• Title/Summary/Keyword: 트래픽 수집

Search Result 242, Processing Time 0.059 seconds

Design and Implementation of Tor Traffic Collection System Using Multiple Virtual Machines (다수의 가상머신을 이용한 토르 트래픽 수집 시스템 설계 및 구현)

  • Choi, Hyun-Jae;Kim, Hyun-Soo;Shin, Dong-Myung
    • Journal of Software Assessment and Valuation
    • /
    • v.15 no.1
    • /
    • pp.1-9
    • /
    • 2019
  • We intend to collect and analyze traffic efficiently in order to detect copyright infringement that illegally share contents on Tor network. We have designed and implemented a Tor traffic collection system using multiple virtual machines. We use a number of virtual machines and Mini PCs as clients to connect to Tor network, and automate both the collection and refinement processes in the traffic collection server through script-based test client software. Through this system, only the necessary field data on Tor network can be stored in the database, and only 95% or more of recognition of Tor traffic is achieved.

Effective Traffic Analysis Using SNMP (SNMP를 이용한 효율적인 트래픽 분석)

  • Koo Hyang-Ohk;Ohk Chang-Suk
    • Proceedings of the KAIS Fall Conference
    • /
    • 2004.06a
    • /
    • pp.244-246
    • /
    • 2004
  • 최근 증가하는 트래픽폭주공격과 사용량이 증가되고 있다. 본 논문에서는 공격 트래픽을 검출시 SNMP를 이용하여 수집된 트래픽이 공격트래픽인 경우 일정한 패킷 수집을 하고, 정상트래픽인 경우 트래픽 분석 유예 타이머 구동하여 트래픽부하를 줄여 처리효율을 높이고자 한다.

  • PDF

10Gbps Network Traffic Capture and Runtime Indexing (10Gbps 네트워크 트래픽 저장 및 실시간 인덱스 생성)

  • Choi, S.;Lee, J.Y.;Choi, Y.S.;Kim, J.H.;Kim, I.K.
    • Electronics and Telecommunications Trends
    • /
    • v.30 no.4
    • /
    • pp.181-190
    • /
    • 2015
  • 요즘 3.20 대란이나 한수원 침해사고 같은 각종 사이버 공격이 빈번하게 발생하고 있다. 이러한 사이버 공격에 대응하기 위하여 네트워크 트래픽을 수집 저장하고 사이버 공격분석에 사용하려는 다양한 노력이 행해지고 있다. 그러나 일반적으로 10Gbps 같은 고속 네트워크에서 네트워크 트래픽을 수집 저장하는 것은 쉬운 일이 아니다. 그래서 이 문건에서는 10Gbps 네트워크 트래픽 수집 저장에 관한 기술동향을 다루고 이어서 수집된 대용량 트래픽을 효율적으로 검색하기 위하여 비트맵 인덱스를 생성하는 다양한 방법을 소개하고 마지막으로 비트맵 인덱스를 사용한 효율적인 검색방법에 대해 소개한다.

  • PDF

Internet Traffic Measurement Using Multi-agent (멀티에이전트를 이용한 인터넷 트래픽 측정)

  • Kim, Dae-Eun;Lee, Jung-Hwan;Hong, Chonng-Seon;Choi, Tae-Sang
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05b
    • /
    • pp.1181-1184
    • /
    • 2003
  • 인터넷의 급속한 성장과 더불어 네트워크 관련 기술은 발달하였고 이에 따라 사용자는 시간과 공간적 제약을 벗어나 인터넷을 활용하고 있다. 급증하는 사용자와 함께 인터넷 트래픽도 급격히 증가하였고 이에 따라 국가 간, ISP 간 증설되는 회선의 비용과 관리의 비용 부담의 문제가 중요한 문제로 부각되었다. 공정한 요금의 부담을 위해서는 인터넷 사용량에 근거한 상호 과금 분담 체계를 이용해야하지만 현재까지의 시스템으로는 트래픽의 정확한 측정과 평가를 위한 과금 시스템과 과금 분담에 대한 표준화 둥이 존재하지 않는다. 따라서 본 논문에서는 이러한 불공정한 인터넷 사용환경을 개선할 수 있는 트래픽 측정 시스템에 대해서 연구하였으며 트래픽 측정 에이전트간의 역할 분담 및 에이전트가 수집하고 평가해야할 트래픽을 분류하였다. 그리고 장애가 발생하여 자신의 임무를 수행할 수 없는 에이전트를 대신하여 임무를 대행할 수 있는 임무 대체기법에 대해서도 연구하였으며 효율적인 트래픽 수집 과정을 위하여 적응형 순환 큐를 적용시켜 트래픽 수집에이전트의 효율적인 메모리 관리 방법을 제시함으로써 트래픽 측정 에이전트의 운용 효율성을 개선하였다.

