• Title/Summary/Keyword: 네트워크 환경

Search Result 9,829, Processing Time 0.034 seconds

An Attack Graph Model for Dynamic Network Environment (동적 네트워크 환경에 적용 가능한 Attack Graph 모델 연구)

  • Moon, Joo Yeon;Kim, Taekyu;Kim, Insung;Kim, Huy Kang
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.28 no.2
    • /
    • pp.485-500
    • /
    • 2018
  • As the size of the system and network environment grows and the network structure and the system configuration change frequently, network administrators have difficulty managing the status manually and identifying real-time changes. In this paper, we suggest a system that scans dynamic network information in real time, scores vulnerability of network devices, generates all potential attack paths, and visualizes them using attack graph. We implemented the proposed algorithm based attack graph; and we demonstrated that it can be applicable in MTD concept based defense system by simulating on dynamic virtual network environment with SDN.

Dynamic Retransmission Scheme Using Retry Count in Constrained Application Protocol (CoAP) (CoAP 프로토콜에서 재전송 카운트를 이용한 능동적 전송 기법)

  • Lee, Jung June;Kim, Kyung Tae;Youn, Hee Yong
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2015.01a
    • /
    • pp.243-246
    • /
    • 2015
  • 최근 사물 인터넷(Internet of things) 의 발달에 따라, 스마트 디바이스 간의 네트워크 및 이를 구축할 수 있는 기술에 대한 수요가 급증하고 있다. 이러한 스마트 디바이스 간의 저 전력 저 손실 네트워크(Low power and Lossy network) 환경에서 쓰이는 대표적인 프로토콜로 CoAP(Constrained Application Protocol)가 있으며, 해당 프로토콜은 다양한 네트워크 환경에 유연하게 적용할 수 있도록 패킷 재전송 주기 설정 옵션을 가진다. 하지만 하나의 디바이스에서 네트워크 환경이 패킷 손실 및 지연여부를 구분 할 수 없기 때문에, 네트워크 상태 파악을 위해서는 수신과 응답 양측 디바이스의 패킷 흐름을 확인해야 하는 문제점이 있다. 본 논문에서는 프로토콜의 정보를 기반으로 네트워크 상태를 파악 할 수 있는 새로운 필드 값을 적용하여 CoAP 패킷 재전송 주기를 네트워크 환경의 상태에 따라 동적으로 설정해주는 알고리즘을 제안한다. 제안된 기법은 동적으로 재전송 주기를 설정함으로써, 패킷 손실에 의한 서비스 장애 극복 및 패킷 지연 상황에서의 불필요한 패킷 재전송을 방지하여 에너지 효율성을 향상시키고 서비스 안정성을 보장한다.

  • PDF

Network Jitter Estimation Algorithm for Robust VoIP System in Vehicle Environment (자동차 환경내 안정적인 VoIP 시스템을 위한 네트워크 지터 추정 알고리즘)

  • Seo, Kwang-Duk;Lee, Jin-Ho;Kim, Hyoung-Gook
    • The Journal of The Korea Institute of Intelligent Transport Systems
    • /
    • v.10 no.4
    • /
    • pp.93-99
    • /
    • 2011
  • This paper proposes a novel network jitter estimation algorithm for robust VoIP communication system. The proposed method computes the current network environment mode using the differences of arrival time and generation time from sequential received packets. According to the current network environment mode, the jitter variance weights is adjusted to minimize the error for estimating the network jitter. The jitter average and variance are calculated by the autoregressive estimated algorithm, and then the network jitter is estimated by applying the jitter variance weights.

Maintaining Robust Spanning Tree in Wireless Ad-hoc Network Environments (무선 Ad-hoc 네트워크 환경에서 강건한 신장 트리를 유지하는 기법)

  • 강용혁;엄영익
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.27 no.10C
    • /
    • pp.902-911
    • /
    • 2002
  • A wireless ad-hoc network is a collection of wireless mobile hosts forming a temporary network without the aid of any centralized adminstration or standard support services. Wireless ad-hoc networks may be quite useful in that they can be instantly deployable and resilient to change. In this environment, for many crucial distributed applications, it is necessary to design robust virtual infrastructures that are fault-tolerant, self-stabilized, and resource-efficient. For this task this paper proposes a scheme of maintaining robust spanning trees which are little affected by topological changes. By maintaining such a spanning tree and adapting it to the environments with frequent topological changes, one can improve the reliability and efficiency of many applications that use the spanning tree.

