일반기술
센서 및 이동 네트워크에서 유사 엔트로피를 이용하여플러딩 공격을 탐지하는 방법
센서 및 이동 네트워크에서 유사 엔트로피를 이용하여 플러딩 공격을 탐지하는 방법을 개시한다. 본 발명은 센서 및 이동 네트워크에서 발생하는 플러딩 공격에 대한 위협으로부터 공격 패킷에 대한 빠른 탐지를 위해 작은 처리 능력의 단말 특성 및 이동성을 고려해 유사 엔트로피를 이용하여 빠른 탐지를 가능하게 하는 방법에 관한 것이다. 이를 위해 본 발명은 데이터의 포워딩 및 집결이 되는 노드 즉 센서 네트워크에서는 aggregator노드, 클러스터 헤더노드 및 싱크노드 이동 네트워크에서는 이동라우터, 베이스스테이션, 기지국에서 수신된 트래픽을 이용해 유사 엔트로피를 계산하여 공격의 여부를 감시하고 탐지하는 것을 특징으로 한다. 또한, 노드의 이동성이 가정되는 이동 네트워크(이동 센서 네트워크 포함)에서는 탐지 성능을 높이기 위해 자신의 구역 내의 노드에서부터 송신된 트래픽뿐만 아니라 이웃 구역에서 발생된 트랙픽을 합쳐 유사 엔트로피를 계산함으로써 이동 노드에 의한 공격 여부를 감시하고 탐지하는 것을 특징으로 한다. 대표청구항) 센서 네트워크 및 이동 네트워크에서 플러딩 공격을 탐지하기 위한 탐지 방법에 있어서, 메시지의 집결 또는 포워딩 역할을 하는 탐지 노드에서는 기본 탐지와 겹침탐지를 수행하며, 상기 기본 탐지는 (A1) 자신의 구역의 노드에서 송신한 메시지 N개에 대한 유사 엔트로피를 계산하는 단계; (A2) 상기 유사 엔트로피를 계산하는 단계 이후에, 새로운 Δ(1≤Δ≤N)개의 메시지 수신 시 이전에 수신된 (N-Δ)개의 메시지와 함께 새로운 유사 엔트로피를 계산하는 단계; 및 (A3) 연속적으로 계산된 상기 두 유사 엔트로피 값의 차를 기존에 정해 놓은 소정의 임계치와 비교하여 그 차가 큰 경우 플러딩 공격으로 인식하여 이를 탐지하는 단계;를 포함하며, 상기 겹침 탐지는 (B1) 주기적으로 이웃 탐지 노드와 메시지에 대한 NI 값을 교환하는 단계; (B2) 이웃 구역과 통합된 구역에 대한 유사 엔트로피를 계산하는 단계; 및 (B3) 현재 계산된 유사 엔트로피의 값과 직전에 계산된 유사 엔트로피의 값의 차이를 기존에 정해 놓은 소정의 임계치와 비교하여 그 차가 큰 경우 플러딩 공격으로 인식하여 이를 탐지하는 단계;를 포함하는 것을 특징으로 하는 유사 엔트로피를 이용하여 플러딩을 탐지하는 방법.
기술정보
- 기술분류
- 통신 > 기타 전송 기술
- 보유기관
- 이화여자대학교
- 기술유형
- 일반기술
- 등록일
- 2008-12-29
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.