• 제목/요약/키워드: 능동 네트워크

검색결과 500건 처리시간 0.028초

멀티미디어를 위한 종단간 QoS-aware 능동적인 큐 관리 방안 (End-to-End QoS-aware Active Queue Management for Multimedia Services)

  • 김현종;함경곤;조기성;최성곤
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2010년도 하계학술대회
    • /
    • pp.349-352
    • /
    • 2010
  • 본 논문에서 우리는 DiffServ 환경에서 멀티미디어 서비스가 요구하는 품질 수준을 고려하는 QoS-aware AQM(Active Queue Management) 방안을 제안한다. 지연과 손실에 민감한 IPTV 및 VoIP와 같은 실시간 멀티미디어 서비스의 사용 증가로 인해 QoS 제공은 필수적이며, 이에 따라 응용계층에서 명시된 QoS 요구 수준을 네트워크 계층에서 인식하여 전달망에서 QoS를 제공할 수 있는 큐 관리 방안이 필요하다. 기존 DiffServ의 수정된 DSCP 필드를 이용하여 요청된 QoS 품질 정보를 네트워크 장비에 전달하고 해당 서비스의 지연 및 손실률 요구 수준에 대한 threshold margin을 도출하고 이 범위 내에서 큐의 임계값을 능동적으로 제어함으로써 종단간 IPTV 및 VoIP와 같은 멀티미디어 서비스의 QoS를 보장할 수 있다.

  • PDF

TCP 트래픽을 이용한 능동적인 큐 관리 (A Study on the Active Queue Management Scheme with TCP Traffic)

  • 양진영;이팔진;김종화
    • 정보처리학회논문지C
    • /
    • 제8C권3호
    • /
    • pp.345-350
    • /
    • 2001
  • IP 네트워크 상에 TCP 데이터 트래픽의 제공은 처리율과 공정성을 향상시키기 위해 특별한 기법이 필요하다. 여기에는 DT와 RED와 같은 많은 기법들이 제안되었다. RED 알고리즘은 폭주를 회피하고 적은 지연과 높은 처리율을 유지하기 위한 목적으로 제안되었다. 현재의 TCP/IP 환경에서 TCP 근원지는 Slow-Start 단계에 들어감으로써 드롭된 패킷에 반응하지만, 네트워크 이용률은 급속히 떨어진다. 폭주를 탐지하고, 이를 무작위로 선택된 연결에 통보하므로써 RED는 글로벌 동기화 및 공정성 문제를 유발한다. 본 논문에서는 성능을 향상시키기 위해 공정성을 유지하고, 글로벌 동기화 문제를 해결할 수 있는 능동적인 큐 관리 알고리즘을 제안한다. 제안된 알고리즘은 버퍼크기와 임계치 변화에 따른 goodput, 처리율, 공정성의 평가인자를 이용하여 기존의 기법인 DT, RED와 비교 분석을 수행하고, 제안된 기법의 타당성을 보인다.

  • PDF

봇넷의 악성행위 탐지를 위한 임계치 측정 방법론 (Threshold estimation methodology for detection of Botnet malicious activity)

  • 김도훈;인호;정현철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.607-608
    • /
    • 2009
  • 최근 7.7 DDoS 대란과 폭발적인 SPAM 발송과 같은 다양한 봇넷의 악성행위는 정보 시스템에 막대한 악영향을 미친다. 특히, 봇넷의 구조적 특징인 좀비PC의 제어는 네트워크 환경에서는 다양한 악성 행위를 유발한다. 때문에, 봇넷 탐지와 관련한 다양한 연구가 시도되었지만, 탐지의 한계점을 지니고 있다. 즉, 기존의 봇넷 탐지 방법은 임의의 임계값을 설정하고, 그 값을 벗어나는 시점에서 경고를 보내어 탐지하게 된다. 하지만, 전문가에 의한 임계값 설정은 자칫 오탐율과 미탐율을 야기할 수 있다. 따라서, 본 논문에서는 봇넷 탐지를 보다 능동적으로 하기 위하여 특정 타임 윈도우 구간동안의 봇넷이 유발하는 네트워크 트래픽을 분석하고 마르코프 체인을 응용한 학습을 하여 능동적으로 적용 가능한 임계값을 측정 방법론에 대하여 고찰하고자 한다.

