• 제목/요약/키워드: 패킷 통계

검색결과 60건 처리시간 0.026초

패킷 마이닝을 위한 부하 균형 알고리즘 (Load Balancing Algorithm for Packet Mining)

  • 옥지혜;조동섭
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (2)
    • /
    • pp.202-204
    • /
    • 2002
  • 네트워크에서 사용되는 정보들은 수많은 패킷으로 구성되어 송수신 되는데 이러한 패킷의 정보를 이용하여 많은 정보를 알아낼 수 있다. 패킷의 정보를 통계적으로 분석해 외부로부터의 침입과 정보의 유출을 방지할 수 있으며 네트워크의 문제점을 파악하여 시스템을 안전하게 관리 할 수 있다. 그리고 각종 프로토콜을 분석해 네트워크의 부하와 사용자의 행위 패턴과 요구사항을 알아낼 수 있다. 그러나 사용자로부터 실시간으로 들어오는 패킷을 하나의 서버가 처리하고 분석하는 경우에는 많은 부하가 생긴다. 본 연구에서는 실시간으로 생성되는 패킷 데이터를 효율적으로 처리하고 분석하는데 있어서 분산 시스템을 이용하여 해결 하고자 한다. 사용자로부터 생성되는 패킷을 IP그룹별로 분리하여 각각의 프로토콜별로 저장하고 처리하는 부하균형을 이룬 패킷 마이닝 분산 시스템을 제안하고자 한다.

  • PDF

대용량 트래픽 처리를 위한 패킷 처리 엔진 설계 및 구현 (A Design and Implementation of Packet Processing Engine for Handling Large Volumes of Traffic)

  • 윤주영;김명수;장훈
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2020년도 제62차 하계학술대회논문집 28권2호
    • /
    • pp.325-326
    • /
    • 2020
  • 최근 5G의 영향으로 인터넷에 연결되는 사람과 기기가 더욱 증가하고 있고 새로운 사물인터넷(Internet of Things) 애플리케이션이 가능해짐에 따라 트래픽 양이 급증하고 있다. 그러나 국내의 많은 기업은 이러한 트래픽을 분석하기 위해 고비용의 외산 제품을 이용하고 있다. 그러나 이러한 제품은 네트워크상에서 처리되는 트래픽에 대한 통계 데이터를 저장하고 보여주는 것을 주된 목적으로 사용하고 있을 뿐 패킷을 자세하게 분석하기 어렵다는 단점이 있다. 따라서 본 논문에서는 대용량 트래픽 처리를 위한 효율적인 패킷 처리 엔진을 제안한다. 이 패킷 처리 엔진은 다수의 Core Process를 활용하여 시스템 자원을 최대한 활용할 수 있도록 하고, 멀티 프로세싱을 통하여 각 노드의 작업부하를 균등하게 유지함으로써 작업의 대기시간을 줄이고, 각 작업의 수행 시간을 최소화한다. 본 논문에서 제안하는 대용량 트래픽 처리를 위한 패킷 처리 엔진은 기존의 트래픽 처리를 수행하는 패킷 처리 엔진보다 고성능 컴퓨팅 시스템의 성능 향상 면에서 우수함을 보인다.

  • PDF

OPNET Modeler Wireless Suite를 이용한 종단간 패킷 통계 분석 (End-to-end Packet Statistics Analysis using OPNET Modeler Wireless Suite)

