• 제목/요약/키워드: 패킷 분석

검색결과 1,698건 처리시간 0.026초

패킷 필터링에서 명령어와 인자 결합 규칙을 이용한 로그 데이터의 감축 방법 (Using the Rule to Combination Commands and Arguments in Packet Filtering)

  • 서현진;박성인;이재영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.321-323
    • /
    • 1999
  • UNIX 시스템에서 로그 시스템은 공격시 쉽게 변경 및 삭제되는 위험성이 있고 제한된 시스템 및 네트워크 정보를 제공하므로, 보다 안전하고 풍부한 정보의 제공을 위해 패킷 필터링을 이용한 로그 시스템 등이 제안되어 왔다. 그러나 기존의 패킷 필터링을 이용한 로그 시스템에서는 모든 패킷을 기록하여 많은 양의 데이터가 발생하였으므로, 관리자가 그 정보를 분석하기란 어려웠다. 본 논문에서는 패킷을 처리하는 과정에서 각종 유형의 침입에 대한 사전 조사와 분석으로 얻은 명령어와 인자들의 결합에 의한 판정 규칙을 적용하여, 위험가능성이 내재된 패킷만을 수집, 기록함으로서 데이터의 양을 줄이고 보다 효율적인 로그 정보를 기록할 수 있었다.

  • PDF

무선 링크에서의 블루투스 ACL 패킷의 성능 분석 (Performance Evaluation of Bluetooth ACL Packets in Radio Link)

  • 박홍성;정명순
    • 한국통신학회논문지
    • /
    • 제26권9A호
    • /
    • pp.1465-1474
    • /
    • 2001
  • 본 논문에서는 BER(Bit Error Rate)과 패킷 길이에 따라 블루투스의 다양한 ACL(Asynchronous Connection Less) 패킷 종류들의 성능을 분석하였고 주어진 BER에서 적합한 패킷의 최적 종류와 길이를 제안하였다. ACL 패킷 중 DM(Data Medium Rate) 형은 1/3FEC과 2/3FEC과 ARQ 방식을 사용하지만 DH(Data High rate) 형은 2/3FEC과 ARQ만을 사용한다. 이러한 특징은 잡음이 존재하는 무선 링크 상에서 메시지의 평균 전송 시간과 처리율과 같은 성능 지표에 영향을 준다. 이러한 ACL 패킷의 PER(Packet Error Rate)을 무선 링크의 BER과 패킷 유료부하 길이의 항으로 제시하고 PER과 이에 따른 ARQ 방법에서의 재전송 회수를 고려하여 메시지의 평균 전송시간 및 전송 효율을 구하는 방법을 제시하였다. 본 논문에서는 이를 이용하여 주어진 BER에서 성능 지표를 최대화하는 ACL 패킷의 최적 종류와 최적 길이를 제시하였다. 이를 기초로 전송 효율을 최대화하는 최적 패킷의 종류와 길이가 평균 전송 시간을 최소화하는 패킷의 종류와 길이는 다르다는 것을 보였다.

  • PDF

다중빔 위성통신을 위한 기저대역 패킷 스위칭 기법 분석 (An Analysis of Baseband Packet Switching Scheme for Multi-Beam Satellite Communications)

  • 김원호;이용민;구본준
    • 한국위성정보통신학회논문지
    • /
    • 제5권2호
    • /
    • pp.97-103
    • /
    • 2010
  • 본 논문에서는 S-대역 위성/지상 겸용 다중빔 위성통신시스템에 적용을 위한 효율적인 기저대역 패킷 스위치 설계 방안을 제시하기 위하여 설계 요구사항과 고려사항들을 분석하고 기존의 기저대역 패킷 스위칭 기법들의 요소기술과 특성을 비교 분석하였다. 위성 기저대역 패킷 스위치의 설계 요구사항 정립을 위하여 기저대역 패킷 스위치의 요구기능, 시스템 규격, 통신서비스 종류와 성능요구사항을 분석하였고, 기존의 레이어-2 및 레이어-3 패킷 스위치 특성, 스위칭 프로토콜 특성, 패킷 스위치 구조 특성들에 대한 비교 분석 결과를 기반으로 MPEG 기반의 레이어-2 위성 기저대역 패킷 스위치의 하드웨어 설계 방안을 제시하였다.

