• Title/Summary/Keyword: 트래픽 분석

Search Result 1,971, Processing Time 0.028 seconds

이동 컴퓨팅 환경에서 실시간 데이터의 적응적 손실 복구 방법 (An Adaptive Packet Loss Recovery Scheme for Realtime Data in Mobile Computing Environment)

  • 오연주;백낙훈;박광로;정해원;임경식
    • 한국정보과학회논문지:정보통신
    • /
    • 제28권3호
    • /
    • pp.389-405
    • /
    • 2001
  • 최근 인터넷 뿐만 아니라 이동 컴퓨팅 환경에서도 멀티미디어 정보와 같은 실시간 데이터의 이용이 증가함에 따라 실시간 데이터의 효육적이고 안정적인 전송 방법들이 요구되고 있다. 현재 실시간 데이터를 전송하기 위해서는 RTP가 사용되는데 이 프로토콜은 주로 UDP의 상위계층에서 동작하도록 설계되었기 때문에 안정된 전송을 보장받지 못하며 따라서 패킷 손실을 피할 수 없다. [1,2]. 특히 제한된 무선 대역폭을 이용하는 이동 컴퓨팅 환경에서는 기존의 인터넷보다도 더 많은 패킷들이 손실될수 있다. 본 논문에서는 유선 및 무선망 환경에서의 실시간 데이터 전송시 발생되는 패킷 손실특성을 길버트 모델에 기초하여 확률적으로 분석하고 이를 기반으로 새로운 복구 방법을 제안한다. 제안하는 실시간 데이터의 복구 방법에서는 수신자 측에서 분석한 패킷의 손실률에 따라 송신자 측이 패킷에 부가하는 잉여 데이터의 양을 가변적으로 조절함으로써 사용중인 네트워크의 패팃 손실 특성을 반영할 수 있다. 특히 잉여 데이터들의 오프셋 값들을 비연속적으로 설정함으로써 간헐적인 패킷 손실과 연속적인 패킷 손실 모두에 대처할 수 있는 특징이 있다. 이러한 특징은 기존의 네트워크에 비해 패킷의 손실률이 높고 급격한 트래픽 변이를 가지는 이동 컴퓨팅 환경에 잘적용될수 있다. 또한 본 논문에서 제안하는 방법은 확률 이론에 근거하기 때문에 기존의 인터넷과 같은 유선망 환경에서도 비슷한 손실 특성을 가지는 경우에 적용가능하다. 제안된 방법은 Mobile IP 및 RTP/RTCP를 이용하여 구현되었드며 실시간 데이터의 전송에 효율적임을 실험적으로 보였다.

  • PDF

덤벨 네트워크에서 TCP 리눅스 변종의 혼잡 제어 알고리즘 평가 (Congestion Control Algorithms Evaluation of TCP Linux Variants in Dumbbell)

  • 아흐메드 매틴;무하마드 자만
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.139-145
    • /
    • 2016
  • 덤벨은 조금 확장시키면 거의 모든 종류의 네트워크 실험에서 사용할 수 있는 가장 기본적인 토폴로지이다. 전송 제어 프로토콜인 TCP는 네트워크와 기지국 사이의 연결을 위해 사용되는 기본적인 프로토콜이다. TCP의 주요 목표는 기본적인 통신을 위하여 다른 애플리케이션에 서비스와 경로를 제공하는 것이다. 이로 인해 TCP는 통신 매체를 통해 많은 양의 데이터를 전송해야하기 때문에 심각한 혼잡 문제를 야기한다. 혼잡 문제를 계산하기 위해 다른 종류의 pre-cure 솔루션인 LBV와 DBV가 개발되었다. LBV은 만일 패킷들이 삭제되기 시작한다면, TCP 프로토콜을 통해 전달 될 예정인 데이터를 추적한다. 그때 TCP CUBIC은 그 손실을 알리기 위하여 LBV를 사용한다. 마찬가지로 DBV는 ACK 데이터가 그 설정된 데이터 속도 시간보다 지연되었을 때 사용되는 승인절차로 동작한다. TCP COMPOUND/VAGAS가 DBV의 예이다. 많은 알고리즘이 다른 TCP 변형에서 혼잡을 제어하기 위해 제안되었지만, 데이터 패킷들의 손실을 완전히 조절하지 못하였다. 이 논문에서, 혼잡 제어 알고리즘을 구현하였으며 그 결과를 덤벨 토폴로지를 사용하여 분석하였다. 그것은 일반적으로 TCP 트래픽을 분석하는 데 사용한다. 처리량의 공정성은 네트워크 시뮬레이터 (NS-2)를 사용하여 다른 TCP 변형에서 평가하였다.

