다단계 방어기법을 활용한 DDoS 방어시스템 설계

Vol. 22, No. 3, pp. 679-690, 6월. 2012
10.13089/JKIISC.2012.22.3.679, Full Text:
Keywords: DDoS, Defense-in-Depth, L3/L7 Layer defense
Abstract

2009년 7.7 DDoS 공격은 기존 DDoS공격과는 달리 감염 PC별로 적은 용량의 패킷 전송으로 웹페이지를 마비시켰으며, 또한 HTTP Flooding이라는 공격기법을 활용하여 공격을 성공한 사례였다. DDoS 공격은 시스템을 손상시키는 것이 아니라 일시적으로 서비스의 가용성을 해치는 것이므로, 효과적인 방어를 위해서는 공격자의 공격보다 높은 가용성을 확보하거나, 정확한 방어전략을 실행하여 서비스 시스템의 가용성을 확보하는 방법 등이 있다. 본 논문에서는 기존의 가용량 증설을 통한 방어기법과 달리, DDoS 공격의 특성에 기반하여 공격을 차단하여 서비스 시스템의 가용성을 확보하는 다단계 방어기법을 활용한 웹사이트 전용 DDoS 방어시스템 구축 방안을 제안한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Seo and J. Kwak, "The Design of Anti-DDoS System using Defense on Depth," Journal of The Korea Institute of Information Security and Cryptology, vol. 22, no. 3, pp. 679-690, 2012. DOI: 10.13089/JKIISC.2012.22.3.679.

[ACM Style]
Jin-Won Seo and Jin Kwak. 2012. The Design of Anti-DDoS System using Defense on Depth. Journal of The Korea Institute of Information Security and Cryptology, 22, 3, (2012), 679-690. DOI: 10.13089/JKIISC.2012.22.3.679.