Design of Real-Time Operating System for Sensor Network based on $\mu$TMO Model ($\mu$TMO 모델 기반의 실시간 센서 네트워크 운영체제의 설계)

  • Lee, Jae-An;Choi, B.K.;Heu, Shin
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10a
    • /
    • pp.167-171
    • /
    • 2006
  • 무선 센서 네트워크는 유비쿼터스 컴퓨팅에서 생활 환경과 컴퓨터 사이의 중계자 역할을 하는 매우 중요한 연구 분야이다. 매우 제약적인 자원 환경에서 동작하여야 하는 센서 노드의 동작 환경적 특성 때문에 제한된 자원을 효율적으로 관리할 수 있는 센서 노드용 운영체제가 요구된다. 센서 노드는 제약적인 자원을 가지고 있지만 데이터 수집, 데이터 프로세싱, 다른 노드로부터 수신된 데이터의 전달 등 여러 가지 작업들이 동시에 발생된다. 기존의 범용 센서네트워크 운영체제에서는 극도로 제한된 자원을 최대한 효율적으로 사용할 수 있는 방법에 대하여 주로 연구해 왔다. 무선 센서 네트워크의 응용 범위가 점차 넓어지고 있다. 방사능 감지와 같이 실시간성을 요구하는 응용분야들이 생겨나기 시작하면서 센서 네트워크에서도 실시간성의 필요성이 대두되게 되었다. 실시간 센서 네트워크 연구 분야에서 실시간 통신 프로토콜의 연구 결과가 발표되고 있지만, 실시간 운영체제의 지원없이 완전한 실시간성을 보장하기 힘들다. 하지만 센서 노드용 실시간 운영체제에 대한 연구는 아직까지 활발히 진행되지 않고 있다. 본 논문에서는 정시성을 보장하는 분산 객체 모델인 TMO를 센서네트워크의 제한된 자원 환경에 알맞도록 경량화 시킨 $\mu$TMO 모델을 제시하고, 센서 노드용 운영체제에 $\mu$TMO 모델 을 적용하여 실시간성 지원에 따른 오버헤드를 감소시킨 실시간 센서 네트워크 운영체제의 구조를 제안한다.

  • PDF

A Key Management Scheme through Three Stages Authentication for Hierarchical Tactical Ad-hoc Networks (계층형 전술 Ad-hoc 네트워크에서 3단계 인증을 통한 키 관리 기법)

  • Seo, Dong-Seon;Lee, Soo-Jin
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2012.06c
    • /
    • pp.239-241
    • /
    • 2012
  • 우리 군은 미래전을 대비하기 위해 각종 전술 응용정보체계의 막힘없는 전송과 통신망간 연동 요구를 충족시키고 미래 전장을 주도할 통신체계 구축을 목표로 전술정보통신체계(TICN) 개발을 추진 중이다. Ad-hoc 네트워크 기술을 사용하는 전술정보통신체계의 부체계인 전투무선체계는 전장 환경에서 운영되는 특수성으로 인해 기존의 전통적인 플랫한 Ad-hoc 네트워크와는 차별화된 계층형 Ad-hoc 네트워크 구조를 가진다. 또한 Ad-hoc 네트워크를 운용하는 환경이 보안성이 극도로 요구되는 전장 환경임을 고려할 때 군 작전의 성공적인 목표 달성을 위한 보안대책은 반드시 필요하다. 특히 전장상황 하에서 유통될 각종 민감 정보들에 대한 기밀성, 무결성 등을 보장하기 위해 정당한 권한을 가진 노드들만이 네트워크에 참여할 수 있는 보안 매커니즘이 적용되어야 하며, 이를 위해선 효율적인 키 관리 기법을 적용해야 한다. 본 논문에서는 비밀키, 노드위치, 해시인증 등의 정보를 이용한 3단계 인증절차 적용으로 Ad-hoc 네트워크 참여 노드의 인증을 강화하고, 통신환경에 따라 3가지 비밀키를 구분 사용하여 계층형 Ad-hoc 네트워크 구조에서 기밀성 보장을 강화하기 위한 키 관리 기법을 제안한다.