소셜 네트워크 저널리즘 모델의 출현: 소셜 뉴스사이트, "위키트리" 사례연구 (Emergence of Social Networked Journalism Model: A Case Study of Social News Site, "wikitree")

  • 설진아
    • 인터넷정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.83-90
    • /
    • 2015
  • 이 연구는 글로벌 저널리즘 환경에서 부상한 소셜 네트워크 저널리즘의 제 가치를 검토하고, 네트워크 저널리즘 이론을 토대로 국내 소셜 뉴스 사이트인 '위키트리'의 사례를 분석하였다. 소셜 네트워크 저널리즘은 공중으로 하여금 크라우드 소싱과 상호작용을 통해 저널리즘 생산의 모든 측면에 관여할 수 있도록 허용한다. 공중과의 네트워킹 효과로 인해 저널리즘은 더욱 개방적이고, 더욱 연결되며, 더욱 즉각적인 반응을 촉발시키고 있다. '위키트리'는 누구나 페이스북과 트위터를 통해서 뉴스를 작성하고 배포할 수 있는 소셜 네트워킹 뉴스서비스이다. 위키트리는 개방형소스 프로그램으로 운영되면서 '구글번역기'를 사용해 자동적으로 모든 뉴스 콘텐츠를 전환시키고, 인터넷 접근이 가능한 글로벌 시민이라면 누구나 뉴스생산에 기여할 수 있게 하며, 자신만의 창의적인 콘텐츠나 다른 정보원으로부터 생성된 콘텐츠를 공유할 수 있도록 허용한다. 초창기부터 '위키트리 글로벌' 사이트는 160개국에서 생성되는 접속 포인트들로 인해 급속하게 보도범위를 확장하고 있다. 이 연구는 위키트리 글로벌 사이트의 국제 커버리지를 국가별, 뉴스유형별로 분석함으로써 SNS를 활용해 글보벌 공중을 연결하는 것이 특정한 뉴스 아이템들뿐만 아니라 소셜뉴스 사이트의 뉴스 트래픽을 향상시킬 수 있음을 암시하고 있다. 또 다른 연구결과는 소셜 네트워크 저널리즘에서 트위터와 페이스북의 활용이 뉴스사이트에 대한 수용자들의 관심을 증대시킬 뿐만 아니라 뉴스수집의 능력을 확장시킴으로써 지역공중과 글로벌 공중 사이의 경계를 허물고 지역 온라인 저널리즘에 실현가능한 사업모델을 창출할 수 있음을 시사한다.

VoIP 네트워크 내의 Fraud와 SIM Box Fraud 검출 방법에 대한 연구 (Study on Fraud and SIM Box Fraud Detection Method in VoIP Networks)

