메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김민수 (목포대학교) 서재현 (목포대학교)
저널정보
한국정보기술학회 한국정보기술학회논문지 한국정보기술학회논문지 제8권 제7호
발행연도
2010.7
수록면
141 - 149 (9page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
최근 악성 봇넷은 봇넷 탐지 시스템을 회피하기 위해서 여러 가지 기술을 적용하면서 진화하고 있다. 특히 DNS 질의를 이용한 탐지기술을 사용하여 C&C나 좀비를 찾아내는 기법이 알려짐에 따라, DNS 질의를 최소화하고 하드코딩된 IP 주소를 사용하는 경향이 많아지고 있다. 본 논문에서는 최근 악성 봇넷 5종을 분석하여 하드코딩된 IP 주소의 사용 내역을 추출한다. 그리고 이러한 특징을 기반으로 하는 탐지척도를 제안한다. 그 결과로 하드코딩된 IP 주소 정보가 봇넷 탐지에 중요한 역할을 할 수 있음을 보여준다.

목차

요약
Abstract
Ⅰ. 서론
Ⅱ. 봇넷의 생성과 변화
Ⅲ. 봇넷에서 사용하는 IP 주소
Ⅳ. 하드코딩된 IP 리스트 분석과 대책
Ⅴ. 결론
참고문헌
저자소개

참고문헌 (16)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2010-566-003177786