• Title/Summary/Keyword: 데이터 전송 프로토콜

Search Result 1,489, Processing Time 0.025 seconds

A Study on Security Improvement in Hadoop Distributed File System Based on Kerberos (Kerberos 기반 하둡 분산 파일 시스템의 안전성 향상방안)

  • Park, So Hyeon;Jeong, Ik Rae
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.23 no.5
    • /
    • pp.803-813
    • /
    • 2013
  • As the developments of smart devices and social network services, the amount of data has been exploding. The world is facing Big data era. For these reasons, the Big data processing technology which is a new technology that can handle such data has attracted much attention. One of the most representative technologies is Hadoop. Hadoop Distributed File System(HDFS) designed to run on commercial Linux server is an open source framework and can store many terabytes of data. The initial version of Hadoop did not consider security because it only focused on efficient Big data processing. As the number of users rapidly increases, a lot of sensitive data including personal information were stored on HDFS. So Hadoop announced a new version that introduces Kerberos and token system in 2009. However, this system is vulnerable to the replay attack, impersonation attack and other attacks. In this paper, we analyze these vulnerabilities of HDFS security and propose a new protocol which complements these vulnerabilities and maintains the performance of Hadoop.

A Study on the Reliability Verification of Real-time Railway Safety Integrated Monitoring and Control System (실시간 철도안전 통합 감시제어시스템 신뢰성 검증에 관한 연구)

  • Son, Sang-Hyun;Kim, Sang-Ahm;Kim, Young-Gon
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • v.21 no.6
    • /
    • pp.83-89
    • /
    • 2021
  • With the recent development of information and communication technology, there have been many attempts to apply various IT technologies in the railway field. Until now, the safety control system has been installed at the site and operated using actual data, but there is a problem that it is difficult to verify the function of the railway safety control system in that no accidents occur in real situations. In this study, accident data is generated randomly to verify that the safety control system is functioning properly, and to this end, simulation data is prepared according to the simulator, accident scenario and scenario. Real-time railway safety monitoring system collects and transmits data from interface devices to common protocol called DDS.

A Study on Detecting Selfish Nodes in Wireless LAN using Tsallis-Entropy Analysis (뜨살리스-엔트로피 분석을 통한 무선 랜의 이기적인 노드 탐지 기법)

  • Ryu, Byoung-Hyun;Seok, Seung-Joon
    • Journal of the Korean Institute of Intelligent Systems
    • /
    • v.22 no.1
    • /
    • pp.12-21
    • /
    • 2012
  • IEEE 802.11 MAC protocol standard, DCF(CSMA/CA), is originally designed to ensure the fair channel access between mobile nodes sharing the local wireless channel. It has been, however, revealed that some misbehavior nodes transmit more data than other nodes through artificial means in hot spot area spreaded rapidly. The misbehavior nodes may modify the internal process of their MAC protocol or interrupt the MAC procedure of normal nodes to achieve more data transmission. This problem has been referred to as a selfish node problem and almost literatures has proposed methods of analyzing the MAC procedures of all mobile nodes to detect the selfish nodes. However, these kinds of protocol analysis methods is not effective at detecting all kinds of selfish nodes enough. This paper address this problem of detecting selfish node using Tsallis-Entropy which is a kind of statistical method. Tsallis-Entropy is a criteria which can show how much is the density or deviation of a probability distribution. The proposed algorithm which operates at a AP node of wireless LAN extracts the probability distribution of data interval time for each node, then compares the one with a threshold value to detect the selfish nodes. To evaluate the performance of proposed algorithm, simulation experiments are performed in various wireless LAN environments (congestion level, how selfish node behaviors, threshold level) using ns2. The simulation results show that the proposed algorithm achieves higher successful detection rate.

Energy-Efficient Multipath Routing Protocol for Supporting Mobile Events in Wireless Sensor Networks (무선 센서 네트워크에서 이동 이벤트를 지원하기 위한 에너지 효율적인 멀티패스 라우팅 프로토콜)

  • Kim, Hoewon;Lee, Euisin
    • KIPS Transactions on Computer and Communication Systems
    • /
    • v.5 no.12
    • /
    • pp.455-462
    • /
    • 2016
  • Wireless sensor networks have been researched to gather data about events on sensor fields from sources at sinks. Multipath routing is one of attractive approaches to reliably send data against the problem of frequent breakages on paths from sources to sinks due to node and link failures. As mobile events such as humans, animals, and vehicles are considered, sources may be continuously generated according to the movement of the mobile event. Thus, mobile events provide new challenging issue in multipath routing. However, the research on multipath routing mainly focus on both efficient multipath construction from sources to static sinks and fast multipath reconstruction against path breakages. Accordingly, the previous multipath routing protocols request each source continuously generated by a mobile event to construct individual multipath from the source to sinks. This induces the increase of multipath construction cost in the previous protocols in proportion to the number of source. Therefore, we propose efficient multipath routing protocol for supporting continuous sources generated by mobile events. In the proposed protocol, new source efficiently reconstructs its multipath by exploiting the existing multipath of previous sources. To do this, the proposed protocol selects one among three reconstruction methods: a local reconstruction, a global partial one, and a global full one. For a selection decision, we provide an analytical energy consumption cost model that calculates the summation of both the multipath reconstruction cost and the data forwarding cost. Simulation results show that the proposed protocol has better performance than the previous protocol to provide multipath routing for mobile events.

