• 제목/요약/키워드: 패킷 분석

검색결과 1,699건 처리시간 0.03초

False Alarm 감축을 위한 효율적인 공격 트래픽 탐지 기법 (Efficient Attack Traffic Detection Method for Reducing False Alarms)

  • 최일준;추병균;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권5호
    • /
    • pp.65-75
    • /
    • 2009
  • IT의 발전으로 많은 컴퓨터 사용자들이 인터넷 사용을 생활화하고 있다. HTML 기술을 이용한 웹 기술의 발전은 현대인들의 정보를 빠르고 쉽게 공유할 수 있도록 하고 있으며, 그 이용이 기하급수적으로 증가하고 있는 추세이다. 그러나 그에 따른 부작용으로 중요 시스템에 대한 정보 유출, 전산망 침해 등과 같은 침입 행위 또한 빠른 속도로 증가하고 있다. 이에 본 논문에서 제안하는 공격 트래픽 탐지 기법은 전통적인 네트워크기반 공개 침입탐지시스템인 Snort 탐지한 공격 트래픽 중 false positive 가능성이 있는 패킷을 Nmap 정보를 이용하여 필터링하고, nessus 취약점 정보를 이용하여 2차 필터링을 실시한 후, 운영체제의 적합성, 시그너처 위험도, 보안 취약점을 고려하여 상관성 분석을 최종적으로 실시하여 false positive 경고 메시지를 줄이고 false positive에 의한 오류를 최소화하여 전체적인 공격 탐지 결과를 높였다.

임베디드 보드를 사용한 EKF 기반 실시간 배터리 SOC 추정 (Real-time EKF-based SOC estimation using an embedded board for Li-ion batteries)

  • 이현아;홍선리;강모세;신단비;백종복
    • 전기전자학회논문지
    • /
    • 제26권1호
    • /
    • pp.10-18
    • /
    • 2022
  • 정확한 SOC 추정은 배터리 운영 전략을 제시하는 중요한 지표로 많은 연구가 진행되었다. 기존 연구에서 검증을 위해 주로 사용되던 시뮬레이션 방식은 실제 BMS 환경처럼 실시간 SOC를 추정하기 어렵다. 따라서 본 논문에서는 실시간 배터리 SOC 추정이 가능한 임베디드 시스템을 구현하고 검증 과정에서 발생 가능한 문제 분석을 목표로 한다. 2개의 라즈베리파이 보드로 구성된 환경은 Simscape 배터리에서 측정된 데이터로 EKF 기반 SOC 추정을 진행한다. 검증 단계에서는 온도에 따라 달라지는 배터리 특성을 고려하여, 다양한 주변 온도에서 결과를 확인하였다. 또 임베디드 환경에서 발생하는 오프셋 오류와 패킷 손실에 대비하여, 문제 상황에서 SOC 추정 성능을 검증하였다. 이를 통해 안정범위의 5%내의 오차를 갖는 실시간 SOC 추정이 가능한 임베디드 시스템 구현을 위한 전략을 제시한다.

IEEE 802.11e 무선랜에서 서비스 차별화를 통한 QoS 향상 방법 (QoS Enhancement Scheme through Service Differentiation in IEEE 802.11e Wireless Networks)

