• 제목/요약/키워드: 로라 노드와 게이트웨이

검색결과 22건 처리시간 0.026초

MANET 환경에서 DDoS 공격 완화 기법에 관한 연구 (A Study on DDoS Attack Mitigation Technique in MANET)

  • 양환석;유승재
    • 융합보안논문지
    • /
    • 제12권1호
    • /
    • pp.3-8
    • /
    • 2012
  • 고정된 인프라스트럭쳐 없이 무선 노드로만 구성된 MANET은 높은 유연성을 제공하지만, 다양한 공격에 취약한 단점을 가지고 있다. 특히 모든 노드들이 패킷 포워딩을 수행해야 하기 때문에 DDoS 공격에 큰 취약점을 가지고 있다. 본 논문에서는 MANET에서 DDoS 공격의 피해를 완화시키고, DDoS 공격 발생시 공격자의 위치를 찾기 위한 패킷 전송 정보 관리 기법을 제안하였다. 본 논문에서는 DDoS 공격 대상을 보호하기 위하여 게이트웨이 노드를 이용하는 계층구조를 채택하였다. 소스 노드가 목적지 노드까지 경로 설정시 목적지 노드와 같은 클러스터내의 게이트웨이 노드가 반드시 포함되어야 하며, 이 게이트웨이 노드는 목적지 노드를 보호하는 기능을 수행한다. 본 논문에서 제안한 기법은 CUSUM 기법과 비교 실험하여 효율성을 확인하였고, 위치 추적에 사용할 정보 관리의 효율성을 평가하기 위해 클러스터 헤드의 메모리 사용량을 측정하였다.

Mobile IPv4에서 VPN 게이트웨이 통과를 위한 AAA 기반의 인증 방법 (Authentication Method based on AAA to Traverse the VPN Gateway in Mobile IPv4)

  • 김미영;문영성
    • 한국통신학회논문지
    • /
    • 제32권4B호
    • /
    • pp.191-199
    • /
    • 2007
  • 이동 노드가 홈 망을 벗어나 이동하는 경우 현재 위치 정보를 홈 에이전트로 등록해야 한다, 그러나 이동 노드의 홈 에이전트가 홈 망의 VPN 게이트웨이에 의해 보호되고 외부로부터의 비 인가된 엑세스가 차단되는 경우 이동 노드는 등록 절차를 성공적으로 실행할 수 없는데 이는 이동 노드가 외부 망으로부터 얻은 임시 주소(CoA)와 홈 망의 보안 정책간의 보안 협약(SA)의 부재로 인해 바인딩 등록 메시지는 VPN(Virtual Private Network) 게이트웨이에 의해 차단되기 때문이다. 이 논문은 인터넷에 존재하는 Mobile IPv4 사용자가 VPN 게이트웨이에 의해 보호되는 인트라넷을 엑세스할 수 있도록 AAA 인프라 구조를 사용한 인증 및 키 교환 방법을 제시한다. 각 에이전트나 릴레이 엔티티를 위한 인증 및 터널 처리를 정의함으로써 이동 중인 노드가 안전한 방법으로 VPN 내부의 홈 에이전트로의 바인딩 등록 절차를 하였고, 이동 및 트래픽 특성에 따른 인증 비용 항목에 대해 일반적인 방식과 제안 방식을 비교하였는데 최대 40% 성능향상을 보였다.

무선 인터넷 서비스를 위한 컨텐츠 기반의 응용 계층 라우팅 프로토콜 (Contents-based Application Layer Routing Protocol for Wireless Internet Services)

