• 제목/요약/키워드: 대규모 네트워크

검색결과 648건 처리시간 0.031초

대규모 네트워크 환경하에서의 해킹 분석 및 대책 (A Hacking Analysis and Counterplan under large-scale network environment)

  • 김상춘
    • 융합보안논문지
    • /
    • 제1권1호
    • /
    • pp.83-99
    • /
    • 2001
  • 인터넷이 발전해감에 따라 사이버 세계라고 하는 대규모 네트워크 환경이라는 또 다른 세상이 창출되었다. 그러나 대규모 네트워크 환경하에서는 정보보호의 취약성 때문에 인터넷 서비스를 이용하는 네티즌들의 안전성이 보장되지 않는다. 이처럼 불법 침입자들로부터 선의의 이용자를 보호하기 위해서는 그들이 해킹 기법과 그 대응책을 숙지해야 할 것이다. 이 논문에서는 대규모 네트워크 환경하에서 발생되고 있는 해킹에 대하여 분석하고 그에 대한 대책을 제시하는데 그 목적이 있다.

  • PDF

대규모 무선 센서네트워크에서 네트워크 코딩 기반의 음성 트래픽을 위한 딜레이 감소 방안 (Network Coding-based Delay Reduction for Voice Traffic in Large-scale Wireless Sensor Networks)

  • 김경환;조인휘
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 1부
    • /
    • pp.438-442
    • /
    • 2010
  • 무선 센서 네트워크 기술이 발전됨에 따라 소규모 무선 센서 네트워크에서 대규모 무선 센서 네트워크로 변하고 있으며, 이로 인하여 대규모 무선 센서 네트워크를 효율적으로 관리하기 위하여 여러 연구가 진행되고 있다. 본 논문에서는 대규모 무선 센서 네트워크를 효율적으로 관리하는 클러스터 기법을 사용한다. 또한 음성 정보를 전송하기 위해 네트워크 코딩 기법을 사용하여 수집된 자료를 목표지점까지 전달하는데 걸리는 딜레이 시간을 줄이는 방법을 제안한다.

  • PDF

대규모 소프트웨어 정의 네트워크 구축을 위한 이슈 및 연구동향

  • 신민수;이기원;백상헌
    • 정보와 통신
    • /
    • 제30권3호
    • /
    • pp.36-42
    • /
    • 2013
  • 소프트웨어 정의 네트워크 (Software Defined Network: SDN)은 기존 네트워크의 구축/운용/관리에서의 높은 비용 및 복잡성을 근본적으로 해결하기 위해 등장하였다. 현재 SDN은 연구/개발의 초기 단계로 데이터 센터 네트워크, 캠퍼스 네트워크, 그리고 엔터프라이즈 네트워크와 같은 중소규모의 네트워크를 중심으로 연구가 진행되고 있다. 하지만, 향후에는 인터넷 서비스 제공업체 (Internet Service Provider: ISP)의 망과 같은 대규모 네트워크에서도 SDN을 적용하여 네트워크 운용 및 관리의 효율성을 도모할 것이고, 이를 위한 많은 연구들이 진행되고 있다. 본고에서는 대규모 SDN 구축을 하는데 있어서 고려되어야 할 이슈를 정리하고, 이를 해결하기 위한 구조적인 방안과 프로토콜적인 방안에 대해서 자세히 알아본다. 또한, 이를 바탕으로 향후의 연구 이슈에 대해서 살펴보도록 한다.

패킷 네트워크를 이용한 네트워크 모델링 시뮬레이션 (Network Modeling Simulation using Packet networks)

  • 김정식;조재익;최경호;박진호;권원홍;임을규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.570-574
    • /
    • 2006
  • 인터넷 보급에 따라 웜에 의한 피해가 꾸준히 이어지고 있다. 인터넷 웜을 방어하기 위해서는 웜에 대한 연구가 이루어 져야하는데 웜을 연구하기 위해 대규모 네트워크를 구성하여 연구하기에는 어려움이 따르게 된다. 그래서 실제 네트워크를 구성하는 대신 시뮬레이션을 이용한 연구가 이루어지게 되었는데 시뮬레이션이라 할지라도 대규모 네트워크를 시뮬레이션 하는 것은 여러 문제점이 존재하게 된다. 그래서 본 논문에서는 대규모 네트워크를 시뮬레이션 하기위해 네트워크 모델링 시뮬레이션 방법을 기본으로 한 패킷 네트워크를 이용한 네트워크 모델링 시뮬레이션 방법에 대해 제안을 하였다. 이 방법을 기존의 대규모 네트워크 시뮬레이션의 문제를 패킷 네트워크와 모델링 네트워크가 서로 보완을 하여 해결하도록 구성되어 있다. 그리고 제안한 방법을 이용하여 웜의 전파를 실험한 시뮬레이션을 수행해 보았다.

