• 제목/요약/키워드: 경로기반방식

검색결과 548건 처리시간 0.027초

IP 스푸핑 공격 발생 시 유클리드 거리 기반의 트레이스 백 분석시간 개선 모델 (An Improved Model Design for Traceback Analysis Time Based on Euclidean Distance to IP Spoofing Attack)

  • 유양;백현철;박재흥;김상복
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.11-18
    • /
    • 2017
  • 오늘날 컴퓨터를 이용한 정보교환 방식은 다양하게 변화하고 있으며, 이를 이용한 불법적인 공격은 더욱 증가하고 있다. 특히 IP 스푸핑 공격은 그 특성상 DDoS 공격과 같은 자원고갈 공격을 수반하기 때문에 정확하고 빠른 탐지가 요구된다. IP 스푸핑 공격을 탐지하는 기존 방식에는 접속을 요청한 클라이언트의 트레이스 백 경로 정보를 서버에서 미리 보유하고 있는 정상적인 경로 정보와 비교하는 방식을 사용하고 있다. 그렇지만 이러한 공격 탐지 방식은 경로상에 존재하는 모든 라우터들의 IP 정보를 순차적으로 단순 비교하는 방식을 사용하기 때문에 빠르게 변화하는 공격을 탐지하고 대응하기에는 시간적 어려움이 존재한다. 본 논문에서는 이러한 문제를 개선하기 위하여 먼저 경로상에 존재하는 모든 라우터들의 IP에 해당하는 좌표값을 유클리드 거리 계산을 통하여 도출해 놓고, 이를 기반으로 트레이스 백 정보를 분석하여 공격 탐지를 위한 분석횟수를 개선할 수 있었다.

다중 경로 DS-CDMA 채널을 위한 CMA 기반의 블라인드 적응 간섭 제거 (Blind Adaptive Interference Suppression Using CMA for Multipath DS-CDMA Channels)

  • 김병주;신요안
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 제13회 신호처리 합동 학술대회 논문집
    • /
    • pp.33-36
    • /
    • 2000
  • DS-CDMA (direct sequence-code division multiple access) 시스템에서 여러 사용자가 동일 주파수 대역을 공유함으로써 다중 접속 간섭 (multiple access interference; MAI)이 발생하고 시스템의 성능을 크게 제한한다. 이러한 다중 접속 간섭을 제거하여 전송 신호의 질을 높이고 용량을 증대시키는 중요한 신호 처리 기술 가운데 하나가 적응 간섭 억제 기술이다. 적응 간섭 억제 기술 가운데 CMA (constant modulus algorithm) 기반의 블라인드 적응 간섭 억제기는 훈련수열을 필요로 하지 않고 빠른 수렴을 통하여 간섭을 효과적으로 제거할 수 있으나, 다중 경로 환경에서 심벌간 간섭 (intersymbol interference; ISI)이 증대되어 기존의 적응 수신기보다 악화된 성능을 보인다. 본 논문에서는 CMA를 기반으로 훈련 수열 없이 빠른 수렴을 하며 MAI와 ISI를 효과적으로 제거하기 위한 다이버시티 결합기 구조의 적응 간섭 억제기를 제한한다. 다중 경로 페이딩 채널 환경에서 기존의 블라인드 적응간섭 억제기와의 성능 비교 결과, 제안된 방식이 다중경로에 의한 ISI의 영향을 효과적으로 제거하여 우수한 성능을 얻을 수 있음을 확인하였다.

