• 제목/요약/키워드: 초고속망

검색결과 443건 처리시간 0.022초

네트워크 프로세서 기반 고성능 네트워크 침입 탐지 엔진에 관한 연구 (An Implementation of Network Intrusion Detection Engines on Network Processors)

  • 조혜영;김대영
    • 한국정보과학회논문지:정보통신
    • /
    • 제33권2호
    • /
    • pp.113-130
    • /
    • 2006
  • 초고속 인터넷 망이 빠른 속도로 구축이 되고, 네트워크에 대한 해커나 침입자들의 수가 급증함에 따라, 실시간 고속 패킷 처리가 가능한 네트워크 침입 탐지 시스템이 요구되고 있다. 본 논문에서는 일반적으로 소프트웨어 방식으로 구현된 침입 탐지 시스템을 고속의 패킷 처리에 뛰어난 성능을 가지고 있는 네트워크 프로세서를 이용하여 재설계 및 구현하였다. 제한된 자원과 기능을 가지는 다중 처리 프로세서(Multi-processing Processor)로 구성된 네트워크 프로세서에서 고성능 침입 탐지 시스템을 실현하기 위하여, 최적화된 자료구조와 알고리즘을 설계하였다. 그리고 더욱 효율적으로 침입 탐지 엔진을 스케줄링(scheduling)하기 위한 침입 탐지 엔진 할당 기법을 제안하였으며, 구현과 성능 분석을 통하여 제안된 기법의 적절성을 검증하였다.

가변 길이 패킷을 지원하는 스위칭 패브릭의 설계 (Design of Switching Fabric Supporting Variable Length Packets)

  • 류경숙;김무성;최병석
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권3호
    • /
    • pp.311-315
    • /
    • 2008
  • 최근 인터넷 망에서 고속 스위칭을 위하여 입출력 인터페이스 간 패킷 전송에 있어서 스위칭 패브릭이 적용되고 있다. 기존의 구조들은 가변 길이 IP 패킷의 처리에 ATM 스위칭 패브릭을 그대로 적용하기 위해 패킷을 일정 크기로 분할 및 재조립하거나 크로스포인트에 버퍼를 두는 방식을 고려하고 있어 시스템에 부하를 가져온다. 본 논문에서는 데이타 메모리 평면과 스위칭 평면을 분리하여 패킷 데이타는 독립된 메모리 구조에 저장하고 동시에 메모리 주소 포인터 부분만 스위칭 패브릭을 통과하도록 하는 새로운 스위치 구조를 제안한다. 스위칭 패브릭은 주소 포인터와 기본적인 정보를 포함하는 아주 작은 미니 패킷이 통과하게 되는데 이것은 가변길이 패킷들이 경쟁하는 스위칭 패브릭과 비교할 때 탁월한 스위칭 속도를 가진다.

네트워크장비 시험체계에 관한 연구 (A Study on the Testing System for Network Equipments)

  • 이준원
    • 한국콘텐츠학회논문지
    • /
    • 제4권2호
    • /
    • pp.61-67
    • /
    • 2004
  • 인터넷을 위시한 정보통신의 발달과 초고속정보통신망의 구축에 따라 라우터, 허브, 브리지 등의 네트워크를 구축하는 데에 소요되는 네트워크 장비들에 대한 수요가 급격히 증가하고 있다. 이에 비해 고도의 기술을 필요로 하는 네트워크장비 시장에서 이제까지 외국산 장비들이 국내시장을 석권해왔다. 근래에 와서 네트워크 장비의 중요성과 시장성을 인식하여 국내에서도 각종 네트워크 장비들을 개발/생산하고 있으나 아직은 외국산 장비의 기술과 경쟁하기에는 지극히 미흡한 단계에 있는 실정이다. 이렇게 개발/생산된 장비들이 실제 망에 설치되기 위해서는 그 기능과 성능을 인증 받아야 하는데 이를 위해서 외국 시험기관를 이용할 경우에는 많은 경비와 시간이 소요된다. 국내 네트워크 장비 업체가 세계적인 경쟁력을 갖기 위해서는 네트워크 장비 분야의 기술력을 높여야 할 뿐만 아니라, 이런 장비의 개발로 시험인증에 드는 비용과 시간을 절약하는 것이 중요하다. 따라서, 본 연구에서는 이러한 점을 고려하여 우리나라의 네트워크 장비 시장 현황과 네트워크 장비 시험 현황을 조사하고 우리나라 환경에 적합하고 국내 제품이 세계적인 경쟁력을 갖출 수 있도록, 효율적으로 네트워크 장비를 시험할 수 있는 추진 방향을 제시하고자 한다.

