• 제목/요약/키워드: 트래픽 분석

검색결과 1,963건 처리시간 0.032초

침입탐지를 위한 네트웍 트래픽 데이터 도시 (Graphical Representation of Network Traffic Data for Intrusion Detection)

  • 곽미라;조동섭
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(하)
    • /
    • pp.529-532
    • /
    • 2003
  • 침입 탐지를 위하여 수집되는 네트웍 트래픽은 보통 분석 처리 프로그램으로 입력되기 위해 수치적으로 표현된다. 이러한 데이터로부터 그 가운데 드러나는 경향을 한 눈에 발견하는 데에는 어려움이 있어, 이에 대해 프로토콜, 서비스 및 세션 등을 기준으로 분류하는 처리를 수행한 결과를 바탕으로 세세한 분석과정을 거치는 것이 일반적이다. 네트웍 트래픽 데이터를 도시하여 그 추이를 직관적으로 살필 수 있게 한다면 여러 기준에 따라 분류된 각 트래픽이 가지는 특징을 쉽게 발견할 수 있다. 이러한 트래픽 추이와 특징 파악의 용이함은 트래픽에서 비정상적인 부분을 식별해내는 것을 쉽게 한다 이것은 시스템 관리자가 현재 해당 시스템에 설치되어 작동되고 있는 침입탐지 시스템이나 방화벽 시스템에 대해 독립적으로 편리하게 네트웍 트래픽의 특징을 살피고 이상을 발견할 수 있도록 하며, 경고되거나 차단되지 않은 이상에 대해 신속히 대응할 기회를 준다. 이에 본 연구에서는 네트웍 트래픽들의 특징을 설명할 수 있는 요소들을 조합하여 표현함으로써 네트웍 트래픽의 특징과 이상 파악에 편리한 데이터 도시 방법을 제안한다.

  • PDF

MPLS 망에서 UDP 음성트래픽을 제공하기 위한 라우터의 큐잉 방식에 관한 비교분석 (A Comparison & Analysis About Router's Queueing Mechanism for UDP Voice Traffic in MPLS network)

  • 권기범;정일영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (하)
    • /
    • pp.1629-1632
    • /
    • 2000
  • 인터넷 트래픽의 폭발적인 증가로 인해 라우터에서 목적지로 포워딩 해야 할 트래픽의 양도 함께 증가하게 되었다. 그와 같은 트래픽들 중에 최근에 급격히 증가하고 있는 음성트래픽의 주를 이루는 것이 바로 인터넷 전화로 발생되는 트래픽들이다. 본 논문에서는 인터넷 전화시 발생하는 음성트래픽의 특성에 대해 살펴보고, 라우터에서 트래픽 폭주시 이를 제어하는 큐잉 방식을 비교분석하고, MNS(MPLS Network Simulation)툴을 이용하여 코어망을 MPLS 네트워크로 구성한 후 UDP 음성트래픽을 생성하여 각 라우터(LSR: Label Switch Router)의 버퍼에서 요구되어지는 폭주제어기법들에 대해 시뮬레이션을 하여 그것을 통해 얻은 결과를 바탕으로 실제 인터넷 전화 시스템의 통화품질에 적절하게 대처할 수 있는 큐잉 기법을 고찰한다.

  • PDF

IP/WDM 트래픽 엔지니어링 모델의 분석 (Analysis of IP/WDM Traffic Engineering Model)

  • 임석구
    • 한국산학기술학회논문지
    • /
    • 제6권5호
    • /
    • pp.378-383
    • /
    • 2005
  • 트래픽 엔지니어링(Traffic Engineering)은 트래픽을 네트워크 전체에 가능한 균등히 분배하여 사용자들이 원하는 서비스 품질을 보장해주면서 동시에 네트워크 자원의 활용도를 극대화시키는 기술이다. 트래픽 엔지니어링의 주요 목적은 트래픽 레벨과 자원 레벨에서 네트워크의 성능을 향상시키는 것인데, 이것은 네트워크 자원을 경제적으로 그리고 신뢰성 있게 이용하면서 트래픽에 관련된 성능 요구사항을 만족해야 한다. 본 논문에서는 IP/WDM 트래픽 엔지니어링을 구현하기 위한 두 가지 모델에 대해서 비교 분석하고 마지막으로 IP/WDM 트래픽 엔지니어링의 기능 구조에 대해서 설명한다.

  • PDF

웹 하드 디스크 응용 트래픽 분석 (Web Hard Disk Application Traffic Analysis)

  • 배준호;이현신;윤성호;김명섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1292-1295
    • /
    • 2009
  • 최근 인터넷 사용량이 급증함으로 인해 인터넷 응용프로그램의 개발, 종류 및 사용이 기하급수적으로 늘어나고 있다. 초기에 사용되었던 웹, 파일전송, E-mail 등 well-known port 기반 서비스가 변화되어 unwell-known port 기반 서비스가 주를 이루고 있다. 이러한 상황에서 효율적인 네트워크 관리를 위한 응용 트래픽의 분류가 어려워지고 있으며, 효과적인 트래픽 분류를 위한 연구가 많이 진행되고 있다. 본 논문에서는 가장 많이 사용되는 인터넷 응용프로그램인 웹하드를 대상으로 이들로부터 발생하는 트래픽을 분석하였다. 먼저 웹하드의 정의 및 기능과 그 종류에 대해서 기술하였다. 또한, signature 기반 분류 방법으로 웹하드 트래픽을 패킷 캡쳐 툴과 Flow 을 이용하여 분석하고 그 결과로부터 응용 트래픽 분류의 관점에서의 웹하드 트래픽의 특징에 대해서 기술하였다.