  • PDF

대규모 무선 센서 네트워크 환경을 위한 다중 Sink 브로드캐스팅 기법 설계 (A Design of a Selective Multi Sink GRAdient Broadcast Scheme in Large Scale Wireless Sensor Network)

  • 이호선;조익래;이균하
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권4호
    • /
    • pp.239-248
    • /
    • 2005
  • 대규모 무선 센서 네트워크는 네트워크의 신뢰성과 에너지 효율을 동시에 고려해야 한다. 네트워크의 신뢰성을 높이기 위해서는 유니 캐스트 기반 데이터 전송 방법보다 브로드캐스트 기반 데이터 전송 방법을 사용해야 한다. 최근 발표된 GRAdient Broadcast (GRAB)는 브로드캐스트 기반 데이터 전송으로 네트워크의 신뢰성을 높일 수 있다. 하지만 한 개의 sink를 사용하기 때문에 네트워크 전체 에너지를 고르게 사용하지 못한다. 결국 네트워크의 동작 시간이 단축되는 단점이 있다. 이에 본 논문에서는 대규모 무선센서 네트워크에 적합한 Selective Multi Sink Gradient Broadcast (SMSGB)를 제안한다. SMSGB 는 여러 개의 sink를 사용하여 네트워크를 구성하고 한 개의 sink만 데이터를 수집한다. 특정한 이벤트가 발생이 되면 다른 sink가 데이터를 수집하게 된다. 이러한 방법을 통해 전체 네트워크의 에너지를 고르게 소모 할 수 있다. 또한 GRAB와 동일한 브로드캐스트 기반 데이터 전송으로 대규모 무선 센서 네트워크에서 신뢰성을 보장할 수 있다. 기존의 GRAB와 SMSGB를 비교한 모의실험을 통해 GRAB와 비슷한 신뢰성을 유지하면서 GRAB보다 SMSGB의 네트워크 동작 시간이 약 18% 이상 연장됨을 보인다.

  • PDF

네트워크 접근 제어 목록 통합 관리를 위한 순응 메커니즘 (Adaptation Mechanism for Managing Integration of Network Access Control List)

  • 이강희;김장하;배현철;김상욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.499-501
    • /
    • 2004
  • 본 논문에서는 네트워크의 구성 정보를 바탕으로 상위 수준에서 하위 수준으로 정책을 변환할 때 나타나는 기존 정책과의 충돌을 탐지하고 순응시키는 메커니즘을 소개한다. 대규모 네트워크는 라우터, 스위치, 방화벽 침임 탐지 시스템, 일반 호스트 등과 같은 다양한 종류의 장비로 구성되어 있으며. 이러한 것들은 각기 다른 접근 일 제어 형식을 가지고 있다. 따라서 트래픽에 대한 일괄적인 통제가 어렵고, 외부의 공격에 대한 신속하고 효과적인 대응이 불가능하다. 또한 대규모 네트워크를 구성하고 있는 장비들을 제어하기 위해서는 그러한 장비들이 포함되어 있는 서브 네트워크의 세부 점보와 각 장비의 고유한 설정 규칙을 필요로 한다. 이러한 점은 대규모 네트워크를 상위 수준의 계층에서 관리를 어렵게 한다. 때문에 하부 계층의 구조나 정보와는 독립적으로 추상화된 고수주의 보안 정책 설정을 위한 도구가 요구된다 이것은 상위 수준의 보안 정책 표현 기법, 하위 수준의 보안 정책 기법, 상위 수준의 보안 정책과 네트워크 구성 정보를 바탕으로 하위 수준의 보안 정책을 도출하는 기법 하위 수준의 보안 정책을 실제 네트워크 구성 요소에 적용하는 기법 등의 네 가지 연구로 구분된다. 본 논문에서는 이 네 가지의 연구와 기법을 바탕으로 관리 네트워크에 새로운 정책이 전달될 때 기존의 단순한 정책 선택을 벗어난 서로의 정책을 변환한 ACL을 최대한 순응시키는 메커니즘을 제안한다

  • PDF

대규모 이동 애드 혹 네트워크에서 최적 경로 복구 방법 (The optimum routing recovery method in scalable mobile Ad-hoc networks)

  • 이관재;박성용
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 춘계학술발표대회
    • /
    • pp.1199-1202
    • /
    • 2006
  • 대규모 무선 이동 Ad-hoc 네트워크 환경에서는 고정 인프라가 구축된 이동통신 시스템과는 달리 노드의 이동, 에너지 문제 및 에러 등 예외적인 상황 변화로 인한 문제가 다른 네트워크에 비해 잦은 문제가 발생 할 수 있다. 네트워크 환경에 따른 적합한 경로 설정 알고리즘을 선택하고 소스 노드에서 목적지 노드로의 패킷 전송을 위한 경로 설정 후 에러 발생 시 사라진 경로 복구를 위한 최적 경로 재설정 방법 및 효율적 전송 방법을 제안한다. 대규모 이동 노드로 구성된 Ad-hoc 네트워크에서 효율적인 전송 프로토콜인 DSR 라우팅 프로토콜을 이용하고, 에러 발생으로 인한 경로 재설정 시 빠른 경로 복구를 위한 제안된 경로 재설정 방법을 통하여 패킷 전송 지연을 최소화 할 수 있다. 제안된 경로 재설정 방법은 규모가 클수록 기존 방법보다 효과가 큰 경로 재설정 방법이다.