  • PDF

The proposal of anomaly traffic detection mechanism (네트워크 과다 트래픽 탐지 메커니즘)

  • Oh, Seung-Hee;Kim, Ki-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.05a
    • /
    • pp.1031-1034
    • /
    • 2007
  • 다양한 유무선 단말의 등장과 함께 원하는 곳에서 시간에 제한없이 네트워크에 접속할 수 있는 유비쿼터스 세상이 눈앞으로 다가왔다. 네트워크 접속이 현대인 생활의 일부분이 된 현실에서 과다 트래픽 발생으로 인한 급작스런 네트워크 상의 장애는 유비쿼터스 환경에서 무엇보다도 큰 위협이라 할 수 있다. 따라서 비정상적으로 발생한 과다 트래픽을 빠르게 탐지하여 대응하는 것은 유비쿼터스 환경을 안전하게 보호하기 위한 필수 요소라 할 수 있다. 본 논문에서는 기존의 트래픽 분석과는 달리 흐르는 네트워크 패킷의 5 tuple 정보를 실시간으로 수집하여 과다/이상 트래픽을 즉각적으로 탐지하고, 이를 자동으로 제어하는 메커니즘에 대해서 소개하고 있다. 실시간으로 8초마다 트래픽 정보를 수집하고 이를 분석하여 트래픽의 특성을 구분 및 위협도를 분석하여 이를 바탕으로 트래픽 제어 정책을 생성 및 적용하는 전반적인 과정에 대한 것이다. 여기에는 본 메커니즘을 실제 테스트망에서 시험한 결과도 포함하고 있다.

  • PDF

Efficient MIB Data Gathering Algorithm for SNMP based NMS (SNMP 기반 NMS를 위한 효율적인 MIB 정보 수집 알고리즘)

  • Choi, Kyung-Joon;Park, Jun-Sang;Kim, Myung-Sup
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.05a
    • /
    • pp.950-953
    • /
    • 2008
  • 네트워크 망 관리를 위해 사용되는 SNMP(Simple Network Management Protocol)는 다양한 네트워크장비에 대해 표준화된 정보를 제공한다. 네트워크의 고속화, 대형화로 인해 관리를 위한 정보 수집 트래픽이 증가하고 정보 수집 시간 지연 문제가 발생한다. 본 논문에서는 기존의 SNMP를 이용한 정보수집 방법의 문제점을 파악하여 네트워크 관리를 위한 트래픽량을 줄이고, Polling 소비 시간을 최소화하는 알고리즘을 제안한다. 제안한 알고리즘은 관리 대상 시스템의 각 링크의 트래픽 변화 유무를 예측하여 불필요한 수집을 줄이는 방법이다. 관리 대상 시스템이 많고, 주기적으로 관리 정보를 수집하는 경우 제안한 알고리즘이 효율적으로 사용될 것으로 기대된다. Enterprise 네트워크 형태의 학교 Campus NMS에 적용하여 알고리즘의 타당성을 증명하였다.

비정상 트래픽 공격 유형 분석

  • Joen, Yong-Hee;Jang, Jong-Soo
    • Review of KIISC
    • /
    • v.17 no.2
    • /
    • pp.80-89
    • /
    • 2007
  • 네트워크 트래픽에서 비정상(anomaly)을 탐지하는 것은 아주 중요하지만 아직 완전히 해결되지 않은 문제이다. 비정상 유형을 관찰하기 위하여 일반적으로 트래픽 플로(traffic flow)를 감시한다. 트래픽 플로는 여러 가지 네트워크 트래픽의 형태를 제시한다. 이런 트래픽 플로의 집합에 대한 분석은 매우 복잡한 문제이고, 또한 트래픽 플로 수집을 위해서는 많은 자원이 소요된다. 본 논문에서는 비정상 트래픽 유형을 공격 형태 및 트래픽 플로 두 가지의 다른 측면에서 제시하고 그 특성을 기술한다. 그리고 앞으로 나타날 새로운 웜 공격 유형에 대하여도 제시한다.

