$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

네트워크 대역폭 고갈 공격에 대한 정책 기반 재구성 가능 대역폭제어기
Policy-based Reconfigurable Bandwidth-Controller for Network Bandwidth Saturation Attacks 원문보기

정보처리학회논문지. The KIPS transactions. Part C Part C, v.11C no.7 = no.96, 2004년, pp.951 - 958  

박상길 (한국전자통신연구원) ,  오진태 (한국전자통신연구원) ,  김기영 (한국전자통신연구원)

초록
AI-Helper 아이콘AI-Helper

초고속 인터넷 망등의 국내 인터넷의 저변확대로 인해 전자상거래, 인터넷뱅킹, 전자정부, 이메일등 의 많은 서비스와 다양한 정보의 보고로서 인터넷이 사용되고 있다. 근래에는 가상생환환경의 제공과 멀티미디어 서비스를 제공하고자 새로운 미래형 네트워크인 NGN(Next Gener-ation Network)로서 발전하고 있다. 인터넷은 원격지에서도 원하는 정보를 취득할 수 있는 장점이 있는데, 반대 급부로서 상대방의 정보를 허가없이 몰래 추출, 변조하거나 서비스를 제공하는 경쟁사의 서버를 다운시키는 등의 공격이 증대되고 있다. 2000년부터 님다(Nimda) 바이러스, 코드레드(Code Red) 바이러스, 분산서비스 거부 공격(DDoS : Distributed Denial of Service)이 인터넷 전반에 걸쳐 수행되어 네트워크의 사용을 불편하게 하며, 내부 네트워크 트래픽의 비정상적인 증가를 수반했다. 이러한 대역폭 고갈 침해공격에 대하여 네트워크의 유입점에 위치하는 게이트웨이 시스템에 기가비트 이더넷 인터페이스를 갖는 보안네트워크 카드에 재구성 가능한 하드웨어 기능을 제공 가능한 FPGA (Field Programmable Gate Arrart)상에 대역폭 재어기능인 폴리싱(Policing)을 구현한다.

Abstract AI-Helper 아이콘AI-Helper

Nowadays NGN is developed for supporting the e-Commerce, Internet trading, e-Government, e-mail, virtual-life and multimedia. Internet gives us the benefit of remote access to the information but causes the attacks that can break server and modify information. Since 2000 Nimda, Code Red Virus and DS...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 분산서비스거부 공격과 같은 네트워크 고 갈공격에 대응하기 위하여 네트워크의 접속점에 InTine형태로 위치하는 게이트웨이 시스템 내에 탐재되는 보안카드 를 통하여 네트워크 유해 트래픽을 탐지하고 대응을 수행한다.

가설 설정

  • . 매뉴얼 반응(Manual Response) : 사람이 직접 수작업을 통해 방어를 하는 경우는 그 대응이 너무 부분적이 며 즉각적인 반응이 어려울 것이다. DDoS 공격을 당 했을 때 전형적인 첫번째 반응은 해당 ISP에 연락해 서 소스를 밝혀달라고 요청하는 일이다.
  • . 침입탐지시스템(IDS) : 첫째, 기존의 시그니처 방식에만 의존하는 IDS는 정상적인 패킷으로 가장한 변형된 형태의 공격에 대해서는 해당 공격 시그니처가 없이는 방 어가 어렵다. 둘째, DDoS 공격을 방어하는 수단으로서 IDS의 가장 큰 한계점은 단지 공격을 탐지만 할 수 있고, 방어할 수 있는 어떠한 수단도 제공하지 못한다는 점이다.
본문요약 정보가 도움이 되었나요?

참고문헌 (14)

  1. Paul Ferguson, Geoff Huston, Quality of Service - Delivering QoS on the Internet and in Corporate Networks, Wiley Computer Publishing, 1998 

  2. Pars Mutaf, 'Defending against a Denial-of-Service Attack on TCP,' In Proceedings of the 2nd International Workshop on Recent Advances in Intrusion Detection (RAID'99), 1999 

  3. Werner Almesberger, 'Linux Network Traffic Control - Implementation Overview,' http://lcawww.epfl.ch/ Publications/Almesberger/TR98_037.ps, EPFL ICA, 1999 

  4. I. Garber, 'Denial-of-Service Attacks Rip the Internet,' IEEE Computer, pp.12-17, April, 2000 

  5. David McDysan, QoS & Traffic Management in IP & ATM Networks, MacGraw-Hill, 2000 

  6. Geoff Huston, Internet Performance Survival Guide - QoS Strategies for Multiservice Networks, Wiley Computer Publishing, 2000 

  7. Werner Almesberger, 'Linux Network Traffic Control - Implementation Overview 2001,' EPFL ICA, 2001 

  8. David Moore, Geoffrey M, Voelker and Stefan Savage, 'Interfering Internet Denali-of-Service Activity,' In Proceedings of the 10th USENIX Security Symposium, pp.9-22, August, 2001 

  9. NIPC(National Infrastructure Protection Center), 'find ddos,' http://www.nipc.gov /warnings/advisories/2001/01-005.htm, 2001 

  10. H. Jonathan Chao, Xiaolei Guo, Quality of Service Control in High-Speed Networks, Wiley-Interscience Publicaiton, 2002 

  11. Packet Strom, 'DDoS Attack Tools,' http://packetstrom.widexs.n1/distributed/ indexdate.shtml, 2002 

  12. Netherlabs, Gregory Maxwell, Remco van Mook, Martijn van Oosterhout, Paul B Schroeder, Jasper Spaans, 'Linun 2.4 Advanced Routing HOWTO,' TLDP 

  13. Xilinx company, http://www.xilinx.com 

  14. 이대붕, 송황준, '토큰 버킷 통신망 모델의 매개변수 재협상 과정을 이용한 효과적인 동영상 트래픽 전송기법에 관한 연구', 영상통신, 한국통신학회 2002 하계종합학술대회 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로