• 제목/요약/키워드: 패킷 분류

검색결과 152건 처리시간 0.03초

인터넷에서 실시간 서비스를 위한 스케쥴링 알고리즘의 구현 및 성능 평가 (Implementation and Performance Evaluation of a Scheduling Algorithm for Real -Time Service in Internet)

  • 김남균;김영한;신명기;함진호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제26권1호
    • /
    • pp.72-81
    • /
    • 1999
  • 인터넷의 급속한 확산과 함께, 보다 나은 품질의 실시간, 멀티미디어 통신 서비스가 요구되고 있다. 하지만 인터넷은 모든 트래픽에 대해서 최선형 서비스만을 제공하기 때문에 모든 트래픽은 동일한 서비스 품질을 가지게 되므로 이러한 요구를 만족시킬 수 없다. 이러한 문제를 해결하기 위해서 분류자, 패킷 스케쥴러, 수락 제어로 구현된 트래픽 제어부를 이용하는 인터넷 종합 서비스 모델이 제시되었다. 본 논문에서는 SCFQ(Self-Clocked Fair Queueing)스케쥴링 알고리즘을 사용한 라우터를 구현하였고, 실험을 통하여 실시간 트래픽의 성능을 분석하였다. 분석을 위해 기존의 인터넷 환경에서의 실시간 트래픽의 지연과 처리율을 측정하였고, 이를 스케쥴링 알고리즘이 구현된 시스템과 비교하였다.

SDN 기반 네트워크 공격 탐지 기법에 대한 동향 연구 (A Survey on Network Attack Detection Techniques Based Software-Defined Network)

  • 홍지훈;정준권;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.506-509
    • /
    • 2014
  • 최근 클라우드 서비스의 발전으로 인해 네트워크 트래픽이 폭발적으로 증가함에 따라 네트워크를 보다 효율적으로 관리하는 방법들에 대한 필요성이 제기되었고 해결책으로 소프트웨어 정의 네트워크(Software-Defined Network: SDN)가 제안되었다. 네트워크 구조가 기존보다 효율적인 SDN으로 변화함에 따라 보안 기술들도 함께 변화하고 있는데 본 논문에서는 보안 기술들 중 SDN을 이용한 네트워크 공격 탐지 기법들을 패킷 분석 기반과 임계값 기반으로 분류하고 보안성과 자원 사용에 대한 효율성 측면에서 분석하였다. 본 논문의 분석 결과를 통해 앞으로의 SDN 기반 네트워크 공격 탐지 기법들의 연구 방향을 제시하고 향후 새로운 SDN 기반 네트워크 공격 탐지 기법 연구와 탐지 시스템 구현에 기틀을 마련한다.

Blocking Probability Fairness 보장을 위한 MBAC 메커니즘 (MBAC Mechanism for blocking probability fairness guarantee)

  • 진민숙;김기일;김상하
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (상)
    • /
    • pp.491-494
    • /
    • 2001
  • IP 망에서 Qos(Quality of Service)를 보장하기 위하여 요구되는 것이 수락 제어이다. 기존의 수락 제어 메커니즘은 크게 RSVP(Resource Reservation Protocol) 시그널링 방법과 MBAC(Measurement Based Admission Control)로 분류된다. 첫번째 방법의 경우 코어 망에서 각 플로우마다 상태를 유지해야 하는 확장성 문제때문에 적용이 쉽지 않고, 두 번째 방법의 경우 긴 경로를 가진 플로우의 경우 짧은 경로를 가진 플로우에 비해 블록킹 확률이 높아지는 문제점이 있다. 본 논문에서는 IP 코어 망에서 사용자의 QoS 요구사항과 서로 다른 경로상의 플로우간 블록킹 확률의 공평성을 위한 TPED MBAC(Two-Phase Edge-to-Edge Distributed Measurement Based Admission Control) 메커니즘을 제안한다. 이 MBAC 메커니즘은 수락 제어를 Quantitative Provisioning 단계와 Qualitative Provisioning 단계로 나누어 수행하며 프로빙 패킷 전송을 위해 홉 카운터에 기반 한 WRR(Weighted Round-Robin) 스케쥴링을 적용함으로써 각 플로우간의 블록킹 확률의 공평성을 제어할 수 있는 메커니즘이다.

  • PDF

LoRaWAN 네트워크 서버와 oneM2M 플랫폼의 연동 시스템 (Interworking System of LoRaWAN Network Server and oneM2M Platform)

  • 박석현;김진덕
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2019년도 춘계학술대회
    • /
    • pp.95-99
    • /
    • 2019
  • 본 논문에서는 LoRa 노드에서 전송된 Uplink 데이터를 LoRaWAN 네트워크 서버에서 수신해 분해하는 작업을 진행하여 Key와 Value를 가지는 데이터로 변환작업을 한다. 변환된 데이터 중 실제 데이터를 포함하는 패킷을 각각 데이터화해 분류작업을 수행하고 기존 개발되어있는 oneM2M 플랫폼이 요구하는 데이터 형식으로 변환해 데이터를 전송, oneM2M 플랫폼에서 데이터를 저장하고, 다른 서비스에서 신규 데이터에 대한 처리를 바로 진행할 수 있도록 데이터를 전달하는 시스템을 구현한다.

