서비스거부공격은 여전히 많은 웹 서비스 사이트에서 중요한 취약 요소이기에 공공기관을 포함한 사이트에서는 방어체계 구축에 많은 노력을 기울여야 한다. 최근에는 NTP의 monlist 기능을 ...
http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
https://www.riss.kr/link?id=A100324378
2015
Korean
DDoS ; IP Spoofing ; Vulnerablilty ; HCF
KCI등재
학술저널
147-153(7쪽)
4
0
상세조회0
다운로드국문 초록 (Abstract)
서비스거부공격은 여전히 많은 웹 서비스 사이트에서 중요한 취약 요소이기에 공공기관을 포함한 사이트에서는 방어체계 구축에 많은 노력을 기울여야 한다. 최근에는 NTP의 monlist 기능을 ...
서비스거부공격은 여전히 많은 웹 서비스 사이트에서 중요한 취약 요소이기에 공공기관을 포함한 사이트에서는 방어체계 구축에 많은 노력을 기울여야 한다. 최근에는 NTP의 monlist 기능을 이용한 대량의 네트워크 트래픽을 유발시켜 분산 서비스 거부 공격을 일으키거나 직접적인 방어가 불가능한 DNS 인프라에 대한 서비스거부 공격 등 형태로 이동하고 있다. 일례로 2013년 6월에 발생한 정부통합전산센터 DNS 서버를 대상으로 발생한 DNS 어플리케이션 서비스거부공격은 공공기관의 정보시스템들에 대한 정상적 서비스를 불가능하게 하는 것이 목적이었다. 이와 같이 분산 서비스거부공격은 특정 정보시스템에 대한 피해 뿐 아니라, 불특정 정보서비스에 대한 광범위한 피해로 이어질 수 있기 때문에 사이버위협을 최소화 하는 노력을 기울여야 한다. 본 논문에서는 해외정보시스템과 국내정보시스템 사이에 정해진 규약에 의해 자료를 전송하는 경우에 발생하는 IP 스푸핑을 통한 DDoS 공격에 대해 IP 헤더의 TTL(Time To Live) 값을 활용하여 스푸핑 여부를 탐지하는 방법을 제안한다.
다국어 초록 (Multilingual Abstract)
Since the DoS(Denial of Service) attack is still an important vulnerable element in many web service sites, sites including public institution should try their best in constructing defensive systems. Recently, DDoS(Distributed Denial of Service) has b...
Since the DoS(Denial of Service) attack is still an important vulnerable element in many web service sites, sites including public institution should try their best in constructing defensive systems. Recently, DDoS(Distributed Denial of Service) has been raised by prompting mass network traffic that uses NTP’s monlist function or DoS attack has been made related to the DNS infrastructure which is impossible for direct defense. For instance, in June 2013, there has been an outbreak of an infringement accident where Computing and Information Agency was the target. There was a DNS application DoS attack which made the public institution’s Information System impossible to run its normal services. Like this, since there is a high possibility in having an extensive damage due to the characteristics of DDoS in attacking unspecific information service and not being limited to a particular information system, efforts have to be made in order to minimize cyber threats. This thesis proposes a method for using TTL (Time To Live) value in IP header to detect DDoS attack with IP spoofing, which occurs when data is transmitted under the agreed regulation between the international and domestic information system.
목차 (Table of Contents)
참고문헌 (Reference)
1 M. Adler, "Tradeoffs in probabilistic packet marking for IP traceback" 407-418, 2002
2 M. Adler, "Tradeoffs in Probabilistic Packet Marking for IP Traceback" University of Masachusetts 2001
3 Korea Internet & Security Agency, "Study on the Method of a spoofed IP detection about the DDoS attack" 2013
4 K. Park, "On the Effectiveness of Probabilistic Packet Marking for IP Traceback under Denial of Service Attack" Purdue University 2000
5 G. S. Savage, "Network support for IP traceback" 9 : 226-237, 2001
6 S. S. Rana, "IP Spoofing Attack Detection using Route Based Information" 1 (1): 2012
7 Wang, Haining, "Defense against spoofed IP traffic using hop-count filtering" 40-53, 2007
8 D. Song, "Advanced and Authenticated Marking Schemes for IP Traceback" 2001
9 T. Peng, "Adjusted probabilistic packet marking for IP traceback" 697 (697): 697-708, 2002
1 M. Adler, "Tradeoffs in probabilistic packet marking for IP traceback" 407-418, 2002
2 M. Adler, "Tradeoffs in Probabilistic Packet Marking for IP Traceback" University of Masachusetts 2001
3 Korea Internet & Security Agency, "Study on the Method of a spoofed IP detection about the DDoS attack" 2013
4 K. Park, "On the Effectiveness of Probabilistic Packet Marking for IP Traceback under Denial of Service Attack" Purdue University 2000
5 G. S. Savage, "Network support for IP traceback" 9 : 226-237, 2001
6 S. S. Rana, "IP Spoofing Attack Detection using Route Based Information" 1 (1): 2012
7 Wang, Haining, "Defense against spoofed IP traffic using hop-count filtering" 40-53, 2007
8 D. Song, "Advanced and Authenticated Marking Schemes for IP Traceback" 2001
9 T. Peng, "Adjusted probabilistic packet marking for IP traceback" 697 (697): 697-708, 2002
의사결정나무를 이용한 이상금융거래 탐지 정규화 방법에 관한 연구
분산 스토리지 시스템에서 데이터 중복제거를 위한 정보분산 알고리즘 및 소유권 증명 기법
행정업무 능률향상을 위한 통합 계정 및 접근 관리 방안
학술지 이력
연월일 | 이력구분 | 이력상세 | 등재구분 |
---|---|---|---|
2026 | 평가예정 | 재인증평가 신청대상 (재인증) | |
2020-01-01 | 평가 | 등재학술지 유지 (재인증) | ![]() |
2017-01-01 | 평가 | 등재학술지 유지 (계속평가) | ![]() |
2013-01-01 | 평가 | 등재학술지 유지 (등재유지) | ![]() |
2010-01-01 | 평가 | 등재학술지 유지 (등재유지) | ![]() |
2008-01-01 | 평가 | 등재 1차 FAIL (등재유지) | ![]() |
2005-01-01 | 평가 | 등재학술지 선정 (등재후보2차) | ![]() |
2004-01-01 | 평가 | 등재후보 1차 PASS (등재후보1차) | ![]() |
2003-01-01 | 평가 | 등재후보학술지 선정 (신규평가) | ![]() |
학술지 인용정보
기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
---|---|---|---|
2016 | 0.41 | 0.41 | 0.43 |
KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
0.45 | 0.4 | 0.508 | 0.04 |