• 제목/요약/키워드: 트래픽 분석

검색결과 1,969건 처리시간 0.029초

다양한 트래픽 소스를 위한 멀티큐 스케줄링 알고리즘에 관한 연구 (A Study on a Multi-Queue Scheduling Algorithm for Various Traffic Sources)

  • 조윤희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.316-318
    • /
    • 2001
  • 통합 서비스 망은 다양한 트래픽 소스의 다양한 지원을 필요로 한다. 본 논문은 패킷 스케줄링 알고리즘 중 WFQ와 SFQ를 비교 분석하여 성능을 비교한 후 다양한 트래픽 소스를 전송하기 위해 제안된 방법을 WFQ와 SFQ 스케줄링 알고리즘에 적용하여 비교 분석 할 것이다.

시그니쳐 계층 구조에 기반한 HTTP 트래픽 분석 시스템의 처리 속도 향상 (Processing Speed Improvement of HTTP Traffic Classification Based on Hierarchical Structure of Signature)

  • 최지혁;박준상;김명섭
    • 한국통신학회논문지
    • /
    • 제39B권4호
    • /
    • pp.191-199
    • /
    • 2014
  • 최근 웹 기반의 다양한 응용과 서비스의 제공으로 인해 HTTP 트래픽의 양이 급격하게 증가하고 있다. 따라서 안정적인 네트워크 관리를 위해서 HTTP 트래픽에 대한 분석이 필수적으로 요구된다. HTTP 트래픽을 다양한 관점에서 분석하기 위해서는 다양한 시그니쳐 기반 분석 방법 중에 페이로드 시그니쳐 기반 분석 방법이 효과적이다. 하지만 트래픽 분류 있어서 페이로드 시그니쳐 기반 방법은 고속 링크의 대용량 트래픽을 실시간으로 처리하는 과정에서 헤더 정보 및 통계 정보 이용 방법론에 비해 상대적으로 높은 부하를 발생시키며 처리 속도가 느린 단점을 갖는다. 따라서 본 논문에서는 HTTP 시그니쳐의 계층 구조에 기반하여 HTTP 트래픽을 다양하게 분류할 수 있는 방법론을 제시한다. 또한 계층 구조의 특징을 반영하여 패턴 매칭의 처리 속도 향상을 위한 방법을 제안한다. 제안하는 방법을 학내망의 실제 트래픽에 적용하여 평가한 결과, Aho-Corasick 알고리즘 보다 더 빠른 처리속도를 보일 수 있었다.

동작형태 분석을 통한 Skype 응용 트래픽의 실시간 탐지 방법 (Real-time Identification of Skype Application Traffic using Behavior Analysis)

  • 이상우;이현신;최미정;김명섭
    • 한국통신학회논문지
    • /
    • 제36권2B호
    • /
    • pp.131-140
    • /
    • 2011
  • 최근 인터넷 사용자의 증가와 고속 네트워크 망을 통한 네트워크 트래픽의 급증으로 효율적인 네트워크 트래픽 관리의 필요성이 더욱 커졌다. 효율적인 트래픽 관리를 위해서는 응용 프로그램 별 트래픽 분류의 연구가 선행되어야 하며 이미 많은 기존 논문에서 응용레벨 트래픽 분류에 대한 다양한 알고리즘을 제시하고 있다. 하지만 P2P기반의 Skype응용에 대해서는 분석율이 떨어져 이에 대한 연구가 더 필요한 실정이다. 본 논문에서는 payload 시그니쳐 기반 분석, 기계학습 기반 분석 등 기존의 방법론에 의존하지 않고 Skype응용의 트래픽 특성을 분석해 사용자들의 {IP, port} 리스트를 추출하고 이를 이용해 네트워크 내에 발생하는 Skype응용 프로그램의 트래픽을 정확하게 탐지하는 실시간 탐지 알고리즘을 제안한다 제안된 방법론은 학내 네트워크에 적용하여 그 타당성을 검증하였다.

