• 제목/요약/키워드: 네트워크 이동성

검색결과 2,369건 처리시간 0.064초

이동통신 네트워크 DDoS 공격 및 대응기술 동향 (Technical Trends of DDoS Attacks and Defense in Cellular Network)

  • 이성원;김종현;서동일
    • 전자통신동향분석
    • /
    • 제26권6호
    • /
    • pp.154-163
    • /
    • 2011
  • 최근 이동통신 네트워크 기술의 발전과 고성능 이동단말의 출현으로 인하여 다양한 서비스가 제공되고 있으며, 이로 인하여 이동통신 기술은 통신 인프라에서 생활 인프라로 진화하고 있다. 그러나 이러한 이동통신 환경의 변화는 네트워크의 안정성과 가용성을 위협하는 보안 위협도 증대시키고 있다. 본 고에서는 알려진 이동통신 네트워크에 대한 DDoS 공격기술과 그 대응기술, 그리고 현재 이동통신 보안을 위한 상용 제품들을 소개하고 향후 이동통신 네트워크 DDoS 대응기술의 발전 방향을 살펴보고자 한다.

  • PDF

Ad-Hoc 네트워크의 노드 인증을 위한 효과적인 그룹 키 관리기법 (A Effective Group Key Management for Ad Hoc Network Nodes)

  • 이풍호;한인성;주현규;김진묵;유황빈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.1023-1026
    • /
    • 2006
  • 에드 혹 네트워크는 불규칙한 이동성을 지닌 다수의 노드들에 의해 자율적으로 구성되는 네트워크이다. 그러나 에드 혹 네트워크는 저 전력, 낮은 프로세싱 능력, 무선채널이라는 에드 혹 네트워크만의 특징으로 인해 패킷 드롭, 재전송 공격, 서비스 거부 공격, 비잔틴 공격, 신원사칭과 같은 보안상 여러 가지 공격에 취약하다는 문제점을 안고 있다. 때문에 이러한 취약점을 개선하려는 방안으로 노드 간에 인증, 기밀성, 무결성을 비롯한 여러 가지 요소를 충족시키기 위한 보안기법이 연구되어 왔다, 그러나 Ad Hoc 네트워크는 기존의 회선을 사용하는 정적인 형태의 네트워크가 아닌 시간에 동적으로 네트워크 구조가 변화하며, 네트워크에서 불규칙한 이동성을 지닌 노드들은 적은양의 자원을 소유하는 원인으로 인해 기존의 보안기법은 효과적이지 못하다. 본 논문에서는 신뢰성이 확보된 이웃 노드 간에 그룹을 형성하고, 그룹멤버의 안전성을 입증하는 그룹 인증서를 생성하여 그룹에 접근하는 단일노드 혹은 또 다른 그룹간의 인증을 수행하는 기법을 제안한다. 또한 그룹 멤버 간에 그룹 키를 생성하여 데이터 유출에 대한 위험성 문제를 해결하고, 인증과 기밀성 유지로 인한 자원소비를 감소시킬 수 있도록 하였다.

  • PDF

SIP 기반 이동성 제어 기술

  • 전세일;김영한
    • 정보와 통신
    • /
    • 제26권2호
    • /
    • pp.38-43
    • /
    • 2009
  • SIP는 세션 제어 프로토콜로 IP 기반의 음성, 멀티미디어 데이터 전송 제어뿐만 아니라 차세대 네트워크에서 통합 어플리케이션 세션 제어를 위한 핵심 프로토콜이다. 이를 이용한 SIP 이동성 제어 기술은 Mobile IP 기반 네트워크 레벨의 프로토콜과 함께 차세대 이동성 제어를 위한 기술로 주목된다. 본 고에서는 All-IP 환경에서 SIP프로토콜을 이용한 이동성 제어 기술을 알아보고, 이종 액세스 망 환경에서 망의 특징 및 요구사항에 따른 SIP 이동성 제어 기법을 소개한다.

