DOI QR코드

DOI QR Code

대규모 백본망의 웜 바이러스와 분산서비스거부공격 탐지시스템 연구

A Study on Tools for Worm Virus & DDoS Detection

  • 이명선 (한국과학기술정보연구원 슈퍼컴퓨팅센터) ;
  • 이재광 (한남대학교 컴퓨터공학과)
  • 발행 : 2004.12.01

초록

웜 바이러스 및 분산서비스거부 공격의 등장으로 침해사고의 공격대상 및 피해범위는 특정 시스템이나 서비스에서 벗어나 네트워크 자체의 장애 및 마비로 확대되고 있다. 이러한 공격 형태는 가장 강력하고 빈번하게 발생하고 있으며, 특히 공격의 경유지로 이용될 인터넷서비스제공자들은 심각한 피해를 입을 수 있다. 그러나 이러한 웜 바이러스 및 분산서비스거부 공격의 빠른 전파속도로 인해 다수의 시스템에서 동시에 발생하는 것이 일반적인 반면에 네트워크 차원의 대응은 네트워크 관리자에 의한 수동적으로 이루어져 대응 속도가 느리고 전체 발생량을 처리할 수 없는 형편이다. 이에 따라 본 논문에서는 원 바이러스 및 분산서비스거부 공격 발생 여부 및 공격자(공격자 IP 주소)를 자동으로 탐지 할 수 있는 방안을 제시한다.

As Worm Virus & DDoS attack appeares, the targets and damage of infringement accidents are extending from specific system or services to paralysis of the network itself. These attacks are expending very frequently and strongly, and ISP who will be used as the path of these attacks will face serious damages. But compare to Worm Virus & DDoS attack that generally occures in many Systems at one time with it's fast propagation velocity, network dimensional opposition is slow and disable to deal with the whole appearance for it is operated manually by the network manager. Therefore, this treatise present devices how to detect Worm Virus & DDoS attack's outbreak and the attacker(attacker IP adderss) automatically.

키워드

참고문헌

  1. CERTCC-KR, KISA, 'MS-SQL 슬래머(Slammer) 공격 테스트 및 사고대응', http://www.certcc.or.kr, Jan., 2003
  2. 김승해, '서비스거부공격 자동탐지스스템 설계 및 구현', Aug., 2003
  3. 최우형, '침입자 추적 대응 기술 - Netflow를 통한 탐지 기법', 2004
  4. CAIDA, http://caida.org/tools/measurement/cflowd
  5. CAIDA, http://www.caida.org/tools/utilities/arts
  6. KrCERT, http://www.krcert.or.kr/
  7. Flowscan+, http://flowscan.kreonet2.net/
  8. Arno Wagner, Thomas Dubendorfer, ETH Zurich, 'DDoS Attack Detection based on Netflow Logs, Feb., 2003
  9. K. J. Houle, G. M. Weaver, CERT, 'Trends in Denial of Service Attack Technology,' http://www.cert.org/archive/pdf/DoS_trends.pdf, Oct., 2001
  10. 정재훈, 이승윤, 김용진, 인터넷 트래픽 수동적 측정 도구 Cflowd 의 설치 및 설정 방법, 2001
  11. 정현철, 변대용, KISA, '트래픽 분석을 통한 서비스거부공격 추적', http://www.kisa.or.kr, Jan., 2003