  • 박해용;이지현;임경식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1525-1528
    • /
    • 2004
  • 현재의 무선 인터넷 환경에서는 유선 환경에서의 다양한 컨텐츠 및 프로토콜을 무선 단말에 맞도록 전용 서비스 게이트웨이를 이용하여 변환 처리함으로써 사용자 증가에 따른 부하 집중과 이로 인한 서비스 질의 저하를 초래하고 있다. 이러한 문제를 해결하기 위하여 본 논문에서는 오버레이 네트워크 상에서 부하를 동적으로 분산 처리할 수 있는 컨텐츠 기반의 응용 계층 라우팅 프로토콜을 제안한다. 이 프로토콜은 단말기로부터의 기능(capability) 정보, 오버레이 노드로부터의 시스템 부하 및 네트워크 상태 정보, 응용으로부터의 컨텐츠 정보를 종합하여, 서버로부터 컨텐츠를 요구한 단말기까지 최적의 응용계층 경로를 선택한다. 컨텐츠는 서버로부터 단말까지 선택된 경로를 따라 전송되면서 하나 이상의 중간 노드에서 단말기의 기능에 맞도록 최적화된다. ns-2 네트워크 시뮬레이터로 프로토콜을 구현하고 성능을 측정한 결과, 전용 서비스 게이트웨이를 사용한 경우보다 더욱 많은 부하에서도 훨씬 짧은 서비스 반응 시간을 얻을 수 있었다. 향후, 본 논문에서 제안한 프레임워크 내에서 다양한 경로 선택 알고리즘에 대한 연구를 추진할 예정이다.

  • PDF

ZigBee 기반 센서 네트워크로의 유비쿼터스 접근을 위한 게이트웨이 아키텍처 (Gateway Architecture for Ubiquitous Access to ZigBee-Based Sensor Networks)

  • 허웅;펑치유;유강수;최재호
    • 한국콘텐츠학회논문지
    • /
    • 제10권8호
    • /
    • pp.73-83
    • /
    • 2010
  • 본 논문에서는 ZigBee/IEEE 802.15.4 기반 무선 센서 네트워크와 TCP/IP 기반 네트워크를 서로 연결할 수 있는 웹-센서 게이트웨이의 아키택처를 제안한다. 제안한 게이트웨이의 주요 역할은 인터넷을 통하여 센서 노드에게 질의 또는 명령을 내리고 센서 데이터를 취득하도록 도와주는 기능이다. 다만, 인터넷과 센서 네트워크의 통신 프로토콜은 서로 불통함으로 양방향 프로토콜 변환이 필요하다. 본 논문에서는 이 변환 기능을 두 통신 프로토콜 APP 계층 위에 위치하도록 설계하여 인터넷 어프리케이션과 ZigBee 어프리케이션이 양 방향으로 변환 될 수 있도록 하였다. CGI 프로그램을 사용하여 변환 계층을 구현하였으며 인터넷의 사용자가 언제 어디서나 웹 페이지를 열어서 검색 요청이나 명령 등을 센서 노드에 전달할 수 할 수 있는 방식을 채택하였다. 이종 네트워크 연결을 위하여 TCP/IP 프로토콜을 센서 노드에 오버레잉 하는 기법도 가능하나 구현의 복잡성, 에너지 효율, 통신 오버헤드 측면에서 제한적이다. 부족한 자원을 가진 센서 노드 환경에서는 본 논문에서 제안한 변환 기반 웹-센서 게이트웨이 방식이 이종 통신 프로토콜 연결 문제를 해결하는 비교적 효과적이며 우수한 방법임을 확인하였다.

블록체인 기술을 이용하여 IoT 보안 강화를 위한 새로운 접근방법 연구 (Research on a New Approach to Enhance IoT Security Using Blockchain Technology)