  • PDF

다층 해상데이터통신망을 위한 캐리어선호도기반 경로배정방식 (A Carrier Preference-based Routing Scheme(CPR) for Multi-Layered Maritime Data Communications Networks)

  • 손주영
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제35권8호
    • /
    • pp.1098-1104
    • /
    • 2011
  • 해상데이터통신망은 기존의 전통적인 RF과 위성, 그리고 육상의 광대역무선접속(BWA: 무선랜, WiBro, LTE 등) 캐리어가 개별 층을 이뤄 중첩된 자율망(MANET)으로 모델링이 가능하다. 이를 통해 육상의 통신응용서비스(웹, 인터넷전화 등)가 해상에서도 일부 가능해질 것이다. 이 논문에서는 중첩된 자율망 모델에 기반을 두고 응용별 캐리어 선호도(CP)를 이용하여 홉단위로 최적의 캐리어를 선택하여 최적경로를 찾는 경로배정방식(CPR)을 새롭게 제안한다. 각 응용에 대한 캐리어 선호도는 캐리어 전송특성(전송률, 비용, 지연시간)의 응용 요구값에 대한 만족 여부만을 따져 경로배정을 하기 전에 결정된다. 응용과 캐리어의 전송특성 실제값에 따른 캐리어 적합성의 순위(승수)에 의한 경로배정방식(OMH-MW)과 성능을 비교하였다.

하이브리드 WMN을 위한 가상 도메인 기반의 반응형 라우팅 프로토콜 (A Domain-based Reactive Routing Protocol for the Hybrid WMN)

  • 김호철
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권7호
    • /
    • pp.59-70
    • /
    • 2014
  • 본논문은하이브리드WMN의계층구조메시를고려한무선다중홉라우팅프로토콜에대하여제안한다. 다양한 무선 응용서비스의 가능성을 가진 WMN은 오랜 연구에도 불구하고 실제 사용을 위해서는 아직 해결되어야 할 과제들이 많이 남아있다. 특히 라우팅 프로토콜 부문은 MANET을 위해 설계된 프로토콜을 적용하면 하이브리드 WMN에서는 라우팅 효율이 떨어지는 문제를 우선적으로 해결하여야 한다. 라우팅 성능향상을 위해서는 우수한 경로구성 프로토콜과 경로 메트릭이 필요하다. 하지만 최근의 연구는 교차 계층 설계에 의한 경로 메트릭에 집중되어 있다. 따라서 본 논문은 하이브리드 WMN에서의 라우팅 성능향상을 위해 필요하지만 연구가 부족한 경로구성 프로토콜을 제안하는 것이 목적이다. 본 논문에서 제안한 라우팅 프로토콜은 하이브리드 WMN을 가상의 도메인으로 노드들을 그룹화하고 전송경로 구성을 도메인 기반으로 수행하도록 설계된 reactive 방식이다. 제안한 프로토콜의 성능분석을 위한 시뮬레이션 결과 경로결정 평균 지연시간이 대표적인 reactive 방식인 AODV에 비해 43% 단축되었다.

$AB^2$ 세미시스톨릭 곱셈기 ($AB^2$ Semi-systolic Multiplier)

  • 이형목;김현성;전준철;유기영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.892-894
    • /
    • 2002
  • 본 논문은 유한 체 GF(/2 sup m/)상에서 A$B^2$연산을 위해 AOP(All One Polynomial)에 기반한 새로운 MSB(Most Significant bit) 유선 알고리즘을 제시하고, 제시한 알고리즘에 기반하여 병렬 입출력 세미시스톨릭 구조를 제안한다. 제안된 구조는 표준기저(standard basis)에 기반하고 모듈라(modoular) 연산을 위해 다항식의 계수가 모두 1인 m차의 기약다항식 AOP를 사용한다. 제안된 구조에서 AND와 XOR게이트의 딜레이(deray)를 각각 /D sub AND$_2$/와/D sub XOR$_2$/라 하면 각 셀 당 임계경로는 /D sub AND$_2$+D sub XOR/이고 지연시간은 m+1이다. 제안된 구조는 기존의 구조보다 임계경로와 지연시간 면에서 보다 효율적이다. 또한 구조 자체가 정규성, 모듈성, 병렬성을 가지기 때문에 VLSI 구현에 효율적이다. 더욱이 제안된 구조는 유한 체상에서 지수 연산을 필요로 하는 Diffie-Hellman 키 교환 방식, 디지털 서명 알고리즘 및 EIGamal 암호화 방식과 같은 알고리즘을 위한 기본 구조로 사용할 수 있다. 이러한 알고리즘을 응용해서 타원 곡선(elliptic curve)에 기초한 암호화 시스템(Cryptosystem)의 구현에 사용될 수 있다.

