• Title/Summary/Keyword: 네트워크 트래픽 데이터

Search Result 778, Processing Time 0.031 seconds

A Study on the World Wide Web Traffic Source Modeling with Self-Similarity (자기 유사성을 갖는 World Wide Web 트래픽 소스 모델링에 관한 연구)

  • 김동일
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2002.05a
    • /
    • pp.104-107
    • /
    • 2002
  • Traditional queueing analyses are very useful for designing a network's capacity and predicting there performances, however most of the predicted results from the queueing analyses are quite different from the realistic measured performance. And recent empirical studies on LAN, WAN and VBR traffic characteristics have indicated that the models used in the traditional Poisson assumption can't properly predict the real traffic properties due to under estimation of the long range dependence of network traffic and self-similarity. In this paper self-similar characteristics over statistical approaches and real time network traffic measurements are estimated. It is also shown that the self-similar traffic reflects network traffic characteristics by comparing source model.

  • PDF

Performance Improvement in HTTP Packet Extraction from Network Traffic using GPGPU (GPGPU 를 이용한 네트워크 트래픽에서의 HTTP 패킷 추출 성능 향상)

  • Han, SangWoon;Kim, Hyogon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.718-721
    • /
    • 2011
  • 웹 서비스를 대상으로 하는 DDoS(Distributed Denial-of-Service) 공격 또는 유해 트래픽 유입을 탐지 또는 차단하기 위한 목적으로 HTTP(Hypertext Transfer Protocol) 트래픽을 실시간으로 분석하는 기능은 거의 모든 네트워크 트래픽 보안 솔루션들이 탑재하고 있는 필수적인 요소이다. 하지만, HTTP 트래픽의 실시간 데이터 측정 양이 시간이 지날수록 기하급수적으로 증가함에 따라, HTTP 트래픽을 실시간 패킷 단위로 분석한다는 것에 대한 성능 부담감은 날로 커지고 있는 실정이다. 이제는 응용 어플리케이션 차원에서는 성능에 대한 부담감을 해소할 수 없기 때문에 고비용의 소프트웨어 가속기나 하드웨어에 의존적인 전용 장비를 탑재하여 해결하려는 시도가 대부분이다. 본 논문에서는 현재 대부분의 PC 에 탑재되어 있는 그래픽 카드의 GPU(Graphics Processing Units)를 범용적으로 활용하고자 하는 GPGPU(General-Purpose computation on Graphics Processing Units)의 연구에 힘입어, NVIDIA사의 CUDA(Compute Unified Device Architecture)를 사용하여 네트워크 트래픽에서 HTTP 패킷 추출성능을 응용 어플리케이션 차원에서 향상시켜 보고자 하였다. HTTP 패킷 추출 연산만을 기준으로 GPU 의 연산속도는 CPU 에 비해 10 배 이상의 높은 성능을 얻을 수 있었다.

Availability based Scheduling Scheme for Fair Data Collection with Mobile Sink in Wireless Sensor Networks (무선 센서 네트워크에서 모바일 싱크를 통한 데이터 수집의 균등성 보장을 위한 가용성 기반 스케줄링 기법)

  • Lee, Joa-Hyoung;Jo, Young-Tae;Jung, In-Bum
    • The KIPS Transactions:PartA
    • /
    • v.16A no.3
    • /
    • pp.169-180
    • /
    • 2009
  • With fixed sinks, the network stability could be improved while the network life time could be decreased by the rapid energy dissipation around the fixed sink because of the concentrated network traffic from sensor nodes to the fixed sink in wireless sensor network. To address this problem, mobile sinks, which decentralize the network traffic, has received a lot of attention from many researchers recently. Since a mobile sink has a limited period to communicate with each sensor nodes, it is necessary for a scheduling algorithm to provide the fairness of data collection from each sensor nodes. In the paper, we propose the new scheduling algorithm, ASF(Availability based Scheduling scheme for Fair data collection), for the fair data collection by a mobile in the sensor networks. The ASF takes account of the distance between each sensor nodes and the mobile sink as scheduling metric, as well as the amount of collected data from each sensor nodes. Experiment results shows that the ASF improves the fairness of data collection among the sensor nodes, comparing to existing algorithm.

