• 제목/요약/키워드: 트래픽 측정

검색결과 384건 처리시간 0.038초

음성망 환경에서 DDoS 공격 탐지 알고리즘 설계 및 평가 (Design and Evaluation of DDoS Attack Detection Algorithm in Voice Network)

  • 윤성열;김환국;박석천
    • 한국정보통신학회논문지
    • /
    • 제13권12호
    • /
    • pp.2555-2562
    • /
    • 2009
  • 본 논문에서 제안한 알고리즘은 IP데이터망에서 웜 스캐닝 공격을 탐지하는 TRW 알고리즘을 분석하고 음성망에 적용하기 위해 연결 과정과 연결 종료 과정을 설계하며, 이를 카운트하는 확률 함수를 정의하였다. 제안한 알고리즘을 평가하기 위해 임계치를 설정하고, 공격 트래픽 종류에 따른 연결확률을 변화시켜 알고리즘의 효율성을 측정하였으며, 공격패킷의 공격 속도에 따른 탐지시간을 측정하였다. 평가 결과 본 논문에서 제안한 알고리즘은 공격 속도가 초당 10패킷일 경우, DDoS 공격이 시도되고 약 1.2초 후에 탐지를 하고 초당 20개일 경우에는 약 0.5초 후에 탐지함을 확인하였다.

무선 센서 네트워크를 위한 네트워크 환경에 적응하는 신뢰성 있는 전송규약 (A network condition adaptive reliable transport protocol for wireless sensor networks)

  • 임근수;박정태;고건
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (C)
    • /
    • pp.277-279
    • /
    • 2003
  • 본 논문에서는 편재 컴퓨팅(ubiquitous and pervasive computing) 환경에 입력 시스템으로 사용하는 센서 네트워크에서 측정한 데이터의 품질 (sampling rate and quantization depth) 을 보증하며 네트워크 트래픽 또는 소모전력과 같은 비용을 최소화하기 위한 방법으로, 휴리스틱 알고리즘에 의한 비주기적 샘플링과 신뢰성 있는 전송규약을 사용하는 비주기적 전송방식을 제안한다. 그리고 제안한 비주기적 전송방식에 핵심기술인 신뢰성 있는 전송 규약의 비용을 최적화하기 위한 방법으로 ACK방식과 NACK방식을 패킷 에러율과 동일한 라우터를 사용하는 이웃 노드의 수와 같은 네트워크 상황에 따라 상보적으로 사용하는 상보적 방식(alternative method)을 제안하고, 전체 통신규약을 설계하며, 해석을 통해 성능을 분석하고, 네트워크 상태에 따라 두 방식의 성능상의 우열이 전환되는 전환점을 유도한다. 제안하는 상보형 신뢰성 있는 전송규약은 전체 센서 네트워크에서 처리되는 패킷의 비트 수를 최소화해, 각 노드의 총 전력 소모의 20-60%를 차지하는 통신모듈의 소비 전력을 줄일 수 있어 전력소모를 크게 개선 할 수 있다. 나아가서 다양한 센서 네트워크에서 설계한 전송규약을 바탕으로 하는 제안하는 비주기적 전송방식을 활용한다면 최적의 비용으로 측정하는 데이터의 품질을 보증할 수 있다.

  • PDF

2.45GHz 대역 RTLS 트래픽 모델 및 eTDOA 기법을 이용한 위치추정 알고리즘의 성능분석 (Performance Analysis of Traffic Model and Location Estimation Algorithm with eTDOA Scheme in 2.45GHz Band RTLS)

  • 정승희;이현재;고봉진;오창헌;임춘식
    • 한국항행학회논문지
    • /
    • 제10권2호
    • /
    • pp.95-102
    • /
    • 2006
  • 본 논문에서는 2.45GHz 대역 RTLS 시스템 환경에서 다수의 태그가 동작할 경우의 트래픽을 모델링하고 다중 태그간의 간섭 영향을 분석하였다. 또한, RTLS 다중태그 환경하의 고정밀 위치측정(ranging) 방안을 제안하고 이에 대해 분석하였다. 결과에 의하면, 가우스 잡음과 페이딩 환경 하에서 동시접속 태그 수에 따른 RTLS 시스템의 BER 성능은 다중태그의 수가 증가할수록 저하되며, 페이딩 지수 m=15인 경우 RTLS 규격인 $10^{-5}$의 BER 성능을 만족하기 위해서는 동시접속 태그의 수가 40개 이하로 제한되어야 함을 확인하였다. 또한, $250m{\times}250m$의 탐색범위에서 개선된 TDOA 기법을 적용하여 태그의 위치를 추정하였을 경우 리더의 수가 3~8개일 때 sub-blink가 2개 이상 수신되면 RTLS 규격인 3m 이내 오차거리가 만족됨을 확인하였다.

