• 제목/요약/키워드: 트래픽 분석

검색결과 1,969건 처리시간 0.026초

IP 스토리지 환경에서 네트워크 트래픽 패턴분석 (Analysis of Network Traffic Patterns in IP Storage Environment)

  • 류준길;남영진;박찬익;안종석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1659-1662
    • /
    • 2004
  • 본 논문에서는 스토리지만을 위한 전용 네트워크인 파이버 채널대신, 최근 대중화되고 있는 IP 네트워크를 사용하는 IP 네트워크 스토리지에 QoS를 제공하기위한 연구의 일환으로 스토리지 입출력 트래픽에 의해서 발생되는 네트워크 트래픽의 변화를 분석하였다. iSCSI 프로토콜을 사용하여 구성한 IP 네트워크 스토리지 환경하에서, 스토리지 트래픽에 따른 네트워크 트래픽은 패턴에 있어 거의 동일한 양상을 보이지만 iSCSI 프로토콜의 영향으로 호스트 스토리지의 트래픽보다 네트워크 트래픽에 burstiness가 더해진다는 것을 알 수 있다.

  • PDF

인터넷 응용 서비스의 통계에 근거한 트래픽 분석 (Traffic Analysis of Statistics based on Internet Application Services)

  • 정태수;최진섭;정중수;김정태;김대영
    • 한국정보통신학회논문지
    • /
    • 제8권5호
    • /
    • pp.995-1003
    • /
    • 2004
  • 오늘날 인터넷의 백본 발달과 더불어 수많은 응용 서비스들이 사용되고 있다. 이러한 응용 서비스는 인터넷 초기 출현 시에는 웹, 파일전달, 이메일 등의 well-known 포트를 사용한 서비스가 주축을 형성하였다. 그러나 최근 인터넷의 폭발적인 사용과 다양한 컨텐츠의 요구로 unwell-known 포트를 사용한 서비스가 매우 많이 등장하였다. 인터넷 트래픽을 모니터링하여 (un)well-known 포트를 사용하는 패킷의 PDU 정보의 분석 후, 응용 서비스의 유형 및 통계 정보를 구하는 기법은 트래픽 분석자에게 매우 유용한 정보이다. 본 논문에서는 우선 TCP와 UDP 위에서 동작하는 (un)well-known 포트를 사용하는 패킷들의 통계 정보를 ethereal에서 제시된 netflow 및 tcpdump 기법으로 수집하여, 사용빈도가 높은 포트의 응용 서비스 제시와 동작과정을 분석하였다. 이후 분석된 응용 서비스의 면밀한 통계를 위해 원시 데이터 트래픽을 수집하는 에이전트와 에이전트로부터 전달받은 트래픽을 BNF(Backus-Naur Form) 기법을 활용하여 서버에 적용하는 과정을 제안하였다. 또한 제안된 과정을 안동대학교 네트워크 환경에 적용하여 인터넷 트래픽 서비스 유형과 웅용 서비스의 면밀한 통계 결과를 제시하여 트래픽 분석자에게 매우 유용한 정보를 제공하였다.

ATM 망에서 End-To-End QoS 성능 분석 (End-To-End QoS Performance Analysis of the ATM Network)

  • 이강원
    • 경영과학
    • /
    • 제16권1호
    • /
    • pp.25-38
    • /
    • 1999
  • 기존의 데이터망과는 달리 B-ISDN은 데이터, variable-rate 비디오 등과 같은 bursty하고 variable bit rate를 갖는 트래픽원으로부터 smooth하고 constant bit rate를 갖는 트래픽원까지 광범위한 계층의 트래픽을 모두 수용해야만 한다. 게다가 이 망은 다양한 계층의 트래픽에게 일정 수준 이상의 품질, 즉 QoS(Quality of Service)를 보장해 주어야만 한다. 셀 손실이나 지연시간 그리고 지연시간 jittere등을 포함하는 QoS 성능척도들은 응용서비스 별로 서로 다를 것이고 특히 실시간(real-time) 응용 서비스를 지원하는 망에서의 QoS문제는 특별히 중요성을 더하게 된다. 따라서 통계적 다중화에 의해 얻어지는 망자원의 효율성을 확보하면서 end-to-end QoS 보장을 해주는 문제는 B-ISDN에서 매우 중요하나 아직 대부분 미해결 문제로 남아 있는 분야이다. 본 연구에서는 end-to-end 분석에 가장 큰 에로점으로 부각되는 multi-hop망 환경하에서 트래픽 분석에 초점을 맞추어 기존 연구결과등을 폭넓게 비교 분석하고 최근 연구 동향 및 추후 연구 사항을 제시하고자 한다.

