SYN Flooding packet interception through memory specific consumption monitoring

메모리 소비율 모니터링을 통한 SYN Flooding 패킷 차단

  • 윤종철 (인제대학교 컴퓨터공학부) ;
  • 곽인섭 (인제대학교 컴퓨터공학부) ;
  • 강흥식 (인제대학교 컴퓨터공학부)
  • Published : 2003.11.14

Abstract

서비스 거부공격(DoS Attack : Denial-of-Service Attack)이란 공격자가 침입대상 시스템의 시스템 자원과 네트워크 자원을 대량으로 소모시킴으로써 정상 사용자로 하여금 시스템이 제공하는 서비스를 하지 못하도록 하는 공격을 의미한다. TCP SYN Flooding 기법을 이용한 DoS공격은 서비스 자체를 하지 못하도록 하기 보다는 다른 공격을 하기 위한 사전 공격으로써 활용될 소지가 높은 공격법인 것이다. 본 논문에서는 TCP SYN Flooding을 이용한 DoS공격의 근본적인 원인을 분석하고 시스템 보안 관리자의 입장에서 이 공격에 능동적으로 탐지 할 수 있는 해결책을 모색해보고자 한다.

Keywords