  • PDF

무선 센서 네트워크에서 공평성과 QoS를 지원하는 MAC 프로토콜 (A Fairness and QoS Supporting MAC(FQSM) Protocol for Wireless Sensor Networks)

  • 김성철
    • 한국정보통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.191-197
    • /
    • 2012
  • 본 논문에서는 무선 센서 네트워크에서 서비스의 질(Quality of Service: QoS)과 공평성을 지원하는 MAC 프로토콜(FQSM)을 제안한다. 제안된 FQSM 프로토콜에서는 센서 노드들이 측정 혹은 수신한 데이터를 전송 응급성에 따라 우선순위를 할당하며, 데이터 트래픽 간의 공평성을 지원하기 위해 부하 예측 알고리즘을 사용한다. 부하 예측 알고리즘에서는 현재 입력되는 부하에 기반으로 최대 전송에 대한 임계값을 조정한다. 이를 위해서 각 버퍼 길이가 연속적으로 일정기간 동안 모니터링 된다. 이 기간 동안의 버퍼 길이 변이에 기반으로 트래픽 부하가 예측되며, 이 예측된 값에 기반으로 전송 순위가 결정 된다. FQSM 프로토콜은 또한 cross-layer 개념을 도입하여 각 센서 노드에서 동일한 목적지로 향하는 데이터를 재정돈하여 가능한 적은 노드들만이 데이터 전송에 참여함으로 에너지를 절약함으로 전체 네트워크 수명을 연장한다.

사물인터넷지원 스마트게이트웨이의 VPN 터널링 실시간 속도제어 방법 (A Realtime Traffic Shaping Method for VPN Tunneling on Smart Gateway Supporting IoT)

  • 양승의;강인식;고병오;정회경
    • 한국정보통신학회논문지
    • /
    • 제21권6호
    • /
    • pp.1121-1126
    • /
    • 2017
  • 최근 스마트 게이트웨이의 중요성이 커지고 있다. 유무선 공유기와 라우터 같은 네트워크 기능이 복합 내재되어 있다. 사물인터넷 시장이 확대되면서 네트워크 안정성과 보안문제가 발생했고 이러한 보안 문제를 해결할 방법 중 하나로 VPN 기술이 제시 되었다. 회선품질이 나쁜 SOHO 환경에서 VPN 구현을 위해서는 효율적인 설계가 필요하다. 본 논문에서는 OpenWRT기반으로 개발한 사물인터넷 지원 스마트 게이트웨이에서 VPN 터널링의 구현방법과 인터넷 회선 상황에 따른 실시간 트래픽 쉐이핑 방법에 대해 개념 및 원리를 제시하며 이에 대한 구현 및 측정한 성능지표를 제시한다.

Diffserv 지원 VOQ-PHB방식의 MPLS 스위치의 구현에 관한 연구 (Study on Implementation of an MPLS Switch Supporting Diffserv with VOQ-PHB)

  • 이태원;김영철
    • 대한전자공학회논문지SD
    • /
    • 제41권5호
    • /
    • pp.133-142
    • /
    • 2004
  • 인터넷 트래픽의 급격한 증가에 따라, 새로운 멀티미디어 서비스의 요구를 수용하기 위해서 MPLS가 제안되었으며, MPLS는 QoS 를 보장하는 Differentiated Service를 제공하는 방향으로 진화되고 있다. 본 논문에서는 Diffserv를 지원하며, 고속의 스위칭이 가능한 MPLS 스위치의 구조를 제안한다. 트래픽 제어기는 분류, 측정, 기록 둥의 기능을 수행하도록 구성되었다. 스위치는 입력 큐잉 방식으로 QoS를 보장하도록 VOQ와 PHB별 큐를 확장한 방식이며, 이의 스케줄링 알고리즘으로는 Priority-iSLIP 알고리즘을 사용하였다. 제안한 구조는 NS-2 시뮬레이터로 모델링하여 검증하였고, VHDL을 이용하여 모델링하여 합성한 후, SYNOPSYS사의 VSS analyzer를 이용하여 그 타당성을 검증하였다. 또한 Apollo tool을 이용하여 layout을 수행하였다.

SDN 환경에서 효율적 Flow 전송을 위한 전송 지연 평가 기반 부하 분산 기법 연구 (Transmission Delay Estimation-based Forwarding Strategy for Load Distribution in Software-Defined Network)

  • 김도현;홍충선
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제23권5호
    • /
    • pp.310-315
    • /
    • 2017
  • Software-Defined Network의 등장은 하드웨어적인 네트워크 기능들을 소프트웨어적인 형태의 모듈로 Controller에 보다 유연하게 적용시키도록 함으로써 전통적인 네트워크의 구조를 변화시키고 있다. 이러한 환경 속에서 최근 네트워크 트래픽에 대한 Quality of Service 및 자원관리와 같은 다양한 관점에서의 네트워크 관리정책에 대한 연구개발이 진행되고 있고, 이러한 관리정책을 뒷받침 할 수 있는 네트워크 모니터링에 대한 기법들 또한 제시되어 왔다. 이에 본 논문에서는 기계 학습 기법인 Naive Bayesian Classification을 통하여 Flow를 분류한 후, 전송 지연 측정 모듈을 통하여 효율적인 전송경로를 선정하는 기법을 제안한다. 이는 다양한 대역폭을 갖는 여러 경로들로 이루어진 네트워크상에서 효율적인 경로 분배 역할을 할 수 있고, 부하를 분산시킴으로써 보다 원활한 네트워크 환경 및 서비스 품질을 제공할 수 있다.

