하둡 프레임워크에서 한계점 가변으로 확장성이 가능한 P2P 봇넷 탐지 기법

Vol. 25, No. 4, pp. 807-816, 8월. 2015
10.13089/JKIISC.2015.25.4.807, Full Text:
Keywords: botnets, scalability, Hadoop, unsupervised detection
Abstract

최근 10년 전부터 대부분의 조직화된 사이버 공격은 원격의 Botmaster에 의해 통제되는 감염된 컴퓨터들의 거대한 네트워크인 Botnet을 통해 이루어졌다. Botnet 탐지는 상당한 양의 네트워크 트래픽 분석이 필요하기 때문에 탐지 정확도와 시스템 확장성간의 적절한 타협이 요구된다. 본 연구에서는 높은 탐지율을 제공하면서 시스템 확장성이 가능한 하둡 기반의 새로운 P2P Botnet 탐지 기법을 제안한다. 또한, 본 제안 기법은 레이블이 되지 아니한 공격 데이터 뿐만 아니라 암호화된 공격 트래픽에도 적용이 가능한 특징을 가지고 있다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
K. Huseynov, "Scalable P2P Botnet Detection with Threshold Setting in Hadoop Framework," Journal of The Korea Institute of Information Security and Cryptology, vol. 25, no. 4, pp. 807-816, 2015. DOI: 10.13089/JKIISC.2015.25.4.807.

[ACM Style]
Khalid Huseynov. 2015. Scalable P2P Botnet Detection with Threshold Setting in Hadoop Framework. Journal of The Korea Institute of Information Security and Cryptology, 25, 4, (2015), 807-816. DOI: 10.13089/JKIISC.2015.25.4.807.