  • 이정원;엄종훈;박태흠;김승호
    • 한국통신학회논문지
    • /
    • 제40권10호
    • /
    • pp.1994-2005
    • /
    • 2015
  • 다양한 기술들이 하나로 융합된 VoIP(Voice over Internet Protocol) 서비스는 IP 망을 통해 음성뿐만 아니라 멀티미디어 서비스와 각종 부가서비스를 제공한다. 현재 대역폭 사용효율과 저비용성 등의 장점들 때문에 기존 PSTN 전화에서 VoIP 시스템으로 비즈니스가 전환되고 있다. 이러한 것이 가능한 이유는 기존의 회선교환 네트워크를 대신하여 디지털화된 정보가 IP 패킷 형태로 여러 계층의 컴퓨터로 구성된 패킷교환망을 통해 전달되기 때문이다. 반면에 이러한 형태의 시스템들이 기존 IP네트워크 환경에서의 취약점과 융합되어 발생되는 신규 취약점 등에 의해서 각종 Fraud가 발생하고 있다. 2012년 상반기 Fraud call의 46%가 VoIP 전화기에서 만들어지고 있다는 조사 결과도 있듯이 Fraud Call의 피해는 상당하다. 따라서 Fraud에 대한 손실예방을 위해 대책마련이 필요하다. 특히, Fraud Call의 피해는 주로 국제 통화를 이용할 때 과금 피해로 나타나고 있어, 이와 관련된 SIM Box에 의한 Toll Bypass Fraud에 대한 분석과 이를 검출할 수 있는 방안마련이 요구된다. 일반적으로는 DPI(Deep Packet Inspection)를 기반으로 주요 Signature 또는 통계정보를 이용한 다양한 검출 방안이 제안되었으나, Fraudster 역시 이를 회피하기 위해 다양한 방법을 사용하고 있다. 특히, VoIP에서 Call Setup과 Termination과정을 수행하는 SIP Signal을 암호화 하거나 여러 경로로 전송하는 방식을 사용함으로써 감지를 회피하고 있다. 본 논문은 Fraud call의 감지 회피를 효과적으로 방지할 수 있도록 VoIP 트래픽의 특성과 VoIP Fraud 중 SIM Box Fraud의 행위분석을 결합한 방법론을 제안한다. 또한 제안된 방법론을 적용하여 Toll Bypass Fraud와 관련된 VoIP 서비스 제공자의 장비를 검출하는 방법을 제시한다.

다중 무선랜 인터페이스 전송을 위한 결합 방식의 성능 연구 (A Comparative Study of Aggregation Schemes for Concurrent Transmission over Multiple WLAN Interfaces)

  • 유리스;황환웅;윤지훈
    • 전자공학회논문지
    • /
    • 제51권7호
    • /
    • pp.18-25
    • /
    • 2014
  • 무선 전송 용량의 향상을 위해 다른 주파수 대역을 사용하는 복수 개의 무선 인터페이스를 결합하여 동시에 사용하는 것을 고려할 수 있다. 본 논문에서는 복수 개의 Wi-Fi 인터페이스를 갖는 시스템을 대상으로, 인터페이스 결합 사용을 위한 링크 결합과 다중경로 TCP(MPTCP)의 두 기법을 실험을 통해 성능을 비교, 분석한다. 실험은 트래픽 종류, 네트워크 지연 시간, 무선 채널 품질, 인터페이스 장애 등의 다양한 조건이 고려되었다. 실험 결과, 인터페이스 결합을 통한 다중 전송은 큰 수율 이득이 있었다. 하지만, 링크 결합 기법은 패킷 전달 순서의 변경으로 중복 TCP 응답이 발생하여 MPTCP보다 낮은 수율을 보였고, 이의 개선을 위해 응답 필터링이 적용될 경우 이득이 있음을 확인하였다. 또, 링크 결합 기법에서 스케줄링 가중치의 조합에 따른 성능 차이가 있으므로 시공간에 따라 적응적으로 가중치를 조절할 필요가 있음을 보였다. 한편, 링크 결합 기법은 MPTCP 대비 빠른 반응으로 인해 긴 네트워크 지연 시간 및 인터페이스 장애 시 더 나은 성능을 보였다. 끝으로, 평균 소비 전력 계산을 위한 수학 모델을 제시하고, 이를 통해 각 기법의 소비 전력을 비교, 분석하였다.

사이클릭 벤얀 망의 셀 순서 무결성 보장을 위한 셀 재배열 버퍼 (The Cell Resequencing Buffer for the Cell Sequence Integrity Guarantee for the Cyclic Banyan Network)

