RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      스캐닝 트래픽의 프로파일링을 통한 인터넷 웜 확산 모델링 기법 = An Approach for Worm Propagation Modeling using Scanning Traffic Profiling

      한글로보기

      https://www.riss.kr/link?id=A82413623

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      최근에는 일반적인 웜의 확산 특성을 분석하여 이를 이용해 웜으로 의심되는 트래픽을 사전에 차단하는 방법이 활발히 연구되고 있다. 그러나 아직 구체적인 모델링 방법에 대한 명확한 기...

      최근에는 일반적인 웜의 확산 특성을 분석하여 이를 이용해 웜으로 의심되는 트래픽을 사전에 차단하는 방법이 활발히 연구되고 있다. 그러나 아직 구체적인 모델링 방법에 대한 명확한 기준이 없으며, 급변하는 웜의 특성을 반영한 사전 탐지가 쉽지 않은 실정이다. 이에 본 논문에서는 현재 제시되어 있는 웜의 탐지 모델들을 분석하였고, 웜의 확산 과정에 있어서 새로운 감염대상을 찾기 위한 스캐닝 방법이 가장 주요한 요소임을 확인하였다. 이를 바탕으로, Lovgate, Blaster, Sasser 3가지 웜의 확산 과정시 스캐닝 방법을 분석하였고, 분석한 내용을 바탕으로 각각의 프로파일을 구축하였다. 구축된 스캐닝 프로파일 기법을 적용한 웜의 탐지 모델을 시뮬레이션 함으로써 실제 웜의 확산 과정을 예측해 본다. 또한 제안 기법의 검증을 위해 실제 테스트 베드를 구축하고 제안 모델을 적용하여 탐지 가능성을 확인하였다.

      더보기

      다국어 초록 (Multilingual Abstract)

      Recently, the early detection and prevention of worm research is mainly studying based on the analysis of generalized worm propagation property. However, it is not easy to do Worm early detection with its attributes because the modeling method for Wor...

      Recently, the early detection and prevention of worm research is mainly studying based on the analysis of generalized worm propagation property. However, it is not easy to do Worm early detection with its attributes because the modeling method for Worm propagation is vague and not specified yet. Worm scanning method is exceedingly effect to Worm propagation process. This paper describes a modeling method and its simulations to estimate various worm growth patterns and their corresponding propagation algorithms. It also tests and varies the impact of various improvements, starting from a trivial simulation of worm propagation and the underlying network infrastructure. It attempts to determine the theoretical maximum propagation speed of worms and how it can be achieved. Moreover, we present the feasibility of the proposed model based on real testbed for verification.

      더보기

      목차 (Table of Contents)

      • 요약
      • Abstract
      • Ⅰ. 서론
      • Ⅱ. 관련 연구
      • Ⅲ. 제안하는 웜 확산 모델링 기법
      • 요약
      • Abstract
      • Ⅰ. 서론
      • Ⅱ. 관련 연구
      • Ⅲ. 제안하는 웜 확산 모델링 기법
      • IV. 실험 및 결과
      • V. 결론 및 향후 연구 방향
      • 참고문헌
      • 저자소개
      더보기

      참고문헌 (Reference)

      1 김익균, "버퍼 오버플로우 웜 고속 필터링을 위한 네트워크 프로세서의 Bloom Filter 활용" 대한전자공학회 43 (43): 93-103, 2006

      2 "symantec, symantec technical report"

      3 C. C. Zou, "Worm Propagation Modeling and Analysis under Dynamic Quarantine Defense" 2003

      4 Harsha Talkad, "Survey of Worm Traffic Simuator: Course project for Security and Privacy in Computing" 2003

      5 "Simulating Network Worms, NWS by Bruce Ediger"

      6 George F. Riley, "Simulating Internet Worms" 268-274, 2004

      7 "SSF.App.Worm, A Network Worm Modeling Package"

      8 D. M. Kienzle, "Recent Worms: A Survey and Trends" 2003

      9 Cliff C. Zou, "On the Performance of Internet Worm Scanning Strategies"

      10 Jeffrey O. Kephart, "Measuring and Modeling Computer Virus Prevalence" 2-14, 1993

      1 김익균, "버퍼 오버플로우 웜 고속 필터링을 위한 네트워크 프로세서의 Bloom Filter 활용" 대한전자공학회 43 (43): 93-103, 2006

      2 "symantec, symantec technical report"

      3 C. C. Zou, "Worm Propagation Modeling and Analysis under Dynamic Quarantine Defense" 2003

      4 Harsha Talkad, "Survey of Worm Traffic Simuator: Course project for Security and Privacy in Computing" 2003

      5 "Simulating Network Worms, NWS by Bruce Ediger"

      6 George F. Riley, "Simulating Internet Worms" 268-274, 2004

      7 "SSF.App.Worm, A Network Worm Modeling Package"

      8 D. M. Kienzle, "Recent Worms: A Survey and Trends" 2003

      9 Cliff C. Zou, "On the Performance of Internet Worm Scanning Strategies"

      10 Jeffrey O. Kephart, "Measuring and Modeling Computer Virus Prevalence" 2-14, 1993

      11 D. Moore, "Inside the Slammer Worm" 4 (4): 33-39, 2003

      12 김성기, "DDoS 공격에 대응하는 분산 네트워크 보안관리 기법" 대한전자공학회 43 (43): 72-83, 2006

      13 Gorman, Siobhan, "Cyber Blitz Hits U.S., Korea" 9 : 2009

      14 CAIDA, "CAIDA Technical Report, The Spread of the Sapphire/Slammer Worm"

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2014-01-21 학회명변경 영문명 : The Institute Of Electronics Engineers Of Korea -> The Institute of Electronics and Information Engineers
      2012-09-01 평가 학술지 통합 (등재유지)
      2011-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2009-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2007-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2005-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2002-07-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2000-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