:: The Journal of the Institute of Internet, Broadcasting and Communication ::, Vol.14 No.1 | (2014) pp.203~209

플로우 분석을 이용한 분산 서비스 거부 공격 탐지 방법

Jae-Hyun Jun

(정회원, 경북대학교 컴퓨터학부)

Min-Jun Kim

(정회원, 경북대학교 컴퓨터학부)

Jeong-Hyun Cho

(정회원, 경북대학교 컴퓨터학부)

Cheol-Woong Ahn

(정회원, 경북대학교 컴퓨터학부)

Sung-Ho Kim

(정회원, 경북대학교 컴퓨터학부)

Abstract

오늘날 DDoS 공격은 인터넷 안정성에 매우 중요한 위협을 가하고 있다. DDoS 공격은 대량의 트래픽을 네 트워크에 전송함으로써 자원을 고갈시키고 정상적인 서비스 제공을 불가능하게 하며 사전 탐지가 힘들고 효율적인 방어가 매우 어렵다. 인터넷과 같은 대규모 망을 대상으로 한 네트워크 공격은 효과적인 탐지 방법이 요구된다. 그러 므로 대규모 망에서 침입 탐지 시스템은 효율적인 실시간 탐지가 필요하다. 본 논문에서는 DDoS 공격에 따른 비정 상적인 트래픽 범람을 방지하고 합법적인 트래픽 전송을 보장하기 위하여 플로우 정보 분석을 이용한 DDoS 공격 대 응 기법을 제안한다. OPNET을 이용해 구현한 결과 DDoS 공격중에 원활한 서비스를 제공할 수 있는 것을 확인하였다.
Today, Distributed denial of service (DDoS) attack present a very serious threat to the stability of the internet. The DDoS attack, which is consuming all of the computing or communication resources necessary for the service, is known very difficult to protect. The DDoS attack usually transmits heavy traffic data to networks or servers and they cannot handle the normal service requests because of running out of resources. It is very hard to prevent the DDoS attack. Therefore, an intrusion detection system on large network is need to efficient real-time detection. In this paper, we propose the detection mechanism using analysis of flow information against DDoS attacks in order to guarantee the transmission of normal traffic and prevent the flood of abnormal traffic. The OPNET simulation results show that our ideas can provide enough services in DDoS attack.
  DDoS Attack Detection,Quality-of-Service,Flow Information

Download PDF List