HMIPv6 에서 이동노드의 위치에 따른 MAP 선택기법 (MAP Selection Mechanisms based on location of mobile node in Hierarchical Mobile IPv6)

  • 남현재;한병진;이종혁;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.1073-1076
    • /
    • 2007
  • HMIPv6 (Hierarchical Mobile IPv6)는 MAP (Mobility Anchor Point)을 이용하여 이동노드를 효율적으로 관리하는 방안을 제시하였다. MAP 에 걸리는 부하는 HMIPv6 로 구성된 네트워크에 진입한 이동노드가 어느 MAP 을 선정하느냐에 따라 달라진다. MAP 을 선정하는 방법으로 이동노드의 이동속도나 MAP 과 이동노드의 거리를 고려하여 선택하는 방법 등이 연구되었다. 하지만 이들은 각각 이동속도 측정을 위한 추가적인 비용이 발생하거나 특정 MAP 에 몰리는 현상을 효과적으로 해결하지 못하는 문제점이 있다. 본 논문은 HMIPv6 로 구성된 네트워크에서 네트워크 관리지역의 중앙부분을 지나는 이동노드가 바깥부분을 지나는 이동노드보다 해당 네트워크에 오래 머무른다는 사실에 착안하여 지역정보 기반의 MAP 선정기법을 제안한다. 제안하는 기법은 우선 네트워크 관리지역 내에 분포된 MAP 들을 지역정보에 기반하여 계층적으로 구성한다. 그 다음, 중앙부분을 지나는 이동노드에게 보다 넓은 지역을 담당하는 높은 레벨의 MAP 을 선정하고 바깥부분을 지나는 이동노드에게 보다 좁은 지역을 담당하는 낮은 레벨의 MAP 을 선정한다. 이로써 전체적으로 발생하는 바인딩 업데이트 비용을 줄이고 MAP 의 로드밸런싱 효과를 얻는다.

  • PDF

산업용 무선 센서 네트워크에서의 기계학습 기반 이동성 지원 방안 (Mobility Support Scheme Based on Machine Learning in Industrial Wireless Sensor Network)

  • 김상대;김천용;조현종;정관수;오승민
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제9권11호
    • /
    • pp.256-264
    • /
    • 2020
  • 산업용 무선 센서 네트워크는 여러 산업 분야에서의 생산성 향상, 비용 절감 등을 위해 사용되고 있으며, 저지연, 고신뢰 데이터 전송과 같은 성능을 요구한다. 이를 달성하기 위해서, 산업용 무선 센서 네트워크에서는 네트워크 매니저를 통해 네트워크 위상에 대한 그래프 생성 및 자원 할당을 수행하여, 각 장치의 전송 주기 및 경로를 미리 결정한다. 하지만, 이러한 네트워크 관리 방법은 네트워크 위상 변화 시에 그래프 재생성 및 자원 재할당을 수행해야 하므로, 잦은 위상 변화가 발생하는 네트워크 환경에서는 관리비용 증가와 요구성능의 일시적 저하와 같은 현상이 발생하므로 적합하지 않다. 즉, 최근에 다양한 이동 장치를 활용하는 산업용 무선 센서 네트워크에서는 이동 장치로 인한 경로 단절 및 경로 재구성 과정에서 발생하는 지연 전송과 전송 신뢰성 저하를 방지할 수 있는 네트워크 관리 방안에 관한 연구가 필요하다. 본 논문에서는 기계학습을 이용하여 이동 장치의 시간별 위치 및 이동 주기를 분석하고, 이에 기반한 이동 패턴을 추출한다. 또한, 추출된 이동 패턴 정보를 기반으로 예측되는 시간별 네트워크 위상에 대한 그래프 생성 및 자원 할당을 수행하는 네트워크 관리 기능을 제안함으로써, 이동 장치의 이동으로 인한 성능 저하의 문제를 방지한다. 성능평가 결과는 제안 방안이 추출한 이동 패턴과 실제 이동 패턴을 비교하였을 때 약 86%의 예측 정확도를 보이고, 기존의 방법에 비해 높은 전송 성공률 및 낮은 자원 점유율의 성능을 보여준다.

