• 제목/요약/키워드: 동적 IP

검색결과 218건 처리시간 0.025초

IP Fragment 패킷을 위한 동적 패킷필터링 기법 (Dynamic Packet Filtering for IP Fragments)

  • 김영호;손승원;박치항
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.128-131
    • /
    • 2003
  • 본 논문에서는 IP Fragment 패킷을 이용한 공격에 대해서 소개하고, 현재 사용되고 있는 패킷필터링 방법의 문제점을 극복하기 위한 동적인 패킷필터링 기법을 제안하고 있다. 기존 패킷필터링 방법이 IP 주소 또는 프로토콜 기반의 정적인 규칙에 의한 필터링 방법을 이용하는 반면, 본 논문에서 제안하는 방법은 IP Fragment 패킷에 대해서 단위 시간당 데이터 양으로 표현되는 트래픽에 기반한 패킷필터링 규칙이 동적으로 생성되도록 한다. 이렇게 동적으로 생성된 규칙은 이후 이상 트래픽이 발생되면 자동으로 차단규칙으로 변경되어 IP Fragment 패킷 공격으로부터 네트워크 호스트의 시스템 자원을 보호할 수 있도록 한다.

  • PDF

동적 IP Address를 사용하는 인터넷 서버 구축을 위한 게이트웨이 (The Gateway for Internet Server Implementation using Dynamic IP Address)

  • 김원중;양현택
    • 정보처리학회논문지D
    • /
    • 제9D권1호
    • /
    • pp.145-152
    • /
    • 2002
  • 현재 대부분의 가정이나 소규모 기업에서는 인터넷 서비스를 이용하기 위하여 ADSL(Asymmetric Digital Subscriber Line)나 케이블모뎀을 사용한다. 4바이트로 구성되는 현재의 인터넷 IP 주소체계(IPv4)에서는 할당 가능한 IP 주소가 부족하여, 동적으로 공인(Public) IP 주소를 할당하는 방식을 사용하고 있다. 이러한 동적인 IP 주소를 할당받는 시스템은 모든 인터넷 서비스를 이용하는 데에는 아무런 제약이 없지만, 자신이 각종 인터넷 서버 기능을 수행하는 데는 많은 문제점이 있다. 본 논문에서는 동적으로 변하는 IP 주소를 가진 시스템에서 인터넷 서버 서비스(Telnet, FTP, HTTP, Mail 등)가 가능하도록 하는 게이트웨이(Gate-D)를 설계하였으며, 실험적으로 Gate-D를 이용한 Telnet 서버의 구축을 통하여 유용성을 확인하였다.

효율적인 페이징 관리를 위한 동적 페이징 영역 설정 기법 (Dynamic Paging Area Construction for IP Paging)

  • 이준섭;민재홍
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 춘계종합학술대회
    • /
    • pp.139-141
    • /
    • 2002
  • 무선망에서 데이터를 전송 받기 위해서 이동단말은 자신의 정확한 위치를 망에 등록하여야 한다. 페이징 기술은 이동단말의 위치등록을 자주하지 않도록 함으로써 단말의 전력 소모를 줄일 수 있도록 해 준다. 망은 이동단말의 개략적인 위치를 관리하고 실제 전달할 데이터가 있는 경우에 페이징을 이용하여 정확한 위치를 찾게 된다. 최근 이러한 개념을 IP를 사용하는 망에서 사용하고자 하는 IP 페이징 기술들이 소개되고 있다. 본 논문에서는 IP 페이징의 개념 및 관련 연구를 소개하고, 효율적인 페이징 관리를 위한 동적 페이징 영역 설정 기법을 제시한다.

