DDoS 공격에 대한 개선된 라우터 기반 ICMP Traceback iT법

Vol. 13, No. 6, pp. 173-186, 12월. 2003
10.13089/JKIISC.2003.13.6.173, Full Text:
Keywords: IP Tracebact, ICMP, DDoS, Pushback
Abstract

해킹 공격자는 공격 근원지 IP 주소를 스푸핑하여 대량의 트래픽을 발생시켜 DDoS 공격을 수행하게 된다. 이에 대한 대응 기술로 제시된 IP 역추적 기술은 DDoS 공격의 근원지를 판별하고 공격 패킷이 실제적으로 네트워크 상에서 전달된 경로를 재구성하는 기법이다. 기존의 역추적 기법은 크게 패킷을 중심으로 한 마킹 방법 또는 메시지 방식을 이용한 전향적 역추적 기법과 해킹 공격이 발생하였을 경우 네트워크 관리 모듈에 의해 공격 경로를 재구성하는 대응적 기법이 있으나 각기 문제점을 발견할 수 있다. 전향적 기법인 경우 네트워크를 구성하는 라우터에 대한 공격시 취약점을 보이고 있으며 전체 네트워크의 성능을 저하시킨다는 단점이 있다. 이에 본 연구에서는 pushback 기능을 적용하여 DDoS 판별/제어 기능을 제공하면서 DDoS 공격 근원지를 역추적하기 위해 개선된 ICW Traceback 기법을 적용하여 네트워크 부하를 줄이고 역추적 성능을 향상시켰다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이형우, "Advanced ICMP Traceback Mechanism Against DDoS Attack in Router," Journal of The Korea Institute of Information Security and Cryptology, vol. 13, no. 6, pp. 173-186, 2003. DOI: 10.13089/JKIISC.2003.13.6.173.

[ACM Style]
이형우. 2003. Advanced ICMP Traceback Mechanism Against DDoS Attack in Router. Journal of The Korea Institute of Information Security and Cryptology, 13, 6, (2003), 173-186. DOI: 10.13089/JKIISC.2003.13.6.173.