• 제목/요약/키워드: 패킷ID

검색결과 74건 처리시간 0.016초

시스템 ID를 이용한 USN의 보안 취약성 개선 (USN Security Enhancement Using System IDs)

  • 김현주;정종문
    • 대한전자공학회논문지TC
    • /
    • 제46권2호
    • /
    • pp.73-80
    • /
    • 2009
  • 군사용이나 환경 감시등의 영역에서 응용되고 있는 유비쿼터스 센서 네트워크(Ubiquitous Sensor Network)는 센서 정보의 도청이나, 비정상적 패킷의 유통, 메시지의 재사용 등 데이터의 위 변조와 같은 외부의 공격에 쉽게 노출되는 환경에서 동작하기 때문에, 보안은 필수적으로 갖추어져야 하는 중요한 기능이다. 저전력, 초소형, 저비용의 장점을 갖는 ZigBee는 유비쿼터스 센서 네트워크를 구현하는 최적의 기술로 주목받고 있다. 그러나 ZigBee 보안 시스템에는 심각한 문제점들을 가지고 있다. 본 논문에서는 USN의 대표적인 예로 ZigBee 보안 시스템이 가지고 있는 문제점들을 자세히 분석하고, 이를 해결하여 USN에 적합한 보안 프로토콜을 새롭게 제안하고 그 효율성을 비교 분석한다.

클러스터 기반 센서 망에서 데이터 전달 방법들의 성능 분석 (An Evaluation of Data Delivery Mechanisms in Clustered Sensor Networks)

  • 박태근
    • 한국통신학회논문지
    • /
    • 제31권3A호
    • /
    • pp.304-310
    • /
    • 2006
  • 본 논문은 클러스터 기반 센서 망에 적합한 에너지 효율적인 토폴로지 관리 기법 개발을 위한 기반 연구로서, 세가지 종류의 데이터 전달 방법의 성능을 비교 분석한다. 첫 번째 방법에서는 각 클러스터의 헤더들만 무선 송수신 모듈을 활성화시켜 RTS/CTS/DATA/ACK 메시지 송수신에 참여하구 두 번째 방법에서는 각 클러스터당 다수 노드들이 메시지 교환에 참여한다. 마지막 방법에서는 각 클러스터의 헤더들만 RTS/CTS 메시지 교환을 위하여 무선 송수신 모듈을 활성화하는데, 자신의 클러스터 ID가 목적지 클러스터로 지정되어 있는 RTS 메시지를 수신한 클러스터 헤더는 다수 노드들의 무선 송수신 모듈을 활성화시켜 DATA 메시지 수신과 ACK 메시지 송신에 참여하도록 한다. 시뮬레이션을 통하여, 클러스터당 활성화될 노드의 수와 부하 및 패킷 손실 확률에 따라 이상의 세 가지 방법의 에너지 소모량을 비교 분석한다.

MPLS 망 기반 IP VPN의 설계 및 성능 평가 (Design and Performance Evaluation of IP VPNs based MPLS)

  • 박석천
    • 한국멀티미디어학회논문지
    • /
    • 제3권2호
    • /
    • pp.148-156
    • /
    • 2000
  • 본 논문에서는 VPN에 별도의 ID를 부여하여 터널링 없는 가상공간 할당으로 터널링이 주는 추가의 오버헤드와 네트워크 주소 변환이 필요없는 효율적인 VPN을 제공해 줄수 있는 MPLS 망을 설계하였다. VPN과 MPLS의 개념 및 동작을 분석하고, 이를 기반으로 MPLS 망에서 IP VPN 지원 방안을 제안하였으며, 또한 제안한 방안에 따라 BGP 및 LDP를 포함하는 MPLS VPN 제어요소와 MPLS VPN의 동작 절차를 설계하였다. 본 논문에서 설계한 MPLS VPN은 라우팅 정보를 바탕으로 노드마다 주소 변환을 하지 않고 레이블 스와핑을 통하여 제공자 네트워크의 경로를 설정하며, 확장성 및 IP 전송능력 등 MPLD의 장점을 그대로 수용할 수 있도록 하였다. 또한 제안된 MPLS 기반의 IPVPN 제공 방안에 대하여 성능 평가를 수행하였으며, 성능평가 분석 결과 MPLS 기반 VPN은 네트워크 트래픽이 많은 경우(throughput(p)이 0.6이상)일 때, 지연이 급격히 증가하는 ATM 기반 VPN에 비하여 상대적으로 완만하게 지연이 증가하였다. 따라서 성능 평가를 통하여 MPLS기반의 VPN이 고속의 패킷 처리 능력을 갖으며 높은 네트워크 효율성을 갖는다는 것을 확인하였다.

  • PDF

웹 모니터링 기반 암호화 웹트래픽 공격 탐지 시스템 (Web Monitoring based Encryption Web Traffic Attack Detection System)

  • 이석우;박순모;정회경
    • 한국정보통신학회논문지
    • /
    • 제25권3호
    • /
    • pp.449-455
    • /
    • 2021
  • 본 논문에서는 기존의 웹애플리케이션 모니터링 시스템을 기반으로 한 암호화 웹트랜잭션 공격탐지 시스템을 제안한다. 기존의 웹트래픽 보안 시스템들은 클라이언트와 서버간의 암호화 구간인 네트워크 영역에서 암호화된 패킷을 기반으로 공격을 탐지하고 방어하기 때문에 암호화된 웹트래픽에 대한 공격 탐지가 어려웠지만, 웹애플리케이션 모니터링 시스템의 기술을 활용하게 되면 웹애플리케이션 서버의 메모리 내에서 이미 복호화 되어 있는 정보를 바탕으로 다양한 지능적 사이버 공격에 대한 탐지가 가능해 진다. 또한, 애플리케이션 세션 아이디를 통한 사용자 식별이 가능해지기 때문에 IP 변조 공격, 대량의 웹트랜잭션 호출 사용자, DDoS 공격 등 사용자별 통계기반의 탐지도 가능해 진다. 이와 같이 암호화 웹트래픽에 대한 비 암호화 구간에서의 정보 수집 및 탐지를 통하여 암호화 트래픽에 숨어 있는 다양한 지능적 사이버공격에 대한 대응이 가능할 것으로 사료된다.