• 제목/요약/키워드: 트래픽 분산

검색결과 551건 처리시간 0.026초

네트워크 트래픽 분석과 기계학습에 의한 DDoS 공격의 탐지 (Detection of DDoS Attacks through Network Traffic Analysis and Machine Learning)

  • 이철호;김은영;오형근;이진석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1007-1010
    • /
    • 2004
  • 본 논문에서는 분산 서비스거부 공격(DDoS)이 발생할 때 네트워크 트래픽의 특성을 분석하기 위해서 트래픽 비율분석법(TRA: Traffic Rate Analysis)을 제안하고 트래픽 비율분석법을 통해서 분석된 다양한 유형의 DDoS 공격의 특성을 기계학습(Machine Learning)을 이용해서 DDoS 공격의 탐지규칙을 생성하고 그 성능을 측정하였다. 트래픽 비율분석법은 감시대상 네트워크 트래픽에서 특정한 유형의 트래픽의 발생비율을 나타내며 TCP flag rate 와 Protocol rate 로 구분된다. 트래픽 비율분석법을 적용한 결과 각각의 DDoS 공격 유형에 따라서 매우 독특한 특성을 가짐을 발견하였다. 그리고, 분석된 데이터를 대상으로 세 개의 기계학습 방법(C4.5, CN2, Na?ve Bayesian Classifier)을 이용해서 DDoS 공격의 탐지규칙을 생성하여 DDoS 공격의 탐지에 적용했다. 실험결과, 본 논문에서 제안된 트래픽 비율분석법과 기계학습을 통한 DDoS 공격의 탐지방법은 매우 높은 수준의 성능을 나타냈다.

  • PDF

선형 구조상에서의 복제 웹 서버 배치 알고리즘 (Replica Placement Algorithm on the Linear Topology)

  • 김선호;고훈;신용태
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.505-507
    • /
    • 2004
  • 최근 웹 서비스 사용자와 웹상에 대용량 콘텐츠의 급증으로 웹 서버의 부하가 가중되고 서비스의 질이 떨어지는 문제가 발생하였다. 이러한 문제의 해결로 콘텐츠를 다수의 지역 서버에 복제하고 복제 서버로 하여금 클라이언트의 요청을 처리하도록 하여 웹 서버의 부하를 줄이고 트래픽을 분산하는 콘텐츠 분산 네트워크 기술이 사용되고 있다. 이러한 다수의 복제 서버 사용하는 환경에서는 복제 서버의 효용을 극대화 할 수 있는 배치 전략이 필요하다. 본 논문에서는 복제 서버의 효율을 위하여 선형 구조상에서 지연과 트래픽이 기반 한 각 노드의 비용이 임계값을 초과하지 않도록 복제 서버를 배치할 수 있는 방안을 제시하여 O(N(N-1))의 시간복잡도로 문제를 해결하였다.

  • PDF

네트워크 보안을 위한 도메인 방식의 키 관리 시스템 (A Key Management System for Network Security Using Domain Names)

  • 이광재;김정선
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.183-190
    • /
    • 1998
  • 네트워크의 보안문제는 트래픽의 증가요인의 하나로 작용한다. 본 논문에서 키 분배와 인증 문제를 해결하면서 트래픽을 증가를 억제할 수 있는 키 관리 시스템을 제안하였다. 인터넷의 도메인 방식을 이용한 제안된 키 관리 시스템은, 기존의 키 관리 시스템인 중앙 집중형 키 관리 및 분산형 키 관리 시스템의 문제점을 개선할 수 있을 뿐 아니라 이들 시스템과 혼용하여 사용할 수 있을 것으로 판단된다. 키의 인증기관은 각각의 도메인에 존재하는 키 분배 센터 내에 분산시켜 상위 도메인으로부터 인증을 받게 되므로 인증 수준을 다중으로 할 수 있으며 단일화 된 인증기관의 위험을 해결할 수 있다.