  • PDF

트래픽 분석을 이용한 호스트 정보 수집 (Host information gathering using the traffic analysis)

  • 이현신;오영석;이상우;김명섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1202-1205
    • /
    • 2009
  • 본 논문은 단말 호스트에서 발생한 트래픽 정보를 분석하여 단말 호스트의 다양한 정보를 수집하는 방법론에 대하여 기술한다. 본 논문에서는 첫째로 TCP 의 3-way handshake 중 SYN 패킷의 정보를 이용한 호스트의 운영체제를 예측하는 방법론과 해당 호스트에서 발생한 TCP 연결의 응답시간 분포를 분석하여 호스트의 네트워크 접근 밥법이 유 무선인지 분류하는 새로운 방법론을 제안한다. 분석이 완료된 호스트는 데이타베이스에 해당 호스트의 정보를 기록한다. 이는 웹을 통해 손쉽게 확인 가능하도록 하기 위함이다. 또한 하나의 호스트에서 유 무선 트래픽이 동시에 발생되었을 경우, 이에 대한 정보를 기반으로 유 무선 공유기 설치 유무를 판별할수 있도록 설계하였다.

엔트로피 기반의 이상징후 탐지 시스템 (An Anomalous Event Detection System based on Information Theory)

  • 한찬규;최형기
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권3호
    • /
    • pp.173-183
    • /
    • 2009
  • 본 논문에서는 엔트로피에 기반한 이상징후 탐지 시스템을 제안한다. 엔트로피는 시스템의 무질서정도를 측정하는 지표로써, 이상징후 출현 시 네트워크의 엔트로피는 급증한다. 네트워크를 IP와 포트번호를 기준으로 분류하여, 패킷별로 역학을 관찰하고 엔트로피를 각각 측정한다. 분산서비스거부공격이나 웜, 스캐닝 등의 네트워크 공격 출현 시 패킷 교환과정이 정상적일 때와는 다르므로 엔트로피를 통하여 기존기법 보다 높은 탐지율로 이상징후를 탐지할 수 있다. 본 논문에서는 다수의 원과 서비스거부공격을 포함한 데이터 셋을 수집하여 제안기법을 검증하였다. 또한 지수평활법, Holt-winters 등의 시계열예측 기법과 주성분분석을 이용한 이상징후 탐지 기법과 정확도 측면에서 비교한다. 본 논문에서 제안한 기법으로 웜, 서비스거부공격 등의 이상징후 탐지에 있어 오탐지율을 낮출 수 있다.

MPLS 망에서 복수 연결해제 타이머를 이용한 레이블 공간의 효율적 사용방법 (An Algorithm for Efficient use of Label Space over MPLS Network with Multiple Disconnent Timers)

  • 이선우;변태영;한기준;정연쾌
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권1호
    • /
    • pp.24-30
    • /
    • 2002
  • 레이블 스위칭 기술은 격증하는 인터넷 서비스의 요구 대역폭을 만족시키기 위해 개발된 기술이다. 이중 multiprotocol label switching(MPLS)은 기존의 레이블 스위칭 기술을 통합하고 여러 장비제조 업체들간의 호환성을 보장하기 위해 IETF(Internet engineering task force)를 중심으로 표준화가 진행중이다. MPLS에서 레이블은 패킷의 스위칭에 사용되는 기본적인 단위이므로 이러한 레이블 공간이 각 레이블 스위칭 라우터를 어떻게 관리되고 효율적으로 사용되는가에 따라 MPLS망의 성능에 큰 영향을 미친다. 본 논문에서는 이러한 레이블 공간을 효율적으로 사용하기 위해 다중 도메인에서 레이블 스위칭 라우터의 연결 해제 타이머의 복수 사용을 제안한다. 이 방법은 패킷 분류기를 통해 트래픽의 특성에 따라 등급이 높은 트래픽에 대해서는 상대적으로 긴 연결 해제 타이머를 할당하여 새로운 연결에 걸리는 지연시간을 줄이고 3계층으로 라우팅 되는 패킷의 양을 줄이는 것이다. 제안된 방법을 실제 인터넷 망에서 수집된 트래픽 자료를 이용하여 시뮬레이션을 수행하였고 그 결과 MPLS망의 동작에 필요한 레이블 공간이 기존의 방법보다 감소하였음을 확인하였다.