  • 김정수
    • 정보처리학회논문지C
    • /
    • 제18C권4호
    • /
    • pp.265-278
    • /
    • 2011
  • 이 논문의 목적은 시뮬레이션 소프트웨어인 OPNET Modeler Wireless Suite를 이용하여 WiFi (IEEE 802.11g)와 WiMAX (IEEE 802.16e)를 가상 무선망으로 모델링 후 종단간 패킷 통계를 시뮬레이션하여 그 특성을 분석한 연구이다. 국내외 무선망에 대한 시뮬레이션이 가능한 툴인 Remcom's Wireless InSite Real Time (RT) 모듈, WinProp: W-LAN, Fixed WiMAX, Mobile WiMAX, SMI 시스템은 무선 전파 신호 세기 분석에 비중을 두었고 이러한 무선 전파 신호 세기로 데이터 전송률을 고려할 수 있도록 설계되었다. 그러나 우리는 이들 시뮬레이션 툴(들)의 특성과 달리 다른 관점으로 본 연구를 접근하였다. 즉, 무선 전파 신호 세기 분석이 아닌 유무선 통합망을 기반으로 한 종단간 가상망 모델링이 가능하고 각 구간(예: 무선사용자, 기지국 또는 AP, HTTP 서버)마다 얼마만큼의 패킷이 전달되었는지를 시각적으로 분석할 수 있는 OPNET Modeler Wireless Suite를 활용한 연구로 접근하였다. 왜냐하면 패킷 통계는 무선서비스 성능 매트릭 중 하나의 지표로 종단간 중요한 QoS 분석 척도가 되기 때문이다. 특히나 WiMAX와 같이 QoS를 보장하는 무선사용자에겐 패킷 통계 지표는 더더욱 필수적인 항목임에 틀림이 없다. OPNET Modeler Wireless Suite로 가상 무선망을 실제에 가깝게 모델링 후 시뮬레이션 결과를 통해 우리는 흥미로운 결과를 찾아낼 수 있었고 그 실험/관측결과를 효율적이고 다각적으로 보여줄 수 있었다.

C# 기반의 패킷 분석기 설계 (Design of Packet analyzer Using C#)

  • 조호;이민경;배지훈;정인묵;황소영;유동희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.224-226
    • /
    • 2016
  • 패킷은 데이터 전송에서 송신측과 수신측에 의하여 하나의 단위로 전송되는 집합체를 의미한다. 본 논문에서는 패킷 스니핑을 통해 네트워크 환경에서 송/수신되는 패킷들을 모니터링 함으로써 사용자 보안에 대한 취약점을 최소화하고, 패킷 전송 과정에서 사용자가 정의한 규칙에 의해 필터링하거나 네트워크 트래픽에 대한 통계 수집 등의 기능을 제공하는 C# 기반 패킷 분석기의 설계를 제안한다.

  • PDF

DDoS 공격의 경제 손실 모델 사례 연구

  • 전용희
    • 정보보호학회지
    • /
    • 제19권3호
    • /
    • pp.58-69
    • /
    • 2009
  • 분산 서비스 거부(DDoS: Distributed Denial of service)공격은 다수의 소스에서 특정 목적지에 대하여 동시에 비정상적으로 대량의 패킷을 전송함으로써 목적지의 대역폭이나 처리력을 점유하게 된다. 최근의 DDoS 공격 통계에 의하면 초당 최대 오백만 패킷에 이르는 공격과 함께, 초당 백만 패킷 이상의 여러 공격들이 발생하고 있음을 보여준다. 이와 같이 DDoS 공격은 그 규모가 커지고 있고, 회수도 빈번하여 지고 있다. 본 논문에서는 DDoS 공격 대비를 위한 비용과 공격 발생시 서비스 중단으로 인한 경제 손실 모델 사례연구에 대하여 기술하고자 한다. 이를 통하여 비용 효율적인 DDoS 공격 대응 및 완화 기법의 설계를 위한 기초 자료로 활용하고자 한다.

트래픽 수집지점에서 발생하는 TCP패킷중복 및 역전문제 해결 방법 (A Method to Resolve TCP Packet Out-of-order and Retransmission Problem at the Traffic Collection Point)

  • 이수강;안현민;김명섭
    • 한국통신학회논문지
    • /
    • 제39B권6호
    • /
    • pp.350-359
    • /
    • 2014
  • 최근 급격한 인터넷의 발전으로 효율적인 네트워크관리를 위해 응용 트래픽 데이터 분석의 중요성이 강조되고 있다. 네트워크 관리를 위해 관리자는 트래픽 데이터를 각각 어떠한 응용에서 발생 하였는지 탐지할 수 있어야 한다. 응용을 탐지하기 위한 방법들 중 하나인 통계정보 트래픽 분류방법을 사용하여 트래픽을 분류할 수 있지만, 이러한 통계정보를 그대로 사용하여 분류하기에는 트래픽 수집지점에서 발생하는 패킷 역전, 재전송에 의한 패킷 중복과 같은 문제점들이 있다. 본 논문에서는 응용에서 발생된 트래픽의 탐지 및 분석률 향상을 위해 패킷 역전 문제와 재전송에 의한 패킷 중복 문제를 탐지하고 개선하는 방법론을 제안하였다. 이렇게 제안한 개선 방법론을 실제 트래픽 분석 시스템에 적용시킴으로써 응용별 바이트 기준 최대 4%의 탐지 및 분석률 향상을 보였다. 이는 제안한 방법론이 실제 트래픽 망에 부담을 줄 수 있는 heavy 플로우의 분석에 기여함을 확인하였다.

