반가상화 환경 Guest OS 보호를 위한 효율적인 서비스 거부 공격 탐지 방법에 관한 연구

Vol. 22, No. 3, pp. 659-666, 6월. 2012
10.13089/JKIISC.2012.22.3.659, Full Text:
Keywords: Cloud computing, Intrusion Detection, Virtual Machine, Xen, K-Means, EM
Abstract

최근에 자원의 효율적 사용과 비용 절감을 위해 클라우드 컴퓨팅 서비스가 크게 이슈화 되고 있다. 하지만, 클라우드 컴퓨팅 서비스에 대한 보안 안전성이 제대로 검증이 되지 않아 대중적으로 사용하기엔 한계가 있다. 특히, Guest OS에 대해 보안 취약점이 그대로 드러나 있어 좀비 PC로 활용되어 서비스 거부 공격을 유발시킬 가능성이 점차 증대되고 있다. 본 논문에서는 Xen으로 구현된 클라우드 시스템에서 Guest OS 취약점으로 인해 좀비PC로 사용되어 발생될 수 있는 내부 서비스 거부 공격에 대해 Xen에서 발생되는 하이퍼콜 빈도수를 이용한 침입 탐지 방안에 대해 제안 한다. 실험을 통해서 K-means와 EM을 사용하여 제안된 방법이 2분, 5분, 10분, 30분 동안 수집한 두 데이터가 2분, 5분일 때 90%이상 10분 이상일 때 100% 분류율을 보이며 성공적으로 분류가 가능함을 보였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
S. Shin, M. Jung and J. Moon, "A study on the effective method of detecting denial of service attack to protect Guest OS in paravirtualization," Journal of The Korea Institute of Information Security and Cryptology, vol. 22, no. 3, pp. 659-666, 2012. DOI: 10.13089/JKIISC.2012.22.3.659.

[ACM Style]
Seung-Hun Shin, Man-Hyun Jung, and Jong-Sub Moon. 2012. A study on the effective method of detecting denial of service attack to protect Guest OS in paravirtualization. Journal of The Korea Institute of Information Security and Cryptology, 22, 3, (2012), 659-666. DOI: 10.13089/JKIISC.2012.22.3.659.