• Title/Summary/Keyword: 대규모 네트워크

Search Result 648, Processing Time 0.029 seconds

A Hacking Analysis and Counterplan under large-scale network environment (대규모 네트워크 환경하에서의 해킹 분석 및 대책)

  • 김상춘
    • Convergence Security Journal
    • /
    • v.1 no.1
    • /
    • pp.83-99
    • /
    • 2001
  • 인터넷이 발전해감에 따라 사이버 세계라고 하는 대규모 네트워크 환경이라는 또 다른 세상이 창출되었다. 그러나 대규모 네트워크 환경하에서는 정보보호의 취약성 때문에 인터넷 서비스를 이용하는 네티즌들의 안전성이 보장되지 않는다. 이처럼 불법 침입자들로부터 선의의 이용자를 보호하기 위해서는 그들이 해킹 기법과 그 대응책을 숙지해야 할 것이다. 이 논문에서는 대규모 네트워크 환경하에서 발생되고 있는 해킹에 대하여 분석하고 그에 대한 대책을 제시하는데 그 목적이 있다.

  • PDF

Network Coding-based Delay Reduction for Voice Traffic in Large-scale Wireless Sensor Networks (대규모 무선 센서네트워크에서 네트워크 코딩 기반의 음성 트래픽을 위한 딜레이 감소 방안)

  • Kim, Kyoung-Hwan;Joe, In-Whee
    • Proceedings of the KAIS Fall Conference
    • /
    • 2010.11a
    • /
    • pp.438-442
    • /
    • 2010
  • 무선 센서 네트워크 기술이 발전됨에 따라 소규모 무선 센서 네트워크에서 대규모 무선 센서 네트워크로 변하고 있으며, 이로 인하여 대규모 무선 센서 네트워크를 효율적으로 관리하기 위하여 여러 연구가 진행되고 있다. 본 논문에서는 대규모 무선 센서 네트워크를 효율적으로 관리하는 클러스터 기법을 사용한다. 또한 음성 정보를 전송하기 위해 네트워크 코딩 기법을 사용하여 수집된 자료를 목표지점까지 전달하는데 걸리는 딜레이 시간을 줄이는 방법을 제안한다.

  • PDF

대규모 소프트웨어 정의 네트워크 구축을 위한 이슈 및 연구동향

  • Sin, Min-Su;Lee, Gi-Won;Baek, Sang-Heon
    • Information and Communications Magazine
    • /
    • v.30 no.3
    • /
    • pp.36-42
    • /
    • 2013
  • 소프트웨어 정의 네트워크 (Software Defined Network: SDN)은 기존 네트워크의 구축/운용/관리에서의 높은 비용 및 복잡성을 근본적으로 해결하기 위해 등장하였다. 현재 SDN은 연구/개발의 초기 단계로 데이터 센터 네트워크, 캠퍼스 네트워크, 그리고 엔터프라이즈 네트워크와 같은 중소규모의 네트워크를 중심으로 연구가 진행되고 있다. 하지만, 향후에는 인터넷 서비스 제공업체 (Internet Service Provider: ISP)의 망과 같은 대규모 네트워크에서도 SDN을 적용하여 네트워크 운용 및 관리의 효율성을 도모할 것이고, 이를 위한 많은 연구들이 진행되고 있다. 본고에서는 대규모 SDN 구축을 하는데 있어서 고려되어야 할 이슈를 정리하고, 이를 해결하기 위한 구조적인 방안과 프로토콜적인 방안에 대해서 자세히 알아본다. 또한, 이를 바탕으로 향후의 연구 이슈에 대해서 살펴보도록 한다.

Network Modeling Simulation using Packet networks (패킷 네트워크를 이용한 네트워크 모델링 시뮬레이션)

  • Kim, Jung-Sik;Cho, Jae-Ik;Choi, Kyoung-Ho;Park, Jin-Ho;Kwon, Won-Hong;Im, Eul-Gyu
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10c
    • /
    • pp.570-574
    • /
    • 2006
  • 인터넷 보급에 따라 웜에 의한 피해가 꾸준히 이어지고 있다. 인터넷 웜을 방어하기 위해서는 웜에 대한 연구가 이루어 져야하는데 웜을 연구하기 위해 대규모 네트워크를 구성하여 연구하기에는 어려움이 따르게 된다. 그래서 실제 네트워크를 구성하는 대신 시뮬레이션을 이용한 연구가 이루어지게 되었는데 시뮬레이션이라 할지라도 대규모 네트워크를 시뮬레이션 하는 것은 여러 문제점이 존재하게 된다. 그래서 본 논문에서는 대규모 네트워크를 시뮬레이션 하기위해 네트워크 모델링 시뮬레이션 방법을 기본으로 한 패킷 네트워크를 이용한 네트워크 모델링 시뮬레이션 방법에 대해 제안을 하였다. 이 방법을 기존의 대규모 네트워크 시뮬레이션의 문제를 패킷 네트워크와 모델링 네트워크가 서로 보완을 하여 해결하도록 구성되어 있다. 그리고 제안한 방법을 이용하여 웜의 전파를 실험한 시뮬레이션을 수행해 보았다.