능동형 로봇 서비스 제공 방법 (A Method for Providing a Proactive Robot Service)

  • 고영철;손주찬
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 춘계학술발표대회
    • /
    • pp.643-644
    • /
    • 2007
  • 서비스를 제공받는 대상의 상황정보를 고려한 서비스 제공은 좀더 사용자에게 적절한 서비스를 제공 가능하게 할 수 있다. 그러나, 서비스 제공을 위하여 사용자의 주변 상황 분석에 필요한 정보의 습득에는 한계가 있다. 따라서, 본 연구에서는 사용자에게 제공 가능한 서비스를 한정하고 제한된 상황에서 상황정보를 습득하고 분석하여 사용자에게 능동적으로 서비스를 제공하는 방법을 제시한다. 제한된 상황과 서비스는 베이지안 네트워크를 이용하여 모델링하여 외부 입력의 불확실성을 해소한다.

  • PDF

능동 네트워크에서의 향상된 AAA 구조방안 (An Enhanced AAA Mechanism in Active Netwok)

  • 이효성;김기천;김인수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.544-546
    • /
    • 2004
  • 본 논문에서는 액티브 라우터를 이용 Enhanced Mobility Management(EMM) 알고리즘을 사용 하는 이동성관리 구조에서, 이동노드의 신뢰성 확보를 위한 AAA프레임워크와의 연동모형을 전제로 한다. 액티브 라우터로 구성된 능동망내에서 액티브 캡슐에 의한 EMM모듈의 운용시 발생할 수 있는 노드의 망 접속인증과 이동노드로의 인증모형을 기존의 AAA구조와 연계하여 해결하는 방안을 제시한다. 지역등록시 발생하는 통신지연 문제를 해결하기위한 강화된 AAA구조와의 연동기법을 설계하여 보다 더 부드럽고 안전한 핸드오프 과정을 제안한다.

  • PDF

액티브 네트워크 노드의 다중 수행환경을 제공하기 위한 기법 연구 (Study on method to provide multiple Execution Environment to nodes over Active Network)

  • 김동인;이병기;조국현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.575-577
    • /
    • 1999
  • 액티브 네트워크는 사용자의 급변하는 다양한 요구에 대응할 수 있는 서비스 중심의 네트워크이다. 기존의 네트워크가 단순한 패킷 전달의 역할만을 담당했다면, 액티브 네트워크 사용자가, 제공되는 망의 서비스외에 필요한 다른 서비스를 구성, 설치함으로서 학문적 또는 상업적으로 좀 더 능동적으로 망을 사용할 수 있게 해준다. 이러한 액티브 네트워크에서 기존의 제공 서비스들(패킷 전달, 라우팅, 전자메일 등)과 함께, 사용자 혹은 망 관리자가 제공하는 서비스들이 공존하기 위해서는 망에 다양한 수행환경(Execution Environment)이 존재해야 한다. 본 논문에서는 액티브 네트워크상의 노드들에 위치하는 다양한 수행환경을 구성하고, 이를 관리하는 기법과 다중 수행환경을 이용한 다중 가상 네트워크에 대해, 현재 시도되고 있는 실 예들을 분석하여 보고, 효율적인 수행환경 구성을 위한 조건을 제시한다.

  • PDF

Lookup서비스를 이용한 정책기반 네트워크 관리구조 (A Policy-based Network Management Architecture Using Lookup Service)

  • 허준;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.241-243
    • /
    • 2003
  • 최근 정책기반의 네트워크 관리구조는 토폴로지의 확장과 이 기종의 다양한 장비를 효율적으로 관리할 수 있는 새로운 패러다임으로 대두되고 있다. 정책기반 네트워크 관리는 네트워크의 구성 요소에 정책을 변화시킴으로써 시스템의 운용을 동적으로 수정할 수 있으므로 환경변화에 능동적으로 대처할 수 있다. 그러나 네트워크 장비의 물리적 위치 변화나 동일한 정책이 적용되는 도메인 변화 등의 문제점이 발생하였을 경우 관리자가 정책 린 도메인을 다시 설정해 주어야 하므로 효율적이고 즉각적인 네트워크 관리에 어려움이 있게 된다. 본 논문에서는 이러한 문제점을 해결하는 방안으로 코바(CORBA) 기반의 룩업(Lookup) 서비스를 정책기반 네트워크 관리시스템에 적용하여 관리자의 재 설정 및 수정 없이 네트워크상의 구성요소들이 필요한 정보를 얻고 정책을 적용 받을 수 있는 구조를 제안하였다.