  • 김선명;조영종
    • 대한전자공학회논문지TC
    • /
    • 제44권4호
    • /
    • pp.17-27
    • /
    • 2007
  • IEEE 802.11e의 EDCA (Enhanced Distributed Channel Access)는 무선 랜에서의 QoS(Quality of Service)를 지원하기 위해 표준화되었다. EDCA는 낮은 우선순위 트래픽의 채널 접근 확률을 낮춤으로써 높은 우선순위 트래픽에 QoS를 제공한다. 이는 높은 우선순위 트래픽에 대한 확정된(Deterministic) 우선순위를 제공하는 것이 아니라 통계적인(Statistical) 우선순위를 제공한다. 그러므로 낮은 우선 순위트래픽은 높은 우선순위 트래픽의 성능에 계속 영향을 미친다. 결과적으로 높은 채널 트래픽 환경에서 EDCA는 음성이나 비디오와 같은 멀티미디어 응용에 QoS를 보장하지 못한다. 본 논문에서는 EDCA 메커니즘의 QoS 성능을 향상시키기 위해 DPCA(Deterministic Priority Channel Access) 방법을 제안한다. 멀티미디어 응용에 보장된 우선순위 채널 접근을 제공하기 위해 제안된 방법은 높은 우선순위 트래픽이 전송할 패킷을 가지고 있을 때 낮은 우선순위 트래픽의 전송을 제한하기 위해 비지톤(Busy Tone)을 사용한다. 제안된 방법의 성능을 수학적 분석과 시뮬레이션을 통해 EDCA와 비교 분석한다. 성능 비교 분석 결과, 제안된 방법이 다양한 경쟁 수준 환경에서 EDCA보다 더 좋은 효율과 지연, 폐기율 등을 가짐을 확인하였다.

W-CDMA HSDPA수신기의 직렬간섭제거 알고리즘의 오류율 성능해석 (BER performance analysis of successive interference cancellation(SIC) algorithm for W-CDMA HSDPA receiver)

  • 구제길
    • 대한전자공학회논문지TC
    • /
    • 제41권1호
    • /
    • pp.13-22
    • /
    • 2004
  • 논문은 W-CDMA 고속 다운링크 패킷접속(HSDPA: high-speed downlink packet access) 시스템에서 다중경로 간섭성분에 대해 직렬간섭제거(SIC successive interference cancellation) 알고리즘을 적용하여 오류율 성능을 유도하고 수치해석으로 성능을 분석한 것이다. 성능분석 결과에 의하면, 다중경로수가 증가함에 따라 오류율 성능이 급격하게 포화됨을 알 수 있었고, 확산이득(PG)이 증가할수록 성능향상이 매우 커짐을 확인하였다. 두개의 다중경로와 평균 오류율 $1.0{\times}10^{-3}$에서 확산이득 PG=64와 128의 경우 기존 검출방식에 비해 직렬간섭제거 성능이 각각 7dB와 1.4dB이상 우수함을 보였다. 파일럿 채널과 데이터 채널들에 할당하는 가중치가 '1'에 가까울수록 오류율 성능이 포화됨을 알 수 있었다. 그리고 다중코드수(K)가 증가할수록 다중경로수에 비례한 간섭전력 증가로 인해 성능저하가 커졌다. 또한 상대적으로 뒤에 도달한 다중경로의 페이딩 채널이득이 적을수록 성능이 향상됨을 알 수 있었다 이상과 같은 성능분석 결과에 따르면 고속전송을 위한 다중코드, 낮은 처리이득 및 채널 페이딩 등의 환경에서 성능향상을 위해서는 다중경로 간섭제거가 필수적임을 알 수 있었다.

4 병렬 동기 구조를 이용한 MB-OFDM UWB 수신기 설계 및 평가 (A MB-OFDM UWB Receive Design and Evaluation Using 4. Parallel Synchronization Architecture)

