KR100602920B1 - 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는탐지척도의 자동 선정 방법 - Google Patents
컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는탐지척도의 자동 선정 방법 Download PDFInfo
- Publication number
- KR100602920B1 KR100602920B1 KR1020050123700A KR20050123700A KR100602920B1 KR 100602920 B1 KR100602920 B1 KR 100602920B1 KR 1020050123700 A KR1020050123700 A KR 1020050123700A KR 20050123700 A KR20050123700 A KR 20050123700A KR 100602920 B1 KR100602920 B1 KR 100602920B1
- Authority
- KR
- South Korea
- Prior art keywords
- detection
- scale
- worms
- bots
- distance
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
Claims (8)
- 네트워크 스트림을 이루는 세션에 포함된 패킷들의 헤더정보를 탐색하는 단계,상기 패킷 헤더정보에서 탐지척도를 추출하게 되는 단계,그리고 확률분포거리(PDD)를 이용한 거리기준에 의하여 상기 추출된 탐지척도중 유용한 척도를 선정하는 단계를 구성한 것을 특징으로 하는 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는 탐지척도의 자동 선정 방법
- 제 1 항에 있어서,상기 패킷은 순수네트워크 트래픽 발생데이터인 것을 특징으로 하는 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는 탐지척도의 자동 선정 방법
- 제 1 항에 있어서,상기 추출된 탐지척도중 유용한 척도를 선정하는 단계에서 추출된 유용한 척도는 DSI(Deep Stream Inspection)를 기반으로 분석하고 탐지하기 위하여 TCP 프로토콜에 대한 세션 단위의 패킷 그룹화를 수행하고, IP와 TCP 프로토콜의 패킷 헤더 정보를 이용하여 한 세션마다의 통계적인 정보들을 구하고 각각을 그 스트림의 척도들로 활용하며, 이들 척도들을 패턴 생성을 위한 학습에 이용한 통계적 척도인 것을 특징으로 하는 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는 탐지척도의 자동 선정 방법
- 삭제
- 삭제
- 삭제
- 제 1 항에 있어서,최종 척도 기준 거리로서의 확률분포거리(PDD)는 두 분포 사이 거리 합의 최대값으로 정한 것을 특징으로 하는 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는 탐지척도의 자동 선정 방법
- 제 1 항에 있어서,탐지에 유용한 척도선정을 위한 임계값 결정은 임계값보다 큰 확률분포거리를 가지는 척도만을 선정한 것을 특징으로 하는 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는 탐지척도의 자동 선정 방법
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050123700A KR100602920B1 (ko) | 2005-12-15 | 2005-12-15 | 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는탐지척도의 자동 선정 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050123700A KR100602920B1 (ko) | 2005-12-15 | 2005-12-15 | 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는탐지척도의 자동 선정 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100602920B1 true KR100602920B1 (ko) | 2006-07-24 |
Family
ID=37184348
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050123700A KR100602920B1 (ko) | 2005-12-15 | 2005-12-15 | 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는탐지척도의 자동 선정 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100602920B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101109669B1 (ko) * | 2010-04-28 | 2012-02-08 | 한국전자통신연구원 | 좀비 식별을 위한 가상 서버 및 방법과, 가상 서버에 기반하여 좀비 정보를 통합 관리하기 위한 싱크홀 서버 및 방법 |
CN109547505A (zh) * | 2019-01-26 | 2019-03-29 | 福州大学 | 基于强化学习的多径tcp传输调度方法 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010085057A (ko) * | 2001-07-27 | 2001-09-07 | 김상욱 | 네트워크 흐름 분석에 의한 침입 탐지 장치 |
JP2002252654A (ja) | 2001-02-23 | 2002-09-06 | Mitsubishi Electric Corp | 侵入検出装置およびシステムならびにルータ |
KR20030051994A (ko) * | 2001-12-20 | 2003-06-26 | 한국전자통신연구원 | 침입탐지시스템에서 로그 모니터링을 이용한 공격판단시스템 및 그 방법 |
KR20030052511A (ko) * | 2001-12-21 | 2003-06-27 | 한국전자통신연구원 | 가변적인 보안 상황을 반영하는 보안 등급 설정방법 및이를 위한 기록 매체 |
KR20040099864A (ko) * | 2003-05-20 | 2004-12-02 | 한국전자통신연구원 | 보안 게이트웨이 시스템과 이를 이용한 침입 탐지 방법 |
-
2005
- 2005-12-15 KR KR1020050123700A patent/KR100602920B1/ko active IP Right Grant
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002252654A (ja) | 2001-02-23 | 2002-09-06 | Mitsubishi Electric Corp | 侵入検出装置およびシステムならびにルータ |
KR20010085057A (ko) * | 2001-07-27 | 2001-09-07 | 김상욱 | 네트워크 흐름 분석에 의한 침입 탐지 장치 |