이동성 관리를 지원하는 경량 홈 네트워크 미들웨어 보안 기술 (Lightweight Home Network Middleware Security Mechanism supporting Mobility Management)

  • 고광만;현호재;홍주희;한선영
    • 정보처리학회논문지C
    • /
    • 제13C권3호
    • /
    • pp.375-382
    • /
    • 2006
  • 다양한 종류의 임베디드 시스템이 폭넓게 사용됨에 따라, 임베디드 정보 가전에 접근하고 제어할 수 있는 홈 네트워크 미들웨어에 관한 연구가 활발히 진행 중이다. 그러나 제한된 저장 공간과 낮은 컴퓨팅 능력은 홈 네트워크 기술을 임베디드 시스템에 적용했을 때 심각한 문제를 발생시킨다. 본 논문에서는 홈 네트워크 미들웨어의 실제 성능을 강화하기 위해 이동성 관리를 지원하는 경량 미들웨어를 제시한다. 이동성 관리는 애니캐스트 기술을 적용하여 구현하였으며, IP 기반의 홈 네트워크는 서비스(디바이스)가 노출되어 있기 때문에 사용자의 신원을 확인하는 인증과 정근에 관한 보안 기술을 제안한다.

IP 네트워크 이동성 기술 동향 분석 (Analysis of IP Network Mobility)

  • 박혜경;안윤영;김성혜;박창민;홍성백
    • 전자통신동향분석
    • /
    • 제19권1호통권85호
    • /
    • pp.1-8
    • /
    • 2004
  • 무선랜 서비스 지역이 점차 확대되면서, 노트북을 이용하여 언제 어디서나 인터넷을 사용하고자 하는 사용자들의 요구도 차츰 증가하고 있다. 이러한 변화를 수용하기 위해 기차, 버스, 배 등 이동수단에서 인터넷 서비스를 제공할 수 있는 기술이 주목 받고 있다. 이러한 기술 중 하나가 IP 네트워크 이동성 기술인 NEMO(Network Mobility)이다. NEMO는 네트워크 내의 모든 노드들이 이동을 인식하지 않고 인터넷 연결 서비스를 받을 수 있도록 이동라우터에서 서비스해 주는 기술이며, 최근 IETF에서 IPv6를 기반으로 표준화가 시작되었다. NEMO 망은 다른 특성의 망을 거치지 않고 인터넷 망에 직접 연결하여 이동성 서비스를 제공한다. 따라서 다양한 이동 수단뿐 아니라 텔레매틱스, PAN, Ad-hoc 네트워크 등에도 이러한 기술이 적용될 수 있을 것으로 생각된다. 본 고에서는 NEMO 서비스를 소개하고 이 서비스를 위해 필요한 기술 개념과 기술 동향 및 향후 연구분야에 대해 논의하고자 한다.

구배 기반 가중 접근성을 이용한 역세권 보행 네트워크 분석에 관한 연구 (Analysis of Subway Adjacent Area Pedestrian Networks using Weighted Accessibility based on Road Slope)

  • 하은지;전철민
    • Spatial Information Research
    • /
    • 제20권5호
    • /
    • pp.77-89
    • /
    • 2012
  • 최근보행은 교통의 가장 기본 이동수단으로 대중교통 중심개발, 지속가능한 개발, 녹색교통 활성화 등 새로운 패러다임의 부각으로 그 중요성과 관심도가 높아지고 있다. 기존의 보행 네트워크 분석 연구에서는 보행자의 목적지까지 이동거리와 공간구문론의 통합도를 대표적인 접근성 요소로 사용하고 있지만 단순한 평면상의 네트워크 이동거리는 지형적인 특성이 반영되지 않기 때문에 비슷한 네트워크 구조를 가진 분석 지역들의 경우 비슷한 결과 값을 나타낼 수 있다. 또한 분석 지역의 특성에 따라 보행자들의 이동규모와 이동거리가 다름에도 불구하고 이를 반영하지 못한다. 따라서 본 연구에서는 구배를 고려하고 보행자의 이동규모를 고려한 이동거리 분석을 통해 새로운 보행 네트워크 접근성 분석 방법론을 제시하는 것이 목적이다. 강남구에 위치한 논현역, 역삼역, 학동역을 연구지역으로 선정하고, 미국 스포츠의학협회에서 제시하는 대사량 공식을 통해 구배 가중거리 공식을 유도하고 보행자의 이동규모를 추정하기 위해 건물 면적 비율에 따라 역 이용객 수 데이터를 활용해 건물 이용자 수를 추정한 뒤 연구 지역의 1인당 평균 이동거리를 비교하고 분석하였다. 더 나아가 역세권 200m와 500m에 위치한 건물에 대한 보행자의 이동거리 분석을 실시하였으며 이는 보다 연구지역의 특성을 반영하는 것으로 나타났다. 따라서 본 연구는 단순 보행 네트워크 이동거리 분석에서 구배를 고려한 보행 네트워크 이동거리 분석, 더 나아가 보행자의 이동규모를 고려한 보행 네트워크 이동거리 분석을 실시하였고 보다 실질적인 보행자의 특성을 고려한 보행 네트워크 접근성 분석 방법론을 제시하였다. 이는 앞으로 보행 네트워크 분석에서 지형적 특성을 반영하고 보다 실질적인 보행자의 움직임을 고려한 보행 네트워크 분석 방법론으로 활용될 것으로 기대된다.

