연결패턴 정보 분석을 통한 온라인 게임 내 불량사용자 그룹 탐지에 관한 연구

Vol. 22, No. 3, pp. 585-600, 6월. 2012
10.13089/JKIISC.2012.22.3.585, Full Text:
Keywords: MMORPG, gold-farmer, Data Mining, VPN, connection pattern
Abstract

온라인 게임 산업이 성장함에 따라 온라인 게임 보안 이슈는 증가하고 있다. 특히 게임내의 사이버재화를 현금으로 바꾸는 행위인 현금거래(RMT; Real Money Trade)는 탈세나 돈세탁등과 같은 실물경제의 범죄활동과 연관되면서 국내를 비롯한 여러 나라에서 민감한 문제로 떠오르고 있다. 이러한 현금거래는 작업장이라고 불리는 전문적인 불량사용자 조직에 의해 이루어진다. 온라인 게임 사업자들은 이러한 작업장을 탐지하기 위하여 게임 bot 탐지 알고리즘을 이용해 각각의 bot 사용자를 탐지하고 그들의 계정과 IP 주소를 차단하고 있다. 하지만 게임 bot 탐지 알고리즘은 작업장의 일부분만 탐지가 가능하여 큰 효과를 거두기 어렵고, IP 주소 차단 역시 IP 변조나 가상 사설망 기술을 이용하여 쉽게 우회 가능하다는 문제점을 가진다. 본 논문에서는 온라인게임 서비스를 이용하는 사용자들의 연결패턴 정보에 데이터마이닝 기법을 적용하여, 작업장 그룹 내 불량사용자 군집을 탐지할 수 있는 모델을 제안한다. 제안한 모델을 활용하여 IP 변조나 VPN 기술을 통한 우회접속 역시 탐지할 수 있다. 국내 최대 온라인 게임의 실제 데이터를 샘플로 하여 수행결과를 도출하였고, 본 논문에서 제시한 기법을 이용한 결과를 실제 차단 리스트와 비교하여 본 결과, 효율적으로 작업장을 탐지해 낼 수 있음을 확인할 수 있었다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
D. Seo, J. Woo, K. Woo, C. Kim, H. Kim, "Detecting gold-farmers' group in MMORPG by analyzing connection pattern," Journal of The Korea Institute of Information Security and Cryptology, vol. 22, no. 3, pp. 585-600, 2012. DOI: 10.13089/JKIISC.2012.22.3.585.

[ACM Style]
Dong-Nam Seo, Ji-Young Woo, Kyung-Moon Woo, Chong-Kwon Kim, and Huy-Kang Kim. 2012. Detecting gold-farmers' group in MMORPG by analyzing connection pattern. Journal of The Korea Institute of Information Security and Cryptology, 22, 3, (2012), 585-600. DOI: 10.13089/JKIISC.2012.22.3.585.