• 제목/요약/키워드: 패킷-기반 샘플링

검색결과 6건 처리시간 0.022초

트래픽 부하측정을 위한 적응성 있는 랜덤 패킷 샘플링 기법 (Adaptive Random Pocket Sampling for Traffic Load Measurement)

  • 박재성;최백영
    • 한국통신학회논문지
    • /
    • 제28권11B호
    • /
    • pp.1038-1049
    • /
    • 2003
  • 트래픽 부하 측정은 네트웍 트래픽 엔지니어링의 기반이 된다. 그러나 고속 링크에서 트래픽 부하 정보를 얻기 위해 모든 패킷을 측정하는 것은, 라우터의 패킷 포워딩 성능을 저해시키므로 확장성이 결여된다. 이에 따라 샘플링 기법이 트래픽 측정의 대안으로 제시되었다. 샘플링은 라우터의 성능 저해를 최소화시킬 수 있으나 샘플링으로 예측되는 트래픽 부하는 실제 트래픽 부하와 차이를 보이게 되며, 이와 같은 오류가 제한되지 못한다면 측정값을 기반으로 하는 응용들에 부영향을 미치게 된다. 본 논문에서는 샘플링 오류를 오류 허용범위 내로 제한시킬 수 있는 적응성 있는 패킷 샘플링 기법을 제안한다. 제안 기법은 수학적 분석을 통해 얻어진 부하 예측 오류에 영향을 미치는 주요 트래픽 파라메터를 각 블록의 시작마다 예측하여 샘플링 확률을 동적으로 적응시킨다. 본 논문에서는 또한 실제 측정된 인터넷 트래픽을 이용하여 제안 기법의 확장성과 성능을 검증하였다

DDoS 공격 탐지를 위한 패킷 샘플링 기법들의 성능 분석 (Performance Analysis of Packet Sampling Mechanisms for DDoS Attack Detection)

  • 강길수;이준희;최경희;정기현;심재홍
    • 정보처리학회논문지C
    • /
    • 제11C권6호
    • /
    • pp.711-718
    • /
    • 2004
  • 일반적으로 패킷 샘플링은 네트워크의 관리 및 보안 등의 목적으로 네트워크를 통과하는 패킷들 중 일부만을 수집하여 분석하는 기법이다. 본 논문에서는 분산 서비스 거부(DDoS) 공격을 효율적으로 탐지하고 트래픽 분석 성능을 높이기 위해, DDoS 공격 탐지 기술에 다양한 패킷 샘플링 기법들을 적용하고 이들이 DDoS 탐지 성능에 어떠한 영향을 미치는지 비교 분석한다. 트래픽 특성 분석을 위해 DDoS 탐지 기법의 하나인 기존의 트래픽 비율 분석법을 사용하여 실험하였다. 실험 결과 DDoS 공격 탐지를 위한 패킷 샘플링 기법의 사용은 모든 패킷을 조사하지 않고도 기존의 트래픽 비율 분석법과 비슷한 성능을 보이는 것을 확인할 수 있었으며, DDoS 공격 탐지의 정확성을 유지하면서도 분석 트래픽양을 현저히 줄인 수 있었다.

SDN을 위한 샘플링 기반 네트워크 플러딩 공격 탐지/방어 시스템 (Sampling based Network Flooding Attack Detection/Prevention System for SDN)

  • 이윤기;김승욱;부 둑 티엡;김경백
    • 스마트미디어저널
    • /
    • 제4권4호
    • /
    • pp.24-32
    • /
    • 2015
  • 최근 SDN은 데이터센터 네트워크로 활발히 사용되고 있으며, 그 사용범위를 점진적으로 늘려나가고 있다. 이러한 새로운 네트워크 환경 변화와 함께, 네트워크 보안시스템을 SDN 환경 상에서 구축하는 연구들이 진행되고 있다. 특히 OpenFlow Switch의 포트를 통과하는 패킷들을 지속적으로 관찰함으로써 네트워크 플러딩 공격 등을 탐지하기 위한 시스템들이 제안되었다. 하지만 다수의 스위치를 중앙집중형 컨트롤러에서 관리하는 SDN의 특성상 지속적인 네트워크 트래픽 관찰은 상당한 오버헤드로 작용할 수 있다. 이 논문에서는 이러한 지속적인 네트워크 트래픽 관찰에 따른 오버헤드를 줄이면서도 네트워크 플러딩 공격을 효과적으로 탐지 및 방어 할 수 있는, 샘플링 기반 네트워크 플러딩 공격 탐지 및 방어 시스템을 제안한다. 제안된 시스템은 네트워크 트래픽을 주어진 샘플링 조건에 맞추어 주기적으로 관찰하고, 샘플링 패킷들을 분석하여 네트워크 플러딩 공격을 탐지하며, 탐지된 공격을 OpenFlow Switch의 플로우 엔트리관리를 통해 능동적으로 차단하다. 네트워크 트래픽 샘플링을 위해 sFlow agent를 활용하고, 샘플링된 패킷 정보를 소프트웨어적으로 분석하여 공격을 탐지하기 위해 오픈소스 기반 IDS인 snort을 사용하였다. 탐지된 공격의 자동화된 방어 기작의 구현을 위해 OpenDaylight SDN 컨트롤러용 어플리케이션을 개발하여 적용하였다. 제안된 시스템은 OVS (Open Virtual Switch)를 활용한 로컬 테스트베드 상에서 그 동작을 검증하였고, 다양한 샘플링 조건에 따른 제안된 시스템의 성능 및 오버헤드를 분석하였다.

