메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
최승환 (인하대학교) 박효성 (인하대학교) 유상봉 (인하대학교) 김기창 (인하대학교)
저널정보
한국정보기술학회 한국정보기술학회논문지 한국정보기술학회논문지 제11권 제5호(JKIIT, Vol.11, No.5)
발행연도
2013.5
수록면
85 - 95 (11page)
DOI
10.14801/kiitr.2013.11.5.85

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
봇넷은 악성 코드에 의해 감염된 봇 호스트들로 이루어진 네트워크를 의미한다. 보편적으로 쓰이고 있는 중앙집중형(Centralized) 봇넷의 경우 C&C(Command and Control) 서버의 위치 탐지에 의해 봇넷 전체의 구조파악이 용이한 반면, P2P(peer-to-peer) 봇넷은 중앙 서버가 없고 여러 가지 회피 기술로 인해 봇넷의 구조를 파악하기 어렵다. 본 논문에서는 라우터를 기준으로 내부와 외부 네트워크를 구분하고, 내부와 외부 네트워크의 송수신 패킷의 경로와 감염 확률을 통해 P2P 봇넷을 탐지하는 방법에 대해 연구하였다. 본 연구에서는 기존의 P2P 봇넷 탐지 방법인 염료-펌핑(Dye-Pumping) 알고리즘의 한계를 개선하였으며, 이는 단위 네트워크내의 P2P 봇 호스트들을 탐지하고 이들의 활동을 사전에 방지하여 P2P 봇넷이 외부로 확산되는 것을 막을 수 있는 기술로써 사용될 수 있다.

목차

요약
Abstract
Ⅰ. 서론
Ⅱ. 관련연구
Ⅲ. 염료-펌핑 알고리즘
Ⅳ. 확률적 염료-펌핑 알고리즘
Ⅴ. 실험 결과
Ⅵ. 결론
참고문헌

참고문헌 (13)

참고문헌 신청

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2014-560-002625156