일반기술

트랜스미션 컨트롤 프로토콜의 연결요청신호 포화를 이용한 서비스거부공격의 차단 방법

본 발명은 트랜스미션 컨트롤 프로토콜의 연결요청신호 포화를 이용한 서비스거부공격의 차단 방법에 관한 것으로, 서버에서 클라이언트의 제1연결요청신호를 수신하면, 제1키를 생성하는 제1키 생성단계와; 서버에서 상기 제1키와 제2연결요청신호 및 제1응답신호 패킷을 클라이언트로 전송하는 제1키 전송단계와; 클라이언트에서 상기 제1키 및 제2연결요청신호 및 제1응답신호 패킷을 수신하는 클라이언트 수신단계와; 상기 제1키 및 제2연결요청신호 및 제1응답신호 패킷을 수신한 응답으로 클라이언트에서 제2응답신호와 제1키 패킷을 서버로 전송하는 제1키 수신단계와; 상기 제2응답신호와 제1키 패킷을 전송받은 서버에서 제2키를 생성하며, 그 제2키와 제1키를 비교하여 동일한 경우에만 연결을 설정하는 연결설정단계로 이루어진다. 이와 같은 구성에 의하여 본 발명은 연결큐에 연결설정이 종료될 때까지 연결 대기상태를 저장하지 않아 트랜스미션 컨트롤 프로토콜의 연결요청신호 포화를 이용한 서비스거부공격으로부터 서버를 보호할 수 있는 효과가 있다.데이터를 수신한 클라이언트(10)는 다시 서버(20)로 응답신호(ACK)를 전송하며, 이와 함께 상기 서버(20)로부터 수신한 키를 1증가한 값을 응답번호로 사용하여 전송한다.상기 클라이언트(10)로부터 응답신호(ACK)와 키(KEY)를 전송받은 서버(20)는 클라이언트(10)가 보내온 시퀀스 번호에 1을 뺀(SYN NUM -1) 값과 IP 주소, 포트번호, 서버의 주소 및 포트번호 그리고 서버의 비밀값을 이용하여 다시 키(KEY)를 계산한다.그 다음, 상기 다시 생성한 키(KEY)에 1 증가한 값과 상기 클라이언트(10)로부터 전송받은 응답 신호 패킷의 응답 번호를 비교하여, 두 값이 동일하면 연결을 설정한다.그 다음, 연결큐에 상기 연결을 연결큐에 저장한다.이와 같은 방식은 상기 서버(20)의 TCP의 연결큐에 연결설정이 종료될 때까지 연결에 대한 대기상태를 저장하지 않고, 성공적인 연결만을 저장하기 때문에, 연결큐의 오버플로우를 방지할 수 있으며, 연결 대기상태의 지속적인 증가를 이용한 악의적인 공격으로부터 서버를 보호할 수 있게 된다. 이상에서는 본 발명을 특정의 바람직한 실시 예들을 들어 도시하고 설명하였으나, 본 발명은 상기한 실시 예들에 한정되지 않으며 본 발명의 개념을 벗어나지 않는 범위 내에서 당해 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 다양한 변경과 수정이 가능하다.

기술정보

기술분류
통신 > 기타 통신
보유기관
울산대학교
기술유형
일반기술
등록일
2006-06-12
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.