


홈 IoT에서 SSDP 반사체 공격에 대한 대응기법


A Countermeasure Technique for Attack of Reflection SSDP in Home IoT

박광옥, 이종근

Recently, the DDoS attack using the amplifier method makes it difficult to distinguish the normal traffic from the normal server and it is difficult to detect even the attack detection. Since the SSDP protocol is a common protocol widely used in IoT devices, it is used as a DDoS amplification attack. In this paper, we analyze the reflector attack of SSDP which is one of the DDoS and suggest a technical proposal to detect and defend against the attack by managing the Mac address of each device. Also, we propose a control structure to protect the reflection attack of SSDP in Home IoT. The efficiency of the proposed system has been verified by performing an experimental attack on the virtual environment.


최근에 증폭기법을 이용한 DDoS 공격은 정상적인 서버들에서 정상 트래픽과의 구분을 어렵게 하고 공격탐지를 하더라도 감지가 어려운 특성을 가지고 있다. SSDP 프로토콜은 IoT 장비들에서 널리 사용되는 일반적인 프로토콜이기 때문에 DDoS 증폭 공격으로 활용되고 있는 형편이다. 본 연구에서는 SSDP의 서비스 확인 메시지 중계의약점을 이용한 반사체공격기법을 분석하고 이러한 공격에 대하여 각 디바이스의 Mac 주소를 관리하여 공격을 감지하고 방어하는 기술적 제안과 홈 IoT 관리 체계를 제안하였다. 가상 환경 속에서 실험적 공격을 수행하여 가상공격의효과에 대하여 정리 분석하였으며 제안 기술로 공격을 방지하도록 검증하였으며 또한 홈 IoT의 보안관제 체제를 제안하였다.


 1. 서론
 2. 관계 연구
 3. SSDP 프로토콜 구조 및 증폭공격
  3.1 UPnP(Universal Plug and Play)
  3.2 SSDP 프로토콜
  3.3 SSDP(Simple Service Discovery Protocol)반사체 공격
 4. SSDP 증폭 공격 대응체계 제안
  4.1 Mac 주소 활용 제안
  4.2 H-IoT 관제시스템
 5. 결론


  • 박광옥 Kwang-ok Park. 창원대학교 컴퓨터공학과
  • 이종근 Jong-Kun Lee. 창원대학교 컴퓨터공학과


