• 제목/요약/키워드: 패킷관리 툴

검색결과 8건 처리시간 0.028초

멀티 플랫폼 기반의 네트워크 패킷 스캐너 설계 및 구현 (Design and Implementation of a Network Packet Scanner based on Multi-Platform)

  • 이우인;양해술
    • 한국콘텐츠학회논문지
    • /
    • 제10권3호
    • /
    • pp.101-112
    • /
    • 2010
  • 최근의 해킹 추세는 기업의 이윤과 관계되는 모든 IT 인프라를 대상으로 하고 있다. 이는 기존의 공격이 비서비스 포트를 통한 서비스 인프라로의 접근을 시도했다면, 현재는 기업이윤 창출의 원천인 서비스 자체를 공격하고 있다. 즉, 서비스에 직접적인 영향을 끼치고 있음에도 불구하고 기존의 보안 솔루션이나 체계로는 방어하기가 어렵고 동시에 이용자 보호, 지속 가능한 경영 자체를 위협하며 금전을 요구하는 협박의 형태로 점점 더 많은 기업에 위해를 가하고 있다. 본 논문에서는 트래픽량을 기준으로 정상, 비정상을 판단하는 예외처리기반 네트워크 침입탐지 시스템을 대상으로 멀티 플렛폼 기반의 네트워크 패킷 스캐너를 설계하고 구현하였다. Linux나 unix 환경에는 ngrep, snort, TCPdump와 같은 여러 가지 네트워크 침입탐지와 패킷 관리 도구들이 있지만 대부분 문자 방식 사용자 인터페이스(CUI : Character based User Interface)를 기반으로 구현되어 익숙하지 않은 사용자들에게는 불편함이 따른다. 제안된 시스템은 이러한 불편함을 개선하여 사용자에게 직관적이고 사용이 쉬운 인터페이스를 제공하기 위하여 그래픽 사용자 인터페이스(GUI : Graphical User Interface)기반으로 구현하였고, 모든 운영체제에서 구동될 수 있도록 멀티 플랫폼을 지원하는 Qt(C++)언어를 사용하여 설계 및 구현하였다.

클러스트링 웹서버에서의 QoS 구현에 관한 연구 (QoS Implementation on a Clustering Web Server)

  • 박종규;이도영;장휘;김학배
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2000년도 하계학술대회 논문집 D
    • /
    • pp.2980-2982
    • /
    • 2000
  • 본 연구에서는 리눅스 기반의 클러스터링 웹서버를 구성하고, 이 클러스터링 웹서버를 하나의 서버인 것처럼 관리하는 개발툴을 만들었다. 그리고 커널 패치를 통하여 로드밸런서가 다양한 시스템 정보를 밸런싱에 이용하도록 하였다. 각 리얼서버에는 응답 데이터의 양 혹은 각 패킷의 길이에 따라 전송의 순서를 결정하는 QoS를 구현하였다.

  • PDF

웹 하드 디스크 응용 트래픽 분석 (Web Hard Disk Application Traffic Analysis)

  • 배준호;이현신;윤성호;김명섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1292-1295
    • /
    • 2009
  • 최근 인터넷 사용량이 급증함으로 인해 인터넷 응용프로그램의 개발, 종류 및 사용이 기하급수적으로 늘어나고 있다. 초기에 사용되었던 웹, 파일전송, E-mail 등 well-known port 기반 서비스가 변화되어 unwell-known port 기반 서비스가 주를 이루고 있다. 이러한 상황에서 효율적인 네트워크 관리를 위한 응용 트래픽의 분류가 어려워지고 있으며, 효과적인 트래픽 분류를 위한 연구가 많이 진행되고 있다. 본 논문에서는 가장 많이 사용되는 인터넷 응용프로그램인 웹하드를 대상으로 이들로부터 발생하는 트래픽을 분석하였다. 먼저 웹하드의 정의 및 기능과 그 종류에 대해서 기술하였다. 또한, signature 기반 분류 방법으로 웹하드 트래픽을 패킷 캡쳐 툴과 Flow 을 이용하여 분석하고 그 결과로부터 응용 트래픽 분류의 관점에서의 웹하드 트래픽의 특징에 대해서 기술하였다.