  • PDF

A Design of a Selective Multi Sink GRAdient Broadcast Scheme in Large Scale Wireless Sensor Network (대규모 무선 센서 네트워크 환경을 위한 다중 Sink 브로드캐스팅 기법 설계)

  • Lee, Ho-Sun;Cho, Ik-Lae;Lee, Kyoon-Ha
    • Journal of the Korea Society of Computer and Information
    • /
    • v.10 no.4 s.36
    • /
    • pp.239-248
    • /
    • 2005
  • The reliability and efficiency of network must be considered in the large scale wireless sensor networks. Broadcast method must be used rather than unicast method to enhance the reliability of networks. In recently proposed GRAB (GRAdient Broadcast) can certainly enhance reliability of networks fy using broadcast but its efficiency regarding using energy of network is low due to using only one sink. Hence, the lifetime of networks is reduced. In the paper we propose the scheme of SMSGB (Selective Multi Sink Gradient Broadcast) which uses single sink of multi-sink networks. The broadcast based SMSGB can secure reliability of large scale wireless sensor networks. The SMSGB can also use the network's energy evenly via multi sink distribution. Our experiments show that using SMSGB was reliable as GRAB and it increased the network's lifetime by 18% than using GRAB.

  • PDF

Adaptation Mechanism for Managing Integration of Network Access Control List (네트워크 접근 제어 목록 통합 관리를 위한 순응 메커니즘)

  • 이강희;김장하;배현철;김상욱
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.499-501
    • /
    • 2004
  • 본 논문에서는 네트워크의 구성 정보를 바탕으로 상위 수준에서 하위 수준으로 정책을 변환할 때 나타나는 기존 정책과의 충돌을 탐지하고 순응시키는 메커니즘을 소개한다. 대규모 네트워크는 라우터, 스위치, 방화벽 침임 탐지 시스템, 일반 호스트 등과 같은 다양한 종류의 장비로 구성되어 있으며. 이러한 것들은 각기 다른 접근 일 제어 형식을 가지고 있다. 따라서 트래픽에 대한 일괄적인 통제가 어렵고, 외부의 공격에 대한 신속하고 효과적인 대응이 불가능하다. 또한 대규모 네트워크를 구성하고 있는 장비들을 제어하기 위해서는 그러한 장비들이 포함되어 있는 서브 네트워크의 세부 점보와 각 장비의 고유한 설정 규칙을 필요로 한다. 이러한 점은 대규모 네트워크를 상위 수준의 계층에서 관리를 어렵게 한다. 때문에 하부 계층의 구조나 정보와는 독립적으로 추상화된 고수주의 보안 정책 설정을 위한 도구가 요구된다 이것은 상위 수준의 보안 정책 표현 기법, 하위 수준의 보안 정책 기법, 상위 수준의 보안 정책과 네트워크 구성 정보를 바탕으로 하위 수준의 보안 정책을 도출하는 기법 하위 수준의 보안 정책을 실제 네트워크 구성 요소에 적용하는 기법 등의 네 가지 연구로 구분된다. 본 논문에서는 이 네 가지의 연구와 기법을 바탕으로 관리 네트워크에 새로운 정책이 전달될 때 기존의 단순한 정책 선택을 벗어난 서로의 정책을 변환한 ACL을 최대한 순응시키는 메커니즘을 제안한다

  • PDF

The optimum routing recovery method in scalable mobile Ad-hoc networks (대규모 이동 애드 혹 네트워크에서 최적 경로 복구 방법)

  • Lee Kwan-Jae;Park Sung-Yong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1199-1202
    • /
    • 2006
  • 대규모 무선 이동 Ad-hoc 네트워크 환경에서는 고정 인프라가 구축된 이동통신 시스템과는 달리 노드의 이동, 에너지 문제 및 에러 등 예외적인 상황 변화로 인한 문제가 다른 네트워크에 비해 잦은 문제가 발생 할 수 있다. 네트워크 환경에 따른 적합한 경로 설정 알고리즘을 선택하고 소스 노드에서 목적지 노드로의 패킷 전송을 위한 경로 설정 후 에러 발생 시 사라진 경로 복구를 위한 최적 경로 재설정 방법 및 효율적 전송 방법을 제안한다. 대규모 이동 노드로 구성된 Ad-hoc 네트워크에서 효율적인 전송 프로토콜인 DSR 라우팅 프로토콜을 이용하고, 에러 발생으로 인한 경로 재설정 시 빠른 경로 복구를 위한 제안된 경로 재설정 방법을 통하여 패킷 전송 지연을 최소화 할 수 있다. 제안된 경로 재설정 방법은 규모가 클수록 기존 방법보다 효과가 큰 경로 재설정 방법이다.