  • 신철호;최상성;이한호;백정기
    • 한국전자파학회논문지
    • /
    • 제16권11호
    • /
    • pp.1075-1085
    • /
    • 2005
  • 본 논문은 IEEE802.15.3a Alt-PHY로 표준화중인 MB-OFDM WB(Multi-Band Orthogonal Frequency Division Multiplexing Ultra Wide Band) 시스템 수신기 설계 방안을 제시하고 링크 마진(link margin) 설계를 위해 4 병렬 구조에 의한 구현 손실을 정량적으로 분석하는 것이다. 먼저 MB-OFDM UWB 시스템의 전송 방식을 설명하고, 동기 구조를 완전한 디지털 방식으로 설계하기 위해 반송 주파수 옵셋(carrier frequency offset)과 샘플링 클락옵셋(sampling clock offset)이 MB-OFDM UWB 시스템에 미치는 영향을 분석하였다. 그리고 이러한 반송 주파수 옵셋과 샘플링 클락 옵셋을 추정하고 보상하기 위한 알고리즘과 VLSI 구현을 위하여 MB-OFDM UWB 시스템의 패킷 전송 구조를 이용한 4 병렬 동기 구조를 제시하였다. 본 논문에서 제시한 시스템 동기를 위한 수신 구조와 단순화된 4 병렬 구조에 의한 구현 손실 값은 UWB-OFDM 시스템 규격에서 제시한 최대 허용 가능한 반송 주파수 옵셋 및 샘플링 클락 옵셋에서 최대 3.08 dB로 시뮬레이션을 통해 분석되었다.

IEEE 802.11 DCF의 성능 향상을 위한 가상 그룹 방법 (A Virtual Grouping Scheme for Improving the Performance of IEEE 802.11 Distributed Coordination Function)

  • 김선명;조영종
    • 대한전자공학회논문지TC
    • /
    • 제41권8호
    • /
    • pp.9-18
    • /
    • 2004
  • IEEE 802.11 DCF(Distributed Coordination Function) 프로토콜은 무선 매체의 공유를 위하여 단말간 경쟁기반의 분산 채널접근 방법을 제공한다. 그러나, 이 방법은 단말 수가 증가함에 따라 많은 충돌(Collision)을 야기한다. 따라서, 지연 지터 그리고 효율측면에서 IEEE 802.11 DCF의 성능은 급격하게 감소한다. 본 논문에서는 IEEE 802.11 DCF 시스템의 성능을 향상시키기 위해 간단하고 효율적인 DCF/VG(Distributed Coordination Function with Virtual Group) 방법을 제안한다. 제안하는 방법에서, 각 단말은 캐리어 검출을 통해 현재 채널의 경쟁 수준(Contention Level)을 측정하고 경쟁 수준에 따라 독립적으로 가상 그룹 주기(Virtual Group Cycle)를 결정한다. 가상 그룹 주기는 하나 이상의 가상 그룹들로 이루어지며 하나의 가상 그룹은 한번의 유휴 기간(Idle Period)과 한번의 번잡 기간(Busy Period)을 갖는다. 단말은 가상 그룹 주기 중에서 자신이 선택한 가상 그룹에서만 동작하며 다른 그룹에서는 동작하지 않는다. 즉, 단말이 선택한 가상 그룹에서는 IEEE 802.11 DCF처럼 유휴 슬롯을 검출하면 백오프 카운터(Backoff Counter)를 감소시키고 백오프 카운터가 0이 되면 데이터 패킷을 전송한다. 그러나 다른 가상 그룹에서는 유휴 슬롯을 검출하더라도 백오프 카운터를 감소시키지 않는다. 제안하는 방법을 수학적 분석과 시뮬레이션을 통해 IEEE 802.11 DCF와 성능을 비교 분석한다. 성능 비교 분석 결과, 제안하는 방법이 다양한 경쟁 수준 환경에서 높은 효율과 낮은 지연 및 지터를 가짐을 확인하였다.

동기식 HSDPA시스템의 그룹단위 반복 다중경로 간섭제거 알고리즘의 오류율 성능해석 (BER Performance Analysis of Groupwise Iterative- Multipath Interference Cancellation(GWI-MPIC) Algorithm for Coherent HSDPA System)