  • PDF

TEIN2를 활용한 고대역 전송계층 프로토콜 테스트베드 구축 및 성능 분석 (Testbed Implementation and Performance Evaluation of High Speed Transport Protocols using TEIN2 Networks)

  • 이기라;소상호;최윤철;박만규;이재용;김병철;김대영
    • 대한전자공학회논문지TC
    • /
    • 제46권2호
    • /
    • pp.104-113
    • /
    • 2009
  • 현재 초고속 인터넷 사용자가 급증하고 있고, 광대역 네트워크 인프라의 구축이 늘어나고 있다. 하지만, 현재 인터넷에서 널리 사용되고 있는 TCP는 기존의 인터넷 환경에 적합하며, 대역폭과 지연의 곱이 큰 네트워크 환경의 트래픽 전송에 있어서는 그 효율성이 낮은 상태이다. 이런 문제점을 개선하기 위해 최근 광대역 네트워크에 적합하도록 개선된 혼잡 제어 알고리즘에 관한 많은 연구가 진행되고 있다. 그러나 그 성능 검증이 대부분 시뮬레이션에 의해 이루어지고 있는 실정이다. 따라서 본 논문에서는 기존 TCP의 문제점과 이를 해결하기 위해 제안된 고대역 전송 프로토콜(High Bandwidth Transport Layer Protocol)을 간단히 살펴보고, 이의 성능 검증을 위한 실제 테스트베드를 구축하였으며 TEIN2 국제연구망을 통하여 한국, 중국, 독일 3개국 간 국제협력 실험을 통해 고대역 전송 프로토콜의 성능을 측정하고 문제점을 분석하였다.

IPv6 멀티캐스트 네트워크에서 가상 학술회의 시스템의 성능 분석 (Performance Analysis of Virtual Conference System in the IPv6 Multicast Network)

  • 엄태랑;도진숙;이경근
    • 한국통신학회논문지
    • /
    • 제28권1B호
    • /
    • pp.45-54
    • /
    • 2003
  • PIM-SM 방식에서는 RP(Rendezvous Point) 선정에 따라 멀티캐스트 그룹 멤버 간의 지연, 패킷 손실 등의 요인으로 인해 QoS에 미치는 영향이 크기 때문에 주의 깊은 RP 선정 기법을 필요로 한다 QoS 기반으로 RP를 선정하는 기법에서는 대역폭, 지연 등과 같은 QoS 변수를 모두 만족하는 노드를 RP로 선정한다. 본 논문에서는 그룹 기반 선정 방식에 속하는 새로운 RP 선정 방식을 제안한다 MCT(Maximum Cross Tree) 방식으로 불리는 새로운 알고리즘은 형상 기반 선정 방식과 그룹 기반 선정 방식의 장점을 취하여 구현한 방식이다 이를 검증하기 위하여 초고속 선도망을 통한 IPv6 네트워크 상에서 구현한 가상 학술회의 시스템의 멀티캐스트 트래픽 데이터를 측정하고, 제안된 알고리즘을 컴퓨터 시뮬레이션을 통해 두 가지 형태의 네트워크 모델에 적용하여 결과를 확장하고 성능을 분석한다.

