

분산 서비스 거부 공격 대응을 위한 Secure-NIC 시스템 설계 및 구현

  • Kim, Byoungkoo (Electronics Telecommunications Research Institute) ;
  • Kim, Daewon (Electronics Telecommunications Research Institute) ;
  • Oh, Jin-tae (Electronics Telecommunications Research Institute) ;
  • Jang, Jong-soo (Electronics Telecommunications Research Institute) ;
  • Kim, Ikkyun (Electronics Telecommunications Research Institute)
  • Published : 2011.11.11

Abstract

인터넷의 발전과 더불어 네트워크 상에서의 침입 시도가 갈수록 증가되고 다변화되고 있으며, 특히, 네트워크나 서버의 가용성을 위협하는 형태의 서비스 거부(DoS: Denial of Servie) 공격이 최근 급증하고 있다. 따라서, 본 논문에서는 인터넷 서버의 정상적인 서비스 제공을 방해하는 형태의 분산 서비스 거부(DDoS: Distributed Denial of Service) 공격으로부터 서버를 보호하고 원활한 서비스를 제공하기 위한 Secure-NIC 시스템의 설계 및 구현에 대해서 설명한다. 이는 "CISGDP : CPU-Independent Service Guaranteed DDoS Protection" 이라는 설계 개념하에서, 각종 인터넷 서버에 장착되어 DDoS 공격 등의 네트워크 공격에 대하여 서버의 고유 서비스가 지속적으로 보장될 수 있도록 자체 보안 기능을 NIC(Network Interface Card) 형태로 제공한다.

Keywords