  • 구제길
    • 한국전자파학회논문지
    • /
    • 제15권3호
    • /
    • pp.231-241
    • /
    • 2004
  • 논문은 W-CDMA 시스템의 동기식 고속 다운링크 패킷접속(HSDPA: high-speed downlink packet access) 시스템에서 다중경로 간섭성분 제거를 위한 그룹단위 반복 다중경로 간섭제거(GWI-MPIC: Goupwise iterative-multipath interference cancellation) 알고리즘을 적용하여 오류율 성능을 유도하고 수치해석으로 성능을 분석한 것이다. GWI-MPIC 알고리즘은 다중경로 직렬간섭제거(SIC: successive interference cancellation) 알고리즘 성능과 비교하였다. 성능분석에 따르면, 간섭제거 가중인자($\beta$$_{h}$)에 따른 성능이 ‘$\beta$$_{h}$=0.8’에서 최적 평균 BER 성능을 얻었으며, 그 결과를 다른 성능분석에 적용하였다. 다중경로수 ‘L=6’에서 오류율 성능이 급격히 저하되었으나 경로수가 증가할수록 직렬간섭제거(SIC) 알고리즘 성능보다 우수함을 알 수 있었다. 다중코드 ‘K=8’ 이상에서는 다중경로수에 비례한 간섭 전력의 증가로 성능 저하가 두드러졌다. 그리고 확산이득 ‘PG=128’인 경우 다중경로 수 ‘L=2’와 평균 BER =1.0${\times}$$10^{-5}$에서 직렬간섭제거 알고리즘 성능보다 3 ㏈ 정도 우수한 결과를 얻었다. 또한 다중경로 페이딩 채널이득이 선형단조 감소한 경우, 뒤에 도달한 다중경로의 페이딩 채널이득이 적게 되어 일정이득(‘1’) 변화 성능보다 우수한 결과를 나타냈다.타냈다.

CSMA/CA 기반 수중 통신망에서 간섭의 영향 연구 (Effect of Interference in CSMA/CA Based MAC Protocol for Underwater Network)

  • 송민제;조호신;장윤선
    • 한국통신학회논문지
    • /
    • 제40권8호
    • /
    • pp.1631-1636
    • /
    • 2015
  • 무선 통신기술의 발전과 함께, 수중 통신 기술도 초기의 점대점 통신에서 벗어나 다수개의 노드를 연결하는 네트워크 구축으로 연구가 진행되고 있다. 수중의 통신환경은 전파지연, 도플러 효과, 다중경로, 그리고 전파손실의 측면에서 기존의 지상 무선 환경과 크게 차이가 있다. 따라서, 지상의 연구 결과가 수중에서 그대로 적용되기는 어려운 상황이다. 특히, 전파환경에 의존성이 큰 매체접속제어 프로토콜은 수중 통신망을 위해 새로 설계되어야한다. CSMA/CA는 데이터 패킷의 충돌을 피하고 숨겨진 노드 문제 등을 해결할 수 있으므로 이를 기반으로 한 여러 수중 매체접속제어 프로토콜들이 제안되어 왔다. 하지만 현실적으로는 RTS/CTS가 도달하는 전송범위 밖에서 발생한 간섭에 의해 수신신호의 성능이 저하되어 RTS/CTS의 효율이 감소될 수 있다. 본 논문에서는 수중 환경에서 전파반경 밖의 간섭 신호의 영향으로 인해 발생되는 신호대잡음비(SNR) 감소를 분석하여 RTS/CTS의 효율 감소를 도출하고, 기존 매체접속제어 프로토콜에 미치는 영향을 분석하였다. 또한, 수중 환경에서의 전파 간섭문제와 지상에서의 전파 간섭 문제를 비교 분석하여 지상과 차별화된 수중 통신환경에서 고려해야 할 사항들을 정리해 보았다.

