검색 상세

패킷 마킹에 기반한 효율적인 분산 웜 탐지 시스템 연구

Distributed Worm Detection System based on Packet Marking

  • 주제(키워드) worm , packet marking , distributed system
  • 발행기관 아주대학교
  • 지도교수 홍만표
  • 발행년도 2006
  • 학위수여년월 2006. 8
  • 학위명 석사
  • 학과 및 전공 정보통신전문대학원 정보통신공학과
  • 본문언어 한국어

초록/요약

최근 자동화된 공격기법에 의한 인프라 피해 사례가 급증하면서 효율적 대응 기법에 대한 연구가 활발히 진행되고 있다. 특히, 패킷을 통한 네트워크 서비스의 취약성을 공격하는 웜의 전파메커니즘은 빠른 전파 속도로 인해 네트워크 대역폭 및 노드 가용성에 심각한 피해를 일으키고 있다. 이전 웜 탐지 기법들은 주로 시그너쳐 기반의 미시적 접근방식이 주를 이루었으나 높은 오탐지율과 조기탐지의 한계로 인해 최근에는 웜 전파의 특징에 기인한 거시적 접근 방식이 각광을 받고 있다. 본 논문에서는 패킷 마킹을 통해 웜 행동 사이클과 감염 체인으로 대표되는 웜의 행위적 특성을 탐지하고 대응할 수 있는 분산 웜 탐지 모델을 제안한다. 제안하는 웜 탐지 모델은 기존 모델들이 지닌 확장성의 한계를 분산된 호스트들의 협업적 대응으로 해결할 수 있을 뿐만 아니라, 웜 탐지에 필수적인 감염 정보만을 처리함으로써 개별 호스트의 프로세싱 오버헤드를 감소시킬 수 있다. 그리고 본 논문에서 제안하는 탐지 모델 적용 시 조기 탐지 결과로 인해 웜의 감염 속도가 시간의 경과에 따라 감소되는 현상과 호스트 간의 협업적 대응에 의해전체 호스트의 면역성이 증가되는 현상을 시뮬레이션을 통해 증명하였다.

more

목차

제 1 장 서론
제 2 장 이론적 배경
제 3 장 제안하는 시스템
제 1 절 기본 모델
제 2 절 마킹 카운터 활용 모델
제 4 장 시뮬레이션
제 5 장 결론
제 6 장 참고 문헌

more