Design of Traffic Monitoring System based on IPv6 using Embedded Linux (임베디드 리눅스를 이용한 IPv6 기반의 트래픽 모니터링 시스템 설계)

  • Lee, Yong-Woo;Kim, Gwang-Hyun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11b
    • /
    • pp.1101-1104
    • /
    • 2003
  • 급증하는 인터넷 사용자와 함께 인터넷 트래픽도 급격히 증가함으로 인하여, 한정된 네트워크 자원에 대한 효율적인 네트워크 관리의 필요성이 중요한 이슈로 등장하고 있다. 본 논문에서는 Libpcap 라이브러리를 이용하여 패킷을 수집하는 Tcpdump를 임베디드 리눅스 시스템에 적용하여 차세대 인터넷 프로토콜인 IPv6기반에서 트래픽 모니터링을 함으로써, 효율적인 네트워크 관리를 위한 기술을 제안한다. 본 트래픽 모니터링 시스템은 임베디드 리눅스를 이용하여 IPv6 패킷을 수집 및 분석하고, 측정된 트래픽 모니터링의 정보를 바탕으로 네트워크 장비들을 효율적으로 관리 및 제어한 수 있는 트래픽 측정 모델을 설계하였다.

  • PDF

Performance Analysis of Machine Learning Algorithms for Application Traffic Classification (애플리케이션 트래픽 분류를 위한 머신러닝 알고리즘 성능 분석)

  • Kim, Sung-Yun;Kim, Myung-Sup
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.05a
    • /
    • pp.968-970
    • /
    • 2008
  • 기존에 트래픽 분류 방법으로 payload 분석이나 well-known port를 이용한 방법을 많이 사용했다. 하지만 동적으로 변하는 애플리케이션이 늘어남에 따라 기존 방법으로 애플리케이션 트래픽 분류가 어렵다. 이러한 문제의 대안으로 Machine Learning(ML) 알고리즘을 이용한 애플리케이션 트래픽 분류방법이 연구되고 있다. 기존의 논문에서는 일정 시간동안 수집한 data set을 사용하기 때문에 적게 발생한 애플리케이션은 제대로 분류하지 못하여도 전체적으로는 좋은 성능을 보일 수 있다. 본 논문에서는 이러한 문제를 해결하기 위해 각 애플리케이션마다 동일한 수의 data set을 수집하여 애플리케이션 트래픽을 분류하는 방법을 제시한다. ML 알고리즘 중 J48, REPTree, BayesNet, NaiveBayes, Multilayer Perceptron 알고리즘을 이용하여 애플리케이션 트래픽 분류의 정확도를 비교한다.

A Study on Function Improvement of a Network Monitoring Protocol (네트워크 감시 프로토콜 기능 향상에 관한 연구)

  • Youn, Chun-Kyun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.1291-1294
    • /
    • 2004
  • 단순 네트워크 관리 프로토콜(SNMP)에서는 메니저가 송신한 polling 에 대해 에이전트가 이에 응답을 하는 방식으로 네트워크 관리 정보를 송수신하기 때문에 비교적 많은 네트워크 트래픽이 발생한다. 특히, 심화분석을 위해 특정 관리항목에 대하여 장시간 일정 주기로 반복적인 정보 수집이 요구되는 경향분석을 실시할 때 발생되는 관리용 트래픽은 네트워크 부하를 가중시킨다. 본 논문에서는 기존 SNMP의 정보 수집 및 통신 방식을 개선하여 경향분석 용 정보 수집 시 메니저와 에이전트간 불필요한 네트워크 관리용 트래픽 발생을 최소화할 수 있는 효율적인 방안을 제시하고 구현하였다. 시험 분석 결과 기존 방식과 호환성을 유지하면서 네트워크 관리용 트래픽이 크게 감소하였다.

  • PDF