  • 박재현
    • 대한전자공학회논문지TC
    • /
    • 제41권9호
    • /
    • pp.73-80
    • /
    • 2004
  • 본 논문에서는, 고성능 결함 감내 셀 스위치인, 사이클릭 벤얀 망의 셀 순서의 무결성 문제를 해결하기 위한 셀 재배열 버퍼를 제시한다. 사이클릭 벤얀 스위치는, 편향 자기 경로제어를 사용하여, 입력 정합과 출력 정합 사이에 다중 경로들을 제공함으로써, 높은 신뢰성을 제공하고, 스위치의 내부 링크들의 혼잡 문제를 해결한다. 그런데, 이러한 다중 경로들은 길이가 서로 다를 수 있다 따라서 셀들이 입력 정합에 도착한 순서와 다르게 출력 정합에 도달할 수 있다. 제안된 셀 재배열 버퍼는 이러한 셀 순서의 무결성 문제를 해결하는 일종의 하드웨어 슬라이딩 윈도우 메커니즘이다. 본 장치 구성의 주요 비용은 슬라이딩 윈도우를 구성하는 하드웨어 비용이다. 따라서 필요한 슬라이딩 윈도우의 크기를 계산하기 위해서, 비균일 주소 분포를 가진 트래픽 부하 하에서 스위치를 시뮬레이션하여, 셀들이 스위치를 통과할 때 발생하는 지연 분포를 분석을 하였다. 이 분석을 통하여, 적은 양의 범용 메모리와 제어 논리를 사용하여, 셀 순서의 무결성 문제를 해결하는 셀 재배열 버퍼를 만들 수 있다는 사실을 밝혔다. 본 논문에서 제시한 셀 재배열 버퍼는 다른 다중 경로 스위칭 망들을 위해서도 사용될 수 있다.

방향성 전송을 사용하는 이동통신 시스템을 고려한 파워 할당 방안 (Power Allocation Scheme For Mobile Communication Systems Using Directional Transmission)

  • 이웅섭;정방철;반태원
    • 한국정보통신학회논문지
    • /
    • 제18권11호
    • /
    • pp.2621-2627
    • /
    • 2014
  • 기지국의 전송 파워를 서비스 받는 단말로 집중시키는 방향성 전송은 이동통신 시스템의 수율을 극대화함으로써 현재 이동통신 시스템이 직면한 가장 큰 문제인 데이터 트래픽 폭증 문제를 해결하는데 도움을 줄 수 있다. 본 연구에서는 방향성 전송을 사용하는 이동통신 시스템을 위한 파워 할당 방안을 고려하였다. 특히 기지국의 각 섹터에서 다수의 방향성 전송을 이용하여 여러 단말을 동시에 서비스하는 환경에서 각 방향성 전송의 전송 파워를 효율적으로 조절해 주는 방안에 대해서 고려하였다. 이를 위해 동일 파워 할당방안, Water-filling 방안 및 역 채널 할당 방안을 고려하였고, 방향성 전송간의 간섭을 고려하여 시스템의 수율을 최대화하기 위한 방안인 방향성 전송 파워 할당 방안을 제안하였다. 또한 기존에 개발한 시스템 레벨 시뮬레이터를 활용하여 다양한 파워 할당 방안들의 성능(대역 효율 및 Jain's Fairness Index)을 분석하였고 이를 통해 제안한 파워 할당 방식이 기존의 파워 조절 방안들에 비해서 시스템의 대역 효율을 최대 28% 향상시킬 수 있음을 보였다.

포트레벨 보안을 위한 인증 프록시 시스템의 성능분석 (Performance of an Authentication Proxy for Port Based Security Systems)

  • 이동현;이현우;정해원;윤종호
    • 한국통신학회논문지
    • /
    • 제28권8B호
    • /
    • pp.730-737
    • /
    • 2003
  • 본 논문에서는 IEEE802.1x 모듈이 탑재된 액세스 포인트에 사용자 인증 캐시테이블을 추가함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리를 하는 기능을 제안하고, 성능을 분석하였다. 기존의 IEEE802.1x 시스템 환경에서는 반드시 인증서버에서 사용자 인증처리를 수행해야 했기 때문에 사용자는 인증서버의 사용자 인증처리 완료 후, 액세스 포인트의 물리적 포트 사용에 대한 권한을 부여받을 때까지 대기하여야만 하였다. 그러나 본 논문에서 제안된 방식은 인증서버의 사용자 인증정보를 액세스 포인트의 사용자인증 캐시테이블 목록에 임시 저장함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리 및 액세스 포인트의 물리적 포트 사용 권한을 부여할 수 있도록 한 것이다. 따라서, 인증관련 데이터 트래픽의 양을 줄일 수 있으며, 인증서버의 사용자 인증처리에 대한 부하를 줄일 수 있다. 또한 이러한 인증용 캐시테이블을 운영자가 관리모드로 액세스 포인트에 접속하여 직접 구성할 경우에는 인증서버 구축에 대한 비용의 추가부담이 없어지는 효과도 있다. 그리고 제안된 방식에 대한 모의 실험을 통해 인증서버가 인증처리를 하는 것보다 액세스 포인트가 사용자 인증처리 기능을 대행하는 것이 인증지연 시간을 감소시킬 수 있음을 검증하였다.

