RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      SIP 이동성 및 세션 설정 형태를 고려한 효과적인 SIP 플러딩 공격 탐지 및 대응 방법

      한글로보기

      https://www.riss.kr/link?id=A101735620

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      SIP(Session Initiation Protocol)는 인터넷 전화 등 많은 응용 서비스의 세션을 관리하는 응용 계층 프로토콜로사용되고 있다. SIP는 다른 프로토콜들처럼 공격에 노출되어 있는데, 플러딩 공격은 가...

      SIP(Session Initiation Protocol)는 인터넷 전화 등 많은 응용 서비스의 세션을 관리하는 응용 계층 프로토콜로사용되고 있다. SIP는 다른 프로토콜들처럼 공격에 노출되어 있는데, 플러딩 공격은 가장 위협이 큰 공격이라고 할수 있다. 기존의 방법들은 고정 세션 정보를 사용하여 SIP 플러딩 공격을 탐지하고 대응하고 있다. 그러나 이들 방법들은 다양한 세션 설정 특성을 반영하지 못하여 정상 사용자들로부터의 메시지를 공격으로 간주하여 처리하는 문제가 발생할 수 있다. 본 논문에서는 SIP 이동성과 세션 설정 패턴을 고려한 효과적인 SIP 플러딩 공격 탐지 및 대응 방법을 제안한다. 이를 위하여, 다중 블룸필터를 사용하여 SIP 이동성과 세션 설정 패턴을 판별하는 방법을 제안한다. 이로부터 버퍼 스케줄링을 적용하여 우선순위에 따라 메시지 제어를 통해 플러딩 공격을 차단한다. 실험 결과는 제안 방법이 공격 중에도 정상적인 메시지들에 대하여 서비스가 가능하고, 공격 메시지들도 효과적으로 차단하고제어함을 보여준다.

      더보기

      다국어 초록 (Multilingual Abstract)

      SIP(Session Initiation Protocol)is an application layer protocol to manage sessions for various application services such as Internet telephony. Similar with other conventional Internet protocols, SIP has been faced with various attacks. Among those a...

      SIP(Session Initiation Protocol)is an application layer protocol to manage sessions for various application services such as Internet telephony. Similar with other conventional Internet protocols, SIP has been faced with various attacks. Among those attacks, flooding attacks are one of the most dangerous attacks on SIP-based applications. Existing schemes utilized fixed information of sessions, so they have severe problem that they treat normal messages as attack ones. In this paper, we propose a method to detect and countermeasure against SIP flooding attacks by considering SIP mobilities and session establishment patterns. The proposed method adapts multiple Bloom filters to classify the SIP mobilities and session setup patterns. Then, flooding attacks are dropped according to the priority message control by applying the scheduling buffer. The experimental results show that the proposed method can provide effective services for normal messages during attacks, and block and control the attack messages effectively.

      더보기

      목차 (Table of Contents)

      • 요약
      • Abstract
      • 1. 서론
      • 2. 배경
      • 2.1.SIP 이동성 개요
      • 요약
      • Abstract
      • 1. 서론
      • 2. 배경
      • 2.1.SIP 이동성 개요
      • 2.2. 블룸 필터 개요
      • 3. SIP 이동성 및 세션 설정 패턴을 고려한 플러딩 공격 대응 방법
      • 3.1. SIP 이동성 및 세션 설정 패턴 분류 방법
      • 3.2. SIP 플러딩 공격 탐지 및 대응 방법
      • 4. 실험결과
      • 5. 결론
      • 참고문헌
      더보기

      참고문헌 (Reference)

      1 김진희, "카운팅 블룸 필터를 사용한 화이트리스트 사용자에 의한 SIP DDoS 공격 탐지 및 대응 기법" 한국차세대컴퓨팅학회 11 (11): 25-35, 2015

      2 차현수, "재전송 메커니즘에 의한 SIP 등록 취소 및 통화 방해 공격 대응 방안" 한국차세대컴퓨팅학회 4 (4): 15-23, 2008

      3 김주완, "블룸필터를 사용한 화이트리스트 기반의 S I P 서비스 거부 공격 대응 기법" 한국통신학회 36 (36): 1297-1304, 2011

      4 구본승, "VoIP서비스에서 2단계 블룸필터기반의 SIP 서비스거부 공격탐지 및 대응기법" 아주대학교 정보통신대학원 2012

      5 B. H. Bloom, "Space/time trade-offs in hash coding with allowable errors" 13 : 422-426, 1970

      6 J. Rosenberg, "SIP: Session Initiation Protocol"

      7 류제택, "Detection of Flooding and Call Disruption Attacks on SIP based VoIP Systems" 아주 대학교 일반대학원 2011

      8 H. Sengar, "Detecting VoIP Floods Using the Hellinger Distance" 19 (19): 2008

      9 Y. Rebahi, "Detecting Flooding attack against IP Multimedia Subsystem (IMS) Network" 2008

      10 김학원, "Bloom Filter를 이용한 AODV 라우팅 성능 향상 방안" 한국차세대컴퓨팅학회 10 (10): 52-61, 2014

      1 김진희, "카운팅 블룸 필터를 사용한 화이트리스트 사용자에 의한 SIP DDoS 공격 탐지 및 대응 기법" 한국차세대컴퓨팅학회 11 (11): 25-35, 2015

      2 차현수, "재전송 메커니즘에 의한 SIP 등록 취소 및 통화 방해 공격 대응 방안" 한국차세대컴퓨팅학회 4 (4): 15-23, 2008

      3 김주완, "블룸필터를 사용한 화이트리스트 기반의 S I P 서비스 거부 공격 대응 기법" 한국통신학회 36 (36): 1297-1304, 2011

      4 구본승, "VoIP서비스에서 2단계 블룸필터기반의 SIP 서비스거부 공격탐지 및 대응기법" 아주대학교 정보통신대학원 2012

      5 B. H. Bloom, "Space/time trade-offs in hash coding with allowable errors" 13 : 422-426, 1970

      6 J. Rosenberg, "SIP: Session Initiation Protocol"

      7 류제택, "Detection of Flooding and Call Disruption Attacks on SIP based VoIP Systems" 아주 대학교 일반대학원 2011

      8 H. Sengar, "Detecting VoIP Floods Using the Hellinger Distance" 19 (19): 2008

      9 Y. Rebahi, "Detecting Flooding attack against IP Multimedia Subsystem (IMS) Network" 2008

      10 김학원, "Bloom Filter를 이용한 AODV 라우팅 성능 향상 방안" 한국차세대컴퓨팅학회 10 (10): 52-61, 2014

      11 H. Schulzrinne, "Application- Layer Mobility Using SIP" 4 (4): 47-57, 2000

      12 V. Siris, "Application of Anomaly Detection Algorithms for Detecting SYN Flooding Attacks" Elsevier 29 (29): 1433-1442, 2006

      13 X. Deng, "Advanced Flooding Attack on a SIP Server" 2009

      14 B. Roh, "A whitelistbased countermeasure scheme using a Bloom filter against SIP flooding attacks" Elsevier 37 : 46-61, 2013

      15 E. Y. Chen, "A whitelist approach to protect SIP servers from flooding attacks" 2010

      더보기

      동일학술지(권/호) 다른 논문

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2027 평가예정 재인증평가 신청대상 (재인증)
      2021-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2018-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2015-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2011-01-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2010-01-01 평가 등재후보 1차 PASS (등재후보1차) KCI등재후보
      2008-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0.68 0.68 0.62
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0.56 0.51 0.557 0.26
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