최근 네트워크를 이용한 공격 기술이 다양해지고 지능화되면서 빠른 속도로 유해 트래픽이 증가하고 있다. 이에 따라 네트워크 보안 장비에서 유해 트래픽을 탐지하지 못해 전산망이 마비되거나 정보 유출 사고가 발생하고 있다. 특히, 2009년부터 2013년에 국내 주요 정부 기관과 기업 홈페이지가 유해 트래픽으로 인해 마비되어 금전적인 피해와 사용자의 불편을 일으켰다. 이 문제를 방지하려면 기존의 알려진 공격 행위로부터 시그니처(Signature)를 추출하는 방식이 아닌 능동적으로 공격 행위를 탐지할 수 있는 연구가 필요하다.
따라서 본 논문에서는 분산 서비스 거부(DDoS) 공격을 사전에 탐지할 수 있는 나이브 베이즈 분류와 C4.5 알고리즘을 이용해 분산 서비스 거부 공격 탐지 성능을 높이는 방안을 비교 연구하였다. 이를 통해 나이브 베이즈 분류보다 C4.5 알고리즘을 이용한 분산 서비스 거부 공격 탐지 성능이 뛰어나다는 것을 확인하였다.