JET 기반 우회 경로 방식의 광 버스트 스위치 네트워크에서 동적 파장 할당과 선취권 방식에 의한 상대적 서비스 차별화 방안 (Relative Service Differentiation with Dynamic Wavelength Allocations and Preemptions in JET based Optical Burst-Switched Networks with Deflection Routing)

  • 백정훈
    • 한국정보통신학회논문지
    • /
    • 제16권9호
    • /
    • pp.1906-1914
    • /
    • 2012
  • 본 논문은 우회경로를 적용하는 JET 스위칭 방식의 광 버스트 스위치 네트워크에서 클래스간 비율적 서비스 차별화 방안을 제안한다. 제안하는 방식은 동적파장할당, 선취권, 그리고 우회경로 방식을 적용한다. 동적파장할당은 주기적인 측정을 통해 클래스간 손실 비율의 조정이 요구되는 경우에 높은 클래스에 할당된 파장의 수를 동적으로 증가시킴으로서 높은 클래스의 손실률도 낮추면서 동시에 상대적 손실 비율도 유지한다. 가용한 파장이 모두 사용된 경우에는 낮은 클래스의 트래픽이 사용하던 파장을 높은 클래스의 트래픽에 이양하는 선취권 방식을 적용한다. 동시에 우회경로를 적용하여 높은 클래스나 낮은 클래스의 손실률을 낮춘다. 제안된 방식에 대한 큐잉 기반의 분석 모델이 도출되고, 도출된 모델을 기반으로 성능분석을 수행하여 제안모델이 비율적 서비스 차별화를 제공함을 입증한다.

신뢰 모델을 이용한 보안 라우팅 기법에 관한 연구 (A Study on Secure Routing Technique using Trust Model in Mobile Ad-hoc Network)

  • 양환석
    • 융합보안논문지
    • /
    • 제17권4호
    • /
    • pp.11-16
    • /
    • 2017
  • 이동 노드로만 구성된 MANET은 응급 상황에서 신속하게 네트워크를 구축할 수 있는 장점 때문에 다양한 환경에 적용되고 있다. 그러나 노드들의 이동으로 인한 동적 토폴로지와 링크 실패는 많은 라우팅 취약점을 노출하고 있으며, 네트워크 성능을 크게 떨어뜨릴 수 있는 요인이 된다. 본 논문에서는 신뢰 모델을 기반으로 한 안전한 라우팅 프로토콜 기법을 제안하였다. 제안한 기법에서는 노드들에 대한 효율적인 신뢰 평가 및 관리를 위해 영역 기반 네트워크 구조를 이용하였다. 노드들의 신뢰 평가는 노드들의 제어 패킷과 데이터 패킷의 폐기 비율 측정을 통해 이루어졌으며, 라우팅의 효율을 높이기 위하여 트래픽 검사를 실시하고 과도한 트래픽을 발생시키는 경로에 존재하는 노드들에 대한 DSN 검사하여 비정상행위 노드를 탐지하였다. 제안한 기법을 통해 경로상에 공격이 존재하더라도 안전하게 데이터 전송이 이루어짐을 실험을 통하여 확인하였다.

망 효율성을 고려한 P2P 스트리밍 시스템 설계 및 구현 (A Design and Implementation of a P2P Streaming System with Considering Network Efficiency)

  • 홍승길;박승철
    • 한국정보통신학회논문지
    • /
    • 제17권3호
    • /
    • pp.567-574
    • /
    • 2013
  • P2P 오버레이 네트워크는 높은 확장성과 저렴한 비용 등을 장점으로 가지고 있어 이 구조를 활용하여 멀티미디어 서비스를 제공하는 P2P 스트리밍 기술에 관한 연구가 활발히 진행되고 있다. 하지만, P2P 오버레이 구조는 일대다 유니캐스트의 형태로 데이터를 전달하기 때문에 많은 네트워크 트래픽을 유발시키는 단점을 지니고 있다. 이에 따라 본 논문에서는 ISP여부와 물리적 지역정보를 활용하여 부모노드를 선택함으로써 네트워크 트래픽을 적게 유발시킬 수 있는 부모노드탐색기법을 제안하고, 이를 탑재한 P2P 스트리밍 시스템을 구현하여 제안 기법 실현 가능성을 검증한다. 구현한 P2P 스트리밍 시스템을 평가하기 위해 임의의 ISP와 지역을 갖는 노드들에 대해 RTT와 Hop count를 측정하여 동일 ISP일 경우 약 32% 적은 RTT와 약 17% 적은 Hop count를 보임을 확인하였다.