  • PDF

웹 기반의 사이버 교육 트래픽 분석 (A Traffic Analysis of Web based Distance Education)

  • 천인혁;이태석;신기정
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.274-276
    • /
    • 2004
  • 본 논문에서는 현재 웹에서 제공되는 사이버 강의를 수강자가 인터넷을 통해 제공받을 때 사이버 교육컨텐츠들이 대역폭에 미치는 영향을 측정 분석한다. 또한 이더넷(Ethernet)을 통하여 스트리밍 형식의 사이버 강의를 수강할 경우 네트워크에 존재하는 설러 종류의 배경(Background)트래픽에 의하여 대역폭이 점유되므로 한정된 네트워크 환경에서는 강의 수강에 어려움이 있을 것으로 예상된다. 따라서 컨텐츠의 원활한 전달을 위해 FTP(File Transfer Protocol)를 이용하여 배경 트래픽을 발생시켜 이때 측정되는 사이버 강의 트래픽을 분석하여 강의의 전달 특성과 문제점을 파악한다. 마지막으로 사이버 강의를 수강하는 학습자의 위치에 따라 네트워크 환경을 살펴본 후 각각의 환경에서 강의를 수강할 경우를 가정하여 실제 트래픽을 측정 분석함으로써 강의제작에 선행되어야할 바랑직한 조건을 제안한다.

  • PDF

자기 유사한 트래픽을 이용한 ATM 스위치의 ABR 혼잡제어 알고리즘의 성능분석 (Performance Analysis for ABR Congestion Control Algorithm of ATM Switch using Self-Similar Traffic)

  • 진성호;임재홍
    • 정보처리학회논문지C
    • /
    • 제10C권1호
    • /
    • pp.51-60
    • /
    • 2003
  • 네트워크를 설계하고 서비스를 구현하는데 있어서 중요한 변수중의 하나는 트래픽의 특성을 파악하는 것이나 기존의 트래픽 예측과 분석은 포아송(Poisson) 또는 마코비안(Markovian)을 기본으로 하는 모델을 사용하였다. LAN, WAN 및 VBR(Variable Bit Rate) 트래픽 특성에 관한 최근의 실험적 연구들은 기존의 포아송 가정에 의한 모델들이 네트워크 트래픽의 장기간 의존성 및 자기 유사한 특성들을 과소평가 함으로써 실제 트래픽의 특성을 제대로 나타낼 수 없다는 것을 지적해 왔고 최근 실제 트래픽과 유사한 모델로서 자기 유사한 특성을 이용한 접근법이 대두되고 있다. 따라서, 본 논문에서는 실제 트래픽과 유사한 자기 유사 데이터 트래픽을 백그라운드 부하로 발생시켜 기존의 ABR (Available Bit Rate) 혼잡제어 알고리즘 중 대표적인 EFCI(Explicit Forward Congestion Indication), EPRCA(Enhanced Proportional Rate Control Algorithm), ERICA(Explicit Rate Indication for Congestion Avoidance), NIST(National Institute of Standards and Technology) 스위치 알고리즘이 버스트한 트래픽에 대해 효율적으로 반응하는지를 ACR(Allowed Cell Rate), 버퍼 사용율, 셀 폐기율, 전송효율 등으로 나누어 분석을 하였다.

A Packet Processing of Handling Large-capacity Traffic over 20Gbps Method Using Multi Core and Huge Page Memory Approache

  • Kwon, Young-Sun;Park, Byeong-Chan;Chang, Hoon
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권6호
    • /
    • pp.73-80
    • /
    • 2021
  • 본 논문에서는 멀티 코어 및 Huge Page 메모리 접근법을 이용한 20Gbps 이상의 대용량 트래픽 처리 가능한 패킷 처리 방법을 제안한다. ICT 기술이 발전함에 따라 전 세계 월 평균 트래픽은 2022년 396엑사 바이트에 이를 것으로 예측된다. 이러한 네트워크 트래픽의 증가와 동시에 사이버위협 또한 증가하고 있어 트래픽 분석에 대한 중요도가 높아지고 있다. 기존 고비용의 외산 제품으로 분석되고있는 트래픽은 단순히 통계 데이터를 저장함과 동시에 가시적으로 보여주는 것에 불과하다. 네트워크 관리자들은 다양한 구간에서 트래픽을 분석하기 위해 많은 트래픽 분석 시스템을 도입하여 분석하고 있으나, 망 전체의 통합된 트래픽을 확인할 수 없다. 또한, 기존 장비는 10Gbps급이 대부분이기 때문에 매년 증가되고 있는 트래픽을 빠른속도로 처리할 수 없다. 본 논문에서는 20Gbps 이상 대용량 트래픽 처리를 하기 방법으로 단일코어와 기본 SMA 메모리 접근법을 이용한 방법에서 멀티코어와 NUMA 메모리 접근법을 이용하여 고성능으로 패킷수신, 패킷검출, 통계까지 raw 패킷을 copy 없이 처리하는 과정을 제안한다. 제안한 방법을 이용하였때, 기존 장비보다 50%이상 트래픽이 처리되는 것을 확인할 수 있었다.