  • PDF

A Comparative Analysis of Socket I/O models for Massively Multi-player On-line Network Game Server (대규모 네트워크 게임 서버를 위한 소켓 I/O모델의 비교 분석)

  • Choi, Jin-Seong;Piao, Xuefeng;Jeon, Jae-Woo;Oh, Sam-Kweon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.1209-1212
    • /
    • 2002
  • 대규모 네트워크 게임은 최대한 많은 사용자를 수용할 수 있어야 하며 사용자들에게 안정적인 서비스를 제공할 수 있어야 한다. 그러나 많은 사용자들의 서버 동시 접속 및 제한된 네트워크 대역폭 등의 문제들로 인해 네트워크 게임 서버는 부하가 걸릴 수 있다. 이런 부하를 최대한 줄이기 위해 네트워크 게임 서버는 기능별로 분산되어 있는 것이 일반적이며, 분산된 서버들간의 통신 또는 서버와 클라이언트들간의 통신은 운영체제에서 제공하는 네트워크 통신 라이브러리를 사용한다. 본 논문에서는 Microsoft 사의 윈도우즈 계열에서 제공하는 다섯 가지 소켓 I/O 모델들에 대해 조사하고 비교 분석한다. 비교 분석한 결과 대규모 네트워크 게임 환경에서는 IOCP 모델이 기타 소켓 모델에 비해 IO 처리가 여러 가지 장점을 가지고 있음을 알 수 있다.

  • PDF

Modeling and Implementation of IDS for Security System simulation using SSFNet (SSFNet 환경에서 보안시스템 시뮬레이션을 위한 IDS 모델링 및 구현)

  • Kim, Yong-Tak;Kwon, Oh-Jun;Seo, Dong-Il;Kim, Tai-Suk
    • Journal of the Korea Society for Simulation
    • /
    • v.15 no.1
    • /
    • pp.87-95
    • /
    • 2006
  • We need to check into when a security system is newly developed, we against cyber attack which is expected in real network. However it is impossible to check it under the environment of a large-scale distributive network. So it is need to simulate it under the virtual network environment. SSFNet is a event-driven simulator which can be represent a large-scale network. Unfortunately, it doesn't have the module to simulate security functions. In this paper, we added the IDS module to SSFNet. We implement the IDS module by modeling a key functions of Snort. In addition, we developed some useful functions using Java language which can manipulate easily a packet for network simulation. Finally, we performed the simulation to verify the function if our developed IDS and Packets Manipulation. The simulation shows that our expanded SSFNet can be used to further large-scale security system simulator.

  • PDF

Load-Adaptive Management of Interest Area on a Large-scaled Distributed Virtual Environment (대규모 분산 가상환경 상에서 관심영역의 부하 적응적 관리)

  • Kim, Sang-Uk;Lee, Tae-Jong;Kim, Seong-Jo
    • Journal of KIISE:Computer Systems and Theory
    • /
    • v.28 no.7
    • /
    • pp.317-330
    • /
    • 2001
  • 대규모 가상환경의 핵심은 사용자 PC의 성능에 영향을 받는 확장성에 있다. 기존의 접근 방식은 대규모 환경을 지원하기 위해 멀티캐스트를 주로 사용하였다. 그러나 멀티캐스트는 현재 멀티캐스트 하드웨어가 지원할 수 있는 그룹의 수가 제한된다는 문제점이 있다. 본 논문에서는 PC 클라이언트와 인터넷과 같은 대규모 네트워크 기반의 확장성 높은 가상환경 모델을 제시한다. 멀티캐스트 네트워크와 PC 클라이언트 사이에 위치하는 관심영역 관리자(AOIM)는 멀티캐스트 그룹과 함께 다중 필터링을 수행하여 정보의 흐름을 최적화한다. 또한, 관심영역 관리자는 사용자의 관심 패턴에 따라 관심영역(AOI)으로부터 PC 클라이언트로의 데이터 전송량을 조절한다. 관심영역은 정보의 정확도에 따라 세 단계로 구분되며, 각 단계의 구분은 네트워크 현황에 따라 적응적으로 수축 또는 확장될 수 있어 PC 클라이언트는 최적화된 가상환경 상태정보를 제공받는다. 결론적으로, 제안된 모델은 다양한 컴퓨팅 환경의 PC 클라이언트에게 정확한 최우선 관심영역 정보를 제공한다.

  • PDF