상세 보기
DDoS 공격 탐지 기법인 IPCW-IDS(IP Count and WLC based Intrusion Detection System) 설계
A IPCW-IDS(IP Count and WLC based Intrusion Detection System) Design of DDoS attack detection scheme
- 정은희;
- 이병관
초록
본 논문은 목적지 주소를 이용해 DDoS 공격을 탐지하는 IPCW-IDS(IP Count and WLC based Intrusion Detection System)를 설계하였다. IPCW-IDS는 패킷을 캡쳐하는 PCM(Packet Capture Module), 로드 밸런싱 기법인 WLC를 이용해 패킷을 분산시키는 WLCM(WLC Module), 패킷을 분석하는 에이전트인 PAA(Packet Analysis Agent), 패킷의 목적지 IP 정보를 카운트하는 IPCM(IP Count Module), 그리고 DoS공격, DDoS 공격을 탐지하는 IDM(Intrusion Detection Module)로 구성된다. 본 논문에서 제안한 IPCW-IDS는 3단계 DDoS 공격 탐지를 수행하여 False Positive를 줄였다. 1단계는 목적지 주소로 DDoS 공격을 탐지하고, 2단계는 목적지 주소의 패턴으로 DDoS 공격을 탐지하고, 마지막 3단계는, 임계치 이상으로 카운트된 목적지 IP 주소에 대한 패턴으로 DDoS 공격으로 탐지한다. 또한, 패킷 분석 에이전트에 패킷을 분산 처리함으로써 병목현상을 줄여 패킷처리속도를 향상시켜 IDS을 성능을 향상시켰다.
키워드
IPCW-IDS; WLC; CBF; DoS; DDoS; IDS
- 제목
- DDoS 공격 탐지 기법인 IPCW-IDS(IP Count and WLC based Intrusion Detection System) 설계
- 제목 (타언어)
- A IPCW-IDS(IP Count and WLC based Intrusion Detection System) Design of DDoS attack detection scheme
- 저자
- 정은희; 이병관
- 발행일
- 2010-10
- 유형
- Y
- 저널명
- 한국통신학회논문지
- 권
- 35
- 호
- 10
- 페이지
- 1443 ~ 1450