Real-Time Denial of Service Detection Algorithm Based on Analysis of Network Packets

네트워크 패킷 분석을 기반으로 한 실시간 서비스 거부 공격 탐지 알고리즘

  • 이경하 ((주)데이타게이트 인터내셔널 보안기술 연구소) ;
  • 은유진 (한국정보통신기술협회 시스템보안연구위원회 연구위원) ;
  • 정태명 (성균관대학교 전지전자 및 컴퓨터공학부)
  • Published : 1999.07.01

Abstract

Recently, increasing attacks using network packets cause serious problems in networked environments ; from disturbing normal network operations to damaging computing resources. Among them denial of services are considered as critical attacks that directly exploit network packets to degrade availability. In this paper, we classify the types of denial of services in the network layer and develop detection methods that can keep the network from the classified denial of service attacks. The methods are then merged into an integrated denial of service detection algorithm that is scalable to detect new denial of service attacks.

네트워크 기반에서 시도되는 최근 공격 유형들은 시스템과 네트워크의 정상적인 동작을 방해하는 간접적 형태의 공격들이 점차 증가 추세를 이루고 있다. 본 논문에서는 네트워크 패킷을 기반으로 시도되는 여러 유형의 간접 공격들 중 네트워크 계층에서 이루어지는 서비스 거부 공격에 대한 분석과 공격 특징에 따른 유형들을 분류하고 이를 탐지할 수 있는 방법들을 제시하였다. 또한 단일 알고리즘으로부터 다양한 유형의 공격들을 탐지 할 수 있는 기능과 추가적인 탐지 기능의 확장성 등을 제공할 수 있는 효율적인 통합 서비스 거부 공격 탐지 알고리즘을 설계하였다.

Keywords