프록시 모바일 IPv6 네트워크에서 LMA도메인 간 핸드오버 기법의 보안성 분석 및 구현 (Security Analysis and Implementation of Fast Inter-LMA domain Handover Scheme in Proxy Mobile IPv6 Networks)

  • 채현석;정종필
    • 정보처리학회논문지C
    • /
    • 제19C권2호
    • /
    • pp.99-118
    • /
    • 2012
  • PMIPv6는 기존 프로토콜과는 다르게 MN이 이동성의 주체가 아니라, 네트워크 구성 요소들이 MN의 이동성을 보장해준다. MN이 해야 했던 일들을 네트워크를 구성하는 요소들이 대신 수행해줌으로써 MN은 소형화 및 경량화가 가능하다. 그중에서PMIPv6(Proxy Mobile IPv6)[1]프로토콜에서 인증, 권한 검증, 과금을 지원하는 AAA 프로토콜을사용하여 이동성과 MN장치의 보안성을 제공하는 방법이 제안되었다. 이 방법은 MN장치의 보안성을 제공하고 패킷손실을 줄일 수 있는 좋은 이점에도 불구하고, 보호되지 않는 시그널링 메시지에 대한 보안 위협이 있으며, 도메인간의 전역 이동성은 지원하지 않는다. 본 논문에서는 You-Lee-Sakurai-Hori의 ESS-FH 기법과 Kang-Park[3] 기법을 분석하여 PMIPv6 환경에 적용하여 AAA 프로토콜을 통해 각 객체간의 상호인증과 비밀키 설정 및 관리를 통해 안전한 핸드오버를 수행할 수 있음을 설명하고, 서비스 거부 공격 및 리다이렉트 공격으로부터 안전함을 설명하고, 논리적인 BAN로직 도구를 이용하여 및 이동성 모델링을 통해 검증하였다. 또한 PMIPv6 환경하에서 도메인간의 고속 핸드오버 기법을 제안하다.

WANProxy의 성능 분석 및 개선 (Performance Analysis and Improvement of WANProxy)

  • 김하늘;지승규;정규식
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제9권3호
    • /
    • pp.45-58
    • /
    • 2020
  • 클라우드 서비스와 모바일 기기의 대중화로 네트워크 트래픽이 계속 증가하고 있는 현재 추세에 LAN 대역폭에 비해 WAN 대역폭이 아주 낮다. WAN 환경에서는 전송 프로토콜, 패킷 손실, 네트워크 대역폭 한계 때문에 생기는 성능 문제를 극복하는 WAN 최적화기가 필요하다. 본 논문에서는 오픈소스 WAN 최적화기인 WANProxy의 데이터 중복제거 알고리즘을 분석하고 성능을 네트워크 대기시간 및 WAN 대역폭 관점에서 평가한다. 또한, WANProxy에 추가로 zstd를 적용하는 2단계 압축을 적용할 경우의 성능을 평가한다. 또한, WANProxy의 데이터 중복 제거 방법을 개선한 새로운 방법을 제안하고 성능 개선 효과를 평가한다. 데이터 세그먼트 크기를 2048바이트로 하고 Silesia의 12개 데이터 파일을 이용한 성능 실험을 수행한다. 실험 결과에 의하면, WANProxy에 의한 평균 압축률이 150.6이고 네트워크 대기시간 평균 감소율은 10 Mbps WAN 환경에서는 95.2%, 100 Mbps WAN 환경에서는 60.7%가 된다. WANProxy에 추가로 zstd를 적용하는 방법은 WANProxy를 적용하는 경우와 비교할 때 압축률이 평균 33% 증가하지만 네트워크 대기시간이 10 Mbps WAN 환경에서는 평균 2.1%, 100 Mbps WAN 환경에서는 평균 5.2% 각각 증가한다. 본 논문에서 제안한 개선 방법을 WANProxy에 적용한 경우는 기존의 WANProxy와 비교할 때 압축률이 평균 34.8% 증가하고 네트워크 대기시간이 10 Mbps WAN 환경에서는 평균 13.8%, 100 Mbps WAN 환경에서는 평균 12.9% 각각 감소한다. 성능 분석 결과에 의하면, WAN 대역폭이 10 Mbps 이하인 환경에서 WANProxy를 적용할 경우 네트워크 대기시간과 WAN 대역폭 관점에서 성능 개선 효과가 아주 우수하고 WAN 대역폭이 100 Mbps 환경에서도 우수하다.