한글 형태소 및 키워드 분석에 기반한 웹 문서 분류 (Web Document Classification Based on Hangeul Morpheme and Keyword Analyses)

  • 박단호;최원식;김홍조;이석룡
    • 정보처리학회논문지D
    • /
    • 제19D권4호
    • /
    • pp.263-270
    • /
    • 2012
  • 최근 초고속 인터넷과 대용량 데이터베이스 기술의 발전으로 웹 문서의 양이 크게 증가하였으며, 이를 효과적으로 관리하기 위하여 문서의 주제별 자동 분류가 중요한 문제로 대두되고 있다. 본 연구에서는 한글 형태소 및 키워드 분석에 기초한 문서 특성 추출 방법을 제안하고, 이를 이용하여 웹 문서와 같은 비구조적 문서의 주제를 예측하여 문서를 자동으로 분류하는 방법을 제시한다. 먼저, 문서 특성 추출을 위하여 한글 형태소 분석기를 사용하여 용어를 선별하고, 각 용어의 빈도와 주제 분별력을 기초로 주제 분별 용어인 키워드 집합을 생성한 후, 각 키워드에 대하여 주제 분별력에 따라 점수화한다. 다음으로, 추출된 문서 특성을 기초로 상용 소프트웨어를 사용하여 의사 결정 트리, 신경망 및 SVM의 세 가지 분류 모델을 생성하였다. 실험 결과, 제안한 특성 추출 방법을 이용한 문서 분류는 의사 결정 트리 모델의 경우 평균 Precision 0.90 및 Recall 0.84 로 상당한 정도의 분류 성능을 보여 주었다.

초고속 휴대 인터넷 망에서 서비스 품질 보장을 위한 핸드오버 메커니즘 (A Handover Mechanism for QoS Guarantee in WiBro)

  • 염홍주;김화성
    • 한국통신학회논문지
    • /
    • 제31권7A호
    • /
    • pp.659-665
    • /
    • 2006
  • 일반적인 IP 네트워크에서 이동성을 보장해 주는 대표적인 기술인 Mobile IP 에서는 핸드오버에 따른 패킷 유실의 문제를 피할 수 없다. 따라서 이러한 패킷 유실의 문제를 해결하기 위한 대안으로 Smooth Handover가 제시 되었다. 하지만 Smooth Handover의 경우 핸드오버 동안의 패킷 버퍼링과 핸드오버에 따른 패킷 순서 뒤바뀜의 문제가 발생하고 결과적으로 전체 네트워크의 성능이 감소하는 결과를 초래한다. 차세대 휴대 인터넷 기술인 WiBro(High-speed Portable Internet) 시스템에서도 역시 서비스 중인 단말이 핸드 오버 시 동일한 문제가 발생한다. 특히 WiBro 시스댐은 휴대성과 이동성을 보장하고 IEEE 802.16 표준을 기반으로 서비스 클래스에 따른 차별적인 서비스를 제공한다. 따라서 패킷 유실 및 순서 뒤바뀜 문제를 해결하는 핸드 오버 메커니즘이 휴대인터넷에서 필요 하다. 본 논문에서는 WiBro 시스템에서 패킷 유실 및 패킷 순서 뒤바뀜 문제를 해결하는 알고리즘과 핸드오버 메커니즘을 제안한다.

VPN 시스템 고속화를 위한 하드웨어 구조 분석 (Analyses of Hardware Architecture for High-speed VPN System)