  • PDF

무선 멀티홉 네트워크의 경로 탐색을 위한 트래픽에 기반한 플러딩 기법 (Traffic Assisted Flooding for Route Discovery in Wireless Multi-Hop Networks)

  • 김택수;차호정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.277-279
    • /
    • 2005
  • 무선 멀티 홉 네트워크는 기지국 없이 중간의 무선 단말기를 경유해서 메세지를 전송하므로 무선 단말기의 전력 상태나 이동에 따라 그 토폴로지가 자주 변한다. 따라서 목적지까지 경로를 탐색하고 유지하기 위해 효율적인 경로 탐색 기법에 대한 연구가 필요하다. 그러나 경로 탐색 과정은 경로 탐색 메세지를 네트워크 전체로 전파하는 플러딩으로 인해 네트워크의 처리율을 크게 감소시킨다. 플러딩으로 발생하는 트래픽을 억제하기 위해 제안된 선별적인 플러딩 기법 중 이웃 노드 정보에 기반 한 접근 방식은 비교적 정확하게 재전송에 필요한 노드를 선별할 수 있으나 HELLO 패킷을 주기적으로 발생시켜야 한다. 본 논문은 이웃 노드의 맥(MAC) 계층에서 발생하는 제어 메세지를 청취해서 이웃 노드의 트래픽 정보를 수집하고 이것을 이용해서 재전송에 필요한 노드를 선별하는 기법을 제안 한다.

  • PDF

TTL 기반 패킷 마킹 방식을 적용한 IP 패킷 역추적 기법 (Advanced n based Packet Marking Mechanism for IP Traceback)

  • 이형우
    • 인터넷정보학회논문지
    • /
    • 제6권1호
    • /
    • pp.13-25
    • /
    • 2005
  • 해킹 공격자는 공격 근원지 IP 주소를 스푸핑하여 대량의 트래픽을 발생시켜 DDoS 공격을 수행하게 된다. 이에 대한 대응 기술로 제시된 IP 역추적 기술은 DDoS 공격의 근원지를 판별하고 공격 패킷이 네트워크상에서 전달된 경로를 재구성하는 기법이다. 기존의 PPM 기반 역추적 기법인 경우 패킷 내에 라우터 정보 또는 라우터 에지 경로 정보를 마킹하는 방식을 사용하였지만 효율적인 경로 역추적 기능을 제공하지 못하기 때문에 DDoS 공격에 능동적으로 대응하지 못하고 있다. 이에 본 연구에서는 DDoS 공격 패킷에 대해 TTL 기반의 개선된 패킷 마킹 기법을 제시하여 스푸핑된 IP 패킷의 근원지 정보를 재구성한 수 있음을 보였으며, 실험 결과 네트워크 부하를 줄이면서도 역추적 성능을 향상시킬 수 있었다.

  • PDF

이동 네트워크를 위한 멀티캐스트 라우팅 프로토콜 (Multicast Routing Protocol for Mobile Network)

  • 장문정;이미정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.139-141
    • /
    • 2002
  • 차세대 인터넷은 유.무선이 혼합된 초고속의 네트워크 구조에서 사용자가 시간과 장소에 관계없이 실시간 멀티미디어 서비스를 제공받을 수 있는 환경으로 변화될 것이다. 이 변화에 잘 대응하기 위해서는 이동하는 사용자에게 효율적으로 멀티캐스팅을 지원할 필요가 있다. Mobile IP 기반의 이동 네트워크 환경에서 멀티캐스팅을 지원하기 위만 연구는 크게 HA(Home Agent)기반 방식과 FA(Foreign Agent)기반 방식으로 연구되어 왔다. HA기반 방식은 데이터 전송 경로의 비최적화, 비효율적인 데이터 중복 전송의 문제를 가지고, FA기반 방식은 빈번한 멀티캐스트 전송 트리의 재구성으로 인한 오버헤드의 문제를 내포하고 있다. 따라서, 본 논문에서는 MH(Mobile Host)의 잦은 핸드오프(handoff) 문제를 해결하고, 멀티캐스트 전송 트리의 재구성으로 인한 오버헤드를 줄이는 방법을 제안한다. 이 방법은 계층적 트리 구조의 도메인을 구성하고 MFA(Multicast Forwarding Agent)와 홉 카운터로 정의된 MFA의 서비스 범위를 사용한다. 또한, MFA를 Root FA들 중에서 선택함으로써 멀티캐스트 전송 트리 재구성의 회수를 줄여 Mobile IP를 이용하는 MH에게 효과적인 멀티캐스팅을 제공한다.

