단계적 비정상 트래픽 대응 기법 설계 및 이론적 분석

Vol. 16, No. 1, pp. 55-64, 2월. 2006
10.13089/JKIISC.2006.16.1.55, Full Text:
Keywords: stepwise intrusion prevention Scheme, theorretical analysis
Abstract

Nimda, Code Red, 그리고 SQL Slammer 등과 같은 웜에 의한 피해 사례가 증가하면서 이를 방어하기 위한 대응 기술 연구가 활발히 진행되고 있다. 본 논문에서는 웜에 의해 발생한 비정상 트래픽을 효과적으로 차단할 수 있는 네트워크 대역폭 조절 방식의 단계적 대응 시스템 설계 내용을 보이고, 기존 패턴 기반 비정상행위탐지 방식의 이원적(True/False) 대응 기법과 이론적으로 비교하고자 한다. 일정 시간동안 특정 네트워크를 통과하는 정상 트래픽 비율과 오탐지 트래픽 비율을 비교 기준으로 하여 두 기법을 이론적으로 비교한 결과, 임의의 시간 동안 전체 네트워크 트래픽에서 비정상 트래픽이 차지하는 비율을 $\beta$라고 할 경우, 이원적 대응 기법에 비하여 단계적 대응 기법의 평균 정상트래픽 비율은 (1+$\beta$)/2만큼 증가하고, 평균 오탐지 트래픽 비율은 (1+$\beta$)/2만큼 감소함을 알 수 있었다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
K. Kwangsun, K. Yong-hyeog, E. Y. Ik, "Design and Theoretical Analysis of a Stepwise Intrusion Prevention Scheme," Journal of The Korea Institute of Information Security and Cryptology, vol. 16, no. 1, pp. 55-64, 2006. DOI: 10.13089/JKIISC.2006.16.1.55.

[ACM Style]
Ko Kwangsun, Kang Yong-hyeog, and Eom Young Ik. 2006. Design and Theoretical Analysis of a Stepwise Intrusion Prevention Scheme. Journal of The Korea Institute of Information Security and Cryptology, 16, 1, (2006), 55-64. DOI: 10.13089/JKIISC.2006.16.1.55.