본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

Address Prefix에 기반한 우선 순위 서비스를 이용한 DDoS 방어

이용수 0

영문명
DDoS Defense using Address Prefix-based Priority Service
발행기관
한국시뮬레이션학회
저자명
김경학(Jinghe Jin) 이태진(Taijin Lee) 남승엽(Seung Yeob Nam)
간행물 정보
『한국시뮬레이션학회 논문지』제18권 제4호, 207~217쪽, 전체 11쪽
주제분류
공학 > 기타공학
파일형태
PDF
발행일자
2009.12.30
4,120

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

본 논문에서는 IP 히스토리 정보를 이용하여 기존의 연결된 flow와 새로 도착한 flow를 다른 우선순위로 서비스하여 특정 서브넷을 DDoS(Distributed Denial of Service) 공격으로부터 보호하는 방어 시스템을 제안한다. DDoS 공격은 일반적으로 네트워크 노드 혹은 링크의 리소스가 제한되어 있으며 네트워크 리소스에 대한 사용자의 수요가 실제 네트워크 노드 혹은 링크의 용량을 초과하는 경우에 발생하게 된다. 제안된 방어 시스템은 두 단계로 나뉘어서 작동하게 되는데, 첫 번째 단계에서는 접속을 시도하는 외부 IP에 대해 샘플링기법을 사용하여 모니터링 하는 IP주소의 개수를 줄이고, 두 번째 단계에서는 정상적인 IP의 목록을 관리하고 DDoS 공격이 발생하였을 때 IP 목록에 기반해 기존의 연결된 flow와 새로 도착한 flow를 구별함으로써 기존의 연결된 flow에 대해서 지속적이고 정상적인 서비스를 제공한다. 제안된 DDoS 방어 시스템의 성능은 시뮬레이션을 통해 평가한다

영문 초록

We propose a two-stage Distributed Denial of Service (DDoS) defense system, which can protect a given subnet by serving existing flows and new flows with a different priority based on IP history information. Denial of Service(DoS) usually occurs when the resource of a network node or link is limited and the demand of the users for that resource exceeds the capacity. The objective of the proposed defense system is to provide continued service to existing flows even in the presence of DDoS attacks. The proposed scheme can protect existing connections effectively with a smaller memory size by reducing the monitored IP address set through sampling and per-prefix history management. We evaluate the performance of the proposed scheme through simulation.

목차

1. 서론
2. 관련 연구
3. IP 필터링 기반 DD 방어 메커니즘
4. 성능 분석
5. 결 론
참고문헌

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

김경학(Jinghe Jin),이태진(Taijin Lee),남승엽(Seung Yeob Nam). (2009).Address Prefix에 기반한 우선 순위 서비스를 이용한 DDoS 방어. 한국시뮬레이션학회 논문지, 18 (4), 207-217

MLA

김경학(Jinghe Jin),이태진(Taijin Lee),남승엽(Seung Yeob Nam). "Address Prefix에 기반한 우선 순위 서비스를 이용한 DDoS 방어." 한국시뮬레이션학회 논문지, 18.4(2009): 207-217

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제