탐색공간 최적화를 통한 시그니쳐기반 트래픽 분석 시스템 성능향상 (Performance Improvement of Signature-based Traffic Classification System by Optimizing the Search Space)

  • 박준상;윤성호;김명섭
    • 인터넷정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.89-99
    • /
    • 2011
  • 인터넷에 기반한 응용 프로그램의 종류와 네트워크 대역폭이 증가하면서 페이로드 시그니처 기반 트래픽 분류 시스템에서 처리하는 데이터의 양이 급격하게 증가하고 있다. 대용량 트래픽 데이터에 대한 처리 속도를 향상시키기 위한 방법으로 다양한 패턴 매칭 알고리즘이 제안되고 있다. 하지만 비약적으로 늘어나는 시그니처의 수와 트래픽 양에 비해 패턴 매칭 알고리즘의 성능 향상 속도는 한정적이고, 입력데이터의 특성에 의존적인 성능을 나타낸다. 따라서 본 논문에서는 분류 시스템의 입력 데이터로 제공되는 트래픽 데이터와 시그니처의 탐색 공간을 최적화할 수 있는 분류, 시스템 구조를 제안한다. 또한 제안하는 분류 시스템을 학내 망에서 발생하는 대용량의 트래픽에 실시간으로 적용하여 그 타당성을 증명한다.

효율적인 구내 통신망 설계에 관한 연구 (A Study on Effective Campus Network Design)

  • 이한권;조태경;이성범
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2004년도 학술대회 논문집 전문대학교육위원
    • /
    • pp.107-109
    • /
    • 2004
  • 본 논문에서는 상명대학교 통신망 구성과 그현황 자료를 수집하여 분석하였고, 통신망 트래픽 측정 분석도구를 이용하여 통신망의 트래픽 흐름과 각 장비들의 동작방식과 성능을 측정하였다. 수강신청 기간에 트래픽 흐름과 부하량에 대해 성능평가를 하였으며, 몇몇의 장비들을 추가/변경하여 트래픽을 분산시키는 방안을 제안하여 효율적인 통신망 설계 방안을 제시하였다.

  • PDF

IPv6 기반 트래픽 분석 도구 설계 (Design of IPv6 Based Traffic Analysis Tool)

  • 이홍규;오승희;서동일;오창석;김선영
    • 한국콘텐츠학회논문지
    • /
    • 제5권2호
    • /
    • pp.115-121
    • /
    • 2005
  • 현재의 인터넷 환경에서는 트래픽 폭주 공격, 웜 공격 등으로 인해 많은 경제적 손실이 발생하고 있으며 이러한 문제들은 향후 IP 주소의 고갈로 인해 IPv6로 대체되었을 경우 더욱 심각해질 것이다. 따라서, 본 논문에서는 IPv6 환경에서 발생할 수 있는 공격을 예상하여 이러한 공격을 탐지할 수 있는 트래픽 분석 도구를 설계하고 구현하였다 제안한 트래픽 분석 도구는 패킷 생성 모듈, 패킷 수집 모듈, 판별 모듈, X 윈도우 기반 디스플레이 모듈로 구성되며, 실험 결과, IPv6 환경에서 DAD-NA 메시지 공격, TCP SYN 플러딩 공격, UDP 플러딩 공격, ICMP 플러딩 공격 등을 효과적으로 검출할 수 있었다.

  • PDF

중등학교 학내망에서 동영상 활용시 트래픽 분석 (A Traffic Analysis When Using Motion Images In The Secondary School Network)

  • 양경미;백화정;김성백
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.943-946
    • /
    • 2004
  • 최근에 중등학교 학내 전산망에서 동영상 위주의 멀티미디어 학습 자료를 이용한 학습이 많아짐에 따라, 실제 수업 시간이나 자율 학습 시간에 동영상 학습 자료를 활용했을 때 트래픽 특성이 구체적으로 어떻게 나타나는 지를 정량적으로 규명하는 것이 요구된다. 이에 본 논문에서는 고등학교 1개교와 중학교 1개교에 대해 동영상 학습 자료를 이용한 학습 시 학내 전산망에서 나타나는 트래픽 특성을 트래픽 분석 도구를 이용하여 분석하였다. 특히, 학교 내에 자체 웹 서버의 유무, 컴퓨터 접속 대수 등을 주요 변인으로 하여 동영상 실행 시 나타나는 현상들에 대한 측정 결과들을 제시하였다. 측정 결과로부터 다음과 같은 특성들을 얻어낼 수 있었다. 첫째, 학교 내에 자체 웹 서버의 유무가 전송 트래픽 량에 상당한 영향을 주었다. 둘째, 동시 컴퓨터 접속 대수의 증가가 끊김 현상과 같은 트래픽 특성에 영향을 주었다. 이러한 측정 및 분석 결과를 볼 때, 적게는 수십 명 많게는 수백 명의 학생이 동시에 인터넷을 통해 학습을 한다면 학내 전산망의 구성 형태나 동시 접속자 수에 따라 원활한 학습을 가져오지 못하고 많은 문제를 가져 올 것으로 예상되었다.

