Abstract
It might be more efficient that detections of distributed denial of service (DDoS) attacks are done in backbone domain than in individual local networks or links. However, because existing schemes for detecting DDoS attack symptoms have been focused on individual packets or flows, they require much higher computational complexities. In this paper, we propose an efficient method to detect DDoS attack symptoms in backbone networks. Unlike conventional schemes focused on individual packets or flows, the proposed method is carried at aggregate traffic level. So, our proposed schemes can be operated with very lower computational complexity, and can be run in very high-speed backbone networks.
분산형 서비스 거부 (DDoS) 공격들에 대한 징후 감지는 산상의 복잡성과 컴퓨팅 자원을 요구한다. 본 논문에서는 고속의 백본망에서 DDoS 공격 징후를 효율적으로 감지해 낼 수 있는 방법을 제안한다. 본 논문에서 제안하는 방법은 기존의 개별 패킷 또는 플로우 단위의 방법들과 달리 집합 트래픽 흐름의 관점에 기반을 두고 있다. 이럼으로써, 제안된 방법은 매우 낮은 계산량으로 수행될 수 있어, 고속의 백본망에서 적용 가능하다.