Implementation of Group Key Management Protocol for Multicasting Information Security (멀티캐스팅 정보보안을 위한 그룹키 관리 프로토콜 구현)

  • Hong Jong-Joon
    • Journal of the Korea Society of Computer and Information
    • /
    • v.9 no.3
    • /
    • pp.177-182
    • /
    • 2004
  • The existing group key management architectures applied to a small scale routing protocols may have many overheads with key distribution. Therefore this paper proposes a group key management protocol in PIM-SM multicast group communication. This method divide multicast groups with RP, and subgroup key managers are established in each RP and can be transmitted groups keys. And this does not have needs of the data translation and the new key distribution for path change. This does not have needs of the data translation and the new key distribution for path change, so the data transmission time can be reduced.

  • PDF

A Study on Development of Multipurpose Ship's Interface Unit (범용 선박신호연동장치의 개발에 관한 연구)

  • Jeong, Tae-Gweon;Park, Soo-Han
    • Journal of Navigation and Port Research
    • /
    • v.31 no.6
    • /
    • pp.463-470
    • /
    • 2007
  • Each on-board equipment providing navigational and engine information has different signals. These signals should be analyze, be transformed to the standard digital form and be transmitted to each client on board through the earlier developed ILU (integrated LAN unit). Therefore this paper was to analyze the signals of each equipment for navigation and engine and was to use the serial technology necessary for the equipment and IDU (information display unit). And this paper was then to develop an SIU (ship's interface unit) and to test it onboard.

A Brief Introduction of A New Communication Architecture in Substation Automation System (변전소 자동화 시스템에 적용되는 새로운 통신 아키텍처에 관한 고찰)

  • You, Jeong-Sik;Choi, Dae-Hee;Kim, Hyung-Geun;Kim, Hong-Seok;Lee, Hak-Sung
    • Proceedings of the KIEE Conference
    • /
    • 2002.11b
    • /
    • pp.180-182
    • /
    • 2002
  • 전력 시장의 자율 경쟁체제가 본격화되면서 기존 공급자 중심의 시장은 급격하게 사용자 중심의 시장으로 재편되어 가고 있다. 기존의 최소한의 '데이터'라는 개념은 최대한의 '정보'라는 개념으로 변화되었다. 정보의 신속하고 효율적인 관리는 변전소 자동화 시스템의 핵심 전략이자 이를 기반으로 한 전력 시스템의 IT화를 가속화시키는 원동력이 되었다. 외국의 경우 1990년대 초에 등장한 UCA2(Utility Communication Architecture)를 기반으로 한 IEC 61850(Communication Networks and systems in substation)이라는 새로운 통신 아키텍처의 도입을 서두르고 있다. IEC 61850은 IEC에서 추진중인 표준화작업의 일환으로 기존의 포인트와 태그(address) 중심의 전력 SCADA 시스템과는 달리 디바이스 및 관련 정보를 데이터 클래스 모델링을 통해 객체화하고 이 표준 객체를 통해 공통의 언어로 통신을 하는 방식으로 wire 중심이 아닌 bus 중심의 통신 방식(Ethernet)을 채용하여 대용량 정보의 실시간 전송 및 이기종간 통신이 가능한 장점을 가지고 있다. 본 논문에서는 IEC 61850을 중심으로 변전소 자동화 시스템 및 전력 시스템의 IT화와 관련된 표준 통신 프로토콜들을 소개하고 전력시스템과 변전소 환경이라는 특수 상황을 고려하여 새롭게 등장한 아키텍처의 특징을 살펴본다.