  • PDF

트래픽 흐름 분석을 이용한 감염된 시스템 탐지 기법 (An Infected System Detection Scheme to Use Traffic Flow Analysis)

  • 이재국;김형식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.581-585
    • /
    • 2006
  • 네트워크 환경의 발달과 더불어 DDoS 공격이나 웜 공격이 증대되고 있다. 다양한 공격의 증가뿐만 아니라 최근에는 공격이 발생하면 급속히 피해가 확산된다. 피해 속도가 빨라지는 이유 중의 하나는 피해 시스템이 공격자가 되기 때문이다. 그러나 만약 피해 시스템이 또 다른 공격 시스템이 되는 것을 차단할 수 있다면, 공격이 확산되는 속도를 늦출 수 있다. 본 논문에서는 감염된 시스템이 비정상적으로 많은 트래픽을 발생시키는 것을 탐지하기 위하여 특정 주소를 갖는 시스템으로 일정 기간 동안 들어오고 나간 인바운드 패킷과 아웃바운드 패킷의 양을 비율로 나타내어 트래픽 흐름을 분석한다. 그리고 B-클래스 네트워크에서 추출한 트래픽 샘플데이터를 이용하여 트래픽 흐름을 분석하여 감염된 시스템을 탐지할 수 있음을 보인다.

  • PDF

무선ATM 접속망에서 ATM 트래픽의 CLR과 호손율 성능분석 (A Study on the Relation of CLR and Blocking Probaility for ATM Traffic in the Wireless ATM Access Network)

  • 이하철;이병섭
    • 한국통신학회논문지
    • /
    • 제25권7B호
    • /
    • pp.1167-1177
    • /
    • 2000
  • 본 논문에서는 접속노드와 무선채널로 구성되는 무선 ATM(Asynchronous Transfer Mode) 접속망의 셀 손실율과 호손율간의 관계를 도출하였다. 이를 위해 우선 ATM 접속망의 트래픽 모델을 셀 레벨, 버스트셀 레벨 및 호접속레벨로 구부하여 분석하였고, 무선접속노드의 CLR(Cell Loss RAtio) 성능을 나타낼 수 있는 수식을 VBR(Variable Bit Rate) 및 램덤 트래픽으로 구분하여 제시하였으며 무선채널에 대해서는 랜덤에러 및 버스트 에러환경으로 구분하여 CLR 성능을 나타낼 수 있는 수식을 유도하였다. 그리고 접속노드와 무선채널의 CLR을 나타내는 수식을 이용하여 무선 ATM 접속망의 CLR 성능을 나타내는 수식을 도출한 후 접속망의 트래픽 성능평가를 위해 VBR, CBR 및 랜덤 트래픽 형태별로 CLR과 호손율간의 관계를 분석하였다. 즉 이용도와 CLR간의 관계로부터 셀 레벨의 접속망 CLR 목표치가 정해지면 이용도 및 접속 회선수를 구할 수 있으며 이를 호 접속레벨의 Erlang-B 관계식과 관련시켜서 CLR과 호손율간의 관계를 제시하였다.

  • PDF

SNMPGET을 이용한 DDoS 공격 탐지 (DDoS Attack Detection using SNMPGET)

  • 박한상;유대성;오창석
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2004년도 춘계 종합학술대회 논문집
    • /
    • pp.278-282
    • /
    • 2004
  • 최근의 트래픽 폭주 공격은 웡의 확산성과 공격 방법의 발달로 인하여 공격 전개시간이 단축되었다. 하지만 기존의 트래픽 분석 방법에서는 최근의 트래픽 폭주 공격의 빠른 진행을 탐지하기에는 시간의 제약점이 있다. 본 논문에서는 이러한 취약점을 보완하기 위해 트래픽을 수집하고 분석하는데 있어 시간을 향상시킨 트래픽 수집 및 분석 알고리즘을 제안하고 구현하였다.

  • PDF