  • PDF

IP 스위칭에서 VC 사용량에 따른 동적 흐름 분류 방법 (The Dynamic Flow Classification Method According to the VC Usage in IP Switching)

  • 박세환;박광채
    • 한국정보통신학회논문지
    • /
    • 제5권1호
    • /
    • pp.73-79
    • /
    • 2001
  • IP 스위칭은 IP 라우터의 성능을 개선시키기 위해 제안된 라우팅 기술이다. IP 스위칭에서 흐름 분류는 중요한 이슈 중에 하나이다. 보다 좋은 성능을 발휘하기 위해서 흐름 분류 방법은 다양하게 변화하는 IP 트래픽에 대하여 일치하도록 조절되어야 하며 IP 스위치는 가능한 많은 스위치의 하드웨어 자원을 사용해야 한다. 본 논문에서는 IP 스위칭에 대한 동적 흐름 분류 방법을 제안한다. 스위치에서 현재 사용되어지고 있는 하드웨어 스위칭 자원들에 따라서 제어 파라미터 값을 동적으로 조절함으로써 다양한 IP 트래픽에 대하여 기존의 방법보다 하드웨어 자원을 효율적으로 이용함으로써 U 스위치의 성능을 개선시킬 수 있다.

  • PDF

GPRS망을 방문한 이동 ISP 가입자의 무선 인터넷 서비스를 위한 동적 IP 할당 방법 (Dynamic IP Assignment Method for Wireless Internet Service of Visited Mobile ISP Subscriber on GPRS Network)

  • 박정현
    • 정보처리학회논문지D
    • /
    • 제11D권4호
    • /
    • pp.951-958
    • /
    • 2004
  • 본 논문에서는 GPRS망으로 이동한 이동 ISP 가입자가 GPRS망을 접속하여 무선 인터넷 서비스를 받을 때 필요한 홈 ISP망의 동적 내 주소할당에 대한 문제점을 살펴보고 그 해결 방안으로 홈 ISP망 내 특수(specific) DHCP Relay를 개발하여 운영하는 방법을 제시했다. 실제 GPRS core network testbed와 ISP망을 구축하고 특수 DHCP Relay를 개발해서 GPRS망으로 이동한 이동 ISP 가입자에게 홈 ISP망의 동적 IP 주소 할당을 과정과 결과를 시뮬레이션을 통해 확인하였다.

MANET에서의 동적 주소 할당 기법011 관한 연구 (A Study on Dynamic Address Allocation Protocol for MANET(Mobile Ad hoe NETwork))

  • 김세훈;정현구;이은주;윤현주;이준원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.4-6
    • /
    • 2003
  • MANET(Mobile Ad hoc NETwork)은 기간망(infrastructure network)에 대한 의존 없이 필요에 따라 노드(node)들이 자발적으로 임시적인 네트워크를 형성해 데이터를 주고 받는 형태이다. 지금까지 MANET에 관한 대부분의 연구는 노드들이 네트워크에 합류하기 전에 IP주소를 할당받는다는 가정하에 이루어졌다. 기존의 네트워크에서는 IPv4주소의 부족으로 모든 노드에게 영구적으로 IP주소를 할당 할 수 없어 동적으로 IP주소를 할당할 필요가 있을 때 DHCP를 이용해 노드들에게 IP주소를 할당했다. 그러나 MANET의 경우 노드의 이동성으로 인해 중앙집중화 된 DHCP 서버로의 접근을 항상 보장할 수 없다 그러므로 본 논문에서는 MANET의 노드들에게 유일한 IP주소를 동적으로 할당하기 위한 토큰-기반 동적 주소 할당 프로토콜을 제안하였다.

  • PDF

동적 IP 주소 할당방식의 IP주소 재사용 효율 증가 기법 (An Enhancement Technique of IP Address Reusability over the Dynamic IP Address Assignment Method)

  • 배병숙;양준환;김재동;민경선
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2003년도 하계학술대회
    • /
    • pp.244-248
    • /
    • 2003
  • DHCP를 이용한 동적 IP주소 할당방식에서 클라이언트가 네트워크 접속을 해제하면서 IP 주소를 자동적으로 반납하지 않음으로 인해 IP 주소 회수가 즉각 이루어지지 않아 IP 주소 재활용을(reusability)이 저하된다. IP 주소의 재활용율을 증가시키면서 DHCP 서버의 부하증가 및 네트워크의 트래픽 증가 최소화를 위한 두 가지 기법으로 DHCP 서버에서 IP 주소의 임대시간을 적응적으로 조정하는 기법과 ICMP echo request 및 reply 메시지를 통한 클라이언트의 동작유무 확인을 통해 비동작 클라이언트의 IP 주소 회수 기법을 제안한다.

