다크넷 트래픽의 목적지 포트를 활용한 블랙 IP 탐지에 관한 연구

Vol. 27, No. 4, pp. 821-830, 8월. 2017
10.13089/JKIISC.2017.27.4.821, Full Text:
Keywords: Darknet, System of security control, Detecting black IPs
Abstract

인터넷은 우리나라의 경제 사회를 움직이는 중요한 인프라 자원이며 일상생활의 편리성 효율성을 제공하고 있다. 하지만, 인터넷 인프라 자원의 취약점을 이용하여 사용자를 위협하는 경우가 발생한다. 최근에 지속적으로 지능적이고 고도화된 새로운 공격 패턴이나 악성 코드들이 늘어나고 있는 추세이다. 현재 신 변종 공격을 막기 위한 연구로 다크넷이라는 기술이 주목받고 있다. 다크넷은 미사용 중인 IP 주소들의 집합을 의미하며, 실제 시스템이 존재하지 않는 다크넷으로 유입된 패킷들은 신규 악성코드에 감염된 시스템이나 해커에 의한 공격행위로 간주 될 수 있다. 따라서 본 연구는 다크넷에 수집된 트래픽의 포트 정보를 기반한 통계 데이터를 추출하고 알려지거나 알려지지 않은 블랙 IP를 찾기 위한 알고리즘을 제시하였다. 국내 미사용 중인 IP 주소 8,192개(C클래스 32개) 다크넷 IP에서 3개월간(2016. 6 ~ 2016. 8) 총 827,254,121건의 패킷을 수집하였다. 수집된 데이터를 제시한 알고리즘 적용 결과, 블랙 IP는 6월 19건, 7월 21건, 8월 17건이 탐지되었다. 본 연구의 분석을 통해 얻어진 결과는 기존 알려진 공격들의 블랙 IP 탐지 빈도를 알 수 있고 잠재적인 위협을 유발할 수 있는 새로운 블랙 IP를 찾아낼 수 있다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Park, T. Kwon, Y. Lee, S. Choi and J. Song, "A Study on Detecting Black IPs for Using Destination Ports of Darknet Traffic," Journal of The Korea Institute of Information Security and Cryptology, vol. 27, no. 4, pp. 821-830, 2017. DOI: 10.13089/JKIISC.2017.27.4.821.

[ACM Style]
Jinhak Park, Taewoong Kwon, Younsu Lee, Sangsoo Choi, and Jungsuk Song. 2017. A Study on Detecting Black IPs for Using Destination Ports of Darknet Traffic. Journal of The Korea Institute of Information Security and Cryptology, 27, 4, (2017), 821-830. DOI: 10.13089/JKIISC.2017.27.4.821.