KT의 Ntopia가입자 망 트래픽 분석 및 모델링 (Analysis and Modeling of Traffic at Ntopia Subscriber Network of Korea Telecom)

  • 주성돈;이채우
    • 대한전자공학회논문지TC
    • /
    • 제41권5호
    • /
    • pp.37-45
    • /
    • 2004
  • 인터넷이 발전하면서 이전에 존재하던 응용프로그램과는 다른 새로운 응용프로그램들이 등장하고 있으며, 이에 따라 트래픽의 특징 또한 변하고 있다. 그 결과 새로운 응용프로그램이 네트워크 성능에 미치는 영향도 변하고 있다. 현재 널리 사용되고 있는 P2P(Peer to Peer) 응용프로그램이 발생시키는 트래픽은 기존의 웹(HTTP)이나 FTP(File Transfer Protocol) 응용프로그램의 트래픽과 다른 통계적 특징을 보여주고 있다. 본 논문은 P2P 트래픽의 특징을 분석하기 위해 KT(Korea Telecom)의 가입자망 트래픽을 측정하였다. 측정된 트래픽을 플로우별로 분석을 하고, P2P 트래픽의 자기 유사성을 측정하고 웹 트래픽과 비교하였다. 분석 결과 P2P 트래픽은 기존의 웹 트래픽과 비교해 매우 버스트(burst)하였으며, P2P 응용프로그램들이 업스트림 트래픽과 다운스트림 트래픽을 대칭적으로 만들고 있었다. 네트워크에서 발생되는 패킷 손실과 지연 등 QoS 관련 파라미터를 예측하기 위해, 본 논문에서는 잘 알려진 자기 유사 트래픽 모델을 이용하여 P2P 트래픽을 모델링하고 트래픽 모델의 정확성을 검증하기위해 SSQ(Single Server Queue)를 이용하여 손실확률과 평균 지연시간을 비교하였다 시뮬레이션 결과 자기 유사 트래픽 모델은 P2P 트래픽의 성능을 잘 예측할 수 있었으며, 네트워크를 설계하거나 성능을 측정할 때 입력 트래픽으로서 이 트래픽 모델들을 사용할 수 있다.

트래픽 유형에 따른 QoS 보장을 위한 지연 적응적인 스케줄링에 관한 연구 (A Study on the Delay Adaptive Traffic Scheduling for QoS of Traffic Type)

  • 이상호;오영환
    • 한국통신학회논문지
    • /
    • 제25권12B호
    • /
    • pp.1988-1995
    • /
    • 2000
  • ATM 망에서 제공되고 있는 음성, 영상, 데이터와 같은 다양한 서비스는 사용자의 만족도를 수용할 수 있어야 한다는 것을 전제조건으로 한다. 이러한 기본적인 요구사항을 충족시키기 위해서는 노드대 노드간의 자원관리와 오류제어 및 다양한 트래픽의 특성을 고려한 전송 순서의 결정에 해당하는 스케줄링 방법이 요구되어 진다. 본 논문에서는 이러한 기술 요소 중에서 트래픽 설정 단계에서 제공되는 트래픽 특성 및 QoS(Quality of Service) 정보를 바탕으로 교환 노드에서 발생되는 전달 지연 시간에 적응적인 스케줄링 방식을 제시하였다. 이 방식은 멀티미디어 서비스와 같이 혼합된 트래픽 특성을 갖는 구조에서 트래픽 구성비율에 따라 적용되는 지연 여유치를 매우 융통성 있고 효과적으로 조절할 수 있다. 성능분석을 위하여 기존의 스케줄링 방식인 WFQ (Weighted Fair Queueing) 방식과 제안한 스케줄링 방식의 수학적인 분석을 수행하였으며 이 두 방식의 결과식을 비교하여 교환노드에서의 평균 지연과 셀 처리에 관한 성능을 분석하였다. 그리고 수학적 분석에 대한 검증으로는 Simulation tool ARENA 3.0을 이용하여 제안한 알고리즘의 Worst case와 기존의 알고리즘의 성능을 비교하였다.

