• Title/Summary/Keyword: 패킷 모니터링

Search Result 165, Processing Time 0.028 seconds

Link Quality Assessment Based on PPP Monitoring in CDMA2000 Networks (PPP 모니터링에 기반한 CDMA2000 망의 무선 품질 측정)

  • 권오근;차호정
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.19-21
    • /
    • 2003
  • 본 논문은 CDMA2000 1x 망에서 무선 품질을 PPP에서의 측정으로 파악하는 방법을 기술한다. 무선 연결은 높은 오류율과 지연으로 인해 유선과는 다른 특징을 가지며, CDMA2000 1x의 경우 이런 무선 특성을 극복하기 위한 재전송 특징이 나타난다. 본 논문에서는 무선 연결에서의 상위 계층 성능 개선을 위하여, 무선 상태를 파악하는 지표로서 PPP 계층에서 측정한 무선 연결에서의 패킷 전송 시간과 PPP오류 형태를 제시한다. 실제 CDMA2000 1x 망에서의 실험을 통해 제시한 측정값들이 무선 상태 변화를 반영하고 있음을 보인다.

  • PDF

Facebook Protocol Inference using Reverse Engineering (역공학을 이용한 페이스북 프로토콜 추론)

  • Jung, In-Sik;Ju, Hong-Taek
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.11a
    • /
    • pp.837-840
    • /
    • 2012
  • 본 논문에서는, 패킷 모니터링을 이용하여 모바일 환경에서 페이스북 서버와 클라이언트의 어플리케이션간의 동작을 분석하고 페이스북 Graph API 를 사용하여 프로토콜을 분석하였다. 페이스북 프로토콜의 분석결과는 향후 다양한 플랫폼에서 페이스북 사용과 게이트웨이 서버와 페이스북 서버간의 통신 기능을 수행하는데 활용하고자 한다.

Development of Textile Fabrics Flexible Platform based Multiple Bio-Signal Central Monitoring System for Emergency Situational Awareness in High-Risk Working Environments (고위험 작업환경에서 응급상황 인지를 위한 직물형 플렉시블 플랫폼 기반의 다중 생체신호 중앙 모니터링 시스템 개발)

  • Jeon, Ki-Man;Ko, Kwang-Cheol;Lee, Hyun-Min;Kim, Young-Hwan
    • Journal of the Korea Society of Computer and Information
    • /
    • v.19 no.12
    • /
    • pp.227-237
    • /
    • 2014
  • The purpose of this paper is to implement a multiple bio-signal central monitoring system based on textile fabrics flexible platform which can obtain and monitor bio signals(heart rate, body temperature, electrocardiography, electromyogram) of workers in special working environments and additional situational information (3-axis acceleration, temperature, humidity, illumination, surrounding image). This system can prevent various accidents that may occur in the remote work environment and provide fast and efficient response by detecting workers' situations in real-time. For it, the textile fabrics flexible platform was made as innerwear or outerwear so that it does not interfere with workers' performance while collecting bio-signal and situational information, and obtained information is sent to the central monitoring system through wireless communication. The central monitoring system is based on wireless medical telemetry service of WMTS (Wireless Medical Telemetry Service); can monitor from 2 to 32 people simultaneously; and was designed so that it can be expanded. Also, in this study, to verify performance of the WMTS communication model, packet transmission rates were compared according to the distance.

Network Traffic Analysis System for KEPCO′s Data Telecommunication Network (한국전력 데이터통신망 트래픽 분석 시스템 개발)

  • 오도은;박명혜;성기혁;이진기;조선구
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10e
    • /
    • pp.280-282
    • /
    • 2002
  • 최근 업무 전산화로 인한 분산 컴퓨팅 환경이 확대되고 네트워크 기반의 응용 서비스들이 다양하게 개발됨에 따라 네트워크 트래픽은 증가 일로에 있으며 어느 호스트에서 어떤 형태의 트래픽이 얼마만큼 유발되는지를 알아내는 일은 한정된 네트워크 자원을 효율적으로 활용하는데 매우 중요한 일이 되었다. 하지만, 현재의 네트워크관리시스템들은 트래픽 모니터링에 따른 통계값 제공 등의 단순 평면적인 정보만을 제공할 뿐, 네트워크를 정밀 분석하고 그에 따른 대책을 마련하기에는 미약하다. 따라서 효율적인 네트워크 자원 활용을 위하여 네트워크 트래픽을 자세히 분석하며, 네트워크 계층별, 지역별, 호스트별 및 응용 서비스 별로 트래픽을 측정 및 분석할 수 있는 시스템의 개발이 필요하다. 본 논문은 한국전력데이터통신망을 대상으로 네트워크 트래픽의 발원지로부터 목적지까지의 백본 및 LAN 구간에서의 트래픽을 플로우별로 수집, 분석할 수 있는 트래픽 분석 시스템을 설계 및 구현하였다본 시스템은 트래픽 측정을 위해 백본에서는 Netflow 기능을 이용하며, LAN 구간에서는 패킷 캡처 방식의 Probe를 이용한다. 이때 기존의 패킷 캡처 방식의 기능을 개선하여 이를 플로우화 함으로써 LAN구간에서도 동일한 인터페이스를 통하여 네트워크 트래픽을 분석할 수 있게 하였다.

