DOI QR코드

DOI QR Code

Classification of network packets using hierarchical clustering

Hierarchical Clustering을 이용한 네트워크 패킷의 분류

  • Yeo, Insung (Department of Electronics and Computer Engineering, Graduate School of Hongik University) ;
  • Hai, Quan Tran (Department of Electronics and Computer Engineering, Graduate School of Hongik University) ;
  • Hwang, Seong Oun (Department of Computer and Information Communications Engineering, Hongik University)
  • 여인성 (홍익대학교 전자전산공학과) ;
  • ;
  • 황성운 (홍익대학교 컴퓨터정보통신공학과)
  • Received : 2017.02.28
  • Accepted : 2017.03.21
  • Published : 2017.03.31

Abstract

Recently, with the widespread use of the Internet and mobile devices, the number of attacks by hackers using the network is increasing. When connecting a network, packets are exchanged and communicated, which includes various information. We analyze the information of these packets using hierarchical clustering analysis and classify normal and abnormal packets to detect attacks. With this analysis method, it will be possible to detect attacks by analyzing new packets.

최근에 인터넷과 모바일 장치가 널리 보급되면서 해커들이 네트워크를 이용해 공격하는 횟수 또한 증가하고 있다. 네트워크를 연결할 때 패킷을 주고받으며 통신을 하게 되는데, 여기에는 다양한 정보가 포함되어 있다. 이 패킷들의 정보를 Hierarchical Clustering 분석을 사용해 분석하고 정상적인 패킷과 비정상적인 패킷을 분류하여 공격자들의 공격을 탐지하였다. 이 분석 방법을 통해 새로운 패킷을 분석하여 공격을 탐지하는 것이 가능할 것이다.

Keywords

References

  1. http://kdd.ics.uci.edu/databases/kddcup99/kddcup99.html
  2. http://cran.r-project.org/manuals.html
  3. http://blogchannel.tistory.com/44
  4. https://rpubs.com/cardiomoon/18980