• Title/Summary/Keyword: 고속네트워크

검색결과 884건 처리시간 0.026초

고성능 침입탐지 및 대응 시스템의 구현 및 성능 평가 (Implementation and Performance Evaluation of High-Performance Intrusion Detection and Response System)

  • 김형주;박대철
    • 정보처리학회논문지C
    • /
    • 제11C권2호
    • /
    • pp.157-162
    • /
    • 2004
  • 최근 정보통신기반이 급속히 발달하고 사용자가 늘어남에 여러가지 사이버 공격이 늘어나고 있다. 침해사고를 예방하고 효과적인 대응방법이 마련된 침입탐지시스템들은 저속 환경에서의 실시간 분석에 적합하도록 설계되고 구현되었기 때문에, 증가하는 트래픽 양을 처리하는데 어려움이 있다. 또한, 기가비트 이더넷(Gigabit Ethernet) 환경과 같은 고속 네트워크 환경이 현실화되므로 대용량의 데이터를 처리할 수 있는 효과적인 보안 분석 기법들이 필요하다. 본 논문에서는 고속 네트워크 환경에 필요한 침입탐지 및 그 대응 방법에 위한 고속 침입탐지 메커니즘 적용 시스템을 제안한다 이는 패킷 헤더 기반의 패턴 매칭 기능과 시스템 커널 영역에서 수행되는 패킷 데이터 기반의 패턴 매칭 기능을 통해서, 고속 네트워크 환경에 적합한 침입탐지 메커니즘을 제안하며, 시스템의 성능을 기존 운용 시스템과 비교 분석함으로써, 제안한 침입탐지 메커니즘이 트래픽 처리성능면에서 최대 20배까지 우수했다.

버퍼 오버플로우 웜 고속 필터링을 위한 네트워크 프로세서의 Bloom Filter 활용 (A Bloom Filter Application of Network Processor for High-Speed Filtering Buffer-Overflow Worm)

  • 김익균;오진태;장종수;손승원;한기준
    • 대한전자공학회논문지TC
    • /
    • 제43권7호
    • /
    • pp.93-103
    • /
    • 2006
  • 컨텐츠를 기반으로 인터넷 웜등의 유해 패킷을 네트워크에서 차단하는 기술은 탐지의 정확도와 네트워크 성능의 한계 극복 이라는 두 가지 문제에 초점이 맞추어져 있다. 특히 멀티 기가비트 성능을 기본으로 하는 현재의 전달 네트워크에서 고속으로 웜 트래픽을 차단하는 능력이 주요 이슈로 대두되고 있다. 본 논문은 라우터 혹은 방화벽과 같은 통신 및 보안 장비에 주요 기술로 사용되는 네트워크 프로세서 환경에서 멀티 기가비트 수준으로 고속 원 필터링이 가능한 구현 구조를 제안한다. 고속 원 필터링을 위한 설계의 특징으로는 네트워크 프로세서가 가지는 내부 레지스터와 메모리의 자원 한계점을 극복하기 위하여 Bloom Filter를 활용하였고, 특히 버퍼 오버플로우 기법을 이용하는 웹들에 대해 단순 패턴매칭 뿐만 아니라, 유해 코드의 길이 검사를 수용할 수 있는 구조로 시그너처 관리가 확장 가능하도록 설계되었다. 설계된 고속 웜-필터링 구조를 기가비트 이더넷 인터페이스를 가진 Intel IXP 네트워크 프로세서 플랫폼에서 마이크로 코드형태로 구현하였고, 알려진 원들이 포함된 트래픽을 사용하여 그 성능을 분석하였다.

효율적인 다채널 구현을 위한 ITU-T G.723,1 음성 부호화기 고속 알고리듬 제안 (A Proposal of fast Algorithms of ITU-T G.723.1 for Efficient Multichannel Implementation)

