소프트웨어 정의 네트워크에서 링크 플러딩 공격을 완화하기 위한 허니넷 방법, 시스템 및 컴퓨터 프로그램HONEYNET METHOD, SYSTEM AND COMPUTER PROGRAM FOR MITIGATING LINK FLOODING ATTACKS OF SOFTWARE DEFINED NETWORK
본 발명은 소프트웨어 정의 네트워크(Software Defined Networking, SDN)에서의 허니 토폴로지(topology)를 노출시켜 링크 플러딩 공격을 완화하기 위한 허니넷 방법, 시스템 및 컴퓨터 프로그램에 관한 것으로서, SDN 컨트롤러 및 오픈플로우(OpenFlow, OF)로 인해 산출되는 정적 속성 및 동적 속성의 허니 노드(Honey Node) 집합을 검출하는 허니 노드 검출부, 상기 허니 노드 집합에 대한 확률 모델을 적용하여 허니 토폴로지(topology)를 배치하는 허니 토폴로지 생성부 및 허니 노드로 트리거되는 패킷인을 감지하고, 상기 허니 노드에서 상기 허니 토폴로지로 패킷의 전송을 제어하는 접근 판단부를 포함한다.