일본 NTT의 패킷 통신서비스 현황 (Packet Communication Services in Japan)

  • 오행석;강성준
    • 전자통신동향분석
    • /
    • 제8권3호
    • /
    • pp.163-183
    • /
    • 1993
  • NTT는 1980년에 DDX-P 패킷통신서비스를 개시하여 현재 DDX-TP, DDX-TP 및 INS-P의 3종류의 서비스를 제공하고 있다. 본 고는 NTT의 패킷통신망 구조, 기능 및 싱호통신 등 NTT 패킷통신서비스 전반적인 면과 이를 이용한 사례를 분석한 결과이다.

인터넷에서 혼잡제어를 위한 적응적 사이클 패킷 폐기 기법과 비적응적 사이클 패킷 폐기 기법의 분석 (Analysis of Adaptive Cycle Packet Drop and Non-Adaptive Cycle Packet Drop for Congestion Control in Internet)

  • 김수연;강현국
    • 정보처리학회논문지C
    • /
    • 제9C권5호
    • /
    • pp.783-788
    • /
    • 2002
  • 적응적 패킷 폐기 기법과 비적응적 패킷 폐기 기법은 차별화된 서비스에서 사용하는 RIO 메커니즘보다 엄격한 패킷 폐기 기능을 제공한다. 특히 적응적 사이클 패킷 폐기기법은 사이클 사이의 트래픽 패턴을 분석하여 혼잡제어시에 패킷폐기를 적응적으로 처리함으로써 우선 순위 처리면에서 우수하다. 본 논문에서는 두 알고리즘에 대한 모델링을 제공하고, 망 트래픽의 상태에 따라 동적으로 변하는 전송가능 우선순위와 연계하여 시뮬레이션을 수행하여 처리율과 패킷 폐기율을 분석하였다. 분석을 통하여 두 알고리즘은 트래픽의 부하에 상관없이 RIO 보다 우선순위를 엄격하게 적용하고 우선순위에 따른 패킷 전송 능력이 개선되었음을 증명하였다. 특히 적응적 사이클 패킷 폐기 기법이 RIO 또는 비적응적 사이클 패킷 폐기 기법보다 엄격한 패킷 폐기 정책을 유지하고 우선순위 측면에서 보다 좋은 성능을 나타내었다.

Hierarchical Clustering을 이용한 네트워크 패킷의 분류 (Classification of network packets using hierarchical clustering)

  • 여인성;;황성운
    • 사물인터넷융복합논문지
    • /
    • 제3권1호
    • /
    • pp.9-11
    • /
    • 2017
  • 최근에 인터넷과 모바일 장치가 널리 보급되면서 해커들이 네트워크를 이용해 공격하는 횟수 또한 증가하고 있다. 네트워크를 연결할 때 패킷을 주고받으며 통신을 하게 되는데, 여기에는 다양한 정보가 포함되어 있다. 이 패킷들의 정보를 Hierarchical Clustering 분석을 사용해 분석하고 정상적인 패킷과 비정상적인 패킷을 분류하여 공격자들의 공격을 탐지하였다. 이 분석 방법을 통해 새로운 패킷을 분석하여 공격을 탐지하는 것이 가능할 것이다.

웹 기반 RMON 에이전트 시스템 설계 및 구현 (Design and Implementation of a Web-based RMON Agent System)

  • 이경남;김명균;김진수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (하)
    • /
    • pp.615-618
    • /
    • 2001
  • 본 논문에서는 네트워크 계층 및 어플리케이션 계층의 트래픽 분석을 수행할 수 있는 RMON2 MIB를 이용하여 LAN 세크먼트의 트래픽을 분석하는 웹 기반 RMON 에이전트 시스템을 설계하고 구현하고자 한다. 구현된 RMON 에이전트 시스템은 제어기능 설정 모듈과 패킷 수집 모듈 그리고 패킷 분석 모듈로 구성된다. 제어기능 설정 모듈은 관리자가 RMON 에이전트가 수행할 제어기능과 제어 인자들을 설정하는 기능을 수행한다. 패킷 수집 모듈은 네트워크상의 패킷을 수집하고 패킷 분석 모듈은 설정된 제어 기능에 따라 수집된 패킷으로부터 필요한 정보를 얻어 RMON MIB 에 따라 설계된 데이터베이스에 저장한다. 본 RMON 에이전트 시스템은 웹 인터페이스를 사용하여 관리자가 인터넷을 통해 제어기능 설정 및 모니터링할 수 있게 함으로써 대규모 네트워크에서 많은 RMON 에이전트 시스템들의 관리를 용이하게 할 수 있으며, PC 상에서 순수한 소프트웨어만으로 구현되었으므로 고가의 RMON 장비 없이 효율적인 네트워크 관리를 수행할 수 있다.

