Earticle

다운로드

시계열 방사축과 원통좌표계를 이용한 네트워크 트래픽 공격 시각화
Visualization of network traffic attack using time series radial axis and cylindrical coordinate system

  • 간행물
    한국융합학회논문지 KCI 등재 바로가기
  • 권호(발행년)
    제10권 제12호 (2019.12) 바로가기
  • 페이지
    pp.17-22
  • 저자
    장범환, 최윤성
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A366661

원문정보

초록

한국어
네트워크 트래픽 세션 데이터를 이용한 공격 분석 및 시각화 방법들은 세션 데이터 내의 송신지 및 수신지 IP주 소 및 연결관계를 시각화하여 네트워크 이상 현상들을 감시한다. 트래픽의 송수신 방향은 이상 현상을 탐지하는데 있어 서 매우 중요한 특징이지만, 단순히 송신지와 수신지 IP주소를 좌ㆍ우 또는 상ㆍ하 대칭적으로 시각화하는 것은 분석을 난해하게 만드는 요소가 된다. 또한, 시계열적인 트래픽 세션들의 시간 특성을 고려하지 않고 시각화 인터페이스를 설계 할 경우에는 시간별 보안 상황 정보가 손실되는 위험을 감수해야 한다. 본 논문에서는 방사축을 이용하여 시계열 트래픽 데이터를 시각화하고 IP주소를 네트워크 부분과 호스트 부분으로 분할 및 원통좌표계에 표출시켜 효과적으로 네트워크 공격을 감시할 수 있는 시각화 인터페이스와 분석 방법을 제안하고자 한다. 제안하는 방법은 네트워크 공격을 직관적으 로 인지하고 공격 활동을 시간흐름에 따라 파악할 수 있는 장점을 가진다.
영어
Network attack analysis and visualization methods using network traffic session data detect network anomalies by visualizing the sender's and receiver's IP addresses and the relationship between them. The traffic flow is a critical feature in detecting anomalies, but simply visualizing the source and destination IP addresses symmetrically from up-down or left-right would become a problematic factor for the analysis. Also, there is a risk of losing timely security situation when designing a visualization interface without considering the temporal characteristics of time-series traffic sessions. In this paper, we propose a visualization interface and analysis method that visualizes time-series traffic data by using the radial axis, divide IP addresses into network and host portions which then projects on the cylindrical coordinate system that could effectively monitor network attacks. The proposed method has the advantage of intuitively recognizing network attacks and identifying attack activity over time.

목차

요약
Abstract
1. 서론
2. 관련 연구
3. 시각화 인터페이스 설계
4. 시각화 인터페이스 구현 및 적용
5. 결론
REFERENCES

저자

  • 장범환 [ Beom-Hwan Chang | 호원대학교 컴퓨터학부 교수 ]
  • 최윤성 [ Younsung Choi | 호원대학교 컴퓨터학부 교수 ] Corresponding author

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      한국융합학회논문지 [Journal of the Korea Convergence Society]
    • 간기
      월간
    • pISSN
      2233-4890
    • 수록기간
      2010~2022
    • 십진분류
      KDC 530 DDC 620