SSL/TLS 기반 암호화 트래픽의 서비스 식별 방법 (Service Identification Method for Encrypted Traffic Based on SSL/TLS)

  • 김성민;박준상;윤성호;김종현;최선오;김명섭
    • 한국통신학회논문지
    • /
    • 제40권11호
    • /
    • pp.2160-2168
    • /
    • 2015
  • 네트워크 트래픽이 복잡, 다양해짐에 따라 발생하는 네트워크 보안문제 해결을 위해 다양한 암호화 프로토콜 중 하나인 SSL/TLS가 널리 사용되고 있다. 하지만 현재의 트래픽 분석 시스템은 암호화 트래픽을 프로토콜 레벨에 한정적으로 분석하고 있는 실정이다. 효과적인 네트워크 자원 관리를 위해서는 암호화 트래픽에 대한 서비스 단위 분석이 요구된다. 본 논문에서는 SSL/TLS 암호화 응용 트래픽의 페이로드 시그니쳐를 자동으로 추출하고, 이를 바탕으로 네트워크 트래픽 상에서 SSL/TLS 응용 서비스를 식별하는 방법을 제안한다. 이는 암호화 세션이 맺어질 때 초기에 발생하는 SSL/TLS Handshake 중 인증서 교환 레코드의 인증서 발행 대상정보를 시그니쳐로 이용하여 서비스를 식별을 하는 것이다. 본 논문에서 제안하는 방법은 95%에 가까운 SSL/TLS 트래픽을 분석 하였으며, 이 때 추출한 시그니쳐를 별도의 트래픽 트레이스에 적용시켜 각 서비스 별로 최대 95%의 정확도를 내어 그 성능과 가능성을 증명하였다.

선형패턴과 명암 특징을 이용한 네트워크 트래픽의 이상현상 감지 (Detecting Abnormal Patterns of Network Traffic by Analyzing Linear Patterns and Intensity Features)

  • 장석우;김계영;나현숙
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권5호
    • /
    • pp.21-28
    • /
    • 2012
  • 최근 들어, 네트워크 트래픽 공격에 대한 탐지 기술의 필요성이 꾸준히 증가되고 있는 실정이다. 본 논문에서는 네트워크 트래픽 데이터의 헤더파일에서 송신자의 IP와 포트, 그리고 수신자의 IP와 포트 정보를 2차원의 영상으로 시각화하고 분석하여 이상패턴을 효과적으로 분석하는 새로운 방법을 제안한다. 제안된 방법에서는 먼저 송신자와 수신자의 IP 정보를 받아들여 4개의 2차원 영상을 생성하고, 포트 정보를 받아들여 1개의 2차원 영상을 생성한다. 그런 다음, 각 영상 내의 트래픽 데이터를 분석하여 패턴의 주요 특징을 추출하는데, 트래픽의 공격을 나타내는 선형 패턴과 높은 명암값을 가지는 패턴을 추출하여 트래픽의 유형이 정상 트래픽, DDoS, 그리고 DoS인지를 자동으로 검출한다. 성능을 비교 분석하기 위한 실험에서는 제안된 네트워크 트래픽의 이상현상 검출 방법이 기존의 방법에 비해서 보다 우수하다는 것을 보여준다.

WDM 링에서 트래픽 전송효율을 최대화하기 위한 네크워크 설계방법 및 트래픽 그루밍 알고리즘 (The Network Designs And Traffic Grooming Algorithm to Maximize the Throughput in WDM Ring Networks)

  • 윤승진
    • 전기전자학회논문지
    • /
    • 제13권2호
    • /
    • pp.200-207
    • /
    • 2009
  • 본 논문은 WDM(Wavelength Division Multiplexing:파장 분할 다중화) 기법을 이용한 링 네트워크 구조의 여러가지 설계방법들을 분석하고, 트래픽 전송효율을 최대화하기 위한 트래픽 그루밍 알고리즘을 제안하였다. 이를 위하여 네트워크 구조를 크게 광경로(Lightpath) 관점을 이용한 여러 가상 토폴로지(Topology)에 의한 네트워크 설계방법과 연결-링방식의 관점을 이용한 네트워크 설계방법으로 나누어서 성능을 평가하고 비교 분석하였다. 이를 기반으로 WDM 링 네크워크 구조에서 트래픽 전송효율을 최대화할 수 있는 트래픽 그루밍 알고리즘을 제시하였다. 성능평가를 위하여 다양한 네크워크 설계방법들에 대하여 불균형 트래픽에 대하여 시뮬레이션을 실시하였다. 이를 통해 여러가지 설계방법중 최적의 방안을 도출하였고, 이를 기반으로 트래픽 전송효율을 최대화할 수 있는 트래픽 그루밍 알고리즘을 제안하였다.

  • PDF

다단 스위치에서 Self-Similar 트래픽의 분석 (Analysis of Self-Similar Traffic in Multi-Switch Systems)

  • 김기완;김두용
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (3)
    • /
    • pp.640-642
    • /
    • 2002
  • 본 논문에서는 실제 네트워크에서 측정되고 있는 시간축상으로 매우 불안정한 상태의 트래픽 즉, ON/OFF 소스 모델로 가정하여 발생시킨 self-similar 트래픽을 이용하여 다단으로 이루어진 스위치 모델의 처리시간(processing time)에 따른 출력단에서self-similarity의 변화와 이용도(utilization) 등을 사용하여 네트워크의 성능을 분석한다.

  • PDF