  • PDF

DoS공격에 대한 N-IDS 탐지 및 패킷 분석 연구 (A Study of N-IDS Detection regarding a DoS Attack and Packet Analysis)

  • 천우성;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제38차 하계학술발표논문집 16권1호
    • /
    • pp.175-182
    • /
    • 2008
  • 2008년에 있었던 우리나라 금융기관과 정부기관에 대한 DoS 공격에 대한 연구이다. 실험실 환경에서 실제 DoS 공격 툴을 이용하여 공격을 실시한다. DoS 공격을 탐지하기 위하여 네트워크 상에서 Snort를 이용한 N-IDS를 설치하고, 패킷을 탐지하기 위한 Winpcap과 패킷의 저장 및 분석하기 위한 MySQL, HSC, .NET Framework 등을 설치한다. e-Watch 등의 패킷 분석 도구를 통해 해커의 DoS 공격에 대한 패킷량과 TCP, UDP 등의 정보, Port, MAC과 IP 정보 등을 분석한다. 본 논문 연구를 통하여 유비쿼터스 정보화 사회의 역기능인 사이버 DoS, DDoS 공격에 대한 자료를 분석하여 공격자에 대한 포렌식자료 및 역추적 분석 자료를 생성하여 안전한 인터넷 정보 시스템을 확보하는데 의의가 있다.

  • PDF

전송시간의 변화가 큰 네트워크에서 네트워크 코딩을 적용한 전송 지연시간 개선 방법 및 성능 분석 (Delay Improvement from Network Coding in Networks with High Coefficient of Variation of Transfer Time)

  • 이구연;이용
    • 전자공학회논문지
    • /
    • 제49권11호
    • /
    • pp.9-16
    • /
    • 2012
  • 본 논문에서는 전송시간의 변화가 큰 네트워크 환경에서 네트워크 코딩을 이용한 종단간 메시지 지연 단축 스킴을 제안한다. 제안된 스킴에서는 메시지를 여러개의 패킷(g개의 패킷)으로 분할하고, 이에 대하여 네트워크 코딩을 수행함으로서 리던던시 패킷(r개의 패킷)을 포함하여 만들어진 패킷들(g+r개의 패킷)을 전송한다. g+r개의 패킷 중에서 g개의 패킷이 도착하면 메시지가 복구되므로 전체적인 메시지 전송지연은 단축된다. 일반적으로 네트워크는 전송하는 패킷의 최대 크기 제한을 두고 있으므로, 이러한 환경에서 본 논문에서 제안한 스킴에서의 지연 단축 효과 및 전송 비용을 고려하여 최적의 패킷 분할 수 및 리던던시 패킷의 수에 대한 분석을 수행한다. 분석 결과로부터 제안된 스킴은 전송시간의 변화가 큰 네트워크에서 큰 효과를 내며, 특히 긴급한 메시지의 전송이 필요할 때 유용함을 알 수 있다.

상호 연관성을 갖는 연속적인 패킷 손실에 대한 TCP 손실 복구 성능 분석 (Performance Analysis of TCP Loss Recovery for Correlated Packet Losses over Wireless Networks)

  • 김범준;김석규;이재용
    • 한국통신학회논문지
    • /
    • 제29권7B호
    • /
    • pp.660-666
    • /
    • 2004
  • 처리율로 대표되는 전반적인 TCP의 성능은 패킷 손실이 발생했을 때 이를 복구하는 과정의 효율성에 의해 크게 좌우된다. 특히, 무선 링크를 통한 전송 과정에서의 비트 오류로 인해 발생하는 비 혼잡 패킷 손실은 TCP의 손실 복구 성능을 크게 저하시키는 문제점이 있다. 본 논문에서는 무선 채널에 존재하는 다중 경로 페이딩(multipath fading)에 의해서 상호 연관성을 가지고 연속적으로 발생하는 패킷 손실(correlated packet Losses)에 대해 TCP 손실 복구 과정의 성능을 모델링을 통해서 분석한다. Markov 프로세스를 이용한 분석 결과를 바탕으로 전체적인 패킷 손실 확률이 매우 낮더라도 패킷 손실의 연속성이 손실 복구 차원에서의 TCP의 성능을 크게 저하시킬 수 있음을 보인다.