이종 이동통신 네트워크에서 셀 확장 편향치에 따른 하향 링크 성능 분석 (Downlink Performance Analysis for Cell Range Expansion Bias in Heterogeneous Mobile Communication Networks)

  • 반태원;정방철;조정연;성길영
    • 한국정보통신학회논문지
    • /
    • 제17권12호
    • /
    • pp.2806-2811
    • /
    • 2013
  • 최근에 폭발적으로 증가하고 있는 모바일 데이터 트래픽을 효과적으로 수용하기 위하여 다중 안테나와 소형 셀과 같은 신기술들이 차세대 이동통신 시스템의 핵심 기술로 제안되었다. 특히, 기존의 매크로 셀과 소형 셀을 동시에 활용하여 공간 재사용율을 높일 수 있는 이종 이동통신 네트워크에 대한 관심이 높아지고 있다. 그러나, 이종 네트워크에서는 단말들이 소형 기지국 대비 상대적으로 송신 출력이 높은 매크로 기지국을 통해서 서비스 받을 가능성이 높기 때문에 소형 기지국의 활용도가 상대적으로 낮아지는 문제점이 있으며, 이러한 문제점은 상향 링크에서 두드러지게 나타난다. 3GPP에서는 이러한 문제점을 해결하기 위하여 셀 확장 편향치 개념을 제안하고 이에 대한 표준화를 진행하고 있다. 본 논문에서는 셀 확장 편향치를 적용한 네트워크 시뮬레이터를 이용하여 이종 이동 통신 네트워크의 하향 링크 성능을 평균 셀 전송 효율 측면에서 분석한다.

SDN과 허니팟 기반 동적 파라미터 조절을 통한 지능적 서비스 거부 공격 차단 (Blocking Intelligent Dos Attack with SDN)

  • 윤준혁;문성식;김미희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제11권1호
    • /
    • pp.23-34
    • /
    • 2022
  • 네트워크 기술의 발달로 그 적용 영역 또한 다양해지면서 다양한 목적의 프로토콜이 개발되고 트래픽의 양이 폭발적으로 증가하게 되었다. 따라서 기존의 전통적인 스위칭, 라우팅 방식으로는 네트워크 관리자가 망의 안정성과 보안 기준을 충족하기 어렵다. 소프트웨어 정의 네트워킹(SDN)은 이러한 문제를 해결하기 위해 제시된 새로운 네트워킹 패러다임이다. SDN은 네트워크 동작을 프로그래밍하여 효율적으로 네트워크를 관리할 수 있도록 한다. 이는 네트워크 관리자가 다양한 여러 양상의 공격에 대해서 유연한 대응을 할 수 있는 장점을 가진다. 본 논문에서는 SDN의 이러한 특성을 활용하여 SDN 구성 요소인 컨트롤러와 스위치를 통해 공격 정보를 수집하고 이를 기반으로 공격을 탐지하는 위협 레벨 관리 모듈, 공격 탐지 모듈, 패킷 통계 모듈, 플로우 규칙 생성기를 설계하여 프로그래밍하고 허니팟을 적용하여 지능형 공격자의 서비스 거부 공격(DoS)을 차단하는 방법을 제시한다. 제안 시스템에서 공격 패킷은 수정 가능한 플로우 규칙에 의해 허니팟으로 빠르게 전달될 수 있도록 하였으며, 공격 패킷을 전달받은 허니팟은 이를 기반으로 지능적 공격의 패턴을 분석하도록 하였다. 분석 결과에 따라 지능적 공격에 대응할 수 있도록 공격 탐지 모듈과 위협 레벨 관리 모듈을 조정한다. 제안 시스템을 실제로 구현하고 공격 패턴 및 공격 수준을 다양화한 지능적 공격을 수행하고 기존 시스템과 비교하여 공격 탐지율을 확인함으로써 제안 시스템의 성능과 실현 가능성을 보였다.