Location-Based Key Generation Scheme in Wireless Sensor Networks (무선 센서 네트워크에서 위치 정보를 이용한 키 생성 기법)

  • Choi Yeo-Min;Chae Mee-Youn;Song Joo-Seok
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2006.06a
    • /
    • pp.437-440
    • /
    • 2006
  • 센서 네트워크는 다양한 환경에서 사용되고 있으나 지금까지 제시된 센서 네트워크의 보안 기법은 센서 네트워크가 사용되는 다양한 환경에서 모두 적용하기에는 한계가 있다. 이 논문에서는 센서 노드의 위치 정보를 이용할 수 있는 특정 환경에서 사용 할 수 있는 키 생성 기법을 제시한다.

  • PDF

네트워크 가상환경에서 확장가능한 멀티미디어 공동 작업 시스템

  • 이병극;이헌주
    • The Magazine of the IEIE
    • /
    • v.25 no.2
    • /
    • pp.32-39
    • /
    • 1998
  • 전화나 인터넷과 같은 네트워크 환경이 보편화됨에 따라 사용자는 통신망을 통해서 원거리 사용자와 공동작업(Collaboration)을 할 필요성을 느끼게 되었다. 이러한 사용자들간의 공동작업을 지원하기 위해서는 네트워크상에서 공동작업을 할 수 있는 가상환경을 제공해 주어야 한다. 본 논문에서는 가상공간과 다양한 멀티미디어 회의 서비스를 제공하여 네트워크상에서 사용자들이 쉽게 공동작업을 할 수 있게 해 주는 시스템인 Webber에 대해서 설명한다. Webber는 서버/클라이언트 구조를 기반으로 각각의 클라이언트가 IP 멀티캐스팅을 이용하여 서로 데이터를 주고 받는 복합형(Hybrid)구조의 시스템이다. Webber는 멀티미디어 서비스를 담당하는 Service-PUP과 이를 관리하는 Framework로 구성되어 있으므로 서비스의 추가, 삭제, 유지, 보수가 용이하다.

  • PDF

Technology Trend of Mobile Agent (이동 에이전트 기술 동향)

  • Jang, Myeong-Uk;Park, Sang-Gyu;Lee, Gwang-Ro;Min, Byeong-Ui
    • Electronics and Telecommunications Trends
    • /
    • v.12 no.1 s.43
    • /
    • pp.43-50
    • /
    • 1997
  • 네트워크 환경이 급부상되면서 네트워크를 보다 능동적인 작업 수행 환경으로 만들려는 노력이 진행되고 있으며, 이동 컴퓨팅을 위한 이동 소프트웨어 기술에 대한 요구가 증가하고 있다. 본 고에서는 네트워크 상에서 자신의 판단에 의하여 컴퓨터를 이동하며 작업을 수행하는 이동 에이전트의 해외 기술 동향을 조사 분석해 봄으로써 국내 네트워크 관련 연구 및 서비스 환경 구축을 위한 추진 전략 수립에 참고가 되었으면 한다.

A Method for Finding Articulation Points on a Mobile Agent Enviroment (이동 에이전트를 갖는 네트워크 환경에서 단절점을 찾기 위한 방법)

  • 김영균;김경하;김영학;오길호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.214-216
    • /
    • 2000
  • 분산 네트워크 환경에서 단절점의 존재는 신뢰성을 떨어뜨리는 주요한 요인이며, 통신 트래픽의 부하가 집중될 수 있는 지점이다. 본 논문에서는 분산 이동 컴퓨팅 환경을 갖는 네트워크상에서 분산 깊이 우선 탐색 방법을 이용하여 단절점을 찾는 효율적인 방법을 제안 한다. 시작 노드는 단절점을 발견하기 위한 이동 에이전트를 인접한 노드에 보내고, 파견된 이동 에이전트는 네트워크상의 각 노드들을 차례로 방문하여 깊이 우선 번호를 기본으로 하여 단절점을 찾게 된다.

  • PDF