  • 정성교;박영철;윤성완;차일환;윤대희
    • 한국음향학회:학술대회논문집
    • /
    • 한국음향학회 2000년도 하계학술발표대회 논문집 제19권 1호
    • /
    • pp.67-70
    • /
    • 2000
  • 최근 들어, 인터넷의 폭넓은 보급과 급속한 대중화에 따라 네트워크를 통하여 음성을 전송하거나 저장하려는 시도가 많이 이루어지고 있다. 본 논문에서는 네트워크를 통한 멀티미디어 전송에서 음성부호화 표준으로 널리 상용되는 ITU-T G.723.1 dual-rate speech coder의 효율적인 다채널 구현을 위한 고속 알고리듬을 제안한다. 고속 알고리듬은 부호화 과정에서 많은 계산량을 차지하는 적응 코드북 검색과 고정 코드북 검색 과정에 적용된다. 적응 코드북 검색 과정에서는 지연과 이득을 동시에 찾는 기존의 방법 대신, 지연과 이득을 순차적으로 검색함으로써 계산량을 개선하였다. 전송률에 따라 다른 알고리듬을 사용하는 고정 코드북 검색 과정에서는 다음과 같은 고속 알고리듬을 제안한다. MP-MLQ(Multi-Pulse Maximum Likely Quantization) 방법을 사용하는 높은 전송률(6.3 kbit/s)인 경우, 펄스를 등 간격으로 검색함으로써 계산량을 줄였다. ACELP(Algebraic CELP) 방법을 사용하는 낮은 전송률(5.3 kbit/s)인 경우는 기존의 nested-loop 검색방법 대신, 펄스를 쌍으로 나누어 순차적으로 찾는 depth-first tree 검색 방법을 적용하여 계산량을 감소시켰다. 제안된 고속 알고리듬에 대해 주관적 음질 평가 방법을 수행한 결과, 제안된 방법이 기존의 방법에 비해 음질의 저하가 없음을 확인하였다. 고정 소수점 DSP인 TMS320C6201을 사용하여 고속 알고리듬을 구현한 결과, 높은 전송률의 경우에는 10.29 MIPS, 낮은 전송률의 경우에는 8.70 MIPS의 연산량으로 구현 가능함을 확인하였다.

  • PDF

일본의 멀티미디어시대에 대응하는 위성통신

  • 한국정보통신산업협회
    • 정보화사회
    • /
    • 통권117호
    • /
    • pp.23-24
    • /
    • 1997
  • 앞으로의 사회경제활동 고도화에 따라 고속통신의 수요가 증대되어 네트워크의 고속화가 필요해지고 있는 가운데, 광역성.동보성.내재해성 등의 특성을 지닌 위성이 큰 역할을 담당할 것으로 생각되고 있다.

  • PDF

홈 센서 네트워크를 위한 주파수 도약 펄스 위치 변조된 초 광대역 시스템의 성능 평가 (Performance Evaluation of Time Hopping Pulse Position Modulated Ultra-Wideband System for Home Sensor Network)

  • 노재성
    • 한국항행학회논문지
    • /
    • 제10권3호
    • /
    • pp.268-275
    • /
    • 2006
  • 가정과 사무실 정보 응용 및 서비스의 급격한 확산은 광대역 근거리 멀티미디어 통신을 가능하게 하는 새로운 무선 기술을 필요로 하고 있다. 고품질 미디어와 고속의 무선 연결을 위한 요구에 의하여 IEEE 표준화 그룹은 WPAN을 위한 고속 물리 계층을 고려하고 있다. 협대역의 펄스 전송을 기반으로 하는 UWB 다중 접속 기술은 고속의 서비스 제공, 낮은 전력 소모, 정확한 측위를 제공할 수 있는 응용 중의 하나이다. 본 논문에서는 전력 제어된 UWB 디바이스로 구성된 무선 센서 네트워크에서 페이딩 환경에 대한 UWB의 BER 성능을 평가하기 위한 방법론을 제시한다. 얻어진 결과는 주어진 네트워크 구조에 따른 성능 분석을 위하여 사용될 수 있으며 UWB 홈 센서 네트워크를 위한 유용한 디자인 아이디어를 제공할 수 있다.

  • PDF

무선 네트워크 모니터링 및 통합 관리 시스템 (A Wireless Network Monitoring and Integrated Management System)

  • 김동필;백병욱;김상욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.700-702
    • /
    • 2003
  • 최근 고속 무선 네트워크에 대한 사용자의 요구가 증가함에 따라, 낮은 전송속도를 가지는 이동통신 시스템의 대안으로 무선 네트워크 시스템이 부각되고 있다. 무선 네트워크 기술의 보안 취약점은 무선 네트워크 사용의 중요한 장애요인이다. IEEE 802.1x, IEEE 802.11i에서는 인증과 데이터 프라이버시 제공을 위한 표준을 내고 있으나, 무선 네트워크 보안을 완벽하게 지원하지는 않는다. 본 논문에서는 무선 네트워크 환경의 트래픽을 모니터링하고. 통합 관리 서버를 통하여 여러 무선 네트워크를 통합적으로 관리하는 시스템을 설계하고 구현한다.