  • 홍성혁
    • 디지털융복합연구
    • /
    • 제17권12호
    • /
    • pp.235-241
    • /
    • 2019
  • IoT의 구조는 크게 디바이스, 게이트웨이, 서버로 나눌 수 있다. 먼저 디바이스로부터 게이트웨이는 데이터를 수집하고, 게이트웨이는 HTTP 프로토콜, 웹소켓 프로토콜, MQTT 프로토콜을 통해 서버로 데이터를 송신한다. 그 후 처리서버에서 데이터를 가공, 분석, 변환, 하며 데이터베이스는 이러한 데이터들을 저장하고 활용을 쉽게 한다. 이러한 IoT 서비스는 기본적으로 서버가 있는 중앙 집중형 구조라는 특징 때문에 전체 플랫폼에 대한 공격이 중앙 서버로만 집중되어 분산형 구조보다 해킹 성공 확률이 높다. 이를 해결하기 위한 하나의 방안으로 블록체인을 결합한 IoT가 개발되고 있다. 따라서, 제안하는 연구는 블록체인은 분산형 구조로 소규모 데이터들이 담긴 블록들이 체인 형식으로 연결되어 각 노드들이 서로 데이터를 합의, 검증하는 단계를 거쳐 신뢰성을 높이고 데이터 위변조 확률이 낮추는 방안을 제안한다.

도시철도 및 지하쇼핑몰 안전 관리를 위한 U-IT 지능형 시스템 설계 및 구현 (Design and Implementation of U-IT Intelligent System for Monitoring the Safety of Metro Railway and Underground Shopping Malls)

  • 황성일;박정호;송재철
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2008년도 춘계학술대회
    • /
    • pp.489-494
    • /
    • 2008
  • 본 논문에서는 USN 기반 센서 정보수집기술과 지능형 영상분석기술을 이용하여 도시철도 역사와 지하도 상가의 유해가스, 미세먼지 등 지하공기 상태를 실시간 모니터링하고 분석할 수 있는 시스템을 설계하고 구현한다. 이를 위해 TinyOS를 탑재한 저전력 프로세서 시스템으로 IEEE 802.15.4 표준 무선 네트워크 통신을 지원하는 센서 노드를 구현하고, 이 센서 노드로부터 수집된 데이터를 이 기종 네트워크와 연동하여 상위 시스템에 전송할 수 있는 USN 게이트웨이 노드 시스템을 구현한다. 이러한 네트워크 시스템을 통해 수집된 센싱 데이터는 중앙의 DB서버로 취합 및 저장되도록 구현되며, 최종적으로는 어플리케이션 서버를 통해 공중이용시설의 이용자나 철도 안전 모니터링 요원에게 실시간으로 정보를 서비스할 수 있도록 구현된다.

  • PDF

모바일 애드혹 네트워크에서 주소 영역 할당을 이용한 빠른 글로벌 주소 설정 (Fast Global Address Configuration Using Address Fragmentation for Mobile Ad Hoc Networks)

  • 유현;안상현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.541-542
    • /
    • 2009
  • MANET은 유선 기반망의 도움 없이 무선 노드들 간에 서로 협력하여 다중-홉으로 정보를 주고 받을 수 있도록 해주는 네트워크이다. 최근 MANET과 인터넷 망과의 통신이 요구되고 있고 이를 위해 무선 노드가 글로벌 IP 주소를 할당 받을 수 있어야 한다. 본 논문에서는 인터넷 게이트웨이를 통해 인터넷 망과 연결된 MANET 구조에서 무선 노드가 빠르게 글로벌 IP 주소를 설정할 수 있는 기법을 제안한다. 제안하는 기법의 성능 평가를 위해 NS-2로 실험을 수행했으며, 그 결과 기존 방법보다 빠르게 글로벌 IP 주소를 설정하고 네트워크 부하를 감소 시킬 수 있음을 입증하였다.

대부모 트리 구조의 저 전력 광역 네트워크를 위한 전력 제어 기반의 공간 재사용 기회 향상 기법 (Exploiting Spatial Reuse Opportunity with Power Control in loco parentis Tree Topology of Low-power and Wide-area Networks)