  • PDF

대규모 네트워크 게임 서버를 위한 소켓 I/O모델의 비교 분석 (A Comparative Analysis of Socket I/O models for Massively Multi-player On-line Network Game Server)

  • 최진성;박학봉;전재우;오삼권
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1209-1212
    • /
    • 2002
  • 대규모 네트워크 게임은 최대한 많은 사용자를 수용할 수 있어야 하며 사용자들에게 안정적인 서비스를 제공할 수 있어야 한다. 그러나 많은 사용자들의 서버 동시 접속 및 제한된 네트워크 대역폭 등의 문제들로 인해 네트워크 게임 서버는 부하가 걸릴 수 있다. 이런 부하를 최대한 줄이기 위해 네트워크 게임 서버는 기능별로 분산되어 있는 것이 일반적이며, 분산된 서버들간의 통신 또는 서버와 클라이언트들간의 통신은 운영체제에서 제공하는 네트워크 통신 라이브러리를 사용한다. 본 논문에서는 Microsoft 사의 윈도우즈 계열에서 제공하는 다섯 가지 소켓 I/O 모델들에 대해 조사하고 비교 분석한다. 비교 분석한 결과 대규모 네트워크 게임 환경에서는 IOCP 모델이 기타 소켓 모델에 비해 IO 처리가 여러 가지 장점을 가지고 있음을 알 수 있다.

  • PDF

SSFNet 환경에서 보안시스템 시뮬레이션을 위한 IDS 모델링 및 구현 (Modeling and Implementation of IDS for Security System simulation using SSFNet)

  • 김용탁;권오준;서동일;김태석
    • 한국시뮬레이션학회논문지
    • /
    • 제15권1호
    • /
    • pp.87-95
    • /
    • 2006
  • 사이버 공격에 대한 새로운 보안시스템의 성능을 검증하기 위해서는 실 네트워크상에서의 검증이 필요하다. 하지만 현실적으로 대규모 분산 네트워크 환경에서의 검증은 어렵다. 이에 성능 검증을 위해 대규모 가상 네트워크 시뮬레이션 시스템이 필요하다. 본 논문에서는 대규모 네트워크를 표현할 수 있고, 프로세스 기반 사건 중심 시뮬레이션 시스템인 SSFNet을 사용하였다. 하지만 대규모 분산 네트워크상에서 보안시스템의 시뮬레이션을 SSFNet에서 수행할 수가 없다. 확장된 SSFNet내에는 IDS(Intrusion Detection System)의 보안모듈이 구성요소로 추가되었다. 추가적으로 IDS는 Snort의 기능을 모델링하여 구현하였다. 네트워크 시뮬레이션의 패킷을 쉽게 조작할 수 있도록 자바언어를 사용하여 패킷조작기를 개발하였다. 최종적으로 개발된 IDS와 패킷 조작기를 기능 검증을 위해 시뮬레이션을 수행하였다. 확장된 SSFNet은 향후 대규모 네트워크의 보안 시스템 시뮬레이터로 사용할 수 있다.

  • PDF

대규모 분산 가상환경 상에서 관심영역의 부하 적응적 관리 (Load-Adaptive Management of Interest Area on a Large-scaled Distributed Virtual Environment)

  • 김상욱;이태종;김성조
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제28권7호
    • /
    • pp.317-330
    • /
    • 2001
  • 대규모 가상환경의 핵심은 사용자 PC의 성능에 영향을 받는 확장성에 있다. 기존의 접근 방식은 대규모 환경을 지원하기 위해 멀티캐스트를 주로 사용하였다. 그러나 멀티캐스트는 현재 멀티캐스트 하드웨어가 지원할 수 있는 그룹의 수가 제한된다는 문제점이 있다. 본 논문에서는 PC 클라이언트와 인터넷과 같은 대규모 네트워크 기반의 확장성 높은 가상환경 모델을 제시한다. 멀티캐스트 네트워크와 PC 클라이언트 사이에 위치하는 관심영역 관리자(AOIM)는 멀티캐스트 그룹과 함께 다중 필터링을 수행하여 정보의 흐름을 최적화한다. 또한, 관심영역 관리자는 사용자의 관심 패턴에 따라 관심영역(AOI)으로부터 PC 클라이언트로의 데이터 전송량을 조절한다. 관심영역은 정보의 정확도에 따라 세 단계로 구분되며, 각 단계의 구분은 네트워크 현황에 따라 적응적으로 수축 또는 확장될 수 있어 PC 클라이언트는 최적화된 가상환경 상태정보를 제공받는다. 결론적으로, 제안된 모델은 다양한 컴퓨팅 환경의 PC 클라이언트에게 정확한 최우선 관심영역 정보를 제공한다.

  • PDF