SharpPcap 기반의 대화형 패킷 분석기의 설계 (Design of Packet Analyzer Using SharpPcap)

  • 유재헌;최성룡;김민철;김진모;황소영
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.177-180
    • /
    • 2015
  • 네트워킹의 기술이 발전하면서 네트워크 환경에서의 해킹 기법이 나날이 진화되고 있어 심각한 문제로 번지고 있다. 본 논문에서는 패킷 스니핑을 통해 송/수신되는 패킷들을 모니터링 및 분석함으로써 사용자 보안에 대한 취약점을 최소화하고, 사용자가 정의한 규칙에 의해 네트워크 프로토콜 분석 및 트래픽 통계 수집, 필터링의 기능을 제공하는 패킷 분석기의 설계를 제시한다. 그리고 C#.NET 개발 환경에서 SharpPcap을 활용하여 사용자가 직관적인 구조로 필요한 정보를 보다 쉽고 효율적으로 관리할 수 있는 대화형 패킷 분석 도구를 개발하였다.

  • PDF

Linux 기반의 패킷 모니터링 시스템 설계 및 구현 (Implementation of Packet Monitoring System Based on Linux)

  • 박재우;손위석;추영열
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(상)
    • /
    • pp.120-123
    • /
    • 2003
  • 본 논문에서 제시하는 패킷 모니터링 시스템은 방화벽과 모니터링 기능을 통합하여 사용자가 한 프로그램에서 사용 할 수 있도록 시스템을 설계 하였다. 인터넷 응용 범위의 확대와 더불어 많은 바이러스와 보안 취약점들로 인하여 불안전한 네트워크 환경을 초래하게 되어서 모니터링 및 방화벽에 대한 관심이 늘어가는 추세이다. 따라서 본 논문에서는 네트워크에 발생할 수 있는 문제점들을 강시하고 해결하기 위해서 패킷을 캡쳐하여 분석한다. 그리고 상대방이 해킹을 시도하는 것을 차단할 수 있는 방법을 제시한다 본 논문에서 제시한 기술은 네트워크 모니터링 기술을 응용한 네트워크 트래픽 관리, 분석 시스템이며 일반 사용자들이 보다 쉽고 단순하게 리눅스 환경에서 사용할 수 있게 하였다. 그리고 웹 서비스에서는 네트워크 트래픽의 통계치 자료를 인터넷에서 볼 수 있도록 하였다.

  • PDF

통계 기반 분산서비스거부(DDoS)공격 탐지 모델에 관한 연구 (A Study on DDoS(Distributed Denial of Service) Attack Detection Model Based on Statistical)

  • 국윤주;김용호;김점구;김귀남
    • 융합보안논문지
    • /
    • 제9권2호
    • /
    • pp.41-48
    • /
    • 2009
  • 분산서비스거부 공격을 탐지하기 위한 많은 개발과 연구가 진행되고 있다. 그 중에서 통계적 기법을 이용한 방법은 정상적인 패킷과 비정상적인 패킷을 판별해 내는데 효율적이다. 본 논문에서는 여러 가지의 통계적 기법을 혼합하여 다양한 공격을 탐지할 수 있는 방법을 제안한다. 효과를 검증하기 위하여 라우터에 DDoS 공격 패킷 필터링을 설정한 경우와 제안 기법을 적용한 리눅스 라우터를 구현하여 실험한 결과, 제안 기법이 다양한 공격을 탐지하는 것 뿐만이 아니라 정상적인 서비스까지도 대부분 유지시키는 것을 확인하였다.

  • PDF