TCP/IP에서 퍼지 논리를 사용한 선택적 셀 제거 방식에 관한 연구 (Study of Selective Cell Drop Scheme using Fuzzy Logic on TCP/IP)

  • 조미령;양성현;이상훈;강준길
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권1호
    • /
    • pp.95-104
    • /
    • 2002
  • 본 논문은 ATM(Asynchronous Transfer Mode) 서비스 분류 중 UBR(Unspecified Bit Rate)과 ABR(Available Bit Rate)상에서의 인터넷 TCP/IP(Transmission Control Protocol-Internet Protocol) 트래픽에 관한 연구이다. 퍼지 논리 예측은 트래픽 처리량의 효율성과 공정성을 개선하는 데 사용된다. 본 논문에서는 TCP/IP에서 셀 제거 방식에 기반한 UBR 서비스 버퍼 방식으로 퍼지 논리를 사용하였다. 이는 퍼지 논리 선택적 셀 제거 방식이라고 부른다. 이 방식의 주요 특징은 스위치의 차후 예측 버퍼 상태에 따라서 동적으로 새로 들어오는 패킷을 수락할 것인지 제거할 것인지를 결정한다는 것이다. 이는 제거 인수의 산출을 위해 퍼지 논리 예측의 사용으로 수행된다. 패킷 제거 결정은 이러한 제거 인수와 예측 초기값에 의해 결정된다. 시뮬레이션을 수행하여 제안된 방식이 TCP/IP의 효율성과 공정성 측면에서 현저하게 개선된 것을 알 수 있다. ABR 서비스에서 TCP/IP를 연구하기 위하여 퍼지 논리 ABR 서비스 버퍼 관리 방식을 이전의 연구로부터 근접하거나 정확한 공정율 계산 ER(Explicit cell Rate) 스위치 알고리즘에 적용하였다. 그리하여 기존의 방식과 퍼지 논리 제어 방식의 성능을 비교하였다. 시뮬레이션 결과는 TCP 패킷 손실율이 0이고, 퍼지 논리 제어 방식이 최대한의 효과를 내며 작은 버퍼 크기로 완벽한 공정성을 갖는 것을 보여준다. 퍼지 논리 제어 방식은 VBR 트래픽과 혼용되었었을 때 낮은 셀 손실을 갖고 보다 높은 효율성을 보여준다.

  • PDF

다양한 백그라운드 트래픽이 존재하는 경우의 TCP 공정성 비율 측정 (Estimation of TCP Throughput Fairness Ratio under Various Background Traffic)

  • 이준수;김주균
    • 한국멀티미디어학회논문지
    • /
    • 제11권2호
    • /
    • pp.197-205
    • /
    • 2008
  • TCP는 Internet 트래픽의 90% 이상을 차지하고 있으며 이러한 TCP의 성능을 이해하는 것이 Internet을 분석하는데 중요하다. TCP의 혼잡 제어 알고리즘 하에서 병목 링크를 공유하는 서로 다른 왕복시간을 갖는 TCP 연결들은 서로 다른 공정성을 갖는다고 알려져 있다. 두 개의 서로 다른 왕복시간을 가지는 TCP의 공정성은 왕복시간의 비율에 반비례하고 동기로 인한 패킷 손실이 일어나면 왕복시간이 긴 TCP는 왕복시간이 짧은 경우보다 더욱 성능이 저하된다. 본 논문은 TCP 동기현상이 백그라운드 트래픽에 의해서도 나타날 수가 있고 이러한 동기현상이 여러 종류의 왕복시간을 가진 TCP 연결이 존재할 때 TCP의 공정성에 어떻게 영향을 주는가를 보여준다. 또한 동기현상을 일으키는 백그라운드 트래픽을 분류할 수 있는 세 가지의 측정방법을 보이며 이 분류를 통해 TCP의 공정성을 예측할 수 있는 방법을 제안한다.

  • PDF

비선형 특징투영 기법을 이용한 웨이블렛 기반 근전도 패턴인식 (A Wavelet-Based EMG Pattern Recognition with Nonlinear Feature Projection)

  • 추준욱;문인혁
    • 전자공학회논문지SC
    • /
    • 제42권2호
    • /
    • pp.39-48
    • /
    • 2005
  • 본 논문에서는 다기능 근전의수를 제어하기 위해 전완에서 취득한 4 채널의 근전도로부터 9 가지 동작을 인식하는 새로운 방법을 제안한다. 비정상 신호특성을 가진 근전도를 해석하기 위해서 시간-주파수 영역에서 표현되는 특징벡터를 웨이블렛 패킷변환을 통해 추출한다. 높은 차원을 가지는 시간-주파수 특징벡터에 대하여 차원축소와 비선형변환을 수행하기 위해 PCA와 SOFM으로 구성된 특징투영 방법을 제안한다. PCA를 이용한 차원축소는 패턴분류기의 구조를 단순화하고 패턴인식을 위한 계산시간을 단축할 수 있다. SOFM을 이용한 비선형변환은 PCA에 의해 차원이 축소된 특징벡터를 새로운 공간으로 투영함으로써 클래스 분리도를 향상시킨다. 마지막으로 각 동작은 패턴분류기인 다층 신경회로망에 의해 인식된다. 실험 결과로부터 제안한 방법이 높은 인식률을 보임과 동시에 연속적인 패턴인식을 위한 실시간 구현이 가능함을 보인다.