  • PDF

3G 이동통신시스템에서 데이터 트래픽의 버스트성과 지연특성을 고려한 큐잉성능 분석 (An Performance Analysis of Queueing for Data Traffic Considering the Burstiness and Delay Characteristics in 3G Mobile Comm. Systems)

  • 김창호;이명훈;이종규;최영민;임석구
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2003년도 하계종합학술대회 논문집 I
    • /
    • pp.469-472
    • /
    • 2003
  • 음성 중심의 기존 2G CDMA/PCS의 성능 및 용량을 분석하기 위한 트래픽 모델링에서는 시간당 평균 호 발생률, 발생 간격의 분포, 호 유지시간(Holding Time), 그리고 최번시(Busy Hour)를 결정하는 것이 주요 과제였으며, 이를 이용한 트래픽 엔지니어링은 음성호의 Blocking 확률과 지연시간을 최소화 하기위한 충분한 호 자원 확보에 중심을 두었던 것이 사실이다. 그러나 CDMA2000 1X 및 1xEV-DO/DV와 같은 3G 고속 데이터 이동통신 시스템에서의 패킷 데이터 트래픽의 특성은 자기 유사성(Self-similarity)이라는 성질을 가진다는 것은 잘 알려진 사실이다. 이와같은 고속 데이터 이동통신 시스템에서 요구되는 효율적인 망의 설계 및 디멘져닝을 위해서는 무엇보다도 데이터 트래픽의 주요 특성인 버스트함과 자기유사성이 반영된 모델 분석이 요구된다. 이러한 관점에서 본 논문에서는 데이터 트래픽의 자기유사성 및 큐잉 지연을 고려한 유효대역폭 산출식을 유도하여 시뮬레이션 결과와 비교 분석하였다.

  • PDF

CDMA 이동 통신 시스템에서 음성과 데이터의 동시 서비스를 위한 역방향 트래픽 채널 할당 방법과 컴퓨터 시뮬레이션을 이용한 용량 분석 (Performance Analysis of Reverse Traffic Channels for Mixed Voice and Data Services Using Computer Simulation in CDMA Cellular Systems)

  • 최우용
    • 한국통신학회논문지
    • /
    • 제25권5A호
    • /
    • pp.651-659
    • /
    • 2000
  • 본 연구에서는 CDMA 이동 통신 시스템에서 음성 호와 데이터 호가 동시에 서비스될 때 기지국의 역방향 트래픽 채널에 대한 용량 분석을 위해 컴퓨터 시뮬레이션을 통한 분석 방법을 제안하고자 한다. 특히 음성 호는 호당 하나의 트래픽 채널을 할당 받지만 데이터 호의 효율적인 서비스를 위해 데이터 호는 호 당 서비스를 위해 필요한 최소 트래픽 채널 개수가 있고 트래픽 채널의 용량이 허용하는 한 어떤 최대 트래픽 채널 개수까지 할당 가능하다고 가정한다. 제안된 시뮬레이션 분석 방법에 따른 계산 결과도 제시될 것이다.

  • PDF

인터넷 트래픽 특성을 이용한 ATM 망의 최적설계에 관한 연구 (A Study on the optimization design of ATM network Using Internet Traffic Characteristics)

  • 최삼길;김동일
    • 한국정보통신학회논문지
    • /
    • 제6권4호
    • /
    • pp.574-581
    • /
    • 2002
  • 기존의 큐잉분석은 네트워크 용량설계 및 성능 예측시 상당히 유용하지만, 실제의 경우 큐잉 분석으로부터 예측된 결과는 실제 관측된 성능과는 상당히 다르다. 또한 LAM, WAN 및 VBR 트래픽 특성에 관한 최근의 실험적 연구들은 기존의 Poisson 가정에 의한 모델들이 네트워크 트래픽의 장기간 의존성 및 self-similar 특성을 과소평가 함으로써, 실제 트래픽의 특성을 제대로 나타낼 수 없다는 것을 지적해 왔다. 본 논문에서는 exactly self-similar 모델링인 Pareto-like ON/OFF 소스 모델링에 의한 트래픽과 기존의 Poisson 모델링에 의한 트래픽을 비교 분석함으로써, self-similar 트래픽이 실제의 Ethernet 트래픽 특성을 잘 반영한다는 것을 보임으로써 최적화된 ATM 네트워크 설계 및 성능분석을 이루고자 한다.

트래픽 분석에 의한 웹 어플리케이션 공격 방지 (Web Application Attack Prevention by Traffic Analysis)

  • 장문수;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.139-146
    • /
    • 2008
  • 웹 서비스를 이용한 개인 정보 유출은 보안시스템 구축에도 불구하고 급격하게 줄어들지 않고 있다. 방화벽 시스템 구축 후에도 HTTP 80 port나 HTTPS의 443 port는 외부로부터의 접근을 허용하여 지속적으로 서비스를 하고 있으므로 웹 어플리케이션으로 유입되는 트래픽은 취약하다. 따라서 본 논문에서는 웹 서비스 환경으로 유입되는 다양한 형태의 공격 패턴 및 취약한 트래픽을 분석하여 정상 트래픽과 비정상 트래픽을 분류하였다. 분류된 비정상 트래픽을 대상으로 OWASP(Open Web Application Security Project)에서 권고한 웹 어플리케이션 보안취약점을 바탕으로 공격 패턴을 분석하고, 실시간 공격탐지 및 차단이 가능한 시스템을 설계하여 웹 어플리케이션의 보안 취약성을 이용한 다양한 공격 패턴을 즉각적이며, 효과적으로 방지하여 유해한 공격 트래픽으로부터 공격방지 효율을 높일 수 있는 방법을 제안하였다.

  • PDF