WoT 환경에서 제한된 센서 노드의 이동성 관리 방법 (Mobility Management Method for Constrained Sensor Nodes in WoT Environment)

  • 천승만;갈서원;박종태
    • 전자공학회논문지
    • /
    • 제51권9호
    • /
    • pp.11-20
    • /
    • 2014
  • IETF CoRE WG은 IoT (Internet of Things) 환경에서 웹기반 응용 서비스를 지원하기 위해 CoAP (Constrained Application Protocol)를 표준화하고 있다. 하지만, CoAP 표준에서는 CoAP 센서 노드의 이동성에 대해서는 고려하지 않았다. 본 논문에서는 IoT 환경에서의 제한된 네트워크의 특징을 고려한 CoAP 센서 노드의 이동성 관리를 제공 할 수 있는 이동성 관리 프로토콜을 제안한다. 제안된 CoAP 센서를 위한 이동성 관리 프로토콜은 CoAP 센서 노드가 서로 다른 네트워크로 움직이는 동안에 웹 클라이언트가 CoAP 센서 노드로부터 신뢰성 있는 센싱 정보를 전송 받을 수 있게 된다. 이를 위해, 본 논문에서는 CoAP 센서 노드의 IP 주소를 별도로 관리하는 이동성 관리 구조를 설계하였고, 신뢰성 있는 센싱 정보 전달을 위해, 홀딩 (Holding Mode) 및 바인딩 모드 (Binding Mode)을 사용한 이동성 관리 프로토콜을 제시했다. 마지막으로, 핸드오버 지연과 패킷 손실 성능에 대해 제안된 CoAP 센서 노드의 이동성 관리 프로토콜과 기존의 이동성 관리 프로토콜간 수학적 분석과 네트워크 시뮬레이션 툴을 활용한 성능 분석을 수행하였다. 성능결과는 제안된 이동성 관리 프로토콜이 기존의 이동성 관리 프로토콜에 비해 패킷손실 없이 센싱 데이터를 신뢰성있게 전송 할 수 있다는 것을 보여준다.

Libpcap를 이용한 Cacti기반 네트워크 트래픽 모니터링 시스템 (A Study on the Cacti-based Network Traffic Monitoring System Using Libpcap)

  • 초황;반태학;함종완;정선철;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.643-645
    • /
    • 2011
  • 네트워크 기술이 빠르게 성장함에 따라 네트워크 환경도 복잡해지고 있다. 이에 따라, 네트워크 트래픽이나 정보를 이용하여 실시간으로 자원을 모니터링 하는 기술들이 발전하고 있다. 대표적인 모니터링 툴은 Cacti이다. Cacti는 RRDTool(Round Robin Database tool), SNMP(Simple Network Management Protocol)를 기반으로 한 모니터링 툴 이다. 본 논문에서는 Cacti와 Libpcap 기반으로 시스템을 개발하여 실시간으로 대상을 모니터링 할 수 있다. 본 시스템은 Libpcap으로 포착한 네트워크 트래픽 패킷을 분석하고 그래프 형식으로 Cacti에서 표현되어 모니터링을 할 수 있다. 본 시스템은 높은 효율성을 가지며 관리가 간편하고 정확성을 가지므로, 향후 널리 활용될 것으로 보인다.