  • PDF

분산제어 및 자동화시스템과 필드버스

  • 홍승호;김기암;김지용;고성준
    • 제어로봇시스템학회지
    • /
    • 제2권4호
    • /
    • pp.19-29
    • /
    • 1996
  • 본 고에서는 분산제어 및 자동화 시스템에서 필드버스 기술의 필요성과 현황 및 앞으로의 전망에 대하여 기술하였다. 또한, 필드버스에 접속되는 장비들에서 생성되는 데이터들은 크게 주기적, 실시간 및 비실시간 데이터 트래픽의 세가지로 나눌 수 있으며, 필드버스 네트워크의 제한된 대역폭이 이러한 데이터 트래픽을 수용하는 경우에 실시간 및 주기적 데이터의 전송지연시간에 대한 요구사항을 만족시키는 동시에 네트워크 설계기법을 소개하였다.

  • PDF

Privilege Management Infrastructure를 이용한 Grid Computing 연구 (A Study of Grid Computing Based on Privilege Management Infrastructure)

  • 최현석;이재인;김지호;박세현;송오영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.356-359
    • /
    • 2003
  • 본 논문에서는 제안하는 Grid Computing은 PMI(Privilege Management Infrastructure)를 이용하여 효율적으로 컴퓨팅 파워의 분산 관리하고 네트?의 트래픽을 분산시키는 모델을 제시한다. 또한 Agent 간 통신 및 Agent와 Server 간 통신에서 Soap Protocol과 SSL Protocol을 접목하여 보안 RPC통신을 기반으로 데이터의 무결성과 기밀성을 보장한다. 본 논문에서 제안한 모델은 Agent를 효과적으로 관리하고 네트워크의 트래픽을 감소시킴과 더불어 Grid Computing의 성능이 개선될 것으로 기대된다.

  • PDF

효율적인 구내 통신망 설계에 관한 연구 (A Study on Effective Campus Network Design)

  • 이한권;조태경;이성범
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2004년도 학술대회 논문집 전문대학교육위원
    • /
    • pp.107-109
    • /
    • 2004
  • 본 논문에서는 상명대학교 통신망 구성과 그현황 자료를 수집하여 분석하였고, 통신망 트래픽 측정 분석도구를 이용하여 통신망의 트래픽 흐름과 각 장비들의 동작방식과 성능을 측정하였다. 수강신청 기간에 트래픽 흐름과 부하량에 대해 성능평가를 하였으며, 몇몇의 장비들을 추가/변경하여 트래픽을 분산시키는 방안을 제안하여 효율적인 통신망 설계 방안을 제시하였다.

  • PDF

Netflow 트래픽을 이용한 분산 서비스거부 공격 탐지 기법 (Distributed Denial of Service Attack Detection using Netflow Traffic)

  • 나현정;김미희;채기준;나중찬
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1957-1960
    • /
    • 2003
  • 최근 분산 서비스거부 공격에 의한 특정 서버의 기능 마비, 더 나아가 네트워크 전체를 마비시키는 사례가 증가하고 있다. 이로 인한 피해의 심각성을 고려해 볼 때 적절한 대응이 시급한 실정이지만, 공격 특성상 공격을 탐지해 내기가 어렵다는 문제점이 있다. 본 논문에서는 분산 서비스거부 공격의 패턴을 파악하여 공격을 효과적으로 탐지할 수 있는 방법을 제안하였다. 공격 패턴 파악을 위해서 시스코사에서 개발한 Netflow 데이터를 이용하여 트래픽을 분석하고, 그 결과로 분산 서비스거부 공격의 효과적인 탐지에 공헌도가 큰 속성들을 추출하였다. 실제 인터넷 망에 연결된 라우터에서 수집한 Netaow 데이터와 분석에 의해 추출된 속성을 기반으로 데이터 마이닝 기술을 이용하여 공격 탐지의 성능을 측정하였다.

  • PDF

WDM Mesh 네트워크에서 IP 트래픽을 수용하기 위한 분산형 가상토폴로지 적응 기법 (Distributed Virtual Topology Adaptation Method to Support IP Traffic in WDM Mesh Networks)