  • PDF

소프트웨어 정의 네트워크 기반 위협 대응 프레임워크 (Threat Response Framework based on Software Defined Network)

  • 이승현;신승원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.373-375
    • /
    • 2015
  • 소프트웨어 정의 네트워크(SDN)의 등장은 학계와 산업계에 큰 영향을 주었다. SDN은 물리적인 장치를 변경하지 않고 네트워크 관리자의 의도대로 대상 네트워크를 관리 할 수 있기 때문에, 능동적이고 유연한 관리환경을 제공한다. 보안측면에서 SDN 기반의 네트워크는 다양한 공격을 탐지하는 데 유용하게 쓰인다. 하지만 대부분의 SDN을 이용한 보안 연구는 네트워크에만 집중되어 있고, 호스트를 고려하지 않고 있다. 이와 더불어 SDN 기반의 보안 애플리케이션을 제작하기 위해서는, SDN을 운용하는 컨트롤러와 다양한 지식이 요구된다. 본 연구에서는 SDN 기반의 호스트와 네트워크를 모두 고려하는 보안 애플리케이션 제작의 어려움을 해결하기 위해, 소프트웨어 정의 네트워크 기반 위협 대응 프레임워크를 제안한다.

KREONET에서의 네트워크 분석 인프라 구축 연구 (Network Analysis Infrastructure for KREONET)

  • 김국한;이만희;곽재승;변옥환;진용옥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.1375-1378
    • /
    • 2001
  • 네트워크에 흐르는 트래픽 측정을 효율적으로 함으로서 트래픽의 종류와 양을 알 수 있고, 이를 기반으로 측정 네트워크의 트래픽 특성과 상태를 파악할 수 있다. 본 고에서는 초고속 연구망 환경에 적합한 네트워크 분석 인프라(NAI) 구축을 제시한다. NAI 구성은 네트워크 링크를 모니터링하는 수동적 측정 방법 MRTG 와 NAVI, 그리고 인위적으로 트래픽을 발생시켜 그 결과를 분석하는 능동적 측정 방법 PingER 와 AMP 두 가지 종류로 나뉜다. 현재 초고속 연구망에서 적용중인 네트워크 트래픽 분석 측정 도구 하나씩 알아보고, 국내 외로 링크된 네트워크 트래픽의 특성과 상태를 균형적으로 분석 할 도구에 대한 모델을 알아본다.

  • PDF

액티브 네트워크 환경에서의 에이전트 기반 침입탐지 시스템 (Agent-based IDS in the Active Network Environment)

  • 최진우;우종우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2213-2216
    • /
    • 2003
  • 단일 호스트 환경에 특화되어 설계되어온 기존 침입탐지 시스템(Intrusion Detection System: IDS)은 침입 시 도메인의 보호만을 그 목적으로 하는 수동적인 성격으로써, 새로운 공격 기법에 대한 탐지 및 대응, 그리고 보다 그 규모가 큰 네트워크로의 확장 면에서 구조적인 결함을 가지고 있다. 이러한 IDS의 구조적 문제점의 해결방안으로 액티브 네트워크 기반의 IDS 에 관한 연구가 진행되고 있다. 액티브 네트워크(Active network)란 패킷 스위칭 네트워크 상에 프로그램 가능한 라우터 등인 액티브 노드들을 배치하고, 사용자의 요구에 상응하는 적절한 연산을 위한 데이터와 프로그램으로 구성된 스마트 패킷(smart packet)에 대하여 수행 가능하게 하는 접근 방법이다. 본 논문에서는 이를 기반으로 자율적이며 지능적인 에이전트로 구성된 멀티 에이전트 기술을 액티브 노드에 적용함으로써 기존 IDS 보안메커니즘에서 보다 러 진보된 능동적이고 적극적인 대응을 위한 보안 메커니즘을 제공하여 네트워크 공격에 의한 피해 최소화와 신속한 대응이 가능한 멀티 에이전트 기반 공격 대응 메커니즘을 제시하고, 이를 적용 가능한 액티브 네트워크 기반 프레임 설계를 제안한다.

  • PDF