멀티셋의 크기 추정 기법에서 샘플링의 효과 (Effect of Sampling for Multi-set Cardinality Estimation)

  • ;양대헌;이경희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권1호
    • /
    • pp.15-22
    • /
    • 2015
  • 멀티셋에서 중복을 제외한 서로 다른 원소의 수를 추정하는 것은 네트워크 트래픽 측정 분야에서 매우 잘 알려진 문제이며, 많은 알고리즘들이 제안되었다. 최근에는 선형 카운팅 기법(Linear Counting)에 기반해서 매우 작은 메모리만을 이용해서 멀티셋의 크기를 추정하는 알고리즘이 개발되었다. 너무 많은 데이터를 처리하기 어려운 경우 전체 데이터를 처리하지 않고, 패킷의 일부를 샘플링해서 사용하는데, 이 샘플링은 일반적으로 정확도에 부정적인 영향을 주는 것으로 알려져있다. 하지만, 이 논문에서는 멀티셋의 크기를 추정하는데 있어서 CSE를 이용하는 경우 샘플링이 정확도와 측정 범위의 측면에서 오히려 전수조사를 하는 MCSE보다 더 좋은 결과를 낼 수 있음을 보였다. 이를 입증하기 위해 수학적 분석, 실제 데이터를 이용한 실험을 수행하고, CSE, MCSE 그리고 CSES를 비교하였다.

에러 강인성 향상을 위한 다상 다운 샘플링 적용 H.264 동영상 부호화 기술 (Error-Resilience Enhancement based on Polyphase Down Sampling for the H.264 Video Coding Technology)

  • 정은구;지아 지예;김해광;최해철;김재곤
    • 방송공학회논문지
    • /
    • 제10권3호
    • /
    • pp.340-347
    • /
    • 2005
  • 이 논문에서는 다상 다운 샘플링 (Polyphase down sampling)에 기반 한 다중 부호화 기법 (multiple description coding)을 H.264 동영상 기술에 적용한 기술을 제시한다. 먼저 입력된 원 매크로블록에 대해서, 움직임 보상된 잔여 매크로블록을 계산한다. 제안하는 기술은 이 잔여 매크로블록을 DCT, 양자화, 엔트로피 부호화 과정을 거쳐 부호화화는 H.264 동영상 부호화 기술에 있어서 DCT 처리 이전에 다상 다운 샘플링을 적용하여 하나의 매크로블록을 4 개의 기술(description)로 나누어 각각을 부호화한다. 복호화에 있어 4 개의 기술이 모두 수신되면, 원래의 영상을 완전히 복호하고, 일부 기술이 수신되지 않으면, 에러 없이 수신된 기술로부터 보간법에 의해 원래의 영상과 유사한 영상을 복호한다. 모의실험은 JVT SVC(Scalable Video Coding) 표준화를 위한 9 개 시험 동영상 전체에 대해 다양한 패킷 손실 형태의 환경에서 수행 되었다. 실험 결과는 제안된 방법이 H.264 기반의 슬라이스 그룹 맵에 기반 한 에러 숨김 방법보다 0.5-5 dB 향상된 성능을 보여주었다.

사용자 정의 네트워크를 위한 사용자 데이터그램 프로토콜 플로우 엔트리 관리 기법 (UDP Flow Entry Management for Software-Defined Networking)

  • 최한힘나라;샤이드 무하마드 라자;김문성;추현승
    • 인터넷정보학회논문지
    • /
    • 제22권2호
    • /
    • pp.11-17
    • /
    • 2021
  • 소프트웨어 정의 네트워킹(SDN)은 스위치의 데이터 플레인에서 컨트롤 기능을 분리해 프로그램 가능한 네트워크 관리법을 제시하는 차세대 네트워킹 기술이다. 하지만 SDN 스위치는 패킷 포워딩에 쓰이는 플로우 테이블의 부족한 용량으로 인해, 플로우 엔트리를 충분히 수용하지 못하는 문제가 있다. 이는 플로우 테이블의 오버플로우 등을 야기해 네트워크 성능을 저하시킬 수 있으므로, 본 논문은 비활성화된 플로우를 적시에 방출해 플로우 테이블 사용량을 최적으로 유지할 수 있는 정책을 제안한다. 특히, 사용자 데이터그램 프로토콜(UDP) 플로우 엔트리들의 정보를 주기적으로 샘플링하여 비활성화된 엔트리들이 조기에 방출될 수 있도록 한다. 트래픽에 기반한 실험을 통하여, 우리는 본 정책이 Random, FIFO 정책과 비교해 오버플로우 및 플로우 재설치 발생 횟수를 크게 감소시키는 것을 확인할 수 있었다.