일반기술
분산서비스거부 공격 대응 시스템 및 방법과 그 프로그램을 저장한 기록매체
* 본 기술의 원리 및 기술명 본 기술은 분산서비스거부 공격을 탐지하여 해당 네트워크 연결장치를 제어하는 분산서비스거부 공격 대응 시스템 및 방법과 그 프로그램을 저장한 기록매체를 제공하기 위한 것이다. 이를 위하여 본 기술은, 트래픽 통계값을 저장한 통계DB와, 네트워크를 연결하는 하나 또는 그 이상의 네트워크 연결장치로부터 트래픽 정보를 수집하여 비정상 여부를 판단하고 비정상으로 판단된 트래픽이 분산서비스거부 공격을 받는지 판단하여 분산서비스거부 공격을 받는 해당 네트워크 연결장치에 트래픽 이동량 제한을 적용하는 대응서버를 포함하는 분산서비스 거부 공격 대응 시스템을 제공한다.* 본 기술의 구성 - 첫째, 네트워크 연결장치로부터 네트워크 정보를 전달받아 수집하는 단계 - 둘째, 트래픽 분류단계(인바운드 플로우/아웃바운드 플로우, 프로토콜별) - 셋째, 분류된 트래픽을 분석하여 현 트래픽이 비정산인지 판단하는 단계 - 넷째, 비정상 트래픽 흐름이라고 판단되었을 경우에 분산 서비스 거부 공격의 내용이 있는 지 판단하는 단계 - 다섯째, 분산 서비스 거부 공격이라고 판단된다면 해당 네트워크 연결장치에 트래픽 이동량 제한 명령을 적용하는 단계 - 여섯째, 트래픽 분석에 사용하는 트래픽 통계값 갱신* 본 기술이전의 필요성 및 중요성, 배경지식, 독창성 본 기술을 포함한 기술군은 현재 주로 분산 서비스 거부 공격의 영향을 많이 받게 되는 기업 네트워크 또는 네트워크를 운영하는 인터넷 서비스 제공자(Interne Service Provider, ISP) 등에서 네트워크 보안 관리 등의 분야에 공격 위협을 최소화하기 위해서 응용하고 있다.* 본 기술의 특징 및 장점 : 기술적 우수성, 원가절감, 생산효율 증가 등 본 기술이 위 응용분야의 기존 기술보다 뛰어난 장점 및 특징은 다음과 같다. - 첫째, 분산 서비스 거부 공격의 탐지 및 대응을 백본 차원에서 수행하므로, 말단 시스템의 안전 보장 - 둘째, 분산 서비스 거부 공격의 대응이 백본에서 이루어지므로, 공격 시 네트워크 부하를 크게 감소시켜 네트워스 서비스 장애의 가능성을 배제시킴* 본 기술의 활용방안 및 기대성과 본 기술은, 네트워크 연결장치에 유입 또는 유출되는 트래픽에 대한 정보인 넷플로우를 분석하여 분산서비스거부 공격을 탐지하고 비정상 트래픽을 제어할 수 있다. 그리고, 분산서비스 거부 공격을 중간단계인 백본에서 근원적으로 차단하여 시스템 파괴 및 네트워크 자원손실에 대응할 수 있고, 시스템의 안전한 작동을 보장할 수 있다.
기술정보
- 기술분류
- 정보 > 네트워크 보안
- 보유기관
- 한국과학기술정보연구원
- 기술유형
- 일반기술
- 등록일
- 2005-11-08
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.