인터넷 웜(Worm) 탐지기법에 대한 연구

  • Published : 2005.04.01

Abstract

오늘날 네트워크 보안 기술은 해커의 침입 탐지 및 제어, 분산 서비스 거부 공격의 방지 등 많은 분야에서 발전하여 왔다. 그러나, 최근 많은 문제를 발생시키면서 등장한 인터넷 웜은 기존의 네트워크 보안 장비들을 무력화시키며 인터넷 상에 연결된 많은 호스트들을 감염시키고 동시에 네트워크 자원을 소모시켜 버렸다. 실상 초기의 웜은 작은 규모의 네트워크에서 퍼지는 정도 일뿐 심각한 피해를 주는 경우는 거의 없었고 따라서 이에 대해서 심각한 대비책 등을 생각하지는 않았다. 그러나 2001년 발생한 CodeRed 웜은 인터넷에 연결된 많은 컴퓨터들을 순식간에 감염시켜 많은 경제적, 물질적 피해를 발생시켰고, 그 이후 2003년 1월에 발생한 Stammer 웜은 10분이라는 짧은 순간 안에 75000 여대 이상의 호스트를 감염시키고 네트워크 자체를 마비시켰다. 특히 Stammer 월은 국내에서 많은 피해를 유발시켰기에 더더욱 유명하다. 명절 구정과 맞물려 호황을 누리던 인터넷 쇼핑 몰과, 인터넷 금융 거래를 수행하던 은행 전산소 등을 일시에 마비시켜 버리면서 경제적으로도 실질적인 막대한 피해를 우리에게 주었다. 이런 웜을 막기 위해서 많은 보안 업체 및 연구소들이 나서고 있으나, 아직은 사전에 웜의 피해를 막을만한 확실한 대답을 얻지 못하고 있다. 본 논문에서는, 현재 수행하고 있는 여러 웜의 탐지기법에 대해서 조사한 결과를 설명하고, 이어서 본 연구소에서 수행하고 있는 웜의 탐지 기법에 대해서 설명하고 간단한 탐지 결과를 보일 것이다.

Keywords

References

  1. DM. Kienzie and M.C. Elder. 'Recent Worms: A Survey and Trends'. ACM WORMS'03 Oct 2003. Washington DC. USA
  2. N. Weaver. V. Paxson. S Staniford and R. Cunningham. 'A Taxonomy of Computer Worms'. ACM WORMS'03 Oct 2003. Washington DC. USA
  3. Snort. http://www.snort.org
  4. J.Y. Jung S. Schechter and Arthur W. Berger. 'Fast Detection of Scanning Worm Infections'. RAID 2004. Sep. 2004. Sophia Antipolis French
  5. Xuan Chen and John Heidemann. 'Detecting Early Worm Propagation through Packet Matching'. Technical Report ISI- TR-2004-585
  6. Cliff Changchun Zou. Weibo Gong, and Don Towsly. 'Worm Propagation Modelling and Analysis under Dynamic Quarantine Defense', ACM WORMS'03 Oct 20 03. Washington DC. USA
  7. H.A. Kim, Karp Brad. 'Autograph: Toward Automated, Distributed Worm Signature Detection', 13th USENIX Security Symposium Aug, 2004
  8. Bro NIDS, http://www.bro-ids.org/
  9. J.Y Jung V. Paxson, Arthur W. Berger. Hari Balakrishnan, 'Fast Portscan Detection Using Hypothesis Testing', IEEE Symposium on Security and Privacy. May. 2004
  10. Ehteieal Tool. www.ethereal.com