  • 김정태;허창우;한종욱
    • 한국정보통신학회논문지
    • /
    • 제7권7호
    • /
    • pp.1471-1477
    • /
    • 2003
  • 고속의 수십기가급의 VPN을 구현할 수 있는 제품은 방화벽시스템(Firewall), 라우터, 인터넷 게이트웨이, 원격 접속 서버(Remote Access Server), Windows NT Sewer, VPN 전용 장치 그리고 VPN 소프트웨어 등을 들 수 있지만, 현재까지 어떤 제품 그리고 기술도 지배적인 방법으로 대두되지는 않고 있다. 국내외적으로 수십 Giga급 이상의 VPN 보안장비와 관련된 체계화된 이론의 부족으로 인하여 관련된 연구는 많이 부족한 현실이며, 체계적이고 전문적인 연구를 수행하기 위해서는 많은 연구 활동이 필요하다. 결과적으로 향후 차세대 초고속 네트워크에서의 정보보호와 효과적인 네트워크 자원을 활용하기 위해서는 반드시 수십Giga급 이상의 VPN 보안장비에 대한 연구가 활발히 진행되리라 예상된다. 따라서 본 논문에서는 수십Giga급의 고속 정보보호시스템 구현 시 반드시 필요로 되는 암호화 칩의 성능을 비교 분석하고, 가능성을 제시한다.

다층 슬랩-광섬유접속구조를 갖는 광필터의 설계 (Design of Optical Filter with Multilayer Slab/Fiber Structure)

  • 정찬권;강영진;김선엽
    • 한국산학기술학회논문지
    • /
    • 제8권6호
    • /
    • pp.1369-1375
    • /
    • 2007
  • 최근 전기통신통신망의 용량은 인터텟, 음성패킷, Audio/Video 스트리밍의 멀티미디어 서비스 수요로 인한 정보통신 용량의 증가에 비례하여 급속히 증가하고 있다. 그 결과 DWDM(Dense Wavelength Division Multiplexing) 기법이 초고속 광통신망에서 추가적인 광섬유망과 고속장비 없이 용량을 증가시키는 해결 방법으로 행하여지고 광학적인 방법이 가능하다는 것이 판명되었다. 따라서, 본 논문에서는 이러한 기능을 갖는 광필터를 설계하기 위하여 광섬유 한쪽의 클래드를 연마하여 다층 슬래브 도파로에 결합시킨 형태의 광섬유/다층 슬래브 결합구조의 광필터를 제안하였다. 광섬유와 슬래브의 분리간격이 $3{\mu}m$일 때 제안된 광필터는 $1.3{\mu}m$의 통신창에서 편광 독립성은 32nm로서 TM 모드와 TE 모드에 대해 중심파장이 각각 ${\lambda}_0=1.274755{\mu}m$${\lambda}_0=1.30591{\mu}m$일 때 0.1 nm의 FWHM(Full Width at Half Maximun) 특성을 가진다.

  • PDF

MPLS에서 차등화 서비스를 지원하기 위한 E-LSP의 확장 (Extension of E-LSP for Supporting Differentiated Service in MPLS)

  • 박기범;정재일
    • 한국통신학회논문지
    • /
    • 제28권12B호
    • /
    • pp.1081-1090
    • /
    • 2003
  • 차세대 인터넷은 QoS(Quality of Service)의 보장과 초고속 전송을 특징으로 하는데 그 대표적인 구조가 DiffServ(Differentiated Service)와 MPLS(Multi-Protocol Label Switching)이다. 차세대 인터넷에서 종단간 QoS를 보장하기 위해서 DiffServ와 MPLS를 연동하기 위한 기술에 관한 연구가 필수적이고, 현재 이에 관한 연구가 활발하게 진행되고 있다. IETF(Internet Engineering Task Force)의 MPLS WG(Working Group)에서는 이를 위하여 E-LSP(EXP inferred-PSC LSPs)와 L-LSP(Label-Only-Inferred-PSC LSPs) 방안을 제안했는데, 두 가지 방법 모두 MPLS에서 DiffServ의 서비스 클래스를 지원하는데 문제점을 가지고 있다. 본 논문에서는 기존의 E-LPS를 확장하여 DiffServ의 이론적인 모든 클래스와 ECN(Explicit Congestion Notification)을 비롯한 실험적인 기능을 지원하는 확장 E-LSP를 제안한다. 제안된 확장 E-LSP를 이용한 MPLS망에서 보다 세분화된 DiffServ 클래스를 지원할 경우 서비스 품질을 시뮬레이션을 통하여 검증하였다.