KR20030051994A (ko) * | 2001-12-20 | 2003-06-26 | 한국전자통신연구원 | 침입탐지시스템에서 로그 모니터링을 이용한 공격판단시스템 및 그 방법 |
KR20030052511A (ko) * | 2001-12-21 | 2003-06-27 | 한국전자통신연구원 | 가변적인 보안 상황을 반영하는 보안 등급 설정방법 및이를 위한 기록 매체 |
KR20040099864A (ko) * | 2003-05-20 | 2004-12-02 | 한국전자통신연구원 | 보안 게이트웨이 시스템과 이를 이용한 침입 탐지 방법 |
Non-Patent Citations (1)
Title |
---|
논문 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101109669B1 (ko) * | 2010-04-28 | 2012-02-08 | 한국전자통신연구원 | 좀비 식별을 위한 가상 서버 및 방법과, 가상 서버에 기반하여 좀비 정보를 통합 관리하기 위한 싱크홀 서버 및 방법 |
US8706866B2 (en) | 2010-04-28 | 2014-04-22 | Eletronics And Telecommunications Research Institute | Virtual server and method for identifying zombie, and sinkhole server and method for integratedly managing zombie information |
CN109547505A (zh) * | 2019-01-26 | 2019-03-29 | 福州大学 | 基于强化学习的多径tcp传输调度方法 |
CN109547505B (zh) * | 2019-01-26 | 2021-05-18 | 福州大学 | 基于强化学习的多径tcp传输调度方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Mishra et al. | Defense mechanisms against DDoS attack based on entropy in SDN-cloud using POX controller | |
US11503044B2 (en) | Method computing device for detecting malicious domain names in network traffic | |
US10721243B2 (en) | Apparatus, system and method for identifying and mitigating malicious network threats | |
US10721244B2 (en) | Traffic feature information extraction method, traffic feature information extraction device, and traffic feature information extraction program | |
US20210112091A1 (en) | Denial-of-service detection and mitigation solution | |
Yen et al. | Traffic aggregation for malware detection | |
Dietrich et al. | CoCoSpot: Clustering and recognizing botnet command and control channels using traffic analysis | |
US9602525B2 (en) | Classification of malware generated domain names | |
JP2019021294A (ja) | DDoS攻撃判定システムおよび方法 | |
US20180034830A1 (en) | System and method for detecting a compromised computing system | |
US9386031B2 (en) | System and method for detection of targeted attacks | |
KR101250899B1 (ko) | 응용계층 분산 서비스 거부 공격 탐지 및 차단 장치 및 그 방법 | |
US20230185915A1 (en) | Detecting microsoft windows installer malware using text classification models | |
Chatterjee et al. | Evidence fusion for malicious bot detection in IoT | |
KR101045331B1 (ko) | 네트워크 기반의 irc 및 http 봇넷 행위 분석 방법 | |
JP2013232716A (ja) | 攻撃判定装置、攻撃判定方法及び攻撃判定プログラム | |
CN110493253B (zh) | 一种基于树莓派设计的家用路由器的僵尸网络分析方法 | |
Hindy et al. | A taxonomy of malicious traffic for intrusion detection systems | |
JP6592196B2 (ja) | 悪性イベント検出装置、悪性イベント検出方法および悪性イベント検出プログラム | |
Lin et al. | A novel method of mining network flow to detect P2P botnets | |
JP5986340B2 (ja) | Url選定方法、url選定システム、url選定装置及びurl選定プログラム | |
Conti et al. | Know your enemy: Stealth configuration-information gathering in SDN | |
KR100602920B1 (ko) | 컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는탐지척도의 자동 선정 방법 | |
JP2002342276A (ja) | ネットワーク侵入検知システムおよびその方法 | |
US20220329625A1 (en) | Systems and methods for ip spoofing security |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
A302 | Request for accelerated examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130704 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20140703 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20150713 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20160713 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20170711 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20180910 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20190620 Year of fee payment: 14 |