  • PDF

Libpcap를 이용한 Cacti기반 네트워크 트래픽 모니터링 시스템 (Cacti-based Network Traffic Monitoring System Using Libpcap)

  • 이성옥;주강;정회경
    • 한국정보통신학회논문지
    • /
    • 제16권8호
    • /
    • pp.1613-1618
    • /
    • 2012
  • 네트워크 기술이 빠르게 성장하고 있어서 네트워크 환경이 복잡해지고 있다. 이에 따라, 네트워크 트래픽이나 정보를 이용하여 실시간으로 자원을 모니터링 하는 기술들이 발전하고 있다. 대표적인 모니터링 툴은 Cacti이다. Cacti는 RRDTool(Round Robin Database tool), SNMP(Simple Network Management Protocol)를 기반으로 한 모니터링툴 이고, Libpcap는 네트워크 카드에서 패킷 캡쳐를 용이하게 해주는 라이브러리이다. 본 논문에서는 Cacti와 Libpcap 기반으로 시스템을 개발하여 실시간으로 대상을 모니터링 할 수 있고 스마트폰으로 실시간 알림 이메일을 받을 수 있다. 본 시스템은 Libpcap으로 포착한 네트워크 트래픽 패킷을 분석하고 그래프 형식으로 Cacti에서 표현되어 모니터링 할 수 있다. 이는 높은 효율성을 가지며 관리가 간편하고 정확성을 가지므로, 향후 널리 활용될 것으로 보인다.

Smart Phone에서 무료 WiFi 인터넷 접속 때 해킹 공격 (A Study on Hacking Attack when Free WiFi Internet Access In Smart Phone)

  • 장영현;표성배;송진영;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.95-99
    • /
    • 2011
  • 최근 무료 WiFi Zone이 확대되고 있고, Smart Phone으로 무료 WiFi에 접속하여 인터넷으로 접속하여 메신저를 하거나, 메일확인, 정보검색 등을 한다. 하지만 무료 WiFi Zone에서 Smart Phone으로 인터넷을 할 때, 개인정보를 해킹 당 할 수가 있다. 본 논문에서 안드로이드 O,S, Smart Phone에서 무료 WiFi를 이용하여 접속한다. 먼저 메신저와 웹사이트 로그인을 한다. 이때 AirPcap을 이용하여 패킷을 캡처한다. Packet 분석 툴인 WireShark를 사용하여 Packet의 내용을 분석하고, ID, PW와 메신저 대화 내용을 해킹한다. 해킹한 개인정보 ID, 비밀번호를 이용하여 인터넷 사이트에 접속을 하여 관리자 권한을 획득한다. 그리고 Smart Phone에서 WiFi접속 시 공격에 대한 보안대책을 제시한다. 본 연구는 Smart Phone에서 무료 WiFi 접속 때, 보안성 강화연구와 무선 해킹과 방어 기술 발전에 초석이 될 것이다.

  • PDF

MANET에서 악의적 노드 탐지율 향상을 위한 협업모델 설계 (Collaboration Model Design to Improve Malicious Node Detection Rate in MANET)

  • 신언석;전서인;박건우;류근호
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권3호
    • /
    • pp.35-45
    • /
    • 2013
  • MANET에서는 합법적인 노드와 비합법적인 노드 모두 네트워크에 접근이 가능함에 따라 보안 취약점을 안고 있다. MANET에 관한 대부분의 연구들은 라우팅 경로 또는 패킷 전달에 대한 공격 측면에만 중점을 두고 있으며, 특히 악의적인 노드의 다양한 공격에 효과적으로 대응하는데 한계가 있다. 이 논문에서는 MANET에서 다양한 악의적인 노드를 효율적으로 탐지하기 위한 DTecBC (detection technique of malicious node behaviors based on collaboration) 기법을 제안하였다. 제안 기법은 이웃 노드들 간의 협업관계를 기반으로 상호 메시지 교환을 통하여 악의적인 노드를 관리할 수 있도록 설계하였다.. 제안기법의 효율성 검증을 위해 OPNET 시뮬레이션 툴을 사용하여 기존의 대표적 탐지기법인 Watchdog, CONFIDANT, SRRPPnT와 비교하였다. 평가 결과, 제안 기법은 기존 기법들에 비해 다양한 유형의 악의적인 노드 행위를 종합적으로 탐지 가능함이 확인 되었다.