  • PDF

WiMedia-MBOA UWB기반 고속 WPAN

  • 김동호;유지원;성종진
    • TTA 저널
    • /
    • 통권100호
    • /
    • pp.161-169
    • /
    • 2005
  • IEEE802.15에서 표준화가 진행중인 WPAN(wireless personal network)은 개인영역 네트워크 혹은 근거리 무선 네트워크를 구축하기 위한 기술로, 개인용 컴퓨터, PDA, 주변기기, 휴대전화, 가전 등의 휴대나 이동 컴퓨팅을 위한 기술이다. IEEE802.15.1에서는 블루투스, IEEE802.15.4에서는 ZigBee를 위한 저속 WPAN(low rate WPAN) 그리고 IEEE802.15.3에서는 고속 WPAN(high rate WPAN)에 대한 표준화를 담당하고 있다. 본 고에서는 IEEE802.15 산하 TG3a에서 표준화 중인 Alt-PHY 기술로 경합을 벌이고 있는 MBOA(Multi-Band Orthogonal frequency division multiplexing Alliance) UWB(ultrawideband)에 대한 활성화를 꾀하고 있는 WiMedia Alliance의 시험인증 동향을 고찰하고자 한다.

  • PDF

Active 네트워크를 고려한 고속 이동 Ad-hoc 통신 프로토콜 (Active Network, considering that high-speed Ad-hoc communication protocol)

  • 김정은;장혜숙;박기홍
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제39차 동계학술발표논문집 16권2호
    • /
    • pp.283-288
    • /
    • 2009
  • 고정된 망을 가지지 않고, 이동 호스트로만 이루어져 통신되는 망인 Ad-hoc 네트워크에서 고속으로 이동 중인 차량들 간의 긴급한 정보를 주고받아 고속도로에서의 다중 충돌사고를 미연에 방지할 수 있는 차량 통신 프로토콜을 제안한다. 본 논문에서는 도로위의 차량들은 서로 연계성이 없기 때문에 위치추적시스템인 GPS에서 수신한 거리 값을 연계하여 클러스터를 구성한다. 클러스터를 IEEE 802.11 MAC 계층에서 구성하기 때문에 경로 설정으로 인한 과부하문제를 해소 하였다. 논문에서 제안한 액티브 네트워크 기반의 멀티 홉 라우팅 프로토콜은, Active 네트워크를 이용하여 안정된 통신이 이루어 질수 있도록 한다.

  • PDF

Flow 특성을 이용한 인터넷 트래픽 분석 (Internet Traffic Measurement and Analysis by Flow characterization)

  • 옥도민;김재훈;이영석;최양희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.563-565
    • /
    • 1999
  • 인터넷 서비스의 급속한 확산과 기술 발전으로 인하여 대량의 정보를 고속으로 전송하기 위해 고속의 링크 기술을 이용하고, ATM 인터넷 기간망을 수용하고 다양한 서비스 품질을 제공하는 등 다양한 차세대 인터넷 기술의 등장과 함께 네트워크 구조에 많은 변화가 이루어지고 있다. 또한, 다양한 인터넷 응용의 등장과 함께 인터넷 이용자의 네트워크 트래픽이 급속도로 증가하고 있다. 이에 따라 인터넷의 다양한 트래픽을 특성지울 수 있는 플로우 개념을 이용하여 이용자 네트워크 사용 패턴 및 망 관리 방안등을 제시할 수 있다. 이러한 데이터를 분석하여 인터넷의 성능 및 특성을 평가하는 것은 단기적, 중기적, 장기적인 네트워크 설계관점에서 매우 중요한 기초연구이다.

  • PDF

차량 네트워크에서 멀티 캐스팅 터널링을 이용한 고속 이동성 관리 방법 (Fast Mobility Management Using Multi-casting Tunneling in Vehicular Networks)

  • 천승만;나재욱;박종태
    • 한국통신학회논문지
    • /
    • 제35권11C호
    • /
    • pp.877-884
    • /
    • 2010
  • 본 논문에서는 차량 네트워크에서 다중 무선 네트워크 인터페이스를 이용한 고속 IP 이동성 관리 방법을 제시한다. 구체적으로, IETF HMIPv6의 MAP과 차량 네트워크의 이용 게이트웨이 간에 동적으로 다중 터널링을 생성하여 핸드오버 시 패킷 손실 및 지연시간을 최소화 하였다. 제안된 방법의 우수성을 증명하기 위해 수학적인 분석을 수행하였고, 기존의 이동성 관리 방법과의 성능 비교를 위해 NS-2 시뮬레이션을 수행하였다.