SDN 기반 LTE/EPC 네트워크에서 하이브리드 중앙-분산 이동성 관리 기법 (A Hybrid Centralized-Distributed Mobility Management Scheme in SDN-Based LTE/EPC Networks)

  • 임현교;김경한;김용환;한연희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.426-429
    • /
    • 2015
  • 최근 급격히 증가한 모바일 기기로 인하여 발생되는 데이터/제어 트래픽은 LTE/EPC 네트워크에서 중앙에 과다한 트래픽 수용문제가 중요 이슈로 부각되고 있다. 기존의 Centralized Mobility Management(CMM) 기반의 LTE/EPC 네트워크에서 Mobility Anchor 역할을 수행하는 Packet Data Network Gateway (P-GW)에서는 데이터 트래픽 과부하가 발생한다. 또한 Distributed Mobility Management (DMM) 기반의 LTE/EPC 네트워크에서 분산된 Mobility Anchor 역할을 수행하는 PDN Edge Gateway (P-EGW)에서는 제어 트래픽의 과부하가 발생한다. 본 논문에서는 이러한 문제를 해결하기 위하여 CMM 기반과 DMM 기반을 결합한 새로운 Software Defined Network (SDN) 기반의 LTE/EPC 네트워크 이동성 관리 기법을 제안한다. 이를 위하여, P-EGW를 네트워크 내에 분산 배치하고 중앙에 P-GW를 배치한다. SDN 컨트롤러는 EPC의 역할도 수행하며 UE의 이동성에 따라 적절한 CMM 기법과 DMM 기법을 이용하도록 하는 기법을 제안한다. 또한, 제안하는 새로운 LTE/EPC 네트워크 구조와 기존의 CMM기반의 LTE/EPC 네트워크 구조, DMM 기반의 LTE/EPC 네트워크 구조를 핸드오버 지연시간과 데이터 전송시간 측면에서 성능 비교 분석을 한다.

IS-2000 네트워크에서의 레져베이션 프로토콜과 프리딕션 알고리즘 (Reservation and Prediction Algorithms in IS-2000 Networks)

  • 안태호;강유화;서영주
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.460-462
    • /
    • 2000
  • 무선 이동통신 네트워크 환경에서는 제한된 네트워크 대역폭과 모바일 호스트(Mobile Host)의 잦은 이동성에 기인한 핸드오프(Hand-Off)로 인하여 다양한 종류의 트래픽(Traffic)에 대한 QoS(Quality of Service)를 보장하기가 용이하지 않다. 그러나, 이렇게 예측하기 힘든 다양한 특징을 가지는 무선 이동통신 네트워크 환경에서도 특정 종류의 트래픽, 예를 들자면 실시간 트래픽(Real-time Traffic)에 대하여 요구된 범위 내에서의 QoS(Quality of Service)가 반드시 보장되어야 한다. 본 논문에서는 모바일 호스트의 이동성을 제공하는 차세대 무선 이동통신 네트워크, 즉 2.5 세대라 불리는 IS-2000 무선 네트워크에서 다양한 종류의 실시간 트랙픽에 대해 QoS를 보장하기 위한 개선된 레져베이션 프로토콜(Advanced Reservation Protocol) 및 GPS 베이스드 (Global-Positioning-System Based)핸드오프 프리딕션 (Hand-Off Prediction) 알고리즘을 제안하였다.

  • PDF