  • 변승규;김종덕
    • 한국정보통신학회논문지
    • /
    • 제26권2호
    • /
    • pp.239-250
    • /
    • 2022
  • LoRa는 네트워크에 대부모 트리 구조와 처프 확산 스펙트럼을 도입한 물리 계층 기술로 높은 신뢰도의 장거리 통신을 제공한다. LoRa의 트리 네트워크에서 자식 노드는 단일 부모가 아닌 여러 노드에게 동시에 메시지를 전송할 수 있기 때문에 동일 부하가 네트워크에 가해진다면 패킷 전달률은 게이트웨이의 수의 증가에 따라 증가한다. 하지만 알로하류의 원시적 매체 접근 제어의 한계 때문에 이러한 트리 환경에서도 부하의 증가에 따라 네트워크의 이용률은 하락한다. 본 논문에서는 동일 주파수를 동일 시간대, 동일 지역에서 사용하는 공간 분할 다중 접근 방식을 제안한다. 본 기법은 수집된 신호 세기의 분포로부터 송신 전력을 도출하여 같은 시간, 다른 게이트웨이에서 각기 다른 패킷이 수신되도록 제어한다. 즉, 포획 효과를 의도적으로 활용하여 저전력 광역 네트워크의 노드 수용력을 향상시킨다.

스마트에너지캠퍼스 마이크로그리드에서 사물인터넷 융합 PEM 전기분해와 PEM 연료전지 모니터링 및 운영 연구 (A Study of Monitoring and Operation for PEM Water Electrolysis and PEM Fuel Cell Through the Convergence of IoT in Smart Energy Campus Microgrid)

  • 장휘일;쁘러까스 타파
    • 한국융합학회논문지
    • /
    • 제7권6호
    • /
    • pp.13-21
    • /
    • 2016
  • 본 논문은 현재 진행 중인 대한민국 남부지역에 위치한 대학 내 스마트에너지캠퍼스 마이크로그리드에서 대학 내 빌딩에 설치될 수소전기분해 이용 연료전지 시스템 운용을 위한 선행 연구로써 고분자전해질막 전기분해(PEMWE)과 고분자전해질막 연료전지(PEMFC) 장치에서 동시에 온도변화 효과를 연구하고자 한다. 전반적으로 실험실에서 50W 고분자전해질막 연료전지(PEMFC)을 사용하여 수행하였다. 모니터링 프로세스는 무선 로라 노드와 게이트웨이 네트워크를 구성하여 실행하였다. 그리고 PEMWE와 PEMFC에 대한 수학적 모델링과 운전 알고리즘을 제안하였으며 제안한 모델에서 PEMWE는 낮은 발열 기준에서 효율이 더 높음을, 반면에 PEMFC는 높은 발열기준에서 효율이 더 높음을 을 알 수 있었다. 향후 대학 구내 빌딩에 설치될 실증시스템 성능을 높이기 위해 PEMWE와 PEMFC의 온도와 압력을 모니터링, 통신 및 제어 등 연구개발을 통하여 구현할 예정이다.

무선 Ad-hoc 네트워크에서 효율적 전력 소비를 위한 멀티캐스트 트리 생성 알고리즘 (Energy-Efficient Multicast Tree Construction Algorithm in Wireless Ad-hoc Networks)

  • 진태금;박숙영;이상규
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1263-1266
    • /
    • 2004
  • 무선 환경에서의 멀티캐스트 문제는 기존의 유선 환경에서와는 다른 접근방식을 필요로 한다. 기존 유선환경에서의 멀티캐스팅 문제가 링크기반 모델에서 접근을 한 반면 무선환경에서는 노드기반 모델로의 접근 방법이 무선환경의 잇점을 고려하는 것이 된다. 더욱이 게이트웨이나 라우터 등의 기반시설 없이 무선 노드들 만으로 구성된 Ad-hoc 네트워크에서는 멀티캐스트 문제에 추가적인 사항이 고려되어야 하는데 그 대표적인 것 중의 하나가 에너지이다. 보다 짧은 경로의 최단 전달시간 보다. 에너지의 소비를 줄일 수 있는 멀티캐스트 트리의 구성이 더 중요한 경우가 있다. 본 논문에서는 브로드캐스트 트리의 가지치기(prune) 방법을 향상하여 통신으로 인한 전력소비를 줄이는 멀티캐스트 트리 생성 알고리즘을 제안한다.

  • PDF