Various Traffic Class Data for Real Time Scheduling in the Wireless ATM Network (무선 ATM망에서 다양한 트래픽 클래스를 위한 실시간 만족 스케줄링)

  • Yang, Young-Rok;Lee, Hyun-Jung;Yup, Jae-Hun;Lee, Eun-Hui;Kim, Myung-Jun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.1415-1418
    • /
    • 2002
  • 최근 정보 통신 기술의 발달에 따라 음성 서비스 등과 같은 단일 서비스를 제공하던 무선 통신망이 음성, 데이터, 고화질 정지화면, 동영상 및 다양한 정보형태의 멀티미디어 서비스를 추구하고 있다. 이처럼 다양한 종류의 멀티미디어 트래픽을 지원하기 위해서는 매체 접근 제어(MAC) 프로토콜이 필요하다. 본 논문에서는 서로 다른 종류의 트래픽이 혼재된 무선 ATM 환경에서 폭주제어 정보를 가지고 각 트래픽 클래스의 QoS를 만족할 수 있는 동적 자원 할당 방식 기반의 MAC 프로토콜을 제안한다. 각 트래픽 클래스의 데이터 전송 스케줄링을 제안함으로서 CBR이나 VBR의 실시간 데이터의 손실을 최소화하고 네트워크 상태에 따른 ABR 트래픽 클래스에 최소의 고정적인 대역폭을 할당함으로서 실시간 비실시간 데이터의 비효율성 문제 해결 방안을 제시한다. 그리고 각각의 트래픽 모델에 대한 허용 테스트 식을 제공함으로서 다른 실시간 또는 비실시간 채널에 영향을 수지 않고 새로운 채널을 설정한 수 있는 방안을 제시한다.

  • PDF

A Design and Implementation of Web-based Traffic Monitoring System for Management of Small-scale PC-room (소규모 실습실 관리를 위한 웹기반 트래픽 모니터링 시스템의 설계 및 구현)

  • Lee Kang-ho
    • Journal of the Korea Society of Computer and Information
    • /
    • v.9 no.4 s.32
    • /
    • pp.127-131
    • /
    • 2004
  • In this paper, I propose the web-based network traffic monitoring system to monitor computers running MS Windows in the small-scale PC-room. The system can support network and system operation, management, expansion, and design using network analysis and diagnosis to a network administrator. The whole system consists of two parts: analysis server for collection and analysis of the network information. and supports real-time monitoring of network traffic, and the web-based interface system. a client system shows user a graphical data that analyzed a returned result from the server. This system implements web-based technology using java and contributes to enhance the effectiveness of network administrator's management activities in PC-room by controlling and monitoring.

  • PDF

Fast Detection Scheme for Broadband Network Using Traffic Analysis (트래픽 분석에 의한 광대역 네트워크 조기 경보 기법)

  • 권기훈;한영구;정석봉;김세헌;이수형;나중찬
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.14 no.4
    • /
    • pp.111-121
    • /
    • 2004
  • With rapid growth of the Internet, network intrusions have greatly increased and damage of attacks has become more serious. Recently some kinds of Internet attacks cause significant damage to overall network performance. Current Intrusion Detection Systems are not capable of performing the real-time detection on the backbone network In this paper, we propose the broadband network intrusion detection system using the exponential smoothing method. We made an experiment with real backbone traffic data for 8 days. The results show that our proposed system detects big jumps of traffic volume well.