  • PDF

WDM/TDM 네트워크에서 사용자 요구 트래픽 특성을 고려한 분산 광 경로 설정 기법 (A Distributed Lightpath Establishment Scheme Considering User Traffic Characteristics in WDM/TDM Networks)

  • 임재복;이현태
    • 한국콘텐츠학회논문지
    • /
    • 제4권2호
    • /
    • pp.68-75
    • /
    • 2004
  • 본 논문은 WDM/TDM 네트워크에서 사용자 요구 트래픽 특성에 따른 광 경로를 설정하기 위한 분산된 광 경로 설정에 관한 연구이다. 본 논문에서는 시간슬롯 기반의 WDM/TDM 네트워크에서 사용자 요구 트래픽 특성을 고려하여 시간슬롯을 효율적으로 제공할 수 있는 대역폭 보장형 시간슬롯 할당(Guaranteed-Bandwidth Time-slot Allocation:GBTA) 알고리즘을 제안하였다. 이를 위해 사용자가 요구하는 트래픽 특성을 ATM 네트워크에서 정의하고 있는 서비스 범주에 적용하여 클래스를 구분하였다. 또한 링크의 이용률을 높이고 블록킹 확률을 최소화하기 위해서, 제안한 GBTA방식을 적용한 분산형 광 경로 설정 프로토콜을 확장하였다. 분산형 광 경로 설정 프로토콜은 광 경로를 설정하기 위해 보다 최근의 정보를 가지고 자원을 예약하는 후방 예약 프로토콜 방식을 사용하였다. 제안된 GBTA 기반의 광 파장 경로 네트워크의 경로 설정 성능을 검증하기 위해서 네트워크 시뮬레이터(NS)를 확장한 DOWTns를 이용하여 성능분석을 수행하였다.

  • PDF

무선 센서 망에서 에너지 효율적인 페이스 라우팅을 활용한 분리된 다중 경로 방안 (Disjointed Multipath using Energy Efficient Face Routing in Wireless Sensor Networks)

  • 조현종;김천용;김상대;오승민;김상하
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제23권2호
    • /
    • pp.116-121
    • /
    • 2017
  • 무선 센서 네트워크에서 다중 경로는 저전력 센서의 특징으로 인해 에너지 효율적인 라우팅 방법들을 선호하였으며 라우팅 방법 중 이웃 노드들의 주변 정보를 통해 데이터를 전달하는 위치 기반 라우팅으로 다중 경로를 생성하였다. 하지만, 다중 경로가 라우팅 불가 지역에서 위치 기반 라우팅을 사용하면 경로들이 중복 사용되어 다중 경로의 디스조인트 특징을 유지하지 못한다. 이를 해결하기 위해, 다중 경로는 라우팅 불가 지역을 모델링하고 해당 지역을 우회하여 다중 경로의 디스조인트 특징을 보존하였다. 하지만 에너지 관점으로 보았을 때, 모델링과 같은 부가적인 작업은 노드의 에너지 소모를 증가시키며 센서 망의 수명을 단축시킨다. 본 논문에서는 라우팅 불가 지역에서 다중 경로의 디스조인트 특징을 보존하면서 에너지 효율적인 위치 기반 라우팅을 제안한다. 제안 방안은 노드의 에너지 소모를 줄이기 위해 모델링과 같은 부가적인 작업 없이 페이스 라우팅을 활용한다.