ETRI-Knowledge Sharing Plaform

KOREAN
논문 검색
Type SCI
Year ~ Keyword

Detail

Journal Article 은닉형 DDoS 공격 및 대응 기술 동향
Cited - time in scopus Download 78 time Share share facebook twitter linkedin kakaostory
Authors
김정태, 김익균, 강구홍
Issue Date
2016-12
Citation
전자통신동향분석, v.31, no.6, pp.77-87
ISSN
1225-6455
Publisher
한국전자통신연구원 (ETRI)
Language
Korean
Type
Journal Article
DOI
https://dx.doi.org/10.22648/ETRI.2016.J.310609
Abstract
최근 지능화된 DDoS 공격 추세를 반영하여 DRDoS 및 HTTP GET flooding 공격을 네트워크 내 탐지 포인터에서 검출할 수 있는 방법을 살펴본다. DRDoS 공격은 해커들이 스푸핑 된 IP 주소를 사용하기 때문에 기본적으로 은닉형 공격자로 판단할 수 있다. HTTP GET flooding 공격은 해커의 제어 하에 실제적으로 IP 주소를 위장하여 공격을 시도하는 좀비 PC를 검출하는 것도 중요하지만 좀비 PC를 제어하는 C&C 서버로의 통신 채널을 탐지 및 차단하는 것과 C&C 서버에 접근하는 해커를 추적하는 것이 더 원론적인 방어전략이 될 수 있으며 관련 은닉형 DDoS 공격에 대한 국내외 기술개발 동향 및 대응 기술 추세에 대해서 살펴본다.
KSP Keywords
HTTP GET flooding