High-Performance Intrusion Detection Technology in FPGA-Based Reconfiguring Hardware (하드웨어 기반의 고성능 침입탐지 기술)

  • Kim, B.K,;Yoon, S.Y.;Oh, J.T.;Jang, J.S.
    • Electronics and Telecommunications Trends
    • /
    • v.22 no.1 s.103
    • /
    • pp.51-58
    • /
    • 2007
  • 인터넷의 발전과 더불어 네트워크 상에서의 침입 시도가 갈수록 증가되고 다변화됨으로써, 이에 대한 대응으로 많은 침입탐지시스템들이 개발되었다. 그러나, 현재의 대다수 침입탐지시스템들은 갈수록 증가하는 트래픽양을 처리하는 데 어려움이 있다. 즉, 기가비트 이더넷 환경과 같은 고속 네트워크 환경이 현실화되고 있고, 이를 바탕으로한 대용량의 데이터를 처리할 수 있는 보안 분석 기법들에 대한 필요성이 대두되고 있다. 따라서, 본 논문에서는 고속 네트워크 환경에 적합한 하드웨어 기반의 고성능 침입탐지 기술에 대해서 설명한다. 이는 대용량의 트래픽 데이터들을 실시간으로 분석하기위한 기술로써, 점점 고속화되고 대용량화되어 가는 대규모 네트워크 환경에서의 다양한 침입을 보다 빠르고 정확하게 탐지하고 대응하기 위한 기반을 제공한다.

Traffic Anomaly Identification Using Multi-Class Support Vector Machine (다중 클래스 SVM을 이용한 트래픽의 이상패턴 검출)

  • Park, Young-Jae;Kim, Gye-Young;Jang, Seok-Woo
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.14 no.4
    • /
    • pp.1942-1950
    • /
    • 2013
  • This paper suggests a new method of detecting attacks of network traffic by visualizing original traffic data and applying multi-class SVM (support vector machine). The proposed method first generates 2D images from IP and ports of transmitters and receivers, and extracts linear patterns and high intensity values from the images, representing traffic attacks. It then obtains variance of ports of transmitters and receivers and extracts the number of clusters and entropy features using ISODATA algorithm. Finally, it determines through multi-class SVM if the traffic data contain DDoS, DoS, Internet worm, or port scans. Experimental results show that the suggested multi-class SVM-based algorithm can more effectively detect network traffic attacks.

QoS supporting with RSVP adaptation in the ${3^rd}$ generation network (3G 네트워크에서의 RSVP 적합을 통한 QoS 보장 방안)

  • 김진민;서영주
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10c
    • /
    • pp.145-147
    • /
    • 2001
  • 최근 무선 이동통신 네트워크 분야의 큰 변화 중에 하나는 무선 이동통신 네트워크와 IP기반의 인터넷 네트워크 기술의 결합이라고 할 수 있다. 그러나 문선 이동통신 네트워크 환경에서는 제한된 네트워크 대역폭과 모바일 호스트(Mobile Host)의 잦은 이동성에 기인한 핸드오프(Hand-Off)로 인하여 다양한 종류의 트래픽(Traffic)에 대한 QoS(Quality of Service)를 보장하기가 용이하지 않다. 3G 네트워크 환경에서는 기존의 서킷 기반이 아닌 패킷 기반의 네트워크 구조로 진화하고 있으며 이동통신 네트워크내에서의 다양한 멀티미디어 트래픽 요구와 함께 이런 멀티미디어 지원을 위한 3G 네트워크안의 QoS 보장이 이루어져야 한다. 본 논문에서는 3세대 이동 통신인 UMTS 네트워크를 기반으로 다양한 멀티미디어 데이터를 위하여 Core네트워크에서의 자원예약을 위하여 내부의 QoS 메커니즘을 관리하여 개선된 RSVP 프로토콜을 제안한다. 또한 그로 인해 발생하는 Signaling 오버헤드를 줄이기 위한 Unified-msg object와 MH(Mobile Host)의 Handoff 지원을 제안한다.

  • PDF

Traffic Engineering Process Model (트래픽 엔지니어링 프로세스 모델)

  • Lim Seog-Ku
    • Journal of Digital Contents Society
    • /
    • v.5 no.2
    • /
    • pp.151-156
    • /
    • 2004
  • This paper presents process model to accomplish traffic engineering in Internet. The process model consists of 4 stages. The first stage is the formulation of a control policy dominated network operation. The second stage is the observation of the network state through a set or monitoring functions. The third stage is the characterization or traffic and analysis or the network state. The final stage is the optimization of network performance. the four stages of the process model defined above are iterated.

  • PDF