  • PDF

A QoS guaranteed Distributed Multimedia System using IP Multicast for Real-Time Multimedia Applications (실시간 멀티미디어 응용을 위한 IP 멀티캐스트 기반의 QoS 보장 분산 멀티미디어 시스템)

  • Gang, Pil-Yong;Sin, Yong-Tae
    • Journal of KIISE:Information Networking
    • /
    • v.28 no.1
    • /
    • pp.117-125
    • /
    • 2001
  • 본 논문은 인터넷상에서 실시간 멀티미디어 서브를 제공하기 위한 분산 멀티미디어 시스템의 설계 및 구현 방안을 제안한다. 제안하는 시스템은 데이터와 제어 채널의 분리를 통하여 다양한 멀티미디어의 효율적인 전송과 기반으로 구성되며 멀티미디어의 효율적인 실시간 전송을 지원한다. 제어 채널은 TCP와 RTCP 패킷 포맷을 기반으로 구성되며 서버와 클라이언트간의 정보교환을 지원함으로써 서비스 환경에 대한 지속적인 모니터링 및 효과적인관리를 지원한다. 특히 제안하는 서비스 품질관리 모델은 전송률에 기반하며 전송률을 협상된 서비스 품질이 보장되는 최대치와 최소치 사이에서 유지함으로써 안정된 서비스 품질을 보장한다. 즉 서비스 환경의 동적인 변화에 대응 하여 적절한 전송률과 누락된 패킷에 대한 재전송 등을 결정한다. 성능분석 결과, 제안하는 모델은 환경변화에 대한 적응성 측면에서 우수성을 나타냈으며 서비스 품질보장이 중요한 서비스에 적합함을 알 수 있었다.

  • PDF

The Database Structure of Integrated Gateway System for Wireless-Internet Service in W-CDMA (비동기식 IMT-2000에서 무선 인터넷 접속을 위한 통합 게이트웨이 시스템의 데이터베이스 구성)

  • Lee, Hoon-Ki;Ryu, Won
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11b
    • /
    • pp.1029-1032
    • /
    • 2003
  • 본 논문은 무선 인터넷 서비스를 제공하는 이동통신 망에서 동기식과 비동기식 IMT-2000서비스를 동시에 제공하는 통합 게이트웨이 시스템인 A-MiDAS(Advanced Mobile internet Data Access System)을 위한 데이터베이스 구성 방법에 관한 것이다. A-MiDAS시스템은 동기식 망의 PDSN 노드 역할과 비동기식 망에서의 GGSN 게이트웨이를 담당한다. 패킷에 대한 사용자 인스턴스로서의 세션 정보는 사용자가 패킷 통신을 하고자 할때, 시작부터 종료 시까지의 모든 과정에서 발생하는 유지 정보를 관리하여 각각의 인스턴스 항목간의 오버헤드를 줄이고 세션 정보의 관리를 용이하고, 검색에 따른 지연시간을 줄일 수 있어야 한다. 또한 전체 시스템의 상태를 관리함으로써 운용상에서 실시간 모니터링을 통한 사용자의 인터넷 서비스를 안정적이고 지속적으로 제공할 수 있다. 이에 본 논문에서는 GPRS망에서의 GGSN을 담당하는 게이트웨이 시스템 관점에서의 A-MiDAS시스템을 구축하는데 필요한 데이터베이스 구성 방법을 제시한다.

  • PDF

Cross-layer Based Frame Prioritization Scheme for Transport of Multimedia Traffic over IEEE 802.11e (IEEE 802.11e에서의 멀티미디어 트래픽 전송을 위한 Cross-layer기반의 프레임 우선순위화 기법)

  • Shin, Pil-Gyu;Lee, Sun-Hun;Chung, Kwang-Sue
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10d
    • /
    • pp.581-585
    • /
    • 2006
  • 무선랜 환경에서의 효율적인 비디오 스트리밍을 하기위해서는 불안정한 네트워크 대역폭과 패킷지연, 패킷손실 등의 문제가 해결 되어야 한다. 본 논문에서는 서비스 품질의 보장을 위해 기존의 Best-effort에 기반한 IEEE 802.11 MAC 프로토콜을 향상시킨 IEEE 802.11e MAC 프로토콜을 이용하여 Cross-layer 기반의 프레임 우선순위화 기법을 제안 하였다. 멀티미디어 트래픽의 프레임 중요도에 따라 다르게 부여한 Priority를 이용해 IEEE 802.11e MAC 프로토콜의 차별화된 데이터 전송을 하였으며, 네트워크 상태 모니터링을 통해 중요도가 낮은 프레임을 우선적으로 폐기하는 적응적 전송율 조절 기법을 제안하였다. 실험 결과는 제안하는 Cross-layer기반의 프레임 우선순위화 기법이 멀티미디어 스트리밍의 종단간 QoS를 향상 시킬 수 있음을 보여준다.

