ETRI-Knowledge Sharing Plaform

ENGLISH

성과물

논문 검색
구분 SCI
연도 ~ 키워드

상세정보

학술지 DNS 트래픽 기반의 사이버 위협 도메인 탐지
Cited - time in scopus Download 0 time Share share facebook twitter linkedin kakaostory
저자
임선희, 김종현, 이병길
발행일
201211
출처
한국통신학회논문지 B : 네트워크 및 서비스, v.37B no.11, pp.1082-1089
ISSN
1226-4717
출판사
한국통신학회 (KICS)
DOI
https://dx.doi.org/10.7840/kics.2012.37B.11.1082
협약과제
12PG1200, 전역적 협력기반의 통합보안제어 시스템 개발, 김종현
초록
최근 사이버 공간에서는 대규모 사이버 공격들을 위해 봇넷(Botnet)을 형성하여 자산 손실과 같은 경제적 위협뿐만 아니라 Stuxnet과 같은 국가적으로 위협이 되고 있다. 진화된 봇넷은 DNS(Domain Name System)를 악용하여 C&C 서버와 좀비간의 통신 수단으로 사용하고 있다. DNS는 인터넷에서의 주요 인프라이고, 무선 인터넷의 대중화로 지속적으로 DNS 트래픽이 증가되고 있다. 반면에, 도메인 주소를 이용한 공격들도 증가되고 있는 현실이다. 본 논문에서는 지도 학습 기반의 데이터 분류 기술을 이용한 DNS 트래픽 기반의 사이버 위협 도메인 탐지기술에 대해 연구한다. 더불어, 개발된 DNS 트래픽을 이용한 사이버위협 도메인 탐지 시스템은 대용량의 DNS데이터를 수집, 분석, 정상/비정상 도메인 분류 기능을 제공한다.
KSP 제안 키워드
Domain Name System(DNS)