Netflow Based DDoS Attack Detection Using Time Series Analysis

Sang-Il Lee · The Journal of Korean Institute of Information Technology · 2014

오늘날 DDoS 공격이 급속도로 증가되고 규모 또한 커지고 있기 때문에 이에 대한 효율적인 탐지 기법이 요구된다. DDoS 공격 탐지 기법은 패턴 매칭 기법과 통계적 기법의 2가지로 구분되며 패턴 매칭 기법은 Rule에 포함되지 않은 새로운 공격은 탐지할 수 없고, 통계적 기법을 이용한 공격탐지 방법은 정상 사용자가 트래픽을 과도하게 발생시킬 경우 공격으로 오판하는 문제가 발생하게 된다. 이에 본 논문에서는 패턴분석 및 시계열 자료를 이용하여 패턴매칭 기법과 통계기반의 탐지기법을 혼합한 형태의 DDoS 공격 탐지기법을 제안한다. 제안시스템은 기존의 탐지기법과 비교하여 공격에 대한 탐지율이 약 10% 정도 높아져 전체적인 성능이 향상되고 개선되었음을 확인하였다.

Read the paper · More papers on PaperTik