  • PDF

The Development of HTTP Get Flooding Detection System Using NetFPGA (NetFPGA를 이용한 HTTP Get Flooding 탐지 시스템 개발)

  • Hwang, Yu-Dong;Yoo, Seung-Yeop;Park, Dong-Gue
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.971-974
    • /
    • 2011
  • 본 논문에서는 대용량 네트워크에 비정상적인 트래픽이 유입이 되거나 나가는 경우 패킷 기반의 비정상 트래픽의 탐지와 분석이 가능토록 하는 시스템을 설계하고 구현하였다. 본 논문에서 구현한 시스템은 네트워크상의 이상 행위를 탐지하기 위하여, DDoS HTTP Get Flooding 공격 탐지 알고리즘을 적용하고, NetFPGA를 이용하여 라우터 단에서 패킷을 모니터링하며 공격을 탐지한다. 본 논문에서 구현한 시스템은 Incomplete Get 공격 타입의 Slowloris 봇과, Attack Type-2 공격 타입의 BlackEnergy, Netbot Vip5.4 봇에 높은 탐지율을 보였다.

An Efficient Update Algorithm for Packet Classification With TCAM (TCAM을 이용한 패킷 분류를 위한 효율적인 갱신 알고리즘)

  • Jeong Haejin;Song Ilseop;Lee Yookyoung;Kwon Taeckgeun
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.31 no.2A
    • /
    • pp.79-85
    • /
    • 2006
  • Generally, it is essential that high-speed routers, switches, and network security appliances should have an efficient packet classification scheme in order to achieve the high-speed packet forwarding capability. For the multi-gigabit packet-processing network equipment the high-speed content search hardware such as TCAM and search engine is recently used to support the content-based packet inspection. During the packet classification process, hundreds and thousands of rules are applied to provide the network security policies regarding traffic screening, traffic monitoring, and traffic shaping. In addition, these rules could be dynamically changed during operations of systems if anomaly traffic patterns would vary. Particularly, in the high-speed network, an efficient algorithm that updates and reorganizes the packet classification rules is critical so as not to degrade the performance of the network device. In this paper, we have proposed an efficient update algorithm using a partial-ordering that can relocate the dynamically changing rules at the TCAM. Experimental results should that our algorithm does not need to relocate existing rules feature until 70$\%$ of TCAM utilization.

DDoS Attack Detection Scheme based on the System Resource Consumption Rate in Linux Systems (리눅스시스템에서 서비스자원소비율을 이용한 분산서비스거부공격 탐지 기법)

  • Ko, Kwang-Sun;Kang, Yong-Hyeog;Eom, Young-Ik
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.2041-2044
    • /
    • 2003
  • 네트워크에서 발생하는 다양한 침입 중에서 서비스거부공격(DoS Attack. Denial-of-Service Attack)이란 공격자가 침입대상 시스템의 시스템 자원과 네트워크 자원을 악의적인 목적으로 소모시키기 위하여 대량의 패킷을 보냄으로써 정상 사용자로 하여금 시스템이 제공하는 서비스를 이용하지 못하도록 하는 공격을 의미한다. 기존 연구에서는 시스템과 네트워크가 수신한 패킷을 분석한 후 네트워크 세션정보를 생성하여 DoS 공격을 탐지하였다. 그러나 이 기법은 공격자가 분산서비스거부공격(DDoS Attack: Distributed DoS Attack)을 하게 되면 분산된 세션정보가 생성되기 때문에 침입을 실시간으로 탐지하기에는 부적절하다. 본 논문에서는 시스템이 가지고 있는 자윈 중에서 DDoS 공격을 밭을 때 가장 민감하게 반응하는 시스템 자원을 모니터링 함으로써 DDoS 공격을 실시간으로 탐지할 수 있는 모델을 제안한다 제안 모델은 시스템이 네트워크에서 수신한 패킷을 처리하는 과정에서 소모되는 커널 메모리 소비량을 감사자료로 이용한 네트워치기반 비정상행위탐지(networked-based anomaly detection)모델이다.

  • PDF