  • PDF

Design of XML Information Management System based on CORBA (CORBA 기반의 XML 정보 관리 시스템 설계)

  • Moon, Su-Ryong;Lee, Jeong-Min;Kim, Kwang-Jong;Lee, Yon-Sik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04a
    • /
    • pp.323-326
    • /
    • 2002
  • 본 논문은 웹 상에서의 데이터 교환 및 정보 전달은 물론 분산 환경 내에 산재한 어플리케이션들 간의 통신 및 정보 시스템들 간의 상호 운용을 지원하는 CORBA 기반의 XML 정보 관리 시스템을 설계한다. 최근 웹 상에서 정보교환을 통해 다양한 업무들을 효율적으로 처리하려 함에 따라 분산 환경에서의 컴퍼넌트 기반과 웹 기반 어플리케이션들의 연동이 요구된다. 그러나, 이러한 어플리케이션들의 연동 시 직접적인 호환성이 결여되어 별도의 프로토콜 지원이 필요하다. 따라서, 본 논문에서는 이러한 호환성 문제를 해결하기 위해 XML을 사용하여 플랫폼 및 프로그래밍 언어에 대한 독려성과 확장성을 제공하고, 객체 직렬화를 통해 직렬화된 XML 문서를 CORBA의 IIOP를 이용해 전송함으로써 데이터 교환 및 공유가 가능하도록 지원하는 XML 정보 관리 시스템을 설계한다. 제안된 시스템은 윈 상에서의 정보 교환 및 공유를 지원함으로써 보다 유연한 정보 교류 환경을 제공하고, 이질적인 어플리케이션들로 구성된 비즈니스 로직들 사이의 정보 처리에 있어 상호 운용성을 지원하여 효율적인 업무 처리가 가능하도록 한다. 또한, XML20RDB 저장기와 ORDB2XML 생성기를 구성 모듈로 설계하여 웹 상에서의 모든 정보를 공통 포맷인 XML 형태로 저장 및 관리함으로써 정보의 재사용성 및 효율적인 관리를 유도한다.

  • PDF

Inter-domain Authentication Mechanism using MIPv6 in Portable Internet Environments (휴대인터넷 환경에서 모바일 IPv6을 이용한 인터 도메인간 인증)

  • Jeong Yoon-Su;Woo Sung-Hee;Lee Sang-Ho
    • Journal of the Korea Society of Computer and Information
    • /
    • v.11 no.2 s.40
    • /
    • pp.223-230
    • /
    • 2006
  • Portable Internet is a new service providing a high-speed wireless Internet service. The high-speed wireless Internet service guarantees terminal mobility. Portable Internet is expected to commercialize in 2005. Network expansion and terminal mobility should be guaranteed in of order to efficiently introduce and distribute portable Internet service. Accordingly, the thesis suggests a mechanism which applies mobile IPv6 technology and supports inter-domain authorization In order to guarantee expansion and mobility of portable Internet. The suggested mechanism applies diameter protocol to the mobile IPv6 to improve securities. Also, The suggested mechanism safely transmits data at the minimal signal number, to guarantee the data secrecy.

  • PDF

Fuzzy Logic based Propagation Limiting Method for message routing in Wireless Sensor Networks (무선 센서 네트워크에서 메시지 라우팅을 위한 퍼지로직 기반의 전달 영역 제한 기법)

  • Chi, Sang-Hoon;Cho, Tae-Ho
    • Proceedings of the Korea Society for Simulation Conference
    • /
    • 2005.11a
    • /
    • pp.8-12
    • /
    • 2005
  • 최근 마이크로 센서와 무선 통신 기술의 진보는 센서 네트워크의 발전을 가능하게 하였다. 이와 같은 사실은 무선 센서 네트워크를 위한 수많은 라우팅 프로토콜의 개발로 이어졌으며, 다양한 구조의 알고리즘들이 제안되었다. 특히, 디렉티드 디퓨젼(Directed Diffusion; DD)은 데이터 중심 기반의 라우팅 알고리즘으로 속성 칼 쌍을 이용하여 통신하는 센서 네트워크의 한 패러다임이라고 할 수 있다. 그러나 기존의 DD에서는 작업을 요청하는 질의 메시지(interest message)가 전체 센서 네트워크에 플러딩(flooding)되는데, 이러한 과정은 에너지 소비 측면에서 볼 때 매우 비효율적이라고 할 수 있다. 이와 같은 문제를 해결하기 위하여 본 논문에서는 센서 노드의 에너지와 밀도 정보를 고려한 임계값을 이용하여 데이터의 전송 지역을 제한함으로서, 네트워크의 에너지 소비를 줄일 수 있는 새로운 메시지 전달영역 제한기법(propagation limiting method; PLM)을 제안한다. 퍼지 규칙 기반 시스템은 센서 필드에 배치된 노드들의 에너지와 밀도 정보를 입력 파라미터로 사용하여 메시지 라우팅을 위한 임계값 결정에 사용된다 본 연구에서 제안된 기법을 사용하여 센서 네트워크의 에너지 소비를 실험한 결과 기존에 제안되었던 알고리즘들에 비해 상대적으로 높은 효율성을 나타내었으며, 전체적으로 네트워크의 수명도 연장할 수 있었다.

  • PDF