  • PDF

VoIP의 DoS공격 차단을 위한 IPS의 동적 업데이트엔진 (A Dynamic Update Engine of IPS for a DoS Attack Prevention of VoIP)

  • 천재홍;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.165-174
    • /
    • 2006
  • 본 논문은 VoIP 서비스 네트워크에서 UDP, ICMP, Echo, TCP Syn 패킷 등을 조작한 SYN Flooding 방법, TCP/UDP을 이용한 어플리케이션을 통한 DoS 공격, IP Source Address Spoofing과 Smurf을 이용한 공격, 웜과 트로이목마를 혼합한 알려지지 않는 DoS 공격을 하였다. IPS에서 방어를 위한 동적 업데이트 엔진의 필요성을 정의하고, 엔진의 설계 시에 내 외부의 RT통계에서 트래픽 양을 측정하며, 학습모듈과 통계적 공격에 대한 퍼지 로직 엔진모듈을 설계한다. 엔진은 3가지 공격 등급(Attack, Suspicious, Normal)을 판단하여, Footprint Lookup 모듈에서 AND나 OR 연산을 통해 최적의 필터링 엔진 상태를 유지한다. 실험을 통해 IPS 차단 모듈과 필터링엔진의 실시간 업데이트되어 DoS 공격의 차단이 수행됨을 확인하였다. 실시간 동적으로 업데이트되는 엔진과 필터는 DoS 공격으로부터 VoIP 서비스를 보호하여 유비쿼터스 보안성을 강화시킨 것으로 판명되어졌다.

  • PDF

가용 대역폭의 효율적 이용을 위한 동적 멀티캐스트기법 (A Dynamic Multicast Method for Efficient Utilization of Available Bandwidth)

  • 구명모;김상복
    • 한국멀티미디어학회논문지
    • /
    • 제9권3호
    • /
    • pp.315-322
    • /
    • 2006
  • IP 멀티캐스트를 이용한 응용에서는 혼잡지역의 전송률 감소로 인하여 혼잡이 발생하지 않은 지역의 전송률도 낮아져 가용 대역폭 낭비가 발생한다. 본 논문에서는 이러한 문제를 해결하기 위하여 IP 멀티캐스트와 오버레이 멀티캐스트를 이용한 동적 멀티캐스트 기법을 제안한다. 제안 기법에서는 오버레이 멀티캐스팅을 위한 지역 대표자를 선택하고, 그룹 전송률이 전송률 임계치 이하일 경우 대표자가 복제한 패킷을 전송할 수 있도록 하였다. 실험 결과 제안 기법이 대역폭을 더 효율적으로 이용함을 알 수 있었다.

  • PDF

VoIP의 DoS공격 차단을 위한 IPS의 동적 업데이트엔진 (A Dynamic Update Engine of IPS for a DoS Attack Prevention of VoIP)

  • 천재홍;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.235-244
    • /
    • 2006
  • 본 논문은 VoIP 서비스 네트워크에서 UDP, ICMP, Echo, TCP Syn 패킷 등을 조작한 SYN Flooding 방법, TCP/UDP을 이용한 어플리케이션을 통한 DoS 공격, IP Source Address Spoofing과 Smurf을 이용한 공격, 웜과 트로이목마를 혼합한 알려지지 않는 DoS 공격을 하였다. IPS에서 방어를 위한 동적 업데이트 엔진의 필요성을 정의하고, 엔진의 설계 시에 내 외부의 RT통계에서 트래픽 양을 측정하며, 학습모듈과 통계적 공격에 대한 퍼지 로직 엔진모듈을 설계한다. 엔진은 3가지 공격 등급(Attack, Suspicious, Normal)을 판단하여, Footprint Lookup 모듈에서 AND나 OR 연산을 통해 최적의 필터링 엔진 상태를 유지한다. 실험을 통해 IPS 차단 모듈과 필터링엔진의 실시간 업데이트되어 DoS 공격의 차단이 수행됨을 확인하였다. 실시간 동적으로 업데이트되는 엔진과 필터는 DoS 공격으로부터 VOIP 서비스를 보호하여 유비쿼터스 보안성을 강화시킨 것으로 판명되어졌다.

  • PDF