  • 김일래;이성근;이용원;장순혁;이명문;박진우
    • 한국통신학회논문지
    • /
    • 제32권1B호
    • /
    • pp.1-10
    • /
    • 2007
  • 논문에서는 인터넷 트래픽 환경에서 예측하기 어려운 동적 트래픽은 물론 양방향 비대칭적 트래픽을 광 네트워킹 기술을 이용하여, WDM(Wavelength Division Multiplexing) Mesh 네트워크로 수용하는 방안을 제안한다. 제안된 방안에서는 중간 노드(intermediate node)에서 변동하는 인터넷 트래픽에 대한 IP 라우터의 스위칭 통계정보를 기반으로 새로운 광경로를 결정하도록 함으로써, 네트워크의 동적인 그리고 분산적인 트래픽 제어가 이루어지도록 하였다. 이로써 인터넷 트래픽의 실시간적 변동에 따른 RWA(Routing and Wavelength Assignment)의 효율성 열화 효과를 줄이면서 네트워크의 확장성과 유연성이 개선되도록 하였다. 본 논문에서는 노드에서의 트래픽 형상 분석방법과 광경로 설정/절체 과정에 대해 설명하고, 컴퓨터 시뮬레이션을 통해 제안한 개념의 성능을 분석하였다.

파장분할 다중화 (WDM) 망을 위한 적응 분산 파장 라우팅 알고리즘 (An Adaptive Distributed Wavelength Routing Algorithm in WDM Networks)

  • 이쌍수
    • 한국통신학회논문지
    • /
    • 제25권9A호
    • /
    • pp.1395-1404
    • /
    • 2000
  • 본 논문에서는 파장 분할 다중화(WDM)망에서 중앙 집중식 제어 방식을 연구해 왔던 기존의 논문과는 달리 분산 제어 방식으로 동작하는 휴리스틱 파장 라우팅 알고리즘을 제안한다. 동적 트래픽 요구에 적절히 대응하기 위해 파장의 일부를 사용하여 필요한 연결성을 가지는 불완전 가상 망 형상을 효율적으로 설계하는 방식을 제안한다. 이러한 연결성은 하나 이상의 광경로를 경유하여 임의의 시작 노드에서 임의의 목적 노드로 데이타 전송을 가능하게 한다. 또한 불완전 가상망 형상을 바탕으로 동적 트래픽 요구에 적응하는 고속 분산 파장 라우팅 알고리즘을 제안하고 파장의 평균 사용률에 대한 일반적인 임계 값을 분석한다. 끝으로, NSFNET[1]과 동적 핫-스팟(hot-spot) 트래픽 모델을 사용하는 시뮬레이션을 통해 제안된 알고리즘의 성능이 고정된 최단 경로 파장 라우팅 알고리즘보다 더 좋음을 보이고, 블록킹(blocking) 성능, 제어 트래픽 부하, 그리고 계산상의 복잡도의 관점에서 분산 파장 분할 다중화 망을 위한 효율적인 파장 라우팅 알고리즘임을 보인다.

  • PDF

Always On/Dynamic ISDN에서 인터넷 트래픽과 응용에 적응적 채널할당 방식 (An Adaptive Channel Allocation Strategy for Internet Traffic and Applications on Always On/Dynamic ISDN)

  • 홍진표;이정;홍선미;김태일
    • 한국통신학회논문지
    • /
    • 제26권9A호
    • /
    • pp.1525-1534
    • /
    • 2001
  • 국내 통신사업자들이 xDSL 등 초고속 인터넷 액세스 서비스를 왜곡된 요금구조로 경쟁적으로 보급함에 따라 급속히 확산되고 있으나, 엄밀히 원가를 감안한다면 여전히 AO/DI는 인터넷 트래픽 폭증으로 인한 전기통신망의 과부하를 통신사업자가 경제적이며 효과적으로 대처할 수 있는 현실적인 대안이라 할 수 있다. 본 논문은 AO/DI의 동적 채널 할당 및 해지에 있어서 VIA가 권고한 정책보다 효율적으로 대역폭을 할당, 해지할 수 있는 알고리즘을 제안한다. 관찰 시점까지의 누적된 트래픽의 양과 변화를 감안하여 평균 트래픽과 분산을 추정함으로써 트래픽의 변화에 적응하여 채널 할당, 해지 시점을 결정할 수 있으며 트래픽 특성에 따라 매개 변수의 조정을 통하여 D 채널, B 채널의 이용률을 제어할 수 있고 평균 대기시간 등의 성능을 최적화할 수 있음을 보인다. 또한, 이를 기초로 응용 프로토콜을 감지하여 응용이 갖는 고유의 트래픽 특성과 요구사항에 적합한 채널 할당/해지 방안도 제시한다.

  • PDF